kubectl
概述
kubectl 控制 Kubernetes 集群管理器。
在 命令行工具 (kubectl
) 中查找更多信息。
kubectl [flags]
选项
--add-dir-header | |
如果为真,则将文件目录添加到日志消息的标题中 | |
--alsologtostderr | |
将日志记录到标准错误以及文件 | |
--as string | |
要模拟操作的用户名 | |
--as-group stringArray | |
要模拟操作的组,此标志可以重复以指定多个组。 | |
--azure-container-registry-config string | |
包含 Azure 容器注册表配置信息的文件的路径。 | |
--cache-dir string 默认: "$HOME/.kube/cache" | |
默认缓存目录 | |
--certificate-authority string | |
证书颁发机构证书文件的路径 | |
--client-certificate string | |
TLS 客户端证书文件的路径 | |
--client-key string | |
TLS 客户端密钥文件的路径 | |
--cloud-provider-gce-l7lb-src-cidrs cidrs 默认: 130.211.0.0/22,35.191.0.0/16 | |
在 GCE 防火墙中为 L7 LB 流量代理和运行状况检查打开的 CIDR | |
--cloud-provider-gce-lb-src-cidrs cidrs 默认: 130.211.0.0/22,209.85.152.0/22,209.85.204.0/22,35.191.0.0/16 | |
在 GCE 防火墙中为 L4 LB 流量代理和运行状况检查打开的 CIDR | |
--cluster string | |
要使用的 kubeconfig 集群的名称 | |
--context string | |
要使用的 kubeconfig 上下文的名称 | |
--default-not-ready-toleration-seconds int 默认: 300 | |
指示默认添加到每个尚未具有此类容忍度的 Pod 的 notReady:NoExecute 容忍度的容忍秒数。 | |
--default-unreachable-toleration-seconds int 默认: 300 | |
指示默认添加到每个尚未具有此类容忍度的 Pod 的 unreachable:NoExecute 容忍度的容忍秒数。 | |
-h, --help | |
kubectl 的帮助 | |
--insecure-skip-tls-verify | |
如果为真,则不会检查服务器证书的有效性。这将使您的 HTTPS 连接不安全 | |
--kubeconfig string | |
用于 CLI 请求的 kubeconfig 文件的路径。 | |
--log-backtrace-at traceLocation 默认: :0 | |
当日志记录命中行文件:N 时,发出堆栈跟踪 | |
--log-dir string | |
如果非空,则在此目录中写入日志文件 | |
--log-file string | |
如果非空,则使用此日志文件 | |
--log-file-max-size uint 默认: 1800 | |
定义日志文件可以增长到的最大大小。单位为兆字节。如果值为 0,则最大文件大小无限制。 | |
--log-flush-frequency duration 默认: 5s | |
日志刷新之间的最大秒数 | |
--logtostderr 默认: true | |
将日志记录到标准错误而不是文件 | |
--match-server-version | |
要求服务器版本与客户端版本匹配 | |
-n, --namespace string | |
如果存在,则此 CLI 请求的命名空间范围 | |
--one-output | |
如果为真,则仅将其日志写入其本机严重级别(而不是还写入每个较低严重级别) | |
--password string | |
用于对 API 服务器进行基本身份验证的密码 | |
--profile string 默认: "none" | |
要捕获的配置文件的名称。其中之一(无 | cpu | 堆 | goroutine | threadcreate | block | mutex) | |
--profile-output string 默认: "profile.pprof" | |
要将配置文件写入的名称 | |
--request-timeout string 默认: "0" | |
在放弃单个服务器请求之前等待的时间长度。非零值应包含一个相应的计时单位(例如 1s、2m、3h)。值为零表示不超时请求。 | |
-s, --server string | |
Kubernetes API 服务器的地址和端口 | |
--skip-headers | |
如果为真,则避免日志消息中的标题前缀 | |
--skip-log-headers | |
如果为真,则在打开日志文件时避免标题 | |
--stderrthreshold severity 默认: 2 | |
等于或高于此阈值的日志将发送到 stderr | |
--tls-server-name string | |
用于服务器证书验证的服务器名称。如果未提供,则使用用于联系服务器的主机名 | |
--token string | |
用于对 API 服务器进行身份验证的令牌 | |
--user string | |
要使用的 kubeconfig 用户的名称 | |
--username string | |
用于对 API 服务器进行基本身份验证的用户名 | |
-v, --v Level | |
日志级别详细程度的数字 | |
--version version[=true] | |
