IBM Cloud Kubernetes Service CLI 外掛程式參考手冊
請使用這些指令來建立和管理 IBM Cloud Kubernetes Service、Red Hat OpenShift on IBM Cloud 以及 IBM Cloud Satellite 的叢集。
在指令行中,當有 ibmcloud CLI 及外掛程式的更新可用時,即會通知您。 請務必保持您的 CLI 處於最新狀態,以便能夠使用所有可用的指令和選項。
-
安裝 IBM Cloud CLI。 請參閱 《 IBM Cloud CLI 入門指南 》。
-
安裝「
ks」外掛程式。ibmcloud plugin install ks
API 指令
檢視目前的 API 端點。
ibmcloud ks api
Virtual Private Cloud Classic infrastructure Satellite
檢視目前的 API 端點。
ibmcloud ks api [-q]
指令選項
-q- 不要顯示日或更新提示的訊息。
範例
檢視現行 API 端點
ibmcloud ks api
API 金鑰指令
檢視有關叢集的 API 金鑰的資訊或將其重設為新金鑰。
ibmcloud ks api-key help
顯示說明
ibmcloud ks api-key help
範例
顯示說明
ibmcloud ks api-key help
ibmcloud ks api-key info
Virtual Private Cloud Classic infrastructure
檢視叢集之 API 金鑰擁有者的相關資訊。
ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 API 金鑰持有者相關資訊
ibmcloud ks api-key info --cluster CLUSTER
ibmcloud ks api-key reset
Virtual Private Cloud Classic infrastructure
取代指定區域和目標資源群組中所有叢集的 API 金鑰。 若未指定資源群組,則該指令將套用至預設的資源群組。 如需更多資訊,請參閱 http://ibm.biz/api-key。
ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]
指令選項
-f- 強制執行指令,而不出現使用者提示。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。
範例
替換指定區域內所有叢集及目標資源群組的 API 金鑰
ibmcloud ks api-key reset --region REGION
叢集指令
檢視及修改叢集和叢集服務設定。
ibmcloud ks cluster addon disable acm
Virtual Private Cloud Classic infrastructure Satellite
停用「Red Hat」的高階叢集管理附加元件。
ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 Red Hat 的「進階叢集管理」附加元件
ibmcloud ks cluster addon disable acm --cluster CLUSTER
ibmcloud ks cluster addon disable alb-oauth-proxy
Virtual Private Cloud Classic infrastructure Satellite
停用 ALB 的「OAuth」代理程式附加元件。
ibmcloud ks cluster addon disable alb-oauth-proxy --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 ALB「OAuth」代理程式附加元件
ibmcloud ks cluster addon disable alb-oauth-proxy --cluster CLUSTER
ibmcloud ks cluster addon disable cluster-autoscaler
Virtual Private Cloud Classic infrastructure Satellite
停用「叢集自動擴展」附加元件。
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「叢集自動擴展」附加元件
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER
ibmcloud ks cluster addon disable debug-tool
Virtual Private Cloud Classic infrastructure Satellite
停用「診斷與除錯工具」附加元件。
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「診斷與除錯工具」附加元件
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER
ibmcloud ks cluster addon disable headlamp
cluster addon disable headlamp 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
停用「頭燈」附加元件。
ibmcloud ks cluster addon disable headlamp --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「頭燈」附加元件
ibmcloud ks cluster addon disable headlamp --cluster CLUSTER
ibmcloud ks cluster addon disable help
顯示說明
ibmcloud ks cluster addon disable help
範例
顯示說明
ibmcloud ks cluster addon disable help
ibmcloud ks cluster addon disable hpcs-router
Virtual Private Cloud Classic infrastructure Satellite
停用 OpenShift 的 HPCS Router Operator 附加元件。
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 HPCS 路由器操作員附加元件,以 OpenShift
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER
ibmcloud ks cluster addon disable ibm-storage-operator
cluster addon disable ibm-storage-operator 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
停用「IBM Cloud」儲存運算子附加元件。
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「IBM Cloud」儲存運算子附加元件
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER
ibmcloud ks cluster addon disable image-key-synchronizer
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud 影像金鑰同步器 擴充套件
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER
ibmcloud ks cluster addon disable istio
Classic infrastructure
停用受管理的 Istio 附加程式。
ibmcloud ks cluster addon disable istio --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用受管版「Istio」附加元件
ibmcloud ks cluster addon disable istio --cluster CLUSTER
ibmcloud ks cluster addon disable istio-extras
cluster addon disable istio-extras 指令已不再建議使用。
Classic infrastructure
停用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。
ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali
ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER
ibmcloud ks cluster addon disable istio-sample-bookinfo
cluster addon disable istio-sample-bookinfo 指令已不再建議使用。
Classic infrastructure
停用「Istio」BookInfo 範例應用程式附加元件(已廢棄)。
ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「Istio」BookInfo 範例應用程式附加元件(已廢棄)
ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER
ibmcloud ks cluster addon disable knative
Virtual Private Cloud Classic infrastructure Satellite
停用 Knative 無伺服器框架附加元件。
ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 Knative 無伺服器框架附加元件
ibmcloud ks cluster addon disable knative --cluster CLUSTER
ibmcloud ks cluster addon disable kube-terminal
Virtual Private Cloud Classic infrastructure Satellite
停用「Kubernetes」網頁終端附加元件。
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「Kubernetes」網頁終端附加元件
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER
ibmcloud ks cluster addon disable openshift-data-foundation
Virtual Private Cloud Classic infrastructure Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER
ibmcloud ks cluster addon disable static-route
Virtual Private Cloud Classic infrastructure Satellite
停用「靜態路由」附加元件。
ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「靜態路由」附加元件
ibmcloud ks cluster addon disable static-route --cluster CLUSTER
ibmcloud ks cluster addon disable vpc-block-csi-driver
Classic infrastructure
停用 VPC「Block Storage」CSI 驅動程式附加元件。
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 VPC Block Storage CSI 驅動程式附加元件
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER
ibmcloud ks cluster addon enable acm
Virtual Private Cloud Classic infrastructure Satellite
啟用「Red Hat」進階叢集管理附加元件。
ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--param- 指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用
ibmcloud ks cluster addon options指令檢視可用的選項。 -q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「Red Hat」進階叢集管理附加元件
ibmcloud ks cluster addon enable acm --cluster CLUSTER
ibmcloud ks cluster addon enable alb-oauth-proxy
Virtual Private Cloud Classic infrastructure Satellite
啟用 ALB「OAuth」代理程式附加元件。
ibmcloud ks cluster addon enable alb-oauth-proxy --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用 ALB「OAuth」代理程式附加元件
ibmcloud ks cluster addon enable alb-oauth-proxy --cluster CLUSTER
ibmcloud ks cluster addon enable cluster-autoscaler
Virtual Private Cloud Classic infrastructure Satellite
啟用「叢集自動擴展」附加元件。
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「叢集自動擴展」附加元件
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER
ibmcloud ks cluster addon enable debug-tool
Virtual Private Cloud Classic infrastructure Satellite
啟用「診斷與除錯工具」附加元件。
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「診斷與除錯工具」附加元件
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER
ibmcloud ks cluster addon enable headlamp
cluster addon enable headlamp 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
啟用「頭燈」附加元件。
ibmcloud ks cluster addon enable headlamp --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「頭燈」附加元件
ibmcloud ks cluster addon enable headlamp --cluster CLUSTER
ibmcloud ks cluster addon enable help
顯示說明
ibmcloud ks cluster addon enable help
範例
顯示說明
ibmcloud ks cluster addon enable help
ibmcloud ks cluster addon enable hpcs-router
Virtual Private Cloud Classic infrastructure Satellite
啟用 OpenShift 的 HPCS Router Operator 附加元件。
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用 HPCS 路由器操作員附加元件,適用於 OpenShift
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER
ibmcloud ks cluster addon enable ibm-storage-operator
cluster addon enable ibm-storage-operator 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
啟用「IBM Cloud」儲存操作員附加元件。
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「IBM Cloud」儲存運算子附加元件
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER
ibmcloud ks cluster addon enable image-key-synchronizer
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud 影像金鑰同步器 擴充套件
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER
ibmcloud ks cluster addon enable istio
Classic infrastructure
啟用受管 Istio 附加元件。
ibmcloud ks cluster addon enable istio --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用受管 Istio 附加元件
ibmcloud ks cluster addon enable istio --cluster CLUSTER
ibmcloud ks cluster addon enable istio-extras
cluster addon enable istio-extras 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure Satellite
啟用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER
ibmcloud ks cluster addon enable istio-sample-bookinfo
cluster addon enable istio-sample-bookinfo 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure Satellite
在叢集中啟用「Istio」BookInfo 範例應用程式附加元件(已廢棄)。
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
在叢集中啟用「Istio」BookInfo 範例應用程式附加元件(已廢棄)
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER
ibmcloud ks cluster addon enable openshift-data-foundation
Virtual Private Cloud Classic infrastructure Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--param- 指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用
ibmcloud ks cluster addon options指令檢視可用的選項。 -q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER
ibmcloud ks cluster addon enable static-route
Virtual Private Cloud Classic infrastructure Satellite
啟用「靜態路由」附加功能。
ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用「靜態路由」附加元件
ibmcloud ks cluster addon enable static-route --cluster CLUSTER
ibmcloud ks cluster addon enable vpc-block-csi-driver
Virtual Private Cloud
啟用 VPC「Block Storage」CSI 驅動程式附加元件。
ibmcloud ks cluster addon enable vpc-block-csi-driver --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
啟用 VPC「Block Storage」CSI 驅動程式附加元件
ibmcloud ks cluster addon enable vpc-block-csi-driver --cluster CLUSTER
ibmcloud ks cluster addon get
Virtual Private Cloud Classic infrastructure Satellite
檢視已安裝附加程式的詳細資料。
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--addon- 附加程式名稱或 ID。
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視已安裝附加元件的詳細資訊
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER
ibmcloud ks cluster addon help
顯示說明
ibmcloud ks cluster addon help
範例
顯示說明
ibmcloud ks cluster addon help
ibmcloud ks cluster addon ls
Virtual Private Cloud Classic infrastructure Satellite
列出已啟用的附加程式。
ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出已啟用的附加元件
ibmcloud ks cluster addon ls --cluster CLUSTER
ibmcloud ks cluster addon options
Virtual Private Cloud Classic infrastructure Satellite
檢視附加程式的安裝選項。
ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
指令選項
--addon- 附加程式名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--version- 指定要顯示其選項的附加程式版本。 如果未指定版本,則會顯示預設版本的選項。
範例
檢視附加元件的安裝選項
ibmcloud ks cluster addon options --addon ADDON
ibmcloud ks cluster addon update acm
Virtual Private Cloud Classic infrastructure Satellite
更新 Red Hat 的「進階叢集管理」附加元件。
ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 Red Hat 進階叢集管理附加元件
ibmcloud ks cluster addon update acm --cluster CLUSTER
ibmcloud ks cluster addon update alb-oauth-proxy
Virtual Private Cloud Classic infrastructure Satellite
更新 ALB「OAuth」代理程式附加元件。
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 ALB「OAuth」代理程式附加元件
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER
ibmcloud ks cluster addon update cluster-autoscaler
Virtual Private Cloud Classic infrastructure Satellite
更新叢集自動擴展 (Cluster Autoscaler) 附加元件。
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新叢集自動擴展 (Cluster Autoscaler) 附加元件
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER
ibmcloud ks cluster addon update debug-tool
Virtual Private Cloud Classic infrastructure Satellite
更新「診斷與除錯工具」附加元件。
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新「診斷與除錯工具」附加元件
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER
ibmcloud ks cluster addon update headlamp
cluster addon update headlamp 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
更新「頭燈」擴充套件。
ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新「頭燈」擴充套件
ibmcloud ks cluster addon update headlamp --cluster CLUSTER
ibmcloud ks cluster addon update help
顯示說明
ibmcloud ks cluster addon update help
範例
顯示說明
ibmcloud ks cluster addon update help
ibmcloud ks cluster addon update hpcs-router
Virtual Private Cloud Classic infrastructure Satellite
請更新適用於 OpenShift 的 HPCS Router Operator 附加元件。
