Skip to main content
Kết nối tài khoản Better Stack của bạn để cho phép các agent CloudThinker giám sát uptime, phân loại sự cố, xem lịch trực và tìm kiếm log. Better Stack sử dụng OAuth — bạn ủy quyền cho CloudThinker một lần từ bên trong Better Stack, được giới hạn phạm vi theo team bạn chọn.

Điều kiện tiên quyết

  • Một tài khoản Better Stack với quyền truy cập vào team bạn muốn kết nối.
  • Quyền ủy quyền ứng dụng bên thứ ba cho team đó.
OAuth giới hạn kết nối theo những gì người dùng Better Stack của bạn đã có thể xem. Kết nối với người dùng ít quyền nhất mà vẫn hoạt động được.

Thiết lập

1

Mở CloudThinker

Điều hướng đến Connections → Better Stack trong workspace CloudThinker của bạn.
2

Bắt đầu luồng OAuth

Nhấn Connect để mở trang ủy quyền của Better Stack.
3

Ủy quyền cho CloudThinker

Đăng nhập, chọn team cần kết nối và chấp nhận quyền truy cập.
4

Quay lại CloudThinker

Bạn sẽ được chuyển hướng trở lại. Kết nối hiển thị trạng thái Connected.
Để chuyển team hoặc thu hồi quyền truy cập, hãy ngắt kết nối trong CloudThinker và kết nối lại, hoặc xóa ủy quyền trong cài đặt ứng dụng Better Stack.

Chi tiết kết nối

Better Stack sử dụng OAuth — không có trường thông tin xác thực nào để lưu trữ. CloudThinker giữ authorization token do Better Stack cấp sau khi bạn phê duyệt quyền truy cập.

Quyền yêu cầu

CloudThinker kế thừa khả năng hiển thị của người dùng ủy quyền trong team đã kết nối.
  • Các thao tác đọc (monitor, sự cố, lịch trực, log, số liệu) hoạt động với quyền thành viên tiêu chuẩn.
  • Các thao tác ghi (xác nhận sự cố, đăng báo cáo, chỉnh sửa dashboard hoặc cảnh báo) cần quyền Better Stack phù hợp phê duyệt rõ ràng trong CloudThinker.

Khả năng của agent

Sau khi kết nối, các agent có quyền đọc trên hai bề mặt Better Stack và quyền ghi được kiểm soát bởi phê duyệt. Uptime Telemetry Các thao tác ghi (được kiểm soát bởi phê duyệt)
Các thao tác ghi thay đổi giám sát trực tiếp và trạng thái sự cố. CloudThinker yêu cầu phê duyệt rõ ràng, nêu tên tài nguyên, trước khi bất kỳ thao tác ghi nào được thực thi.

Xác minh kết nối

Ví dụ lệnh

Tìm kiếm log được giới hạn theo nguồn, nên không có tìm kiếm toàn cục. Hãy nêu tên nguồn (ví dụ api-gateway) để agent có thể xác định trước khi truy vấn.

Khắc phục sự cố

OAuth token đã hết hạn hoặc quyền truy cập không đủ. Ngắt kết nối và kết nối lại.
Tài nguyên thuộc về một team khác hoặc đã bị xóa. Liệt kê lại trong team đã kết nối để lấy ID hiện tại.
Bạn đã đạt giới hạn tốc độ của Better Stack. Các agent tự động dừng và thử lại.
Better Stack sử dụng cú pháp Live Tail. Yêu cầu agent tải hướng dẫn truy vấn cho nguồn, rồi tinh chỉnh.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Người dùng ít quyền nhất — ủy quyền chỉ với quyền truy cập mà CloudThinker cần; giới hạn tư cách thành viên team của người dùng ủy quyền theo những gì CloudThinker cần xem.
  • Thu hồi khi không dùng — xóa ủy quyền trong cài đặt ứng dụng Better Stack nếu bạn ngừng sử dụng kết nối.

Liên quan

Kết nối Datadog

Quan sát và giám sát

Kết nối PagerDuty

Cảnh báo sự cố và lịch trực