Clusters
À quoi sert cet écran
L’onglet Clusters est le registre de tous les clusters Kubernetes sur lesquels Fenwave peut déployer, qu’il peut inspecter ou sur lesquels il peut installer des addons.
Ce registre fait autorité
Fenwave lit les clusters ici. Les fichiers de configuration statique ne sont consultés que lorsque ce registre est vide. Un cluster qui semble manquer est presque toujours non enregistré plutôt que mal configuré — et l’ajouter à un fichier de configuration ne servira à rien tant que ce registre contient la moindre entrée.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.cluster.read |
| Enregistrer un cluster | platform-settings.cluster.create |
| Le modifier | platform-settings.cluster.update |
| Le désenregistrer | platform-settings.cluster.delete |
| Le valider | platform-settings.cluster.validate |
Enregistrez d’abord le compte cloud si le cluster doit s’authentifier via lui.
Ouvrir l’écran
- Settings › Infrastructure
- Sélectionnez l’onglet Clusters.
L’interface
📸 Capture d’écran : L’onglet Clusters avec deux clusters. Repères : (1) le bouton Add, (2) le badge de statut affichant Valid, (3) la colonne Last Validated, (4) l’action de validation, (5) l’action de désenregistrement.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add | Ouvre la boîte de dialogue de cluster | Enregistrer un cluster |
| 2 | Badge de statut | Valid, Invalid ou Pending | La première chose à lire |
| 3 | Last Validated | Date du dernier succès de validation | Repérer les enregistrements périmés |
| 4 | Validate | Teste la connexion immédiatement | Après tout changement d’identifiants ou de réseau |
| 5 | Unregister | Le retire de Fenwave | Mise hors service |
Le désenregistrement demande confirmation. Il supprime la trace côté Fenwave et ne touche pas au cluster lui-même.
Méthodes d’authentification
| Méthode | Pour | Remarques |
|---|---|---|
| Service Account Token | N’importe quel cluster | La plus simple. Un secret durable que vous devez faire tourner vous-même |
| AWS | EKS, via un identifiant AWS enregistré | Dépend de la validité de cet identifiant |
| AWS EKS with IRSA | EKS, OIDC classique | Aucun secret durable |
| EKS Pod Identity | EKS | Aucun secret durable |
| In-Cluster | Le cluster sur lequel tourne Fenwave | Utilise l’identité du pod |
| Google GKE | GKE, via un identifiant GCP enregistré | Dépend de cet identifiant |
| Workload Identity | GKE | Aucun secret durable |
Préférez les méthodes sans secret durable — IRSA, Pod Identity, Workload Identity, In-Cluster. Un jeton de service account fonctionne tout de suite, puis devient une chose qu’il faut penser à faire tourner.
Procédures
Enregistrer un cluster EKS avec IRSA
Nécessite platform-settings.cluster.create et .validate.
- Settings › Infrastructure › Clusters, cliquez sur Add.
- Nommez le cluster comme vos équipes le désignent : ce nom apparaît dans les sélecteurs de portée des policies et dans les cibles de déploiement.
- Choisissez AWS EKS with IRSA comme méthode d’authentification.
- Renseignez les champs restants.
- Enregistrez, puis validez.
- Vérifiez que le badge affiche Valid. Pending signifie que rien n’a été prouvé : considérez que ce n’est pas fait.
Enregistrer le cluster sur lequel tourne Fenwave
Choisissez In-Cluster. La méthode utilise l’identité du pod de la plateforme : il n’y a aucun identifiant à fournir ni à faire tourner.
Valider après un changement
Nécessite platform-settings.cluster.validate.
Validez dès qu’un identifiant cloud tourne, que l’endpoint du cluster change, ou que la politique réseau évolue. Last Validated vous indique le degré de confiance à accorder au statut affiché.
Scénario
« Notre cluster n’est pas dans la liste déroulante. »
Une équipe signale que son cluster est absent au moment de cantonner une policy ou de choisir une cible de déploiement.
- Settings › Infrastructure › Clusters — est-il seulement listé ?
- Absent → il n’a jamais été enregistré. Enregistrez-le. L’ajouter à un fichier de configuration ne fonctionnera pas : ce registre a la priorité dès qu’il n’est pas vide.
- Présent → continuez.
- Lisez le badge de statut.
- Pending → enregistré mais jamais validé. Cliquez sur validate.
- Invalid → validez pour obtenir l’erreur actuelle.
- Si la validation échoue, vérifiez l’identifiant cloud via lequel il s’authentifie. Un cluster ne peut pas être valide tant que son identifiant ne l’est pas.
- Une fois le badge sur Valid, revérifiez le sélecteur de portée de la policy : le cluster doit désormais y figurer.
- Si l’utilisateur ne le voit toujours pas, le problème vient de ses permissions et non de l’enregistrement. Vérifiez dans Access Explorer.
L’étape 5 compte : « absent de la liste » a deux causes totalement différentes — non enregistré, ou non autorisé — et elles sont indiscernables pour la personne qui le signale.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Cluster absent partout dans Fenwave | Non enregistré ici | Cet onglet | Enregistrez-le ; les fichiers de configuration sont ignorés tant que ce registre n’est pas vide |
| Statut bloqué sur Pending | Jamais validé | Le badge de statut | Cliquez sur validate |
| Statut Invalid après un changement cloud | L’identifiant sous-jacent a tourné | Cloud | Corrigez l’identifiant, puis revalidez le cluster |
| Enregistré et valide, mais un utilisateur ne peut pas le sélectionner | Ses permissions, pas le cluster | Access Explorer | Accordez une policy cantonnée à ce cluster |
| Impossible de valider alors que vous pouvez modifier | La validation est une permission distincte | Access Explorer | Demandez platform-settings.cluster.validate |
| Désenregistré par erreur | La trace est supprimée ; le cluster n’est pas touché | — | Enregistrez-le à nouveau |
Pour aller plus loin
- Environnements — définissez dev, staging et production sur ce cluster
- Development › Addons — installez des logiciels de cluster