क्यूबपायलट द्वारा निर्मित एक ओपन-सोर्स कुबेरनेट्स समस्या निवारण कॉकपिट है Workstation इंजीनियरिंग टीम. यह एआई-समर्थित निदान को जोड़ती है (सह पायलट), एसआरई-शैली क्लस्टर ब्राउज़िंग (पायलट), और नीति-आधारित निवारण (ऑटो-पायलट) इसलिए प्लेटफ़ॉर्म, एसआरई, और डेवऑप्स टीमें शोर सिग्नल से सुरक्षित फिक्स की ओर बढ़ती हैं - मध्य-घटना के बीच कुबेक्टल टैब के साथ छेड़छाड़ किए बिना। उत्पाद साइट: kubepilot.org. स्रोत: github.com/bwalia/kubepilot.
- क्या: ओपन-सोर्स K8s कॉकपिट - कोपायलट (एआई आरसीए) + पायलट (एसआरई ब्राउज़र) + ऑटोपायलट (गेटेड फिक्सर)।
- कौन: SRE, DevOps, प्लेटफ़ॉर्म/AIOps टीमें जिन्हें ऑडिटेबल ऑटोमेशन के साथ तेज़ MTTR की आवश्यकता है।
- दौड़ना: द्विआधारी
serveपर :8383, हेल्म चार्ट, डॉकर (ghcr.io/kubepilot/kubepilot), आईओएस साथी। - ऐ: Ollama के माध्यम से स्थानीय LLMs; प्रॉम्प्ट कॉपी करें; एमसीपी सर्वर :9090 पर।
- सुरक्षा: केवल पढ़ने योग्य पायलट डिफ़ॉल्ट; ऑटोपायलट बंद/ड्राई-रन/सक्रिय; आत्मविश्वास की मंजिलें; ब्लॉक सूचियाँ; स्विच बन्द कर दो; निर्णय बही.
1. वॉकथ्रू देखें
youtu.be/CsiJWpfncqA - बलिंदर वालिया, Workstation।
2. KubePilot समस्या का समाधान करता है
आधुनिक क्लस्टर एक पृष्ठ में मनुष्यों द्वारा ट्राइएज किए जा सकने वाले सिग्नल से अधिक सिग्नल उत्सर्जित करते हैं: क्रैशलूप्स, इमेजपुलबैकऑफ, ओओएमकिल्स, नोड दबाव, परतदार जांच और वाईएएमएल बहाव। विशिष्ट प्रतिक्रिया इस प्रकार फैली हुई है:
kubectlइतिहास और शैल स्क्रिप्ट,- एक ब्राउज़र यूआई (लेंस/रंचर/डैशबोर्ड),
- तीसरे टूल में लॉग इन करें,
- चिपकाए गए YAML के साथ एक LLM चैट (और कोई क्लस्टर प्रमाणीकरण नहीं)।
जब मिनट SLA होते हैं तो वह विखंडन मिनटों में जल जाता है। KubePilot लूप को एक कॉकपिट में संक्षिप्त करता है: स्पॉट → पूछें → सत्यापित करें → ठीक करें.
3. मोड ए - कोपायलट (एआई-सहायता प्राप्त समस्या निवारण)
कोपायलट प्राकृतिक भाषा और स्वचालित आरसीए सतह है:
- सामान्य अंग्रेजी में परिचालनात्मक प्रश्न पूछें ("उत्पाद में चेकआउट क्रैशलूपिंग क्यों है?")।
- एक क्लिक एआई विश्लेषण समस्या पॉड्स और घटनाओं पर।
- साक्ष्य श्रृंखलाओं, आत्मविश्वास, जोखिम, सुझाए गए आदेश, वाईएएमएल समाधान और अगले चरणों के साथ मूल कारण विश्लेषण।
- क्रैशलूप, ओओएम, इमेजपुल और नोड दबाव पैटर्न के लिए विसंगति का पता लगाना।
- प्रॉम्प्ट कॉपी करें अपने पसंदीदा मॉडल के साथ सटीक निदान संकेत का पुन: उपयोग करने के लिए।
- रूपरेखा तयार करी Ollama / स्थानीय मॉडल ताकि क्लस्टर संदर्भ आपके नेटवर्क पर बना रह सके।
4. मोड बी - पायलट (एसआरई समस्या निवारण ब्राउज़र)
म्यूटेशन से पहले सत्यापन के लिए पायलट लेंस/रंचर-शैली रीड-ओनली कार्यक्षेत्र है:
- डिप्लॉयमेंट, स्टेटफुलसेट्स, डेमॉनसेट्स, जॉब्स, सर्विसेज, इंग्रेसेज, कॉन्फिगमैप्स, सीक्रेट्स, पीवीसी ब्राउज़ करें।