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 HPCS 路由器操作員附加元件,適用於 OpenShift
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER
ibmcloud ks cluster addon update ibm-storage-operator
cluster addon update ibm-storage-operator 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure Satellite
更新「IBM Cloud」儲存運算子附加元件。
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 IBM Cloud 儲存運算子附加元件
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER
ibmcloud ks cluster addon update image-key-synchronizer
Virtual Private Cloud Classic infrastructure Satellite
更新「Image Key Synchronizer」附加元件。
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新「Image Key Synchronizer」外掛程式
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER
ibmcloud ks cluster addon update istio
Virtual Private Cloud Classic infrastructure Satellite
更新受管 Istio 附加元件。
ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新受管 Istio 外掛程式
ibmcloud ks cluster addon update istio --cluster CLUSTER
ibmcloud ks cluster addon update istio-extras
cluster addon update istio-extras 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure Satellite
更新額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新額外的 Istio 元件:Grafana、Jaeger 以及 Kiali
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER
ibmcloud ks cluster addon update istio-sample-bookinfo
cluster addon update istio-sample-bookinfo 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure Satellite
更新「Istio」BookInfo 範例應用程式附加元件(已廢棄)。
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 Istio BookInfo 範例應用程式附加元件(已廢棄)
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER
ibmcloud ks cluster addon update knative
Virtual Private Cloud Classic infrastructure Satellite
更新 Knative 無伺服器框架附加元件。
ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 Knative 無伺服器框架附加元件
ibmcloud ks cluster addon update knative --cluster CLUSTER
ibmcloud ks cluster addon update kube-terminal
Virtual Private Cloud Classic infrastructure Satellite
更新「Kubernetes」網頁終端機外掛程式。
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 Kubernetes 網頁終端機外掛程式
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER
ibmcloud ks cluster addon update openshift-data-foundation
Virtual Private Cloud Classic infrastructure Satellite
更新「OpenShift Data Foundation」附加元件。
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 OpenShift Data Foundation 附加元件
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER
ibmcloud ks cluster addon update static-route
Virtual Private Cloud Classic infrastructure Satellite
更新「靜態路由」附加元件。
ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新「靜態路由」附加元件
ibmcloud ks cluster addon update static-route --cluster CLUSTER
ibmcloud ks cluster addon update vpc-block-csi-driver
Virtual Private Cloud
更新 VPC Block Storage CSI 驅動程式附加元件。
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
更新 VPC Block Storage CSI 驅動程式附加元件
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER
ibmcloud ks cluster addon versions
Virtual Private Cloud Classic infrastructure Satellite
列出受管理附加程式的支援版本。
ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
指令選項
--addon- 指定附加程式名稱以針對其過濾版本。
--offering- 請指定要篩選版本的服務。 有效值:
kubernetes、openshift、openshift-vs --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-defaults- 在輸出中顯示預設版本欄位。
範例
列出受支援的「受管理附加元件」版本
ibmcloud ks cluster addon versions
ibmcloud ks cluster ca create
Virtual Private Cloud Classic infrastructure Satellite
為叢集建立 CA 憑證。 然後,您必須輪替先前憑證以使用新憑證。
ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
為您的叢集建立 CA 憑證
ibmcloud ks cluster ca create --cluster CLUSTER
ibmcloud ks cluster ca get
Virtual Private Cloud Classic infrastructure Satellite
檢視叢集 CA 憑證的詳細資料。
ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 CA 憑證詳細資訊
ibmcloud ks cluster ca get --cluster CLUSTER
ibmcloud ks cluster ca help
顯示說明
ibmcloud ks cluster ca help
範例
顯示說明
ibmcloud ks cluster ca help
ibmcloud ks cluster ca rotate
Virtual Private Cloud Classic infrastructure Satellite
輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。 如果輪替,則會使先前的憑證失效並重新整理叢集的 API 伺服器。
ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
輪替叢集的 CA 憑證,這需要您事先已建立 CA 憑證
ibmcloud ks cluster ca rotate --cluster CLUSTER
ibmcloud ks cluster ca status
Virtual Private Cloud Classic infrastructure Satellite
檢視叢集的 CA 憑證的輪替狀態。
ibmcloud ks cluster ca status --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 CA 憑證輪替狀態
ibmcloud ks cluster ca status --cluster CLUSTER
ibmcloud ks cluster config
Virtual Private Cloud Classic infrastructure Satellite
下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。
ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
指令選項
--admin- 擷取管理者憑證和 PEM 金鑰。
-c,--cluster- 請指定叢集名稱或 ID。
--endpoint- 用於叢集環境定義的伺服器 URL。 如果您不包括此旗標,則會使用預設叢集服務端點。 如需更多資訊,請參閱 https://ibm.biz/context-kubeKubernetes,或 https://ibm.biz/context-ocpOpenShift 叢集。 有效值:
private、link、vpe --network- 擷取具有管理者配置的 Calico 網路配置。
--output- 以指定的格式輸出指令結果,並跳過
kubeconfig的合併操作。 ZIP 輸出檔中不包含刷新代碼。 有效值:json、yaml、zip -q- 不要顯示日或更新提示的訊息。
--skip-rbac- 跳過新增 RBAC 角色。 只有在您管理自己的 Kubernetes RBAC 角色時才包括此選項。 如果您使用 IAM 服務存取角色管理您的所有 RBAC 使用者,請勿包含此選項。
範例
下載 Kubernetes 的設定檔和憑證,以便透過 kubectl 指令連線至您的叢集
ibmcloud ks cluster config --cluster CLUSTER
ibmcloud ks cluster create classic
Classic infrastructure
使用標準基礎架構上的工作者節點建立叢集。
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
指令選項
--disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --hardware- 工作者節點的硬體隔離層次。 請使用
dedicated以獲得僅供您專用的實體資源,或使用shared讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。 --location- Deprecated 為維持與較早版本的相容性,此標記仍予保留。 請改用
--zone標誌。 --name- 輸入叢集的名稱。
--no-subnet- 在建立叢集時,防止建立可攜式子網路。 依預設,會在相關聯的 VLAN 上建立公用和專用可攜式子網路,而此旗標會防止該行為。 若要稍後將子網添加至叢集,請執行
ibmcloud ks cluster subnet add。 --operating-system- 指定作業系統的名稱。
--pod-subnet- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic --private-only- 使用此旗標來防止建立公用 VLAN。 僅在您指定
--private-vlan標誌但未指定--public-vlan標誌時才需要此設定。 --private-service-endpoint- 啟用專用服務端點以使主控節點可私下存取。
--private-vlan- 條件:請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有私人 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「--private-only」標誌。 --public-service-endpoint- 啟用公用服務端點以使主控節點可公開存取。
--public-vlan- 條件:請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有公共 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 -q- 不要顯示日或更新提示的訊息。
--service-subnet- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic。 預設值:172.21.0.0/16 --skip-advance-permissions-check- 完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
--sm-group- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance- IBM Cloud Secrets Manager 實例的 CRN。
--version- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions。 --workers- 叢集工作程式節點數。 預設值為 1。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在傳統基礎架構上建立包含工作節點的叢集
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE --private-only
ibmcloud ks cluster create help
顯示說明
ibmcloud ks cluster create help
範例
顯示說明
ibmcloud ks cluster create help
ibmcloud ks cluster create satellite
Satellite
在專屬基礎架構上建立 IBM Cloud Satellite 叢集。
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
指令選項
--enable-config-admin- 授予叢集
admin存取 Satellite Config 的權限,以便管理 Kubernetes 資源。 --entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --host-label,--hl- 請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>``。 --infrastructure-topology- 指定叢集應該執行單一工作者節點,還是預設工作者節點數目。 若要建立單節點叢集,請指定
single-replica。 若要建立一個包含多個工作節點的預設叢集,請指定 ` `highly-available。 預設情況下會套用「highly-available」選項。 允許的值:single-replica,highly-available --location- Satellite 位置的名稱或 ID。 若要查詢位置的識別碼或名稱,請執行
ibmcloud sat location ls。 --name- 輸入叢集的名稱。
--operating-system- 指定作業系統的名稱。
--pod-network-interface-selection- 選取內部 Pod 網路的節點網路介面的方法。 只有在您指定的 Satellite 位置已啟用 Red Hat CoreOS 時,才能使用此選項。 若要提供直接的 URL 或 IP 位址,請指定
can-reach=<url>或can-reach=<ip_address>。 若要選擇網路介面,請指定interface=<network_interface>``。 --pod-subnet- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值:172.30.0.0/16 --pull-secret- 透過提供 Red Hat 帳戶取出密碼,為此叢集的工作者節點指定現有 OpenShift 授權。
-q- 不要顯示日或更新提示的訊息。
--service-subnet- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值:172.21.0.0/16 --sm-group- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance- IBM Cloud Secrets Manager 實例的 CRN。
--version- Red Hat OpenShift on IBM Cloud 版本,其中至少包括 major.minor 版本。 若要查看可用的版本,請執行
ibmcloud ks versions。 --workers- 預設工作程式儲存區中每個區域的工作程式節點數。 當指定
--host-label時,此參數為必填項目。 --zone- 多重區域叢集中預設工作程式儲存區的區域。 若要列出您所在位置的區域,請執行
ibmcloud sat location get。
範例
在您自己的基礎架構上建立一個 IBM Cloud Satellite 叢集
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION
ibmcloud ks cluster create vpc-classic
Classic infrastructure
在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
指令選項
--disable-public-service-endpoint- 停用公用服務端點以阻止對主控節點的公開存取。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --name- 輸入叢集的名稱。
--operating-system- 指定作業系統的名稱。
--pod-subnet- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc -q- 不要顯示日或更新提示的訊息。
--service-subnet- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值:172.21.0.0/16 --sm-group- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance- IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --version- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions。 --vpc-id- 要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行
ibmcloud ks vpcs。 --workers- 預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 Virtual Private Cloud (VPC) Gen 1 基礎架構上建立包含工作節點的叢集
ibmcloud ks cluster create vpc-classic \
--flavor FLAVOR \
--name NAME \
--subnet-id ID \
--vpc-id ID \
--zone ZONE
ibmcloud ks cluster create vpc-gen2
Virtual Private Cloud
在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
指令選項
--cluster-security-group- 選用。 指定一或多個安全群組 ID,以套用至叢集上的所有工作者。 對於 OpenShift 版本 4.15 以及 Kubernetes 版本 1.30 及後續版本,這些安全群組將在 IBM 所管理的
kube-clusterID安全群組之外額外套用。 對於較早版本的叢集,請指定--cluster-security-group cluster選項,以套用kube-clusterID安全群組。 若未指定任何值,系統將套用包含「kube-clusterID」在內的一組預設安全群組。 --cni- 設定叢集的網路外掛程式。 Calico 預設為此值。 允許的值:
Calico,OVNKubernetes --cos-instance- 僅對於 OpenShift Cluster 而言是必要的。 要將內部登錄備份在 OpenShift Cluster 中的標準 Cloud Object Storage 實例的 CRN。 若要列出您的雲端物件儲存執行個體的 CRN,請執行
ibmcloud resource service-instances --long --service-name cloud-object-storage。 --crk- 要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-outbound-traffic-protection- 若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,OpenShift 版本 4.15 及後續版本,以及 Kubernetes 版本 1.30 及後續版本,均會封鎖對外公開存取。
--disable-public-service-endpoint- 停用公用服務端點以阻止對主控節點的公開存取。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --kms-account-id- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance- 要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 --name- 輸入叢集的名稱。
--offering- 請指定叢集方案。 有效值:
kubernetes、openshift、openshift-vs --operating-system- 指定作業系統的名稱。
--pod-subnet- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc -q- 不要顯示日或更新提示的訊息。
--secondary-storage- 特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --service-subnet- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值:172.21.0.0/16 --sm-group- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance- IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --version- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions。 --vpc-id- 要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行
ibmcloud ks vpcs。 --workers- 預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 Virtual Private Cloud (VPC) Gen 2 基礎架構上建立包含工作節點的叢集
ibmcloud ks cluster create vpc-gen2 \
--flavor FLAVOR \
--name NAME \
--subnet-id ID \
--vpc-id ID \
--zone ZONE
ibmcloud ks cluster get
Virtual Private Cloud Classic infrastructure Satellite
檢視叢集的詳細資料。
ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-resources- 顯示其他叢集資源,例如附加元件、VLAN 及子網。
範例
檢視叢集的詳細資訊
ibmcloud ks cluster get --cluster CLUSTER
ibmcloud ks cluster help
顯示說明
ibmcloud ks cluster help
範例
顯示說明
ibmcloud ks cluster help
ibmcloud ks cluster image-security disable
Virtual Private Cloud Classic infrastructure Satellite
在叢集中停用映像檔安全強制執行。
ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
在您的叢集中停用影像安全性強制執行
ibmcloud ks cluster image-security disable --cluster CLUSTER
ibmcloud ks cluster image-security enable
Virtual Private Cloud Classic infrastructure Satellite
在叢集中啟用映像檔安全強制執行。
ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
在您的叢集中啟用影像安全性強制執行
