Anslut ett kluster
Registrera ett Kubernetes-kluster så att boundaries kan projiceras på det och resurser placeras där.
Kräver: kernel/clusters/write
För att registrera ett kluster krävs kernel/clusters/write på plattformens rot, som bara Platform
Owner har. Det första klustret registreras oftast i guiden vid första inloggningen — se
Kom igång; den här sidan registrerar
ytterligare kluster.
Innan du börjar
För ett annat kluster än det som plattformen körs i behöver du:
- URL:en till klustrets Kubernetes-API-server, nåbar från plattformen — inte Stackships API;
- klustrets CA-certifikat, base64-kodat (själva PEM-texten godtas inte);
- en API-server som litar på plattformens identitetsleverantör, https://auth.example.com: plattformen skickar vidare din egen inloggningstoken till den — se Autentiseringsuppgifter.
Registrera klustret
- Öppna Inställningar → Plattformsinställningar i sidomenyn och fliken Clusters.
- Välj Register cluster.
- Ange ett Name — unikt i hela plattformen, till exempel
prod-eu-west— och en Region. - Låt Anslutning stå på Direkt.
- Välj hur plattformen når API-servern:
- För klustret som plattformen körs i låter du Use an external (out-of-cluster) API server vara avslaget. Ingen URL eller certifikat behövs.
- För alla andra kluster slår du på det och fyller i API server URL och CA certificate. Fyll i certifikatet även om formuläret märker det som valfritt: plattformen kan inte öppna en anslutning till en extern API-server utan det.
- Om klustret kan vara värd för en Crosslink-hubb slår du på Accepts inbound links (Crosslink
hub eligible) och anger dess Inbound endpoint som
host:port— se Tar emot inkommande länkar. - Välj Register cluster.
Klustret visas i listan med Direkt i kolumnen Connectivity. Ingenting är installerat på det ännu: en boundary görs tillgänglig på klustret genom att projiceras dit — se Lägg till en projektion.
Kontrollera anslutningen
Klusterlistan testar inte anslutningen; det gör det första anropet som når klustret — att projicera en boundary på det, eller att öppna en resurs som är placerad där. Det anropet misslyckas om plattformen inte når API-servern, om certifikatet inte kan verifieras eller om API-servern inte godtar token.
Med CLI:t kan du bekräfta själva registreringen:
stsh cluster get prod-eu-westAgentkluster
Väljer du Agent under Anslutning registreras klustret och en anslutningstoken utfärdas direkt. Den visas en gång i en dialog som inte kan stängas förrän du kryssat i Jag har kopierat anslutningstoken. Bara en hash av token sparas; en token kan användas en gång och går ut efter en timme.
Viktigt
En agent kan inte registreras med det som dialogen visar. Kommandot den skriver ut installerar operatorn från ett Helm-diagram som inte är publicerat, och på installationer där agentens dispatch-adress inte är konfigurerad visar den Den här kontrollplanen känner inte till sin egen adress i stället för ett kommando. Registrera kluster som Direkt.