Orbtrace

Yönetim

Yalnız-yönetici ayarları — AI sağlayıcı, anomali tespiti, örnekleme tavanları, SLO varsayılanları, servis kataloğu, entegrasyonlar, kullanıcılar, lisans, saklama, Astra PII ve telemetri sağlığı. Her alt sayfa ne için.

Yönetim bölümü yalnız yöneticilere (ADMIN rolü) görünür. Kurulum düzeyindeki ayarlar burada yaşar. Bunların çoğu sıradan kullanıcılarca da okunabilir (düzenlenemez).

Yönetim → AI

AI özelliklerinin (RCA, Replay, Astra) hangi LLM sağlayıcısını kullanacağını seçin.

On screen
  • Aktif sağlayıcıCitation tutarlılığı için bir seferde tek aktif sağlayıcı: Anthropic Claude (varsayılan) / OpenAI / Azure OpenAI / Google Gemini / Ollama / kendi barındırdığınız OpenAI-uyumlu. Aktif olanı radyo düğmesiyle seçin; geçiş transactionaldir ve anında etkili olur (geçmiş çıktılar yeniden koşmaz).
  • Yapılandır (bağlantı)Her sağlayıcının Yapılandır'ı, o sağlayıcıya ait ayarları tutan bir çekmece açar — modeli, bir API anahtarı (at-rest şifreli, çalışma zamanında etkili) ve on-prem sağlayıcılar için temel URL + TLS. Anahtar yalnızca-yazılır — liste yalnızca bir "saklandı / env'den / yapılandırılmadı" işareti ve son 4 karakteri gösterir.
  • On-prem uç nokta + TLSOn-prem sağlayıcılar (Ollama, kendi barındırdığınız OpenAI-uyumlu) için çekmece ayrıca bir temel URL ve TLS güveni alır: sistem güven deposunu kullanın, yüklediğiniz bir özel CA (PEM)'ye karşı doğrulayın ya da kapalı bir kendinden imzalı uç nokta için doğrulamayı atlayın. Bulut sağlayıcılar yalnızca model + anahtar alanını gösterir.
  • Çağrı-başına varsayılanlar ve politikaTemperature, max token, sistem istemi, yanıt önbelleği, principal-başına token bütçesi, sağlayıcı failover zinciri ve Replay/RCA kanıt sınırları. (Anthropic istem önbelleği sağlayıcıya özgü olduğundan Anthropic'in Yapılandır çekmecesindedir.)
  • Bağlantıyı test etCanlı — ya da çekmecede, taslak — bağlantıyla küçük bir ping gönderir ve gecikmeyi ya da tam hatayı gösterir. Hiçbir şey kalıcılaşmaz.

Saklanan anahtarlar env'i ezer, çalışma zamanında

Burada saklanan bir anahtar (ya da on-prem uç nokta/TLS) anında etkili olur ve eşleşen ortam değişkenini ezer — restart yok. Env değişkenleri bootstrap ve geri-düşüş olarak kalır (bir env değerini değiştirmek hâlâ restart ister). Saklanan anahtarları at-rest şifrelemek için ORBTRACE_SECRET_KEK ayarlayın; ayarsızken düz metin saklanır (uyarı loglanır). Saklanan anahtarlar bir daha gösterilmez — yalnızca bir "saklandı" işareti ve son-4 ipucu.

Yönetim → Anomali

z-skoru / mevsimsel anomali tespitçisi için (servis, sinyal) başına aç/kapa ve hassasiyet. Burada hiçbir şey kayıtlı değilse hiç anomali tespiti çalışmaz — ve RCA anomalilerden tetiklendiğinden, boş bir liste oto-olay yok demektir. Önemsediğiniz servisleri kaydedin.

Yönetim → Örnekleme

Servis-başına aylık trace-sayısı tavanları. Her satır tavanı, ona karşı canlı burn-rate'i ve Orbtrace'in yayımladığı mevcut keep-rate'i gösterir. Orbtrace olasılıksal tabanı hesaplar ve Collector'ınızın tail_sampling processor'ının tükettiği /api/sampling/policy.yaml'ı yeniden yayımlar. Hard-keep kuralları (hatalar, p99 üstü trace'ler, yeni yollar, SLO ihlalleri, anomali-etiketli) Collector config'inizde yaşar ve tabandan bağımsız çalışır.

Yönetim → SLO Varsayılanları

Açık bir sözleşmesi olmayan servislere uygulanan varsayılan SLO hedefleri — global bir varsayılan artı namespace-katman geçersiz kılmaları; runtime_config'te saklanır, böylece değişiklikler restart olmadan etkili olur. Satırlar "Özelleştirilmiş" vs "Varsayılan" gösterir; bir geçersiz kılmayı geri almak miras alınan değere döner. (Bu, SLO'lar ekranında sabitlediğiniz servis-başına SLO sözleşmelerinden ayrıdır.)