ibmcloud ks cluster image-security enable --cluster CLUSTER
ibmcloud ks cluster image-security help
顯示說明
ibmcloud ks cluster image-security help
範例
顯示說明
ibmcloud ks cluster image-security help
ibmcloud ks cluster ls
Virtual Private Cloud Classic infrastructure Satellite
列出 IBM Cloud 帳戶中的所有叢集。
ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
-l,--location- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output- 以提供的格式列印指令輸出。 若未包含提供者標誌,則僅會回傳傳統叢集。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
範例
列出您在 IBM Cloud 帳戶中的所有叢集
ibmcloud ks cluster ls
ibmcloud ks cluster master audit-webhook get
Classic infrastructure
檢視叢集之 Kubernetes API 伺服器的審核 Webhook 配置。 Webhook 後端會將 API 伺服器審核日誌轉遞至遠端伺服器。
ibmcloud ks cluster master audit-webhook get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的「Kubernetes」API 伺服器的稽核 Webhook 設定
ibmcloud ks cluster master audit-webhook get --cluster CLUSTER
ibmcloud ks cluster master audit-webhook help
顯示說明
ibmcloud ks cluster master audit-webhook help
範例
顯示說明
ibmcloud ks cluster master audit-webhook help
ibmcloud ks cluster master audit-webhook set
Classic infrastructure
為叢集的 Kubernetes API 伺服器設定審核 Webhook 配置。 Webhook 後端會將 API 伺服器審核日誌轉遞至遠端伺服器。
ibmcloud ks cluster master audit-webhook set --cluster CLUSTER [--ca-cert CERT] [--client-cert CERT] [--client-key KEY] [--policy POLICY] [-q] [--remote-server SERVER]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ca-cert- 用來驗證遠端記載服務之 CA 憑證的檔案路徑。
--client-cert- 用戶端憑證的檔案路徑,此憑證用來接受遠端記載服務的鑑別。
--client-key- 用來連接至遠端記載服務之對應用戶端金鑰的檔案路徑。
--policy- 指定審核原則類型。 允許的值:
default,verbose -q- 不要顯示日或更新提示的訊息。
--remote-server- 遠端記載服務的 URL 或 IP 位址。
範例
為叢集的 Kubernetes API伺服器設定稽核 webhook 設定
ibmcloud ks cluster master audit-webhook set --cluster CLUSTER
ibmcloud ks cluster master audit-webhook unset
Classic infrastructure
移除叢集 Kubernetes API 伺服器的審核 Webhook 配置。
ibmcloud ks cluster master audit-webhook unset --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
移除叢集內 Kubernetes API 伺服器的稽核 Webhook 設定
ibmcloud ks cluster master audit-webhook unset --cluster CLUSTER
ibmcloud ks cluster master console-oauth-access get
Virtual Private Cloud Classic infrastructure Satellite
取得「OpenShift」網頁主控台及「OAuth」伺服器存取類型。
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得 OpenShift 網頁控制台及 OAuth 伺服器存取類型
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER
ibmcloud ks cluster master console-oauth-access help
顯示說明
ibmcloud ks cluster master console-oauth-access help
範例
顯示說明
ibmcloud ks cluster master console-oauth-access help
ibmcloud ks cluster master console-oauth-access set
Virtual Private Cloud Classic infrastructure Satellite
設定「OpenShift」網頁主控台及「OAuth」伺服器的存取類型。
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--type- 請指定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。 允許的值:
vpe-gateway,legacy
範例
設定 OpenShift 網頁控制台與 OAuth 伺服器的存取類型
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER
ibmcloud ks cluster master help
顯示說明
ibmcloud ks cluster master help
範例
顯示說明
ibmcloud ks cluster master help
ibmcloud ks cluster master pod-security get
Virtual Private Cloud Classic infrastructure Satellite
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 Kubernetes API 伺服器的 PodSecurity 存取設定
ibmcloud ks cluster master pod-security get --cluster CLUSTER
ibmcloud ks cluster master pod-security help
顯示說明
ibmcloud ks cluster master pod-security help
範例
顯示說明
ibmcloud ks cluster master pod-security help
ibmcloud ks cluster master pod-security policy disable
Virtual Private Cloud Classic infrastructure Satellite
針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
為叢集的 Kubernetes API 伺服器停用「PodSecurityPolicy」功能
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER
ibmcloud ks cluster master pod-security policy enable
Virtual Private Cloud Classic infrastructure Satellite
針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
為叢集的 Kubernetes API 伺服器啟用 PodSecurityPolicy
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER
ibmcloud ks cluster master pod-security policy get
Virtual Private Cloud Classic infrastructure Satellite
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 Kubernetes API 伺服器的 PodSecurityPolicy 設定
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER
ibmcloud ks cluster master pod-security policy help
顯示說明
ibmcloud ks cluster master pod-security policy help
範例
顯示說明
ibmcloud ks cluster master pod-security policy help
ibmcloud ks cluster master pod-security set
Virtual Private Cloud Classic infrastructure Satellite
針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--config-file- 自訂 PodSecurity 配置的檔案路徑。 如果未指定,則會套用 Kubernetes 預設值。 如需相關資訊,請參閱 https://ibm.biz/BdPtUB
-q- 不要顯示日或更新提示的訊息。
範例
為叢集的 Kubernetes API 伺服器設定並啟用「PodSecurity」存取控制配置
ibmcloud ks cluster master pod-security set --cluster CLUSTER
ibmcloud ks cluster master pod-security unset
Virtual Private Cloud Classic infrastructure Satellite
針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
移除叢集中 Kubernetes API 伺服器的 PodSecurity 存取設定
ibmcloud ks cluster master pod-security unset --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint allowlist add
cluster master private-service-endpoint allowlist add 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure
新增子網路至叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet- 指定子網路 CIDR。
範例
將子網新增至叢集的私有服務端點白名單中
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET
ibmcloud ks cluster master private-service-endpoint allowlist disable
cluster master private-service-endpoint allowlist disable 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure
停用許可名單。 停用時,允許透過專用服務端點,從任何子網路向叢集主節點發出授權要求。
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用白名單
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint allowlist enable
cluster master private-service-endpoint allowlist enable 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure
啟用允許清單。 啟用時,僅允許透過專用服務端點,從允許清單中的子網路對叢集主節點提出授權要求。
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
啟用白名單
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint allowlist get
cluster master private-service-endpoint allowlist get 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure
取得叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
取得叢集的私有服務端點白名單
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint allowlist help
顯示說明
ibmcloud ks cluster master private-service-endpoint allowlist help
範例
顯示說明
ibmcloud ks cluster master private-service-endpoint allowlist help
ibmcloud ks cluster master private-service-endpoint allowlist rm
cluster master private-service-endpoint allowlist rm 指令已不再建議使用。
Virtual Private Cloud Classic infrastructure
將子網路從叢集的專用服務端點許可名單中移除。
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet- 指定子網路 CIDR。
範例
從叢集的私有服務端點允許清單中移除子網
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET
ibmcloud ks cluster master private-service-endpoint enable
Classic infrastructure
啟用專用服務端點以使主控節點可私下存取。
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
啟用私有服務端點,使主節點可透過私有方式存取
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint help
顯示說明
ibmcloud ks cluster master private-service-endpoint help
範例
顯示說明
ibmcloud ks cluster master private-service-endpoint help
ibmcloud ks cluster master public-service-endpoint disable
Virtual Private Cloud Classic infrastructure
停用公用服務端點以使主控節點只能私下存取。
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
停用公共服務端點,使主伺服器僅能透過私有方式存取
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER
ibmcloud ks cluster master public-service-endpoint enable
Virtual Private Cloud Classic infrastructure
啟用公用服務端點以使主控節點可公開存取。
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
啟用公共服務端點,使主伺服器對外公開
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER
ibmcloud ks cluster master public-service-endpoint help
顯示說明
ibmcloud ks cluster master public-service-endpoint help
範例
顯示說明
ibmcloud ks cluster master public-service-endpoint help
ibmcloud ks cluster master refresh
Virtual Private Cloud Classic infrastructure Satellite
重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。 您的工作者節點、應用程式及資源不會進行修改,而且會繼續執行。
ibmcloud ks cluster master refresh --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更
ibmcloud ks cluster master refresh --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist add
Satellite
將子網路新增至 Satellite 叢集的服務端點允許清單。
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet- 指定子網路 CIDR。
範例
將子網添加至 Satellite 叢集的服務端點允許清單中
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER \
--subnet SUBNET
ibmcloud ks cluster master satellite-service-endpoint allowlist disable
Satellite
停用 Satellite 叢集的允許清單。 停用時,允許透過 Satellite 服務端點,從任何子網路向叢集主節點發出授權要求。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 Satellite 叢集的白名單
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist enable
Satellite
啟用 Satellite 叢集的允許清單。 啟用時,僅允許透過 Satellite 服務端點,從允許清單中的子網路對叢集主節點提出授權要求。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
為 Satellite 叢集啟用白名單
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist get
Satellite
取得 Satellite 叢集的服務端點允許清單。
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
取得 Satellite 叢集的服務端點白名單
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist help
顯示說明
ibmcloud ks cluster master satellite-service-endpoint allowlist help
範例
顯示說明
ibmcloud ks cluster master satellite-service-endpoint allowlist help
ibmcloud ks cluster master satellite-service-endpoint allowlist rm
Satellite
從 Satellite 叢集的服務端點允許清單中移除子網路。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet- 指定子網路 CIDR。
範例
從 Satellite 叢集的服務端點白名單中移除子網
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET
ibmcloud ks cluster master satellite-service-endpoint help
顯示說明
ibmcloud ks cluster master satellite-service-endpoint help
範例
顯示說明
ibmcloud ks cluster master satellite-service-endpoint help
ibmcloud ks cluster master update
Virtual Private Cloud Classic infrastructure Satellite
將叢集主節點更新至最新版本或指定的 Kubernetes 版本。
ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--force-update- 即使該項變更大於工作者節點現行版本的兩個次要版本,也要嘗試更新。
-q- 不要顯示日或更新提示的訊息。
--version- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions。
範例
將叢集主節點更新至最新版本或指定的 Kubernetes 版本
ibmcloud ks cluster master update --cluster CLUSTER
ibmcloud ks cluster pull-secret apply
Virtual Private Cloud Classic infrastructure Satellite
產生並套用一個新的映像檔拉取密鑰,該密鑰用於儲存 IAM 憑證,以便叢集能存取 IBM Cloud Container Registry 中的映像檔。
ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
產生並套用一個新的映像檔拉取密鑰,該密鑰用於儲存 IAM 憑證,供叢集存取映像檔 IBM Cloud Container Registry
ibmcloud ks cluster pull-secret apply --cluster CLUSTER
ibmcloud ks cluster pull-secret help
顯示說明
ibmcloud ks cluster pull-secret help
範例
顯示說明
ibmcloud ks cluster pull-secret help
ibmcloud ks cluster rm
Virtual Private Cloud Classic infrastructure Satellite
刪除叢集。 所有工作者節點、應用程式和容器都將永久刪除。 這個動作無法復原。
ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--delete-openshift-registry-cos-bucket- 刪除 ROKS 叢集中存放 OpenShift 登錄檔備份的 COS 儲存桶及其相關服務金鑰
--delete-storage- 強制移除叢集的持久性儲存空間。 無法回復已刪除的資料。
-f- 強制執行指令,而不出現使用者提示。 除非同時指定了
delete-storage選項,否則該叢集的持久儲存空間不會被刪除。 除非同時指定了delete-openshift-registry-cos-bucket選項,否則 COS 儲存桶及其相關的服務金鑰將不會被刪除。 -q- 不要顯示日或更新提示的訊息。
--skip-advance-permissions-check- 完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
範例
刪除叢集
ibmcloud ks cluster rm --cluster CLUSTER
ibmcloud ks cluster service bind
Virtual Private Cloud Classic infrastructure Satellite
藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--key- 指定現有服務金鑰的名稱或 GUID。 若您定義了服務金鑰,則無法同時設定「
--role」選項。 -n,--namespace- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
--role- 為服務金鑰指定 IAM 角色。 如果您指定現有金鑰用於未啟用 IAM 的服務(如 Cloud Foundry 服務),此旗標無法運作。
--service- 指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行
ibmcloud service list,或針對已啟用 IAM 的服務執行ibmcloud resource service-instances。
範例
透過將服務實例綁定至 Kubernetes 命名空間,將 IBM Cloud 服務新增至叢集
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE --key KEY
ibmcloud ks cluster service help
顯示說明
ibmcloud ks cluster service help
範例
顯示說明
ibmcloud ks cluster service help
ibmcloud ks cluster service ls
Virtual Private Cloud Classic infrastructure Satellite
列出已連結至 Kubernetes 名稱空間的服務。
ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
指令選項
--all-namespaces- 包含所有 Kubernetes 名稱空間。
-c,--cluster- 請指定叢集名稱或 ID。
-n,--namespace- Kubernetes 名稱空間。 若未指定,則會使用
