Kubernetes MCP
مشاهده pod/deployment/service، خلاصهسازی وضعیت namespace، debugging cluster، rollout/status summary و کمک به platform engineering.
این MCP دقیقاً چه میکند؟
Kubernetes MCP برای مشاهده pod/deployment/service، خلاصهسازی وضعیت namespace، debugging cluster، rollout/status summary و کمک به platform engineering مفید است.
برای شروع، یک kubeconfig محدود بساز، فقط namespace مشخص را بده، read-only RBAC تعریف کن و ابتدا get pods و describe را تست کن.
چه کارهایی انجام میدهد؟
- خواندن وضعیت pod، deployment و service.
- خلاصهسازی وضعیت namespace.
- کمک به debugging cluster.
- گزارش rollout و status summary.
برای چه workflowهایی مناسب است؟
- بررسی namespace staging.
- خواندن podهای crashloop یا failing.
- خلاصهسازی وضعیت rollout.
- پشتیبانی platform engineering.
نصب و شروع عملی
مسیر راهاندازی امن: kubeconfig محدود بساز، فقط namespace مشخص را بده، read-only RBAC تعریف کن، اول get pods و describe را تست کن و بعد هر تغییر را approval-based کن.
- فقط namespace مشخص را expose کن.
- اول get pods و describe را تست کن.
- تغییرات را بعد از approval فعال کن.
اولین test امن: مسیر راهاندازی امن: kubeconfig محدود بساز، فقط namespace مشخص را بده، read-only RBAC تعریف کن و اول get pods و describe را تست کن.
تنظیمات و permissionها
- cluster-admin نده.
- namespace و verbها را محدود کن.
- delete، scale و rollout را approval-based نگه دار.
ریسکها و نکات امنیتی
- secrets را expose نکن.
- دسترسی را به namespace و verbهای لازم محدود کن.
- دستورهای destructive را بدون approval اجرا نکن.
- scope را کوچک نگه دار و قبل از هر write یا admin action، خروجی را مرور کن.
نمونه task آماده
منابع رسمی
مستندات اصلی برای مفاهیم، معماری و راهنمای شروع MCP.
باز کردن منبعExample serversExample serversنمونههای رسمی برای دیدن الگوهای اتصال و شروع عملی.
باز کردن منبعOfficial servers repoOfficial servers repoمخزن رسمی سرورهای مرجع و مثالهای نصب/کانفیگ.
باز کردن منبعMCP RegistryMCP Registryرجیستری رسمی برای پیدا کردن و ارزیابی سرورهای public.
باز کردن منبع