Kubernetes
Forbind
Forbind Kubernetes fra terminalen. Angiv --help for de flag, Kubernetes accepterer, plus --no-browser til headless-miljøer.
polylane cloud connect --provider kubernetesInstaller Polylane-agenten i din klynge med Helm.
Kubernetes forbindes gennem Polylane-agenten, installeret i din klynge med Helm. Agenten autentificerer én gang med en Polylane-API-nøgle afgrænset til cloud_accounts:write, registrerer klyngen og åbner en udgående Cloudflare Tunnel. Der er ingen kubeconfig at indsætte og ingen indgående porte at åbne, og dine klyngelegitimationsoplysninger forlader aldrig klyngen.
Opsætning
- Start Kubernetes-forbindelsesflowet i Polylane. Det opretter API-nøglen for dig.
- Kør den Helm-kommando, der vises i flowet:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Agenten registrerer sig selv, og din klynge vises i Polylane, normalt på under et minut. Polylane synkroniserer derefter dine workloads, services og andre klyngeressourcer.
Til produktionsinstallationer bør du foretrække apiKey.existingSecret (en forudoprettet Kubernetes Secret) frem for at angive nøglen på kommandolinjen.
Tilladelser
Agenten kører med skrivebeskyttet RBAC, der giver get, list og watch. Polylane foretager kun skrivebeskyttede kald til Kubernetes API'et.
Fejlfinding
Hvis klyngen ikke vises, så kontrollér agent-podden: kubectl -n polylane get pods og kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Afbrydelse
Afinstaller releasen med helm uninstall polylane --namespace polylane, afbryd klyngen i Polylane, og tilbagekald derefter agentens API-nøgle under Settings → API keys.
Forbind Kubernetes fra et CI-job eller et hvilket som helst andet miljø uden browser.
Kubernetes-forbindelsen er allerede formet til en pipeline: agenten installeres med Helm og registrerer selv klyngen, så når du har en API-nøgle, er der ikke noget konsoltrin tilbage.
Forudsætninger
- En Polylane-API-nøgle med scopet
cloud_accounts:write, gemt som en pipeline-secret. Se API-nøgler og OAuth. Det guidede flow opretter denne nøgle for dig; en nøgle, du selv opretter, virker på samme måde. - Helm og legitimationsoplysninger til målklyngen i jobbet.
Installer agenten
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install holder jobbet genkørbart, og registreringen er idempotent per klynge, så gentagelse af pipelinen duplikerer aldrig forbindelsen. Til produktionsinstallationer bør du foretrække apiKey.existingSecret (en forudoprettet Kubernetes Secret) frem for at angive nøglen på kommandolinjen.
Agenten registrerer sig selv, og klyngen vises i Polylane, normalt på under et minut. Gør den ikke, så kontrollér agent-podden: kubectl -n polylane get pods og kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Afbryd
Afinstaller releasen med helm uninstall polylane --namespace polylane, afbryd klyngen i Polylane, og tilbagekald derefter agentens API-nøgle under Settings → API keys.
Afbryd
Afbrydelse stopper hver synkronisering og kontrol og sletter de legitimationsoplysninger, Polylane opbevarede. Polylane fjerner det, Kubernetess API lader den fjerne. Følgende bliver tilbage, indtil du selv fjerner det:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Værktøjer
1Operationer, agenter kan udføre i tråde.
Understøttede ressourcer
24Ressourcetyper, der vises i din infrastrukturgraf.