Cloud
À quoi sert cet écran
L’onglet Cloud contient les identifiants que Fenwave utilise pour dialoguer avec vos comptes cloud. Les clusters peuvent s’authentifier via ces identifiants plutôt que d’en porter les leurs : c’est donc généralement la première chose enregistrée sur une installation neuve.
Trois types de fournisseurs sont pris en charge : AWS, GCP et Kubernetes.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.cloud.read |
| Ajouter un identifiant | platform-settings.cloud.create |
| Le modifier | platform-settings.cloud.update |
| Le supprimer | platform-settings.cloud.delete |
| Le valider | platform-settings.cloud.validate |
Ayez l’identifiant sous la main avant de commencer : la boîte de dialogue n’enregistre pas de saisie partielle.
Ouvrir l’écran
- Settings › Infrastructure
- Sélectionnez l’onglet Cloud (ouvert par défaut).
L’interface
📸 Capture d’écran : L’onglet Cloud avec un identifiant AWS. Repères : (1) le bouton Add, (2) la colonne du fournisseur, (3) la région, (4) le statut, (5) l’action de validation.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add | Ouvre la boîte de dialogue d’identifiant | Enregistrer un compte |
| 2 | Fournisseur | AWS, GCP ou Kubernetes | Identifier l’identifiant |
| 3 | Région | La région par défaut, pour AWS | Confirmer où les ressources sont attendues |
| 4 | Statut | Si l’identifiant est actuellement valide | Tri des incidents |
| 5 | Validate | Teste l’identifiant immédiatement | Après toute rotation |
La boîte de dialogue change entièrement de forme selon le fournisseur : les formulaires AWS, GCP et Kubernetes demandent des choses différentes, et changer de fournisseur réinitialise les champs devenus sans objet. Choisissez d’abord le fournisseur.
Procédures
Enregistrer un compte AWS
Nécessite platform-settings.cloud.create.
- Settings › Infrastructure › Cloud, cliquez sur Add.
- Choisissez AWS comme fournisseur.
- Choisissez la méthode d’authentification et renseignez l’identifiant.
- Définissez la région par défaut. Elle vaut
us-east-1par défaut, ce qui est rarement le souhait : réglez-la délibérément. - Enregistrez, puis validez.
Enregistrer un compte GCP
Même parcours, en choisissant GCP. Le formulaire demande la forme d’identifiant propre à GCP plutôt que des clés AWS.
Faire tourner un identifiant
Nécessite platform-settings.cloud.update et .validate.
- Modifiez l’identifiant et remplacez le secret.
- Enregistrez, puis validez immédiatement.
- Revalidez chaque cluster qui s’authentifie via cet identifiant : une rotation se propage à eux, et un cluster laissé non validé échouera au prochain déploiement plutôt que maintenant.
Scénario
Les déploiements vers EKS ont échoué du jour au lendemain, sans aucun changement.
- Settings › Infrastructure › Cloud — vérifiez le statut de l’identifiant AWS.
- S’il est invalide, la clé d’accès a expiré ou été révoquée. C’est le cas fréquent avec les clés statiques, et c’est la raison d’être d’IRSA et de Pod Identity.
- Émettez un remplacement, modifiez l’identifiant, enregistrez et validez.
- Allez dans Clusters et validez chaque cluster qui s’authentifie via cet identifiant. Corriger l’identifiant cloud ne remet pas à lui seul ces clusters en état valide.
- Réessayez le déploiement.
Si l’étape 1 montre que l’identifiant va bien, le problème est au niveau du cluster et non du compte — poursuivez sur la page Clusters.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Identifiant invalide alors que rien n’a changé | Une clé statique a expiré ou été révoquée | Validez l’identifiant | Émettez-en une nouvelle ; envisagez IRSA ou Pod Identity pour éviter la récidive |
| La validation passe mais les clusters échouent toujours | Les clusters ont leur propre statut et n’ont pas été revalidés | L’onglet Clusters | Validez chaque cluster concerné |
| Les ressources apparaissent dans une région inattendue | La région AWS est restée à us-east-1 |
La colonne région | Modifiez l’identifiant et corrigez la région |
| Des champs ont disparu après changement de fournisseur | Le formulaire est propre au fournisseur et se réinitialise | — | Comportement attendu ; choisissez d’abord le fournisseur |
| Impossible de valider alors que vous pouvez modifier | La validation est une permission distincte | Access Explorer | Demandez platform-settings.cloud.validate |
Pour aller plus loin
- Clusters — enregistrez des clusters sur ce compte