Kubernetes
Подключить
Подключите Kubernetes из терминала. Передайте --help, чтобы увидеть флаги, которые принимает Kubernetes, а также --no-browser для окружений без браузера.
polylane cloud connect --provider kubernetesУстановите агент Polylane в ваш кластер с помощью Helm.
Kubernetes подключается через агент Polylane, установленный в ваш кластер с помощью Helm. Агент один раз аутентифицируется API-ключом Polylane с областью cloud_accounts:write, регистрирует кластер и открывает исходящий Cloudflare Tunnel. Не нужно вставлять kubeconfig и открывать входящие порты, а учётные данные кластера никогда его не покидают.
Настройка
- Запустите процесс подключения Kubernetes в Polylane. Он создаст API-ключ за вас.
- Выполните команду Helm, показанную в процессе подключения:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Агент регистрируется сам, и ваш кластер появляется в Polylane, обычно меньше чем за минуту. Затем Polylane синхронизирует ваши рабочие нагрузки, сервисы и другие ресурсы кластера.
Для production-установок предпочитайте apiKey.existingSecret (заранее созданный Kubernetes Secret) передаче ключа в командной строке.
Разрешения
Агент работает с RBAC только для чтения, выдающим get, list и watch. Polylane выполняет только читающие вызовы Kubernetes API.
Устранение неполадок
Если кластер не появляется, проверьте pod агента: kubectl -n polylane get pods и kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Отключение
Удалите релиз командой helm uninstall polylane --namespace polylane, отключите кластер в Polylane, затем отозовите API-ключ агента в разделе Settings → API keys.
Подключите Kubernetes из CI-задания или любого другого окружения без браузера.
Подключение Kubernetes уже устроено как пайплайн: агент устанавливается через Helm и сам регистрирует кластер, поэтому, как только у вас есть API-ключ, шагов в консоли не остаётся.
Требования
- API-ключ Polylane с областью
cloud_accounts:write, сохранённый как секрет пайплайна. См. API-ключи и OAuth. Пошаговый процесс создаёт этот ключ за вас; ключ, созданный вами вручную, работает так же. - Helm и учётные данные целевого кластера в задании.
Установите агент
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install позволяет перезапускать задание, а регистрация идемпотентна для каждого кластера, поэтому повторный запуск пайплайна никогда не дублирует подключение. Для production-установок предпочитайте apiKey.existingSecret (заранее созданный Kubernetes Secret) передаче ключа в командной строке.
Агент регистрируется сам, и кластер появляется в Polylane, обычно меньше чем за минуту. Если этого не происходит, проверьте pod агента: kubectl -n polylane get pods и kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Отключение
Удалите релиз командой helm uninstall polylane --namespace polylane, отключите кластер в Polylane, затем отозовите API-ключ агента в разделе Settings → API keys.
Отключить
Отключение останавливает все синхронизации и проверки и удаляет учётные данные, которые хранил Polylane. Polylane удаляет то, что позволяет удалить API Kubernetes. Следующее остаётся, пока вы не удалите его сами:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Инструменты
1Операции, которые агенты могут выполнять в тредах.
Поддерживаемые ресурсы
24Типы ресурсов, которые появляются в графе вашей инфраструктуры.