Kubernetes
Connecter
Connecte Kubernetes depuis le terminal. Passe --help pour les options que Kubernetes accepte, plus --no-browser pour les environnements sans interface graphique.
polylane cloud connect --provider kubernetesInstalle l'agent Polylane dans ton cluster avec Helm.
Kubernetes se connecte via l'agent Polylane, installé dans ton cluster avec Helm. L'agent s'authentifie une fois avec une clé API Polylane limitée au scope cloud_accounts:write, enregistre le cluster et ouvre un Cloudflare Tunnel sortant. Il n'y a aucun kubeconfig à coller ni aucun port entrant à ouvrir, et les identifiants de ton cluster ne quittent jamais le cluster.
Configuration
- Démarre le flux de connexion Kubernetes dans Polylane. Il crée la clé API pour toi.
- Exécute la commande Helm affichée dans le flux :
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- L'agent s'enregistre lui-même et ton cluster apparaît dans Polylane, généralement en moins d'une minute. Polylane synchronise ensuite tes charges de travail, services et autres ressources du cluster.
Pour les installations de production, préfère apiKey.existingSecret (un Secret Kubernetes créé au préalable) plutôt que de passer la clé sur la ligne de commande.
Permissions
L'agent tourne avec un RBAC en lecture seule accordant get, list et watch. Polylane ne fait que des appels en lecture seule à l'API Kubernetes.
Dépannage
Si le cluster n'apparaît pas, vérifie le pod de l'agent : kubectl -n polylane get pods et kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Déconnexion
Désinstalle la release avec helm uninstall polylane --namespace polylane, déconnecte le cluster dans Polylane, puis révoque la clé API de l'agent sous Settings → API keys.
Connecte Kubernetes depuis un job de CI ou tout autre environnement sans navigateur.
La connexion Kubernetes a déjà la forme d'un pipeline : l'agent s'installe avec Helm et enregistre le cluster lui-même, donc une fois que tu détiens une clé API, il ne reste aucune étape dans la console.
Prérequis
- Une clé API Polylane avec le scope
cloud_accounts:write, stockée comme secret de pipeline. Voir Clés API et OAuth. Le flux guidé crée cette clé pour toi ; une clé que tu crées toi-même fonctionne pareil. - Helm et des identifiants pour le cluster cible dans le job.
Installer l'agent
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install garde le job réexécutable, et l'enregistrement est idempotent par cluster, donc répéter le pipeline ne duplique jamais la connexion. Pour les installations de production, préfère apiKey.existingSecret (un Secret Kubernetes créé au préalable) plutôt que de passer la clé sur la ligne de commande.
L'agent s'enregistre lui-même et le cluster apparaît dans Polylane, généralement en moins d'une minute. Sinon, vérifie le pod de l'agent : kubectl -n polylane get pods et kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Déconnecter
Désinstalle la release avec helm uninstall polylane --namespace polylane, déconnecte le cluster dans Polylane, puis révoque la clé API de l'agent sous Settings → API keys.
Déconnecter
La déconnexion arrête chaque synchronisation et chaque vérification et supprime les identifiants que Polylane détenait. Polylane retire ce que l'API de Kubernetes lui permet de retirer. Ce qui suit reste jusqu'à ce que tu le retires toi-même :
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Outils
1Les opérations que les agents peuvent effectuer dans les threads.
Ressources prises en charge
24Les types de ressources qui apparaissent dans ton graphe d'infrastructure.