IBM Cloud Kubernetes Service CLI 外掛程式參考手冊

請使用這些指令來建立和管理 IBM Cloud Kubernetes Service、Red Hat OpenShift on IBM Cloud 以及 IBM Cloud Satellite 的叢集。

在指令行中,當有 ibmcloud CLI 及外掛程式的更新可用時,即會通知您。 請務必保持您的 CLI 處於最新狀態,以便能夠使用所有可用的指令和選項。

  1. 安裝 IBM Cloud CLI。 請參閱 《 IBM Cloud CLI 入門指南 》。

  2. 安裝「ks」外掛程式。

    ibmcloud plugin install ks
    

API 指令

檢視目前的 API 端點。

ibmcloud ks api

Virtual Private Cloud Classic infrastructure Satellite

檢視目前的 API 端點。

ibmcloud ks api [-q]

指令選項

-q
不要顯示日或更新提示的訊息。

範例

檢視現行 API 端點

ibmcloud ks api

API 金鑰指令

檢視有關叢集的 API 金鑰的資訊或將其重設為新金鑰。

ibmcloud ks api-key help

顯示說明

ibmcloud ks api-key help

範例

顯示說明

ibmcloud ks api-key help

ibmcloud ks api-key info

Virtual Private Cloud Classic infrastructure

檢視叢集之 API 金鑰擁有者的相關資訊。

ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 API 金鑰持有者相關資訊

ibmcloud ks api-key info --cluster CLUSTER

ibmcloud ks api-key reset

Virtual Private Cloud Classic infrastructure

取代指定區域和目標資源群組中所有叢集的 API 金鑰。 若未指定資源群組,則該指令將套用至預設的資源群組。 如需更多資訊,請參閱 http://ibm.biz/api-key。

ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]

指令選項

-f
強制執行指令,而不出現使用者提示。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。

範例

替換指定區域內所有叢集及目標資源群組的 API 金鑰

ibmcloud ks api-key reset --region REGION

叢集指令

檢視及修改叢集和叢集服務設定。

ibmcloud ks cluster addon disable acm

Virtual Private Cloud Classic infrastructure Satellite

停用「Red Hat」的高階叢集管理附加元件。

ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 Red Hat 的「進階叢集管理」附加元件

ibmcloud ks cluster addon disable acm --cluster CLUSTER

ibmcloud ks cluster addon disable alb-oauth-proxy

Virtual Private Cloud Classic infrastructure Satellite

停用 ALB 的「OAuth」代理程式附加元件。

ibmcloud ks cluster addon disable alb-oauth-proxy --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 ALB「OAuth」代理程式附加元件

ibmcloud ks cluster addon disable alb-oauth-proxy --cluster CLUSTER

ibmcloud ks cluster addon disable cluster-autoscaler

Virtual Private Cloud Classic infrastructure Satellite

停用「叢集自動擴展」附加元件。

ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「叢集自動擴展」附加元件

ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER

ibmcloud ks cluster addon disable debug-tool

Virtual Private Cloud Classic infrastructure Satellite

停用「診斷與除錯工具」附加元件。

ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「診斷與除錯工具」附加元件

ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER

ibmcloud ks cluster addon disable headlamp

cluster addon disable headlamp 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

停用「頭燈」附加元件。

ibmcloud ks cluster addon disable headlamp --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「頭燈」附加元件

ibmcloud ks cluster addon disable headlamp --cluster CLUSTER

ibmcloud ks cluster addon disable help

顯示說明

ibmcloud ks cluster addon disable help

範例

顯示說明

ibmcloud ks cluster addon disable help

ibmcloud ks cluster addon disable hpcs-router

Virtual Private Cloud Classic infrastructure Satellite

停用 OpenShift 的 HPCS Router Operator 附加元件。

ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 HPCS 路由器操作員附加元件,以 OpenShift

ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER

ibmcloud ks cluster addon disable ibm-storage-operator

cluster addon disable ibm-storage-operator 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

停用「IBM Cloud」儲存運算子附加元件。

ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「IBM Cloud」儲存運算子附加元件

ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER

ibmcloud ks cluster addon disable image-key-synchronizer

Virtual Private Cloud Classic infrastructure Satellite

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud 影像金鑰同步器 擴充套件

ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER

ibmcloud ks cluster addon disable istio

Classic infrastructure

停用受管理的 Istio 附加程式。

ibmcloud ks cluster addon disable istio --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用受管版「Istio」附加元件

ibmcloud ks cluster addon disable istio --cluster CLUSTER

ibmcloud ks cluster addon disable istio-extras

cluster addon disable istio-extras 指令已不再建議使用。

Classic infrastructure

停用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。

ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali

ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER

ibmcloud ks cluster addon disable istio-sample-bookinfo

cluster addon disable istio-sample-bookinfo 指令已不再建議使用。

Classic infrastructure

停用「Istio」BookInfo 範例應用程式附加元件(已廢棄)。

ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「Istio」BookInfo 範例應用程式附加元件(已廢棄)

ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER

ibmcloud ks cluster addon disable knative

Virtual Private Cloud Classic infrastructure Satellite

停用 Knative 無伺服器框架附加元件。

ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 Knative 無伺服器框架附加元件

ibmcloud ks cluster addon disable knative --cluster CLUSTER

ibmcloud ks cluster addon disable kube-terminal

Virtual Private Cloud Classic infrastructure Satellite

停用「Kubernetes」網頁終端附加元件。

ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「Kubernetes」網頁終端附加元件

ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER

ibmcloud ks cluster addon disable openshift-data-foundation

Virtual Private Cloud Classic infrastructure Satellite

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER

ibmcloud ks cluster addon disable static-route

Virtual Private Cloud Classic infrastructure Satellite

停用「靜態路由」附加元件。

ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「靜態路由」附加元件

ibmcloud ks cluster addon disable static-route --cluster CLUSTER

ibmcloud ks cluster addon disable vpc-block-csi-driver

Classic infrastructure

停用 VPC「Block Storage」CSI 驅動程式附加元件。

ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 VPC Block Storage CSI 驅動程式附加元件

ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER

ibmcloud ks cluster addon enable acm

Virtual Private Cloud Classic infrastructure Satellite

啟用「Red Hat」進階叢集管理附加元件。

ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--param
指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用 ibmcloud ks cluster addon options 指令檢視可用的選項。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「Red Hat」進階叢集管理附加元件

ibmcloud ks cluster addon enable acm --cluster CLUSTER

ibmcloud ks cluster addon enable alb-oauth-proxy

Virtual Private Cloud Classic infrastructure Satellite

啟用 ALB「OAuth」代理程式附加元件。

ibmcloud ks cluster addon enable alb-oauth-proxy --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用 ALB「OAuth」代理程式附加元件

ibmcloud ks cluster addon enable alb-oauth-proxy --cluster CLUSTER

ibmcloud ks cluster addon enable cluster-autoscaler

Virtual Private Cloud Classic infrastructure Satellite

啟用「叢集自動擴展」附加元件。

ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「叢集自動擴展」附加元件

ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER

ibmcloud ks cluster addon enable debug-tool

Virtual Private Cloud Classic infrastructure Satellite

啟用「診斷與除錯工具」附加元件。

ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「診斷與除錯工具」附加元件

ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER

ibmcloud ks cluster addon enable headlamp

cluster addon enable headlamp 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

啟用「頭燈」附加元件。

ibmcloud ks cluster addon enable headlamp --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「頭燈」附加元件

ibmcloud ks cluster addon enable headlamp --cluster CLUSTER

ibmcloud ks cluster addon enable help

顯示說明

ibmcloud ks cluster addon enable help

範例

顯示說明

ibmcloud ks cluster addon enable help

ibmcloud ks cluster addon enable hpcs-router

Virtual Private Cloud Classic infrastructure Satellite

啟用 OpenShift 的 HPCS Router Operator 附加元件。

ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用 HPCS 路由器操作員附加元件,適用於 OpenShift

ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER

ibmcloud ks cluster addon enable ibm-storage-operator

cluster addon enable ibm-storage-operator 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

啟用「IBM Cloud」儲存操作員附加元件。

ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「IBM Cloud」儲存運算子附加元件

ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER

ibmcloud ks cluster addon enable image-key-synchronizer

Virtual Private Cloud Classic infrastructure Satellite

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud 影像金鑰同步器 擴充套件

ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER

ibmcloud ks cluster addon enable istio

Classic infrastructure

啟用受管 Istio 附加元件。

ibmcloud ks cluster addon enable istio --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用受管 Istio 附加元件

ibmcloud ks cluster addon enable istio --cluster CLUSTER

ibmcloud ks cluster addon enable istio-extras

cluster addon enable istio-extras 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure Satellite

啟用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。

ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用額外的 Istio 元件:Grafana、Jaeger 以及 Kiali

ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER

ibmcloud ks cluster addon enable istio-sample-bookinfo

cluster addon enable istio-sample-bookinfo 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure Satellite

在叢集中啟用「Istio」BookInfo 範例應用程式附加元件(已廢棄)。

ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

在叢集中啟用「Istio」BookInfo 範例應用程式附加元件(已廢棄)

ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER

ibmcloud ks cluster addon enable openshift-data-foundation

Virtual Private Cloud Classic infrastructure Satellite

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--param
指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用 ibmcloud ks cluster addon options 指令檢視可用的選項。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER

ibmcloud ks cluster addon enable static-route

Virtual Private Cloud Classic infrastructure Satellite

啟用「靜態路由」附加功能。

ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用「靜態路由」附加元件

ibmcloud ks cluster addon enable static-route --cluster CLUSTER

ibmcloud ks cluster addon enable vpc-block-csi-driver

Virtual Private Cloud

啟用 VPC「Block Storage」CSI 驅動程式附加元件。

ibmcloud ks cluster addon enable vpc-block-csi-driver --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

啟用 VPC「Block Storage」CSI 驅動程式附加元件

ibmcloud ks cluster addon enable vpc-block-csi-driver --cluster CLUSTER

ibmcloud ks cluster addon get

Virtual Private Cloud Classic infrastructure Satellite

檢視已安裝附加程式的詳細資料。

ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--addon
附加程式名稱或 ID。
-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視已安裝附加元件的詳細資訊

ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER

ibmcloud ks cluster addon help

顯示說明

ibmcloud ks cluster addon help

範例

顯示說明

ibmcloud ks cluster addon help

ibmcloud ks cluster addon ls

Virtual Private Cloud Classic infrastructure Satellite

列出已啟用的附加程式。

ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出已啟用的附加元件

ibmcloud ks cluster addon ls --cluster CLUSTER

ibmcloud ks cluster addon options

Virtual Private Cloud Classic infrastructure Satellite

檢視附加程式的安裝選項。

ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]

指令選項

--addon
附加程式名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--version
指定要顯示其選項的附加程式版本。 如果未指定版本,則會顯示預設版本的選項。

範例

檢視附加元件的安裝選項

ibmcloud ks cluster addon options --addon ADDON

ibmcloud ks cluster addon update acm

Virtual Private Cloud Classic infrastructure Satellite

更新 Red Hat 的「進階叢集管理」附加元件。

ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 Red Hat 進階叢集管理附加元件

ibmcloud ks cluster addon update acm --cluster CLUSTER

ibmcloud ks cluster addon update alb-oauth-proxy

Virtual Private Cloud Classic infrastructure Satellite

更新 ALB「OAuth」代理程式附加元件。

ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 ALB「OAuth」代理程式附加元件

ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER

ibmcloud ks cluster addon update cluster-autoscaler

Virtual Private Cloud Classic infrastructure Satellite

更新叢集自動擴展 (Cluster Autoscaler) 附加元件。

ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新叢集自動擴展 (Cluster Autoscaler) 附加元件

ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER

ibmcloud ks cluster addon update debug-tool

Virtual Private Cloud Classic infrastructure Satellite

更新「診斷與除錯工具」附加元件。

ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新「診斷與除錯工具」附加元件

ibmcloud ks cluster addon update debug-tool --cluster CLUSTER

ibmcloud ks cluster addon update headlamp

cluster addon update headlamp 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

更新「頭燈」擴充套件。

ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新「頭燈」擴充套件

ibmcloud ks cluster addon update headlamp --cluster CLUSTER

ibmcloud ks cluster addon update help

顯示說明

ibmcloud ks cluster addon update help

範例

顯示說明

ibmcloud ks cluster addon update help

ibmcloud ks cluster addon update hpcs-router

Virtual Private Cloud Classic infrastructure Satellite

請更新適用於 OpenShift 的 HPCS Router Operator 附加元件。

ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 HPCS 路由器操作員附加元件,適用於 OpenShift

ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER

ibmcloud ks cluster addon update ibm-storage-operator

cluster addon update ibm-storage-operator 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure Satellite

更新「IBM Cloud」儲存運算子附加元件。

ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 IBM Cloud 儲存運算子附加元件

ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER

ibmcloud ks cluster addon update image-key-synchronizer

Virtual Private Cloud Classic infrastructure Satellite

更新「Image Key Synchronizer」附加元件。

ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新「Image Key Synchronizer」外掛程式

ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER

ibmcloud ks cluster addon update istio

Virtual Private Cloud Classic infrastructure Satellite

更新受管 Istio 附加元件。

ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新受管 Istio 外掛程式

ibmcloud ks cluster addon update istio --cluster CLUSTER

ibmcloud ks cluster addon update istio-extras

cluster addon update istio-extras 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure Satellite

更新額外的 Istio 元件:Grafana、Jaeger 以及 Kiali。

ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新額外的 Istio 元件:Grafana、Jaeger 以及 Kiali

ibmcloud ks cluster addon update istio-extras --cluster CLUSTER

ibmcloud ks cluster addon update istio-sample-bookinfo

cluster addon update istio-sample-bookinfo 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure Satellite

