clicklink، وتوجد الأوامر التي تشغّلها ضمن clicklink clctl. تغطي هذه الصفحة الأوامر المستخدمة أثناء التثبيت والتشغيل اليومي. شغّل أي أمر باستخدام --help لعرض نص المساعدة الكامل. يمكن أيضًا تمرير العلامات ضمن التفرعات الفرعية troubleshoot وpreflight عبر متغيرات البيئة CLCTL_* (المذكورة في مخرجات المساعدة لكل علامة) أو عبر ~/.clicklink/clctl.yaml.
clicklink clctl init
--force. راجع الإعداد الأولي للاطلاع على التدفق الكامل.
نقاط الدخول
العلامات الشائعة
خيارات التوقيع (المرحلة 1 فقط)
العلامات الخاصة بـ Kubernetes
--target helm.
العلامات الخاصة بـ VM فقط
--target systemd.
تعارضات الخيارات
- الخيارات
--handoffو--enrollو--signed-certمتنافية؛ ويجب تحديد واحد منها فقط. - تُرفض الخيارات الخاصة بـ Kubernetes ما لم يُستخدم
--target helm؛ كما يُرفض--serverو--ca-dataعند استخدام--target helm(إذ يعتمد تدفق Helm على ملف kubeconfig لمحطة العمل). - يتنافى
--no-auto-signو--sign-endpointمع بعضهما، ويُرفض كلاهما (بالإضافة إلى--api-private-ca) مع--signed-cert. - يتنافى
--operatorsو--no-gateway. - يرفض
--skip-provisionالخيارات--ch-podو--ch-user-suffixو--serverو--ca-dataو--ch-admin-password-stdin(إذ لا يتم توفير أي شيء).
clicklink clctl preflight
--k8s-namespace، يشغّل الملف الثنائي الخاص بكبسولة الموصل عبر kubectl exec ويعرض التقرير محليًا (تُتخطى فحوصات systemd دائمًا في الكبسولات). وعند استخدام علامات القناة البعيدة، يشغّل بدلًا من ذلك الملف الثنائي المثبّت على آلة افتراضية بعيدة.
علامات
--k8s-* وعلامات القناة البعيدة متنافية؛ اختر هدفًا واحدًا.
clicklink clctl troubleshoot session
- ملف محلي (افتراضيًا): تقرأ ملف حالة الجلسة وتكتب إليه على المضيف الذي يعمل عليه troubleshooter (المسار الافتراضي:
/var/lib/clicklink/session.json). - بوابة: باستخدام
--gateway-url، يحصل على رمز مميز للهوية من OIDC ويستدعي بوابة جلسة troubleshooter بدلًا من ذلك من محطة العمل لديك.
تفعيل الجلسة
يفشل التفعيل إذا كانت هناك جلسة نشطة بالفعل؛ عطّلها أولًا أو انتظر انتهاء صلاحيتها.
تعطيل الجلسة
حالة الجلسة
--output (-o) إما table (الخيار الافتراضي) أو json.
في Kubernetes، يمكنك الوصول إلى البوابة باستخدام إعادة توجيه المنفذ:
clicklink clctl troubleshoot gateway trust
~/.clicklink/clctl.yaml كي تتمكن أوامر session من التحقق منها؛ وإذا لم تعد البصمة المثبّتة مطابقة، يُرفض الاتصال. تُنشأ الثقة خارج النطاق بإحدى طريقتين:
- باستخدام علامات القناة البعيدة، تُقرأ الشهادة مباشرةً من الجهاز الافتراضي عبر القناة التي تمت مصادقتها مسبقًا وتُثبّت.
- بدون قناة، مرّر
--gateway-fingerprintمع قيمة SHA-256 التي سجّلها الموصل عند إنشاء الشهادة؛ ولا تُثبّت الشهادة التي تم جلبها إلا إذا كانت مطابقة. يؤدي حذف العلامة إلى طباعة البصمة المقدَّمة دون تثبيت أي شيء.
clicklink clctl troubleshoot audit tail
لا تتضمن صورة وقت تشغيل الموصل صدفة، لذا يُعد هذا الأمر القارئ المدعوم في Kubernetes:
تهيئة الوصول
clicklink clctl scraper access provision وclicklink clctl troubleshoot access provision حزمة وصول لكل مثيل من المكوّن، ويُدوّرانها عند استخدام --force. تشمل الحزمة مستخدم ClickHouse بصلاحية القراءة فقط وصلاحياته، بالإضافة إلى حساب خدمة Kubernetes وRBAC والرمز المميز الذي يستخدمه المكوّن. ينفّذ init ذلك مباشرةً أثناء التثبيت؛ أما الأوامر المستقلة فتُستخدم لإعادة التنفيذ وتدوير بيانات الاعتماد.
دوّر بيانات اعتماد مثيل لمكوّن واحد:
علامات القناة البعيدة
preflight وgateway trust وaccess provision مجموعة مشتركة من العلامات التي تحدد كيفية الوصول إلى جهاز VM الهدف: