Přeskočit na obsah

Import existující infrastruktury

Sencai je import-first — primárním scénářem je připojení a správa cloudové infrastruktury, kterou již provozujete, nikoli provisioning od nuly. Připojte své stávající účty u AWS, Azure, GCP nebo Hetzner a Sencai automaticky nalezne všechny vaše zdroje.


Když importujete infrastrukturu, Sencai:

  1. Připojí se k vašemu cloudovému účtu pomocí vámi zadaných přihlašovacích údajů (pouze čtení, žádné změny)
  2. Naskenuje všechny zdroje v účtu — compute, sítě, úložiště, IAM, databáze, load balancery
  3. Zobrazí nalezené zdroje pro váš přehled
  4. Přijme ty, které vyberete, do správy Sencai (tagování, monitoring, vynucování politik)

Vaše stávající infrastruktura se při importu nijak nemodifikuje. Přijetí jednoduše znamená, že Sencai začne zdroj sledovat a spravovat.


Typ zdrojeAWSAzureGCPHetzner
Compute instance (VM)EC2Virtual MachinesCompute EngineCloud Servers
Sítě / VPCVPC + SubnetyVNetsVPC NetworksNetworks
NAT GatewayNAT GatewayNAT GatewayCloud NAT
Load balanceryALB / NLBLoad BalancerCloud Load BalancingLoad Balancers
IAM role a politikyIAM RolesManaged IdentitiesService Accounts
Objektové úložištěS3 BucketsBlob StorageCloud Storage
Spravované databázeRDSAzure SQL / CosmosCloud SQL
DNS zónyRoute53Azure DNSCloud DNS
Kubernetes clusteryEKSAKSGKE

Krok 1: Přidejte BYOC přihlašovací údaje

Section titled “Krok 1: Přidejte BYOC přihlašovací údaje”

Přejděte na Gravity → Nastavení → Cloudové přihlašovací údaje → Přidat a vyberte providera:

ProviderMetoda
AWSIAM role (cross-account assume-role) nebo access key
AzureService principal (App Registration) s rolí Reader
GCPService account JSON klíč s oprávněním Viewer
HetznerAPI token (read + write)
DigitalOceanPersonal access token

Přihlašovací údaje jsou v klidu šifrované pomocí AES-256-GCM a nikdy se nelogují ani nezobrazují v čistém textu.

Po přidání přihlašovacích údajů Sencai automaticky spustí počáteční scan. Ruční spuštění:

  1. Přejděte na Gravity → Instance → Import
  2. Vyberte sadu přihlašovacích údajů
  3. Klikněte na Skenovat nyní

Průběh scanu se zobrazuje v reálném čase. Kompletní scan středního AWS účtu (100–200 zdrojů) trvá typicky 2–5 minut.

Po dokončení scanu přejděte na Cloud Instances → Nalezené a zobrazí se všechny nalezené zdroje.

Každý zdroj zobrazuje:

  • Provider, region, typ a název
  • Aktuální stav (running, stopped, atd.)
  • Odhad nákladů (kde je dostupný)
  • Stav compliance (předem zkontrolováno vůči aktivním politikám)
  • Zda je již přijat do správy Sencai

Vyberte zdroje, které chcete zařadit do správy Sencai:

  • Vybrat vše pro přijetí všeho nalezeného
  • Vybrat podle typu pro přijetí např. pouze všech EC2 instancí
  • Vybrat jednotlivě pro ruční výběr

Klikněte na Přijmout vybrané. Přijaté zdroje okamžitě:

  • Zobrazí se v přehledu Cloud Instances
  • Jsou vyhodnocovány vůči compliance politikám
  • Začínají sbírat záznamy audit trail pro jakékoli změny
  • Lze je tagovat, monitorovat a spravovat ze Sencai

Nepřijaté zdroje zůstávají viditelné v sekci Nalezené (nespravované) — přijmout je lze kdykoli.