- पॉड कार्यक्षेत्र: अवलोकन, कंटेनर, ईवेंट, लॉग, स्वच्छ YAML, पुनरारंभ गणना, अपटाइम।
- लाइव क्लस्टर संसाधन गेज (CPU, मेमोरी, डिस्क) - लॉन्गहॉर्न-जागरूक जहां लागू हो।
- सेवा टोपोलॉजी कैनवास: प्रवेश → सेवा → कार्यभार → स्थिति रंगों और बंदरगाहों के साथ पॉड।
- नोड LAN, WAN, और सुरंग (जैसे वायरगार्ड / फलालैन) आईपी वर्गीकरण - न केवल ओवरले पता।
- यूआई से पोर्ट-फ़ॉरवर्ड सुरंगें; मल्टी-क्लस्टर kubeconfig अपलोड और पुनरारंभ के बिना संदर्भ स्विचिंग।
5. मोड सी - ऑटोपायलट (सुरक्षा रेल के साथ एआई फिक्सर)
ऑटोपायलट ऑडिटेबल सेल्फ-हीलिंग के साथ लूप को बंद कर देता है - कभी भी डिफ़ॉल्ट के रूप में "YOLO लागू न करें":
| नियंत्रण | उद्देश्य |
|---|---|
| मोड: ऑफ/ड्राई-रन/सक्रिय | आवेदन करने से पहले पूर्वावलोकन करें; जरूरत पड़ने पर ऑटोमेशन को पार्क रखें |
| आत्मविश्वास की मंजिलें | अनुमान लगाने के बजाय कम आत्मविश्वास वाले आरसीए को छोड़ें |
| नेमस्पेस ब्लॉकलिस्ट और एक्शन अनुमति-सूचियाँ | क्यूब-सिस्टम / उत्पाद नामस्थान को सुरक्षित रखें; उत्परिवर्तन प्रकारों को सीमित करें |
| कूलडाउन और प्रति घंटा कैप | उपचारात्मक तूफानों को रोकें |
| स्विच बन्द कर दो | ऑपरेटरों के लिए एक-क्लिक विराम |
| निर्णय बही | निष्पादित, छोड़ा गया, आगे बढ़ाया गया, विफल - ऑडिट ट्रेल |
| सीआर-कोड वृद्धि | जोखिम भरे कार्यों के लिए मानवीय स्वीकृति |
6. पूर्ण फीचर मानचित्र (kubepilot.org से)
- पूर्व-निर्मित रनबुक: सात रायशुदा नैदानिक कार्यप्रवाह; fsnotify हॉट-रीलोड के साथ कस्टम YAML रनबुक (उपयोगकर्ता आईडी बिल्टिन को ओवरराइड करते हैं)।
- टिकाऊ आरसीए इतिहास: पुनरारंभ के दौरान रिपोर्ट और विसंगतियों के लिए अवधारण के साथ वैकल्पिक एम्बेडेड SQLite (WAL, कोई CGO नहीं)।
- अलर्ट और समयरेखा: खोजने योग्य ऑप्स टाइमलाइन के रूप में चेतावनियाँ, घटनाएँ, विसंगतियाँ, आरसीए; वैकल्पिक स्लैक घटना कार्ड।
- एआई स्वास्थ्य चिप: किसी घटना पर निर्भर होने से पहले जान लें कि Ollama तैयार है।
- सुरक्षा-प्रथम डिफ़ॉल्ट: वैकल्पिक प्रमाणीकरण, रीड-ओनली ब्राउज़िंग, म्यूटेशन गेट्स, सीओआरएस नीतियां।
- एमसीपी एजेंट प्रोटोकॉल: मल्टी-क्लस्टर एजेंट ऑर्केस्ट्रेशन और प्रोग्रामेटिक एक्सेस के लिए अंतर्निहित एमसीपी सर्वर।
- मूल iOS साथी: स्विफ्टयूआई ऐप - हेल्थ कार्ड, पॉड, लॉग, आरसीए, फेस आईडी, विजेट्स, सिरी / ऐप इंटेंट्स।
7. विकल्प स्थापित करें
स्रोत निर्माण के लिए आवश्यक शर्तें: Go 1.22+, Node.js 18+, एक पहुंच योग्य क्लस्टर + kubeconfig; स्थानीय AI के लिए Ollama अनुशंसित।
7.1 स्रोत से निर्माण
git clone https://github.com/bwalia/kubepilot.git cd kubepilot make dashboard-install make dashboard make build KUBEPILOT_KUBECONFIG="$HOME/.kube/config" ./dist/kubepilot serve --dashboard-port=8383 # Dashboard/API: http://localhost:8383 # MCP server: :9090
7.2 हेल्म (क्लस्टर स्थापना)
