Часто задаваемые вопросы

Ответы на частые вопросы и решение типичных проблем.

Общие вопросы

Что такое Oopps.ai?

Oopps.ai — это FinOps-платформа для оптимизации облачных расходов. Платформа автоматически анализирует Kubernetes-кластеры, находит переплаты и генерирует рекомендации по оптимизации. Поддерживает Yandex Cloud, Cloud.ru и Selectel.

Сколько стоит?

Пилотный период — бесплатный. Далее стоимость зависит от объёма инфраструктуры (количество кластеров, нод и workloads). Обратитесь к нам за индивидуальным расчётом.

Какие облака поддерживаются?

На данный момент поддерживаются:

Вы изменяете что-то в моей инфраструктуре?

Test и sync коннектора читают облачные API. Изменения выполняются отдельными сценариями оптимизации через прямое действие, in-cluster агент или GitOps MR. По умолчанию используйте Preview и ручное подтверждение. Отдельно настроенный автоматический режим может выполнять действия без подтверждения каждого элемента, поэтому перед его включением проверьте scope, RBAC и rollback.

Безопасность

Как хранятся мои credentials?

Credentials шифруются мастер-ключом развертывания и маскируются в обычных API-ответах. Обновление зависит от типа: SA Key может выпускать короткие IAM-токены, но статический IAM-токен, OAuth, password или client secret нужно ротировать по сроку действия провайдера. Никогда не отправляйте секреты в обращение поддержки.

Какие минимальные права нужны?

Для inventory и billing начинайте с ролей чтения. Получение kubeconfig и полный Kubernetes-аудит иногда требуют более широкой provider-роли (например, AKS RBAC Cluster Admin или Yandex k8s.cluster-api.cluster-admin). Если это неприемлемо, используйте in-cluster агент с отдельным Kubernetes ServiceAccount.

Можно ли ограничить доступ к платформе?

Да. В Oopps.ai реализована ролевая модель доступа. Доступные роли:

  • viewer — просмотр дашбордов и отчётов.
  • member — запуск аудитов и просмотр рекомендаций.
  • operator — управление коннекторами и запуск синхронизации.
  • approver — применение рекомендаций (Apply / GitOps).
  • owner — полный доступ, управление организацией и пользователями.

Роли настраиваются на уровне организации.

Подключение

Не могу подключить Yandex Cloud

Проверьте следующее:

  1. folder_id указан корректно (ID каталога, не имя).
  2. Сервисный аккаунт имеет роль viewer на каталог.
  3. IAM-токен не истёк. Рекомендуем использовать SA Key (JSON-ключ сервисного аккаунта) для стабильного подключения.

Пошаговая диагностика: решение проблем Yandex Cloud.

Не могу подключить Cloud.ru

Проверьте следующее:

  1. Key ID и Secret указаны корректно (без лишних пробелов).
  2. API-ключ создан с доступом к Managed Kubernetes.
  3. Secret скопирован полностью — он отображается только один раз при создании ключа.

Подробнее: Подключение Cloud.ru.

Не могу подключить Selectel

Проверьте следующее:

  1. Сервисный пользователь имеет роль member (не reader — reader недостаточно для API-доступа).
  2. project_id или project_name указан верно.
  3. В domain_name указан числовой Account ID, а не Default.

Подробнее: Подключение Selectel.

Биллинг показывает 0

Причины зависят от провайдера:

  • Yandex Cloud — необходим billing_account_id и роль billing.accounts.viewer на биллинг-аккаунт.
  • Cloud.ru — API-ключ должен иметь доступ к Billing API. Убедитесь, что доступ был выдан при создании ключа.
  • Selectel — добавьте отдельный статический X-Token из «Профиль → Ключи API».

Кластеры не найдены

Убедитесь, что в подключённом проекте или каталоге есть Managed Kubernetes кластеры. Oopps.ai обнаруживает только управляемые кластеры через API провайдера.

  • Yandex Cloud — для обнаружения нужна k8s.cluster-api.viewer; полный прямой аудит проверяет Kubernetes-доступ отдельно.
  • Для остальных провайдеров — проверьте, что API-ключ имеет доступ к сервису Managed Kubernetes.

Аудит и рекомендации

Аудит не показывает actual usage

Для отображения фактического потребления ресурсов в кластере должен быть установлен metrics-server. Установите его командой:

kubectl apply -f https://github.com/kubernetes-sigs/metrics-server/releases/latest/download/components.yaml

После установки дождитесь готовности API и сначала выполните kubectl top pods -A, затем запустите повторную синхронизацию и аудит. Агент читает metrics-server; Prometheus/VictoriaMetrics опрашивает backend отдельным потоком.

Рекомендации не появляются

Рекомендации генерируются на основе свежих данных. Убедитесь, что:

  1. Коннектор синхронизирован (статус активен).
  2. Аудит кластера запущен и завершён.
  3. В кластере есть workloads с ресурсами, которые можно оптимизировать.

Если после синхронизации и аудита рекомендации не появились, это может означать, что ваши ресурсы уже настроены оптимально.

Контакты

Как связаться с поддержкой?

Вы можете обратиться к нам через:

Как оставить feedback?

Мы рады обратной связи! Напишите нам в Telegram: @ooppsai_support. Мы читаем все сообщения и учитываем пожелания при планировании развития платформы.