default命名空間。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出綁定至 Kubernetes 命名空間的服務
ibmcloud ks cluster service ls --cluster CLUSTER --all-namespaces
ibmcloud ks cluster service unbind
Virtual Private Cloud Classic infrastructure Satellite
藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-n,--namespace- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
--service- 指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行
ibmcloud service list,或針對已啟用 IAM 的服務執行ibmcloud resource service-instances。
範例
透過將 IBM Cloud 服務從 Kubernetes 命名空間中解除綁定,將該服務從叢集中移除
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE
ibmcloud ks cluster subnet add
Classic infrastructure
使 IBM Cloud 基礎架構帳戶中的現有公用或專用可攜式子網路可供標準叢集使用。
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet-id- 指定子網路 ID。
範例
將您在 IBM Cloud 基礎架構帳戶中的現有公開或私有可攜式子網,提供給經典叢集使用
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID
ibmcloud ks cluster subnet create
Classic infrastructure
在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--size- 指定可攜式子網路的大小。 大小必須為 8、16、32 或 64 其中之一。
--vlan- 指定公用或專用 VLAN ID。
範例
在您的公有或私有 VLAN 上建立一個可攜式子網,並使其可供經典叢集使用
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN
ibmcloud ks cluster subnet detach
Classic infrastructure
從標準叢集分離現有的公用或專用可攜式子網路。
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet-id- 指定子網路 ID。
範例
將現有的公共或私有可攜式子網從經典叢集中分離
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID
ibmcloud ks cluster subnet help
顯示說明
ibmcloud ks cluster subnet help
範例
顯示說明
ibmcloud ks cluster subnet help
憑證指令
設定並取消設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。
ibmcloud ks credential get
Classic infrastructure
如果您將 IBM Cloud 帳戶設定為使用不同的認證來存取 IBM Cloud 標準基礎架構組合,請取得基礎架構使用者名稱。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]
別名:ibmcloud ks credentials-get
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。
範例
若您已設定 IBM Cloud 帳戶,使用不同的憑證存取 IBM Cloud 經典基礎架構組合,請取得該基礎架構的使用者名稱
ibmcloud ks credential get --region REGION
ibmcloud ks credential help
顯示說明
ibmcloud ks credential help
範例
顯示說明
ibmcloud ks credential help
ibmcloud ks credential set classic
Classic infrastructure
設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。
ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
指令選項
--infrastructure-api-key- IBM Cloud 標準基礎架構帳戶的 API 金鑰。
--infrastructure-username- IBM Cloud 標準基礎架構帳戶的使用者名稱。
-q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。
範例
設定憑證,以便您能透過 IBM Cloud 帳戶存取 IBM Cloud 的傳統基礎架構組合
ibmcloud ks credential set classic \
--infrastructure-api-key KEY \
--infrastructure-username USERNAME \
--region REGION
ibmcloud ks credential set help
顯示說明
ibmcloud ks credential set help
範例
顯示說明
ibmcloud ks credential set help
ibmcloud ks credential unset
Classic infrastructure
移除容許您透過 IBM Cloud 帳戶來存取 IBM Cloud 標準基礎架構組合的認證。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks credential unset --region REGION [-q]
別名:ibmcloud ks credentials-unset
指令選項
-q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。
範例
移除可讓您透過 IBM Cloud 帳戶存取 IBM Cloud 經典基礎架構組合的憑證
ibmcloud ks credential unset --region REGION
實驗性指令
[Expires on 2026-10-21] 使用新指令進行實驗。 重要:此處的指令將在說明中標示的「[date]」之後停用。
ibmcloud ks experimental help
顯示說明
ibmcloud ks experimental help
範例
顯示說明
ibmcloud ks experimental help
ibmcloud ks experimental trusted-profile default get
Virtual Private Cloud Classic infrastructure Satellite
[Expires on 2026-10-21] 取得在資源群組中建立之叢集的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 資源群所在的區域。
--resource-group- 要擷取其預設受信任設定檔的資源群組。
範例
[Expires on 2026-10-21] 取得在資源群組中建立的叢集所對應的預設受信任設定檔
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP
ibmcloud ks experimental trusted-profile default help
顯示說明
ibmcloud ks experimental trusted-profile default help
範例
顯示說明
ibmcloud ks experimental trusted-profile default help
ibmcloud ks experimental trusted-profile default set
Virtual Private Cloud Classic infrastructure Satellite
[Expires on 2026-10-21] 設定在資源群組中建立之叢集的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 資源群所在的區域。
--resource-group- 用於設定受信任設定檔的資源群組 ID。
--trusted-profile- 受信任的設定檔 ID。
範例
[Expires on 2026-10-21] 為在資源群組中建立的叢集設定預設的可信憑證設定檔
ibmcloud ks experimental trusted-profile default set \
--region REGION \
--resource-group GROUP \
--trusted-profile PROFILE
ibmcloud ks experimental trusted-profile get
Virtual Private Cloud Classic infrastructure Satellite
[Expires on 2026-10-21] 取得叢集的可信資料檔。
ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster- 用於檢索其受信任設定檔的叢集 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
[Expires on 2026-10-21] 取得叢集的可信資料檔
ibmcloud ks experimental trusted-profile get --cluster CLUSTER
ibmcloud ks experimental trusted-profile help
顯示說明
ibmcloud ks experimental trusted-profile help
範例
顯示說明
ibmcloud ks experimental trusted-profile help
ibmcloud ks experimental trusted-profile set
Virtual Private Cloud Classic infrastructure Satellite
[Expires on 2026-10-21] 在叢集中設定受信任的配置檔。
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
指令選項
--cluster- 用於設定受信任設定檔的叢集 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--trusted-profile- 受信任的設定檔 ID。
範例
[Expires on 2026-10-21] 在叢集中設定受信任的配置檔
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE
Flavor 指令
正在取得特性相關的資訊。 特性會決定每一個工作程式節點有多少可用的虛擬 CPU、記憶體和磁碟空間。
ibmcloud ks flavor get
Virtual Private Cloud Classic infrastructure Satellite
取得區域及提供者的特性資訊。
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
指令選項
--flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 請指定提供者。 可選的選項包括
classic、vpc-classic以及vpc-gen2。 -q- 不要顯示日或更新提示的訊息。
--zone- 指定要列出其可用特性的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
取得特定區域及服務供應商之風味相關資訊
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE
ibmcloud ks flavor help
顯示說明
ibmcloud ks flavor help
範例
顯示說明
ibmcloud ks flavor help
ibmcloud ks flavor ls
Virtual Private Cloud Classic infrastructure Satellite
列出某區域的可用特性。
ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 要取得其特性的提供者類型。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--show-os- 請列出支援的作業系統。
--show-storage- 顯示其他儲存體硬碟。
--zone- 指定要列出其可用特性的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
列出某個區域的可用口味
ibmcloud ks flavor ls --zone ZONE
Infra-permissions 指令
針對容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合的基礎架構許可權,檢視其相關資訊。
ibmcloud ks infra-permissions get
Classic infrastructure
請檢查容許存取目標資源群組之 IBM Cloud 標準基礎架構組合的認證是否遺漏建議或必要的基礎架構許可權。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行
ibmcloud target。
範例
請檢查,用於存取 IBM Cloud 經典基礎架構組合中目標資源群組的憑證,是否缺少建議或必需的基礎架構權限
ibmcloud ks infra-permissions get
ibmcloud ks infra-permissions help
顯示說明
ibmcloud ks infra-permissions help
範例
顯示說明
ibmcloud ks infra-permissions help
Ingress 指令
檢視及修改 Ingress 服務和設定
ibmcloud ks ingress alb autoscale get
Virtual Private Cloud Classic infrastructure
請參閱 Ingress ALB 的自動調整狀態及配置。
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
查看 Ingress ALB 的自動擴展狀態與設定
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb autoscale help
顯示說明
ibmcloud ks ingress alb autoscale help
範例
顯示說明
ibmcloud ks ingress alb autoscale help
ibmcloud ks ingress alb autoscale set
Virtual Private Cloud Classic infrastructure
配置 Ingress ALB 的自動調整。
ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
--cpu-average-utilization- 平均 CPU 使用率臨界值。 用來動態計算抄本數目。
--custom-metrics-file- 自訂度量值檔案的路徑。 如需詳細資料,請參閱 https://ibm.biz/iks-ingress-custom-metrics。
--max-replicas- 給定 ALB 的抄本數上限。 請確保有足夠的工人。
--min-replicas- 給定 ALB 的抄本數下限。 必須大於或等於 1。 (基於高可用性目的,建議下限為 2。)
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
為 Ingress ALB 設定自動擴展
ibmcloud ks ingress alb autoscale set \
--alb ALB \
--cluster CLUSTER \
--max-replicas REPLICAS \
--min-replicas REPLICAS \
--cpu-average-utilization PERCENT
ibmcloud ks ingress alb autoscale unset
Virtual Private Cloud Classic infrastructure
刪除 Ingress ALB 的自動調整配置。
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
刪除 Ingress ALB 的自動擴展設定
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb autoupdate disable
Virtual Private Cloud Classic infrastructure
停用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用叢集中所有 Ingress ALB Pod 的自動更新
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER
ibmcloud ks ingress alb autoupdate enable
Virtual Private Cloud Classic infrastructure
啟用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用叢集中所有 Ingress ALB Pod 的自動更新
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER
ibmcloud ks ingress alb autoupdate get
Virtual Private Cloud Classic infrastructure
檢視叢集中的 Ingress ALB POD 是否設定為自動更新以及 ALB Pod 是否處於最新版本。
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
查看叢集中的 Ingress ALB Pod 是否設定為自動更新,以及 ALB Pod 是否為最新版本
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER
ibmcloud ks ingress alb autoupdate help
顯示說明
ibmcloud ks ingress alb autoupdate help
範例
顯示說明
ibmcloud ks ingress alb autoupdate help
ibmcloud ks ingress alb create classic
Classic infrastructure
在標準叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 請指定一個可攜式公網或私網 IP 位址,該位址須可在
vlan以及即將建立或啟用的 ALB 的zone中使用。 -q- 不要顯示日或更新提示的訊息。
--type- 指定 ALB 的類型。 可選選項:公開、私有
--version- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。 --vlan- VLAN ID。 此 VLAN 必須與 ALB 的「
type」相符,並且必須位於與您要建立的 ALB 相同的「zone」中。 --zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在經典叢集中建立並啟用 Ingress ALB
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE
ibmcloud ks ingress alb create help
顯示說明
ibmcloud ks ingress alb create help
範例
顯示說明
ibmcloud ks ingress alb create help
ibmcloud ks ingress alb create vpc-gen2
Virtual Private Cloud
在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--type- 指定 ALB 的類型。 可選選項:公開、私有
--version- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。 --zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 VPC Gen 2 叢集中建立並啟用 Ingress ALB
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE
ibmcloud ks ingress alb disable
Virtual Private Cloud Classic infrastructure
在叢集中停用 Ingress ALB。
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用叢集中的 Ingress ALB
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb enable classic
Classic infrastructure
在標準叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
--ip- 請指定一個可攜式公網或私網 IP 位址,該位址須可在
vlan以及即將建立或啟用的 ALB 的zone中使用。 -q- 不要顯示日或更新提示的訊息。
--version- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
在經典叢集中啟用 Ingress ALB
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb enable help
顯示說明
ibmcloud ks ingress alb enable help
範例
顯示說明
ibmcloud ks ingress alb enable help
ibmcloud ks ingress alb enable vpc-gen2
Virtual Private Cloud
在 VPC Gen 2 叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
在 VPC Gen 2 叢集中啟用 Ingress ALB
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb get
Virtual Private Cloud Classic infrastructure
檢視叢集裡 Ingress ALB 的詳細資料。
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--alb- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 -c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集內 Ingress ALB 的詳細資訊
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER
ibmcloud ks ingress alb health-checker disable
Virtual Private Cloud Classic infrastructure
停用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用 Ingress 狀態檢查器
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER
ibmcloud ks ingress alb health-checker enable
Virtual Private Cloud Classic infrastructure
啟用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用 Ingress 狀態檢查器
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER
ibmcloud ks ingress alb health-checker get
Virtual Private Cloud Classic infrastructure
檢視 Ingress 性能檢查程式的狀態。
ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 狀態檢查器的狀態
ibmcloud ks ingress alb health-checker get --cluster CLUSTER
ibmcloud ks ingress alb health-checker help
顯示說明
ibmcloud ks ingress alb health-checker help
範例
顯示說明
ibmcloud ks ingress alb health-checker help
ibmcloud ks ingress alb help
顯示說明
ibmcloud ks ingress alb help
範例
顯示說明
ibmcloud ks ingress alb help
ibmcloud ks ingress alb ls
Virtual Private Cloud Classic infrastructure
列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。
ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中的所有 Ingress ALB ID,並標示各 ALB Pod 是否為最新版本
ibmcloud ks ingress alb ls --cluster CLUSTER
ibmcloud ks ingress alb update
Virtual Private Cloud Classic infrastructure
對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。
ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