更新「Istio」BookInfo 範例應用程式附加元件(已廢棄)。

ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 Istio BookInfo 範例應用程式附加元件(已廢棄)

ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER

ibmcloud ks cluster addon update knative

Virtual Private Cloud Classic infrastructure Satellite

更新 Knative 無伺服器框架附加元件。

ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 Knative 無伺服器框架附加元件

ibmcloud ks cluster addon update knative --cluster CLUSTER

ibmcloud ks cluster addon update kube-terminal

Virtual Private Cloud Classic infrastructure Satellite

更新「Kubernetes」網頁終端機外掛程式。

ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 Kubernetes 網頁終端機外掛程式

ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER

ibmcloud ks cluster addon update openshift-data-foundation

Virtual Private Cloud Classic infrastructure Satellite

更新「OpenShift Data Foundation」附加元件。

ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 OpenShift Data Foundation 附加元件

ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER

ibmcloud ks cluster addon update static-route

Virtual Private Cloud Classic infrastructure Satellite

更新「靜態路由」附加元件。

ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新「靜態路由」附加元件

ibmcloud ks cluster addon update static-route --cluster CLUSTER

ibmcloud ks cluster addon update vpc-block-csi-driver

Virtual Private Cloud

更新 VPC Block Storage CSI 驅動程式附加元件。

ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

更新 VPC Block Storage CSI 驅動程式附加元件

ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER

ibmcloud ks cluster addon versions

Virtual Private Cloud Classic infrastructure Satellite

列出受管理附加程式的支援版本。

ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]

指令選項

--addon
指定附加程式名稱以針對其過濾版本。
--offering
請指定要篩選版本的服務。 有效值:kubernetes、openshift、openshift-vs
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-defaults
在輸出中顯示預設版本欄位。

範例

列出受支援的「受管理附加元件」版本

ibmcloud ks cluster addon versions

ibmcloud ks cluster ca create

Virtual Private Cloud Classic infrastructure Satellite

為叢集建立 CA 憑證。 然後,您必須輪替先前憑證以使用新憑證。

ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

為您的叢集建立 CA 憑證

ibmcloud ks cluster ca create --cluster CLUSTER

ibmcloud ks cluster ca get

Virtual Private Cloud Classic infrastructure Satellite

檢視叢集 CA 憑證的詳細資料。

ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 CA 憑證詳細資訊

ibmcloud ks cluster ca get --cluster CLUSTER

ibmcloud ks cluster ca help

顯示說明

ibmcloud ks cluster ca help

範例

顯示說明

ibmcloud ks cluster ca help

ibmcloud ks cluster ca rotate

Virtual Private Cloud Classic infrastructure Satellite

輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。 如果輪替,則會使先前的憑證失效並重新整理叢集的 API 伺服器。

ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

輪替叢集的 CA 憑證,這需要您事先已建立 CA 憑證

ibmcloud ks cluster ca rotate --cluster CLUSTER

ibmcloud ks cluster ca status

Virtual Private Cloud Classic infrastructure Satellite

檢視叢集的 CA 憑證的輪替狀態。

ibmcloud ks cluster ca status --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 CA 憑證輪替狀態

ibmcloud ks cluster ca status --cluster CLUSTER

ibmcloud ks cluster config

Virtual Private Cloud Classic infrastructure Satellite

下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。

ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]

指令選項

--admin
擷取管理者憑證和 PEM 金鑰。
-c, --cluster
請指定叢集名稱或 ID。
--endpoint
用於叢集環境定義的伺服器 URL。 如果您不包括此旗標,則會使用預設叢集服務端點。 如需更多資訊,請參閱 https://ibm.biz/context-kubeKubernetes,或 https://ibm.biz/context-ocpOpenShift 叢集。 有效值:private、link、vpe
--network
擷取具有管理者配置的 Calico 網路配置。
--output
以指定的格式輸出指令結果,並跳過 kubeconfig 的合併操作。 ZIP 輸出檔中不包含刷新代碼。 有效值:json、yaml、zip
-q
不要顯示日或更新提示的訊息。
--skip-rbac
跳過新增 RBAC 角色。 只有在您管理自己的 Kubernetes RBAC 角色時才包括此選項。 如果您使用 IAM 服務存取角色管理您的所有 RBAC 使用者,請勿包含此選項。

範例

下載 Kubernetes 的設定檔和憑證,以便透過 kubectl 指令連線至您的叢集

ibmcloud ks cluster config --cluster CLUSTER

ibmcloud ks cluster create classic

Classic infrastructure

使用標準基礎架構上的工作者節點建立叢集。

ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)

指令選項

--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--hardware
工作者節點的硬體隔離層次。 請使用 dedicated 以獲得僅供您專用的實體資源,或使用 shared 讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。
--location
Deprecated 為維持與較早版本的相容性,此標記仍予保留。 請改用 --zone 標誌。
--name
輸入叢集的名稱。
--no-subnet
在建立叢集時,防止建立可攜式子網路。 依預設,會在相關聯的 VLAN 上建立公用和專用可攜式子網路,而此旗標會防止該行為。 若要稍後將子網添加至叢集,請執行 ibmcloud ks cluster subnet add。
--operating-system
指定作業系統的名稱。
--pod-subnet
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic
--private-only
使用此旗標來防止建立公用 VLAN。 僅在您指定 --private-vlan 標誌但未指定 --public-vlan 標誌時才需要此設定。
--private-service-endpoint
啟用專用服務端點以使主控節點可私下存取。
--private-vlan
條件:請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有私人 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「--private-only」標誌。
--public-service-endpoint
啟用公用服務端點以使主控節點可公開存取。
--public-vlan
條件:請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有公共 VLAN,請勿指定此選項,因為系統會自動為您建立一個。
-q
不要顯示日或更新提示的訊息。
--service-subnet
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic。 預設值: 172.21.0.0/16
--skip-advance-permissions-check
完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
--sm-group
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance
IBM Cloud Secrets Manager 實例的 CRN。
--version
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions。
--workers
叢集工作程式節點數。 預設值為 1。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在傳統基礎架構上建立包含工作節點的叢集

ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE --private-only

ibmcloud ks cluster create help

顯示說明

ibmcloud ks cluster create help

範例

顯示說明

ibmcloud ks cluster create help

ibmcloud ks cluster create satellite

Satellite

在專屬基礎架構上建立 IBM Cloud Satellite 叢集。

ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]

指令選項

--enable-config-admin
授予叢集 admin 存取 Satellite Config 的權限,以便管理 Kubernetes 資源。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--host-label, --hl
請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行 ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>``。
--infrastructure-topology
指定叢集應該執行單一工作者節點,還是預設工作者節點數目。 若要建立單節點叢集,請指定 single-replica。 若要建立一個包含多個工作節點的預設叢集,請指定 ` `highly-available。 預設情況下會套用「highly-available」選項。 允許的值:single-replica,highly-available
--location
Satellite 位置的名稱或 ID。 若要查詢位置的識別碼或名稱,請執行 ibmcloud sat location ls。
--name
輸入叢集的名稱。
--operating-system
指定作業系統的名稱。
--pod-network-interface-selection
選取內部 Pod 網路的節點網路介面的方法。 只有在您指定的 Satellite 位置已啟用 Red Hat CoreOS 時,才能使用此選項。 若要提供直接的 URL 或 IP 位址,請指定 can-reach=<url> 或 can-reach=<ip_address>。 若要選擇網路介面,請指定 interface=<network_interface>``。
--pod-subnet
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值: 172.30.0.0/16
--pull-secret
透過提供 Red Hat 帳戶取出密碼,為此叢集的工作者節點指定現有 OpenShift 授權。
-q
不要顯示日或更新提示的訊息。
--service-subnet
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值: 172.21.0.0/16
--sm-group
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance
IBM Cloud Secrets Manager 實例的 CRN。
--version
Red Hat OpenShift on IBM Cloud 版本,其中至少包括 major.minor 版本。 若要查看可用的版本,請執行 ibmcloud ks versions。
--workers
預設工作程式儲存區中每個區域的工作程式節點數。 當指定 --host-label 時,此參數為必填項目。
--zone
多重區域叢集中預設工作程式儲存區的區域。 若要列出您所在位置的區域,請執行 ibmcloud sat location get。

範例

在您自己的基礎架構上建立一個 IBM Cloud Satellite 叢集

ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION

ibmcloud ks cluster create vpc-classic

Classic infrastructure

在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]

指令選項

--disable-public-service-endpoint
停用公用服務端點以阻止對主控節點的公開存取。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--name
輸入叢集的名稱。
--operating-system
指定作業系統的名稱。
--pod-subnet
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc
-q
不要顯示日或更新提示的訊息。
--service-subnet
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值: 172.21.0.0/16
--sm-group
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance
IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。
--version
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions。
--vpc-id
要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行 ibmcloud ks vpcs。
--workers
預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 Virtual Private Cloud (VPC) Gen 1 基礎架構上建立包含工作節點的叢集

ibmcloud ks cluster create vpc-classic \
  --flavor FLAVOR \
  --name NAME \
  --subnet-id ID \
  --vpc-id ID \
  --zone ZONE

ibmcloud ks cluster create vpc-gen2

Virtual Private Cloud

在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]

指令選項

--cluster-security-group
選用。 指定一或多個安全群組 ID,以套用至叢集上的所有工作者。 對於 OpenShift 版本 4.15 以及 Kubernetes 版本 1.30 及後續版本,這些安全群組將在 IBM 所管理的 kube-clusterID 安全群組之外額外套用。 對於較早版本的叢集,請指定 --cluster-security-group cluster 選項,以套用 kube-clusterID 安全群組。 若未指定任何值,系統將套用包含「kube-clusterID」在內的一組預設安全群組。
--cni
設定叢集的網路外掛程式。 Calico 預設為此值。 允許的值:Calico,OVNKubernetes
--cos-instance
僅對於 OpenShift Cluster 而言是必要的。 要將內部登錄備份在 OpenShift Cluster 中的標準 Cloud Object Storage 實例的 CRN。 若要列出您的雲端物件儲存執行個體的 CRN,請執行 ibmcloud resource service-instances --long --service-name cloud-object-storage。
--crk
要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>。
--disable-outbound-traffic-protection
若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,OpenShift 版本 4.15 及後續版本,以及 Kubernetes 版本 1.30 及後續版本,均會封鎖對外公開存取。
--disable-public-service-endpoint
停用公用服務端點以阻止對主控節點的公開存取。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--kms-account-id
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance
要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls。
--name
輸入叢集的名稱。
--offering
請指定叢集方案。 有效值:kubernetes、openshift、openshift-vs
--operating-system
指定作業系統的名稱。
--pod-subnet
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc
-q
不要顯示日或更新提示的訊息。
--secondary-storage
特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行 ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。
--service-subnet
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值: 172.21.0.0/16
--sm-group
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance
IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。
--version
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions。
--vpc-id
要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行 ibmcloud ks vpcs。
--workers
預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 Virtual Private Cloud (VPC) Gen 2 基礎架構上建立包含工作節點的叢集

ibmcloud ks cluster create vpc-gen2 \
  --flavor FLAVOR \
  --name NAME \
  --subnet-id ID \
  --vpc-id ID \
  --zone ZONE

ibmcloud ks cluster get

Virtual Private Cloud Classic infrastructure Satellite

檢視叢集的詳細資料。

ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-resources
顯示其他叢集資源,例如附加元件、VLAN 及子網。

範例

檢視叢集的詳細資訊

ibmcloud ks cluster get --cluster CLUSTER

ibmcloud ks cluster help

顯示說明

ibmcloud ks cluster help

範例

顯示說明

ibmcloud ks cluster help

ibmcloud ks cluster image-security disable

Virtual Private Cloud Classic infrastructure Satellite

在叢集中停用映像檔安全強制執行。

ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

在您的叢集中停用影像安全性強制執行

ibmcloud ks cluster image-security disable --cluster CLUSTER

ibmcloud ks cluster image-security enable

Virtual Private Cloud Classic infrastructure Satellite

在叢集中啟用映像檔安全強制執行。

ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

在您的叢集中啟用影像安全性強制執行

ibmcloud ks cluster image-security enable --cluster CLUSTER

ibmcloud ks cluster image-security help

顯示說明

ibmcloud ks cluster image-security help

範例

顯示說明

ibmcloud ks cluster image-security help

ibmcloud ks cluster ls

Virtual Private Cloud Classic infrastructure Satellite

列出 IBM Cloud 帳戶中的所有叢集。

ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

-l, --location
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations。
--output
以提供的格式列印指令輸出。 若未包含提供者標誌,則僅會回傳傳統叢集。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 有效值:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。

範例

列出您在 IBM Cloud 帳戶中的所有叢集

ibmcloud ks cluster ls

ibmcloud ks cluster master audit-webhook get

Classic infrastructure

檢視叢集之 Kubernetes API 伺服器的審核 Webhook 配置。 Webhook 後端會將 API 伺服器審核日誌轉遞至遠端伺服器。

ibmcloud ks cluster master audit-webhook get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的「Kubernetes」API 伺服器的稽核 Webhook 設定

ibmcloud ks cluster master audit-webhook get --cluster CLUSTER

ibmcloud ks cluster master audit-webhook help

顯示說明

ibmcloud ks cluster master audit-webhook help

範例

顯示說明

ibmcloud ks cluster master audit-webhook help

ibmcloud ks cluster master audit-webhook set

Classic infrastructure

為叢集的 Kubernetes API 伺服器設定審核 Webhook 配置。 Webhook 後端會將 API 伺服器審核日誌轉遞至遠端伺服器。

ibmcloud ks cluster master audit-webhook set --cluster CLUSTER [--ca-cert CERT] [--client-cert CERT] [--client-key KEY] [--policy POLICY] [-q] [--remote-server SERVER]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ca-cert
用來驗證遠端記載服務之 CA 憑證的檔案路徑。
--client-cert
用戶端憑證的檔案路徑,此憑證用來接受遠端記載服務的鑑別。
--client-key
用來連接至遠端記載服務之對應用戶端金鑰的檔案路徑。
--policy
指定審核原則類型。 允許的值:default,verbose
-q
不要顯示日或更新提示的訊息。
--remote-server
遠端記載服務的 URL 或 IP 位址。

