Clusters

À quoi sert cet écran

L’onglet Clusters est le registre de tous les clusters Kubernetes sur lesquels Fenwave peut déployer, qu’il peut inspecter ou sur lesquels il peut installer des addons.

Ce registre fait autorité

Fenwave lit les clusters ici. Les fichiers de configuration statique ne sont consultés que lorsque ce registre est vide. Un cluster qui semble manquer est presque toujours non enregistré plutôt que mal configuré — et l’ajouter à un fichier de configuration ne servira à rien tant que ce registre contient la moindre entrée.

Avant de commencer

Pour faire ceci Il vous faut
Voir l’onglet platform-settings.cluster.read
Enregistrer un cluster platform-settings.cluster.create
Le modifier platform-settings.cluster.update
Le désenregistrer platform-settings.cluster.delete
Le valider platform-settings.cluster.validate

Enregistrez d’abord le compte cloud si le cluster doit s’authentifier via lui.

Ouvrir l’écran

  1. Settings › Infrastructure
  2. Sélectionnez l’onglet Clusters.

L’interface

📸 Capture d’écran : L’onglet Clusters avec deux clusters. Repères : (1) le bouton Add, (2) le badge de statut affichant Valid, (3) la colonne Last Validated, (4) l’action de validation, (5) l’action de désenregistrement.

# Élément Ce qu’il fait Quand l’utiliser
1 Add Ouvre la boîte de dialogue de cluster Enregistrer un cluster
2 Badge de statut Valid, Invalid ou Pending La première chose à lire
3 Last Validated Date du dernier succès de validation Repérer les enregistrements périmés
4 Validate Teste la connexion immédiatement Après tout changement d’identifiants ou de réseau
5 Unregister Le retire de Fenwave Mise hors service

Le désenregistrement demande confirmation. Il supprime la trace côté Fenwave et ne touche pas au cluster lui-même.

Méthodes d’authentification

Méthode Pour Remarques
Service Account Token N’importe quel cluster La plus simple. Un secret durable que vous devez faire tourner vous-même
AWS EKS, via un identifiant AWS enregistré Dépend de la validité de cet identifiant
AWS EKS with IRSA EKS, OIDC classique Aucun secret durable
EKS Pod Identity EKS Aucun secret durable
In-Cluster Le cluster sur lequel tourne Fenwave Utilise l’identité du pod
Google GKE GKE, via un identifiant GCP enregistré Dépend de cet identifiant
Workload Identity GKE Aucun secret durable

Préférez les méthodes sans secret durable — IRSA, Pod Identity, Workload Identity, In-Cluster. Un jeton de service account fonctionne tout de suite, puis devient une chose qu’il faut penser à faire tourner.

Procédures

Enregistrer un cluster EKS avec IRSA

Nécessite platform-settings.cluster.create et .validate.

  1. Settings › Infrastructure › Clusters, cliquez sur Add.
  2. Nommez le cluster comme vos équipes le désignent : ce nom apparaît dans les sélecteurs de portée des policies et dans les cibles de déploiement.
  3. Choisissez AWS EKS with IRSA comme méthode d’authentification.
  4. Renseignez les champs restants.
  5. Enregistrez, puis validez.
  6. Vérifiez que le badge affiche Valid. Pending signifie que rien n’a été prouvé : considérez que ce n’est pas fait.

Enregistrer le cluster sur lequel tourne Fenwave

Choisissez In-Cluster. La méthode utilise l’identité du pod de la plateforme : il n’y a aucun identifiant à fournir ni à faire tourner.

Valider après un changement

Nécessite platform-settings.cluster.validate.

Validez dès qu’un identifiant cloud tourne, que l’endpoint du cluster change, ou que la politique réseau évolue. Last Validated vous indique le degré de confiance à accorder au statut affiché.

Scénario

« Notre cluster n’est pas dans la liste déroulante. »

Une équipe signale que son cluster est absent au moment de cantonner une policy ou de choisir une cible de déploiement.

  1. Settings › Infrastructure › Clusters — est-il seulement listé ?
    • Absent → il n’a jamais été enregistré. Enregistrez-le. L’ajouter à un fichier de configuration ne fonctionnera pas : ce registre a la priorité dès qu’il n’est pas vide.
    • Présent → continuez.
  2. Lisez le badge de statut.
    • Pending → enregistré mais jamais validé. Cliquez sur validate.
    • Invalid → validez pour obtenir l’erreur actuelle.
  3. Si la validation échoue, vérifiez l’identifiant cloud via lequel il s’authentifie. Un cluster ne peut pas être valide tant que son identifiant ne l’est pas.
  4. Une fois le badge sur Valid, revérifiez le sélecteur de portée de la policy : le cluster doit désormais y figurer.
  5. Si l’utilisateur ne le voit toujours pas, le problème vient de ses permissions et non de l’enregistrement. Vérifiez dans Access Explorer.

L’étape 5 compte : « absent de la liste » a deux causes totalement différentes — non enregistré, ou non autorisé — et elles sont indiscernables pour la personne qui le signale.

En cas de problème

Symptôme Cause Comment vérifier Solution
Cluster absent partout dans Fenwave Non enregistré ici Cet onglet Enregistrez-le ; les fichiers de configuration sont ignorés tant que ce registre n’est pas vide
Statut bloqué sur Pending Jamais validé Le badge de statut Cliquez sur validate
Statut Invalid après un changement cloud L’identifiant sous-jacent a tourné Cloud Corrigez l’identifiant, puis revalidez le cluster
Enregistré et valide, mais un utilisateur ne peut pas le sélectionner Ses permissions, pas le cluster Access Explorer Accordez une policy cantonnée à ce cluster
Impossible de valider alors que vous pouvez modifier La validation est une permission distincte Access Explorer Demandez platform-settings.cluster.validate
Désenregistré par erreur La trace est supprimée ; le cluster n’est pas touché Enregistrez-le à nouveau

Pour aller plus loin