Import existující infrastruktury
Import existující infrastruktury
Section titled “Import existující infrastruktury”Sencai je import-first — primárním scénářem je připojení a správa cloudové infrastruktury, kterou již provozujete, nikoli provisioning od nuly. Připojte své stávající účty u AWS, Azure, GCP nebo Hetzner a Sencai automaticky nalezne všechny vaše zdroje.
Co import znamená
Section titled “Co import znamená”Když importujete infrastrukturu, Sencai:
- Připojí se k vašemu cloudovému účtu pomocí vámi zadaných přihlašovacích údajů (pouze čtení, žádné změny)
- Naskenuje všechny zdroje v účtu — compute, sítě, úložiště, IAM, databáze, load balancery
- Zobrazí nalezené zdroje pro váš přehled
- Přijme ty, které vyberete, do správy Sencai (tagování, monitoring, vynucování politik)
Vaše stávající infrastruktura se při importu nijak nemodifikuje. Přijetí jednoduše znamená, že Sencai začne zdroj sledovat a spravovat.
Co se importuje
Section titled “Co se importuje”| Typ zdroje | AWS | Azure | GCP | Hetzner |
|---|---|---|---|---|
| Compute instance (VM) | EC2 | Virtual Machines | Compute Engine | Cloud Servers |
| Sítě / VPC | VPC + Subnety | VNets | VPC Networks | Networks |
| NAT Gateway | NAT Gateway | NAT Gateway | Cloud NAT | — |
| Load balancery | ALB / NLB | Load Balancer | Cloud Load Balancing | Load Balancers |
| IAM role a politiky | IAM Roles | Managed Identities | Service Accounts | — |
| Objektové úložiště | S3 Buckets | Blob Storage | Cloud Storage | — |
| Spravované databáze | RDS | Azure SQL / Cosmos | Cloud SQL | — |
| DNS zóny | Route53 | Azure DNS | Cloud DNS | — |
| Kubernetes clustery | EKS | AKS | GKE | — |
Krok za krokem: první import
Section titled “Krok za krokem: první import”Krok 1: Přidejte BYOC přihlašovací údaje
Section titled “Krok 1: Přidejte BYOC přihlašovací údaje”Přejděte na Gravity → Nastavení → Cloudové přihlašovací údaje → Přidat a vyberte providera:
| Provider | Metoda |
|---|---|
| AWS | IAM role (cross-account assume-role) nebo access key |
| Azure | Service principal (App Registration) s rolí Reader |
| GCP | Service account JSON klíč s oprávněním Viewer |
| Hetzner | API token (read + write) |
| DigitalOcean | Personal access token |
Přihlašovací údaje jsou v klidu šifrované pomocí AES-256-GCM a nikdy se nelogují ani nezobrazují v čistém textu.
Krok 2: Spusťte scan
Section titled “Krok 2: Spusťte scan”Po přidání přihlašovacích údajů Sencai automaticky spustí počáteční scan. Ruční spuštění:
- Přejděte na Gravity → Instance → Import
- Vyberte sadu přihlašovacích údajů
- Klikněte na Skenovat nyní
Průběh scanu se zobrazuje v reálném čase. Kompletní scan středního AWS účtu (100–200 zdrojů) trvá typicky 2–5 minut.
Krok 3: Prohlédněte nalezené zdroje
Section titled “Krok 3: Prohlédněte nalezené zdroje”Po dokončení scanu přejděte na Cloud Instances → Nalezené a zobrazí se všechny nalezené zdroje.
Každý zdroj zobrazuje:
- Provider, region, typ a název
- Aktuální stav (running, stopped, atd.)
- Odhad nákladů (kde je dostupný)
- Stav compliance (předem zkontrolováno vůči aktivním politikám)
- Zda je již přijat do správy Sencai
Krok 4: Přijměte zdroje
Section titled “Krok 4: Přijměte zdroje”Vyberte zdroje, které chcete zařadit do správy Sencai:
- Vybrat vše pro přijetí všeho nalezeného
- Vybrat podle typu pro přijetí např. pouze všech EC2 instancí
- Vybrat jednotlivě pro ruční výběr
Klikněte na Přijmout vybrané. Přijaté zdroje okamžitě:
- Zobrazí se v přehledu Cloud Instances
- Jsou vyhodnocovány vůči compliance politikám
- Začínají sbírat záznamy audit trail pro jakékoli změny
- Lze je tagovat, monitorovat a spravovat ze Sencai
Nepřijaté zdroje zůstávají viditelné v sekci Nalezené (nespravované) — přijmout je lze kdykoli.
