Kubernetes
연결
터미널에서 Kubernetes을 연결하세요. Kubernetes이 받는 플래그는 --help로 확인할 수 있고, 헤드리스 환경에서는 --no-browser를 함께 사용하세요.
polylane cloud connect --provider kubernetesHelm으로 클러스터에 Polylane 에이전트를 설치합니다.
Kubernetes는 Helm으로 클러스터에 설치하는 Polylane 에이전트를 통해 연결합니다. 에이전트는 cloud_accounts:write 스코프의 Polylane API 키로 한 번 인증하고, 클러스터를 등록하고, 아웃바운드 Cloudflare Tunnel을 엽니다. 붙여 넣을 kubeconfig도, 열어야 할 인바운드 포트도 없으며, 클러스터 자격 증명은 클러스터를 절대 떠나지 않습니다.
설정
- Polylane에서 Kubernetes 연결 흐름을 시작합니다. API 키가 자동으로 만들어집니다.
- 흐름에 표시된 Helm 명령을 실행합니다:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- 에이전트가 스스로 등록하고 보통 1분 이내에 클러스터가 Polylane에 나타납니다. 그 후 Polylane이 워크로드, 서비스, 그리고 다른 클러스터 리소스를 동기화합니다.
프로덕션 설치에서는 명령줄에 키를 전달하는 대신 apiKey.existingSecret(미리 만든 Kubernetes Secret)을 사용하세요.
권한
에이전트는 get, list, watch를 부여하는 읽기 전용 RBAC로 실행됩니다. Polylane은 읽기 전용 Kubernetes API 호출만 합니다.
문제 해결
클러스터가 나타나지 않으면 에이전트 파드를 확인하세요: kubectl -n polylane get pods와 kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
연결 해제
helm uninstall polylane --namespace polylane으로 릴리스를 제거하고, Polylane에서 클러스터의 연결을 해제한 뒤, Settings → API keys에서 에이전트의 API 키를 취소하세요.
CI 작업이나 브라우저가 없는 다른 환경에서 Kubernetes을 연결하세요.
Kubernetes 연결은 이미 파이프라인 형태입니다: 에이전트가 Helm으로 설치되고 스스로 클러스터를 등록하므로, API 키만 있으면 콘솔 단계가 남지 않습니다.
사전 요구 사항
- 파이프라인 시크릿으로 저장된,
cloud_accounts:write스코프를 가진 Polylane API 키. API 키와 OAuth를 참고하세요. 안내형 흐름이 이 키를 만들어 주며, 직접 만든 키도 같은 방식으로 동작합니다. - 작업 안의 Helm과 대상 클러스터의 자격 증명.
에이전트 설치
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install은 작업을 다시 실행할 수 있게 하고, 등록은 클러스터별로 멱등하므로, 파이프라인을 반복해도 연결이 중복되지 않습니다. 프로덕션 설치에서는 명령줄에 키를 전달하는 대신 apiKey.existingSecret(미리 만든 Kubernetes Secret)을 사용하세요.
에이전트가 스스로 등록하고 보통 1분 이내에 클러스터가 Polylane에 나타납니다. 나타나지 않으면 에이전트 파드를 확인하세요: kubectl -n polylane get pods와 kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
연결 해제
helm uninstall polylane --namespace polylane으로 릴리스를 제거하고, Polylane에서 클러스터의 연결을 해제한 뒤, Settings → API keys에서 에이전트의 API 키를 취소하세요.
연결 해제
연결을 해제하면 모든 동기화와 검사가 중단되고 Polylane이 보관하던 자격 증명이 삭제됩니다. Polylane은 Kubernetes의 API가 허용하는 범위에서 제거합니다. 다음은 직접 제거하기 전까지 남습니다:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>도구
1에이전트가 스레드에서 수행할 수 있는 작업입니다.
지원 리소스
24인프라 그래프에 표시되는 리소스 유형입니다.