Integraties

Sentry

De Sentry-integratie van Tidal Control leest de configuratie van je Sentry-organisatie uit voor compliancedoeleinden. De verbinding authenticeert met een auth-token tegen de Sentry Web API v0 (https://sentry.io/api/0). Omdat Sentry foutmeldingen uit productie ontvangt, vallen de privacy- en toegangsinstellingen direct binnen de scope van een audit.

Wat deze integratie monitort

  • Organisatietoegang: MFA-verplichting, aanwezigheid van SSO, open lidmaatschap, uitnodigingsrechten en de standaardrol voor leden
  • Leden: MFA per lid, SSO-koppeling, provisioning via de IdP, inactieve accounts en verouderde uitnodigingen
  • Data scrubbing: Het opschonen van persoonsgegevens op organisatie- en projectniveau, IP-adressen, gevoelige velden en het bewaren van crashrapporten
  • Projecten: Eigenaarsteams, omgevingen, publieke zichtbaarheid, toegestane domeinen en SSL-verificatie
  • Client keys: Limieten op ingestie en bescherming van je quota
  • Releases: Het bijhouden van commits en deploys, zodat een fout herleidbaar is naar een wijziging
  • Alerting: Alertregels, detectors, workflows en cron monitors, inclusief alerts die nergens uitkomen

Vereisten

  • De rol Super User in Tidal Control
  • Een Sentry-account met toegang tot de organisatie-instellingen
  • De organisatie-slug van je Sentry-organisatie
Warning

Een organisatie-auth-token werkt niet. Tokens die je aanmaakt onder Settings → Auth Tokens zijn bedoeld voor CI en release-uploads en kunnen geen leden of organisatie-instellingen lezen. Maak in plaats daarvan een interne integratietoken aan, zoals hieronder beschreven.

Stappenplan voor de configuratie

We maken een interne integratie aan in Sentry, kopiëren de token en de organisatie-slug, en voegen daarna de verbinding toe in Tidal Control.

Configuratiestappen:

  1. Zoek je organisatie-slug op
  2. Maak een interne integratietoken aan
  3. Configureer de integratie in Tidal Control

Stap 1: Zoek je organisatie-slug op

  • Log in op Sentry
  • Kijk naar de URL: de slug is het eerste padsegment na organizations
  • In sentry.io/organizations/acme/ is de slug acme

Stap 2: Maak een interne integratietoken aan

  • Ga in Sentry naar Settings → Developer Settings → Custom Integrations
  • Klik op Create New Integration en kies Internal Integration
  • Geef de integratie een naam, bijvoorbeeld Tidal Control
  • Ken onder Permissions deze alleen-lezen scopes toe:
ScopeDekt
org:readOrganisatie-instellingen en het scrubbingbeleid
member:readLeden, MFA-status en openstaande uitnodigingen
project:readProjecten, projectinstellingen, client keys en releases
alerts:readAlertregels, detectors, workflows en monitors
  • Sla op. De token staat op de pagina van de integratie zelf en kan daar opnieuw worden gegenereerd

Stap 3: Configureer de integratie in Tidal Control

  • Ga naar Instellingen → Integraties in Tidal Control
  • Klik op het plusicoon naast Sentry
  • Vul de configuratie in:
    • Naam: Een beschrijvende naam, bijvoorbeeld Sentry
    • Organisatie-slug: De slug uit stap 1
    • Auth-token: De interne integratietoken uit stap 2
    • API-URL (alleen zelf gehost): Laat leeg voor Sentry Cloud
  • Klik op "Aanmaken" om de integratie op te slaan

Configuratievelden uitgelegd

Het configuratievenster vraagt om de volgende waarden:

Naam:

  • Een beschrijvende naam voor deze verbinding
  • Bijvoorbeeld: Sentry, Sentry Productie

Organisatie-slug:

  • De korte naam van je organisatie, zoals die in Sentry-URL's staat
  • Verplicht

Auth-token:

  • De interne integratietoken uit stap 2
  • Verplicht, en wordt als secret opgeslagen

API-URL (alleen zelf gehost):

  • Alleen voor een zelf gehoste Sentry, bijvoorbeeld https://sentry.example.com/api/0
  • Laat leeg voor Sentry Cloud
Warning

Verwijs de API-URL niet naar een regionale host. Sentry Cloud splitst de API tussen een controlehost (sentry.io) en regionale hosts zoals de.sentry.io. De controlehost bedient elk endpoint dat deze integratie gebruikt, ook voor een organisatie in de EU-regio. Een regionale host geeft een kale 404 op /integrations/, waardoor het bewijs over gekoppelde integraties stil verdwijnt terwijl de rest blijft werken. Laat het veld leeg tenzij je zelf host.

Verificatie

De integratie werkt wanneer al het volgende waar is:

  • Instellingen → Integraties toont Sentry onder Geconfigureerde integraties
  • De Sentry-tests zijn beschikbaar in de sectie Tests
  • Het verversen van tests levert resultaten zonder authenticatiefouten

Veelgestelde vragen

Welk type token heb ik nodig? Een interne integratietoken, aangemaakt onder Settings → Developer Settings → Custom Integrations. Een persoonlijke token werkt ook. Een organisatie-auth-token niet.

Leest Tidal Control mijn foutmeldingen? Nee. De integratie leest alleen configuratie: organisatie- en projectinstellingen, leden, keys, releases en alertregels. De inhoud van events en stacktraces worden niet gelezen.

Worden de secrets van mijn client keys opgeslagen? Nee. De Sentry-API geeft bij elke client key een secret en een DSN-secret terug, en de integratie neemt geen van beide over. Alleen de limiet- en activiteitsinstellingen worden bewaard.

Waarom zie ik zowel alertregels als detectors? Dat zijn twee weergaven van dezelfde alertconfiguratie, en een actieve organisatie geeft ze beide terug. Dat geen van de twee leeg is, is geen probleem.

Veelvoorkomende problemen

Tests geven een authenticatiefout

  • De token is een organisatie-auth-token in plaats van een interne integratietoken
  • Maak een interne integratie aan en gebruik die token

Resultaten over MFA van leden zijn leeg of incompleet

  • De token mist de scope member:read. Voeg die toe onder Permissions van de integratie

Bewijs over gekoppelde integraties ontbreekt

  • De API-URL verwijst naar een regionale host zoals de.sentry.io. Maak het veld leeg voor Sentry Cloud

Tests over cron monitors leveren niets op

  • Cron monitors hangen af van je Sentry-abonnement. Op een abonnement zonder deze functie geeft Sentry geen monitors terug

Kom je er niet uit?

Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.

Info

Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.

Vorige
Scaleway
Volgende
STACKIT