クラウドサービス認可または証明書ファイルを使用して Flow を Kubernetes クラスターに接続し、パイプラインでデプロイできるようにします。
Kubernetes クラスターへの接続
Flow では、Kubernetes クラスターに接続してアプリケーションをデプロイするために、以下の2つの方法があります。
カスタム Kubernetes クラスター
-
クラスター設定ファイルの取得
管理者設定ファイルの生成
きめ細かなアクセス制御を設定するには、手動で設定ファイルを生成します:
curl -k https://<YOUR_API_SERVER_PUBLIC_IP>:6443~/.kube/config ファイルを作成し、次の内容を追加します:
apiVersion: v1 clusters: - cluster: # エラー「Unable to connect to the server: x509: certificate signed by unknown authority」が表示される場合に必要です insecure-skip-tls-verify: true server: https://YOUR_API_SERVER_PUBLIC_IP:6443 name: kubernetes contexts: - context: cluster: kubernetes user: kubernetes-admin name: kubernetes-admin@kubernetes current-context: kubernetes-admin@kubernetes kind: Config preferences: {} users: - name: kubernetes-admin user: client-certificate-data: LS0tLS1CRUdJTi... (/etc/kubernetes/ssl/node-node1.pem の base64 エンコード値) client-key-data: LS0tLS1CRUdJTiBS.. (/etc/kubernetes/ssl/node-node1-key.pem の base64 エンコード値)client-certificate-dataを生成します:cat /etc/kubernetes/ssl/node-node1.pem | base64 -w 0client-key-dataを生成します:cat /etc/kubernetes/ssl/node-node1-key.pem | base64 -w 0証明書を検証します:
$ kubectl get nodes NAME STATUS AGE VERSION my-kube Ready 2h v1.6.7+coreos.0ACK コンソールから取得
Alibaba Cloud コンソールで、 に移動します。[クラスター] リストで対象のクラスターの [詳細] をクリックし、[接続情報] セクションから config ファイルを取得します。
重要証明書ファイルを使用して接続するには、クラスターの API サーバーにパブリックアクセスできる必要があります。
[Connection Information] ページで、[public access] タブまたは [internal access] タブを選択し、[Copy] をクリックして kubeconfig を取得します。
-
カスタムクラスター接続の作成
[カスタムクラスター] を選択し、クラスター名を入力し、kubeconfig ファイルを追加して、[保存] をクリックします。Flow はこのファイルを使用して、クラスターにアプリケーションをデプロイします。
ダイアログボックスには、[クラスター名] フィールド、自動生成された [クラスター ID] フィールド、および [クラスター設定ファイル] テキストエリア (プレースホルダー:
~/.kube/config) が含まれています。 -
クラスターの権限の管理
アクセスを管理するには、対象のクラスターの [変更] をクリックし、[メンバー権限] を選択します。
Kubernetes クラスター接続の使用
対象のパイプラインを開き、[Kubernetes Deploy] タスクをクリックして、 からクラスターを選択します。 パイプラインは、実行時に選択したクラスターにデプロイされます。 Kubernetes Kubectl Apply。
設定パネルで、[Cluster Connection] からクラスター (例: corefile-test) を選択し、[Kubectl Version]、[namespace]、および [YAML Path] を設定します。