کیوب پائلٹ ایک اوپن سورس کبرنیٹس ٹربل شوٹنگ کاک پٹ ہے Workstation انجینئرنگ ٹیم. یہ AI کی مدد سے تشخیص کو یکجا کرتا ہے (کو پائلٹ)، SRE طرز کلسٹر براؤزنگ (پائلٹ)، اور پالیسی گیٹڈ تدارک (آٹو پائلٹ) لہذا پلیٹ فارم، SRE، اور DevOps ٹیمیں شور مچانے والے سگنلز سے ایک محفوظ فکس کی طرف چلی جاتی ہیں — درمیانی واقعے میں kubectl ٹیبز کو جگائے بغیر۔ پروڈکٹ سائٹ: kubepilot.org. ماخذ: github.com/bwalia/kubepilot.
- کیا: اوپن سورس K8s کاک پٹ — CoPilot (AI RCA) + پائلٹ (SRE براؤزر) + آٹو پائلٹ (گیٹڈ فکسر)۔
- ڈبلیو ایچ او: SRE، DevOps، پلیٹ فارم / AIOps ٹیمیں جنہیں قابل سماعت آٹومیشن کے ساتھ تیز تر MTTR کی ضرورت ہے۔
- چلائیں: بائنری
serveپر :8383، ہیلم چارٹ، ڈاکر (ghcr.io/kubepilot/kubepilot)، iOS ساتھی۔ - AI: مقامی LLMs بذریعہ Ollama؛ کاپی پرامپٹ؛ MCP سرور: 9090 پر۔
- حفاظت: صرف پڑھنے کے لیے پائلٹ ڈیفالٹس؛ آٹو پائلٹ آف/ڈرائی رن/ایکٹو؛ اعتماد کے فرش؛ بلاک لسٹ سوئچ کو مار ڈالو؛ فیصلہ لیجر.
1. واک تھرو دیکھیں
youtu.be/CsiJWpfncqA - بلندر والیا، Workstation۔
2. مسئلہ KubePilot حل کرتا ہے۔
جدید کلسٹر اس سے زیادہ سگنل خارج کرتے ہیں جتنا کہ انسان ایک صفحے میں ٹرائی کر سکتا ہے: CrashLoops، ImagePullBackOff، OOMKills، نوڈ پریشر، فلکی پروبس، اور YAML ڈرفٹ۔ عام ردعمل اس میں پھیلتا ہے:
kubectlتاریخ اور شیل سکرپٹ،- ایک براؤزر UI (لینس / رینچر / ڈیش بورڈ)،
- تیسرے ٹول میں لاگ ان
- پیسٹ کردہ YAML کے ساتھ ایک LLM چیٹ (اور کوئی کلسٹر تصدیق نہیں)۔
جب منٹ SLA ہوتے ہیں تو وہ ٹکڑے ٹکڑے منٹوں کو جلا دیتا ہے۔ کیوب پائلٹ نے لوپ کو ایک کاک پٹ میں گرا دیا: سپاٹ → پوچھیں → تصدیق کریں → ٹھیک کریں۔.
3. موڈ A — CoPilot (AI کی مدد سے ٹربل شوٹنگ)
CoPilot قدرتی زبان اور خودکار RCA سطح ہے:
- آپریشنل سوالات سادہ انگریزی میں پوچھیں ("چیک آؤٹ کریش لوپنگ پروڈ میں کیوں ہے؟")۔
- ایک کلک AI تجزیہ مسائل اور واقعات پر۔
- شواہد کی زنجیروں، اعتماد، خطرے، تجویز کردہ کمانڈز، YAML اصلاحات، اور اگلے اقدامات کے ساتھ جڑ کا تجزیہ۔
- کریش لوپ، او او ایم، امیج پل، اور نوڈ پریشر پیٹرن کے لیے بے ضابطگی کا پتہ لگانا۔
- پرامپٹ کاپی کریں۔ درست تشخیصی پرامپٹ کو اپنے پسندیدہ ماڈل کے ساتھ دوبارہ استعمال کرنے کے لیے۔
- کے لیے ڈیزائن کیا گیا ہے۔ Ollama / مقامی ماڈلز لہذا کلسٹر سیاق و سباق آپ کے نیٹ ورک پر رہ سکتا ہے۔
4. موڈ B — پائلٹ (SRE ٹربل شوٹنگ براؤزر)
پائلٹ اتپریورتن سے پہلے تصدیق کے لیے لینس/رینچر طرز کے صرف پڑھنے کے لیے ورک بینچ ہے:
- تعیناتی، اسٹیٹفول سیٹس، ڈیمون سیٹس، جابس، سروسز، انگریسس، کنفیگ میپس، سیکرٹس، پی وی سی کو براؤز کریں۔
- پوڈ ورک بینچ: جائزہ، کنٹینرز، ایونٹس، لاگز، سینیٹائزڈ YAML، دوبارہ شروع کی گنتی، اپ ٹائم۔