範例

為叢集的 Kubernetes API伺服器設定稽核 webhook 設定

ibmcloud ks cluster master audit-webhook set --cluster CLUSTER

ibmcloud ks cluster master audit-webhook unset

Classic infrastructure

移除叢集 Kubernetes API 伺服器的審核 Webhook 配置。

ibmcloud ks cluster master audit-webhook unset --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

移除叢集內 Kubernetes API 伺服器的稽核 Webhook 設定

ibmcloud ks cluster master audit-webhook unset --cluster CLUSTER

ibmcloud ks cluster master console-oauth-access get

Virtual Private Cloud Classic infrastructure Satellite

取得「OpenShift」網頁主控台及「OAuth」伺服器存取類型。

ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得 OpenShift 網頁控制台及 OAuth 伺服器存取類型

ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER

ibmcloud ks cluster master console-oauth-access help

顯示說明

ibmcloud ks cluster master console-oauth-access help

範例

顯示說明

ibmcloud ks cluster master console-oauth-access help

ibmcloud ks cluster master console-oauth-access set

Virtual Private Cloud Classic infrastructure Satellite

設定「OpenShift」網頁主控台及「OAuth」伺服器的存取類型。

ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--type
請指定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。 允許的值:vpe-gateway,legacy

範例

設定 OpenShift 網頁控制台與 OAuth 伺服器的存取類型

ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER

ibmcloud ks cluster master help

顯示說明

ibmcloud ks cluster master help

範例

顯示說明

ibmcloud ks cluster master help

ibmcloud ks cluster master pod-security get

Virtual Private Cloud Classic infrastructure Satellite

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 Kubernetes API 伺服器的 PodSecurity 存取設定

ibmcloud ks cluster master pod-security get --cluster CLUSTER

ibmcloud ks cluster master pod-security help

顯示說明

ibmcloud ks cluster master pod-security help

範例

顯示說明

ibmcloud ks cluster master pod-security help

ibmcloud ks cluster master pod-security policy disable

Virtual Private Cloud Classic infrastructure Satellite

針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

為叢集的 Kubernetes API 伺服器停用「PodSecurityPolicy」功能

ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER

ibmcloud ks cluster master pod-security policy enable

Virtual Private Cloud Classic infrastructure Satellite

針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

為叢集的 Kubernetes API 伺服器啟用 PodSecurityPolicy

ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER

ibmcloud ks cluster master pod-security policy get

Virtual Private Cloud Classic infrastructure Satellite

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。

ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 Kubernetes API 伺服器的 PodSecurityPolicy 設定

ibmcloud ks cluster master pod-security policy get --cluster CLUSTER

ibmcloud ks cluster master pod-security policy help

顯示說明

ibmcloud ks cluster master pod-security policy help

範例

顯示說明

ibmcloud ks cluster master pod-security policy help

ibmcloud ks cluster master pod-security set

Virtual Private Cloud Classic infrastructure Satellite

針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--config-file
自訂 PodSecurity 配置的檔案路徑。 如果未指定,則會套用 Kubernetes 預設值。 如需相關資訊,請參閱 https://ibm.biz/BdPtUB
-q
不要顯示日或更新提示的訊息。

範例

為叢集的 Kubernetes API 伺服器設定並啟用「PodSecurity」存取控制配置

ibmcloud ks cluster master pod-security set --cluster CLUSTER

ibmcloud ks cluster master pod-security unset

Virtual Private Cloud Classic infrastructure Satellite

針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

移除叢集中 Kubernetes API 伺服器的 PodSecurity 存取設定

ibmcloud ks cluster master pod-security unset --cluster CLUSTER

ibmcloud ks cluster master private-service-endpoint allowlist add

cluster master private-service-endpoint allowlist add 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure

新增子網路至叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet
指定子網路 CIDR。

範例

將子網新增至叢集的私有服務端點白名單中

ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET

ibmcloud ks cluster master private-service-endpoint allowlist disable

cluster master private-service-endpoint allowlist disable 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure

停用許可名單。 停用時,允許透過專用服務端點,從任何子網路向叢集主節點發出授權要求。

ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用白名單

ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER

ibmcloud ks cluster master private-service-endpoint allowlist enable

cluster master private-service-endpoint allowlist enable 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure

啟用允許清單。 啟用時,僅允許透過專用服務端點,從允許清單中的子網路對叢集主節點提出授權要求。

ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

啟用白名單

ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER

ibmcloud ks cluster master private-service-endpoint allowlist get

cluster master private-service-endpoint allowlist get 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure

取得叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

取得叢集的私有服務端點白名單

ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER

ibmcloud ks cluster master private-service-endpoint allowlist help

顯示說明

ibmcloud ks cluster master private-service-endpoint allowlist help

範例

顯示說明

ibmcloud ks cluster master private-service-endpoint allowlist help

ibmcloud ks cluster master private-service-endpoint allowlist rm

cluster master private-service-endpoint allowlist rm 指令已不再建議使用。

Virtual Private Cloud Classic infrastructure

將子網路從叢集的專用服務端點許可名單中移除。

ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet
指定子網路 CIDR。

範例

從叢集的私有服務端點允許清單中移除子網

ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET

ibmcloud ks cluster master private-service-endpoint enable

Classic infrastructure

啟用專用服務端點以使主控節點可私下存取。

ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

啟用私有服務端點,使主節點可透過私有方式存取

ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER

ibmcloud ks cluster master private-service-endpoint help

顯示說明

ibmcloud ks cluster master private-service-endpoint help

範例

顯示說明

ibmcloud ks cluster master private-service-endpoint help

ibmcloud ks cluster master public-service-endpoint disable

Virtual Private Cloud Classic infrastructure

停用公用服務端點以使主控節點只能私下存取。

ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

停用公共服務端點,使主伺服器僅能透過私有方式存取

ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER

ibmcloud ks cluster master public-service-endpoint enable

Virtual Private Cloud Classic infrastructure

啟用公用服務端點以使主控節點可公開存取。

ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

啟用公共服務端點,使主伺服器對外公開

ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER

ibmcloud ks cluster master public-service-endpoint help

顯示說明

ibmcloud ks cluster master public-service-endpoint help

範例

顯示說明

ibmcloud ks cluster master public-service-endpoint help

ibmcloud ks cluster master refresh

Virtual Private Cloud Classic infrastructure Satellite

重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。 您的工作者節點、應用程式及資源不會進行修改,而且會繼續執行。

ibmcloud ks cluster master refresh --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更

ibmcloud ks cluster master refresh --cluster CLUSTER

ibmcloud ks cluster master satellite-service-endpoint allowlist add

Satellite

將子網路新增至 Satellite 叢集的服務端點允許清單。

ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet
指定子網路 CIDR。

範例

將子網添加至 Satellite 叢集的服務端點允許清單中

ibmcloud ks cluster master satellite-service-endpoint allowlist add \
  --cluster CLUSTER \
  --subnet SUBNET

ibmcloud ks cluster master satellite-service-endpoint allowlist disable

Satellite

停用 Satellite 叢集的允許清單。 停用時,允許透過 Satellite 服務端點,從任何子網路向叢集主節點發出授權要求。

ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 Satellite 叢集的白名單

ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER

ibmcloud ks cluster master satellite-service-endpoint allowlist enable

Satellite

啟用 Satellite 叢集的允許清單。 啟用時,僅允許透過 Satellite 服務端點,從允許清單中的子網路對叢集主節點提出授權要求。

ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

為 Satellite 叢集啟用白名單

ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER

ibmcloud ks cluster master satellite-service-endpoint allowlist get

Satellite

取得 Satellite 叢集的服務端點允許清單。

ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

取得 Satellite 叢集的服務端點白名單

ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER

ibmcloud ks cluster master satellite-service-endpoint allowlist help

顯示說明

ibmcloud ks cluster master satellite-service-endpoint allowlist help

範例

顯示說明

ibmcloud ks cluster master satellite-service-endpoint allowlist help

ibmcloud ks cluster master satellite-service-endpoint allowlist rm

Satellite

從 Satellite 叢集的服務端點允許清單中移除子網路。

ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet
指定子網路 CIDR。

範例

從 Satellite 叢集的服務端點白名單中移除子網

ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET

ibmcloud ks cluster master satellite-service-endpoint help

顯示說明

ibmcloud ks cluster master satellite-service-endpoint help

範例

顯示說明

ibmcloud ks cluster master satellite-service-endpoint help

ibmcloud ks cluster master update

Virtual Private Cloud Classic infrastructure Satellite

將叢集主節點更新至最新版本或指定的 Kubernetes 版本。

ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--force-update
即使該項變更大於工作者節點現行版本的兩個次要版本,也要嘗試更新。
-q
不要顯示日或更新提示的訊息。
--version
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions。

範例

將叢集主節點更新至最新版本或指定的 Kubernetes 版本

ibmcloud ks cluster master update --cluster CLUSTER

ibmcloud ks cluster pull-secret apply

Virtual Private Cloud Classic infrastructure Satellite

產生並套用一個新的映像檔拉取密鑰,該密鑰用於儲存 IAM 憑證,以便叢集能存取 IBM Cloud Container Registry 中的映像檔。

ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

產生並套用一個新的映像檔拉取密鑰,該密鑰用於儲存 IAM 憑證,供叢集存取映像檔 IBM Cloud Container Registry

ibmcloud ks cluster pull-secret apply --cluster CLUSTER

ibmcloud ks cluster pull-secret help

顯示說明

ibmcloud ks cluster pull-secret help

範例

顯示說明

ibmcloud ks cluster pull-secret help

ibmcloud ks cluster rm

Virtual Private Cloud Classic infrastructure Satellite

刪除叢集。 所有工作者節點、應用程式和容器都將永久刪除。 這個動作無法復原。

ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--delete-openshift-registry-cos-bucket
刪除 ROKS 叢集中存放 OpenShift 登錄檔備份的 COS 儲存桶及其相關服務金鑰
--delete-storage
強制移除叢集的持久性儲存空間。 無法回復已刪除的資料。
-f
強制執行指令,而不出現使用者提示。 除非同時指定了 delete-storage 選項,否則該叢集的持久儲存空間不會被刪除。 除非同時指定了 delete-openshift-registry-cos-bucket 選項,否則 COS 儲存桶及其相關的服務金鑰將不會被刪除。
-q
不要顯示日或更新提示的訊息。
--skip-advance-permissions-check
完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。

範例

刪除叢集

ibmcloud ks cluster rm --cluster CLUSTER

ibmcloud ks cluster service bind

Virtual Private Cloud Classic infrastructure Satellite

藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。

ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--key
指定現有服務金鑰的名稱或 GUID。 若您定義了服務金鑰,則無法同時設定「--role」選項。
-n, --namespace
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。
--role
為服務金鑰指定 IAM 角色。 如果您指定現有金鑰用於未啟用 IAM 的服務(如 Cloud Foundry 服務),此旗標無法運作。
--service
指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行 ibmcloud service list ,或針對已啟用 IAM 的服務執行 ibmcloud resource service-instances 。

範例

透過將服務實例綁定至 Kubernetes 命名空間,將 IBM Cloud 服務新增至叢集

ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE --key KEY

ibmcloud ks cluster service help

顯示說明

ibmcloud ks cluster service help

範例

顯示說明

ibmcloud ks cluster service help

ibmcloud ks cluster service ls

Virtual Private Cloud Classic infrastructure Satellite

列出已連結至 Kubernetes 名稱空間的服務。

ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)

指令選項

--all-namespaces
包含所有 Kubernetes 名稱空間。
-c, --cluster
請指定叢集名稱或 ID。
-n, --namespace
Kubernetes 名稱空間。 若未指定,則會使用 default 命名空間。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出綁定至 Kubernetes 命名空間的服務

ibmcloud ks cluster service ls --cluster CLUSTER --all-namespaces

ibmcloud ks cluster service unbind

Virtual Private Cloud Classic infrastructure Satellite

藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。

ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-n, --namespace
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。
--service
指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行 ibmcloud service list ,或針對已啟用 IAM 的服務執行 ibmcloud resource service-instances 。

範例

透過將 IBM Cloud 服務從 Kubernetes 命名空間中解除綁定,將該服務從叢集中移除

ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE

ibmcloud ks cluster subnet add

Classic infrastructure

使 IBM Cloud 基礎架構帳戶中的現有公用或專用可攜式子網路可供標準叢集使用。

ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet-id
指定子網路 ID。

範例

將您在 IBM Cloud 基礎架構帳戶中的現有公開或私有可攜式子網,提供給經典叢集使用

ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID

ibmcloud ks cluster subnet create

Classic infrastructure

在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。

ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--size
指定可攜式子網路的大小。 大小必須為 8、16、32 或 64 其中之一。
--vlan
指定公用或專用 VLAN ID。

