返回目录
开源项目系统与运维类新手

Kite:轻量级开源 Kubernetes 多集群工作空间

Kite 是一个轻量级、开源的 Kubernetes 工作空间,统一多集群与资源管理、可观测性、企业级用户治理(OAuth、LDAP、本地账号、MFA、Passkey、RBAC 与审计日志)以及内置 AI 助手,用于资源排障与辅助运维。项目采用 Apache License 2.0 许可,支持 Helm(OCI 仓库)、Docker、Kubernetes 清单和源码构建四种部署方式。

0 次阅读2026/09/15 发布
Kite:轻量级开源 Kubernetes 多集群工作空间 来源图片

社区作者 · zZz

它解决什么问题

Kite 的定位是「All your clusters. One workspace.」——把所有集群收进一个工作空间。它是一个轻量级、开源的 Kubernetes 工作空间,覆盖多集群运维、可观测性、访问控制与 AI 辅助排障。

核心能力分为四块: 1)观测(Observe):通过按集群的 Prometheus 集成监控 CPU、内存与网络使用情况;支持流式查看并过滤 Pod 日志,并在上下文中检查事件、conditions 及相关资源。

2)运维(Operate):跨多个集群管理核心 Kubernetes 资源、CRD 与 Helm Release;可编辑实时 YAML、扩缩容或重启工作负载,并使用基于浏览器的 Pod、Node 与 kubectl 终端;支持全局搜索查找资源,并通过内置 Kube Proxy 访问 Pod 或 Service。 3)治理(Govern):支持 OAuth、LDAP、本地账号、MFA 与 Passkey 登录;通过 RBAC 与按集群权限控制访问,并以审计日志记录资源变更。

4)AI 协作(Work with AI):内置 AI 助手可检查资源、日志与 Prometheus 指标;写操作在执行前需人工审查与确认,且助手遵循当前用户的 RBAC 权限。

文档站点覆盖的主题包括:安装与暴露方式(Installation)、用户/认证与权限(User management、RBAC)、监控(Prometheus setup)、运维(Helm management、Kite Cluster Agent)、AI(AI assistant)以及 API 文档。

社区方面,项目提供贡献指南、安全策略(用于上报漏洞)以及 Kite Slack 社区;页面还提供了支付宝(配图 3)、微信支付(配图 4)与 PayPal(配图 5)的捐赠渠道,用于支持项目开发。项目 Logo 见配图 1,界面示意见配图 2。

许可证:Kite 采用 Apache License 2.0。

— 本文由 AI 根据公开来源辅助整理,命令、版本与许可证请在使用前到原始页面复核。

安装 / 开始使用

【方式一:

可复制命令
Helm

(官方推荐的快速评估方式)】

前置条件:一个可访问的 Kubernetes 集群、已安装并配置好的 kubectl 与 Helm。

  1. 从 OCI 仓库安装 Kite 到一个专用命名空间:
命令
helm install kite oci://ghcr.io/kite-org/charts/kite \

--namespace kite-system \ --create-namespace

  1. 将 Service 端口转发到本地:
命令
kubectl port-forward --namespace kite-system svc/kite 8080:8080
  1. 浏览器打开 http://localhost:8080 ,创建第一个管理员账号,并按安装向导完成集群连接。当 Kite 运行在它所管理的集群内部时,选择 in-cluster 连接类型可获得最简单的配置。
  1. 生产环境注意:默认 chart values 仅用于评估。正式使用前需启用持久化存储或配置外部数据库、替换默认加密密钥,并审查 chart 的集群范围 RBAC 权限,参考安装指南与 chart values。

【方式二:Docker】

命令
mkdir -p data
命令
docker run -d --name kite \

-p 8080:8080 \ -v "$(pwd)/data:/data" \ -e DB_DSN=/data/db.sqlite \ ghcr.io/kite-org/kite:latest 运行后同样通过 http://localhost:8080 访问。

【方式三:Kubernetes 独立清单】 该独立清单面向评估场景,除非自行添加持久化存储,否则应用数据保存在容器内部。

命令
kubectl apply -f https://raw.githubusercontent.com/kite-org/kite/main/deploy/install.yaml
命令
kubectl port-forward --namespace kube-system svc/kite 8080:8080

安全提示:该清单为其 ServiceAccount 授予了 cluster-admin 权限,在测试环境之外使用前必须审查并收紧这些权限。

【方式四:从源码构建】

构建 Kite 需要

构建 Kite 需要
Go 1.26、Node.js ^20.19.0 或 >=22.12.0、pnpm、Make。
命令
git clone https://github.com/kite-org/kite.git
命令
cd kite
命令
make deps
命令
make build
命令
./kite

(先 make deps 安装依赖,再 make build 构建,最后运行生成的 ./kite 可执行文件。)

【常见问题与注意事项】

  • 默认 chart values 与独立清单均为评估用途:数据可能存放在容器内,生产环境应启用持久化存储或配置外部数据库。
  • 必须替换默认加密密钥后再投入生产。
  • 默认 RBAC 权限为集群范围(独立清单甚至授予 cluster-admin),需按最小权限原则收紧。
  • 首次访问需创建第一个管理员账号,然后通过向导连接集群;Kite 与被管集群同集群部署时选 in-cluster 连接最简单。

本地访问默认通过

可复制命令
kubectl port-forward 映射到 8080 端口

来源教程配图

Kite logo
配图 1 · Kite logo查看原图
image
配图 2 · image查看原图
Alipay QR Code
配图 3 · Alipay QR Code查看原图
WeChat Pay QR Code
配图 4 · WeChat Pay QR Code查看原图
PayPal
配图 5 · PayPal查看原图

适用场景

多 Kubernetes 集群的统一管理与切换
跨集群查看 CPU
内存
网络指标(按集群 Prometheus 集成)
Pod 日志流式查看
过滤与事件/conditions 上下文排查
跨集群管理核心资源
CRD 与 Helm Release
在线编辑实时 YAML
扩缩容与重启工作负载
基于浏览器的 Pod
Node 与 kubectl 终端操作