Lze připojit více cloudových účtů současně:

  • Přidejte více sad BYOC přihlašovacích údajů pod stejnou organizaci
  • Každá sada může pokrývat jiný AWS účet, Azure subscription nebo GCP projekt
  • Spouštějte skeny nezávisle nebo spusťte celoplošný organizační scan
  • Všechny nalezené zdroje se zobrazují v jednotném inventáři, označeném zdrojovým účtem

Pro multi-account setup přidejte sadu přihlašovacích údajů pro každý účet, spusťte scan per sada (nebo „Skenovat vše”). Cross-account analýza nákladů je k dispozici v sekci FinOps.


Každý scan vytváří job, jehož průběh lze sledovat:

StavVýznam
Ve frontěČeká na kapacitu workeru
ProbíháAktivně skenuje účet
DokončenoScan dokončen, výsledky k dispozici
ČástečnéNěkteré regiony/typy zdrojů selhaly (viz detaily jobu)
SelhaloScan nelze dokončit — obvykle problém s přihlašovacími údaji

Kliknutím na job zobrazíte členění per region a případné chyby.


Pokud to povolí váš administrátor, Sencai znovu skenuje připojené účty jednou denně (výchozí rozvrh: 03:00 UTC). Automatické opakované skenování je opt-in — pokud u vás pravidelné re-scany neprobíhají, ověřte nastavení u administrátora Sencai. Zjištěné změny (nové zdroje, ukončené zdroje, konfigurační drift) se zobrazují v části Inventář → Změny.

Manuální scan lze spustit kdykoli přes Gravity → Nastavení → Cloudové přihlašovací údaje → [sada] → Skenovat nyní, bez ohledu na to, zda je automatické opakované skenování zapnuté.


ImportProvisioning
ScénářExistující infrastrukturaNové zdroje
Výchozí bodPřipojení BYOC přihlašovacích údajůVolba providera + velikosti
RychlostScan 2–5 min, pak okamžitě3–15 min (API providera)
Co Sencai děláObjevuje a sledujeVytváří a sleduje

Většina týmů začíná importem, poté používá provisioning pro nová prostředí.


Jakmile jsou zdroje přijaté:

  • Tagování — Přidejte Sencai tagy pro alokaci nákladů, compliance a filtrování
  • Monitoring — Fleet agent lze nainstalovat na libovolný importovaný VM pro hloubkový OS-level monitoring
  • Správa — Zastavte, změňte velikost nebo terminujte ze Sencai (vyžaduje write oprávnění v BYOC přihlašovacích údajích)
  • Politiky — Tag governance a compliance politiky se aplikují automaticky
  • Náklady — Data o nákladech se stahují z billing API providera a zobrazují per zdroj

Q: Scan nalezl 0 zdrojů

A: Zkontrolujte, že přihlašovací údaje mají dostatečná oprávnění. Pro AWS je minimální politika ReadOnlyAccess. Pokud skenujete pouze konkrétní region, ověřte, že jste vybrali správný region.

Q: Scan selhal s chybou „AccessDenied”

A: IAM uživatel/role nemá oprávnění k výpisu zdrojů konkrétního typu. Zkontrolujte přihlašovací údaje a připojené IAM politiky.

Q: Některé zdroje se zobrazují, jiné chybí

A: Některé typy zdrojů vyžadují další IAM oprávnění nad rámec základního read-only. Zkontrolujte detaily jobu pro konkrétní chyby oprávnění per typ zdroje.

Q: Omylem jsem přijal zdroje, které jsem nechtěl

A: Přejděte na Cloud Instances, vyberte zdroj a klikněte na Odebrat ze správy. Tím se odstraní sledování Sencai, ale zdroj se nesmaže z vašeho cloud providera.

Q: Mohu znovu skenovat po přidání nových zdrojů do cloudového účtu?

A: Ano. Klikněte na Skenovat nyní na sadě přihlašovacích údajů kdykoli pro spuštění inkrementálního scanu. Nové zdroje nalezené od posledního scanu se zobrazí v sekci Čeká na přijetí.

Q: Můžu jít i opačným směrem — dostat Terraform ven ze Sencai pro instance, které tu spravuji?

A: Ano — viz Export do Terraformu, zrcadlová operace k importu.