排查一个 Pod 反复重启的问题,光看监控和日志经常不够,还得看 Pod 的当前状态、事件和最近的变更,这类信息通常只在集群里,Agent 拿不到。
Kubernetes App 现在上线,把集群接入 AI SRE 的调查流程。它和接入代码仓库用的 GitHub App、GitLab App 是同一套机制,都是 Customize 下的 App,只是这次接的是集群而不是仓库。
权限收在 namespace 这一级
创建 Kubernetes App 时先填集群名称,选范围:共享给账户内任意会话使用,或者团队只给该团队的会话和团队成员的个人会话使用。namespace 上有两种选法:选全部 namespace,把同一权限套用到当前和以后新增的 namespace;或者选指定 namespace,为每个 namespace 单独选只读还是读取 + 有限修改。不填具体 namespace 的话,Agent 只能读到集群的基础元数据,看不到 workload 细节。装一个 App,不等于把整个集群的权限交给了 Agent。
安装命令你自己执行,控制台不代劳
保存配置后,控制台会生成一条安装命令,拿到目标集群里自己执行。命令会过期,过期了回控制台重新打开配置或查看 Manifest 就能拿到新的,不需要换 Token。改了 namespace 或权限范围之后,要重新执行一次安装命令,集群里的 RBAC 才会同步更新。
撤销和卸载是两步
在控制台撤销会立即让连接和 Token 失效,但集群里已经装的 Agent 和 RBAC 资源不会跟着自动清掉,需要用控制台给出的卸载命令,在对应集群里手动执行。卸载命令只清理这一个 Kubernetes App 装的资源,共享的 flashduty namespace 不受影响。
开始使用
前往 Flashduty 控制台 → AI SRE → 插件 → Apps → Kubernetes App。
更多介绍请参考产品文档。
本功能面向 On-call 专业版及以上账户,随 AI SRE 公测一并开放。