Консоль
AWS

Ваш обліковий запис AWS переріс людську увагу багато років тому. Агенти відображають його, стежать за ним і розслідують те, що ламається.

Двісті сервісів, чотири консолі вглиб. Polylane синхронізує 74 типи ресурсів в один граф, читає CloudWatch за вас і виправляє те, що ламається.

Приєднатися до списку очікування

Кожен підтримуваний ресурс.

Типи ресурсів AWS, які з'являються у вашому графі.

Lambda Function
Lambda Layer
Екземпляр EC2
VPC
Підмережа
Група безпеки
Інтернет-шлюз
NAT-шлюз
Таблиця маршрутів
Мережевий ACL
Том EBS
Elastic IP
Бакет S3
Таблиця DynamoDB
Екземпляр RDS
Дистрибуція CloudFront
REST API в API Gateway
API в API Gateway v2
Власний домен API Gateway
Черга SQS
Топік SNS
Кластер ECS
Сервіс ECS
Визначення задачі ECS
Кластер ElastiCache
Сервіс App Runner
Підключення App Runner
Роль IAM
Ключ KMS
Потік Kinesis
Група реплікації ElastiCache
Кластер RDS
RDS Proxy
Сервіс Service Discovery
Секрет Secrets Manager
Правило EventBridge
Шина EventBridge
Машина станів Step Functions
Кластер Redshift
Kinesis Firehose
Кластер Neptune
Пул користувачів Cognito
Пул ідентичностей Cognito
Робоча група Athena
База даних Glue
Краулер Glue
Завдання Glue
Черга завдань Batch
Обчислювальне середовище Batch
Брокер Amazon MQ
Кластер MSK
Кластер DocumentDB
Кластер MemoryDB
Журнал CloudTrail
Детектор GuardDuty
Веб-ACL WAF
Сертифікат ACM
Кластер EKS
Група вузлів EKS
Профіль Fargate в EKS
Доповнення EKS
Запис доступу EKS
Провайдер ідентичності EKS
Провайдер OIDC в EKS
Домен Elasticsearch
Домен OpenSearch
Канал EventBridge Pipes
Застосунок Amplify
Application Load Balancer
Network Load Balancer
Gateway Load Balancer
Цільова група
Слухач балансувальника навантаження
Правило слухача
Таблиця Glue

Увага в масштабі AWS.

Агенти стежать за обліковим записом і розслідують без прохання.

Від VPC до Lambda

Lambda, ECS, RDS, DynamoDB, SQS, SNS, EventBridge, Step Functions, VPC і все, що до них під'єднано, включно з кластерами EKS. 74 типи ресурсів потрапляють в один граф зі своїми ребрами, конфігурацією та історією.

Лише для читання, за побудовою

Підключення є одним стеком CloudFormation, який створює роль IAM із керованою AWS політикою ReadOnlyAccess. Жодних дозволів на запис, видалення чи зміну, лише міжобліковий assume role, а шаблон відкритий для перегляду до того, як ви його створите.

Алярми, які розслідують себе самі

Спрямуйте свої CloudWatch Alarms на Polylane. Коли один спрацьовує, агент підхоплює його і негайно починає розслідування, тож алярм надходить із доданим поясненням.

Агенти читають CloudWatch, щоб вам не довелося

Агенти регулярно прочісують метрики, логи та трейси X-Ray і оцінюють побачене відносно того, як зазвичай поводиться кожен ресурс. Жодних порогів для налаштування.

Хто що змінив

Кожна синхронізація записує, що з'явилося, змінилося або зникло в обліковому записі. Коли щось ламається за кілька хвилин після зміни інфраструктури, розслідування починається з цієї зміни.

Розслідування, які завершуються PR

Коли першопричина є рядком коду, розслідування завершується виправленням у репозиторії, що стоїть за сервісом, із доданим ланцюжком доказів.

Питання.

Чи є Polylane ШІ-SRE для AWS?

Це те, що більшість людей мають на увазі під цим терміном: агенти, які тримають ваші функції Lambda, сервіси ECS, бази даних RDS і решту облікового запису в одному контекстному графі, регулярно читають CloudWatch, розслідують проблеми і виправляють те, що можуть, а людина схвалює все, що змінює продакшн. Ми називаємо це самокерованим програмним забезпеченням, а не ШІ-SRE: суть у тому, що обліковий запис дбає про себе сам, а не в тому, що бот приєднується до ротації чергувань.

Як Polylane підключається до мого облікового запису AWS?

Через стек CloudFormation. Ви вводите ідентифікатор облікового запису і регіон, переглядаєте попередньо завантажений шаблон і створюєте стек. Він створює роль IAM, яку Polylane бере на себе між обліковими записами, і ваші ресурси починають синхронізуватися за кілька хвилин.

Чи це справді лише для читання?

Так. Роль IAM має керовану AWS політику ReadOnlyAccess і нічого більше: жодних дозволів на запис, видалення чи зміну, і взяти її на себе можна лише між обліковими записами з облікового запису AWS Polylane. Шаблон CloudFormation відкритий, тож ви можете переглянути, що саме надається, до створення стеку. Зміни у вашому коді потрапляють лише як pull request.

Які ресурси AWS синхронізує Polylane?

74 типи ресурсів: Lambda, EC2, мережа VPC, S3, DynamoDB, RDS і Aurora, ECS, EKS (кластери, групи вузлів, профілі Fargate, доповнення), SQS, SNS, EventBridge, Step Functions, Kinesis, ElastiCache, CloudFront, API Gateway, Cognito, Glue, Redshift, балансувальники навантаження та інше. Повний список є на цій сторінці.

Що відбувається, коли спрацьовує алярм CloudWatch?

Якщо ви погодилися під час підключення, Polylane підписується на CloudWatch Alarms в обліковому записі. Коли один спрацьовує, агент підхоплює його і автоматично розслідує, зіставляючи з недавніми змінами та сусідніми ресурсами в графі.

Чи працює це з моїм провайдером спостережуваності?

Так. Datadog, Sentry, Honeycomb, Axiom і Grafana Cloud приєднуються до графа як повноцінні джерела, а їхні алерти тріажує агент у момент спрацювання.

Скільки це коштує?

Ціни публічні, і все налаштовується самостійно: безкоштовний план, платні плани від $80 на місяць і оплата за використання понад включені кредити. Кожен план і кожен ліміт опубліковано на polylane.com/pricing.

Наступний алярм надходить уже розслідуваним. Причина і радіус ураження включені.