Hoppa till innehållet
Stackship-dokumentation English

SentinelAdministratörerMaskinöversatt

Vad Sentinel skickar till modellen

Vilka hyresgästdata Sentinel skickar till LLM-gatewayen, när loggrader ingår och vad som tas bort först.

Sentinel skickar det den vet om varje boundary till den LLM-gateway som valts för den, så gatewayen ser hyresgästdata från hela plattformen. Välj en gateway som får ta emot sådana data, och bestäm medvetet om den även får ta emot loggar.

Varje körning

För varje boundary som har något att rapportera skickar en körning:

  • poddars tillstånd: namn, namnrymder, etiketter, containernamn, resursbegäranden och gränser, containrars tillstånd, avslutsorsaker och slutkoder, ägarreferenser och villkor;
  • varningshändelser i Kubernetes och deras meddelanden;
  • Deployments och StatefulSets med färre redo kopior än önskat;
  • plattformens aktiva larm för boundaryns resurser;
  • anslutningar som plattformen blockerat de senaste 24 timmarna, så som plattformen beskriver dem;
  • titlarna på de resultat som regelkontrollerna tog fram.

Plattformens egen hälsa — nodbelastning, plattformslarm och volymernas hälsa — skickas i egna anrop, utan något som namnger en boundary.

Sentinel läser aldrig miljövariabler, kommandorader, argument eller annoteringar, och den läser inte Secrets. En containers avslutsmeddelande utelämnas om inte loggbevis är påslaget, eftersom det kan innehålla slutet av containerns logg. Varje anrop innehåller bara en boundarys data.

Att stänga av Sentinel-övervakningen på en resurs ändrar inget av detta: det hindrar bara att resultat om resursen registreras.

Loggbevis

Med Send Log Evidence to LLM (Agent__LogEvidence) påslaget skickar en körning också, för upp till tio kraschande containrar, de sista raderna från instansen som kraschade — 200 som standard — och behåller avslutsmeddelandena. Sentinel läser dem via plattformen, som begränsar och maskerar dem, eller från OpenObserve när det är konfigurerat och plattformens läsning misslyckas. Raderna sparas på resultaten som bevis.

Analysera med loggar

Analysera med loggar skickar en resurs senaste loggrader närhelst en hyresgäst ber om det, oavsett vad Send Log Evidence to LLM säger. Raderna läses med hyresgästens egna behörigheter, så bara den som får läsa loggarna kan skicka dem.

Viktigt

Loggrader som skickas på något av sätten sparas på resultatet, där alla med sentinel/read i boundaryn kan läsa dem — även de som inte får läsa den resursens loggar.

Vad som tas bort först

Innan något sparas eller skickas ersätter Sentinel med [REDACTED]: inloggningsuppgifter med kända former (token från molntjänster och kodvärdar, JSON Web Tokens, rubriker för privata nycklar, bearer-token, inloggningsuppgifter i URL:er, värden efter password=, secret=, token=, api_key= och liknande), den lokala delen av e-postadresser, IPv4-adresser utom 127.0.0.1 och 0.0.0.0, och allt utom de två sista delarna av värdnamn med tre delar eller fler.

Se upp

Maskeringen känner igen former, inte innebörd. En hemlighet som ser ut som vanlig text passerar rakt igenom till gatewayen. Resursnamn, etiketter och namnrymder maskeras inte.