Kubernetes
Połącz
Połącz Kubernetes z terminala. Podaj --help, aby zobaczyć flagi, które Kubernetes przyjmuje, plus --no-browser dla środowisk headless.
polylane cloud connect --provider kubernetesZainstaluj agenta Polylane w swoim klastrze za pomocą Helm.
Kubernetes łączy się przez agenta Polylane, instalowanego w klastrze za pomocą Helm. Agent uwierzytelnia się raz kluczem API Polylane z zakresem cloud_accounts:write, rejestruje klaster i otwiera wychodzący Cloudflare Tunnel. Nie ma kubeconfig do wklejania ani portów wejściowych do otwierania, a poświadczenia klastra nigdy go nie opuszczają.
Konfiguracja
- Rozpocznij przepływ łączenia Kubernetes w Polylane. Tworzy on klucz API za ciebie.
- Uruchom polecenie Helm pokazane w przepływie:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Agent rejestruje się sam, a twój klaster pojawia się w Polylane, zwykle w niecałą minutę. Polylane synchronizuje potem twoje workloady, usługi i inne zasoby klastra.
W instalacjach produkcyjnych wybieraj apiKey.existingSecret (wcześniej utworzony Secret Kubernetes) zamiast przekazywania klucza w wierszu poleceń.
Uprawnienia
Agent działa z RBAC tylko do odczytu nadającym get, list i watch. Polylane wykonuje wyłącznie wywołania API Kubernetes tylko do odczytu.
Rozwiązywanie problemów
Jeśli klaster się nie pojawia, sprawdź pod agenta: kubectl -n polylane get pods i kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Odłączanie
Odinstaluj release poleceniem helm uninstall polylane --namespace polylane, odłącz klaster w Polylane, a potem odwołaj klucz API agenta w Settings → API keys.
Połącz Kubernetes z zadania CI lub dowolnego innego środowiska bez przeglądarki.
Połączenie Kubernetes ma już kształt pipeline: agent instaluje się przez Helm i sam rejestruje klaster, więc gdy masz klucz API, nie zostaje żaden krok w konsoli.
Wymagania wstępne
- Klucz API Polylane z zakresem
cloud_accounts:write, przechowywany jako sekret pipeline. Zobacz Klucze API i OAuth. Prowadzony przepływ tworzy ten klucz za ciebie; klucz utworzony samodzielnie działa tak samo. - Helm i poświadczenia do docelowego klastra w zadaniu.
Zainstaluj agenta
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install pozwala uruchamiać zadanie wielokrotnie, a rejestracja jest idempotentna per klaster, więc powtórzenie pipeline nigdy nie duplikuje połączenia. W instalacjach produkcyjnych wybieraj apiKey.existingSecret (wcześniej utworzony Secret Kubernetes) zamiast przekazywania klucza w wierszu poleceń.
Agent rejestruje się sam, a klaster pojawia się w Polylane, zwykle w niecałą minutę. Jeśli się nie pojawia, sprawdź pod agenta: kubectl -n polylane get pods i kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Odłącz
Odinstaluj release poleceniem helm uninstall polylane --namespace polylane, odłącz klaster w Polylane, a potem odwołaj klucz API agenta w Settings → API keys.
Odłącz
Odłączenie zatrzymuje każdą synchronizację i kontrolę oraz usuwa poświadczenia, które Polylane przechowywało. Polylane usuwa to, na co pozwala API Kubernetes. Poniższe elementy zostają, dopóki sam ich nie usuniesz:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Narzędzia
1Operacje, które agenci mogą wykonywać w wątkach.
Obsługiwane zasoby
24Typy zasobów, które pojawiają się w grafie twojej infrastruktury.