範例

在您的公有或私有 VLAN 上建立一個可攜式子網,並使其可供經典叢集使用

ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN

ibmcloud ks cluster subnet detach

Classic infrastructure

從標準叢集分離現有的公用或專用可攜式子網路。

ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet-id
指定子網路 ID。

範例

將現有的公共或私有可攜式子網從經典叢集中分離

ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID

ibmcloud ks cluster subnet help

顯示說明

ibmcloud ks cluster subnet help

範例

顯示說明

ibmcloud ks cluster subnet help

憑證指令

設定並取消設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。

ibmcloud ks credential get

Classic infrastructure

如果您將 IBM Cloud 帳戶設定為使用不同的認證來存取 IBM Cloud 標準基礎架構組合,請取得基礎架構使用者名稱。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]

別名:ibmcloud ks credentials-get

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。

範例

若您已設定 IBM Cloud 帳戶,使用不同的憑證存取 IBM Cloud 經典基礎架構組合,請取得該基礎架構的使用者名稱

ibmcloud ks credential get --region REGION

ibmcloud ks credential help

顯示說明

ibmcloud ks credential help

範例

顯示說明

ibmcloud ks credential help

ibmcloud ks credential set classic

Classic infrastructure

設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。

ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]

指令選項

--infrastructure-api-key
IBM Cloud 標準基礎架構帳戶的 API 金鑰。
--infrastructure-username
IBM Cloud 標準基礎架構帳戶的使用者名稱。
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。

範例

設定憑證,以便您能透過 IBM Cloud 帳戶存取 IBM Cloud 的傳統基礎架構組合

ibmcloud ks credential set classic \
  --infrastructure-api-key KEY \
  --infrastructure-username USERNAME \
  --region REGION

ibmcloud ks credential set help

顯示說明

ibmcloud ks credential set help

範例

顯示說明

ibmcloud ks credential set help

ibmcloud ks credential unset

Classic infrastructure

移除容許您透過 IBM Cloud 帳戶來存取 IBM Cloud 標準基礎架構組合的認證。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks credential unset --region REGION [-q]

別名:ibmcloud ks credentials-unset

指令選項

-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。

範例

移除可讓您透過 IBM Cloud 帳戶存取 IBM Cloud 經典基礎架構組合的憑證

ibmcloud ks credential unset --region REGION

實驗性指令

[Expires on 2026-10-21] 使用新指令進行實驗。 重要:此處的指令將在說明中標示的「[date]」之後停用。

ibmcloud ks experimental help

顯示說明

ibmcloud ks experimental help

範例

顯示說明

ibmcloud ks experimental help

ibmcloud ks experimental trusted-profile default get

Virtual Private Cloud Classic infrastructure Satellite

[Expires on 2026-10-21] 取得在資源群組中建立之叢集的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
資源群所在的區域。
--resource-group
要擷取其預設受信任設定檔的資源群組。

範例

[Expires on 2026-10-21] 取得在資源群組中建立的叢集所對應的預設受信任設定檔

ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP

ibmcloud ks experimental trusted-profile default help

顯示說明

ibmcloud ks experimental trusted-profile default help

範例

顯示說明

ibmcloud ks experimental trusted-profile default help

ibmcloud ks experimental trusted-profile default set

Virtual Private Cloud Classic infrastructure Satellite

[Expires on 2026-10-21] 設定在資源群組中建立之叢集的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
資源群所在的區域。
--resource-group
用於設定受信任設定檔的資源群組 ID。
--trusted-profile
受信任的設定檔 ID。

範例

[Expires on 2026-10-21] 為在資源群組中建立的叢集設定預設的可信憑證設定檔

ibmcloud ks experimental trusted-profile default set \
  --region REGION \
  --resource-group GROUP \
  --trusted-profile PROFILE

ibmcloud ks experimental trusted-profile get

Virtual Private Cloud Classic infrastructure Satellite

[Expires on 2026-10-21] 取得叢集的可信資料檔。

ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster
用於檢索其受信任設定檔的叢集 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

[Expires on 2026-10-21] 取得叢集的可信資料檔

ibmcloud ks experimental trusted-profile get --cluster CLUSTER

ibmcloud ks experimental trusted-profile help

顯示說明

ibmcloud ks experimental trusted-profile help

範例

顯示說明

ibmcloud ks experimental trusted-profile help

ibmcloud ks experimental trusted-profile set

Virtual Private Cloud Classic infrastructure Satellite

[Expires on 2026-10-21] 在叢集中設定受信任的配置檔。

ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]

指令選項

--cluster
用於設定受信任設定檔的叢集 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--trusted-profile
受信任的設定檔 ID。

範例

[Expires on 2026-10-21] 在叢集中設定受信任的配置檔

ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE

Flavor 指令

正在取得特性相關的資訊。 特性會決定每一個工作程式節點有多少可用的虛擬 CPU、記憶體和磁碟空間。

ibmcloud ks flavor get

Virtual Private Cloud Classic infrastructure Satellite

取得區域及提供者的特性資訊。

ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]

指令選項

--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--output
以提供的格式列印指令輸出。 允許的值:json
--provider
請指定提供者。 可選的選項包括 classic、vpc-classic 以及 vpc-gen2。
-q
不要顯示日或更新提示的訊息。
--zone
指定要列出其可用特性的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

取得特定區域及服務供應商之風味相關資訊

ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE

ibmcloud ks flavor help

顯示說明

ibmcloud ks flavor help

範例

顯示說明

ibmcloud ks flavor help

ibmcloud ks flavor ls

Virtual Private Cloud Classic infrastructure Satellite

列出某區域的可用特性。

ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
--provider
要取得其特性的提供者類型。 有效值:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。
--show-os
請列出支援的作業系統。
--show-storage
顯示其他儲存體硬碟。
--zone
指定要列出其可用特性的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

列出某個區域的可用口味

ibmcloud ks flavor ls --zone ZONE

Infra-permissions 指令

針對容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合的基礎架構許可權,檢視其相關資訊。

ibmcloud ks infra-permissions get

Classic infrastructure

請檢查容許存取目標資源群組之 IBM Cloud 標準基礎架構組合的認證是否遺漏建議或必要的基礎架構許可權。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行 ibmcloud target。

範例

請檢查,用於存取 IBM Cloud 經典基礎架構組合中目標資源群組的憑證,是否缺少建議或必需的基礎架構權限

ibmcloud ks infra-permissions get

ibmcloud ks infra-permissions help

顯示說明

ibmcloud ks infra-permissions help

範例

顯示說明

ibmcloud ks infra-permissions help

Ingress 指令

檢視及修改 Ingress 服務和設定

ibmcloud ks ingress alb autoscale get

Virtual Private Cloud Classic infrastructure

請參閱 Ingress ALB 的自動調整狀態及配置。

ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

查看 Ingress ALB 的自動擴展狀態與設定

ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb autoscale help

顯示說明

ibmcloud ks ingress alb autoscale help

範例

顯示說明

ibmcloud ks ingress alb autoscale help

ibmcloud ks ingress alb autoscale set

Virtual Private Cloud Classic infrastructure

配置 Ingress ALB 的自動調整。

ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
--cpu-average-utilization
平均 CPU 使用率臨界值。 用來動態計算抄本數目。
--custom-metrics-file
自訂度量值檔案的路徑。 如需詳細資料,請參閱 https://ibm.biz/iks-ingress-custom-metrics。
--max-replicas
給定 ALB 的抄本數上限。 請確保有足夠的工人。
--min-replicas
給定 ALB 的抄本數下限。 必須大於或等於 1。 (基於高可用性目的,建議下限為 2。)
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

為 Ingress ALB 設定自動擴展

ibmcloud ks ingress alb autoscale set \
  --alb ALB \
  --cluster CLUSTER \
  --max-replicas REPLICAS \
  --min-replicas REPLICAS \
  --cpu-average-utilization PERCENT

ibmcloud ks ingress alb autoscale unset

Virtual Private Cloud Classic infrastructure

刪除 Ingress ALB 的自動調整配置。

ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

刪除 Ingress ALB 的自動擴展設定

ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb autoupdate disable

Virtual Private Cloud Classic infrastructure

停用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中所有 Ingress ALB Pod 的自動更新

ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER

ibmcloud ks ingress alb autoupdate enable

Virtual Private Cloud Classic infrastructure

啟用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用叢集中所有 Ingress ALB Pod 的自動更新

ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER

ibmcloud ks ingress alb autoupdate get

Virtual Private Cloud Classic infrastructure

檢視叢集中的 Ingress ALB POD 是否設定為自動更新以及 ALB Pod 是否處於最新版本。

ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

查看叢集中的 Ingress ALB Pod 是否設定為自動更新,以及 ALB Pod 是否為最新版本

ibmcloud ks ingress alb autoupdate get --cluster CLUSTER

ibmcloud ks ingress alb autoupdate help

顯示說明

ibmcloud ks ingress alb autoupdate help

範例

顯示說明

ibmcloud ks ingress alb autoupdate help

ibmcloud ks ingress alb create classic

Classic infrastructure

在標準叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
請指定一個可攜式公網或私網 IP 位址,該位址須可在 vlan 以及即將建立或啟用的 ALB 的 zone 中使用。
-q
不要顯示日或更新提示的訊息。
--type
指定 ALB 的類型。 可選選項:公開、私有
--version
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions。
--vlan
VLAN ID。 此 VLAN 必須與 ALB 的「type」相符,並且必須位於與您要建立的 ALB 相同的「zone」中。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在經典叢集中建立並啟用 Ingress ALB

ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE

ibmcloud ks ingress alb create help

顯示說明

ibmcloud ks ingress alb create help

範例

顯示說明

ibmcloud ks ingress alb create help

ibmcloud ks ingress alb create vpc-gen2

Virtual Private Cloud

在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--type
指定 ALB 的類型。 可選選項:公開、私有
--version
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 VPC Gen 2 叢集中建立並啟用 Ingress ALB

ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE

ibmcloud ks ingress alb disable

Virtual Private Cloud Classic infrastructure

在叢集中停用 Ingress ALB。

ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中的 Ingress ALB

ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb enable classic

Classic infrastructure

在標準叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
--ip
請指定一個可攜式公網或私網 IP 位址,該位址須可在 vlan 以及即將建立或啟用的 ALB 的 zone 中使用。
-q
不要顯示日或更新提示的訊息。
--version
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions。

範例

在經典叢集中啟用 Ingress ALB

ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb enable help

顯示說明

ibmcloud ks ingress alb enable help

範例

顯示說明

ibmcloud ks ingress alb enable help

ibmcloud ks ingress alb enable vpc-gen2

Virtual Private Cloud

在 VPC Gen 2 叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions。

範例

在 VPC Gen 2 叢集中啟用 Ingress ALB

ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb get

Virtual Private Cloud Classic infrastructure

檢視叢集裡 Ingress ALB 的詳細資料。

ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--alb
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。
-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集內 Ingress ALB 的詳細資訊

ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER

ibmcloud ks ingress alb health-checker disable

Virtual Private Cloud Classic infrastructure

停用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用 Ingress 狀態檢查器

ibmcloud ks ingress alb health-checker disable --cluster CLUSTER

ibmcloud ks ingress alb health-checker enable

Virtual Private Cloud Classic infrastructure

啟用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用 Ingress 狀態檢查器

ibmcloud ks ingress alb health-checker enable --cluster CLUSTER

ibmcloud ks ingress alb health-checker get

Virtual Private Cloud Classic infrastructure

檢視 Ingress 性能檢查程式的狀態。

ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 狀態檢查器的狀態

ibmcloud ks ingress alb health-checker get --cluster CLUSTER

ibmcloud ks ingress alb health-checker help

顯示說明

ibmcloud ks ingress alb health-checker help

範例

顯示說明

ibmcloud ks ingress alb health-checker help

ibmcloud ks ingress alb help

顯示說明

ibmcloud ks ingress alb help

範例

顯示說明

ibmcloud ks ingress alb help

ibmcloud ks ingress alb ls

Virtual Private Cloud Classic infrastructure

列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。

ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中的所有 Ingress ALB ID,並標示各 ALB Pod 是否為最新版本

ibmcloud ks ingress alb ls --cluster CLUSTER

ibmcloud ks ingress alb update

Virtual Private Cloud Classic infrastructure

對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。

ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]

指令選項

--alb
若要更新特定的 ALB,請指定 ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。 若要更新多個 ALB,請在每個標誌中指定一個 ALB ID,例如 --alb ID_1 --alb ID_2。 若要更新所有 ALB,請勿包含此旗標。
-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--version
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions。

範例

強制對叢集中的個別或所有 ALB 執行 Pod 的一次性更新

ibmcloud ks ingress alb update --cluster CLUSTER

ibmcloud ks ingress alb versions

Virtual Private Cloud Classic infrastructure

列出可用的 Ingress ALB 映像檔版本。

ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。

範例

列出可用的 Ingress ALB 映像版本

ibmcloud ks ingress alb versions

ibmcloud ks ingress domain create

Virtual Private Cloud Classic infrastructure

建立叢集的 Ingress 網域。

ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--crn
IBM CIS 實例的 CRN。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
--domain-provider
DNS 服務供應商。 預設的 DNS 服務提供者是我們的內部服務。 有關受支援的供應商,請參閱我們的文件:https://ibm.biz/containers-ingress-domains
--domain-zone
CIS 的 ZoneID。
--hostname
適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip
要為網域登錄的 IP 位址。
--is-default
包含此選項以將相關網域設為叢集的預設網域。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace
在其中建立 TLS 密碼的名稱空間。