- لائیو کلسٹر ریسورس گیجز (CPU، میموری، ڈسک) — لانگ ہارن سے آگاہی جہاں قابل اطلاق ہو۔
- سروس ٹوپولوجی کینوس: داخل → سروس → کام کا بوجھ → پوڈ اسٹیٹس کے رنگوں اور بندرگاہوں کے ساتھ۔
- نوڈ LAN، WAN، اور سرنگ (جیسے WireGuard / flannel) IP کی درجہ بندی — نہ صرف اوورلے ایڈریس۔
- UI سے پورٹ فارورڈ سرنگیں؛ ملٹی کلسٹر kubeconfig اپ لوڈ اور سیاق و سباق کو دوبارہ شروع کیے بغیر سوئچ کرنا۔
5. موڈ C — آٹو پائلٹ (حفاظتی ریلوں کے ساتھ AI فکسر)
آٹو پائلٹ آڈٹ ایبل سیلف ہیلنگ کے ساتھ لوپ کو بند کرتا ہے — بطور ڈیفالٹ کبھی بھی "YOLO اپلائی نہیں کریں":
| کنٹرول | مقصد |
|---|---|
| موڈز: آف / ڈرائی رن / فعال | درخواست دینے سے پہلے پیش نظارہ؛ ضرورت پڑنے پر آٹومیشن کو پارک رکھیں |
| اعتماد کے فرش | اندازہ لگانے کے بجائے کم اعتماد والے RCAs کو چھوڑ دیں۔ |
| نام کی جگہ بلاک لسٹ اور کارروائی کی اجازت دینے والی فہرستیں۔ | kube-system/prod namespaces کی حفاظت کریں؛ اتپریورتن کی اقسام کو محدود کریں۔ |
| کولڈاؤنز اور فی گھنٹہ کیپس | تدارک کے طوفانوں کو روکیں۔ |
| سوئچ کو مار ڈالو | آپریٹرز کے لیے ایک کلک توقف |
| فیصلہ کنندہ | انجام دیا گیا، چھوڑ دیا گیا، بڑھایا گیا، ناکام ہوا — آڈٹ ٹریل |
| سی آر کوڈ میں اضافہ | خطرناک اعمال کے لیے انسانی منظوری |
6. مکمل خصوصیت کا نقشہ (kubepilot.org سے)
- پہلے سے تیار شدہ رن بکس: سات نظریاتی تشخیصی ورک فلو؛ fsnotify hot-reload کے ساتھ اپنی مرضی کے مطابق YAML رن بکس (صارف کی شناخت بلٹ ان کو اوور رائیڈ کرتی ہے)۔
- پائیدار RCA تاریخ: اختیاری ایمبیڈڈ SQLite (WAL، no CGO) رپورٹس اور بے ضابطگیوں کو دوبارہ شروع کرنے کے لیے برقرار رکھنے کے ساتھ۔
- الرٹس اور ٹائم لائن: انتباہات، واقعات، بے ضابطگیوں، آر سی اے کو بطور سرچ آپریشن ٹائم لائن؛ اختیاری سلیک واقعہ کارڈز۔
- اے آئی ہیلتھ چپ: جان لیں کہ کوئی واقعہ اس پر منحصر ہونے سے پہلے Ollama تیار ہے۔
- سیکورٹی - پہلے ڈیفالٹس: اختیاری توثیق، صرف پڑھنے کے لیے براؤزنگ، میوٹیشن گیٹس، CORS پالیسیاں۔
- MCP ایجنٹ پروٹوکول: ملٹی کلسٹر ایجنٹ آرکیسٹریشن اور پروگرامیٹک رسائی کے لیے بلٹ ان MCP سرور۔
- مقامی iOS ساتھی: SwiftUI ایپ — ہیلتھ کارڈز، پوڈز، لاگز، آر سی اے، فیس آئی ڈی، ویجیٹس، سری / ایپ انٹینٹ۔
7. انسٹال کرنے کے اختیارات
ماخذ کی تعمیر کے لیے ضروری شرائط: Go 1.22+، Node.js 18+، ایک قابل رسائی کلسٹر + kubeconfig؛ Ollama مقامی AI کے لیے تجویز کردہ۔
7.1 ماخذ سے بنائیں
git clone https://github.com/bwalia/kubepilot.git cd kubepilot make dashboard-install make dashboard make build KUBEPILOT_KUBECONFIG="$HOME/.kube/config" ./dist/kubepilot serve --dashboard-port=8383 # Dashboard/API: http://localhost:8383 # MCP server: :9090
7.2 ہیلم (کلسٹر انسٹال)