指令選項
--alb- 若要更新特定的 ALB,請指定 ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 若要更新多個 ALB,請在每個標誌中指定一個 ALB ID,例如--alb ID_1 --alb ID_2。 若要更新所有 ALB,請勿包含此旗標。 -c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--version- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
強制對叢集中的個別或所有 ALB 執行 Pod 的一次性更新
ibmcloud ks ingress alb update --cluster CLUSTER
ibmcloud ks ingress alb versions
Virtual Private Cloud Classic infrastructure
列出可用的 Ingress ALB 映像檔版本。
ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。
範例
列出可用的 Ingress ALB 映像版本
ibmcloud ks ingress alb versions
ibmcloud ks ingress domain create
Virtual Private Cloud Classic infrastructure
建立叢集的 Ingress 網域。
ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--crn- IBM CIS 實例的 CRN。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --domain-provider- DNS 服務供應商。 預設的 DNS 服務提供者是我們的內部服務。 有關受支援的供應商,請參閱我們的文件:https://ibm.biz/containers-ingress-domains
--domain-zone- CIS 的 ZoneID。
--hostname- 適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip- 要為網域登錄的 IP 位址。
--is-default- 包含此選項以將相關網域設為叢集的預設網域。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace- 在其中建立 TLS 密碼的名稱空間。
範例
為叢集建立一個 Ingress 網域
ibmcloud ks ingress domain create --cluster CLUSTER
ibmcloud ks ingress domain default help
顯示說明
ibmcloud ks ingress domain default help
範例
顯示說明
ibmcloud ks ingress domain default help
ibmcloud ks ingress domain default replace
Virtual Private Cloud Classic infrastructure
變更叢集的預設 Ingress 網域。
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -q- 不要顯示日或更新提示的訊息。
範例
變更叢集的預設 Ingress 網域
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress domain get
Virtual Private Cloud Classic infrastructure
檢視 Ingress 網域的詳細資料。
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 領域的詳細資訊
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress domain help
顯示說明
ibmcloud ks ingress domain help
範例
顯示說明
ibmcloud ks ingress domain help
ibmcloud ks ingress domain ls
Virtual Private Cloud Classic infrastructure
列出叢集的所有 Ingress 網域。
ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出某個叢集的所有 Ingress 域
ibmcloud ks ingress domain ls --cluster CLUSTER
ibmcloud ks ingress domain rm
Virtual Private Cloud Classic infrastructure
從叢集中移除 Ingress 網域。
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中移除一個 Ingress 網域
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress domain secret help
顯示說明
ibmcloud ks ingress domain secret help
範例
顯示說明
ibmcloud ks ingress domain secret help
ibmcloud ks ingress domain secret regenerate
Virtual Private Cloud Classic infrastructure
重新產生 Ingress 網域的憑證。
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
重新產生 Ingress 網域的憑證
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress domain secret rm
Virtual Private Cloud Classic infrastructure
刪除 Ingress 網域的密碼,並阻止未來更新憑證。
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -f- 強制執行指令,而不出現使用者提示。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
刪除 Ingress 網域的機密,並阻止該憑證日後續期
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress domain update
Virtual Private Cloud Classic infrastructure
更新叢集的 Ingress 網域。 傳入的記錄將完全取代與網域相關聯的現行記錄。 不傳入任何記錄將從網域取消登錄現行記錄。
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--domain- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --hostname- 適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip- 要為網域登錄的 IP 位址。
-q- 不要顯示日或更新提示的訊息。
範例
更新叢集的 Ingress 域
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN
ibmcloud ks ingress help
顯示說明
ibmcloud ks ingress help
範例
顯示說明
ibmcloud ks ingress help
ibmcloud ks ingress instance default help
顯示說明
ibmcloud ks ingress instance default help
範例
顯示說明
ibmcloud ks ingress instance default help
ibmcloud ks ingress instance default set
Virtual Private Cloud Classic infrastructure
將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--name- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
--secret-group- 持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。
範例
將一個已註冊的 IBM Cloud Secrets Manager 實例設定為預設值
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME
ibmcloud ks ingress instance default unset
Virtual Private Cloud Classic infrastructure
從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--name- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
範例
將已註冊的 IBM Cloud Secrets Manager 實例從預設值中移除
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME
ibmcloud ks ingress instance get
Virtual Private Cloud Classic infrastructure
檢視已註冊至叢集的 IBM Cloud Secrets Manager 實例的詳細資訊。
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--name- 已登錄 IBM Cloud Secret Manager 實例的名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視已註冊至叢集的 IBM Cloud Secrets Manager 實例的詳細資訊
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME
ibmcloud ks ingress instance help
顯示說明
ibmcloud ks ingress instance help
範例
顯示說明
ibmcloud ks ingress instance help
ibmcloud ks ingress instance ls
Virtual Private Cloud Classic infrastructure
列出已註冊至某個叢集的 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-deleted- 顯示已從叢集取消登錄的 IBM Cloud Secret Manager 實例。
範例
列出已註冊至某個叢集的 IBM Cloud Secrets Manager 實例
ibmcloud ks ingress instance ls --cluster CLUSTER
ibmcloud ks ingress instance register
Virtual Private Cloud Classic infrastructure
向叢集登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--crn- IBM Cloud Secret Manager 實例的 CRN。
--is-default- 將 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
-q- 不要顯示日或更新提示的訊息。
--secret-group- 持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。
範例
將 IBM Cloud Secrets Manager 實例註冊至叢集
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN
ibmcloud ks ingress instance unregister
Virtual Private Cloud Classic infrastructure
從叢集取消登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--name- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中解除註冊一個 IBM Cloud Secrets Manager 實例
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME
ibmcloud ks ingress load-balancer backend help
顯示說明
ibmcloud ks ingress load-balancer backend help
範例
顯示說明
ibmcloud ks ingress load-balancer backend help
ibmcloud ks ingress load-balancer backend set
Virtual Private Cloud
為暴露叢集 Ingress 控制器之 VPC ALB 負載平衡器設定私有和/或公共後端。
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--private-backend- 專用負載平衡器的後端
--public-backend- 公共負載平衡器的後端
-q- 不要顯示日或更新提示的訊息。
範例
為暴露叢集 Ingress 控制器之 VPC ALB 負載平衡器設定私有和/或公共後端
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER
ibmcloud ks ingress load-balancer get
Virtual Private Cloud Classic infrastructure
取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。
ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得您叢集中公開 Ingress ALB 的負載平衡器的配置
ibmcloud ks ingress load-balancer get --cluster CLUSTER
ibmcloud ks ingress load-balancer help
顯示說明
ibmcloud ks ingress load-balancer help
範例
顯示說明
ibmcloud ks ingress load-balancer help
ibmcloud ks ingress load-balancer proxy-protocol disable
Virtual Private Cloud
在 Ingress ALB 上停用 PROXY 協定。
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
在 Ingress ALB 上停用 PROXY 協定
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER
ibmcloud ks ingress load-balancer proxy-protocol enable
Virtual Private Cloud
啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--cidr- 負載平衡器的 IP 位址範圍(CIDR 格式)。 透過其他 IP 範圍內的負載平衡器轉遞的 PROXY 標頭不會加以處理。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
啟用 PROXY 協定,以便將客戶端連線資訊透過請求標頭傳遞給 ALB
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER
ibmcloud ks ingress load-balancer proxy-protocol help
顯示說明
ibmcloud ks ingress load-balancer proxy-protocol help
範例
顯示說明
ibmcloud ks ingress load-balancer proxy-protocol help
ibmcloud ks ingress secret create
Virtual Private Cloud Classic infrastructure
針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--cert-crn- 憑證 CRN。
--field- 要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用
--field。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用--field prefix=<crn>。 -n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
--persist- 在叢集中持續保存密碼,以便無法刪除密碼。
-q- 不要顯示日或更新提示的訊息。
--type- Ingress 密錀類型。 可以是 TLS 或 Opaque。 如果未指定任何選項,依預設會套用 TLS。
範例
在叢集中建立一個 Ingress 機密,用以對應儲存於 IBM Cloud 機密管理員 中的機密
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME
ibmcloud ks ingress secret field add
Virtual Private Cloud Classic infrastructure
將欄位新增至現有的 Ingress 密錀。
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--field- 要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用
--field。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用--field prefix=<crn>。 -n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
-q- 不要顯示日或更新提示的訊息。
範例
在現有的 Ingress 機密中新增欄位
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress secret field help
顯示說明
ibmcloud ks ingress secret field help
範例
顯示說明
ibmcloud ks ingress secret field help
ibmcloud ks ingress secret field ls
Virtual Private Cloud Classic infrastructure
檢視 Ingress 密錀的欄位。
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-crn- 顯示密鑰的 CRN 值。
範例
檢視 Ingress 機密項目的欄位
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress secret field rm
Virtual Private Cloud Classic infrastructure
從現有 Ingress 密錀中移除欄位。
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--field-name- 要從密鑰中移除的欄位名稱。
-n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
-q- 不要顯示日或更新提示的訊息。
範例
從現有的 Ingress 機密中移除欄位
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress secret get
Virtual Private Cloud Classic infrastructure
檢視 Ingress 密碼的詳細資料。
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 機密的詳細資訊
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress secret help
顯示說明
ibmcloud ks ingress secret help
範例
顯示說明
ibmcloud ks ingress secret help
ibmcloud ks ingress secret ls
Virtual Private Cloud Classic infrastructure
列出叢集中的所有 Ingress 密碼。
ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-crn- 顯示密鑰的 CRN 值。
--show-deleted- 顯示已從叢集中刪除的密鑰。
範例
列出叢集中的所有 Ingress 祕密
ibmcloud ks ingress secret ls --cluster CLUSTER
ibmcloud ks ingress secret rm
Virtual Private Cloud Classic infrastructure
從叢集中移除 Ingress 密碼。
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中移除 Ingress 機密
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress secret update
Virtual Private Cloud Classic infrastructure
更新現有的 Ingress 密碼。
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--cert-crn- 憑證 CRN。
-n,--namespace- 請指定 Kubernetes 名稱空間。
--name- 在叢集中建立的 Ingress 密碼名稱。
-q- 不要顯示日或更新提示的訊息。
範例
更新現有的 Ingress 機密
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud ks ingress security help
顯示說明
ibmcloud ks ingress security help
範例
顯示說明
ibmcloud ks ingress security help
ibmcloud ks ingress security port80 disable
Virtual Private Cloud Classic infrastructure
請在您的叢集中停用 80 號埠。
ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
在您的叢集中停用 80 號埠
ibmcloud ks ingress security port80 disable --cluster CLUSTER
ibmcloud ks ingress security port80 enable
Virtual Private Cloud Classic infrastructure
請在您的叢集中啟用 80 號埠。
ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
在您的叢集中啟用 80 號埠的使用
ibmcloud ks ingress security port80 enable --cluster CLUSTER
ibmcloud ks ingress security port80 get
Virtual Private Cloud Classic infrastructure
取得您叢集中第 80 埠的安全設定。
ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得叢集中第 80 埠的安全設定
ibmcloud ks ingress security port80 get --cluster CLUSTER
ibmcloud ks ingress security port80 help
顯示說明
ibmcloud ks ingress security port80 help
範例
顯示說明
ibmcloud ks ingress security port80 help
ibmcloud ks ingress status-report disable
Virtual Private Cloud Classic infrastructure
停用叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
停用叢集中 Ingress 元件的狀態回報功能
ibmcloud ks ingress status-report disable --cluster CLUSTER
ibmcloud ks ingress status-report enable
Virtual Private Cloud Classic infrastructure
針對叢集中的 Ingress 元件啟用狀態報告。
ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
為叢集中的 Ingress 元件啟用狀態回報功能
ibmcloud ks ingress status-report enable --cluster CLUSTER
ibmcloud ks ingress status-report get
Virtual Private Cloud Classic infrastructure
取得叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得叢集中 Ingress 元件的狀態報告
ibmcloud ks ingress status-report get --cluster CLUSTER
ibmcloud ks ingress status-report help
顯示說明
ibmcloud ks ingress status-report help
範例
顯示說明
ibmcloud ks ingress status-report help
ibmcloud ks ingress status-report ignored-errors add
