Điều kiện tiên quyết
- Một tài khoản Pulumi Cloud thuộc tổ chức mà bạn muốn CloudThinker kiểm tra.
- Quyền cho phép CloudThinker qua luồng OAuth của Pulumi.
Các tool đọc tổ chức mặc định của tài khoản Pulumi của bạn. Hãy xác thực bằng tài khoản thuộc tổ chức chứa các stack bạn quan tâm, nếu không agent sẽ báo danh sách rỗng.
Thiết lập
1
Mở CloudThinker
Vào Connections → Pulumi trong workspace của bạn.
2
Bắt đầu luồng OAuth
Nhấn Connect để mở trang ủy quyền của Pulumi.
3
Ủy quyền cho CloudThinker
Đăng nhập bằng tài khoản Pulumi thấy được các stack bạn cần, rồi chấp thuận quyền truy cập.
4
Quay lại CloudThinker
CloudThinker lưu OAuth token và kết nối hiển thị trạng thái Connected.
Chi tiết kết nối
Pulumi dùng OAuth nên không có trường nào phải điền. CloudThinker tự lưu token sau khi việc ủy quyền hoàn tất.Quyền bắt buộc
CloudThinker kế thừa quyền Pulumi được cấp trong lúc OAuth.- Thao tác đọc bao gồm stack, tài nguyên được quản lý, vi phạm policy, thành viên tổ chức, lịch sử task của Neo và schema Registry.
- Triển khai và Pulumi Neo cần quyền Pulumi tương ứng và phê duyệt rõ ràng trong CloudThinker, vì cả hai đều thay đổi tài nguyên cloud.
Khả năng của agent
Sau khi kết nối, Alex có thể:Xác minh kết nối
Ví dụ prompt
Tool cần phê duyệt
Bốn tool của Pulumi thay đổi trạng thái thật, nên CloudThinker hỏi trước mỗi lần gọi: triển khai lên AWS và ba tool điều khiển Pulumi Neo (bridge, tiếp tục một task, đặt lại hội thoại). Agent nêu rõ stack và tác động, rồi chờ bạn trả lời. Mọi thứ còn lại trên kết nối này đều là đọc. Đọc một stack không bao giờ kích hoạt lời nhắc, nên câu hỏi về kiểm kê hay policy hoàn tất trong một lượt.Khắc phục sự cố
Luồng OAuth không hoàn tất
Luồng OAuth không hoàn tất
Trình duyệt của bạn có thể đang đăng nhập một tài khoản Pulumi khác. Hãy đăng nhập đúng tài khoản tại app.pulumi.com rồi thử lại Connect trong CloudThinker.
Agent báo không có stack nào
Agent báo không có stack nào
Pulumi trả lời cho tổ chức mặc định của tài khoản bạn. Hãy xác nhận tài khoản đó là thành viên của tổ chức chứa các stack, rồi kết nối lại bằng đúng tài khoản.
Agent báo không có quyền với một tổ chức
Agent báo không có quyền với một tổ chức
Token chỉ tới được các tổ chức mà người dùng Pulumi của bạn tham gia. Hãy thêm người dùng vào tổ chức trong Pulumi, hoặc kết nối lại bằng tài khoản đã thuộc tổ chức đó.
Lời nhắc triển khai cứ hỏi xác nhận
Lời nhắc triển khai cứ hỏi xác nhận
Đó là cổng phê duyệt, và nó áp dụng cho từng lệnh gọi. Hãy trả lời lời nhắc ngay trong hội thoại. Xem Phê duyệt để biết CloudThinker xử lý tool bị chặn như thế nào.
Thiếu một tool mới của Pulumi
Thiếu một tool mới của Pulumi
CloudThinker chỉ cung cấp danh sách tool Pulumi đã được xem xét. Một tool Pulumi phát hành sau sẽ ẩn cho tới khi CloudThinker xem xét và quyết định nó có cần phê duyệt hay không.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Giữ cổng phê duyệt — để triển khai và Pulumi Neo luôn cần phê duyệt; đây là những tool duy nhất ở đây có thể thay đổi cloud của bạn.
- Kết nối lại có chủ đích — kết nối chỉ tới được những gì tài khoản ủy quyền tới được, nên hãy đổi tài khoản bằng cách xóa kết nối và ủy quyền lại.
Liên quan
Alex Agent
Phân tích hạ tầng cloud và chi phí
Phê duyệt
Cách CloudThinker chặn các tool thay đổi trạng thái