Documentation

Sentinel

Des moniteurs autonomes qui surveillent les conditions et déclenchent des tâches de remédiation lorsqu'ils en détectent une.

Sentinel Sentinel surveille les conditions et agit lorsqu'il en détecte une. Alors qu'un calendrier est déclenché par le temps, Sentinel est déclenché lorsque quelque chose devient vrai.

Vous le trouverez dans la section Calendriers de l'usine.

Ce qu'il surveille

Les conditions que vous définissez — une vérification ayant échoué, un motif apparaissant dans le code source, un signal provenant d'un système connecté, une norme sortant du cadre de conformité.

Lorsqu'un moniteur se déclenche, il lance une tâche de remédiation : une tâche ordinaire, avec une spécification, suivant le même parcours de planification, de construction, de vérification et de révision que tout le reste.

Pourquoi cette approche est sécurisée

Sentinel ne corrige pas directement votre code. Il lance le travail qui corrigera votre code, et ce travail produit un pull request que vous approuvez.

Cela a plus d'importance qu'il n'y paraît. Un système autonome qui modifie directement le code en production n'a pas d'étape de révision au moment précis où vous en auriez le plus besoin — quand personne n'a demandé le changement et que personne ne le surveille. En passant par le parcours normal, l'autonomie augmente le débit sans retirer le contrôle.

Modèles

Les moniteurs courants sont fournis sous forme de modèles afin que vous n'ayez pas à en créer un depuis zéro — vérifications de santé récurrentes, détection de dérive et boucles de remédiation standard.

Commencez par un modèle, exécutez-le en mode conseil pendant un certain temps, puis ajustez-le avant de le laisser lancer du travail sans surveillance.

Le garder sous contrôle

Le travail initié par Sentinel entre en concurrence pour les mêmes emplacements d'agents que tout le reste. Un moniteur qui se déclenche souvent peut silencieusement consommer votre capacité.

Trois règles pour le rendre utile :

  1. Donnez-lui une priorité inférieure au travail demandé par les humains. P2 ou P3.
  2. Rendez les conditions spécifiques. « Une vérification échoue » se déclenche constamment sur un dépôt très actif ; « cette vérification spécifique a échoué sur la branche de base pendant plus d'une heure » se déclenche lorsqu'un problème réel existe.
  3. Examinez les résultats. Si un moniteur a lancé vingt tâches et que vous n'en avez fusionné que deux, il génère du bruit et une consommation inutile de ressources, plutôt que de la valeur.

Surveillez le taux de fusion, pas le taux de déclenchement

La mesure fiable d'un moniteur est la proportion du travail qu'il lance qui est effectivement fusionnée. Un moniteur qui se déclenche rarement et a toujours raison fonctionne correctement. Un moniteur qui se déclenche constamment et est généralement ignoré représente une charge.