Virtual Private Cloud Classic infrastructure
抑制某個叢集的 Ingress 狀態報告所產生的警告。
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--code- 要忽略的警告代碼。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
抑制叢集的 Ingress 狀態報告中的警告
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE
ibmcloud ks ingress status-report ignored-errors help
顯示說明
ibmcloud ks ingress status-report ignored-errors help
範例
顯示說明
ibmcloud ks ingress status-report ignored-errors help
ibmcloud ks ingress status-report ignored-errors ls
Virtual Private Cloud Classic infrastructure
列出叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出當前被叢集的 Ingress 狀態所忽略的警告
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER
ibmcloud ks ingress status-report ignored-errors rm
Virtual Private Cloud Classic infrastructure
移除叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--code- 要移除之警告的代碼。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
移除目前被叢集的 Ingress 狀態所忽略的警告
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE
Kms 指令
檢視並配置「金鑰管理服務」整合。
ibmcloud ks kms crk help
顯示說明
ibmcloud ks kms crk help
範例
顯示說明
ibmcloud ks kms crk help
ibmcloud ks kms crk ls
Virtual Private Cloud Classic infrastructure Satellite
列出「金鑰管理服務」實例的可用根金鑰。
ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]
指令選項
--instance-id- KMS 實例 ID。 若要查看可用的 KMS 實例,請執行
ibmcloud ks kms instance ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出 Key Management Service 實例的可用根金鑰
ibmcloud ks kms crk ls --instance-id ID
ibmcloud ks kms enable
Virtual Private Cloud Classic infrastructure Satellite
在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--crk- KMS 實例中的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --instance-id- KMS 實例 ID。 若要查看可用的 KMS 實例,請執行
ibmcloud ks kms instance ls。 --kms-account-id- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--public-endpoint- 指定此選項以使用 KMS 公用服務端點。 否則,將使用 KMS 專用服務端點。
-q- 不要顯示日或更新提示的訊息。
範例
在您的叢集中啟用金鑰管理服務 (KMS),以加密您的機密資訊
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID
ibmcloud ks kms help
顯示說明
ibmcloud ks kms help
範例
顯示說明
ibmcloud ks kms help
ibmcloud ks kms instance help
顯示說明
ibmcloud ks kms instance help
範例
顯示說明
ibmcloud ks kms instance help
ibmcloud ks kms instance ls
Virtual Private Cloud Classic infrastructure Satellite
列出可用的「金鑰管理服務」實例。
ibmcloud ks kms instance ls [--output OUTPUT] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出可用的金鑰管理服務實例
ibmcloud ks kms instance ls
位置指令
列出支援的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations
Virtual Private Cloud Classic infrastructure Satellite
列出支援的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--show-flavors- 顯示 VPC 區域中可用的工作者節點特性。
範例
列出支援的 IBM Cloud Kubernetes Service 地點
ibmcloud ks locations
記載指令
從叢集轉遞日誌。
ibmcloud ks logging autoupdate disable
Virtual Private Cloud Classic infrastructure
停用叢集裡所有 Fluentd Pod 的自動更新。
ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用叢集中所有 Fluentd Pod 的自動更新
ibmcloud ks logging autoupdate disable --cluster CLUSTER
ibmcloud ks logging autoupdate enable
Virtual Private Cloud Classic infrastructure
啟用自動更新叢集中的所有 Fluentd POD。
ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用叢集中所有 Fluentd Pod 的自動更新
ibmcloud ks logging autoupdate enable --cluster CLUSTER
ibmcloud ks logging autoupdate get
Virtual Private Cloud Classic infrastructure
檢視 Fluentd Pod 是否設定為在叢集裡自動更新。
ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
查看您的 Fluentd Pod 是否已設定為在叢集中自動更新
ibmcloud ks logging autoupdate get --cluster CLUSTER
ibmcloud ks logging autoupdate help
顯示說明
ibmcloud ks logging autoupdate help
範例
顯示說明
ibmcloud ks logging autoupdate help
ibmcloud ks logging config create
Virtual Private Cloud Classic infrastructure
建立記載配置。 如果您使用的是專用帳戶,必須登入公開的 IBM Cloud 端點,並將目標設定為您的公開組織和空間,才能啟用日誌轉發功能。
ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
指令選項
-C,--app-container- 指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如
-C container1 -C container2。 此選項是application記錄來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。 -c,--cluster- 請指定叢集名稱或 ID。
--ca-cert- 當記錄類型為「
syslog」,且通訊協定為 TLS 時,Kubernetes 中的機密名稱即為包含憑證授權單位憑證的機密名稱。 --force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname- 當日誌類型為
syslog時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為「ibm」(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。 --logsource- 要轉遞的日誌來源。 支援的值包括:
container、application、ingress、worker、storage以及kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發container及ingress的日誌。 -n,--namespace- 您要套用日誌轉遞配置的名稱空間。 僅在搭配「
container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。 --org- Deprecated 要將日誌傳送至的組織名稱。 此標誌僅在記錄類型為
ibm時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --output- 以提供的格式列印指令輸出。 允許的值:
json -p,--app-path- 指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如
-p path1 -p path2。 在為日誌來源指定application時,此為必填參數。 系統接受/var/log/*.log這類通配符,但不接受/var/log/**/test.log這類遞迴通配符。 --port- 日誌收集器的埠。 若未指定埠號,則
ibm(已廢棄)會使用資料匯入端點的預設埠號,而syslog則會使用514。 -q- 不要顯示日或更新提示的訊息。
--skip-validation- 跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space- Deprecated 要傳送日誌至該空間的名稱。 此標誌僅在記錄類型為
ibm時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --syslog-protocol- 當記錄類型為「
syslog」時,即為傳輸層協定。 支援的值包括tls、tcp以及預設值udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。 --type- 您要使用的日誌轉遞通訊協定。 唯一受支援的值是
syslog。 --verify-mode- 當記錄類型為「
syslog」且通訊協定為 TLS 時,驗證模式。 支援的值為verify-peer,預設值為verify-none。
範例
建立記錄設定
ibmcloud ks logging config create \
--cluster CLUSTER \
--logsource LOGSOURCE \
--type TYPE \
--ca-cert CERT \
--syslog-protocol PROTOCOL \
--verify-mode MODE \
--namespace NAMESPACE
ibmcloud ks logging config get
Virtual Private Cloud Classic infrastructure
檢視叢集的日誌轉遞配置。
ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--logsource- 您要過濾的日誌來源類型。 可接受的值為
container、application、ingress、worker、storage以及kubernetes。 若未傳入日誌來源,則會回傳該叢集的所有日誌設定。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的日誌轉發設定
ibmcloud ks logging config get --cluster CLUSTER
ibmcloud ks logging config help
顯示說明
ibmcloud ks logging config help
範例
顯示說明
ibmcloud ks logging config help
ibmcloud ks logging config rm
Virtual Private Cloud Classic infrastructure
從叢集刪除日誌轉遞配置。
ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
指令選項
--all- 移除所有日誌轉遞配置。
-c,--cluster- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id- 指定記載配置的 ID。
-n,--namespace- 要從中移除日誌轉遞配置的名稱空間。 如果同一個命名空間有多個設定檔,請改為使用
--id標誌。 -q- 不要顯示日或更新提示的訊息。
範例
從叢集中刪除日誌轉發設定
ibmcloud ks logging config rm --cluster CLUSTER --all
ibmcloud ks logging config update
Virtual Private Cloud Classic infrastructure
更新叢集的日誌轉遞配置。
ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
指令選項
-C,--app-container- 指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如
-C container1 -C container2。 此選項是application記錄來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。 -c,--cluster- 請指定叢集名稱或 ID。
--ca-cert- 當記錄類型為「
syslog」,且通訊協定為 TLS 時,Kubernetes 中的機密名稱即為包含憑證授權單位憑證的機密名稱。 --force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname- 當日誌類型為
syslog時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為「ibm」(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。 --id- 指定記載配置的 ID。
--logsource- 要轉遞的日誌來源。 支援的值包括:
container、application、ingress、worker、storage以及kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發container及ingress的日誌。 -n,--namespace- 您要套用日誌轉遞配置的名稱空間。 僅在搭配「
container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。 --org- Deprecated 要將日誌傳送至的組織名稱。 此標誌僅在記錄類型為
ibm時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --output- 以提供的格式列印指令輸出。 允許的值:
json -p,--app-path- 指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如
-p path1 -p path2。 在為日誌來源指定application時,此為必填參數。 系統接受/var/log/*.log這類通配符,但不接受/var/log/**/test.log這類遞迴通配符。 --port- 日誌收集器的埠。 若未指定埠號,則
ibm(已廢棄)會使用資料匯入端點的預設埠號,而syslog則會使用514。 -q- 不要顯示日或更新提示的訊息。
--skip-validation- 跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space- Deprecated 要傳送日誌至該空間的名稱。 此標誌僅在記錄類型為
ibm時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --syslog-protocol- 當記錄類型為「
syslog」時,即為傳輸層協定。 支援的值包括tls、tcp以及預設值udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。 --type- 您要使用的日誌轉遞通訊協定。 唯一受支援的值是
syslog。 --verify-mode- 當記錄類型為「
syslog」且通訊協定為 TLS 時,驗證模式。 支援的值為verify-peer,預設值為verify-none。
範例
更新叢集的日誌轉發設定
ibmcloud ks logging config update \
--cluster CLUSTER \
--id ID \
--logsource LOGSOURCE \
--type TYPE \
--ca-cert CERT \
--syslog-protocol PROTOCOL \
--verify-mode MODE \
--namespace NAMESPACE
ibmcloud ks logging filter create
Virtual Private Cloud Classic infrastructure
建立一個篩選器,以排除特定日誌列,使其不被轉發。
ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--container- 您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--lc,--logging-config- 記載配置 ID。 若未提供,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level- 過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message- 過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
-n,--namespace- 您要從中過濾日誌的 Kubernetes 名稱空間。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--regex-message- 濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將套用至「hello 1」、「hello 2」、「hello 9」
--type- 您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。
範例
建立一個篩選器,以排除不需轉發的日誌行
ibmcloud ks logging filter create --cluster CLUSTER --message MESSAGE
ibmcloud ks logging filter get
Virtual Private Cloud Classic infrastructure
檢視記載過濾器配置。
ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--id- 指定記載過濾器的 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-covering-filters- 顯示將先前過濾器呈現為已作廢的記載過濾器。
--show-matching-configs- 顯示符合您正在檢視之配置的記載配置。
範例
檢視日誌篩選器設定
ibmcloud ks logging filter get --cluster CLUSTER
ibmcloud ks logging filter help
顯示說明
ibmcloud ks logging filter help
範例
顯示說明
ibmcloud ks logging filter help
ibmcloud ks logging filter rm
Virtual Private Cloud Classic infrastructure
刪除記載過濾器。
ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
指令選項
--all- 刪除所有日誌轉發篩選器。
-c,--cluster- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id- 指定記載過濾器的 ID。
-q- 不要顯示日或更新提示的訊息。
範例
刪除記錄篩選器
ibmcloud ks logging filter rm --cluster CLUSTER --all
ibmcloud ks logging filter update
Virtual Private Cloud Classic infrastructure
更新記載過濾器。
ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--container- 您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id- 指定記載過濾器的 ID。
--lc,--logging-config- 記載配置 ID。 若未提供,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level- 過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message- 過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
-n,--namespace- 您要從中過濾日誌的 Kubernetes 名稱空間。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--regex-message- 濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將套用至「hello 1」、「hello 2」、「hello 9」
--type- 您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。
範例
更新日誌篩選器
ibmcloud ks logging filter update --cluster CLUSTER --id ID --message MESSAGE
ibmcloud ks logging help
顯示說明
ibmcloud ks logging help
範例
顯示說明
ibmcloud ks logging help
ibmcloud ks logging refresh
Virtual Private Cloud Classic infrastructure
重新整理叢集的記載配置。
ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
-q- 不要顯示日或更新提示的訊息。
範例
重新載入叢集的日誌記錄設定
ibmcloud ks logging refresh --cluster CLUSTER
訊息指令
檢視現行使用者訊息。
ibmcloud ks messages
Virtual Private Cloud Classic infrastructure Satellite
檢視現行使用者訊息。
ibmcloud ks messages [-q]
指令選項
-q- 不要顯示日或更新提示的訊息。
範例
檢視當前使用者的訊息
ibmcloud ks messages
Nlb-dns 指令
為叢集中的網路負載平衡器 (NLB) IP 位址建立及管理主機名稱,並為主機名稱建立及管理性能檢查監視器。
ibmcloud ks nlb-dns add
Classic infrastructure
將一個 NLB IP 位址新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
將 NLB IP 新增至您先前使用 ibmcloud ks nlb-dns create
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP --nlb-host HOST
ibmcloud ks nlb-dns create classic
Classic infrastructure
建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace- 建立 SSL 密碼所在的名稱空間。 若未指定此標誌,密鑰將建立於
default.
範例
建立一個 DNS 主機名稱,以在傳統叢集中註冊一個或多個 NLB IP 位址
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP
ibmcloud ks nlb-dns create help
顯示說明
ibmcloud ks nlb-dns create help
範例
顯示說明
ibmcloud ks nlb-dns create help
ibmcloud ks nlb-dns create vpc-gen2
Virtual Private Cloud
建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --lb-host- VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行
kubectl get svc -n <namespace>。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace- 建立 SSL 密碼所在的名稱空間。 若未指定此標誌,密鑰將建立於
default.