範例

為叢集建立一個 Ingress 網域

ibmcloud ks ingress domain create --cluster CLUSTER

ibmcloud ks ingress domain default help

顯示說明

ibmcloud ks ingress domain default help

範例

顯示說明

ibmcloud ks ingress domain default help

ibmcloud ks ingress domain default replace

Virtual Private Cloud Classic infrastructure

變更叢集的預設 Ingress 網域。

ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
-q
不要顯示日或更新提示的訊息。

範例

變更叢集的預設 Ingress 網域

ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress domain get

Virtual Private Cloud Classic infrastructure

檢視 Ingress 網域的詳細資料。

ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 領域的詳細資訊

ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress domain help

顯示說明

ibmcloud ks ingress domain help

範例

顯示說明

ibmcloud ks ingress domain help

ibmcloud ks ingress domain ls

Virtual Private Cloud Classic infrastructure

列出叢集的所有 Ingress 網域。

ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出某個叢集的所有 Ingress 域

ibmcloud ks ingress domain ls --cluster CLUSTER

ibmcloud ks ingress domain rm

Virtual Private Cloud Classic infrastructure

從叢集中移除 Ingress 網域。

ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中移除一個 Ingress 網域

ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress domain secret help

顯示說明

ibmcloud ks ingress domain secret help

範例

顯示說明

ibmcloud ks ingress domain secret help

ibmcloud ks ingress domain secret regenerate

Virtual Private Cloud Classic infrastructure

重新產生 Ingress 網域的憑證。

ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

重新產生 Ingress 網域的憑證

ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress domain secret rm

Virtual Private Cloud Classic infrastructure

刪除 Ingress 網域的密碼,並阻止未來更新憑證。

ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
-f
強制執行指令,而不出現使用者提示。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

刪除 Ingress 網域的機密,並阻止該憑證日後續期

ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress domain update

Virtual Private Cloud Classic infrastructure

更新叢集的 Ingress 網域。 傳入的記錄將完全取代與網域相關聯的現行記錄。 不傳入任何記錄將從網域取消登錄現行記錄。

ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--domain
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls。
--hostname
適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip
要為網域登錄的 IP 位址。
-q
不要顯示日或更新提示的訊息。

範例

更新叢集的 Ingress 域

ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN

ibmcloud ks ingress help

顯示說明

ibmcloud ks ingress help

範例

顯示說明

ibmcloud ks ingress help

ibmcloud ks ingress instance default help

顯示說明

ibmcloud ks ingress instance default help

範例

顯示說明

ibmcloud ks ingress instance default help

ibmcloud ks ingress instance default set

Virtual Private Cloud Classic infrastructure

將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。

ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--name
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。
--secret-group
持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。

範例

將一個已註冊的 IBM Cloud Secrets Manager 實例設定為預設值

ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME

ibmcloud ks ingress instance default unset

Virtual Private Cloud Classic infrastructure

從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--name
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。

範例

將已註冊的 IBM Cloud Secrets Manager 實例從預設值中移除

ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME

ibmcloud ks ingress instance get

Virtual Private Cloud Classic infrastructure

檢視已註冊至叢集的 IBM Cloud Secrets Manager 實例的詳細資訊。

ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--name
已登錄 IBM Cloud Secret Manager 實例的名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視已註冊至叢集的 IBM Cloud Secrets Manager 實例的詳細資訊

ibmcloud ks ingress instance get --cluster CLUSTER --name NAME

ibmcloud ks ingress instance help

顯示說明

ibmcloud ks ingress instance help

範例

顯示說明

ibmcloud ks ingress instance help

ibmcloud ks ingress instance ls

Virtual Private Cloud Classic infrastructure

列出已註冊至某個叢集的 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-deleted
顯示已從叢集取消登錄的 IBM Cloud Secret Manager 實例。

範例

列出已註冊至某個叢集的 IBM Cloud Secrets Manager 實例

ibmcloud ks ingress instance ls --cluster CLUSTER

ibmcloud ks ingress instance register

Virtual Private Cloud Classic infrastructure

向叢集登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--crn
IBM Cloud Secret Manager 實例的 CRN。
--is-default
將 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
-q
不要顯示日或更新提示的訊息。
--secret-group
持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。

範例

將 IBM Cloud Secrets Manager 實例註冊至叢集

ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN

ibmcloud ks ingress instance unregister

Virtual Private Cloud Classic infrastructure

從叢集取消登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--name
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中解除註冊一個 IBM Cloud Secrets Manager 實例

ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME

ibmcloud ks ingress load-balancer backend help

顯示說明

ibmcloud ks ingress load-balancer backend help

範例

顯示說明

ibmcloud ks ingress load-balancer backend help

ibmcloud ks ingress load-balancer backend set

Virtual Private Cloud

為暴露叢集 Ingress 控制器之 VPC ALB 負載平衡器設定私有和/或公共後端。

ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--private-backend
專用負載平衡器的後端
--public-backend
公共負載平衡器的後端
-q
不要顯示日或更新提示的訊息。

範例

為暴露叢集 Ingress 控制器之 VPC ALB 負載平衡器設定私有和/或公共後端

ibmcloud ks ingress load-balancer backend set --cluster CLUSTER

ibmcloud ks ingress load-balancer get

Virtual Private Cloud Classic infrastructure

取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。

ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得您叢集中公開 Ingress ALB 的負載平衡器的配置

ibmcloud ks ingress load-balancer get --cluster CLUSTER

ibmcloud ks ingress load-balancer help

顯示說明

ibmcloud ks ingress load-balancer help

範例

顯示說明

ibmcloud ks ingress load-balancer help

ibmcloud ks ingress load-balancer proxy-protocol disable

Virtual Private Cloud

在 Ingress ALB 上停用 PROXY 協定。

ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

在 Ingress ALB 上停用 PROXY 協定

ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER

ibmcloud ks ingress load-balancer proxy-protocol enable

Virtual Private Cloud

啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。

ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--cidr
負載平衡器的 IP 位址範圍(CIDR 格式)。 透過其他 IP 範圍內的負載平衡器轉遞的 PROXY 標頭不會加以處理。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

啟用 PROXY 協定,以便將客戶端連線資訊透過請求標頭傳遞給 ALB

ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER

ibmcloud ks ingress load-balancer proxy-protocol help

顯示說明

ibmcloud ks ingress load-balancer proxy-protocol help

範例

顯示說明

ibmcloud ks ingress load-balancer proxy-protocol help

ibmcloud ks ingress secret create

Virtual Private Cloud Classic infrastructure

針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。

ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--cert-crn
憑證 CRN。
--field
要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用 --field 。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用 --field prefix=<crn>。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
--persist
在叢集中持續保存密碼,以便無法刪除密碼。
-q
不要顯示日或更新提示的訊息。
--type
Ingress 密錀類型。 可以是 TLS 或 Opaque。 如果未指定任何選項,依預設會套用 TLS。

範例

在叢集中建立一個 Ingress 機密,用以對應儲存於 IBM Cloud 機密管理員 中的機密

ibmcloud ks ingress secret create --cluster CLUSTER --name NAME

ibmcloud ks ingress secret field add

Virtual Private Cloud Classic infrastructure

將欄位新增至現有的 Ingress 密錀。

ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--field
要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用 --field 。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用 --field prefix=<crn>。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
-q
不要顯示日或更新提示的訊息。

範例

在現有的 Ingress 機密中新增欄位

ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress secret field help

顯示說明

ibmcloud ks ingress secret field help

範例

顯示說明

ibmcloud ks ingress secret field help

ibmcloud ks ingress secret field ls

Virtual Private Cloud Classic infrastructure

檢視 Ingress 密錀的欄位。

ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-crn
顯示密鑰的 CRN 值。

範例

檢視 Ingress 機密項目的欄位

ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress secret field rm

Virtual Private Cloud Classic infrastructure

從現有 Ingress 密錀中移除欄位。

ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--field-name
要從密鑰中移除的欄位名稱。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
-q
不要顯示日或更新提示的訊息。

範例

從現有的 Ingress 機密中移除欄位

ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress secret get

Virtual Private Cloud Classic infrastructure

檢視 Ingress 密碼的詳細資料。

ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 機密的詳細資訊

ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress secret help

顯示說明

ibmcloud ks ingress secret help

範例

顯示說明

ibmcloud ks ingress secret help

ibmcloud ks ingress secret ls

Virtual Private Cloud Classic infrastructure

列出叢集中的所有 Ingress 密碼。

ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-crn
顯示密鑰的 CRN 值。
--show-deleted
顯示已從叢集中刪除的密鑰。

範例

列出叢集中的所有 Ingress 祕密

ibmcloud ks ingress secret ls --cluster CLUSTER

ibmcloud ks ingress secret rm

Virtual Private Cloud Classic infrastructure

從叢集中移除 Ingress 密碼。

ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中移除 Ingress 機密

ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress secret update

Virtual Private Cloud Classic infrastructure

更新現有的 Ingress 密碼。

ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--cert-crn
憑證 CRN。
-n, --namespace
請指定 Kubernetes 名稱空間。
--name
在叢集中建立的 Ingress 密碼名稱。
-q
不要顯示日或更新提示的訊息。

範例

更新現有的 Ingress 機密

ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE

ibmcloud ks ingress security help

顯示說明

ibmcloud ks ingress security help

範例

顯示說明

ibmcloud ks ingress security help

ibmcloud ks ingress security port80 disable

Virtual Private Cloud Classic infrastructure

請在您的叢集中停用 80 號埠。

ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

在您的叢集中停用 80 號埠

ibmcloud ks ingress security port80 disable --cluster CLUSTER

ibmcloud ks ingress security port80 enable

Virtual Private Cloud Classic infrastructure

請在您的叢集中啟用 80 號埠。

ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

在您的叢集中啟用 80 號埠的使用

ibmcloud ks ingress security port80 enable --cluster CLUSTER

ibmcloud ks ingress security port80 get

Virtual Private Cloud Classic infrastructure

取得您叢集中第 80 埠的安全設定。

ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得叢集中第 80 埠的安全設定

ibmcloud ks ingress security port80 get --cluster CLUSTER

ibmcloud ks ingress security port80 help

顯示說明

ibmcloud ks ingress security port80 help

範例

顯示說明

ibmcloud ks ingress security port80 help

ibmcloud ks ingress status-report disable

Virtual Private Cloud Classic infrastructure

停用叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中 Ingress 元件的狀態回報功能

ibmcloud ks ingress status-report disable --cluster CLUSTER

ibmcloud ks ingress status-report enable

Virtual Private Cloud Classic infrastructure

針對叢集中的 Ingress 元件啟用狀態報告。

ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

為叢集中的 Ingress 元件啟用狀態回報功能

ibmcloud ks ingress status-report enable --cluster CLUSTER

ibmcloud ks ingress status-report get

Virtual Private Cloud Classic infrastructure

取得叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得叢集中 Ingress 元件的狀態報告

ibmcloud ks ingress status-report get --cluster CLUSTER

ibmcloud ks ingress status-report help

顯示說明

ibmcloud ks ingress status-report help

範例

顯示說明

ibmcloud ks ingress status-report help

ibmcloud ks ingress status-report ignored-errors add

Virtual Private Cloud Classic infrastructure

抑制某個叢集的 Ingress 狀態報告所產生的警告。

ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--code
要忽略的警告代碼。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

抑制叢集的 Ingress 狀態報告中的警告

ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE

ibmcloud ks ingress status-report ignored-errors help

顯示說明

ibmcloud ks ingress status-report ignored-errors help

範例

顯示說明

ibmcloud ks ingress status-report ignored-errors help

ibmcloud ks ingress status-report ignored-errors ls

Virtual Private Cloud Classic infrastructure

列出叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出當前被叢集的 Ingress 狀態所忽略的警告

ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER

ibmcloud ks ingress status-report ignored-errors rm

Virtual Private Cloud Classic infrastructure

移除叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--code
要移除之警告的代碼。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

移除目前被叢集的 Ingress 狀態所忽略的警告

ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE

Kms 指令

檢視並配置「金鑰管理服務」整合。

ibmcloud ks kms crk help

顯示說明

ibmcloud ks kms crk help

範例

顯示說明

ibmcloud ks kms crk help

ibmcloud ks kms crk ls

Virtual Private Cloud Classic infrastructure Satellite

列出「金鑰管理服務」實例的可用根金鑰。

ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]

指令選項

--instance-id
KMS 實例 ID。 若要查看可用的 KMS 實例,請執行 ibmcloud ks kms instance ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出 Key Management Service 實例的可用根金鑰

ibmcloud ks kms crk ls --instance-id ID

ibmcloud ks kms enable

Virtual Private Cloud Classic infrastructure Satellite

在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。

ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--crk
KMS 實例中的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>。
--instance-id
KMS 實例 ID。 若要查看可用的 KMS 實例,請執行 ibmcloud ks kms instance ls。
--kms-account-id
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--public-endpoint
指定此選項以使用 KMS 公用服務端點。 否則,將使用 KMS 專用服務端點。
-q
不要顯示日或更新提示的訊息。

範例

在您的叢集中啟用金鑰管理服務 (KMS),以加密您的機密資訊

ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID

ibmcloud ks kms help

顯示說明

ibmcloud ks kms help

範例

顯示說明

ibmcloud ks kms help

ibmcloud ks kms instance help

顯示說明

ibmcloud ks kms instance help

範例

顯示說明

ibmcloud ks kms instance help

ibmcloud ks kms instance ls

Virtual Private Cloud Classic infrastructure Satellite

列出可用的「金鑰管理服務」實例。

ibmcloud ks kms instance ls [--output OUTPUT] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出可用的金鑰管理服務實例

ibmcloud ks kms instance ls

位置指令

列出支援的 IBM Cloud Kubernetes Service 位置。

ibmcloud ks locations

Virtual Private Cloud Classic infrastructure Satellite

列出支援的 IBM Cloud Kubernetes Service 位置。

ibmcloud ks locations

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 有效值:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。
--show-flavors
顯示 VPC 區域中可用的工作者節點特性。

