← Voltar ao Holistic

Credenciais API (Railway / Heroku / AWS Lambda)

O Holistic consulta a API do provedor (server-side) para inventário de services/dynos, CPU/memória quando disponível e trechos de log com erro — sem instalar agente no dyno. O token é cifrado no navegador antes do envio e fica em repouso no servidor.

Railway

Use um account token ou workspace token. Tokens de project (Project Settings) usam outro header e não funcionam com o conector atual do Holistic.

  1. Abra railway.com/account/tokens (Account Settings → Tokens).
  2. Clique em Create Token e dê um nome (ex.: holistic-health-bytes).
  3. Escolha o escopo:
    • No workspace — account token (todos os workspaces/projetos da sua conta).
    • Um workspace — só os recursos daquele workspace (preferível em time).
  4. Copie o token imediatamente (ele não é mostrado de novo).
No Holistic, o campo opcional Project ID filtra um projeto Railway. Sem ele, o probe lista todos os projetos acessíveis pelo token.

Documentação oficial: Railway Public API.

Heroku

Prefira uma autorização de longa duração via CLI. A API Key do dashboard funciona, mas invalida se a senha da conta mudar.

Opção A — recomendada (CLI)

  1. Instale e faça login no Heroku CLI.
  2. Crie uma autorização com descrição:
heroku authorizations:create -d "holistic-health-bytes"

Copie o valor de Token: (não o ID). Esse token pode não expirar; use -e se quiser TTL.

heroku authorizations:create -d "holistic-health-bytes" -e 31536000

Para listar ou revogar depois:

heroku authorizations
heroku authorizations:revoke <ID>

Opção B — Dashboard

  1. Abra Account settings.
  2. Na seção API Key, use Reveal ou gere uma nova chave.
  3. Cole essa chave no Holistic.
Contas com SSO/federação muitas vezes não podem criar OAuth authorizations. Nesse caso, use uma conta de serviço sem SSO (convidada à org) só para o token de monitoração.

Referências: Heroku Help — API key, Platform API quickstart.

AWS Lambda

Use um usuário IAM (ou role assumível) com política somente leitura. O Holistic lista funções, lê métricas padrão do CloudWatch e filtra erros em /aws/lambda/… — sem agente na função.

  1. No IAM, crie um usuário (ex.: holistic-lambda-monitor) com Access Key.
  2. Anexe uma política inline mínima:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "lambda:ListFunctions",
        "lambda:GetFunction",
        "cloudwatch:GetMetricStatistics",
        "cloudwatch:GetMetricData",
        "logs:DescribeLogGroups",
        "logs:FilterLogEvents"
      ],
      "Resource": "*"
    }
  ]
}
  1. Copie Access Key ID e Secret Access Key.
  2. No Holistic, cadastre o fornecedor AWS, escolha a região (não “Todas”), cole as chaves e opcionalmente um prefixo de nome de função.
Métricas padrão da Lambda (Errors, Throttles, Duration, Invocations) não exigem métricas custom. A leitura de logs cobra sobretudo ingestão/armazenamento já existentes; o egress da API costuma ser irrelevante com trechos curtos de erro.

Como colar no Holistic

  1. Recursos → Fornecedores → + Fornecedor.
  2. Escolha Railway, Heroku ou AWS.
  3. Cole o token em Token da API.
  4. Marque inventário, CPU/memória e logs conforme a necessidade.
  5. Cadastre — o plano liga status page + plugin paas. Use Inventário PaaS para forçar uma coleta.

Segurança e revogação

Problemas comuns

Railway: inventário vazio ou erro de GraphQL

Heroku: 401 / federated account

Logs sem erros

AWS: AccessDenied / região vazia

Também disponível no cadastro do fornecedor Railway/Heroku/AWS: Como criar o token / IAM.