打印版本信息并退出 | |
--vmodule moduleSpec | |
用于文件过滤日志记录的模式=N 设置的逗号分隔列表 | |
--warnings-as-errors | |
将从服务器接收的警告视为错误,并退出非零退出代码 |
环境变量
KUBECONFIG | |
kubectl 配置(“kubeconfig”)文件的路径。默认: "$HOME/.kube/config" | |
KUBECTL_COMMAND_HEADERS | |
当设置为 false 时,将关闭详细说明调用的 kubectl 命令的额外 HTTP 标头(Kubernetes 版本 v1.22 或更高版本) | |
KUBECTL_DEBUG_CUSTOM_PROFILE | |
当设置为 true 时,将在 kubectl debug 中启用自定义标志。此标志用于自定义预定义的配置文件。 | |
KUBECTL_EXPLAIN_OPENAPIV3 | |
切换是否对 `kubectl explain` 的调用使用新的 OpenAPIv3 数据源。自 Kubernetes 1.24 起,默认情况下启用 OpenAPIv3。 | |
KUBECTL_ENABLE_CMD_SHADOW | |
当设置为 true 时,如果子命令不存在,外部插件可用作内置命令的子命令。在 alpha 阶段,此功能仅可用于 create 命令(例如 kubectl create networkpolicy)。 | |
KUBECTL_PORT_FORWARD_WEBSOCKETS | |
当设置为 true 时,kubectl port-forward 命令将尝试使用 WebSockets 协议进行流传输。如果升级到 WebSockets 失败,命令将回退到使用当前 SPDY 协议。 | |
KUBECTL_REMOTE_COMMAND_WEBSOCKETS | |
当设置为 true 时,kubectl exec、cp 和 attach 命令将尝试使用 WebSockets 协议进行流传输。如果升级到 WebSockets 失败,命令将回退到使用当前 SPDY 协议。 |
另请参见
- kubectl annotate - 更新资源上的注释
- kubectl api-resources - 打印服务器上支持的 API 资源
- kubectl api-versions - 打印服务器上支持的 API 版本,形式为“组/版本”
- kubectl apply - 通过文件名或 stdin 将配置应用于资源
- kubectl attach - 附加到正在运行的容器
- kubectl auth - 检查授权
- kubectl autoscale - 自动缩放 Deployment、ReplicaSet 或 ReplicationController
- kubectl certificate - 修改证书资源。
- kubectl cluster-info - 显示集群信息
- kubectl completion - 为指定的外壳(bash 或 zsh)输出外壳完成代码
- kubectl config - 修改 kubeconfig 文件
- kubectl cordon - 将节点标记为不可调度
- kubectl cp - 将文件和目录复制到容器中和从容器中。
- kubectl create - 从文件或 stdin 创建资源。
- kubectl debug - 为故障排除工作负载和节点创建调试会话
- kubectl delete - 通过文件名、stdin、资源和名称,或通过资源和标签选择器删除资源
- kubectl describe - 显示特定资源或一组资源的详细信息
- kubectl diff - 将实时版本与将要应用的版本进行比较
- kubectl drain - 为维护准备节点
- kubectl edit - 编辑服务器上的资源
- kubectl events - 列出事件
- kubectl exec - 在容器中执行命令
- kubectl explain - 资源的文档
- kubectl expose - 获取 ReplicationController、Service、Deployment 或 Pod 并将其公开为新的 Kubernetes Service
- kubectl get - 显示一个或多个资源
- kubectl kustomize - 从目录或远程 URL 构建 kustomization 目标。
- kubectl label - 更新资源上的标签
- kubectl logs - 打印 Pod 中容器的日志
- kubectl options - 打印所有命令继承的标志列表
- kubectl patch - 更新资源的字段
- kubectl plugin - 提供与插件交互的实用程序。
- kubectl port-forward - 将一个或多个本地端口转发到 Pod
- kubectl proxy - 对 Kubernetes API 服务器运行代理
- kubectl replace - 通过文件名或 stdin 替换资源
- kubectl rollout - 管理资源的推出
- kubectl run - 在集群上运行特定映像
- kubectl scale - 为 Deployment、ReplicaSet 或 ReplicationController 设置新大小
- kubectl set - 在对象上设置特定功能
- kubectl taint - 更新一个或多个节点上的污点
- kubectl top - 显示资源(CPU/内存/存储)使用情况。
- kubectl uncordon - 将节点标记为可调度
- kubectl version - 打印客户端和服务器版本信息
- kubectl wait - 实验性:等待一个或多个资源上的特定条件。
最后修改时间:2024 年 3 月 13 日,太平洋时间上午 7:30:将环境变量移动到字母顺序的正确位置 (d024580d68)