Infrastructure

À quoi sert cet écran

Infrastructure est l’endroit où Fenwave apprend à connaître le monde dans lequel il déploie : comptes cloud, clusters Kubernetes, environnements tournant sur ces clusters, et stockage objet.

Cette zone vient en premier sur une installation neuve. Déploiements, pipelines, intégrations CI/CD, addons et policies de permissions cantonnées par environnement référencent tous des éléments enregistrés ici, et aucun ne peut être configuré contre quelque chose qui n’existe pas encore.

Avant de commencer

Onglet Lecture Modification
Cloud platform-settings.cloud.read .cloud.create .update .delete .validate
Clusters platform-settings.cluster.read .cluster.create .update .delete .validate
Environments platform-settings.environment.read .environment.create .update .delete
Object Storage platform-settings.storage.read .storage.create .update .delete

Notez les permissions validate sur Cloud et Clusters. La validation est une action distincte de la modification, et c’est la seule chose qui prouve qu’un identifiant fonctionne.

Ouvrir l’écran

  1. Settings dans la barre latérale.
  2. Infrastructure.

URL directe : /platform-settings/infrastructure

L’interface

📸 Capture d’écran : La page Infrastructure. Repères : (1) la barre d’onglets Cloud, Clusters, Environments, Object Storage, Addons, (2) le tableau, (3) la colonne de statut, (4) l’action de validation.

# Élément Ce qu’il fait Quand l’utiliser
1 Barre d’onglets Cloud · Clusters · Environments · Object Storage · Addons Passer d’un registre à l’autre
2 Tableau Les entrées de l’onglet sélectionné Vérifier ce qui est enregistré
3 Colonne de statut Identifiants Valid, Invalid ou Pending Tri des incidents
4 Validate Reteste immédiatement les identifiants stockés Après tout changement d’identifiants

L'onglet Addons a déménagé

Le cinquième onglet n’affiche qu’un message. Les addons de cluster se gèrent désormais sous Development › Addons.

Procédures

Enregistrez dans cet ordre — chaque étape dépend de la précédente :

  1. Cloud — le compte cloud.
  2. Clusters — les clusters Kubernetes, qui peuvent s’authentifier via l’identifiant cloud de l’étape 1.
  3. Environnements — dev, staging et production sur ces clusters.
  4. Stockage objet — les buckets S3 ou GCS.

Scénario

Enregistrer un premier cluster Kubernetes et le valider de bout en bout.

  1. Cloud — ajoutez le compte AWS ou GCP. Validez-le. Si cela échoue, arrêtez-vous là : un cluster qui s’authentifie via cet identifiant ne peut pas réussir tant que l’identifiant échoue.
  2. Clusters — ajoutez le cluster et choisissez une méthode d’authentification. Sur EKS, préférez IRSA ou Pod Identity à un jeton de service account statique : ils ne comportent aucun secret durable à faire tourner.
  3. Validez le cluster. Surveillez le passage du statut à Valid — pas Pending, et surtout pas Invalid.
  4. Environnements — créez les environnements sur ce cluster. Tant qu’ils n’existent pas, aucune policy ne peut y être cantonnée.
  5. Allez dans Personnes et accès › Policies et vérifiez que le nouveau cluster et ses environnements apparaissent désormais dans les sélecteurs de portée. Sinon, une des étapes 1 à 4 n’a pas abouti.
  6. Ce n’est qu’alors que vous connectez CI/CD, qui a besoin que le cluster existe.

Les étapes 3 et 5 sont celles que l’on saute. Un cluster resté en Pending paraît enregistré dans le tableau et échoue au premier déploiement.

En cas de problème

Symptôme Cause Comment vérifier Solution
Un cluster n’est proposé nulle part ailleurs dans Fenwave Il est enregistré mais pas Valid La colonne de statut Validez-le et corrigez l’erreur
Impossible de créer des environnements Aucun cluster enregistré L’onglet Clusters Enregistrez et validez d’abord un cluster
Un cluster ou un environnement manque dans le sélecteur de portée d’une policy Non enregistré, ou non valide Cette page Enregistrez et validez, puis modifiez la policy
L’onglet Addons n’affiche qu’un message Les addons ont déménagé vers Development Utilisez Development › Addons
Un cluster que vous utilisez est totalement absent Les clusters proviennent de ce registre, pas de app-config Cette page Enregistrez-le ici

Les clusters proviennent de ce registre

Fenwave lit les clusters depuis le registre platform-settings. La configuration statique n’est consultée que lorsque ce registre est vide. Un cluster « manquant » est presque toujours non enregistré plutôt que mal configuré.

Pour aller plus loin