Điều kiện tiên quyết
Cài đặt Metrics Server trước khi kết nối — thành phần này bắt buộc để lấy metrics tài nguyên pod và node:Nền tảng được hỗ trợ
Thiết lập
- Qua Cloud Provider (Khuyến nghị)
- Kubeconfig trực tiếp
Tự động khám phá từ kết nối cloud
Nếu bạn đã kết nối AWS, GCP hoặc Azure, các cụm Kubernetes được quản lý sẽ được tự động khám phá.Chi tiết kết nối
Định dạng kubeconfig mà CloudThinker sử dụng cho kết nối trực tiếp:Quyền bắt buộc
Tối thiểu (chỉ đọc)
Khuyến nghị (phân tích toàn diện)
Khả năng của agent
Sau khi kết nối, Kai có thể kiểm tra và tối ưu cluster của bạn.Xác minh kết nối
Ví dụ prompt
Khắc phục sự cố
Không thể kết nối tới cluster
Không thể kết nối tới cluster
Xác minh endpoint API server có thể truy cập từ internet. Kiểm tra rằng firewall và security group cho phép IP của CloudThinker. Với cluster riêng tư, hãy thiết lập VPN hoặc bastion và xác nhận chứng chỉ API server hợp lệ.
Không có dữ liệu metrics
Không có dữ liệu metrics
Xác minh Metrics Server đã cài đặt bằng cách chạy
kubectl top nodes. Kiểm tra các pod Metrics Server đang chạy và API metrics.k8s.io khả dụng.Thiếu namespace
Thiếu namespace
Xác minh ClusterRole bao gồm quyền liệt kê namespace. Kiểm tra xem RBAC có hạn chế truy cập một số namespace nhất định không và xác nhận service account binding là cluster-wide.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Chỉ đọc — không bao giờ cấp verbs ghi cho service account CloudThinker; get, list và watch là đủ cho mọi khả năng của agent.
- Cô lập namespace — giữ service account trong một namespace riêng (ví dụ:
cloudthinker) để đơn giản hóa kiểm toán và thu hồi quyền.
Liên quan
Kai Agent
Agent tối ưu Kubernetes
Kết nối AWS
Kết nối AWS để tự động khám phá EKS