Kubernetes
连接
从终端连接Kubernetes。传入--help查看Kubernetes接受的标志,在无头环境中再加上--no-browser。
polylane cloud connect --provider kubernetes用Helm在你的集群中安装Polylane代理。
Kubernetes通过用Helm安装在你集群中的Polylane代理连接。该代理用一个限定于cloud_accounts:write的Polylane API密钥验证一次身份,注册集群,并打开一条出站Cloudflare Tunnel。没有需要粘贴的kubeconfig,没有需要开放的入站端口,你的集群凭据永远不会离开集群。
设置
- 在Polylane中启动Kubernetes连接流程。它会为你创建API密钥。
- 运行流程中显示的Helm命令:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- 代理自行注册,你的集群出现在Polylane中,通常不到一分钟。Polylane随后同步你的工作负载、服务和其他集群资源。
对于生产安装,优先使用apiKey.existingSecret(一个预先创建的Kubernetes Secret),而不是在命令行上传递密钥。
权限
该代理以授予get、list和watch的只读RBAC运行。Polylane只发起只读的Kubernetes API调用。
故障排除
如果集群没有出现,检查代理pod:kubectl -n polylane get pods和kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent。
断开连接
用helm uninstall polylane --namespace polylane卸载该release,在Polylane中断开该集群,然后在Settings → API keys下撤销代理的API密钥。
从CI作业或任何其他没有浏览器的环境连接Kubernetes。
Kubernetes连接本来就是流水线形态的:代理用Helm安装并自行注册集群,所以一旦你持有API密钥,就没有剩下的控制台步骤。
前提条件
- 一个具有
cloud_accounts:write权限范围的Polylane API密钥,存为流水线密钥。参见API密钥与OAuth。引导式流程会为你创建这个密钥;你自己创建的密钥同样可用。 - 作业中的Helm以及目标集群的凭据。
安装代理
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install让作业可以重复运行,注册按集群幂等,所以重复运行流水线永远不会产生重复的连接。对于生产安装,优先使用apiKey.existingSecret(一个预先创建的Kubernetes Secret),而不是在命令行上传递密钥。
代理自行注册,集群出现在Polylane中,通常不到一分钟。如果没有出现,检查代理pod:kubectl -n polylane get pods和kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent。
断开连接
用helm uninstall polylane --namespace polylane卸载该release,在Polylane中断开该集群,然后在Settings → API keys下撤销代理的API密钥。
断开连接
断开连接会停止所有同步和检查,并删除Polylane持有的凭据。 Polylane会移除Kubernetes的API允许它移除的内容。以下内容会保留,直到你自己移除:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>工具
1智能体可以在线程中执行的操作。
支持的资源
24会出现在你的基础设施图中的资源类型。