範例

列出支援的 IBM Cloud Kubernetes Service 地點

ibmcloud ks locations

記載指令

從叢集轉遞日誌。

ibmcloud ks logging autoupdate disable

Virtual Private Cloud Classic infrastructure

停用叢集裡所有 Fluentd Pod 的自動更新。

ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中所有 Fluentd Pod 的自動更新

ibmcloud ks logging autoupdate disable --cluster CLUSTER

ibmcloud ks logging autoupdate enable

Virtual Private Cloud Classic infrastructure

啟用自動更新叢集中的所有 Fluentd POD。

ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用叢集中所有 Fluentd Pod 的自動更新

ibmcloud ks logging autoupdate enable --cluster CLUSTER

ibmcloud ks logging autoupdate get

Virtual Private Cloud Classic infrastructure

檢視 Fluentd Pod 是否設定為在叢集裡自動更新。

ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

查看您的 Fluentd Pod 是否已設定為在叢集中自動更新

ibmcloud ks logging autoupdate get --cluster CLUSTER

ibmcloud ks logging autoupdate help

顯示說明

ibmcloud ks logging autoupdate help

範例

顯示說明

ibmcloud ks logging autoupdate help

ibmcloud ks logging config create

Virtual Private Cloud Classic infrastructure

建立記載配置。 如果您使用的是專用帳戶,必須登入公開的 IBM Cloud 端點,並將目標設定為您的公開組織和空間,才能啟用日誌轉發功能。

ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)

指令選項

-C, --app-container
指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如 -C container1 -C container2。 此選項是 application 記錄來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。
-c, --cluster
請指定叢集名稱或 ID。
--ca-cert
當記錄類型為「syslog」,且通訊協定為 TLS 時,Kubernetes 中的機密名稱即為包含憑證授權單位憑證的機密名稱。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname
當日誌類型為 syslog 時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為「ibm」(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。
--logsource
要轉遞的日誌來源。 支援的值包括:container、application、ingress、worker、storage 以及 kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發 container 及 ingress 的日誌。
-n, --namespace
您要套用日誌轉遞配置的名稱空間。 僅在搭配「container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。
--org
Deprecated 要將日誌傳送至的組織名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --app-path
指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如 -p path1 -p path2。 在為日誌來源指定 application 時,此為必填參數。 系統接受 /var/log/*.log 這類通配符,但不接受 /var/log/**/test.log 這類遞迴通配符。
--port
日誌收集器的埠。 若未指定埠號,則 ibm (已廢棄)會使用資料匯入端點的預設埠號,而 syslog 則會使用 514。
-q
不要顯示日或更新提示的訊息。
--skip-validation
跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space
Deprecated 要傳送日誌至該空間的名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--syslog-protocol
當記錄類型為「syslog」時,即為傳輸層協定。 支援的值包括 tls、tcp 以及預設值 udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。
--type
您要使用的日誌轉遞通訊協定。 唯一受支援的值是 syslog。
--verify-mode
當記錄類型為「syslog」且通訊協定為 TLS 時,驗證模式。 支援的值為 verify-peer,預設值為 verify-none。

範例

建立記錄設定

ibmcloud ks logging config create \
  --cluster CLUSTER \
  --logsource LOGSOURCE \
  --type TYPE \
  --ca-cert CERT \
  --syslog-protocol PROTOCOL \
  --verify-mode MODE \
  --namespace NAMESPACE

ibmcloud ks logging config get

Virtual Private Cloud Classic infrastructure

檢視叢集的日誌轉遞配置。

ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--logsource
您要過濾的日誌來源類型。 可接受的值為 container、application、ingress、worker、storage 以及 kubernetes。 若未傳入日誌來源,則會回傳該叢集的所有日誌設定。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的日誌轉發設定

ibmcloud ks logging config get --cluster CLUSTER

ibmcloud ks logging config help

顯示說明

ibmcloud ks logging config help

範例

顯示說明

ibmcloud ks logging config help

ibmcloud ks logging config rm

Virtual Private Cloud Classic infrastructure

從叢集刪除日誌轉遞配置。

ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)

指令選項

--all
移除所有日誌轉遞配置。
-c, --cluster
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id
指定記載配置的 ID。
-n, --namespace
要從中移除日誌轉遞配置的名稱空間。 如果同一個命名空間有多個設定檔,請改為使用 --id 標誌。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中刪除日誌轉發設定

ibmcloud ks logging config rm --cluster CLUSTER --all

ibmcloud ks logging config update

Virtual Private Cloud Classic infrastructure

更新叢集的日誌轉遞配置。

ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)

指令選項

-C, --app-container
指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如 -C container1 -C container2。 此選項是 application 記錄來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。
-c, --cluster
請指定叢集名稱或 ID。
--ca-cert
當記錄類型為「syslog」,且通訊協定為 TLS 時,Kubernetes 中的機密名稱即為包含憑證授權單位憑證的機密名稱。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname
當日誌類型為 syslog 時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為「ibm」(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。
--id
指定記載配置的 ID。
--logsource
要轉遞的日誌來源。 支援的值包括:container、application、ingress、worker、storage 以及 kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發 container 及 ingress 的日誌。
-n, --namespace
您要套用日誌轉遞配置的名稱空間。 僅在搭配「container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。
--org
Deprecated 要將日誌傳送至的組織名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --app-path
指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如 -p path1 -p path2。 在為日誌來源指定 application 時,此為必填參數。 系統接受 /var/log/*.log 這類通配符,但不接受 /var/log/**/test.log 這類遞迴通配符。
--port
日誌收集器的埠。 若未指定埠號,則 ibm (已廢棄)會使用資料匯入端點的預設埠號,而 syslog 則會使用 514。
-q
不要顯示日或更新提示的訊息。
--skip-validation
跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space
Deprecated 要傳送日誌至該空間的名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--syslog-protocol
當記錄類型為「syslog」時,即為傳輸層協定。 支援的值包括 tls、tcp 以及預設值 udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。
--type
您要使用的日誌轉遞通訊協定。 唯一受支援的值是 syslog。
--verify-mode
當記錄類型為「syslog」且通訊協定為 TLS 時,驗證模式。 支援的值為 verify-peer,預設值為 verify-none。

範例

更新叢集的日誌轉發設定

ibmcloud ks logging config update \
  --cluster CLUSTER \
  --id ID \
  --logsource LOGSOURCE \
  --type TYPE \
  --ca-cert CERT \
  --syslog-protocol PROTOCOL \
  --verify-mode MODE \
  --namespace NAMESPACE

ibmcloud ks logging filter create

Virtual Private Cloud Classic infrastructure

建立一個篩選器,以排除特定日誌列,使其不被轉發。

ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--container
您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--lc, --logging-config
記載配置 ID。 若未提供,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level
過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message
過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
-n, --namespace
您要從中過濾日誌的 Kubernetes 名稱空間。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--regex-message
濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將套用至「hello 1」、「hello 2」、「hello 9」
--type
您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。

範例

建立一個篩選器,以排除不需轉發的日誌行

ibmcloud ks logging filter create --cluster CLUSTER --message MESSAGE

ibmcloud ks logging filter get

Virtual Private Cloud Classic infrastructure

檢視記載過濾器配置。

ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--id
指定記載過濾器的 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-covering-filters
顯示將先前過濾器呈現為已作廢的記載過濾器。
--show-matching-configs
顯示符合您正在檢視之配置的記載配置。

範例

檢視日誌篩選器設定

ibmcloud ks logging filter get --cluster CLUSTER

ibmcloud ks logging filter help

顯示說明

ibmcloud ks logging filter help

範例

顯示說明

ibmcloud ks logging filter help

ibmcloud ks logging filter rm

Virtual Private Cloud Classic infrastructure

刪除記載過濾器。

ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)

指令選項

--all
刪除所有日誌轉發篩選器。
-c, --cluster
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id
指定記載過濾器的 ID。
-q
不要顯示日或更新提示的訊息。

範例

刪除記錄篩選器

ibmcloud ks logging filter rm --cluster CLUSTER --all

ibmcloud ks logging filter update

Virtual Private Cloud Classic infrastructure

更新記載過濾器。

ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--container
您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id
指定記載過濾器的 ID。
--lc, --logging-config
記載配置 ID。 若未提供,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level
過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message
過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
-n, --namespace
您要從中過濾日誌的 Kubernetes 名稱空間。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--regex-message
濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將套用至「hello 1」、「hello 2」、「hello 9」
--type
您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。

範例

更新日誌篩選器

ibmcloud ks logging filter update --cluster CLUSTER --id ID --message MESSAGE

ibmcloud ks logging help

顯示說明

ibmcloud ks logging help

範例

顯示說明

ibmcloud ks logging help

ibmcloud ks logging refresh

Virtual Private Cloud Classic infrastructure

重新整理叢集的記載配置。

ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
-q
不要顯示日或更新提示的訊息。

範例

重新載入叢集的日誌記錄設定

ibmcloud ks logging refresh --cluster CLUSTER

訊息指令

檢視現行使用者訊息。

ibmcloud ks messages

Virtual Private Cloud Classic infrastructure Satellite

檢視現行使用者訊息。

ibmcloud ks messages [-q]

指令選項

-q
不要顯示日或更新提示的訊息。

範例

檢視當前使用者的訊息

ibmcloud ks messages

Nlb-dns 指令

為叢集中的網路負載平衡器 (NLB) IP 位址建立及管理主機名稱,並為主機名稱建立及管理性能檢查監視器。

ibmcloud ks nlb-dns add

Classic infrastructure

將一個 NLB IP 位址新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。

ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>。
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

將 NLB IP 新增至您先前使用 ibmcloud ks nlb-dns create

ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP --nlb-host HOST

ibmcloud ks nlb-dns create classic

Classic infrastructure

建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。

ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace
建立 SSL 密碼所在的名稱空間。 若未指定此標誌,密鑰將建立於 default.

範例

建立一個 DNS 主機名稱,以在傳統叢集中註冊一個或多個 NLB IP 位址

ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP

ibmcloud ks nlb-dns create help

顯示說明

ibmcloud ks nlb-dns create help

範例

顯示說明

ibmcloud ks nlb-dns create help

ibmcloud ks nlb-dns create vpc-gen2

Virtual Private Cloud

建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。

ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>。
--lb-host
VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行 kubectl get svc -n <namespace>。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace
建立 SSL 密碼所在的名稱空間。 若未指定此標誌,密鑰將建立於 default.

範例

建立 DNS 記錄,以在 VPC 叢集中註冊負載平衡器的主機名稱或負載平衡器的 IP 位址

ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER --ip IP

ibmcloud ks nlb-dns get

Virtual Private Cloud Classic infrastructure Satellite

在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。

ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--nlb-subdomain
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集內已登錄的 NLB 主機名稱的詳細資訊

ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN

ibmcloud ks nlb-dns help

顯示說明

ibmcloud ks nlb-dns help

範例

顯示說明

ibmcloud ks nlb-dns help

ibmcloud ks nlb-dns ls

Virtual Private Cloud Classic infrastructure

列出叢集中的已登錄 NLB 主機名稱和 IP 位址。

ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中已註冊的 NLB 主機名稱和 IP 位址

ibmcloud ks nlb-dns ls --cluster CLUSTER

ibmcloud ks nlb-dns monitor configure

Virtual Private Cloud Classic infrastructure

為叢集中的現有 NLB 主機名稱配置性能檢查監視器。 若要啟用監控功能,請加入 --enable 標誌。 若要更新現有的監視器,請只包括您要變更之設定的旗標。

ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--enable
針對主機名稱啟用性能檢查監視器。
--header
HTTP 健康檢查的請求標頭僅限於 Host 標頭。 此標誌僅適用於 HTTP 或 HTTPS 這兩種類型。 此旗標接受以下格式的值:--header Header-Name=value。 更新監視器時,現有標頭會取代為您指定的標頭。 若要刪除所有現有的標頭,請將標誌設定為空值:--header ""。
--interval
每次性能檢查之間的間隔(以秒為單位)。 短間隔可能會改進失效接手時間,但會增加 IP 負載。 必須位於範圍 [60, 300] 內。 預設值: 60
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
--path
據以進行性能檢查的端點路徑。 此標誌僅適用於 HTTP 或 HTTPS 這兩種類型。 預設值: /
--port
要連接至以進行性能檢查的埠號。 如果類型為 TCP,則需要此旗標。 如果類型為 HTTP 或 HTTPS,請僅針對 80(用於 HTTP)或 443(用於 HTTPS)以外的其他埠使用此旗標。 HTTP 預設值:80。 HTTPS 預設值:443。
-q
不要顯示日或更新提示的訊息。
--timeout
將 IP 視為性能不佳之前的逾時(以秒為單位)。 必須位於範圍 [1, 60] 內。 預設值: 5
--type
用於性能檢查的通訊協定。 有效值:http、https、tcp

範例

為叢集中的現有 NLB 主機名稱設定狀態檢查監控器

ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST

ibmcloud ks nlb-dns monitor disable

Classic infrastructure

針對叢集中的 NLB 主機名稱停用現有性能檢查監視器。

ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中某個 NLB 主機名稱的現有健康檢查監控器

ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST

ibmcloud ks nlb-dns monitor enable

Classic infrastructure

針對叢集中的 NLB 主機名稱啟用性能檢查監視器。 注意:您必須先透過 ibmcloud ks nlb-dns monitor configure`` 來設定監控器。

ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

為叢集中的 NLB 主機名稱啟用健康檢查監控

ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST

ibmcloud ks nlb-dns monitor get

Classic infrastructure

檢視現有性能檢查監視器的設定。

ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視現有健康檢查監控器的設定

ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST

ibmcloud ks nlb-dns monitor help

顯示說明

ibmcloud ks nlb-dns monitor help

範例

顯示說明

ibmcloud ks nlb-dns monitor help

ibmcloud ks nlb-dns monitor ls

Classic infrastructure

列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。

ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中每個 NLB 主機名的健康檢查監控設定

ibmcloud ks nlb-dns monitor ls --cluster CLUSTER

ibmcloud ks nlb-dns replace

Virtual Private Cloud

若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。

ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--lb-host
VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行 kubectl get svc -n <namespace>。
--nlb-subdomain
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

透過在 VPC 叢集中替換與該 DNS 主機名稱相關聯的負載平衡器主機名稱,來更新現有的 DNS 主機名稱

ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN

ibmcloud ks nlb-dns rm classic

Classic infrastructure

將 NLB IP 位址從 NLB 主機名稱中移除。 如果您移除主機名稱中的所有 IP,則主機名稱仍然存在,但沒有相關聯的 IP。

ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行 ibmcloud ks nlb-dns ls。
--nlb-host
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

從 NLB 主機名稱中移除一個 NLB IP 位址

ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST

ibmcloud ks nlb-dns rm help

顯示說明

ibmcloud ks nlb-dns rm help

範例

顯示說明

ibmcloud ks nlb-dns rm help

ibmcloud ks nlb-dns rm vpc-gen2

Virtual Private Cloud

將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。

ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--ip
一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行 ibmcloud ks nlb-dns ls。
--nlb-subdomain
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

從 VPC 叢集中的 DNS 記錄中移除負載平衡器的主機名稱或 IP 位址

ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN

ibmcloud ks nlb-dns secret help

顯示說明

ibmcloud ks nlb-dns secret help

範例

顯示說明

ibmcloud ks nlb-dns secret help

ibmcloud ks nlb-dns secret regenerate

Virtual Private Cloud Classic infrastructure Satellite

重新產生 NLB 子網域的憑證及密碼。

ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--nlb-subdomain
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

重新產生 NLB 子網域的憑證與機密金鑰

ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN

ibmcloud ks nlb-dns secret rm

Virtual Private Cloud Classic infrastructure Satellite

從 NLB 子網域中刪除密碼,並防止未來更新憑證。

ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--nlb-subdomain
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

從 NLB 子網域中刪除機密,並防止該憑證日後續期

ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN

配額指令

檢視 IBM Cloud 帳戶中叢集相關資源的配額和限制。

ibmcloud ks quota help

顯示說明

ibmcloud ks quota help

範例

顯示說明

ibmcloud ks quota help

ibmcloud ks quota ls

Virtual Private Cloud Classic infrastructure Satellite

列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。

ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 有效值:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。

範例

列出您在 IBM Cloud 帳戶中所有與叢集相關資源的配額與限制

ibmcloud ks quota ls

腳本指令

重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。

ibmcloud ks script help

顯示說明

ibmcloud ks script help

範例

顯示說明

ibmcloud ks script help

ibmcloud ks script update

Virtual Private Cloud Classic infrastructure

重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。

ibmcloud ks script update [--in-place] FILE [FILE ...]

指令選項

--in-place
使用更新的指令結構重寫原始檔。
-q
不要顯示日或更新提示的訊息。

範例

重寫呼叫 IBM Cloud Kubernetes Service 外掛程式指令的腳本

ibmcloud ks script update FILE

安全群組指令

對安全群組執行作業。

ibmcloud ks security-group help

顯示說明

ibmcloud ks security-group help

範例

顯示說明

ibmcloud ks security-group help

ibmcloud ks security-group ls

Virtual Private Cloud

列出與某個叢集相關的所有安全群組。

ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]

指令選項

--attached-to
根據安全群組所綁定的元件來篩選這些安全群組。 有效值:cluster、load-balancer、vpc、vpe-gateway、worker-pool
-c, --cluster
請指定叢集名稱或 ID。
--managed-by
指定 user 以回傳該使用者所建立的安全群組。 請指定 ibm ,以僅回傳由 IBM 所管理的安全群組。 允許的值:ibm,user
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--scope
指定 cluster 以返回範圍限於該叢集的安全群組。 請指定 vpc ,以返回作用範圍涵蓋整個 VPC 的安全群組。 允許的值:cluster,vpc

範例

列出與某個叢集相關的所有安全群組

ibmcloud ks security-group ls --cluster CLUSTER

ibmcloud ks security-group reset

Virtual Private Cloud

刪除所有現有的安全群組規則,並重新套用預設規則。

ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--security-group, --sg
指定安全群組 ID。

範例

刪除所有現有的安全群組規則,並重新套用預設規則

ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP

ibmcloud ks security-group sync

Virtual Private Cloud

重新套用不存在的預設安全群組規則。 不刪除任何預先存在的規則。

ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--security-group, --sg
指定安全群組 ID。

範例

重新套用不存在的預設安全群組規則

ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP

儲存體指令

檢視及修改儲存體資源。

ibmcloud ks storage attachment create

storage attachment create 指令是一項測試版功能。

Virtual Private Cloud

將儲存磁區連接至工作者節點。

ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--volume
指定磁區 ID。 要列出可用的磁碟區,請執行 ibmcloud ks storage volume ls。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

將儲存卷掛載至工作節點

ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER_ID

ibmcloud ks storage attachment get

storage attachment get 指令是一項測試版功能。

Virtual Private Cloud

取得叢集中磁區連接的詳細資料。

ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

--attachment
指定磁區連接 ID。 若要列出可用的附件,請執行 ibmcloud ks storage attachment ls。
-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

取得叢集中某個卷連接點的詳細資訊

ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID

ibmcloud ks storage attachment help

顯示說明

ibmcloud ks storage attachment help

範例

顯示說明

ibmcloud ks storage attachment help

ibmcloud ks storage attachment ls

storage attachment ls 指令是一項測試版功能。

Virtual Private Cloud

列出叢集中工作者的所有儲存磁區連接。

ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

列出叢集中某個工作節點的所有儲存卷連接

ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER_ID

ibmcloud ks storage attachment rm

storage attachment rm 指令是一項測試版功能。

Virtual Private Cloud

從工作者節點中刪除磁區連接。

ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]

指令選項

--attachment
指定磁區連接 ID。 若要列出可用的附件,請執行 ibmcloud ks storage attachment ls。
-c, --cluster
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

從工作節點中刪除卷附加裝置

ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID

ibmcloud ks storage help

顯示說明

ibmcloud ks storage help

範例

顯示說明

ibmcloud ks storage help

ibmcloud ks storage volume get

storage volume get 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure

取得磁區的詳細資料。

ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--volume
指定磁區 ID。 要列出可用的磁碟區,請執行 ibmcloud ks storage volume ls。

範例

取得卷的詳細資訊

ibmcloud ks storage volume get --volume VOLUME

ibmcloud ks storage volume help

顯示說明

ibmcloud ks storage volume help

範例

顯示說明

ibmcloud ks storage volume help

ibmcloud ks storage volume ls

storage volume ls 指令是一項測試版功能。

Virtual Private Cloud Classic infrastructure

列出磁區的詳細資料。

ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 有效值:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。
--zone
要過濾的區域。 要列出可用的區域,請執行 ibmcloud ks locations。

範例

列出各卷的詳細資料

ibmcloud ks storage volume ls

子網指令

列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。

ibmcloud ks subnets

Virtual Private Cloud Classic infrastructure

列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。

ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]

指令選項

-l, --location
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations。
--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 可用選項:classic、vpc-classic、vpc-gen2
-q
不要顯示日或更新提示的訊息。
--vpc-id
對於提供者類型 vpc-classic 和 vpc-gen2,此為必填項目:要列出其子網的 VPC 識別碼。 若要列出 VPC ID,請執行 ibmcloud ks vpcs。
--zone
適用於服務供應商類型 vpc-classic 和 vpc-gen2:要列出其 VPC 子網的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls --provider vpc-classic|vpc-gen2。

範例

列出您在 IBM Cloud 基礎架構帳戶中可用的可攜式子網

ibmcloud ks subnets --provider PROVIDER

「Versions」指令

列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。

ibmcloud ks versions

Virtual Private Cloud Classic infrastructure Satellite

列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。

ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-version
僅顯示指定容器平台的版本。 允許的值:OpenShift,Kubernetes

範例

列出所有適用於 IBM Cloud Kubernetes Service 叢集的容器平台版本

ibmcloud ks versions

VLAN 指令

列出區域的公用和專用 VLAN,並檢視 VLAN Spanning 狀態。

ibmcloud ks vlan help

顯示說明

ibmcloud ks vlan help

範例

顯示說明

ibmcloud ks vlan help

ibmcloud ks vlan ls

Classic infrastructure

列出某區域可用的公用和專用 VLAN。

ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

列出某個區域中可用的公共與私人 VLAN

ibmcloud ks vlan ls --zone ZONE

ibmcloud ks vlan spanning get

Classic infrastructure

檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。

ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region
請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行 ibmcloud target。

範例

檢視您的 IBM Cloud 經典基礎架構帳戶的 VLAN 跨域狀態

ibmcloud ks vlan spanning get

ibmcloud ks vlan spanning help

顯示說明

ibmcloud ks vlan spanning help

範例

顯示說明

ibmcloud ks vlan spanning help

Vni 指令

在工作節點上附加、解除附加及列出虛擬網路介面。

ibmcloud ks vni attach baremetal

Virtual Private Cloud

將虛擬網路介面連接至裸機工作節點或叢集。

ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--auto-delete
當 VNI 從叢集移除時,請自動刪除該 VNI。
-c, --cluster-id
叢集的 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vlan
裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni
要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行 ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。
-w, --worker
工作節點的識別碼。

範例

將虛擬網路介面連接至裸機工作節點或叢集

ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI --cluster-id CLUSTER_NAME_OR_ID

ibmcloud ks vni attach help

顯示說明

ibmcloud ks vni attach help

範例

顯示說明

ibmcloud ks vni attach help

ibmcloud ks vni detach

Virtual Private Cloud

將虛擬網路介面從工作節點或叢集中移除。

ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

-c, --cluster-id
叢集的 ID。
-f
強制執行指令,而不出現使用者提示。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vni
要解除連結的虛擬網路介面的 ID。
-w, --worker
工作節點的識別碼。

範例

將虛擬網路介面從工作節點或叢集中解除連結

ibmcloud ks vni detach --vni VNI --cluster-id CLUSTER_NAME_OR_ID

ibmcloud ks vni help

顯示說明

ibmcloud ks vni help

範例

顯示說明

ibmcloud ks vni help

ibmcloud ks vni ls

Virtual Private Cloud

列出連接至叢集或工作節點的虛擬網路介面。

ibmcloud ks vni ls (--cluster-id ID | --worker WORKER) [--after AFTER] [--first FIRST] [--output OUTPUT] [-q]

指令選項

--after
在指定游標位置之後顯示虛擬網路介面。
-c, --cluster-id
叢集的 ID。
--first
檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
-w, --worker
工作節點的識別碼。

範例

列出連接至叢集或工作節點的虛擬網路介面

ibmcloud ks vni ls --cluster-id CLUSTER_NAME_OR_ID

Vpc 指令

了解 VPC 的相關資訊,並管理 VPC 叢集。

ibmcloud ks vpc help

顯示說明

ibmcloud ks vpc help

範例

顯示說明

ibmcloud ks vpc help

ibmcloud ks vpc ls

Virtual Private Cloud

列出目標資源群組中的所有 VPC。 若未指定任何資源群組,則會列出該帳戶中的所有 VPC。

ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
--provider
VPC 基礎架構提供者類型。 支援的值為 vpc-classic 及 vpc-gen2。 依預設,會傳回所有提供者類型的 VPC。
-q
不要顯示日或更新提示的訊息。

範例

列出目標資源群組中的所有 VPC

ibmcloud ks vpc ls

ibmcloud ks vpc outbound-traffic-protection disable

Virtual Private Cloud

停用「預設安全」VPC 叢集的外發流量保護功能。

ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「預設安全」VPC 叢集的外發流量保護

ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER

ibmcloud ks vpc outbound-traffic-protection enable

Virtual Private Cloud

為「預設安全」VPC 叢集啟用出站流量保護。

ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

為「預設安全」VPC 叢集啟用出站流量保護

ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER

ibmcloud ks vpc outbound-traffic-protection help

顯示說明

ibmcloud ks vpc outbound-traffic-protection help

範例

顯示說明

ibmcloud ks vpc outbound-traffic-protection help

ibmcloud ks vpc secure-by-default enable

Virtual Private Cloud

針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。

ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--disable-outbound-traffic-protection
若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,對外公開存取會被封鎖。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

使用傳統安全群組,為 VPC 叢集啟用「預設安全」VPC 網路功能

ibmcloud ks vpc secure-by-default enable --cluster CLUSTER

ibmcloud ks vpc secure-by-default help

顯示說明

ibmcloud ks vpc secure-by-default help

範例

顯示說明

ibmcloud ks vpc secure-by-default help

Webhook-create 指令

在叢集中登錄 Webhook。

ibmcloud ks webhook-create

Virtual Private Cloud Classic infrastructure Satellite

在叢集中登錄 Webhook。

ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--level
設定通知層次。 可接受的值為 Normal 或 Warning。 預設值為 Warning。
-q
不要顯示日或更新提示的訊息。
--type
您要使用的 Webhook 類型。 目前支援 slack。
--url
Webhook URL。

