사전 요구사항
- CloudThinker가 점검할 조직에 속한 Pulumi Cloud 계정.
- Pulumi OAuth 흐름으로 CloudThinker를 승인할 수 있는 권한.
도구는 Pulumi 계정의 기본 조직을 읽습니다. 원하는 스택을 보유한 조직에 속한 계정으로 인증하세요. 그렇지 않으면 에이전트가 빈 목록을 보고합니다.
설정
1
CloudThinker 열기
워크스페이스에서 Connections → Pulumi로 이동합니다.
2
OAuth 흐름 시작
Connect를 클릭해 Pulumi 인증 페이지를 엽니다.
3
CloudThinker 승인
원하는 스택을 볼 수 있는 Pulumi 계정으로 로그인한 뒤 접근을 승인합니다.
4
CloudThinker로 돌아오기
CloudThinker가 OAuth 토큰을 저장하고 연결이 Connected 상태로 바뀝니다.
연결 세부 정보
Pulumi는 OAuth를 사용하므로 입력할 필드가 없습니다. 인증이 끝나면 CloudThinker가 토큰을 자동으로 저장합니다.필요 권한
CloudThinker는 OAuth로 부여된 Pulumi 권한을 그대로 사용합니다.- 읽기 작업에는 스택, 관리 리소스, 정책 위반, 조직 구성원, Neo 작업 이력, Registry 스키마가 포함됩니다.
- 배포와 Pulumi Neo는 해당 Pulumi 권한과 CloudThinker의 명시적 승인이 모두 필요합니다. 둘 다 클라우드 리소스를 변경하기 때문입니다.
에이전트 기능
연결하면 Alex는 다음을 수행할 수 있습니다.연결 확인
예시 프롬프트
승인이 필요한 도구
실제 상태를 바꾸는 Pulumi 도구는 네 개이며, CloudThinker는 호출할 때마다 먼저 확인합니다. AWS 배포와 Pulumi Neo를 구동하는 세 도구(브리지, 작업 계속, 대화 초기화)입니다. 에이전트는 스택과 영향을 밝힌 뒤 사용자의 응답을 기다립니다. 이 연결의 나머지 기능은 모두 읽기입니다. 스택을 읽을 때는 확인 요청이 뜨지 않으므로 인벤토리나 정책 질문은 한 번의 턴으로 끝납니다.문제 해결
OAuth 흐름이 완료되지 않음
OAuth 흐름이 완료되지 않음
브라우저가 다른 Pulumi 계정으로 로그인되어 있을 수 있습니다. app.pulumi.com에서 원하는 계정으로 로그인한 뒤 CloudThinker에서 Connect를 다시 시도하세요.
에이전트가 스택을 찾지 못함
에이전트가 스택을 찾지 못함
Pulumi는 계정의 기본 조직을 기준으로 응답합니다. 해당 계정이 스택을 보유한 조직의 구성원인지 확인한 뒤 올바른 계정으로 다시 연결하세요.
조직에 접근할 수 없다고 표시됨
조직에 접근할 수 없다고 표시됨
토큰은 Pulumi 사용자가 속한 조직에만 도달합니다. Pulumi에서 해당 사용자를 조직에 추가하거나, 이미 속해 있는 계정으로 다시 연결하세요.
배포할 때마다 확인을 요청함
배포할 때마다 확인을 요청함
이는 승인 게이트이며 호출마다 동작합니다. 대화에서 확인에 응답하세요. CloudThinker가 게이트 도구를 처리하는 방식은 승인을 참고하세요.
새로운 Pulumi 도구가 보이지 않음
새로운 Pulumi 도구가 보이지 않음
CloudThinker는 검토를 마친 Pulumi 도구만 노출합니다. Pulumi가 나중에 출시한 도구는 CloudThinker가 검토하고 승인 필요 여부를 정할 때까지 숨겨집니다.
보안
- 최소 권한 — 에이전트가 사용 사례에 필요한 권한만 부여하세요. 읽기 전용으로 시작한 후 필요에 따라 확장하세요.
- 기본 읽기 전용 — 에이전트가 이 연결을 통해 변경 작업을 수행하게 할 것이 아니라면 읽기 전용 자격증명을 사용하세요.
- 자격증명 교체 — 정기 일정에 따라 키와 토큰을 교체하세요. 연결을 업데이트하면 CloudThinker가 새 값을 자동으로 반영합니다.
- 오프보딩 시 취소 — 연결을 삭제하거나 팀원이 퇴사할 때 프로바이더에서 자격증명을 제거하세요.
- 게이트를 유지하세요 — 배포와 Pulumi Neo는 승인 대상으로 두세요. 여기서 클라우드를 바꿀 수 있는 도구는 이 둘뿐입니다.
- 연결은 신중하게 다시 맺으세요 — 연결의 도달 범위는 인증한 계정의 도달 범위와 같습니다. 계정을 바꾸려면 연결을 삭제하고 다시 인증하세요.
관련 항목
Alex Agent
클라우드 인프라 및 비용 분석
승인
상태를 바꾸는 도구를 CloudThinker가 게이트하는 방식