Console#
Console - это веб-интерфейс для управления кластерами DropApp, который предоставляет удобный GUI для работы с ресурсами кластера, включая создание pod и развертывание приложений.
Основные задачи и возможности
Визуальное управление ресурсами кластера:
Позволяет просматривать и управлять
pod,service,deploymentи другими объектами Kubernetes через браузерный интерфейс.Интеграция с метриками и мониторингом:
Предоставляет возможность отслеживать состояние кластера, нагрузку на узлы, использование ресурсов и интегрированных оповещений.
Упрощенное развертывание приложений:
Поддерживает загрузку манифестов
YAML, создание ресурсов через форму и запуск приложений без использования командной строки.Работа с политиками безопасности и доступом:
Позволяет управлять RBAC, сервисными аккаунтами, ролями и привязками.
Поддержка дополнительных плагинов и сервисов:
Может интегрироваться с такими компонентами, как Operator Lifecycle Manager (OLM), системами биллинга и другими расширениями.
Примечание
Console является единственным инструментом в компоненте Ui и устанавливается по умолчанию в процессе установки всего кластера DropApp. Также, по умолчанию Console интегрирована с Dex.
В случае высокодоступного кластера (3 control-plane узла), Console автоматически имеет 2 реплики.
Конфигурация values#
Значения можно переопределить через редактирование инструмента с именем console и указанием нужных values в spec.values. Общее описание конфигурации values для инструментов описано в разделе «Конфигурации инструментов дополнительных компонентов».
console - основные настройки консоли DropApp#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Количество реплик консольного приложения |
|
|
Базовый URL для доступа к консоли. Формируется из глобального домена |
|
|
URL документации консоли |
|
|
Включить TLS для консоли |
|
|
Включить OIDC-аутентификацию |
|
|
URL провайдера OIDC для аутентификации |
|
|
Путь к файлу сертификата CA для OIDC |
|
|
ID клиента для OIDC аутентификации |
|
|
Секрет клиента для OIDC аутентификации в base64 |
|
|
Хост для Dex сервера аутентификации |
|
|
Имя секрета с TLS-сертификатаом для Dex |
|
|
Включить режим работы внутри кластера Kubernetes |
|
|
Включить режим работы вне кластера Kubernetes |
|
|
Хост API-сервера Kubernetes для внешнего подключения |
|
|
Порт API-сервера Kubernetes для внешнего подключения |
|
|
Включить интеграцию с системой оповещений |
|
|
URL Alertmanager для получения оповещений (актуально если |
|
|
Включить интеграцию с системой мониторинга |
|
|
URL системы метрик (Prometheus) для получения данных мониторинга (актуально если |
|
image - конфигурация Docker-образа консоли#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Полный путь к репозиторию Docker-образа консоли |
|
|
Политика загрузки образа Docker. |
|
|
Тег Docker-образа для развертывания |
|
imagePullSecrets - секреты для загрузки приватных образов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Список секретов для аутентификации в приватных Docker-репозиториях |
|
nameOverride - переопределение имен ресурсов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Переопределить базовое имя ресурсов чарта |
|
|
Полное переопределение имени ресурсов чарта |
|
annotations - аннотации для ресурсов Kubernetes#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Дополнительные аннотации для применения к ресурсам чарта |
|
labels - метки для ресурсов Kubernetes#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Дополнительные метки для применения к ресурсам чарта |
|
podLabels - метки для подов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Дополнительные метки для применения к pods |
|
podAnnotations - аннотации для подов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Дополнительные аннотации для применения к pods |
|
podSecurityContext - контекст безопасности пода#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить настройки контекста безопасности pod |
|
|
ID пользователя для запуска контейнера в pod |
|
securityContext - контекст безопасности контейнера#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить настройки контекста безопасности контейнера |
|
|
Список привилегий, которые нужно убрать у контейнера |
|
|
Монтировать корневую файловую систему только для чтения |
|
|
Разрешить повышение привилегий внутри контейнера |
|
|
Запускать контейнер от имени непривилегированного пользователя |
|
|
ID пользователя для запуска контейнера |
|
service - конфигурация Kubernetes Service#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Тип Service Kubernetes ( |
|
|
Порт для HTTP трафика |
|
|
Порт для HTTPS трафика |
|
ingress - конфигурация Kubernetes Ingress#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить создание ресурса |
|
|
Класс |
|
|
Дополнительные аннотации для ресурса |
|
|
Хост для доступа к консоли через |
|
|
Имя Service для маршрутизации трафика |
|
|
Путь для маршрутизации запросов |
|
|
Тип сопоставления пути (Prefix, Exact) |
|
|
Имя секрета с TLS-сертификатом |
|
|
Хост, для которого применяется TLS-сертификат |
|
extraEnv - дополнительные переменные окружения#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Дополнительные переменные окружения для контейнера консоли |
|
volumes - конфигурация томов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Имя тома для TLS-сертификатов |
|
|
Права доступа к файлам в секрете |
|
|
Имя секрета содержащего TLS-сертификаты |
|
volumeMounts - монтирование томов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Путь монтирования TLS-сертификатов в контейнере |
|
|
Имя тома для монтирования |
|
|
Монтировать том только для чтения |
|
resources - ресурсы контейнера#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Минимальное количество CPU для контейнера |
|
|
Минимальное количество памяти для контейнера |
|
autoscaling - автоматическое масштабирование#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить горизонтальное автомасштабирование pods |
|
|
Минимальное количество реплик при автомасштабировании |
|
|
Максимальное количество реплик при автомасштабировании |
|
|
Целевой процент использования CPU для масштабирования |
|
nodeSelector - выбор узлов для размещения#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Селектор узлов для размещения pods на определенных узлах кластера |
|
tolerations - толерантности к taint узлов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Список толерантностей для размещения подов на узлах с taint |
|
affinity - правила размещения pods#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Правила |
|
sidecars - дополнительные контейнеры#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Список дополнительных |
|
hostAliases - псевдонимы хостов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Список псевдонимов хостов для добавления в |
|