Yandex Cloud
Короткий обзор интеграции. Настройка прав, выбор способа входа, первая синхронизация и диагностика вынесены в отдельные пошаговые руководства.
Выберите свой сценарий
| Сценарий | Как подключается | С чего начать |
|---|---|---|
| Oopps.ai SaaS | Вы создаёте коннектор в приложении и передаёте реквизиты сервисного аккаунта. Для длительной работы рекомендуем авторизованный JSON-ключ. | Подготовить права |
| On-Prem / Marketplace | Коннектор создаётся автоматически. Платформа использует metadata service и сервисный аккаунт нод; ручной ключ обычно не нужен. | Обзор авто-коннектора |
| Только Kubernetes-метрики | In-cluster агент читает metrics-server и отправляет агрегированные метрики наружу. Он не заменяет облачный коннектор для inventory и billing. | Установить агент |
Что получает Oopps.ai
| Источник | Данные | Что требуется |
|---|---|---|
| Resource Manager / Compute API | Каталог, виртуальные машины, диски, сети и связанные ресурсы | Folder ID и права чтения в каталоге |
| Managed Kubernetes API | Список кластеров, node groups, endpoint и CA для подключения | Права Yandex Managed Kubernetes |
| Kubernetes API | Ноды, workloads, requests/limits, PVC/PV и текущие метрики | Доступ к API кластера; metrics-server для snapshot-метрик |
| Billing API | Расходы и детализация по ресурсам за доступный расчётный период | Billing Account ID и отдельная роль на платёжном аккаунте |
| Prometheus / VictoriaMetrics | Исторические CPU/RAM-ряды для более устойчивого rightsizing | Доступ backend к источнику; это отдельный поток, не функция агента 0.1.x |
Разные источники — разные результаты
Cloud API даёт inventory и billing. Kubernetes API даёт конфигурацию workloads. metrics-server даёт текущий snapshot. Prometheus/VictoriaMetrics опрашивает backend для истории. Monitor-агент собирает данные через metrics-server и отправляет inventory; сам Prometheus не опрашивает. Исполнение инфраструктурных команд приостановлено.
Минимальный результат успешного подключения
- коннектор имеет статус «активен» и проверка проходит без ошибки;
- в разделе Кластеры появились ожидаемые Managed Kubernetes кластеры;
- в Inventory видны ресурсы нужного каталога;
- аудит хотя бы одного кластера завершается без
UnauthorizedилиForbidden; - если настроен billing, период и сумма расходов выглядят правдоподобно.
Принцип минимальных прав
Для cloud API используйте роли чтения. Для Kubernetes нужен отдельный read-only ServiceAccount/ClusterRole с nodes, pods, workloads, metrics и PDB либо monitor-агент. Oopps.ai не повышает права при Forbidden.