
Die Änderung, die den Incident verursacht, ist die, die niemand angekündigt hat
Niemand setzt sich vor, die Produktion mit einer Einstellungsänderung zu zerbrechen. Ein Limit wird angehoben, um eine Kundin oder einen Kunden zu entblocken, ein Flag wird während eines Tests umgelegt, und eine Zugriffsregel wird für einen Nachmittag geweitet und bleibt geweitet. Nichts davon geht durch den Prozess, der sie gefangen hätte.
Der Beleg existiert meist in einem Audit-Log, das niemand liest, das macht die Änderung nach dem Incident auffindbar und davor unsichtbar.
Was eine Benachrichtigung nützlich macht, ist der Vorher-Wert. Zu wissen, dass ein Timeout sich geändert hat, ist mäßig interessant. Zu wissen, dass er von 30 Sekunden auf 300 gegangen ist, ist die ganze Geschichte.
Der Umfang zählt so sehr wie die Geschwindigkeit. Auf jede Konfigurationsänderung zu alerten, trainiert Menschen, den Alert zu ignorieren, deshalb beobachtet der Flow, was Sie als sensibel erklärt haben, und bleibt zum Rest still.
So läuft der ActionFlow auf der Canvas
Der Konfigurationsstand wird von einem HTTP Request-Knoten aus jedem System gelesen, das Sie auf einem Start Scheduled-Trigger erklärt haben, und von einem Webhook-Trigger, wo das System Änderungsereignisse direkt sendet.
Ein Filter-Knoten verengt sofort auf die Schlüssel, die Sie als sensibel markiert haben, das hält das Signal lesenswert.
Ein PostgreSQL-Knoten hält den zuletzt bekannten Stand, und ein Merge-Knoten verbindet aktuellen und vorherigen Stand, sodass jeder Fund einen Vorher-Wert trägt.
Ein Extract-Data-Knoten zieht Akteurin oder Akteur und Zeitstempel aus dem Audit-Datensatz, wenn das System sie liefert, und markiert die handelnde Person als unbekannt, wenn nicht, statt das Feld leer zu lassen.
Ein If-Knoten vergleicht jede Änderung mit Ihren erklärten Änderungsfenstern und Datensätzen freigegebener Änderungen, sodass eine geplante Änderung still durchgeht.
Ein Generate Text-Knoten schreibt die Benachrichtigung: den Schlüssel, den Vorher-Wert, den Nachher-Wert, die handelnde Person und ob sie zu einer bekannten Änderung passte.
Ein Slack-Knoten postet in den besitzenden Kanal, und ein SMS-Knoten wird nur für die Schlüssel genutzt, die Sie als kritisch markiert haben.
Der Flow setzt nichts zurück. Eine Konfiguration blind zurückzusetzen, ist der Weg, auf dem ein schlechter Nachmittag zum Ausfall wird.
Knoten, die dieser ActionFlow verwendet
- Start Scheduled (Start) with Webhook (Triggers): Abfrage plus Änderungsereignisse, wo sie existieren.
- HTTP Request (Util): Konfigurationsstand aus jedem erklärten System.
- Filter (Data): verengt auf die Schlüssel, die Sie als sensibel markiert haben.
- PostgreSQL (Data) with Merge (Control): zuletzt bekannter Stand, sodass jeder Fund einen Vorher-Wert hat.
- Extract Data (Data): handelnde Person und Zeitstempel, als unbekannt markiert, wenn fehlend.
- If (Control): geplante Änderungen in erklärten Fenstern gehen still durch.
- Generate Text (AI Core): Schlüssel, vorher, nachher, handelnde Person und ob es erwartet war.
- Slack (Communication) with SMS (Communication): der besitzende Kanal, und nur kritische Schlüssel.
Häufige Fragen
Newsletter
Produktupdates erhalten
Neue Nodes, Agents und Produktnotizen. Wir senden E-Mails nur, wenn sich das Öffnen lohnt.