Multi-account import
Section titled “Multi-account import”Lze připojit více cloudových účtů současně:
- Přidejte více sad BYOC přihlašovacích údajů pod stejnou organizaci
- Každá sada může pokrývat jiný AWS účet, Azure subscription nebo GCP projekt
- Spouštějte skeny nezávisle nebo spusťte celoplošný organizační scan
- Všechny nalezené zdroje se zobrazují v jednotném inventáři, označeném zdrojovým účtem
Pro multi-account setup přidejte sadu přihlašovacích údajů pro každý účet, spusťte scan per sada (nebo „Skenovat vše”). Cross-account analýza nákladů je k dispozici v sekci FinOps.
Sledování skenovacích jobů
Section titled “Sledování skenovacích jobů”Každý scan vytváří job, jehož průběh lze sledovat:
| Stav | Význam |
|---|---|
| Ve frontě | Čeká na kapacitu workeru |
| Probíhá | Aktivně skenuje účet |
| Dokončeno | Scan dokončen, výsledky k dispozici |
| Částečné | Některé regiony/typy zdrojů selhaly (viz detaily jobu) |
| Selhalo | Scan nelze dokončit — obvykle problém s přihlašovacími údaji |
Kliknutím na job zobrazíte členění per region a případné chyby.
Opakované skenování
Section titled “Opakované skenování”Pokud to povolí váš administrátor, Sencai znovu skenuje připojené účty jednou denně (výchozí rozvrh: 03:00 UTC). Automatické opakované skenování je opt-in — pokud u vás pravidelné re-scany neprobíhají, ověřte nastavení u administrátora Sencai. Zjištěné změny (nové zdroje, ukončené zdroje, konfigurační drift) se zobrazují v části Inventář → Změny.
Manuální scan lze spustit kdykoli přes Gravity → Nastavení → Cloudové přihlašovací údaje → [sada] → Skenovat nyní, bez ohledu na to, zda je automatické opakované skenování zapnuté.
Import vs provisioning
Section titled “Import vs provisioning”| Import | Provisioning | |
|---|---|---|
| Scénář | Existující infrastruktura | Nové zdroje |
| Výchozí bod | Připojení BYOC přihlašovacích údajů | Volba providera + velikosti |
| Rychlost | Scan 2–5 min, pak okamžitě | 3–15 min (API providera) |
| Co Sencai dělá | Objevuje a sleduje | Vytváří a sleduje |
Většina týmů začíná importem, poté používá provisioning pro nová prostředí.
Po importu: co můžete dělat
Section titled “Po importu: co můžete dělat”Jakmile jsou zdroje přijaté:
- Tagování — Přidejte Sencai tagy pro alokaci nákladů, compliance a filtrování
- Monitoring — Fleet agent lze nainstalovat na libovolný importovaný VM pro hloubkový OS-level monitoring
- Správa — Zastavte, změňte velikost nebo terminujte ze Sencai (vyžaduje write oprávnění v BYOC přihlašovacích údajích)
- Politiky — Tag governance a compliance politiky se aplikují automaticky
- Náklady — Data o nákladech se stahují z billing API providera a zobrazují per zdroj
Řešení problémů
Section titled “Řešení problémů”Q: Scan nalezl 0 zdrojů
A: Zkontrolujte, že přihlašovací údaje mají dostatečná oprávnění. Pro AWS je minimální politika ReadOnlyAccess. Pokud skenujete pouze konkrétní region, ověřte, že jste vybrali správný region.
Q: Scan selhal s chybou „AccessDenied”
A: IAM uživatel/role nemá oprávnění k výpisu zdrojů konkrétního typu. Zkontrolujte přihlašovací údaje a připojené IAM politiky.
Q: Některé zdroje se zobrazují, jiné chybí
A: Některé typy zdrojů vyžadují další IAM oprávnění nad rámec základního read-only. Zkontrolujte detaily jobu pro konkrétní chyby oprávnění per typ zdroje.
Q: Omylem jsem přijal zdroje, které jsem nechtěl
A: Přejděte na Cloud Instances, vyberte zdroj a klikněte na Odebrat ze správy. Tím se odstraní sledování Sencai, ale zdroj se nesmaže z vašeho cloud providera.
Q: Mohu znovu skenovat po přidání nových zdrojů do cloudového účtu?
A: Ano. Klikněte na Skenovat nyní na sadě přihlašovacích údajů kdykoli pro spuštění inkrementálního scanu. Nové zdroje nalezené od posledního scanu se zobrazí v sekci Čeká na přijetí.
Q: Můžu jít i opačným směrem — dostat Terraform ven ze Sencai pro instance, které tu spravuji?
A: Ano — viz Export do Terraformu, zrcadlová operace k importu.