Часто задаваемые вопросы
Ответы на частые вопросы и решение типичных проблем.
Общие вопросы
Что такое Oopps.ai?
Oopps.ai — это FinOps-платформа для оптимизации облачных расходов. Платформа автоматически анализирует Kubernetes-кластеры, находит переплаты и генерирует рекомендации по оптимизации. Поддерживает Yandex Cloud, Cloud.ru и Selectel.
Сколько стоит?
Пилотный период — бесплатный. Далее стоимость зависит от объёма инфраструктуры (количество кластеров, нод и workloads). Обратитесь к нам за индивидуальным расчётом.
Вы изменяете что-то в моей инфраструктуре?
Test и sync коннектора читают облачные API. Изменения выполняются отдельными сценариями оптимизации через прямое действие, in-cluster агент или GitOps MR. По умолчанию используйте Preview и ручное подтверждение. Отдельно настроенный автоматический режим может выполнять действия без подтверждения каждого элемента, поэтому перед его включением проверьте scope, RBAC и rollback.
Безопасность
Как хранятся мои credentials?
Credentials шифруются мастер-ключом развертывания и маскируются в обычных API-ответах. Обновление зависит от типа: SA Key может выпускать короткие IAM-токены, но статический IAM-токен, OAuth, password или client secret нужно ротировать по сроку действия провайдера. Никогда не отправляйте секреты в обращение поддержки.
Какие минимальные права нужны?
Для inventory и billing начинайте с ролей чтения. Получение kubeconfig и полный
Kubernetes-аудит иногда требуют более широкой provider-роли (например, AKS RBAC
Cluster Admin или Yandex k8s.cluster-api.cluster-admin). Если это
неприемлемо, используйте in-cluster агент с отдельным Kubernetes ServiceAccount.
Можно ли ограничить доступ к платформе?
Да. В Oopps.ai реализована ролевая модель доступа. Доступные роли:
- viewer — просмотр дашбордов и отчётов.
- member — запуск аудитов и просмотр рекомендаций.
- operator — управление коннекторами и запуск синхронизации.
- approver — применение рекомендаций (Apply / GitOps).
- owner — полный доступ, управление организацией и пользователями.
Роли настраиваются на уровне организации.
Подключение
Не могу подключить Yandex Cloud
Проверьте следующее:
folder_idуказан корректно (ID каталога, не имя).- Сервисный аккаунт имеет роль
viewerна каталог. - IAM-токен не истёк. Рекомендуем использовать SA Key (JSON-ключ сервисного аккаунта) для стабильного подключения.
Пошаговая диагностика: решение проблем Yandex Cloud.
Не могу подключить Cloud.ru
Проверьте следующее:
- Key ID и Secret указаны корректно (без лишних пробелов).
- API-ключ создан с доступом к Managed Kubernetes.
- Secret скопирован полностью — он отображается только один раз при создании ключа.
Подробнее: Подключение Cloud.ru.
Не могу подключить Selectel
Проверьте следующее:
- Сервисный пользователь имеет роль member (не reader — reader недостаточно для API-доступа).
project_idилиproject_nameуказан верно.- В
domain_nameуказан числовой Account ID, а неDefault.
Подробнее: Подключение Selectel.
Биллинг показывает 0
Причины зависят от провайдера:
- Yandex Cloud — необходим
billing_account_idи рольbilling.accounts.viewerна биллинг-аккаунт. - Cloud.ru — API-ключ должен иметь доступ к Billing API. Убедитесь, что доступ был выдан при создании ключа.
- Selectel — добавьте отдельный статический X-Token из «Профиль → Ключи API».
Кластеры не найдены
Убедитесь, что в подключённом проекте или каталоге есть Managed Kubernetes кластеры. Oopps.ai обнаруживает только управляемые кластеры через API провайдера.
- Yandex Cloud — для обнаружения нужна
k8s.cluster-api.viewer; полный прямой аудит проверяет Kubernetes-доступ отдельно. - Для остальных провайдеров — проверьте, что API-ключ имеет доступ к сервису Managed Kubernetes.
Аудит и рекомендации
Аудит не показывает actual usage
Для отображения фактического потребления ресурсов в кластере должен быть установлен metrics-server. Установите его командой:
kubectl apply -f https://github.com/kubernetes-sigs/metrics-server/releases/latest/download/components.yaml
После установки дождитесь готовности API и сначала выполните kubectl top pods -A,
затем запустите повторную синхронизацию и аудит. Агент читает metrics-server;
Prometheus/VictoriaMetrics опрашивает backend отдельным потоком.
Рекомендации не появляются
Рекомендации генерируются на основе свежих данных. Убедитесь, что:
- Коннектор синхронизирован (статус активен).
- Аудит кластера запущен и завершён.
- В кластере есть workloads с ресурсами, которые можно оптимизировать.
Если после синхронизации и аудита рекомендации не появились, это может означать, что ваши ресурсы уже настроены оптимально.
Контакты
Как связаться с поддержкой?
Вы можете обратиться к нам через:
- Telegram: @ooppsai_support
- Email: support@oopps.ai
Как оставить feedback?
Мы рады обратной связи! Напишите нам в Telegram: @ooppsai_support. Мы читаем все сообщения и учитываем пожелания при планировании развития платформы.