Kubernetes
Bağla
Kubernetes hesabını terminalden bağla. Kubernetes hesabının kabul ettiği bayraklar için --help, başsız ortamlar için ayrıca --no-browser geç.
polylane cloud connect --provider kubernetesPolylane ajanını kümene Helm ile kur.
Kubernetes, kümene Helm ile kurulan Polylane ajanı üzerinden bağlanır. Ajan cloud_accounts:write ile kapsamlanmış bir Polylane API anahtarıyla bir kez kimlik doğrular, kümeyi kaydeder ve giden bir Cloudflare Tunnel açar. Yapıştırılacak kubeconfig ve açılacak gelen port yoktur ve küme kimlik bilgilerin kümeden asla çıkmaz.
Kurulum
- Polylane'de Kubernetes bağlama akışını başlat. API anahtarını senin için oluşturur.
- Akışta gösterilen Helm komutunu çalıştır:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Ajan kendini kaydeder ve kümen genellikle bir dakikadan kısa sürede Polylane'de görünür. Polylane ardından iş yüklerini, servislerini ve diğer küme kaynaklarını eşitler.
Üretim kurulumları için anahtarı komut satırında geçmek yerine apiKey.existingSecret (önceden oluşturulmuş bir Kubernetes Secret) tercih et.
İzinler
Ajan get, list ve watch veren salt okunur RBAC ile çalışır. Polylane yalnızca salt okunur Kubernetes API çağrıları yapar.
Sorun giderme
Küme görünmüyorsa ajan pod'unu kontrol et: kubectl -n polylane get pods ve kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Bağlantıyı kesme
Sürümü helm uninstall polylane --namespace polylane ile kaldır, kümenin Polylane ile bağlantısını kes, sonra ajanın API anahtarını Settings → API keys altından iptal et.
Kubernetes hesabını bir CI işinden veya tarayıcısı olmayan başka herhangi bir ortamdan bağla.
Kubernetes bağlantısı zaten pipeline biçimindedir: ajan Helm ile kurulur ve kümeyi kendisi kaydeder, bu yüzden bir API anahtarın olduğunda geriye konsol adımı kalmaz.
Ön koşullar
- Bir pipeline gizli değeri olarak saklanmış,
cloud_accounts:writekapsamlı bir Polylane API anahtarı. Bkz. API anahtarları ve OAuth. Rehberli akış bu anahtarı senin için oluşturur; kendin oluşturduğun bir anahtar aynı şekilde çalışır. - İşte Helm ve hedef küme için kimlik bilgileri.
Ajanı kur
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install işi yeniden çalıştırılabilir tutar ve kayıt küme başına idempotenttir, bu yüzden pipeline'ı yinelemek bağlantıyı asla çoğaltmaz. Üretim kurulumları için anahtarı komut satırında geçmek yerine apiKey.existingSecret (önceden oluşturulmuş bir Kubernetes Secret) tercih et.
Ajan kendini kaydeder ve küme genellikle bir dakikadan kısa sürede Polylane'de görünür. Görünmezse ajan pod'unu kontrol et: kubectl -n polylane get pods ve kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Bağlantıyı kes
Sürümü helm uninstall polylane --namespace polylane ile kaldır, kümenin Polylane ile bağlantısını kes, sonra ajanın API anahtarını Settings → API keys altından iptal et.
Bağlantıyı kes
Bağlantıyı kesmek her eşitlemeyi ve kontrolü durdurur ve Polylane'in tuttuğu kimlik bilgilerini siler. Polylane, Kubernetes API'sinin kaldırmasına izin verdiği her şeyi kaldırır. Şunlar sen kendin kaldırana kadar kalır:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Araçlar
1Ajanların threadlerde yapabileceği işlemler.
Desteklenen kaynaklar
24Altyapı grafiğinde görünen kaynak türleri.