範例
建立 DNS 記錄,以在 VPC 叢集中註冊負載平衡器的主機名稱或負載平衡器的 IP 位址
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER --ip IP
ibmcloud ks nlb-dns get
Virtual Private Cloud Classic infrastructure Satellite
在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--nlb-subdomain- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集內已登錄的 NLB 主機名稱的詳細資訊
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud ks nlb-dns help
顯示說明
ibmcloud ks nlb-dns help
範例
顯示說明
ibmcloud ks nlb-dns help
ibmcloud ks nlb-dns ls
Virtual Private Cloud Classic infrastructure
列出叢集中的已登錄 NLB 主機名稱和 IP 位址。
ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中已註冊的 NLB 主機名稱和 IP 位址
ibmcloud ks nlb-dns ls --cluster CLUSTER
ibmcloud ks nlb-dns monitor configure
Virtual Private Cloud Classic infrastructure
為叢集中的現有 NLB 主機名稱配置性能檢查監視器。 若要啟用監控功能,請加入 --enable 標誌。 若要更新現有的監視器,請只包括您要變更之設定的旗標。
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--enable- 針對主機名稱啟用性能檢查監視器。
--header- HTTP 健康檢查的請求標頭僅限於 Host 標頭。 此標誌僅適用於
HTTP或HTTPS這兩種類型。 此旗標接受以下格式的值:--header Header-Name=value。 更新監視器時,現有標頭會取代為您指定的標頭。 若要刪除所有現有的標頭,請將標誌設定為空值:--header ""。 --interval- 每次性能檢查之間的間隔(以秒為單位)。 短間隔可能會改進失效接手時間,但會增加 IP 負載。 必須位於範圍 [60, 300] 內。 預設值:
60 --nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json --path- 據以進行性能檢查的端點路徑。 此標誌僅適用於
HTTP或HTTPS這兩種類型。 預設值:/ --port- 要連接至以進行性能檢查的埠號。 如果類型為 TCP,則需要此旗標。 如果類型為 HTTP 或 HTTPS,請僅針對 80(用於 HTTP)或 443(用於 HTTPS)以外的其他埠使用此旗標。 HTTP 預設值:
80。 HTTPS 預設值:443。 -q- 不要顯示日或更新提示的訊息。
--timeout- 將 IP 視為性能不佳之前的逾時(以秒為單位)。 必須位於範圍 [1, 60] 內。 預設值:
5 --type- 用於性能檢查的通訊協定。 有效值:
http、https、tcp
範例
為叢集中的現有 NLB 主機名稱設定狀態檢查監控器
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST
ibmcloud ks nlb-dns monitor disable
Classic infrastructure
針對叢集中的 NLB 主機名稱停用現有性能檢查監視器。
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
停用叢集中某個 NLB 主機名稱的現有健康檢查監控器
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST
ibmcloud ks nlb-dns monitor enable
Classic infrastructure
針對叢集中的 NLB 主機名稱啟用性能檢查監視器。 注意:您必須先透過 ibmcloud ks nlb-dns monitor configure`` 來設定監控器。
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
為叢集中的 NLB 主機名稱啟用健康檢查監控
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST
ibmcloud ks nlb-dns monitor get
Classic infrastructure
檢視現有性能檢查監視器的設定。
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視現有健康檢查監控器的設定
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST
ibmcloud ks nlb-dns monitor help
顯示說明
ibmcloud ks nlb-dns monitor help
範例
顯示說明
ibmcloud ks nlb-dns monitor help
ibmcloud ks nlb-dns monitor ls
Classic infrastructure
列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中每個 NLB 主機名的健康檢查監控設定
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER
ibmcloud ks nlb-dns replace
Virtual Private Cloud
若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--lb-host- VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行
kubectl get svc -n <namespace>。 --nlb-subdomain- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
透過在 VPC 叢集中替換與該 DNS 主機名稱相關聯的負載平衡器主機名稱,來更新現有的 DNS 主機名稱
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN
ibmcloud ks nlb-dns rm classic
Classic infrastructure
將 NLB IP 位址從 NLB 主機名稱中移除。 如果您移除主機名稱中的所有 IP,則主機名稱仍然存在,但沒有相關聯的 IP。
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行
ibmcloud ks nlb-dns ls。 --nlb-host- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
從 NLB 主機名稱中移除一個 NLB IP 位址
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST
ibmcloud ks nlb-dns rm help
顯示說明
ibmcloud ks nlb-dns rm help
範例
顯示說明
ibmcloud ks nlb-dns rm help
ibmcloud ks nlb-dns rm vpc-gen2
Virtual Private Cloud
將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--ip- 一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行
ibmcloud ks nlb-dns ls。 --nlb-subdomain- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
從 VPC 叢集中的 DNS 記錄中移除負載平衡器的主機名稱或 IP 位址
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud ks nlb-dns secret help
顯示說明
ibmcloud ks nlb-dns secret help
範例
顯示說明
ibmcloud ks nlb-dns secret help
ibmcloud ks nlb-dns secret regenerate
Virtual Private Cloud Classic infrastructure Satellite
重新產生 NLB 子網域的憑證及密碼。
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--nlb-subdomain- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
重新產生 NLB 子網域的憑證與機密金鑰
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud ks nlb-dns secret rm
Virtual Private Cloud Classic infrastructure Satellite
從 NLB 子網域中刪除密碼,並防止未來更新憑證。
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--nlb-subdomain- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
從 NLB 子網域中刪除機密,並防止該憑證日後續期
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN
配額指令
檢視 IBM Cloud 帳戶中叢集相關資源的配額和限制。
ibmcloud ks quota help
顯示說明
ibmcloud ks quota help
範例
顯示說明
ibmcloud ks quota help
ibmcloud ks quota ls
Virtual Private Cloud Classic infrastructure Satellite
列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。
ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
範例
列出您在 IBM Cloud 帳戶中所有與叢集相關資源的配額與限制
ibmcloud ks quota ls
腳本指令
重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。
ibmcloud ks script help
顯示說明
ibmcloud ks script help
範例
顯示說明
ibmcloud ks script help
ibmcloud ks script update
Virtual Private Cloud Classic infrastructure
重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。
ibmcloud ks script update [--in-place] FILE [FILE ...]
指令選項
--in-place- 使用更新的指令結構重寫原始檔。
-q- 不要顯示日或更新提示的訊息。
範例
重寫呼叫 IBM Cloud Kubernetes Service 外掛程式指令的腳本
ibmcloud ks script update FILE
安全群組指令
對安全群組執行作業。
ibmcloud ks security-group help
顯示說明
ibmcloud ks security-group help
範例
顯示說明
ibmcloud ks security-group help
ibmcloud ks security-group ls
Virtual Private Cloud
列出與某個叢集相關的所有安全群組。
ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
指令選項
--attached-to- 根據安全群組所綁定的元件來篩選這些安全群組。 有效值:
cluster、load-balancer、vpc、vpe-gateway、worker-pool -c,--cluster- 請指定叢集名稱或 ID。
--managed-by- 指定
user以回傳該使用者所建立的安全群組。 請指定ibm,以僅回傳由 IBM 所管理的安全群組。 允許的值:ibm,user --output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--scope- 指定
cluster以返回範圍限於該叢集的安全群組。 請指定vpc,以返回作用範圍涵蓋整個 VPC 的安全群組。 允許的值:cluster,vpc
範例
列出與某個叢集相關的所有安全群組
ibmcloud ks security-group ls --cluster CLUSTER
ibmcloud ks security-group reset
Virtual Private Cloud
刪除所有現有的安全群組規則,並重新套用預設規則。
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--security-group,--sg- 指定安全群組 ID。
範例
刪除所有現有的安全群組規則,並重新套用預設規則
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP
ibmcloud ks security-group sync
Virtual Private Cloud
重新套用不存在的預設安全群組規則。 不刪除任何預先存在的規則。
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--security-group,--sg- 指定安全群組 ID。
範例
重新套用不存在的預設安全群組規則
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP
儲存體指令
檢視及修改儲存體資源。
ibmcloud ks storage attachment create
storage attachment create 指令是一項測試版功能。
Virtual Private Cloud
將儲存磁區連接至工作者節點。
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--volume- 指定磁區 ID。 要列出可用的磁碟區,請執行
ibmcloud ks storage volume ls。 -w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
將儲存卷掛載至工作節點
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER_ID
ibmcloud ks storage attachment get
storage attachment get 指令是一項測試版功能。
Virtual Private Cloud
取得叢集中磁區連接的詳細資料。
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
--attachment- 指定磁區連接 ID。 若要列出可用的附件,請執行
ibmcloud ks storage attachment ls。 -c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
取得叢集中某個卷連接點的詳細資訊
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID
ibmcloud ks storage attachment help
顯示說明
ibmcloud ks storage attachment help
範例
顯示說明
ibmcloud ks storage attachment help
ibmcloud ks storage attachment ls
storage attachment ls 指令是一項測試版功能。
Virtual Private Cloud
列出叢集中工作者的所有儲存磁區連接。
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
列出叢集中某個工作節點的所有儲存卷連接
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER_ID
ibmcloud ks storage attachment rm
storage attachment rm 指令是一項測試版功能。
Virtual Private Cloud
從工作者節點中刪除磁區連接。
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
指令選項
--attachment- 指定磁區連接 ID。 若要列出可用的附件,請執行
ibmcloud ks storage attachment ls。 -c,--cluster- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
從工作節點中刪除卷附加裝置
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID
ibmcloud ks storage help
顯示說明
ibmcloud ks storage help
範例
顯示說明
ibmcloud ks storage help
ibmcloud ks storage volume get
storage volume get 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure
取得磁區的詳細資料。
ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--volume- 指定磁區 ID。 要列出可用的磁碟區,請執行
ibmcloud ks storage volume ls。
範例
取得卷的詳細資訊
ibmcloud ks storage volume get --volume VOLUME
ibmcloud ks storage volume help
顯示說明
ibmcloud ks storage volume help
範例
顯示說明
ibmcloud ks storage volume help
ibmcloud ks storage volume ls
storage volume ls 指令是一項測試版功能。
Virtual Private Cloud Classic infrastructure
列出磁區的詳細資料。
ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--zone- 要過濾的區域。 要列出可用的區域,請執行
ibmcloud ks locations。
範例
列出各卷的詳細資料
ibmcloud ks storage volume ls
子網指令
列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。
ibmcloud ks subnets
Virtual Private Cloud Classic infrastructure
列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。
ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
指令選項
-l,--location- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 可用選項:classic、vpc-classic、vpc-gen2
-q- 不要顯示日或更新提示的訊息。
--vpc-id- 對於提供者類型
vpc-classic和vpc-gen2,此為必填項目:要列出其子網的 VPC 識別碼。 若要列出 VPC ID,請執行ibmcloud ks vpcs。 --zone- 適用於服務供應商類型
vpc-classic和vpc-gen2:要列出其 VPC 子網的區域。 要列出可用的區域,請執行ibmcloud ks zone ls --provider vpc-classic|vpc-gen2。
範例
列出您在 IBM Cloud 基礎架構帳戶中可用的可攜式子網
ibmcloud ks subnets --provider PROVIDER
「Versions」指令
列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。
ibmcloud ks versions
Virtual Private Cloud Classic infrastructure Satellite
列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。
ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-version- 僅顯示指定容器平台的版本。 允許的值:
OpenShift,Kubernetes
範例
列出所有適用於 IBM Cloud Kubernetes Service 叢集的容器平台版本
ibmcloud ks versions
VLAN 指令
列出區域的公用和專用 VLAN,並檢視 VLAN Spanning 狀態。
ibmcloud ks vlan help
顯示說明
ibmcloud ks vlan help
範例
顯示說明
ibmcloud ks vlan help
ibmcloud ks vlan ls
Classic infrastructure
列出某區域可用的公用和專用 VLAN。
ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
列出某個區域中可用的公共與私人 VLAN
ibmcloud ks vlan ls --zone ZONE
ibmcloud ks vlan spanning get
Classic infrastructure
檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。
ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region- 請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行
ibmcloud target。
範例
檢視您的 IBM Cloud 經典基礎架構帳戶的 VLAN 跨域狀態
ibmcloud ks vlan spanning get
ibmcloud ks vlan spanning help
顯示說明
ibmcloud ks vlan spanning help
範例
顯示說明
ibmcloud ks vlan spanning help
Vni 指令
在工作節點上附加、解除附加及列出虛擬網路介面。
ibmcloud ks vni attach baremetal
Virtual Private Cloud
將虛擬網路介面連接至裸機工作節點或叢集。
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--auto-delete- 當 VNI 從叢集移除時,請自動刪除該 VNI。
-c,--cluster-id- 叢集的 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vlan- 裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni- 要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行
ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。 -w,--worker- 工作節點的識別碼。
範例
將虛擬網路介面連接至裸機工作節點或叢集
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI --cluster-id CLUSTER_NAME_OR_ID
ibmcloud ks vni attach help
顯示說明
ibmcloud ks vni attach help
範例
顯示說明
ibmcloud ks vni attach help
ibmcloud ks vni detach
Virtual Private Cloud
將虛擬網路介面從工作節點或叢集中移除。
ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
-c,--cluster-id- 叢集的 ID。
-f- 強制執行指令,而不出現使用者提示。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vni- 要解除連結的虛擬網路介面的 ID。
-w,--worker- 工作節點的識別碼。
範例
將虛擬網路介面從工作節點或叢集中解除連結
ibmcloud ks vni detach --vni VNI --cluster-id CLUSTER_NAME_OR_ID
ibmcloud ks vni help
顯示說明
ibmcloud ks vni help
範例
顯示說明
ibmcloud ks vni help
ibmcloud ks vni ls
Virtual Private Cloud
列出連接至叢集或工作節點的虛擬網路介面。
ibmcloud ks vni ls (--cluster-id ID | --worker WORKER) [--after AFTER] [--first FIRST] [--output OUTPUT] [-q]
指令選項
--after- 在指定游標位置之後顯示虛擬網路介面。
-c,--cluster-id- 叢集的 ID。
--first- 檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
-w,--worker- 工作節點的識別碼。
範例
列出連接至叢集或工作節點的虛擬網路介面
ibmcloud ks vni ls --cluster-id CLUSTER_NAME_OR_ID
Vpc 指令
了解 VPC 的相關資訊,並管理 VPC 叢集。
ibmcloud ks vpc help
顯示說明
ibmcloud ks vpc help
範例
顯示說明
ibmcloud ks vpc help
ibmcloud ks vpc ls
Virtual Private Cloud
列出目標資源群組中的所有 VPC。 若未指定任何資源群組,則會列出該帳戶中的所有 VPC。
ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- VPC 基礎架構提供者類型。 支援的值為
vpc-classic及vpc-gen2。 依預設,會傳回所有提供者類型的 VPC。 -q- 不要顯示日或更新提示的訊息。
範例
列出目標資源群組中的所有 VPC
ibmcloud ks vpc ls
ibmcloud ks vpc outbound-traffic-protection disable
Virtual Private Cloud
停用「預設安全」VPC 叢集的外發流量保護功能。
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「預設安全」VPC 叢集的外發流量保護
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER
ibmcloud ks vpc outbound-traffic-protection enable
Virtual Private Cloud
為「預設安全」VPC 叢集啟用出站流量保護。
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
為「預設安全」VPC 叢集啟用出站流量保護
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER
ibmcloud ks vpc outbound-traffic-protection help
顯示說明
ibmcloud ks vpc outbound-traffic-protection help
範例
顯示說明
ibmcloud ks vpc outbound-traffic-protection help
ibmcloud ks vpc secure-by-default enable
Virtual Private Cloud
針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--disable-outbound-traffic-protection- 若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,對外公開存取會被封鎖。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
