Inventura a provisioning
Většina infrastrukturních problémů začíná tím, že nevíte, co vlastně máte. Sencai přečte, co už běží, ve chvíli, kdy připojíte cloudový účet - instance, sítě, úložiště, DNS - bez migrace a bez čekací doby, a stejnou inventuru ukáže pro jakýkoliv linuxový server, cloudový nebo bare-metal, jakmile na něm běží fleet agent. Odtud stejná konzole spouští, zastavuje, mění velikost a ruší zdroje napříč providery, jedním pracovním postupem místo jedenácti různých. To, co vidíte, není nikdy zastaralá kopie: u změn DNS, firewallu a sítě jedná Sencai přímo u providera.
Co se objeví ve chvíli, kdy se připojíte
Připojte cloudový účet a Sencai přečte, co už běží: instance, sítě, úložné svazky, DNS zóny. Stane se to ve chvíli, kdy se přidají přihlašovací údaje - žádný krok importu, žádná čekací doba, žádný požadavek nejdřív cokoliv přesunout. Discovery je ve výchozím stavu jen ke čtení. Nic se nedostane pod aktivní správu, dokud se tak nerozhodnete, zdroj po zdroji, takže první připojení nikdy neriskuje náhodný zásah do produkce. Nejvíc na tom záleží u infrastruktury, kterou už nikdo nemá celou zmapovanou: účty založené před lety lidmi, kteří mezitím odešli, servery provisionované pro projekt, který se dodal a zapomněl, DNS zóny, o kterých si nikdo nepamatuje, že je registroval. Připojení účtu stačí, abyste to všechno viděli v jedné inventuře, normalizované stejným způsobem bez ohledu na to, u kterého providera to stojí. Můžete se u toho zastavit a mít jen mapu, nebo začít brát jednotlivé zdroje pod správu - start/stop, změna velikosti, DNS, pravidla firewallu - jeden po druhém, svým tempem.
Jedenáct providerů, jedna konzole
Sencai se připojuje k Hetzneru, OVHcloud, Scaleway, UpCloud, AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode a Oracle Cloud - celý seznam viz integrace - plus k jakémukoliv linuxovému serveru, který provozujete sami, cloudovému nebo bare-metal, přes odlehčeného fleet agenta. Provisioning, spuštění, zastavení, změna velikosti a zrušení instance je stejný pracovní postup bez ohledu na to, u kterého z nich běží, takže váš tým přestává přepínat mezi jedenácti konzolemi s jedenácti různými mentálními modely. Tahle konzistence se týká i toho, jak jsou zdroje reprezentované, ne jen jak se s nimi pracuje. Instance EC2, server Hetzner Cloud a Azure VM se zobrazí jako stejný typ věci se stejnými poli, takže inventura čte jako jeden systém místo jedenácti exportů slepených ručně dohromady. Pro tým provozující smíšenou infrastrukturu - kousek AWS pro jednoho klienta, Hetzner pro zbytek, hrstka bare-metal boxů v colo - je tahle normalizace většinou přidané hodnoty: jedno místo, kam se dívat, jeden způsob, jak jednat, bez ohledu na to, kdo fakturuje výpočetní výkon pod tím.
Provisioning u zdroje, který jste si skutečně vybrali
Jakmile je zdroj pod aktivní správou, stejná konzole ho spustí, zastaví, změní mu velikost nebo ho zruší - stejné akce, stejný postup, ať jde o instanci, kterou jste provisionovali přes Sencai, nebo o tu, která už běžela, když jste připojili účet. Neexistuje samostatná cesta pro zdroje, které Sencai vytvořila, versus zdroje, které našla; záleží na tom, že jste zdroj zařadili do správy, ne na jeho původu. Správa se uděluje zdroj po zdroji, nikdy pro celý účet najednou. Připojení účtu nikdy automaticky nedá vše pod kontrolu Sencai - vy si vybíráte, které instance, které sítě, která úložiště jsou aktivně spravované, a všechno ostatní zůstává viditelné v inventuře, aniž by se toho někdo dotkl. To je záměr: týmy s produkční infrastrukturou, kterou chtějí nechat na pokoji, a vývojovou nebo testovací infrastrukturou, kterou chtějí zautomatizovat, potřebují tuhle hranici vést zdroj po zdroji, ne provider po providerovi. Samotný pracovní postup životního cyklu se podle toho, kde tu hranici vedete, nemění - start, stop, změna velikosti a zrušení fungují stejně na obou stranách.
