Primeiros passos · Web

Começar no Kubepier Web

O Kubepier Web roda em app.kubepier.com.br, no navegador e no celular, sem instalar nada. Em poucos minutos você tem o primeiro cluster na tela.

Onde
Web
Planos
Free, Pro e Team
Papel
Quem cria a organização é admin

1. Entre com o GitHub

Abra app.kubepier.com.br e entre com a sua conta do GitHub. Não há senha nova. No primeiro acesso, você informa empresa, cargo e tamanho do time.

2. Sua organização é criada no primeiro acesso

Os dados ficam numa organização, criada sozinha no seu primeiro login; você é o admin dela e decide quem entra depois. O plano (Free, Pro ou Team) vale para a organização inteira.

3. Cadastre o primeiro cliente

Cliente é o dono dos clusters: a empresa que você atende ou um time interno. Dê um nome, uma cor e, se quiser, uma palavra-chave: um cluster cujo nome contém a palavra-chave entra nesse cliente.

4. Conecte os clusters

  • Colar kubeconfig: funciona com token ou certificado embutidos no arquivo. Tokens e certificados ficam cifrados e nunca voltam para a tela.
  • Conta de nuvem: cadastre um Service Principal da Azure ou uma chave IAM da AWS e o Kubepier descobre os clusters AKS e EKS da conta, sem copiar kubeconfig.
  • Contexto com plugin exec (kubelogin, aws, gcloud) ou com credencial em arquivo local não é importado pelo kubeconfig: a tela explica o motivo.

Kubeconfig só leitura com ServiceAccount

Para começar só olhando, crie uma ServiceAccount com o papel view e um token para ela, e monte o kubeconfig com esse token (o app mostra o script completo na tela de clusters):

kubectl create namespace kubepier
kubectl -n kubepier create serviceaccount kubepier-leitura
kubectl create clusterrolebinding kubepier-leitura \
  --clusterrole=view --serviceaccount=kubepier:kubepier-leitura
kubectl -n kubepier apply -f - <<'EOF'
apiVersion: v1
kind: Secret
metadata:
  name: kubepier-leitura-token
  annotations:
    kubernetes.io/service-account.name: kubepier-leitura
type: kubernetes.io/service-account-token
EOF

O papel view do Kubernetes não lê Secrets. Com ele, a lista de Secrets e os releases do Helm (que o Helm guarda em Secrets) ficam vazios ou mostram erro de permissão.

5. Libere a rede, se precisar

Se a API do cluster aceita só alguns IPs, libere os IPs de saída do Kubepier Web. Clusters totalmente privados não são alcançáveis pela web; para eles, use o desktop.

6. Cadastre os serviços do cliente (opcional)

No cadastro do cliente, informe o acesso ao RabbitMQ, ao Azure Service Bus, ao MongoDB e ao Redis. Cada serviço cadastrado vira um menu do cliente.

Entrar com GitHub