BashPilot für Kubernetes KI-Verwaltung für Kubernetes
BashPilot setzt einen kleinen Agenten auf Ihren Control-Plane-Node und arbeitet mit lokalem kubectl-Zugriff. Ihre kubeconfig verlässt den Cluster nie, und ein SSH-Tunnel ist nicht im Spiel. Sie nennen das Ziel, BashPilot führt die passenden Operationen gegen die API aus und bestätigt den resultierenden Zustand.
Kein YAML zum manuellen Bearbeiten, kein kubectl zum Auswendiglernen. Sie beschreiben das Ergebnis und BashPilot geht den gleichen Weg, den ein sorgfältiger Bediener tun würde.
1
Du fragst
„Skalieren Sie checkout-api auf 6 und überprüfen Sie den Rollout.“ Einfache Worte, so wie man es einem Teamkollegen sagen würde.
2
Liest den Cluster
Ruft Pods, Ereignisse und aktuelle Replikate direkt vom API ab, bevor er etwas berührt.
3
Plant die Änderung
Wählt die genauen Vorgänge aus einem überprüften Katalog aus. Kein improvisiertes YAML, kein Rätselraten.
4
Pausen bei Risiko
Das Entleeren eines Knotens oder das Löschen einer Arbeitslast wartet zunächst auf Ihr ausdrückliches Ja.
5
Läuft auf dem API
Wendet die Änderung über das bereichsbezogene Dienstkonto auf Ihren Cluster an.
6
Verifiziert und meldet
Überwacht, bis die Pods bereit sind, und zeigt Ihnen dann genau, was sich geändert hat.
Was ist abgedeckt?
Jede Ecke des Clusters, in einfachem Englisch
Umfassende, native Abdeckung der Objekte, die Sie täglich berühren. Dies ist ein Vorgeschmack, nicht die vollständige Liste.
ArbeitsbelastungenBereitstellungen · StatefulSets · DaemonSets · Schoten · Jobs · CronJobs · und mehr
Rollouts & SkalierungMaßstabsgetreue Nachbildungen · Fortlaufende Updates · Rollbacks · Neustarts · HPA · und mehr
Vernetzung und ZugangDienstleistungen · Eindringen · Endpunkte · DNS · Netzwerkrichtlinien · und mehr
Kubernetes
Konfiguration und GeheimnisseConfigMaps · Secrets · Umgebungsvars · Grenzen und Wünsche · RBAC · und mehr
Knoten und NamespacesKnoten · Kordon · Abfluss · Flecken · Namensräume · Quoten · und mehr
Speicherung und BeobachtbarkeitPersistentVolumes · PVCs · StorageClasses · Protokolle · Veranstaltungen · Metriken · und mehr
Probleme, die es löst
Die 2-Uhr-Seiten, erledigt
Die Fehler kennt jeder Kubernetes-Betreiber auswendig. BashPilot liest die tatsächlichen Beweise, behebt die Ursache und bestätigt die Wiederherstellung.
CrashLoopBackOff Fixed
Liest die Ereignisse und letzten Protokolle, findet die wahre Ursache, wendet die Fehlerbehebung an und überwacht, wie der Pod aktiv bleibt.
OOMKilled Fixed
Erkennt das Erreichen des Speicherlimits, passt Anforderungen und Limits in die richtige Größe und startet dann den Rollout sauber neu.
ImagePullBackOff Fixed
Überprüft das Image-Tag, die Registrierungsauthentifizierung und das Pull-Geheimnis und löscht alles, was den Pull blockiert.
Rollout stecken fest Fixed
Überprüft den Rollout-Status und die fehlerhaften Pods, hebt dann die Blockierung auf oder führt ein Rollback auf die letzte fehlerfreie Revision durch.
Ausstehende Pods Fixed
Findet heraus, warum sie nicht planen, von Ressourcendruck über Fehler bis hin zu einem fehlenden PVC, und behebt das Problem.
Knoten unter Druck Fixed
Liest Knotenbedingungen, sperrt und entleert sie sicher und plant die Arbeitslasten an anderer Stelle neu.
In der Praxis
Kubernetes
Debugging beginnt mit dem Warum
Bevor irgendetwas angefasst wird, liest BashPilot Events, Logs und Describe-Ausgaben des betroffenen Workloads. Sie bekommen die echte Ursache, keinen blinden Neustart. Der Fix kommt nach der Diagnose, im selben Gespräch.
Sichere Änderungen an laufenden Workloads
Rollouts werden beobachtet, bis sie stabil sind, und ein Rollback ist nur einen Satz entfernt. Alles, was einen laufenden Dienst unterbrechen könnte, etwa das Drainen eines Nodes, wartet zuerst auf Ihre Freigabe.
Ihre kubeconfig bleibt, wo sie ist
Der Agent nutzt die Cluster-Zugangsdaten, die auf der Control Plane ohnehin existieren. Nichts wird hochgeladen, nichts kopiert, und der Zugriff endet in dem Moment, in dem Sie den Agenten entfernen.
Sicherheit geht vor
Entwickelt, um Produktionsclustern vertrauenswürdig zu sein
Der Grund dafür, dass Teams BashPilot in die Nähe eines Live-Clusters lassen: Es hat einen Gültigkeitsbereich, es fragt nach, bevor es stört, und es beweist jede Änderung.
Ihr kubeconfig geht nie
Der Agent wird auf dem Control-Plane-Knoten ausgeführt und verwendet die dort bereits vorhandenen Anmeldeinformationen. Es wird nichts hochgeladen, nichts herauskopiert.
Begrenzt durch RBAC
Es kann nur das tun, was sein Dienstkonto zulässt. Gewähren Sie genau den Spielraum, der für Sie angenehm ist, und dieser darf nicht überschritten werden.
Genehmigung vor Störung
Das Entleeren eines Knotens, das Löschen einer Arbeitslast oder die Skalierung auf Null wird immer für Ihre ausdrückliche Bestätigung angehalten.
Verifiziert, nicht angenommen
Nach jeder Änderung werden der Rollout- und Ressourcenstatus erneut gelesen. „Fertig“ bedeutet „Bereit“ auf dem Cluster, kein sauberer Exit-Code.
Vollständiger Prüfpfad
Jeder Vorgang und sein Ergebnis werden aufgezeichnet, sodass Sie immer wissen, was sich wann und warum geändert hat.
Nur-Outbound-Agent
Der Agent fragt über TLS ab und öffnet keine eingehenden Ports. Auf dem Cluster gibt es nichts, was ein Scanner erreichen könnte.
Mit jedem Cluster, auf dem der Agent auf einem Control-Plane-Node mit lokalem kubectl-Zugriff laufen kann: k3s, kubeadm-Cluster, Single-Node-Labs und selbst verwaltete Produktionsumgebungen gleichermaßen.
Muss ich meine kubeconfig hochladen?
Nein. Genau das ist der Kern des Designs. Der Agent nutzt die Zugangsdaten, die bereits auf Ihrer Control Plane liegen, und sie verlassen die Maschine nie.
Kann es Workloads löschen?
Nur nach Ihrer Freigabe. Destruktive Operationen wie das Löschen eines Deployments oder das Drainen eines Nodes zeigen immer zuerst eine Bestätigungskarte.
Ersetzt es kubectl?
Für die tägliche Arbeit weitgehend ja. Sie können kubectl jederzeit weiter nutzen. BashPilot erledigt die Routine einfach schneller und hält fest, was sich geändert hat.
Testen Sie es auf Ihrem eigenen Server.
In etwa einer Minute verbunden. Die erste Woche geht auf uns.