Realidad de Producción (Diagrama Vivo)

The Reality panel compares production with your model

Reality (Realidad) convierte tu diagrama C4 en una vista viva de lo que realmente está en ejecución. Conecta fuentes de producción de solo lectura — Kubernetes, Datadog, New Relic — y Archyl descubre tus servicios reales y sus dependencias, para luego reconciliarlos con tu modelo curado. Tu diagrama deja de ser una instantánea y empieza a reflejar la producción.

Reality es de solo lectura y no destructivo: el escaneo nunca cambia tu infraestructura y nunca edita tu modelo C4 por sí solo. Todo lo descubierto es una propuesta que tú apruebas.

Cómo funciona

Reality mantiene tres planos claramente separados:

  • Model (Modelo) — tu arquitectura C4 curada (la intención). Solo tú la cambias.
  • Reality (Realidad) — un espejo refrescado continuamente de lo que se observa en producción (los hechos).
  • Binding (Vínculo) — el enlace entre ambos, que tú confirmas.

Los escáneres solo escriben en los planos de Reality y Binding. Promover un recurso descubierto a tu modelo siempre es un clic explícito.

Paso 1 — Conecta una fuente en tu organización

Las credenciales viven en el marketplace de tu organización, así que configuras cada fuente una sola vez y cualquier proyecto puede usarla.

Ve a Organization → Marketplace y conecta una de las siguientes:

Kubernetes

Una conexión de solo lectura a la API de tu clúster.

  • API Server URL — p. ej. https://10.0.0.1:6443
  • Read-only ServiceAccount Token — crea un ServiceAccount vinculado al ClusterRole integrado view, y luego genera un token
  • Skip TLS Verification — establécelo en true solo para clústeres de desarrollo autofirmados

Archyl nunca escribe en tu clúster — solo llama a endpoints de lectura (describe/list).

Datadog

  • API Key y Application Key (con lectura de APM)
  • Sitedatadoghq.com, datadoghq.eu, us5.datadoghq.com, … (debe coincidir con la región de tu cuenta)

Datadog lee su Service Map de APM, incluidas las dependencias externas inferidas (bases de datos, colas, servicios de terceros).

New Relic

  • User API Key (NRAK-…) — se usa para leer entidades y relaciones
  • Account ID (opcional)
  • RegionUS o EU (debe coincidir con tu cuenta)

New Relic lee aplicaciones APM y servicios OpenTelemetry, además de sus relaciones CALLS.

Paso 2 — Añade la fuente a un proyecto

Abre el diagrama de un proyecto y haz clic en Reality en la barra de herramientas (arriba a la derecha). El panel de Reality se abre a la derecha.

  1. Haz clic en Add source.
  2. Elige una de tus integraciones conectadas.
  3. Añade el scope (alcance) del proyecto — un namespace de Kubernetes o un environment (entorno) de Datadog/New Relic (p. ej. production). Déjalo en blanco para incluir todo.
  4. Haz clic en Add & scan.

Un proyecto puede tener cualquier número de fuentes — Kubernetes y Datadog, solo una, o varias.

Paso 3 — Escanea

Cada fuente se escanea de forma independiente. Usa el icono de refresco en una fuente para volver a escanearla. El descubrimiento es idempotente: volver a escanear actualiza lo que ya existe en lugar de duplicarlo, y todo lo que haya desaparecido de producción se marca (nunca se elimina).

Las fuentes de observabilidad pueden retrasarse: los servicios suelen aparecer en cuestión de minutos, pero las relaciones se calculan a partir del análisis de trazas y pueden tardar de 10 a 30 minutos de tráfico sostenido en poblarse.

Paso 4 — Reconcilia recursos

La pestaña Resources (Recursos) agrupa lo que se descubrió:

  • Unmodeled in production (Sin modelar en producción) — en ejecución en producción pero aún no en tu diagrama. Para cada uno, puedes:
    • Bind (Vincular) — enlazarlo a un elemento C4 existente sugerido.
    • Promote (Promover) — convertirlo en un nuevo elemento C4 (ver más abajo).
    • Ignore (Ignorar) — descartarlo (recuperable).
  • Drifted (Desviado) — vinculado a tu modelo pero su estado en producción divergió (p. ej. en mal estado o desaparecido).
  • In your model (En tu modelo) — coincidencias confirmadas entre producción y C4.
  • Orphan (Huérfano) — en tu modelo pero sin contraparte en producción.

Usa el campo filter (filtro) para buscar por nombre, tipo o namespace.

Promover un servicio al nivel de contenedor

Promover crea un nuevo container (contenedor) C4 a partir de un servicio descubierto. Como los contenedores viven dentro de un sistema, abre primero el sistema que quieras (entra al nivel de contenedor). Si no hay ningún sistema abierto, Promote se desactiva con una indicación. El nuevo contenedor aterriza en el sistema que estás viendo.

Paso 5 — Reconcilia conexiones

La pestaña Connections (Conexiones) lista las dependencias descubiertas (quién llama a quién). Una conexión es promovible una vez que ambos extremos están en tu modelo (vinculados o promovidos). Haz clic en Promote para dibujarla como una relación real en tu diagrama. Las conexiones promovidas desaparecen automáticamente de la lista de propuestas.

La lente de Reality en el diagrama

Mientras el panel de Reality está abierto, el lienzo activa una capa en vivo: los elementos C4 respaldados por un recurso de producción confirmado muestran un pequeño punto de salud (health dot) (y un recuento de instancias) en la esquina superior derecha. Esto se mantiene no destructivo — es una superposición, no una edición. Los servicios promovidos se renderizan como nodos limpios y normales.

Seguridad y límites

  • De solo lectura — Reality nunca escribe en tus sistemas de producción y nunca autoedita tu modelo C4. Tú apruebas cada cambio.
  • Aislamiento por fuente — escanear una fuente nunca afecta los datos de otra.
  • Reversible — los vínculos pueden deshacerse, los elementos ignorados son recuperables, y los elementos promovidos son elementos C4 normales que puedes editar o eliminar.
  • Niveles de confianza — las relaciones se etiquetan según su origen: observadas (desde la telemetría, la señal más fuerte) frente a derivadas de configuración (desde la configuración del clúster). Las fuentes de telemetría (Datadog, New Relic, Kubernetes + un service mesh) ofrecen el grafo de dependencias más completo.