العناقيد المتعددة (Multi-Cluster)
القابلية للتوسع التشغيلي
في بيئات البنية التحتية الحديثة، غالباً ما تتولى فرق DevOps إدارة بيئات موزعة. يحل Kudashai مشكلة "التنقل بين سياقات kubeconfig" بفضل واجهة مستخدم توحد كل شيء.
يمكن تسجيل جميع العناقيد، بدءاً من الموقع (On-Premises)، و AWS EKS، و GCP GKE، إلى Azure AKS، بشكل مركزي في Kudashai. يمكنك أيضاً تعيين وسوم (Cluster Labels) لتمييز بيئات production أو staging أو dev.
خيارات وضع الإدارة
يوفر Kudashai خيارات إدارة العناقيد المخصصة لحجم البنية التحتية الخاصة بك.
المستقل (Standalone - مستخدم واحد)
مثالي للإدارة المحلية أو الشخصية. يتم تخزين البيانات محلياً على جهازك.
افتراضياً، يعمل الوضع المستقل في وضع مفتوح (Open) (بدون تسجيل دخول). إذا كنت ترغب في استخدام الوضع الآمن (Secured) (مع شاشة تسجيل دخول)، فأنت تحتاج فقط إلى ضبط بيانات اعتماد حساب المسؤول (admin) في جلسة الطرفية أو نظام التشغيل الخاص بك قبل تشغيل التطبيق.
مثال في طرفية Linux/MacOS:
export KUDASHAI_BOOTSTRAP_ADMIN_USERNAME="your_admin_name"
export KUDASHAI_BOOTSTRAP_ADMIN_PASSWORD="your_secret_password"
# Then run Kudashai
./kudashaiبعد تشغيل هذه الأوامر، سيكتشف Kudashai بيانات الاعتماد ويفعل ميزة تسجيل الدخول تلقائياً على لوحة التحكم.
المنصة (Platform - متعدد المستأجرين والمستخدمين)
مثالي للعمليات على مستوى الفريق (فرق DevOps). يفتح هذا الوضع إمكانيات من فئة المؤسسات، بما في ذلك:
التحكم في الوصول القائم على الأدوار (RBAC): يعين حقوق الوصول بـ تسلسل هرمي صارم عبر 4 مستويات للأدوار:
- Superadmin: تحكم كامل في المنصة بأكملها.
- Admin: يدير عمليات العناقيد وإدارة المستخدمين الداخليين (فقط لأدوار Member و Viewer).
- Member: مستخدم نشط يمكنه إدارة موارد Kubernetes.
- Viewer: مستخدم للقراءة فقط يمكنه العرض فقط (المراقبة).
مصفوفة الصلاحيات:
الإمكانية / الميزة Superadmin Admin Member Viewer إدارة العناقيد (إضافة/إزالة Kubeconfig) ✅ ✅ ❌ ❌ إدارة المستخدمين (إنشاء/تعديل/حذف) ✅ ✅ ❌ ❌ تغييرات K8s (تطبيق، تحجيم، إعادة تشغيل، حذف) ✅ ✅ ✅ ❌ تهيئة الذكاء الاصطناعي (إضافة مزودين/مفاتيح API) ✅ ✅ ✅ ❌ إعادة توجيه المنافذ (Port Forwarding) (إصدار سطح المكتب فقط) ✅ ✅ ✅ ❌ دردشة وتشخيص الذكاء الاصطناعي ✅ ✅ ✅ ✅ عرض سجل التدقيق ✅ ✅ ❌ ❌ سجل التدقيق (Audit Trail System): مصمم لتلبية معايير الامتثال والطب الشرعي الرقمي من فئة المؤسسات. يتم تسجيل كل نشاط للمستخدم بدقة، محتوياً على مصفوفة البيانات التالية:
مصفوفة بيانات سجل التدقيق:
مكون البيانات الوصف المسجل المنفذ (User) هوية المستخدم الذي يقوم بالنشاط (مثل johndoe@email.com). الفئة والإجراء نوع العملية المنفذة، مقسمة إلى فئات: Auth, Cluster, K8s Mutating, User Management, AI Config, Port Forward. المورد الهدف الكائن المحدد المعدل، مثل اسم Pod، أو نوع Deployment، أو حساب مستخدم آخر. موقع العنقود العنقود المحدد الذي حدثت فيه عملية تغيير موارد Kubernetes. بيانات الشبكة عنوان IP المصدر ونوع User-Agent لمتصفح المستخدم. سياق إضافي بيانات وصفية بتنسيق JSON تحتوي على حمولة التغيير (مفيدة لرؤية البيانات المعدلة المحددة). الوقت والحالة الطابع الزمني (Timestamp) الدقيق (المنطقة الزمنية) إلى جانب حالة التنفيذ: Success (نجاح) أو Failure (فشل). ملاحظة: فترة الاحتفاظ بسجل التدقيق قابلة للتعديل (افتراضياً 90 يوماً) عبر قائمة إعدادات النظام.
كيفية تمكين وضع المنصة: إذا كان لديك رخصة بالفعل أو كنت جزءاً من منظومة Awanio، فلن تحتاج إلى تثبيت قاعدة بيانات يدوياً. يمكنك استخدام أداتنا المدمجة Kudashai Studio.
من خلال واجهة Kudashai Studio، أدخل فقط مفتاح التطبيق (App Key) (مفتاح الرخصة). سيقوم النظام بإجراء المصافحة الآلية لتفعيل وضع المنصة وربط لوحة التحكم الخاصة بك ديناميكياً بقاعدة بيانات مركزية آمنة.