範例

在叢集中註冊 Webhook

ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL

工人指令

檢視及修改叢集的工作者節點。

ibmcloud ks worker get

Virtual Private Cloud Classic infrastructure Satellite

檢視工作者節點的詳細資料。

ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

檢視工作節點的詳細資訊

ibmcloud ks worker get --cluster CLUSTER --worker WORKER_ID

ibmcloud ks worker help

顯示說明

ibmcloud ks worker help

範例

顯示說明

ibmcloud ks worker help

ibmcloud ks worker ls

Virtual Private Cloud Classic infrastructure Satellite

列出叢集中的所有工作者節點。

ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --worker-pool
僅顯示屬於您指定之工作者儲存區的工作者節點。
-q
不要顯示日或更新提示的訊息。
--show-delete-reason
顯示刪除工作者節點的原因。
--show-deleted
顯示已從叢集刪除的工作者節點。
--show-pools
查看每一個工作者所屬的工作者儲存區。

範例

列出叢集中的所有工作節點

ibmcloud ks worker ls --cluster CLUSTER

ibmcloud ks worker reboot

Virtual Private Cloud Classic infrastructure Satellite

重新啟動工作者節點。

ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--hard
透過切斷工作程式節點的電源,來強制強迫重新啟動工作程式節點。 如果工作者節點無回應,或工作者節點的 Docker 當掉,請使用此選項。
-q
不要顯示日或更新提示的訊息。
--skip-master-health
在起始動作之前,跳過檢查主控節點性能。
-w, --worker
指定一個以上工作者 ID。

範例

重新啟動一個工作節點

ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER_ID

ibmcloud ks worker reload

Virtual Private Cloud Classic infrastructure

請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。 這個動作無法復原。 支援經典節點和裸機 VPC 節點。

ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]

指令選項

-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--skip-master-health
在起始動作之前,跳過檢查主控節點性能。
-w, --worker
指定一個以上工作者 ID。

範例

在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes

ibmcloud ks worker reload --worker WORKER_ID

ibmcloud ks worker replace

Virtual Private Cloud Classic infrastructure Satellite

刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。

ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--update
將工作者節點更新為主控節點的相同主要和次要版本以及最新修補程式。 若工作執行緒池的作業系統已更新,則亦會更新該作業系統。
-w, --worker
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers。

範例

刪除一個工作節點,並在同一工作節點池中以新的工作節點取代它

ibmcloud ks worker replace --cluster CLUSTER --worker WORKER_ID

ibmcloud ks worker rm

Virtual Private Cloud Classic infrastructure Satellite

從叢集中移除工作者節點。

ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定一個以上工作者 ID。

範例

從叢集中移除一個工作節點

ibmcloud ks worker rm --cluster CLUSTER --worker WORKER_ID

ibmcloud ks worker update

Classic infrastructure

將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。 在更新期間,會以最新映像檔來更新工作程式節點,如果資料沒有儲存在持續儲存體中,就會永久刪除。

ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-w, --worker
指定一個以上工作者 ID。

範例

將經典叢集中的一個或多個工作節點更新至新的 Kubernetes 版本

ibmcloud ks worker update --cluster CLUSTER --worker WORKER_ID

工作池指令

檢視及修改叢集的工作者儲存區。

ibmcloud ks worker-pool create classic

Classic infrastructure

將工作程式儲存區新增至標準叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--hardware
工作者節點的硬體隔離層次。 請使用 dedicated 以獲得僅供您專用的實體資源,或使用 shared 讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。
-l, --label
在工作者儲存區中的所有工作者上設定標籤。
--name
輸入工作者儲存區的名稱。
--operating-system
指定作業系統的名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone
指定此工作者儲存區中每個區域的所需工作者數目。

範例

將工作執行程序池新增至經典叢集

ibmcloud ks worker-pool create classic \
  --cluster CLUSTER \
  --flavor FLAVOR \
  --name NAME \
  --size-per-zone SIZE

ibmcloud ks worker-pool create help

顯示說明

ibmcloud ks worker-pool create help

範例

顯示說明

ibmcloud ks worker-pool create help

ibmcloud ks worker-pool create satellite

Satellite

將工作程式儲存區新增至 IBM Cloud Satellite 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--host-label, --hl
請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行 ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>``。
-l, --label
在工作者儲存區中的所有工作者上設定標籤。
--name
輸入工作者儲存區的名稱。
--operating-system
指定作業系統的名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone
指定此工作者儲存區中每個區域的所需工作者數目。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

將工作執行程序池新增至 IBM Cloud Satellite 叢集

ibmcloud ks worker-pool create satellite \
  --cluster CLUSTER \
  --host-label LABEL \
  --name NAME \
  --size-per-zone SIZE \
  --zone ZONE

ibmcloud ks worker-pool create vpc-classic

Classic infrastructure

將工作程式儲存區新增至 VPC Gen 1 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
-l, --label
在工作者儲存區中的所有工作者上設定標籤。
--name
輸入工作者儲存區的名稱。
--operating-system
指定作業系統的名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone
指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id
要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行 ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。

範例

將工作節點池新增至 VPC Gen 1 叢集

ibmcloud ks worker-pool create vpc-classic \
  --cluster CLUSTER \
  --flavor FLAVOR \
  --name NAME \
  --size-per-zone SIZE

ibmcloud ks worker-pool create vpc-gen2

Virtual Private Cloud

將工作程式儲存區新增至 VPC Gen 2 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--crk
要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>。
--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement
僅當您將此叢集與具備「OpenShift」授權的許可證(例如「Cloud Pak」)一同使用時,才應將此標誌設定為「ocp_entitled」。
--flavor
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--kms-account-id
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance
要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls。
-l, --label
在工作者儲存區中的所有工作者上設定標籤。
--name
輸入工作者儲存區的名稱。
--operating-system
指定作業系統的名稱。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secondary-storage
特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行 ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。
--security-group
選用。 指定最多五個安全群組 ID,以套用至工作者儲存區中的所有工作者。
--size-per-zone
指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id
要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行 ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。

範例

將工作節點池新增至 VPC Gen 2 叢集

ibmcloud ks worker-pool create vpc-gen2 \
  --cluster CLUSTER \
  --flavor FLAVOR \
  --name NAME \
  --size-per-zone SIZE

ibmcloud ks worker-pool get

Virtual Private Cloud Classic infrastructure Satellite

列出工作者儲存區的詳細資料。

ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

列出工作池的詳細資訊

ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL

ibmcloud ks worker-pool help

顯示說明

ibmcloud ks worker-pool help

範例

顯示說明

ibmcloud ks worker-pool help

ibmcloud ks worker-pool label help

顯示說明

ibmcloud ks worker-pool label help

範例

顯示說明

ibmcloud ks worker-pool label help

ibmcloud ks worker-pool label rm

Virtual Private Cloud Classic infrastructure Satellite

從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

從工作壺中的所有工作節點中移除所有自訂的「Kubernetes」標籤

ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL

ibmcloud ks worker-pool label set

Virtual Private Cloud Classic infrastructure Satellite

設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-l, --label
為工作節點池中的所有工作節點,以格式 key=value 設定自訂的 Kubernetes 標籤。 對於多個標籤,請重複此旗標。 若要保留工作程式儲存區中的任何現有自訂標籤,請使用此旗標將這些標籤包括在內。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

為工作節點池中的所有工作節點設定自訂的「Kubernetes」標籤

ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL --worker-pool POOL

ibmcloud ks worker-pool ls

Virtual Private Cloud Classic infrastructure Satellite

列出叢集中的所有工作者儲存區。

ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中的所有工作執行群組

ibmcloud ks worker-pool ls --cluster CLUSTER

ibmcloud ks worker-pool operating-system help

顯示說明

ibmcloud ks worker-pool operating-system help

範例

顯示說明

ibmcloud ks worker-pool operating-system help

ibmcloud ks worker-pool operating-system set

Virtual Private Cloud Classic infrastructure Satellite

設定作業系統。 設定好作業系統後,您必須執行 ibmcloud ks worker update 或 ibmcloud ks worker replace 來更新工作節點。

ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--operating-system
指定作業系統的名稱。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

設定作業系統

ibmcloud ks worker-pool operating-system set \
  --cluster CLUSTER \
  --operating-system SYSTEM \
  --worker-pool POOL

ibmcloud ks worker-pool rebalance

Virtual Private Cloud Classic infrastructure Satellite

重新平衡叢集中的工作程式儲存區。 重新平衡會根據各區域的工作者群組大小,增減工作者節點。 Satellite 若節點與工作池的主機標籤不符,工作池可能會移除這些手動指派的節點。

ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

重新平衡叢集中的工作節點池

ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL

ibmcloud ks worker-pool resize

Virtual Private Cloud Classic infrastructure Satellite

將工作者儲存區的大小調整為您指定的每個區域的工作者數目。

ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。
--size-per-zone
指定此工作者儲存區中每個區域的所需工作者數目。

範例

將工作執行程序池的大小調整為您所指定的每個區域的工作執行程序數量

ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL

ibmcloud ks worker-pool rm

Virtual Private Cloud Classic infrastructure Satellite

從叢集中移除工作者儲存區。

ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中移除一個工作執行池

ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL

ibmcloud ks worker-pool taint help

顯示說明

ibmcloud ks worker-pool taint help

範例

顯示說明

ibmcloud ks worker-pool taint help

ibmcloud ks worker-pool taint rm

Virtual Private Cloud Classic infrastructure Satellite

將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。

ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

從工作節點池中的所有工作節點移除所有 Kubernetes 污點

ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL

ibmcloud ks worker-pool taint set

Virtual Private Cloud Classic infrastructure Satellite

針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。 污點會防止沒有相符容錯的 POD 在工作程式節點上執行。

ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。
--taint
在工作程式儲存區中的所有工作程式上設定污點。 請以 key=value:effect 的格式指定「Kubernetes」污點。 key=value 是一組配對(例如 env=prod ),可用於管理工作節點的污點(taint)以及相應的 Pod 容忍度(toleration)。 effect 是一個 Kubernetes 中的「污染」效果,例如 NoSchedule 所述,該文章闡述了此污染機制如何運作。

範例

為工作節點池中的所有工作節點設定 Kubernetes 污點

ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT --worker-pool POOL

ibmcloud ks worker-pool zones

Virtual Private Cloud Classic infrastructure Satellite

檢視連接到工作者儲存區的區域。

ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --worker-pool
指定工作者儲存區。
-q
不要顯示日或更新提示的訊息。

範例

檢視與工作池相關聯的區域

ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL

區域指令

列出可用性區域並修改連接到工作者儲存區的區域。

ibmcloud ks zone add classic

Classic infrastructure

將區域新增至標準叢集中的一個以上工作者儲存區。

ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --worker-pool
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2。
--private-only
使用此旗標來防止建立公用 VLAN。 僅在您指定 --private-vlan 標誌但未指定 --public-vlan 標誌時才需要此設定。
--private-vlan
請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '. 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「'--private-only'」標誌。
--public-vlan
請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q
不要顯示日或更新提示的訊息。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在經典叢集中的一個或多個工作叢集中新增一個區域

ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL --zone ZONE --private-only

ibmcloud ks zone add help

顯示說明

ibmcloud ks zone add help

範例

顯示說明

ibmcloud ks zone add help

ibmcloud ks zone add satellite

Satellite

將區域新增至 Satellite 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-p, --worker-pool
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2。
-q
不要顯示日或更新提示的訊息。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 Satellite 叢集中,將一個區域新增至一個或多個工作執行個體池

ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL --zone ZONE

ibmcloud ks zone add vpc-classic

Classic infrastructure

將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--subnet-id
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。
--worker-pool
指定工作者儲存區。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 VPC Gen 1 叢集中,將一個區域新增至一個或多個工作叢集

ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE

ibmcloud ks zone add vpc-gen2

Virtual Private Cloud

將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
--output
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--subnet-id
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。
--worker-pool
指定工作者儲存區。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在 VPC Gen 2 叢集中的一個或多個工作叢集中新增一個區域

ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE

ibmcloud ks zone help

顯示說明

ibmcloud ks zone help

範例

顯示說明

ibmcloud ks zone help

ibmcloud ks zone ls

Virtual Private Cloud Classic infrastructure Satellite

列出區域中的所有可用性區域。

ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]

指令選項

-l, --location
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations。
--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 可選方案:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。
--region-only
僅顯示區域資料中心。
--show-flavors
顯示 VPC 區域中可用的工作者節點特性。

範例

列出某個區域中的所有可用區域

ibmcloud ks zone ls --provider PROVIDER

ibmcloud ks zone network-set

Classic infrastructure

在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。

ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2。
--private-only
取消設定公用 VLAN 以便此區域中的工作者僅連接至專用 VLAN。
--private-vlan
請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
--public-vlan
請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q
不要顯示日或更新提示的訊息。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

在經典叢集中,為指定的工作執行群組設定特定區域中的網路元資料

ibmcloud ks zone network-set \
  --cluster CLUSTER \
  --private-vlan VLAN \
  --worker-pool POOL \
  --zone ZONE \
  --private-only

ibmcloud ks zone rm

Virtual Private Cloud Classic infrastructure Satellite

從叢集內一個以上工作者儲存區中移除區域。

ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]

指令選項

-c, --cluster
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-p, --worker-pool
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2。
-q
不要顯示日或更新提示的訊息。
--zone
指定多區域叢集中之工作程式儲存區的區域。 要列出可用的區域,請執行 ibmcloud ks zone ls。

範例

從叢集中的一個或多個工作彙集移除一個區域

ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL --zone ZONE