Kubernetes
Підключити
Підключіть Kubernetes із термінала. Передайте --help, щоб побачити прапорці, які приймає Kubernetes, а також --no-browser для середовищ без браузера.
polylane cloud connect --provider kubernetesВстановіть агент Polylane у своєму кластері за допомогою Helm.
Kubernetes підключається через агент Polylane, встановлений у вашому кластері за допомогою Helm. Агент один раз автентифікується ключем API Polylane з областю дії cloud_accounts:write, реєструє кластер і відкриває вихідний Cloudflare Tunnel. Не потрібно вставляти kubeconfig і відкривати вхідні порти, а облікові дані кластера ніколи не залишають кластер.
Налаштування
- Запустіть процес підключення Kubernetes у Polylane. Він створює ключ API за вас.
- Виконайте команду Helm, показану в процесі підключення:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- Агент реєструється сам, і ваш кластер з'являється в Polylane, зазвичай менш ніж за хвилину. Потім Polylane синхронізує ваші робочі навантаження, сервіси та інші ресурси кластера.
Для production-встановлень віддавайте перевагу apiKey.existingSecret (заздалегідь створеному Kubernetes Secret) замість передавання ключа в командному рядку.
Дозволи
Агент працює з RBAC лише для читання, що надає get, list і watch. Polylane виконує лише виклики Kubernetes API на читання.
Усунення несправностей
Якщо кластер не з'являється, перевірте pod агента: kubectl -n polylane get pods і kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Відключення
Видаліть реліз командою helm uninstall polylane --namespace polylane, відключіть кластер у Polylane, а потім відкличте ключ API агента в розділі Settings → API keys.
Підключіть Kubernetes із завдання CI або будь-якого іншого середовища без браузера.
Підключення Kubernetes уже має форму пайплайна: агент встановлюється за допомогою Helm і сам реєструє кластер, тому, щойно у вас є ключ API, жодного кроку в консолі не залишається.
Передумови
- Ключ API Polylane з областю дії
cloud_accounts:write, збережений як секрет пайплайна. Див. Ключі API та OAuth. Керований процес створює цей ключ за вас; ключ, який ви створите самостійно, працює так само. - Helm і облікові дані для цільового кластера в завданні.
Встановлення агента
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install дає змогу перезапускати завдання, а реєстрація ідемпотентна для кожного кластера, тому повторення пайплайна ніколи не дублює підключення. Для production-встановлень віддавайте перевагу apiKey.existingSecret (заздалегідь створеному Kubernetes Secret) замість передавання ключа в командному рядку.
Агент реєструється сам, і кластер з'являється в Polylane, зазвичай менш ніж за хвилину. Якщо цього не відбувається, перевірте pod агента: kubectl -n polylane get pods і kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent.
Відключення
Видаліть реліз командою helm uninstall polylane --namespace polylane, відключіть кластер у Polylane, а потім відкличте ключ API агента в розділі Settings → API keys.
Відключити
Відключення зупиняє кожну синхронізацію та перевірку і видаляє облікові дані, які зберігав Polylane. Polylane видаляє те, що дозволяє видалити API Kubernetes. Наведене нижче залишається, доки ви не видалите його самостійно:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>Інструменти
1Операції, які агенти можуть виконувати в тредах.
Підтримувані ресурси
24Типи ресурсів, які з'являються у графі вашої інфраструктури.