Kubernetes
Verbinden
Verbinde Kubernetes aus dem Terminal. Mit --help siehst du die Flags, die Kubernetes akzeptiert, dazu --no-browser für Umgebungen ohne Browser.
polylane cloud connect --provider kubernetesInstalliere den Polylane-Agent mit Helm in deinem Cluster.
Kubernetes wird über den Polylane-Agent verbunden, der mit Helm in deinem Cluster installiert wird. Der Agent authentifiziert sich einmal mit einem Polylane-API-Schlüssel mit dem Scope cloud_accounts:write, registriert den Cluster und öffnet einen ausgehenden Cloudflare Tunnel. Es gibt keine kubeconfig zum Einfügen und keine eingehenden Ports zu öffnen, und deine Cluster-Zugangsdaten verlassen den Cluster nie.
Einrichtung
- Starte den Kubernetes-Verbindungsablauf in Polylane. Er erstellt den API-Schlüssel für dich.
- Führe den im Ablauf gezeigten Helm-Befehl aus:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Der Agent registriert sich selbst, und dein Cluster erscheint in Polylane, meist in unter einer Minute. Polylane synchronisiert dann deine Workloads, Services und anderen Cluster-Ressourcen.
Für Produktionsinstallationen bevorzuge apiKey.existingSecret (ein vorher angelegtes Kubernetes Secret), statt den Schlüssel auf der Kommandozeile zu übergeben.
Berechtigungen
Der Agent läuft mit schreibgeschütztem RBAC, das get, list und watch gewährt. Polylane macht nur lesende Aufrufe der Kubernetes-API.
Fehlerbehebung
Wenn der Cluster nicht erscheint, prüfe den Agent-Pod: kubectl -n polylane get pods und kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Verbindung trennen
Deinstalliere das Release mit helm uninstall polylane --namespace polylane, trenne den Cluster in Polylane und widerrufe dann den API-Schlüssel des Agents unter Settings → API keys.
Verbinde Kubernetes aus einem CI-Job oder einer anderen Umgebung ohne Browser.
Die Kubernetes-Verbindung ist bereits pipeline-förmig: Der Agent wird mit Helm installiert und registriert den Cluster selbst, sobald du also einen API-Schlüssel hast, bleibt kein Konsolenschritt übrig.
Voraussetzungen
- Ein Polylane-API-Schlüssel mit dem Scope
cloud_accounts:write, als Pipeline-Secret gespeichert. Siehe API-Schlüssel und OAuth. Der geführte Ablauf erstellt diesen Schlüssel für dich; ein selbst erstellter Schlüssel funktioniert genauso. - Helm und Zugangsdaten für den Ziel-Cluster im Job.
Agent installieren
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install hält den Job wiederholbar, und die Registrierung ist pro Cluster idempotent, ein wiederholter Pipeline-Lauf dupliziert die Verbindung also nie. Für Produktionsinstallationen bevorzuge apiKey.existingSecret (ein vorher angelegtes Kubernetes Secret), statt den Schlüssel auf der Kommandozeile zu übergeben.
Der Agent registriert sich selbst, und der Cluster erscheint in Polylane, meist in unter einer Minute. Falls nicht, prüfe den Agent-Pod: kubectl -n polylane get pods und kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Trennen
Deinstalliere das Release mit helm uninstall polylane --namespace polylane, trenne den Cluster in Polylane und widerrufe dann den API-Schlüssel des Agents unter Settings → API keys.
Trennen
Beim Trennen stoppen alle Syncs und Checks, und die Zugangsdaten, die Polylane gespeichert hatte, werden gelöscht. Polylane entfernt, was sich über die API von Kubernetes entfernen lässt. Folgendes bleibt bestehen, bis du es selbst entfernst:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Tools
1Operationen, die Agents in Threads ausführen können.
Unterstützte Ressourcen
24Ressourcentypen, die in deinem Infrastrukturgraphen erscheinen.