Integraties
Sentry
De Sentry-integratie van Tidal Control leest de configuratie van je Sentry-organisatie uit voor compliancedoeleinden. De verbinding authenticeert met een auth-token tegen de Sentry Web API v0 (https://sentry.io/api/0). Omdat Sentry foutmeldingen uit productie ontvangt, vallen de privacy- en toegangsinstellingen direct binnen de scope van een audit.
Wat deze integratie monitort
- Organisatietoegang: MFA-verplichting, aanwezigheid van SSO, open lidmaatschap, uitnodigingsrechten en de standaardrol voor leden
- Leden: MFA per lid, SSO-koppeling, provisioning via de IdP, inactieve accounts en verouderde uitnodigingen
- Data scrubbing: Het opschonen van persoonsgegevens op organisatie- en projectniveau, IP-adressen, gevoelige velden en het bewaren van crashrapporten
- Projecten: Eigenaarsteams, omgevingen, publieke zichtbaarheid, toegestane domeinen en SSL-verificatie
- Client keys: Limieten op ingestie en bescherming van je quota
- Releases: Het bijhouden van commits en deploys, zodat een fout herleidbaar is naar een wijziging
- Alerting: Alertregels, detectors, workflows en cron monitors, inclusief alerts die nergens uitkomen
Vereisten
- De rol Super User in Tidal Control
- Een Sentry-account met toegang tot de organisatie-instellingen
- De organisatie-slug van je Sentry-organisatie
Een organisatie-auth-token werkt niet. Tokens die je aanmaakt onder Settings → Auth Tokens zijn bedoeld voor CI en release-uploads en kunnen geen leden of organisatie-instellingen lezen. Maak in plaats daarvan een interne integratietoken aan, zoals hieronder beschreven.
Stappenplan voor de configuratie
We maken een interne integratie aan in Sentry, kopiëren de token en de organisatie-slug, en voegen daarna de verbinding toe in Tidal Control.
Configuratiestappen:
- Zoek je organisatie-slug op
- Maak een interne integratietoken aan
- Configureer de integratie in Tidal Control
Stap 1: Zoek je organisatie-slug op
- Log in op Sentry
- Kijk naar de URL: de slug is het eerste padsegment na
organizations - In
sentry.io/organizations/acme/is de slugacme
Stap 2: Maak een interne integratietoken aan
- Ga in Sentry naar Settings → Developer Settings → Custom Integrations
- Klik op Create New Integration en kies Internal Integration
- Geef de integratie een naam, bijvoorbeeld
Tidal Control - Ken onder Permissions deze alleen-lezen scopes toe:
| Scope | Dekt |
|---|---|
org:read | Organisatie-instellingen en het scrubbingbeleid |
member:read | Leden, MFA-status en openstaande uitnodigingen |
project:read | Projecten, projectinstellingen, client keys en releases |
alerts:read | Alertregels, detectors, workflows en monitors |
- Sla op. De token staat op de pagina van de integratie zelf en kan daar opnieuw worden gegenereerd
Stap 3: Configureer de integratie in Tidal Control
- Ga naar Instellingen → Integraties in Tidal Control
- Klik op het plusicoon naast Sentry
- Vul de configuratie in:
- Naam: Een beschrijvende naam, bijvoorbeeld
Sentry - Organisatie-slug: De slug uit stap 1
- Auth-token: De interne integratietoken uit stap 2
- API-URL (alleen zelf gehost): Laat leeg voor Sentry Cloud
- Naam: Een beschrijvende naam, bijvoorbeeld
- Klik op "Aanmaken" om de integratie op te slaan
Configuratievelden uitgelegd
Het configuratievenster vraagt om de volgende waarden:
Naam:
- Een beschrijvende naam voor deze verbinding
- Bijvoorbeeld:
Sentry,Sentry Productie
Organisatie-slug:
- De korte naam van je organisatie, zoals die in Sentry-URL's staat
- Verplicht
Auth-token:
- De interne integratietoken uit stap 2
- Verplicht, en wordt als secret opgeslagen
API-URL (alleen zelf gehost):
- Alleen voor een zelf gehoste Sentry, bijvoorbeeld
https://sentry.example.com/api/0 - Laat leeg voor Sentry Cloud
Verwijs de API-URL niet naar een regionale host. Sentry Cloud splitst de API tussen een controlehost (sentry.io) en regionale hosts zoals de.sentry.io. De controlehost bedient elk endpoint dat deze integratie gebruikt, ook voor een organisatie in de EU-regio. Een regionale host geeft een kale 404 op /integrations/, waardoor het bewijs over gekoppelde integraties stil verdwijnt terwijl de rest blijft werken. Laat het veld leeg tenzij je zelf host.
Verificatie
De integratie werkt wanneer al het volgende waar is:
- Instellingen → Integraties toont Sentry onder Geconfigureerde integraties
- De Sentry-tests zijn beschikbaar in de sectie Tests
- Het verversen van tests levert resultaten zonder authenticatiefouten
Veelgestelde vragen
Welk type token heb ik nodig? Een interne integratietoken, aangemaakt onder Settings → Developer Settings → Custom Integrations. Een persoonlijke token werkt ook. Een organisatie-auth-token niet.
Leest Tidal Control mijn foutmeldingen? Nee. De integratie leest alleen configuratie: organisatie- en projectinstellingen, leden, keys, releases en alertregels. De inhoud van events en stacktraces worden niet gelezen.
Worden de secrets van mijn client keys opgeslagen? Nee. De Sentry-API geeft bij elke client key een secret en een DSN-secret terug, en de integratie neemt geen van beide over. Alleen de limiet- en activiteitsinstellingen worden bewaard.
Waarom zie ik zowel alertregels als detectors? Dat zijn twee weergaven van dezelfde alertconfiguratie, en een actieve organisatie geeft ze beide terug. Dat geen van de twee leeg is, is geen probleem.
Veelvoorkomende problemen
Tests geven een authenticatiefout
- De token is een organisatie-auth-token in plaats van een interne integratietoken
- Maak een interne integratie aan en gebruik die token
Resultaten over MFA van leden zijn leeg of incompleet
- De token mist de scope
member:read. Voeg die toe onder Permissions van de integratie
Bewijs over gekoppelde integraties ontbreekt
- De API-URL verwijst naar een regionale host zoals
de.sentry.io. Maak het veld leeg voor Sentry Cloud
Tests over cron monitors leveren niets op
- Cron monitors hangen af van je Sentry-abonnement. Op een abonnement zonder deze functie geeft Sentry geen monitors terug
Kom je er niet uit?
Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.
Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.