这是 Web 界面主屏幕的快照:
Komodor UI主页
它有点像普通的 Kubernetes 仪表板,但具有有用的附加功能。左侧的菜单包含与集群组件关联的部分。让我们更详细地看一下它们。
服务:立即访问您的所有 K8s 服务。您可以根据各种条件筛选它们,或单击以查看有关服务的其他详细信息。它配备了编辑、管理状态以及浏览相关事件的能力。
Komodor 服务
Job:浏览已完成和正在进行的Job。
Komodor Job
事件:浏览集群中的事件。
Komodor 事件
Komodor 事件详细信息
资源:浏览和管理集群资源。支持以下资源类型:
- 节点:用户可以排空或封锁所选节点,使其重新加入集群,以及浏览其详细信息和节点上所有 Pod 的列表。
- 工作负载:Pod、ReplicaSet、Deployment、Job、CronJob、StatefulSet 和 DaemonSet。您的选项包括能够检查资源详细信息、删除或修改资源、更改副本数以及重新启动资源(包括作业和 CronJobs)。
- **存储:**包括PVC、PV和StorageClass对象。您可以查看该对象的详细信息或删除该对象。不支持编辑。
- **配置:**配置映射、秘密、资源配额、限制范围、HPA和PDB。您可以查看ConfigMaps和Secrets的详细信息,也可以编辑和删除它们。而对于其他资源,只能查看详细信息。秘密显示为base64加密。
- 网络:K8s服务、端点、入口、网络策略和端点切片。服务的清单可以删除和编辑,而入口可以删除。对于其他资源,唯一支持的功能是查看详细信息。
- 自定义资源定义:此选项卡当前仅列出集群中的 CRD;您无法查看或编辑其详细信息。
- Helm:Helm 版本。您可以浏览发布资源,通过单击切换到资源,查看清单以及用于发布的值,将它们与特定版本进行比较,以及回滚到特定版本并从群集中删除版本。
我们只能使用 Helm 3 版本测试功能,因为演示集群中没有 Helm 2 版本。官方文档也没有提供有关 Helm 2 支持的任何详细信息。
其余选项卡链接到以下资源:
- 集成:管理集成(有关详细信息,请参见下文);
- 监视器:管理监视器以自定义通知;
- 设置:设置、配置文件和访问控制。
Komodor:优点和缺点
总而言之,Komodor的主要功能包括:
- 在服务、作业和集群事件之间轻松导航。
- 有关群集节点及其状态的详细信息,以及管理它们的选项。
- 管理关键 K8s 对象,前提是用户具有适当的权限。您可以根据各种条件(例如集群、命名空间、状态或标签)筛选它们。
- 浏览和编辑 ConfigMap 和 Secret。
- 浏览和管理与存储相关的资源(PV、PVC、SC):您可以删除和查看清单。
- 按类型和与其他资源的关系列出群集中部署的应用程序,并对其进行管理。
- 浏览和管理端点、K8s 服务和入口。
- 自动检查 Kubernetes 集群的对象是否遵循最佳实践,例如具有内存和 CPU 限制的 Pod、存活探测到位等。
- 浏览集群中的 Helm 版本,并可选择将它们的不同版本相互比较。
- 执行到容器中并直接在浏览器中使用终端的选项。
- 查看日志和事件。在*“关注*”模式下,日志会实时显示。
以下Komodor功能值得特别一提:
- 从 UI 配置资源访问权限。您可以创建自定义策略,将其添加到角色,然后将该角色分配给您的团队成员。在这样做时,您不需要事先掌握 Kubernetes RBAC 的基础知识。您所要做的就是在集群中安装Komodor时,在Values中指定Watcher服务的访问权限。
Komodo中配置策略
- 轻松的监视器配置。监视器跟踪群集资源的状态,并向 Slack、Teams、Opsgenie、PageDuty 等服务或任何其他支持接收 Webhook 的服务发送通知。
Komodo 中配置监视器
-
预配置的检查(以 playbook 的形式实施)可加快故障排除过程。例如,如果您的 Deployment 的 Pod 不健康,Komodor 将自动检查您最新的部署更改,以便您可以立即看到不健康状态的可能原因。如果您的节点有问题,Komodor 将尝试在不同层面上调查其背后的原因,自动执行您作为 Kubernetes 操作员最有可能执行的常规操作,并加速根本原因分析。
-
将Komodor与各种服务集成的选项:
- 云化 GitLab 和 GitHub:您可以根据集群中已部署的资源查看拉取和合并请求;
- Slack、Microsoft Teams 或其他第三方信使发送事件和通知;
- Sentry 和 NewRelic 监控系统;
- Prometheus 和 Alertmanager:集群中节点和 Pod 正在消耗的资源信息也将在此处显示。
- 从现有的Komodor界面连接其他集群并监控其状态的选项。您所要做的就是运行一个预制脚本,在将 Watcher 添加到集成后将其安装在集群中。然后,您将能够直接在界面中在集群之间切换。
Komodo与各种工具的集成
关于Komodor,有哪些缺点:
- 您只能浏览集群的自定义资源列表,不显示任何详细信息。
- 目前,文档非常稀缺,尽管开发人员正在努力添加新部分并扩展旧部分。
- 您无法连接自托管的 GitLab 部署:只能与基于云的 GitLab 集成。