Sentinel-inställningar
Språkmodellen Sentinel behöver, inställningarna som styr dess körningar, regelkontroller, lagringstid och loggbevis, och standardvärdena.
Sentinel körs som deploymenten module-sentinel i stackship-system. En process tillhandahåller
Sentinels API och gör analysen. Körningar och regelkontroller samordnas via Sentinels databas, så
bara en replik analyserar åt gången; tillståndet för Analysera med loggar hålls i processens
minne, så kör en enda replik.
Språkmodellen
Analyskörningar kräver en språkmodell. Sentinel använder plattformens LLM-gatewayer: registrera en under Inställningar → Plattformsinställningar, fliken LLM-gatewayer, och välj gateway och modell för vart och ett av Sentinels tre steg — Triage, Brain och Code — på fliken Sentinel-inställningar. Båda beskrivs i plattformens egna administrationssidor, under hantering av LLM-gatewayer.
Sentinel frågar efter varje stegs gateway i början av varje körning och av varje Analysera med loggar, så en ändring gäller från nästa gång utan omstart. Plattformen ger själv Sentinels klient rollen LLM Gateway Consumer på plattformens rot.
| Läge | Vad som händer |
|---|---|
| Ingen gateway registrerad | Körningar hoppas över och Sentinel loggar varför; regelkontrollerna registrerar fortfarande resultat, och inga nya körningar visas på boundaries flikar Körningar |
| En gateway finns men Sentinel får inte använda den, eller plattformen går inte att nå | Körningar hoppas över, och loggraden säger vad som ska rättas |
| Gatewayen går inte att nå eller svarar oanvändbart | Körningen registreras som Misslyckad, med en orsak som anger stegen, HTTP-statusen och vad den brukar betyda |
Installationsprogrammet lägger till en nätverkspolicy som låter Sentinel öppna TCP-anslutningar till portarna 8081, 8082, 8083 och 4000, utöver vad plattformens egna nätverkspolicyer tillåter. När en körning misslyckas med the gateway did not answer at all, kontrollera att gatewayens port är öppen för Sentinel.
Inställningar från tiden före gatewayerna kan fortfarande vara satta på deploymenten.
Agent__ModelName, Agent__TriageModel, Agent__BrainModel och Agent__CodeModel väljer modell
för steg som inte har någon modell tilldelad under Sentinel-inställningar.
Agent__TriageBaseUrl, Agent__BrainBaseUrl, Agent__CodeBaseUrl och Agent__ApiKey används bara
när plattformen inte har någon gateway alls att erbjuda; så länge en gateway finns loggar Sentinel
vid varje körning att den ignorerar dem.
Inställningar
Installationsprogrammet erbjuder dessa under Agent och Log Evidence. De är miljövariabler för
deploymenten module-sentinel och läses när Sentinel startar.
| Etikett i installationsprogrammet | Variabel | Standard | Betydelse |
|---|---|---|---|
| Analysis Interval (minutes) | Agent__IntervalMinutes |
30 |
Tid från slutet av en körning till början av nästa. Resultat som inte setts på dubbelt så lång tid stängs |
| Rule Detection Interval (seconds) | Agent__DetectIntervalSeconds |
120 |
Tid mellan regelkontrollerna; 0 stänger av dem, och reglerna körs då bara inom körningar |
| Retention (days) | Agent__RetentionDays |
30 |
Resultat som stängts som åtgärdade, och bevis och körningsposter som inget hänvisar till, tas bort efter så här lång tid; 0 behåller allt. Rensningen görs efter varje körning |
| Run Once Mode | Agent__RunOnce |
false |
Kör en gång vid start, och sedan inga fler körningar eller regelkontroller. API:t fortsätter att svara |
| Evidence Lookback (minutes) | Agent__LookbackMinutes |
90 |
Läses inte av den här versionen: containeravslut räknas i 60 minuter |
| Send Log Evidence to LLM | Agent__LogEvidence |
false |
Lägger till containerloggar i det körningarna skickar — se Vad Sentinel skickar till modellen |
| Log Tail Lines | Agent__LogTailLines |
200 |
Rader per container, för loggbevis och för Analysera med loggar |
| OpenObserve URL | Agent__OpenObserve__BaseUrl |
tomt | Ett andra ställe att läsa loggar från för loggbevis, som används när plattformens egen loggläsning misslyckas |
| OpenObserve Organization | Agent__OpenObserve__Organization |
default |
Organisationen att fråga |
| OpenObserve Log Stream | Agent__OpenObserve__Stream |
default |
Strömmen att fråga |
| OpenObserve Authorization Header | Agent__OpenObserve__Authorization |
tomt | Hela värdet för Authorization-huvudet till OpenObserve; sparas i Secreten stackship-sentinel-secrets, nyckeln openobserve-authorization |
Två till erbjuds inte av installationsprogrammet:
| Variabel | Standard | Betydelse |
|---|---|---|
Agent__MaxEvidenceCharsPerCard |
8000 |
Största storleken på ett bevis, i tecken; längre bevis förlorar hela listposter |
Modules__Monitoring__BaseUrl |
http://module-monitoring:8080 |
Var aktiva larm och plattformens hälsa läses; tomt utelämnar båda, och därmed plattformsresultaten |