Cloud

À quoi sert cet écran

L’onglet Cloud contient les identifiants que Fenwave utilise pour dialoguer avec vos comptes cloud. Les clusters peuvent s’authentifier via ces identifiants plutôt que d’en porter les leurs : c’est donc généralement la première chose enregistrée sur une installation neuve.

Trois types de fournisseurs sont pris en charge : AWS, GCP et Kubernetes.

Avant de commencer

Pour faire ceci Il vous faut
Voir l’onglet platform-settings.cloud.read
Ajouter un identifiant platform-settings.cloud.create
Le modifier platform-settings.cloud.update
Le supprimer platform-settings.cloud.delete
Le valider platform-settings.cloud.validate

Ayez l’identifiant sous la main avant de commencer : la boîte de dialogue n’enregistre pas de saisie partielle.

Ouvrir l’écran

  1. Settings › Infrastructure
  2. Sélectionnez l’onglet Cloud (ouvert par défaut).

L’interface

📸 Capture d’écran : L’onglet Cloud avec un identifiant AWS. Repères : (1) le bouton Add, (2) la colonne du fournisseur, (3) la région, (4) le statut, (5) l’action de validation.

# Élément Ce qu’il fait Quand l’utiliser
1 Add Ouvre la boîte de dialogue d’identifiant Enregistrer un compte
2 Fournisseur AWS, GCP ou Kubernetes Identifier l’identifiant
3 Région La région par défaut, pour AWS Confirmer où les ressources sont attendues
4 Statut Si l’identifiant est actuellement valide Tri des incidents
5 Validate Teste l’identifiant immédiatement Après toute rotation

La boîte de dialogue change entièrement de forme selon le fournisseur : les formulaires AWS, GCP et Kubernetes demandent des choses différentes, et changer de fournisseur réinitialise les champs devenus sans objet. Choisissez d’abord le fournisseur.

Procédures

Enregistrer un compte AWS

Nécessite platform-settings.cloud.create.

  1. Settings › Infrastructure › Cloud, cliquez sur Add.
  2. Choisissez AWS comme fournisseur.
  3. Choisissez la méthode d’authentification et renseignez l’identifiant.
  4. Définissez la région par défaut. Elle vaut us-east-1 par défaut, ce qui est rarement le souhait : réglez-la délibérément.
  5. Enregistrez, puis validez.

Enregistrer un compte GCP

Même parcours, en choisissant GCP. Le formulaire demande la forme d’identifiant propre à GCP plutôt que des clés AWS.

Faire tourner un identifiant

Nécessite platform-settings.cloud.update et .validate.

  1. Modifiez l’identifiant et remplacez le secret.
  2. Enregistrez, puis validez immédiatement.
  3. Revalidez chaque cluster qui s’authentifie via cet identifiant : une rotation se propage à eux, et un cluster laissé non validé échouera au prochain déploiement plutôt que maintenant.

Scénario

Les déploiements vers EKS ont échoué du jour au lendemain, sans aucun changement.

  1. Settings › Infrastructure › Cloud — vérifiez le statut de l’identifiant AWS.
  2. S’il est invalide, la clé d’accès a expiré ou été révoquée. C’est le cas fréquent avec les clés statiques, et c’est la raison d’être d’IRSA et de Pod Identity.
  3. Émettez un remplacement, modifiez l’identifiant, enregistrez et validez.
  4. Allez dans Clusters et validez chaque cluster qui s’authentifie via cet identifiant. Corriger l’identifiant cloud ne remet pas à lui seul ces clusters en état valide.
  5. Réessayez le déploiement.

Si l’étape 1 montre que l’identifiant va bien, le problème est au niveau du cluster et non du compte — poursuivez sur la page Clusters.

En cas de problème

Symptôme Cause Comment vérifier Solution
Identifiant invalide alors que rien n’a changé Une clé statique a expiré ou été révoquée Validez l’identifiant Émettez-en une nouvelle ; envisagez IRSA ou Pod Identity pour éviter la récidive
La validation passe mais les clusters échouent toujours Les clusters ont leur propre statut et n’ont pas été revalidés L’onglet Clusters Validez chaque cluster concerné
Les ressources apparaissent dans une région inattendue La région AWS est restée à us-east-1 La colonne région Modifiez l’identifiant et corrigez la région
Des champs ont disparu après changement de fournisseur Le formulaire est propre au fournisseur et se réinitialise Comportement attendu ; choisissez d’abord le fournisseur
Impossible de valider alors que vous pouvez modifier La validation est une permission distincte Access Explorer Demandez platform-settings.cloud.validate

Pour aller plus loin

  • Clusters — enregistrez des clusters sur ce compte