clicklink; os comandos são executados por meio de clicklink clctl. Esta página aborda os comandos usados durante a instalação e a operação diária. Execute qualquer comando com --help para ver o texto completo da ajuda. As flags nas subárvores troubleshoot e preflight também podem ser fornecidas por variáveis de ambiente CLCTL_* (nomeadas na saída de ajuda de cada flag) ou em ~/.clicklink/clctl.yaml.
clicklink clctl init
--force. Consulte onboarding para conhecer o fluxo completo.
Pontos de entrada
Flags comuns
Flags de assinatura (somente na fase 1)
Flags exclusivas do Kubernetes
--target helm.
Flags exclusivas para VM
--target systemd.
Conflitos de flags
--handoff,--enrolle--signed-certsão mutuamente exclusivos; exatamente um é obrigatório.- As flags exclusivas do Kubernetes são rejeitadas, a menos que
--target helmseja usado;--servere--ca-datasão rejeitados com--target helm(o fluxo do Helm lê o kubeconfig da estação de trabalho). --no-auto-signe--sign-endpointsão mutuamente exclusivos, e ambos (além de--api-private-ca) são rejeitados com--signed-cert.--operatorse--no-gatewaysão mutuamente exclusivos.--skip-provisionrejeita--ch-pod,--ch-user-suffix,--server,--ca-datae--ch-admin-password-stdin(nada é provisionado).
clicklink clctl preflight
--k8s-namespace, ele executa o binário do conector no pod por meio de kubectl exec e gera o relatório localmente (as verificações de systemd são sempre ignoradas em pods). Com as flags do canal remoto, ele executa o binário instalado em uma VM remota.
As flags
--k8s-* e as flags do canal remoto são mutuamente exclusivas; escolha um destino.
clicklink clctl troubleshoot session
- Arquivo local (padrão): lê e grava o arquivo de estado da sessão no host em que o solucionador de problemas é executado (o padrão é
/var/lib/clicklink/session.json). - Gateway: com
--gateway-url, obtém um token de ID OIDC e, a partir da sua estação de trabalho, chama o gateway de sessão do solucionador de problemas.
habilitar sessão
A habilitação falha se já houver uma sessão ativa; primeiro, desabilite-a ou aguarde a expiração.
desativar sessão
status da sessão
--output (-o) seleciona table (padrão) ou json.
No Kubernetes, acesse o gateway por meio de um redirecionamento de porta:
clicklink clctl troubleshoot gateway trust
~/.clicklink/clctl.yaml para que os comandos session possam verificá-lo; se uma impressão digital fixada deixar de corresponder, a operação falhará de forma segura. A confiança é estabelecida fora de banda de uma destas duas formas:
- Com as flags do canal remoto, o certificado é lido diretamente da VM pelo canal já autenticado e fixado.
- Sem um canal, passe
--gateway-fingerprintcom o valor SHA-256 registrado pelo conector ao gerar o certificado; o certificado obtido só será fixado se corresponder. A omissão da flag exibe a impressão digital apresentada sem fixar nada.
clicklink clctl troubleshoot audit tail
A imagem de runtime do conector não inclui um shell; portanto, no Kubernetes, este comando é o leitor compatível:
Provisionamento de acesso
clicklink clctl scraper access provision e clicklink clctl troubleshoot access provision criam e, com --force, rotacionam o pacote de acesso por instância de um componente: o usuário do ClickHouse com acesso somente leitura e suas permissões, além da ServiceAccount do Kubernetes, RBAC e token usados pelo componente. init executa essa operação inline durante a instalação; os comandos standalone permitem reexecutá-la e rotacionar credenciais.
Rotacione as credenciais de uma instância para um componente:
Flags de canal remoto
preflight, gateway trust e access provision aceitam um conjunto compartilhado de flags que define como acessar uma VM de destino: