Skip to main content
Kết nối tài khoản Pulumi của bạn để Alex (Cloud Engineer) kiểm tra stack, tìm kiếm tài nguyên do Pulumi quản lý, xem xét vi phạm policy và tra cứu schema Registry thông qua máy chủ MCP được Pulumi lưu trữ. Pulumi dùng OAuth, nên bạn không bao giờ phải dán access token của Pulumi vào CloudThinker.

Điều kiện tiên quyết

  • Một tài khoản Pulumi Cloud thuộc tổ chức mà bạn muốn CloudThinker kiểm tra.
  • Quyền cho phép CloudThinker qua luồng OAuth của Pulumi.
Các tool đọc tổ chức mặc định của tài khoản Pulumi của bạn. Hãy xác thực bằng tài khoản thuộc tổ chức chứa các stack bạn quan tâm, nếu không agent sẽ báo danh sách rỗng.

Thiết lập

1

Mở CloudThinker

Vào Connections → Pulumi trong workspace của bạn.
2

Bắt đầu luồng OAuth

Nhấn Connect để mở trang ủy quyền của Pulumi.
3

Ủy quyền cho CloudThinker

Đăng nhập bằng tài khoản Pulumi thấy được các stack bạn cần, rồi chấp thuận quyền truy cập.
4

Quay lại CloudThinker

CloudThinker lưu OAuth token và kết nối hiển thị trạng thái Connected.

Chi tiết kết nối

Pulumi dùng OAuth nên không có trường nào phải điền. CloudThinker tự lưu token sau khi việc ủy quyền hoàn tất.

Quyền bắt buộc

CloudThinker kế thừa quyền Pulumi được cấp trong lúc OAuth.
  • Thao tác đọc bao gồm stack, tài nguyên được quản lý, vi phạm policy, thành viên tổ chức, lịch sử task của Neo và schema Registry.
  • Triển khai và Pulumi Neo cần quyền Pulumi tương ứng phê duyệt rõ ràng trong CloudThinker, vì cả hai đều thay đổi tài nguyên cloud.
Hãy ủy quyền bằng tài khoản đọc được tổ chức thay vì tài khoản quản trị nó. Quyền đọc đủ cho mọi khả năng bên dưới, trừ hai khả năng vốn đã hỏi bạn trước.

Khả năng của agent

Sau khi kết nối, Alex có thể:

Xác minh kết nối

Ví dụ prompt

Tool cần phê duyệt

Bốn tool của Pulumi thay đổi trạng thái thật, nên CloudThinker hỏi trước mỗi lần gọi: triển khai lên AWS và ba tool điều khiển Pulumi Neo (bridge, tiếp tục một task, đặt lại hội thoại). Agent nêu rõ stack và tác động, rồi chờ bạn trả lời. Mọi thứ còn lại trên kết nối này đều là đọc. Đọc một stack không bao giờ kích hoạt lời nhắc, nên câu hỏi về kiểm kê hay policy hoàn tất trong một lượt.
Chỉ phê duyệt một lần triển khai khi bạn nhận ra stack trong lời nhắc. Một lần triển khai Pulumi tạo ra tài nguyên cloud thật và tính phí vào tài khoản cloud của bạn.

Khắc phục sự cố

Trình duyệt của bạn có thể đang đăng nhập một tài khoản Pulumi khác. Hãy đăng nhập đúng tài khoản tại app.pulumi.com rồi thử lại Connect trong CloudThinker.
Pulumi trả lời cho tổ chức mặc định của tài khoản bạn. Hãy xác nhận tài khoản đó là thành viên của tổ chức chứa các stack, rồi kết nối lại bằng đúng tài khoản.
Token chỉ tới được các tổ chức mà người dùng Pulumi của bạn tham gia. Hãy thêm người dùng vào tổ chức trong Pulumi, hoặc kết nối lại bằng tài khoản đã thuộc tổ chức đó.
Đó là cổng phê duyệt, và nó áp dụng cho từng lệnh gọi. Hãy trả lời lời nhắc ngay trong hội thoại. Xem Phê duyệt để biết CloudThinker xử lý tool bị chặn như thế nào.
CloudThinker chỉ cung cấp danh sách tool Pulumi đã được xem xét. Một tool Pulumi phát hành sau sẽ ẩn cho tới khi CloudThinker xem xét và quyết định nó có cần phê duyệt hay không.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Giữ cổng phê duyệt — để triển khai và Pulumi Neo luôn cần phê duyệt; đây là những tool duy nhất ở đây có thể thay đổi cloud của bạn.
  • Kết nối lại có chủ đích — kết nối chỉ tới được những gì tài khoản ủy quyền tới được, nên hãy đổi tài khoản bằng cách xóa kết nối và ủy quyền lại.

Liên quan

Alex Agent

Phân tích hạ tầng cloud và chi phí

Phê duyệt

Cách CloudThinker chặn các tool thay đổi trạng thái