Kubernetes
連接
從終端機連接Kubernetes。傳入--help可查看Kubernetes接受的旗標,在無瀏覽器環境中再加上--no-browser。
polylane cloud connect --provider kubernetes用Helm在你的叢集中安裝Polylane代理程式。
Kubernetes透過用Helm安裝在你叢集中的Polylane代理程式連接。代理程式用一把範圍為cloud_accounts:write的Polylane API金鑰驗證一次、註冊叢集,並開啟一條對外的Cloudflare Tunnel。不需要貼上kubeconfig、不需要開放任何對內連接埠,你的叢集憑證也永遠不會離開叢集。
設定
- 在Polylane中啟動Kubernetes連接流程。它會為你建立API金鑰。
- 執行流程中顯示的Helm指令:
helm install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=<API_KEY> \
--set config.cluster_name=<your cluster name>
- 代理程式自行註冊,你的叢集就會出現在Polylane中,通常不到一分鐘。Polylane接著同步你的工作負載、服務與其他叢集資源。
生產環境安裝請優先使用apiKey.existingSecret(預先建立的Kubernetes Secret),而不是在命令列上傳入金鑰。
權限
代理程式以授予get、list與watch的唯讀RBAC執行。Polylane只發出唯讀的Kubernetes API呼叫。
疑難排解
如果叢集沒有出現,檢查代理程式pod:kubectl -n polylane get pods與kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent。
中斷連接
用helm uninstall polylane --namespace polylane解除安裝該release,在Polylane中斷叢集的連接,然後在Settings → API keys底下撤銷代理程式的API金鑰。
從CI工作或任何其他沒有瀏覽器的環境連接Kubernetes。
Kubernetes連接本身就是管線形式的:代理程式用Helm安裝並自行註冊叢集,所以一旦你持有API金鑰,就沒有任何主控台步驟剩下。
先決條件
- 一把具有
cloud_accounts:write範圍的Polylane API金鑰,儲存為管線密鑰。請見API金鑰與OAuth。引導式流程會為你建立這把金鑰;你自己建立的金鑰同樣可用。 - 工作中的Helm以及目標叢集的憑證。
安裝代理程式
helm upgrade --install polylane oci://ghcr.io/coreplanelabs/charts/polylane-k8s \
--namespace polylane --create-namespace \
--set polylane.apiKey=$POLYLANE_API_KEY \
--set config.cluster_name=<your cluster name>
helm upgrade --install讓工作可以重複執行,而註冊對每個叢集是冪等的,所以重複執行管線永遠不會重複建立連接。生產環境安裝請優先使用apiKey.existingSecret(預先建立的Kubernetes Secret),而不是在命令列上傳入金鑰。
代理程式自行註冊,叢集就會出現在Polylane中,通常不到一分鐘。如果沒有,檢查代理程式pod:kubectl -n polylane get pods與kubectl -n polylane logs -l app.kubernetes.io/name=polylane-k8s -c agent。
中斷連接
用helm uninstall polylane --namespace polylane解除安裝該release,在Polylane中斷叢集的連接,然後在Settings → API keys底下撤銷代理程式的API金鑰。
中斷連接
中斷連接會停止所有同步與檢查,並刪除Polylane持有的憑證。 Polylane會移除Kubernetes的API允許它移除的東西。以下項目會留下,直到你自行移除:
- Helm release and agent pods in the cluster
polylane cloud disconnect <id>工具
1代理可以在對話串中執行的操作。
支援的資源
24會出現在你基礎設施圖中的資源類型。