사전 요구사항
연결 전에 Metrics Server를 설치하세요 — 파드 및 노드 리소스 메트릭에 필요합니다:지원 플랫폼
설정
- 클라우드 공급자 경유 (권장)
- 직접 Kubeconfig
연결 세부 정보
CloudThinker가 직접 연결에 사용하는 kubeconfig 형식:필요 권한
최소 (읽기 전용)
권장 (전체 분석)
에이전트 기능
연결이 완료되면 Kai가 클러스터를 검사하고 최적화할 수 있습니다.연결 확인
예시 프롬프트
문제 해결
클러스터에 연결할 수 없음
클러스터에 연결할 수 없음
API 서버 엔드포인트가 인터넷에서 접근 가능한지 확인하세요. 방화벽 규칙과 보안 그룹이 CloudThinker의 IP를 허용하는지 확인하세요. 프라이빗 클러스터의 경우 VPN 또는 배스천 접근을 설정하고 API 서버 인증서가 유효한지 확인하세요.
인증 오류
인증 오류
서비스 어카운트 토큰이 올바른지 확인하세요. ClusterRoleBinding이 적용되었고 토큰이 만료되지 않았는지 확인하세요. 서비스 어카운트가 올바른 네임스페이스에 존재하는지 확인하세요.
메트릭 데이터 없음
메트릭 데이터 없음
kubectl top nodes를 실행하여 Metrics Server가 설치되어 있는지 확인하세요. Metrics Server 파드가 실행 중이고 metrics.k8s.io API가 사용 가능한지 확인하세요.네임스페이스 누락
네임스페이스 누락
ClusterRole에 네임스페이스 목록 권한이 포함되어 있는지 확인하세요. RBAC이 특정 네임스페이스에 대한 접근을 제한하는지 확인하고 서비스 어카운트 바인딩이 클러스터 전체에 적용되어 있는지 확인하세요.
보안
- 최소 권한 — 에이전트가 사용 사례에 필요한 권한만 부여하세요. 읽기 전용으로 시작한 후 필요에 따라 확장하세요.
- 기본 읽기 전용 — 에이전트가 이 연결을 통해 변경 작업을 수행하게 할 것이 아니라면 읽기 전용 자격증명을 사용하세요.
- 자격증명 교체 — 정기 일정에 따라 키와 토큰을 교체하세요. 연결을 업데이트하면 CloudThinker가 새 값을 자동으로 반영합니다.
- 오프보딩 시 취소 — 연결을 삭제하거나 팀원이 퇴사할 때 프로바이더에서 자격증명을 제거하세요.
- 읽기 전용 접근 — CloudThinker 서비스 어카운트에 write 동사를 절대 부여하지 마세요. get, list, watch면 모든 에이전트 기능에 충분합니다.
- 네임스페이스 격리 — 감사 및 취소를 간편하게 하기 위해 서비스 어카운트를 전용 네임스페이스(예:
cloudthinker)에 보관하세요.
관련 항목
Kai 에이전트
Kubernetes 중심 최적화 에이전트
AWS 연결
EKS 자동 검색을 위한 AWS 연결