使用傳統安全群組,為 VPC 叢集啟用「預設安全」VPC 網路功能
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER
ibmcloud ks vpc secure-by-default help
顯示說明
ibmcloud ks vpc secure-by-default help
範例
顯示說明
ibmcloud ks vpc secure-by-default help
Webhook-create 指令
在叢集中登錄 Webhook。
ibmcloud ks webhook-create
Virtual Private Cloud Classic infrastructure Satellite
在叢集中登錄 Webhook。
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--level- 設定通知層次。 可接受的值為
Normal或Warning。 預設值為Warning。 -q- 不要顯示日或更新提示的訊息。
--type- 您要使用的 Webhook 類型。 目前支援
slack。 --url- Webhook URL。
範例
在叢集中註冊 Webhook
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL
工人指令
檢視及修改叢集的工作者節點。
ibmcloud ks worker get
Virtual Private Cloud Classic infrastructure Satellite
檢視工作者節點的詳細資料。
ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
檢視工作節點的詳細資訊
ibmcloud ks worker get --cluster CLUSTER --worker WORKER_ID
ibmcloud ks worker help
顯示說明
ibmcloud ks worker help
範例
顯示說明
ibmcloud ks worker help
ibmcloud ks worker ls
Virtual Private Cloud Classic infrastructure Satellite
列出叢集中的所有工作者節點。
ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -p,--worker-pool- 僅顯示屬於您指定之工作者儲存區的工作者節點。
-q- 不要顯示日或更新提示的訊息。
--show-delete-reason- 顯示刪除工作者節點的原因。
--show-deleted- 顯示已從叢集刪除的工作者節點。
--show-pools- 查看每一個工作者所屬的工作者儲存區。
範例
列出叢集中的所有工作節點
ibmcloud ks worker ls --cluster CLUSTER
ibmcloud ks worker reboot
Virtual Private Cloud Classic infrastructure Satellite
重新啟動工作者節點。
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--hard- 透過切斷工作程式節點的電源,來強制強迫重新啟動工作程式節點。 如果工作者節點無回應,或工作者節點的 Docker 當掉,請使用此選項。
-q- 不要顯示日或更新提示的訊息。
--skip-master-health- 在起始動作之前,跳過檢查主控節點性能。
-w,--worker- 指定一個以上工作者 ID。
範例
重新啟動一個工作節點
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER_ID
ibmcloud ks worker reload
Virtual Private Cloud Classic infrastructure
請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。 這個動作無法復原。 支援經典節點和裸機 VPC 節點。
ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
指令選項
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--skip-master-health- 在起始動作之前,跳過檢查主控節點性能。
-w,--worker- 指定一個以上工作者 ID。
範例
在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes
ibmcloud ks worker reload --worker WORKER_ID
ibmcloud ks worker replace
Virtual Private Cloud Classic infrastructure Satellite
刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--update- 將工作者節點更新為主控節點的相同主要和次要版本以及最新修補程式。 若工作執行緒池的作業系統已更新,則亦會更新該作業系統。
-w,--worker- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
刪除一個工作節點,並在同一工作節點池中以新的工作節點取代它
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER_ID
ibmcloud ks worker rm
Virtual Private Cloud Classic infrastructure Satellite
從叢集中移除工作者節點。
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定一個以上工作者 ID。
範例
從叢集中移除一個工作節點
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER_ID
ibmcloud ks worker update
Classic infrastructure
將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。 在更新期間,會以最新映像檔來更新工作程式節點,如果資料沒有儲存在持續儲存體中,就會永久刪除。
ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-w,--worker- 指定一個以上工作者 ID。
範例
將經典叢集中的一個或多個工作節點更新至新的 Kubernetes 版本
ibmcloud ks worker update --cluster CLUSTER --worker WORKER_ID
工作池指令
檢視及修改叢集的工作者儲存區。
ibmcloud ks worker-pool create classic
Classic infrastructure
將工作程式儲存區新增至標準叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --hardware- 工作者節點的硬體隔離層次。 請使用
dedicated以獲得僅供您專用的實體資源,或使用shared讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。 -l,--label- 在工作者儲存區中的所有工作者上設定標籤。
--name- 輸入工作者儲存區的名稱。
--operating-system- 指定作業系統的名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone- 指定此工作者儲存區中每個區域的所需工作者數目。
範例
將工作執行程序池新增至經典叢集
ibmcloud ks worker-pool create classic \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud ks worker-pool create help
顯示說明
ibmcloud ks worker-pool create help
範例
顯示說明
ibmcloud ks worker-pool create help
ibmcloud ks worker-pool create satellite
Satellite
將工作程式儲存區新增至 IBM Cloud Satellite 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --host-label,--hl- 請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>``。 -l,--label- 在工作者儲存區中的所有工作者上設定標籤。
--name- 輸入工作者儲存區的名稱。
--operating-system- 指定作業系統的名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone- 指定此工作者儲存區中每個區域的所需工作者數目。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將工作執行程序池新增至 IBM Cloud Satellite 叢集
ibmcloud ks worker-pool create satellite \
--cluster CLUSTER \
--host-label LABEL \
--name NAME \
--size-per-zone SIZE \
--zone ZONE
ibmcloud ks worker-pool create vpc-classic
Classic infrastructure
將工作程式儲存區新增至 VPC Gen 1 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 -l,--label- 在工作者儲存區中的所有工作者上設定標籤。
--name- 輸入工作者儲存區的名稱。
--operating-system- 指定作業系統的名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone- 指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id- 要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。
範例
將工作節點池新增至 VPC Gen 1 叢集
ibmcloud ks worker-pool create vpc-classic \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud ks worker-pool create vpc-gen2
Virtual Private Cloud
將工作程式儲存區新增至 VPC Gen 2 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--crk- 要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement- 僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「
ocp_entitled」。 --flavor- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --kms-account-id- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance- 要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 -l,--label- 在工作者儲存區中的所有工作者上設定標籤。
--name- 輸入工作者儲存區的名稱。
--operating-system- 指定作業系統的名稱。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secondary-storage- 特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --security-group- 選用。 指定最多五個安全群組 ID,以套用至工作者儲存區中的所有工作者。
--size-per-zone- 指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id- 要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。
範例
將工作節點池新增至 VPC Gen 2 叢集
ibmcloud ks worker-pool create vpc-gen2 \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud ks worker-pool get
Virtual Private Cloud Classic infrastructure Satellite
列出工作者儲存區的詳細資料。
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
列出工作池的詳細資訊
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL
ibmcloud ks worker-pool help
顯示說明
ibmcloud ks worker-pool help
範例
顯示說明
ibmcloud ks worker-pool help
ibmcloud ks worker-pool label help
顯示說明
ibmcloud ks worker-pool label help
範例
顯示說明
ibmcloud ks worker-pool label help
ibmcloud ks worker-pool label rm
Virtual Private Cloud Classic infrastructure Satellite
從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
從工作壺中的所有工作節點中移除所有自訂的「Kubernetes」標籤
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL
ibmcloud ks worker-pool label set
Virtual Private Cloud Classic infrastructure Satellite
設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-l,--label- 為工作節點池中的所有工作節點,以格式
key=value設定自訂的 Kubernetes 標籤。 對於多個標籤,請重複此旗標。 若要保留工作程式儲存區中的任何現有自訂標籤,請使用此旗標將這些標籤包括在內。 -p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
為工作節點池中的所有工作節點設定自訂的「Kubernetes」標籤
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL --worker-pool POOL
ibmcloud ks worker-pool ls
Virtual Private Cloud Classic infrastructure Satellite
列出叢集中的所有工作者儲存區。
ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中的所有工作執行群組
ibmcloud ks worker-pool ls --cluster CLUSTER
ibmcloud ks worker-pool operating-system help
顯示說明
ibmcloud ks worker-pool operating-system help
範例
顯示說明
ibmcloud ks worker-pool operating-system help
ibmcloud ks worker-pool operating-system set
Virtual Private Cloud Classic infrastructure Satellite
設定作業系統。 設定好作業系統後,您必須執行 ibmcloud ks worker update 或 ibmcloud ks worker replace 來更新工作節點。
ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--operating-system- 指定作業系統的名稱。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
設定作業系統
ibmcloud ks worker-pool operating-system set \
--cluster CLUSTER \
--operating-system SYSTEM \
--worker-pool POOL
ibmcloud ks worker-pool rebalance
Virtual Private Cloud Classic infrastructure Satellite
重新平衡叢集中的工作程式儲存區。 重新平衡會根據各區域的工作者群組大小,增減工作者節點。 Satellite 若節點與工作池的主機標籤不符,工作池可能會移除這些手動指派的節點。
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
重新平衡叢集中的工作節點池
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL
ibmcloud ks worker-pool resize
Virtual Private Cloud Classic infrastructure Satellite
將工作者儲存區的大小調整為您指定的每個區域的工作者數目。
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
--size-per-zone- 指定此工作者儲存區中每個區域的所需工作者數目。
範例
將工作執行程序池的大小調整為您所指定的每個區域的工作執行程序數量
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL
ibmcloud ks worker-pool rm
Virtual Private Cloud Classic infrastructure Satellite
從叢集中移除工作者儲存區。
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中移除一個工作執行池
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL
ibmcloud ks worker-pool taint help
顯示說明
ibmcloud ks worker-pool taint help
範例
顯示說明
ibmcloud ks worker-pool taint help
ibmcloud ks worker-pool taint rm
Virtual Private Cloud Classic infrastructure Satellite
將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
從工作節點池中的所有工作節點移除所有 Kubernetes 污點
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL
ibmcloud ks worker-pool taint set
Virtual Private Cloud Classic infrastructure Satellite
針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。 污點會防止沒有相符容錯的 POD 在工作程式節點上執行。
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
--taint- 在工作程式儲存區中的所有工作程式上設定污點。 請以
key=value:effect的格式指定「Kubernetes」污點。key=value是一組配對(例如env=prod),可用於管理工作節點的污點(taint)以及相應的 Pod 容忍度(toleration)。effect是一個 Kubernetes 中的「污染」效果,例如NoSchedule所述,該文章闡述了此污染機制如何運作。
範例
為工作節點池中的所有工作節點設定 Kubernetes 污點
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT --worker-pool POOL
ibmcloud ks worker-pool zones
Virtual Private Cloud Classic infrastructure Satellite
檢視連接到工作者儲存區的區域。
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -p,--worker-pool- 指定工作者儲存區。
-q- 不要顯示日或更新提示的訊息。
範例
檢視與工作池相關聯的區域
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL
區域指令
列出可用性區域並修改連接到工作者儲存區的區域。
ibmcloud ks zone add classic
Classic infrastructure
將區域新增至標準叢集中的一個以上工作者儲存區。
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -p,--worker-pool- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --private-only- 使用此旗標來防止建立公用 VLAN。 僅在您指定
--private-vlan標誌但未指定--public-vlan標誌時才需要此設定。 --private-vlan- 請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '. 當您指定私有 VLAN 時,也必須同時指定「
--public-vlan」標誌或「'--private-only'」標誌。 --public-vlan- 請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q- 不要顯示日或更新提示的訊息。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在經典叢集中的一個或多個工作叢集中新增一個區域
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL --zone ZONE --private-only
ibmcloud ks zone add help
顯示說明
ibmcloud ks zone add help
範例
顯示說明
ibmcloud ks zone add help
ibmcloud ks zone add satellite
Satellite
將區域新增至 Satellite 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -p,--worker-pool- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 -q- 不要顯示日或更新提示的訊息。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 Satellite 叢集中,將一個區域新增至一個或多個工作執行個體池
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL --zone ZONE
ibmcloud ks zone add vpc-classic
Classic infrastructure
將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--subnet-id- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool- 指定工作者儲存區。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 VPC Gen 1 叢集中,將一個區域新增至一個或多個工作叢集
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE
ibmcloud ks zone add vpc-gen2
Virtual Private Cloud
將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
--output- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--subnet-id- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool- 指定工作者儲存區。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 VPC Gen 2 叢集中的一個或多個工作叢集中新增一個區域
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE
ibmcloud ks zone help
顯示說明
ibmcloud ks zone help
範例
顯示說明
ibmcloud ks zone help
ibmcloud ks zone ls
Virtual Private Cloud Classic infrastructure Satellite
列出區域中的所有可用性區域。
ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
指令選項
-l,--location- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 可選方案:classic、vpc-classic、vpc-gen2、satellite
-q- 不要顯示日或更新提示的訊息。
--region-only- 僅顯示區域資料中心。
--show-flavors- 顯示 VPC 區域中可用的工作者節點特性。
範例
列出某個區域中的所有可用區域
ibmcloud ks zone ls --provider PROVIDER
ibmcloud ks zone network-set
Classic infrastructure
在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。
ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --private-only- 取消設定公用 VLAN 以便此區域中的工作者僅連接至專用 VLAN。
--private-vlan- 請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
--public-vlan- 請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q- 不要顯示日或更新提示的訊息。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在經典叢集中,為指定的工作執行群組設定特定區域中的網路元資料
ibmcloud ks zone network-set \
--cluster CLUSTER \
--private-vlan VLAN \
--worker-pool POOL \
--zone ZONE \
--private-only
ibmcloud ks zone rm
Virtual Private Cloud Classic infrastructure Satellite
從叢集內一個以上工作者儲存區中移除區域。
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
指令選項
-c,--cluster- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-p,--worker-pool- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 -q- 不要顯示日或更新提示的訊息。
--zone- 指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
從叢集中的一個或多個工作彙集移除一個區域
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL --zone ZONE