helm repo add kubepilot https://bwalia.github.io/kubepilot helm repo update helm upgrade --install kubepilot kubepilot/kubepilot \ -n kubepilot --create-namespace kubectl port-forward svc/kubepilot -n kubepilot 8080:8080 # Open http://localhost:8080
यह भी समर्थित: नोडपोर्ट, इनग्रेस (+ सर्टिफिकेट-मैनेजर टीएलएस), लोडबैलेंसर, और मान ओवरराइड - GitHub पर चार्ट README देखें।
7.3 डॉकर
docker run --rm -p 8383:8383 -p 9090:9090 \ -v "$HOME/.kube:/root/.kube:ro" \ ghcr.io/kubepilot/kubepilot:latest \ serve --dashboard-port=8383
7.4 आईओएस साथी
cd ios brew install xcodegen ./generate.sh open KubePilot.xcodeproj # Point the app at http://<server-ip>:8383
8. अनुशंसित ऑपरेटिंग मॉडल
- दिन 0: किसी गैर-उत्पाद क्लस्टर के विरुद्ध पायलट रीड-ओनली चलाएँ; तार Ollama; एआई स्वास्थ्य चिप की पुष्टि करें।
- दिन 1: ज्ञात ख़राब पॉड्स पर CoPilot AI विश्लेषण का उपयोग करें; आरसीए की तुलना अपनी रनबुक से करें; कॉपी प्रॉम्प्ट को अपनी टीम LLM में ट्यून करें।
- दिन 2: ऑटोपायलट को सक्षम करें पूर्वाभ्यास केवल; एक सप्ताह के लिए निर्णय बही की समीक्षा करें।
- दिन 3+: सख्त अनुमति-सूचियों, कॉन्फिडेंस फ्लोर और स्लैक अलर्ट के साथ चयनित नामस्थानों को सक्रिय करने के लिए बढ़ावा देना; क्यूब-सिस्टम को अवरुद्ध रखें।
- हमेशा: किल स्विच का पूर्वाभ्यास किया गया; जोखिम भरे उत्परिवर्तन के लिए सीआर-कोड पथ; प्रमाणीकरण के पीछे एमसीपी उपकरण (हमारा देखें)। एजेंटिक सुरक्षा संक्षिप्त).
9. उत्पादन चेकलिस्ट
- ☐ किसी भी नेटवर्क-पहुंच योग्य डैशबोर्ड के लिए प्रमाणीकरण सक्षम।
- ☐ ऑटोपायलट ड्राई-रन में प्रारंभ होता है; खाता बही समीक्षा के बाद ही सक्रिय।
- ☐ नेमस्पेस ब्लॉकलिस्ट में सिस्टम/साझा नेमस्पेस शामिल हैं।
- ☐ प्रति घंटा कैप और कूलडाउन तूफान की सीमा से नीचे निर्धारित किए गए हैं।
- ☐ Ollama (या स्वीकृत LLM पथ) की निगरानी AI स्वास्थ्य के माध्यम से की जाती है।
- ☐ उच्च-गंभीरता वाली विसंगतियों के लिए सुस्त या पेजर एकीकरण।
- ☐ GitOps के पास अभी भी वांछित स्थिति है - ऑटोपायलट एक सामरिक फिक्सर है, Argo CD/Flux का विकल्प नहीं।
- ☐ स्टार और ट्रैक रिलीज़: github.com/bwalia/kubepilot.
10. Workstation इस खुले स्रोत को क्यों शिप करता है
Workstation वास्तविक ऑप्स टीमों के लिए ऑटोमेशन प्लेटफ़ॉर्म बनाता है। KubePilot हमारा दावा है एआईओपीएस केवल तभी काम करता है जब निदान और उपचार एक साक्ष्य पथ साझा करते हैं - और जब स्वचालन को मानव एसआरई की तरह गेट किया जाता है तो बदलाव आएगा। हम इसे ओपन सोर्स के तहत प्रकाशित करते हैं ताकि प्लेटफ़ॉर्म टीमें इसे अपने नेटवर्क पर चला सकें, रनबुक का विस्तार कर सकें और विक्रेता लॉक-इन के बिना एमसीपी एजेंटों को वायर कर सकें।
पर शुरू करें kubepilot.org, क्लोन रेपो, और वॉकथ्रू देखें यूट्यूब. सहयोगी सारांश: ब्लॉग भेजा.