Živá kontrola, ne uložená kopie
U DNS záznamů, pravidel firewallu a bezpečnostních skupin a virtuálních sítí se akce v Sencai dějí synchronně přímo u providera, ne proti uložené kopii vaší konfigurace, která se dohání později. Změňte pravidlo firewallu a ta změna se stane u providera okamžitě; to, co vidíte potom, odráží skutečný aktuální stav u providera, ne poslední okamžik, kdy se Sencai náhodou synchronizovala. Jak hluboko tahle živá kontrola sahá, se liší podle schopnosti a podle providera, a říkáme to otevřeně, místo abychom tu hranici rozmazávali. Správa DNS, firewallu a sítě jsou tři samostatné schopnosti, ne jedna funkce nesoucí tři jména, a pokrytí není u žádné z nich stejné napříč providery - někteří provideři dnes podporují živou, synchronní kontrolu u jedné ze tří a zatím ne u zbylých dvou. To je otázka toho, kam Sencai vlastní pokrytí zatím dostala, ne strop daný providerem, a rozšiřujeme to provider po providerovi místo slibování všeho najednou - viz integrace pro to, co je dnes živé u každého z nich.
Přineste si vlastní cloud, nebo nechte účet na Sencai
Většina týmů začíná modelem BYOC: připojíte existující účet, váš smluvní a fakturační vztah s providerem zůstává přesně tam, kde je, a Sencai nikdy nic nemigruje. Přihlašovací údaje jsou šifrované at-rest a přístup lze u providera kdykoliv odvolat - odpojení Sencai je stejně definitivní jako odvolání API klíče jakékoliv jiné integrace. Pro týmy, které by nechtěly držet přímý účet u každého providera, kterého používají, může Sencai místo toho tuhle kapacitu provisionovat a fakturovat pod svým vlastním účtem. Dostanete jednu smlouvu a jednu fakturu pokrývající infrastrukturu, která se může rozkládat přes několik providerů, oceněnou podle toho, co účtuje provider, plus 2% marže, uvedená jako vlastní položka na výpisu místo zahrnutí do většího čísla. Oba modely koexistují uvnitř stejné organizace: začněte s BYOC a přidejte spravovanou kapacitu pro nového providera později, nebo začněte spravovaně a existující účet přidejte jako BYOC, až to dá smysl. Žádná z cest není slepá ulička pro tu druhou.
Záznam o tom, kdo co změnil
Každá akce provedená přes Sencai - změna velikosti, zrušená instance, změněné pravidlo firewallu, připojený účet - se zapíše do pouze přidávaného, hash-řetězeného auditního logu. Záznamy nejde dodatečně upravit ani smazat; důkazem je samotný řetěz. „Kdo tohle změnil a kdy" se stává něčím, na co se zeptáte za pár sekund, místo něčeho, co potom rekonstruujete z konzolí providerů a chatové historie. Přesně tenhle záznam potřebuje většina bezpečnostních prověrek a rozborů incidentů, a je zabudovaný přímo do inventury a provisioningu místo přišroubovaný zvlášť - každý sken discovery, každá akce životního cyklu, každá živá změna u providera už skončí ve stejném řetězu. Pro plnější příběh o compliance a evidenci, včetně toho, co Sencai předává místo certifikátu, který nemá, viz bezpečnost a compliance.
Uvidíte svou infrastrukturu na jednom místě
Připojte účet na bezplatném tarifu - jeden uživatel, jedna organizace, pět spravovaných zdrojů, bez nutnosti karty - nebo spusťte 14denní plně funkční zkušební verzi. Většina týmů má první nasazení hotové do 30 minut.