Yönetim → Servis Kataloğu

Servis-başına metadata: sahip, katman, runbook URL'si ve docs URL'si. Bu, servis listesi ve detay sayfalarına katılır ve Servisler ile Genel Bakış ekranlarındaki sahip filtresini besler — böylece bir nöbetçi mühendis arızalı bir servisten doğrudan runbook'una atlayabilir.

Yönetim → Entegrasyonlar

Time-Travel zaman çizelgesini değişiklik olaylarıyla (deploy'lar, flag değişiklikleri, config değişiklikleri) besleyen gelen webhook entegrasyonları: GitHub, LaunchDarkly ve genel imzalı-webhook seçeneği. Birini satır içinde oluşturun; imzalama sırrı, oluşturduktan ya da döndürdükten hemen sonra tek-seferlik bir modalda bir kez gösterilir, sonra redakte edilir. Bu olaylar Replay ve Deployments ekranının okuduğu şeydir. (Alarm teslimi — Slack/PagerDuty/vb. — burada değil, Alarmlar → Kanallar altında yapılandırılır.)

Yönetim → Kullanıcılar

Her hesabın tablosu. Sütunlar: e-posta, ad, rol, giriş yöntemi (kullandıkları OIDC sağlayıcısı) ve son giriş.

Kullanıcılar, biri IdP'niz üzerinden ilk kez giriş yaptığında otomatik oluşturulur — ayrı bir davet adımı ve yönetilecek parola yoktur. Aksiyonlar:

  • Rol değiştir — iki rol arasında geçiş: USER ve ADMIN. Kullanıcının bir sonraki token yenilemesinde etkili olur (hemen uygulamak için çıkıp tekrar girsinler).
  • Sil — hesabı kaldır. Kendi rolünüzü değiştiremez ya da son kalan yöneticiyi silemezsiniz; Orbtrace ikisini de sunucu tarafında engeller, böylece herkesi asla kilitleyemezsiniz.

Yönetim → Lisans

Lisans durumunuzu ve kurulum fingerprint'inizi gösterir (sıradan kullanıcılar için salt-okunur). Yöneticiler burada yeni bir .orblic jetonu yükleyebilir; doğrulanıp PostgreSQL'e kalıcılaştırılır. Fingerprint, lisans mint ettirmek için Nivorbit'e gönderdiğiniz şeydir. Tam akış: Lisanslama.

Yönetim → Saklama

Audit log ve Replay/zaman çizelgesi geçmişi için çalışma-zamanında değişebilir saklama — bir enabled bayrağı artı bir max-age, bir sonraki gecelik süpürmede (03:00 UTC) etkili olur. (Log/trace/metrik için telemetri saklaması burada değil, bir Doris-profili ayarıdır — bkz. Yapılandırma.)

Yönetim → Astra PII

Astra asistanı için çalışma-zamanında değişebilir PII maskeleme: bir enable bayrağı, yerleşik-başına toggle'lar (e-posta, ABD SSN, ABD telefon, AWS access key, Luhn-doğrulamalı kredi kartı) ve özel regex'ler. Açıkken eşleşmeler, operatör metninden ve aktif sorgudan LLM'e ya da kayıtlı geçmişe ulaşmadan önce temizlenir. Varsayılan kapalı. Bkz. Astra.

Yönetim → Sağlık

Orbtrace'in öz-izleme panosu — bir olay sırasında okuyun. Her 10 saniyede yoklar ve şunları gösterir:

On screen
  • Bileşen sağlığıHer actuator bileşeni (PostgreSQL, Doris, Valkey) UP / DOWN / OUT_OF_SERVICE / UNKNOWN olarak.
  • JVM runtimeUptime, heap kullanımı, thread sayısı, kullanılabilir işlemci.
  • Build & gitÇalışan commit SHA, branch ve build zaman damgası — hangi sürümün canlı olduğunu doğrulayın.
  • Alım hızlarıSon dakikada kabaca kaç log/trace/metrik geldi — hızlı bir "veri akıyor mu?" kontrolü.

(Collector'ınız, Orbtrace'in çalıştırmadığı ayrı bir süreçtir, dolayısıyla iç kuyruk/drop istatistikleri burada değil, Collector'ın kendi metriklerinde yaşar — docker logs <collector'ınız>'a bakın.)

Bir bileşen kırmızıysa ve nedenini hemen bilmiyorsanız, Sorun giderme'de bir karar ağacı var.

Sırada: Günlük iş akışları.