helm repo add kubepilot https://bwalia.github.io/kubepilot helm repo update helm upgrade --install kubepilot kubepilot/kubepilot \ -n kubepilot --create-namespace kubectl port-forward svc/kubepilot -n kubepilot 8080:8080 # Open http://localhost:8080
اس کے علاوہ تعاون یافتہ: NodePort، Ingress (+ cert-manager TLS)، LoadBlancer، اور ویلیوز اوور رائیڈز — GitHub پر README چارٹ دیکھیں۔
7.3 ڈوکر
docker run --rm -p 8383:8383 -p 9090:9090 \ -v "$HOME/.kube:/root/.kube:ro" \ ghcr.io/kubepilot/kubepilot:latest \ serve --dashboard-port=8383
7.4 iOS ساتھی
cd ios brew install xcodegen ./generate.sh open KubePilot.xcodeproj # Point the app at http://<server-ip>:8383
8. تجویز کردہ آپریٹنگ ماڈل
- دن 0: ایک غیر پروڈ کلسٹر کے خلاف پائلٹ صرف پڑھنے کے لیے چلائیں؛ تار Ollama؛ AI ہیلتھ چپ کی تصدیق کریں۔
- دن 1: معلوم خراب پوڈز پر CoPilot AI تجزیہ استعمال کریں۔ RCA کا اپنی رن بکس سے موازنہ کریں۔ اپنی ٹیم LLM میں کاپی پرامپٹ کو ٹیون کریں۔
- دن 2: آٹو پائلٹ کو فعال کریں۔ خشک رن صرف ایک ہفتے کے لیے فیصلہ لیجر کا جائزہ لیں۔
- دن 3+: منتخب کردہ نام کی جگہوں کو سخت اجازت دینے والی فہرستوں، اعتماد کی منزلوں، اور سلیک الرٹس کے ساتھ فعال کرنے کے لیے فروغ دینا؛ کیوب سسٹم کو بلاک رکھیں۔
- ہمیشہ: کِل سوئچ کی مشق کی گئی۔ خطرناک اتپریورتنوں کے لیے CR- کوڈ کا راستہ؛ تصنیف کے پیچھے MCP ٹولز (ہمارا دیکھیں ایجنٹ سیکورٹی مختصر).
9. پروڈکشن چیک لسٹ
- ☐ کسی بھی نیٹ ورک کے قابل رسائی ڈیش بورڈ کے لیے توثیق فعال ہے۔
- ☐ آٹو پائلٹ ڈرائی رن میں شروع ہوتا ہے۔ لیجر کا جائزہ لینے کے بعد ہی فعال۔
- ☐ نام کی جگہ بلاک لسٹ میں سسٹم / مشترکہ نام کی جگہیں شامل ہیں۔
- ☐ طوفان کی حد سے نیچے مقرر کردہ گھنٹہ کی ٹوپیاں اور کولڈاؤن۔
- ☐ Ollama (یا منظور شدہ LLM راستہ) AI صحت کے ذریعے مانیٹر کیا جاتا ہے۔
- ☐ زیادہ شدت کی بے ضابطگیوں کے لیے سست یا پیجر انضمام۔
- ☐ GitOps اب بھی مطلوبہ حالت کا مالک ہے — AutoPilot ایک ٹیکٹیکل فکسر ہے، Argo CD/Flux کا متبادل نہیں۔
- ☐ اسٹار اور ٹریک ریلیز: github.com/bwalia/kubepilot.
10. Workstation اس اوپن سورس کو کیوں بھیجتا ہے۔
Workstation حقیقی آپریشنز ٹیموں کے لیے آٹومیشن پلیٹ فارم بناتا ہے۔ کیوب پائلٹ ہماری شرط ہے۔ AIOps صرف اس صورت میں کام کرتا ہے جب تشخیص اور تدارک ایک ثبوت کا حصہ ہو۔ - اور جب آٹومیشن کو ایک انسانی SRE کی طرح گیٹ کیا جاتا ہے تو ایک تبدیلی آئے گی۔ ہم اسے اوپن سورس کے تحت شائع کرتے ہیں تاکہ پلیٹ فارم ٹیمیں اسے اپنے نیٹ ورکس پر چلا سکیں، رن بکس کو بڑھا سکیں، اور وینڈر لاک ان کے بغیر MCP ایجنٹوں کو وائر کر سکیں۔
پر شروع کریں۔ kubepilot.org, کلون ریپو، اور واک تھرو آن دیکھیں یوٹیوب. ساتھی کا خلاصہ: بلاگ پوسٹ.