اگر پیگیر ظهور پروتکل بافت مدل (MCP) بوده‌اید، احتمالاً سر و صدای اخیر درباره مدیریت خوشه‌های Kubernetes با کمک دستیارهای هوش مصنوعی مانند Claude Desktop یا Cursor را دیده‌اید. قابلیت‌های پایه‌ای سرور Kubernetes MCP (مدیریت پادها، استقرارها و گزارش‌ها) چشمگیر است، اما در نسخه 0.0.55 یک امکان پنهان اضافه شده است: یکپارچه‌سازی با سرویس مش از طریق Kiali. این ادغام به عامل هوش مصنوعی اجازه می‌دهد تا جریان ترافیک را بررسی کند، سرویس‌های خرد را عیب‌یابی کند و معیارهای مش را با زبان طبیعی تحلیل کند 🔍.

Kiali زمینه‌ای کامل برای مشاهده مش فراهم می‌کند، از جمله توپولوژی ترافیک و جزئیات مسیریابی Istio، اعتبارسنجی پیکربندی مش، بررسی فضای نام و سلامت حجم کار، سنجه‌هایی مانند حجم درخواست، نرخ خطا و زمان پاسخ، اطلاعات ردیابی توزیع‌شده و پشتیبانی از قناری و A/B. با این ادغام ساده، می‌توانید از Kiali به‌عنوان منبع اطلاعاتی در دستیار هوش مصنوعی استفاده کنید تا پرسش‌هایی مانند «نمودار ترافیک فضای نام پرداخت‌ها را نشان بده» یا «کدام حجم‌های کاری بیشترین خطای 5xx را دارند؟» را پاسخ دهد 😊.

نصب و پیش‌نیازها: برای راه‌اندازی باید یک خوشه OpenShift 4.19 داشته باشید و از طریق CLI با oc وارد شده باشید. همچنین مش سرویس و اجرای Kiali روی خوشه لازم است. ادغام با Claude/Cursor یا دیگر عوامل نیازمند فراهم بودن دسترسی مناسب است.

مرحله 1 — دریافت URL Kiali: سرور MCP باید بداند کنسول Kiali شما کجا قرار دارد. مسیر مربوطه را از خوشه OpenShift بازیابی کنید و آدرس را ذخیره کنید.

oc get route kiali -n istio-system -o jsonpath='{"https://"}{.spec.host}{"n"}'

بهترین شیوه‌ها: از یک ServiceAccount اختصاصی با حداقل دسترسی برای عامل هوش مصنوعی استفاده کنید و از اجرای سرور MCP با امتیازات مدیریتی خوشه خودداری کنید. برای ایجاد یک kubeconfig ایمن برای عامل می‌توانید مراحل زیر را دنبال کنید.

oc create sa mcp-viewer -n istio-system
oc adm policy add-cluster-role-to-user cluster-reader system:serviceaccount:istio-system:mcp-viewer
# یک توکن کوتاه‌مدت ایجاد کنید (مدت را در صورت نیاز تنظیم کنید)
TOKEN=$(oc create token mcp-viewer -n istio-system --duration=8h)
SERVER=$(oc whoami --show-server)
# kubeconfig را کامپایل کنید
oc login --server=$SERVER --token=$TOKEN --kubeconfig=mcp-viewer.kubeconfig

پس از اجرای دستورات بالا، فایلی به نام mcp-viewer.kubeconfig در مسیر فعلی ایجاد می‌شود که سرور MCP از آن برای احراز هویت استفاده خواهد کرد.

مرحله 3 — ایجاد فایل پیکربندی MCP: در این مرحله باید به سرور بگویید مجموعه‌ابزار Kiali را بارگذاری کند. یک فایل با نام mcp-viewer-config.toml ایجاد کنید (مثلاً ~/mcp-viewer-config.toml) و تنظیمات لازم را در آن قرار دهید.

# kiali-mcp-config.toml
# هم ابزار هسته Kubernetes و هم مجموعه ابزار Kiali را فعال کنید
toolset = ["core", "kiali"]
# اگر می‌خواهید عملیات نوشتنی Istio انجام دهید، read_only را غیرفعال کنید
read_only = true
kubeconfig = "~/.kube/mcp-viewer.kubeconfig"

[toolset_configs.kiali]
# آدرس Kiali که در مرحله 1 کپی کردید را جایگزین کنید
url = "https://kiali-istio-system.apps.cluster.example.com"
# برای خوشه‌های OpenShift با گواهی‌های self-signed:
insecure = true

مرحله 4 — پیکربندی VS Code (کلاینت محلی): اکنون باید به VS Code بگویید سرور MCP را با این پیکربندی اجرا کند. معمولاً تنظیمات در .vscode/mcp-servers.json قرار دارد؛ ورودی مربوط به kubernetes-mcp-server را به‌روزرسانی کنید و پرچم –config را به مسیر فایل پیکربندی ارسال کنید.

{
  "servers": {
    "kubernetes": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "kubernetes-mcp-server@latest",
        "--config",
        "~/mcp-viewer-config.toml"
      ]
    }
  }
}

فایل را ذخیره کنید و اگر سرور به‌صورت خودکار راه‌اندازی نشد، از Command Palette در VS Code گزینه Show Installed Servers → Kubernetes را انتخاب و سپس روی نماد چرخ‌دنده کلیک کرده و راه‌اندازی مجدد را بزنید.

مرحله 5 — عملکرد: Agent mode را باز کرده و پرسشی مثل «Show status of my mesh.» وارد کنید. خروجی وضعیت مش را مشاهده خواهید کرد و می‌توانید پرسش‌های بیشتری مطرح کنید مانند نمایش توپولوژی ترافیک یا بررسی سرویس‌های دارای خطا.

درخواست‌های معمولی که می‌توانید از Kiali بخواهید شامل موارد زیر است: نمایش نمودار ترافیک برای یک namespace، نمایش چگونگی اتصال یک سرویس به بارهای کاری دیگر، نمایش وضعیت سلامت اجزاء مانند istio-ingressgateway، بررسی سنجه‌هایی مانند میانگین زمان پاسخ یا نرخ خطا برای سرویس‌ها، و بررسی خطاهای اعتبارسنجی Istio در یک namespace یا برای سرویس bookinfo.

Kiali می‌تواند ردیابی‌های مرتبط با خطاها را پیدا کند، کندترین ردیابی‌ها را نشان دهد یا ردیابی‌های اخیر را برای یک سرویس فهرست کند. یک جریان کاری معمولی این است که ابتدا از نمای کلی Kiali برای شناسایی مشکل استفاده کنید، سپس با پرسش‌های پیگیر علت را محدود کنید و در نهایت با ابزارهای هسته Kubernetes برای واکشی لاگ‌های خام و بررسی‌های سطح پایین وارد شوید 🔎.

مزیت کلیدی ترکیب مجموعه‌ابزار Kiali با ابزارهای هسته Kubernetes حفظ متن مکالمه و امکان زنجیره‌سازی عملیات از دید سطح بالا تا بررسی کد/لاگ‌های سطح پایین است؛ این رویکرد گردش‌کارهای کامل SRE را ساده می‌کند و نیازی به تکرار مکرر نام پادها یا فضاهای نام ندارد.

به گزارش از وبسایت redhat 📝