Actie-inbox
De Actie-inbox (/inbox, sidebar onder ACTIE) bundelt drie bronnen in
één werkvoorraad, zodat je niet drie pagina’s hoeft af te lopen om te
weten wat er vandaag aandacht vraagt:
| Bron | Voorbeelden |
|---|---|
| Alerts | CPU-drempel, disk vol, app down, agent offline |
| Aanbevelingen | CVE’s (OS + dependencies), certs, capaciteit, updates |
| Detecties | SSH brute force, nieuwe login-landen, nieuwe USB-devices |
Hoe het werkt
Section titled “Hoe het werkt”- Elke rij krijgt een genormaliseerde severity (
critical/high/medium/low/info). Alert-severitywarningwordt opmediumgemapt zodat sortering over bronnen heen klopt. - Filter op bron of severity; tellers per filter staan in de knoppen.
- Hostnamen zijn klikbaar en springen direct naar het juiste tabblad op agent-detail (zie deep-links hieronder).
- Acties uit aanbevelingen (restart, dep-fix-script) lopen via de bestaande Emergency Action Tokens: monsys voert nooit zelf iets uit, de operator bevestigt met TOTP.
Deep-links op agent-detail
Section titled “Deep-links op agent-detail”Elk tabblad op agent-detail is URL-adresseerbaar via ?tab=:
/agents/<id>?tab=kernel, ?tab=cves, ?tab=disks, enzovoort.
Alle lijstpagina’s (alerts, SLA, kernel-CVE’s, detecties, inventaris,
trust score, aanbevelingen) linken met deze parameter naar precies het
tabblad waar de onderliggende data staat.