Kubernetes
เชื่อมต่อ
เชื่อมต่อ Kubernetes จากเทอร์มินัล ส่ง --help เพื่อดูแฟล็กที่ Kubernetes รับ รวมถึง --no-browser สำหรับสภาพแวดล้อมที่ไม่มีหน้าจอ
polylane cloud connect --provider kubernetesติดตั้งเอเจนต์ Polylane ในคลัสเตอร์ของคุณด้วย Helm
Kubernetes เชื่อมต่อผ่านเอเจนต์ Polylane ที่ติดตั้งในคลัสเตอร์ของคุณด้วย Helm เอเจนต์ยืนยันตัวตนครั้งเดียวด้วยคีย์ API ของ Polylane ที่มีสโคป cloud_accounts:write ลงทะเบียนคลัสเตอร์ และเปิด Cloudflare Tunnel ขาออก ไม่มี kubeconfig ให้วางและไม่มีพอร์ตขาเข้าให้เปิด และข้อมูลรับรองของคลัสเตอร์ไม่มีทางออกจากคลัสเตอร์
การตั้งค่า
- เริ่มขั้นตอนเชื่อมต่อ Kubernetes ใน Polylane มันสร้างคีย์ API ให้คุณ
- รันคำสั่ง Helm ที่แสดงในขั้นตอน:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- เอเจนต์ลงทะเบียนตัวเองและคลัสเตอร์ของคุณปรากฏใน Polylane โดยปกติภายในไม่ถึงหนึ่งนาที จากนั้น Polylane ซิงก์ workload เซอร์วิส และทรัพยากรอื่นของคลัสเตอร์
สำหรับการติดตั้งใน production ควรใช้ apiKey.existingSecret (Kubernetes Secret ที่สร้างไว้ล่วงหน้า) แทนการส่งคีย์บนบรรทัดคำสั่ง
สิทธิ์
เอเจนต์รันด้วย RBAC แบบอ่านอย่างเดียวที่ให้ get, list และ watch Polylane เรียก Kubernetes API แบบอ่านอย่างเดียวเท่านั้น
การแก้ปัญหา
หากคลัสเตอร์ไม่ปรากฏ ให้ตรวจสอบพ็อดของเอเจนต์: kubectl -n polylane get pods และ kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent
การยกเลิกการเชื่อมต่อ
ถอนการติดตั้ง release ด้วย helm uninstall polylane --namespace polylane ยกเลิกการเชื่อมต่อคลัสเตอร์ใน Polylane แล้วเพิกถอนคีย์ API ของเอเจนต์ใต้ Settings → API keys
เชื่อมต่อ Kubernetes จากงาน CI หรือสภาพแวดล้อมอื่นใดที่ไม่มีเบราว์เซอร์
การเชื่อมต่อ Kubernetes มีรูปแบบเป็น pipeline อยู่แล้ว: เอเจนต์ติดตั้งด้วย Helm และลงทะเบียนคลัสเตอร์เอง ดังนั้นเมื่อคุณมีคีย์ API แล้วก็ไม่เหลือขั้นตอนในคอนโซล
สิ่งที่ต้องมีก่อน
- คีย์ API ของ Polylane ที่มีสโคป
cloud_accounts:writeเก็บเป็น secret ของ pipeline ดูคีย์ API และ OAuth ขั้นตอนแบบมีคำแนะนำสร้างคีย์นี้ให้คุณ คีย์ที่คุณสร้างเองใช้ได้เหมือนกัน - Helm และข้อมูลรับรองสำหรับคลัสเตอร์เป้าหมายในงาน
ติดตั้งเอเจนต์
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install ทำให้งานรันซ้ำได้ และการลงทะเบียนเป็น idempotent ต่อคลัสเตอร์ การรัน pipeline ซ้ำจึงไม่มีทางทำให้การเชื่อมต่อซ้ำ สำหรับการติดตั้งใน production ควรใช้ apiKey.existingSecret (Kubernetes Secret ที่สร้างไว้ล่วงหน้า) แทนการส่งคีย์บนบรรทัดคำสั่ง
เอเจนต์ลงทะเบียนตัวเองและคลัสเตอร์ปรากฏใน Polylane โดยปกติภายในไม่ถึงหนึ่งนาที หากไม่ปรากฏ ให้ตรวจสอบพ็อดของเอเจนต์: kubectl -n polylane get pods และ kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent
ยกเลิกการเชื่อมต่อ
ถอนการติดตั้ง release ด้วย helm uninstall polylane --namespace polylane ยกเลิกการเชื่อมต่อคลัสเตอร์ใน Polylane แล้วเพิกถอนคีย์ API ของเอเจนต์ใต้ Settings → API keys
ยกเลิกการเชื่อมต่อ
การยกเลิกการเชื่อมต่อหยุดทุกการซิงก์และการตรวจสอบ และลบข้อมูลรับรองที่ Polylane เก็บไว้ Polylane ลบสิ่งที่ API ของ Kubernetes อนุญาตให้ลบ สิ่งต่อไปนี้ยังคงอยู่จนกว่าคุณจะลบด้วยตัวเอง:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>เครื่องมือ
1การดำเนินการที่เอเจนต์ทำได้ในเธรด
ทรัพยากรที่รองรับ
24ประเภททรัพยากรที่ปรากฏในกราฟโครงสร้างพื้นฐานของคุณ