Подключение облаков
Oopps.ai поддерживает пять типов облачных коннекторов. Коннектор синхронизирует inventory и billing; доступ к Kubernetes и действия оптимизации настраиваются отдельно.
Сравнение провайдеров
| Провайдер | Кластеры | Инвентори | Биллинг | Kubeconfig | Аутентификация |
|---|---|---|---|---|---|
| Yandex Cloud | ✓ | ✓ | ✓ | ✓ | IAM-токен / OAuth / SA Key |
| Cloud.ru | ✓ | ✓ | ✓ | ✓ | Ключ доступа (Key ID + Secret) |
| Selectel | ✓ | ✓ | ✓ | ✓ | Keystone: сервисный пользователь + отдельный X-Token для billing |
Общие принципы
- Разделяйте чтение и действия. Test/sync коннектора читает API. Изменения выполняются только отдельными сценариями оптимизации и требуют роли, режима и подтверждения, описанных на странице конкретной функции.
- Секреты — credentials шифруются мастер-ключом развертывания и маскируются в обычных API-ответах. Не передавайте ключи в тикеты и ротируйте их по политике вашей организации.
- Создание — приложение сначала сохраняет запись, затем выполняет test и sync. Если проверка завершилась ошибкой, исправьте уже созданный коннектор через меню Изменить, а не создавайте дубликат.
- Права проверяются по слоям. Успешный вход в cloud API не подтверждает доступ к billing или Kubernetes API. Проверяйте inventory, billing и первый аудит отдельно.