Mac 用の Civo Kubernetes GUI。
ライブのクラスタダッシュボードとリアルタイム Pod ログ、kubectl は不要。
CivoCloudManager は Civo Kubernetes(マネージド K3s)のためのネイティブ macOS GUI です。Apple の Security フレームワークで組み立てたクライアント証明書 mTLS でクラスタの Kubernetes API に直接接続し、metrics-server からメトリクスを読み、Pod ログをリアルタイムで流します。すべて一つのネイティブ macOS ウィンドウで完結します。
Civo クラスタを開いたときに見えるもの。
-
ライブの CPU・メモリゲージ。
スパークライン履歴付きの円形ゲージ。データ元は metrics-server で、アドオンが未導入でも穏当にフォールバックします。手動更新なしで更新されます。
-
リアルタイム Pod ログ。
スクロール可能な等幅フォントのログビューア。自動スクロール、自動更新、手動更新。マルチコンテナ Pod ではコンテナを切り替えられます。
-
単発コマンドの実行。
kubectl なしでクラスタ内のコマンドを実行。アプリは短命な Job としてスケジュールし、その出力を表示します。動いている Pod の中の対話シェルが要るときは、k9s か kubectl exec を残しておいてください。
-
デプロイメントのスケール。
デプロイメント一覧からレプリカ数を上下。コンテキストメニューからロールアウト再起動。
-
ConfigMap と Secret のビューア。
任意の名前空間にあるすべての ConfigMap と Secret を閲覧。Base64 デコード済みの値をその場に表示します。
-
名前空間フィルタ。
一つのピッカーがすべてのワークロード一覧に効きます。デプロイメント、サービス、Ingress、PVC。セクションを移動しても保持されます。
GUI がクラスタと話す仕組み。
アプリは Civo REST API からクラスタの kubeconfig を取得し、埋め込まれた PEM クライアント証明書と秘密鍵を Apple の Security フレームワークの SecItemImport と SecIdentityCreate で読み込み、Kubernetes API サーバへ HTTPS+mTLS で直接接続します。kubectl も openssl も外部プロセスも使いません。クラスタを選ぶと、そのクラスタの Civo ファイアウォールでポート 6443 が現在のパブリック IP 向けに開き、画面を離れると閉じます。
なぜ kubectl を使わないのか。
kubectl は問題なく動きます。同時に、インストールし、設定し、バージョンを固定し、複数のマシンで同期し続ける対象がもう一つ増えます。Kubernetes をネイティブに話す GUI なら、新しい Mac でもアプリを一つ入れて 5 分後には Civo クラスタを管理できます。Homebrew のブートストラップも、kubeconfig のやりくりも要りません。
詳細解説
Civo のプロダクトごとに、掘り下げた解説を。
CivoCloudManager が触れる Civo の各領域には、仕様、トレードオフ、アーキテクチャの詳細をまとめた専用ページがあります。いまの仕事に一番近いものから読んでください。
ガイド
手順を追って、そして率直な比較を。
- 01 Civo API キーをつなぐ Civo ダッシュボードでキーを発行し、一度貼り付ければ、あとは macOS Keychain が持っていてくれます。
- 02 自分の IP にファイアウォールを開く 手作業の手順、そのあとに残る動的 IP の罠、そして期限でルールを閉じる無料のメニューバー経路。
- 03 Lens・OpenLens・k9s との比較 クラスタ非依存の 3 つと、Civo 専用の 1 つ。その違いが、開いておきたいツールを決めます。
- 04 Civo Object Storage を S3 で リージョンごとのエンドポイント、s3cmd と rclone と AWS CLI の動く設定、そしてネイティブクライアントが違うことをする部分。
- 05 Mac で Civo DNS ドメインを Civo のネームサーバーに向けたあと、ゾーンはブラウザのタブではなくネイティブアプリで持つ。
- 06 変更履歴 出荷したリリースを新しい順に。ストアのリリースノートには収まらない分量で。
Civo クラスタをネイティブウィンドウで開く。
Mac App Store で買い切り。ファミリー共有対応。