Référence de l'interface de ligne de commande de Red Hat OpenShift on IBM Cloud
Reportez-vous aux commandes suivantes pour créer et gérer des clusters de communauté Kubernetes ou Red Hat OpenShift dans Red Hat® OpenShift® on IBM Cloud®.
En ligne de commande, vous êtes averti lorsque les mises à jour de l'interface de ligne de commande et des plug-in ibmcloud sont disponibles. Veillez à maintenir votre interface de ligne de commande à jour afin de pouvoir utiliser
toutes les commandes et options disponibles.
Prérequis
-
Installez l'interface de ligne de commande IBM Cloud.
-
Installez le plug-in
ksen exécutant la commande suivante :ibmcloud plugin install ks
Commandes IBM Cloud OC
Les tableaux suivants répertorient les groupes de commandes de l' ibmcloud oc. Pour obtenir la liste complète de toutes les commandes ibmcloud oc telles qu'elles sont organisées dans l'interface CLI, consultez la
carte CLI.
| Groupe de commandes | Description |
|---|---|
ibmcloud oc api |
Afficher le point de terminaison API actuel. |
ibmcloud oc api-key |
Afficher des informations sur la clé d'API d'un cluster ou réinitialiser cette dernière. |
ibmcloud oc credential |
Définissez les données d'identification qui vous permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique par le biais de votre compte IBM Cloud et annulez ces définitions. |
ibmcloud oc infra-permissions |
Affichez des informations sur les droits d'accès à l'infrastructure qui vous permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique par le biais de votre compte IBM Cloud. |
ibmcloud oc logging |
Acheminez les journaux de votre cluster. |
ibmcloud oc messages |
Afficher les messages utilisateur en cours. |
ibmcloud oc quota |
Affichez l'ensemble des quotas et des limites des ressources liées au cluster dans votre compte IBM Cloud. |
ibmcloud oc script |
Réécrivez des scripts appelant les commandes du plug-in IBM Cloud Kubernetes Service. Par exemple, des commandes existantes structurées sont remplacées par des commandes bêta structurées. |
ibmcloud oc subnets |
Répertoriez les sous-réseaux portables disponibles de votre compte d'infrastructure IBM Cloud. |
ibmcloud oc webhook-create |
Enregistrer un webhook dans un cluster. |
ibmcloud oc vpc |
Obtenez des informations sur les VPC et gérez les clusters VPC. |
ibmcloud oc flavor |
Obtention des informations relatives à la version. Les versions déterminent la quantité d'unité centrale virtuelle, de mémoire et d'espace disque disponible pour chaque noeud worker. |
ibmcloud oc cluster |
Affichez et modifiez les paramètres du cluster et des services du cluster. |
ibmcloud oc ingress |
Affichez et modifiez les paramètres et les services Ingress |
ibmcloud oc kms |
Affichez et configurez les intégrations du service de gestion des clés. |
ibmcloud oc versions |
Répertoriez toutes les versions de plateforme de conteneurs disponibles pour les clusters IBM Cloud Kubernetes Service. |
ibmcloud oc locations |
Répertoriez les emplacements IBM Cloud Kubernetes Service pris en charge. |
ibmcloud oc nlb-dns |
Créez et gérez des noms d'hôte pour des adresses IP d'équilibreur de charge de réseau dans un cluster et vérifiez l'intégrité des moniteurs pour les noms d'hôte. |
Bêta ibmcloud oc storage |
Affichez et modifiez les ressources de stockage. |
ibmcloud oc vlan |
Répertorier les VLAN publics et privés pour une zone et affichez le statut de spanning VLAN. |
ibmcloud oc vni |
Connecter, déconnecter et répertorier les interfaces réseau virtuelles sur les nœuds de travail. |
ibmcloud oc worker |
Afficher et modifier les noeuds worker d'un cluster. |
ibmcloud oc worker-pool |
Afficher et modifier les pools de noeuds worker d'un cluster. |
ibmcloud oc zone |
Affichez une liste des zones de disponibilité et modifiez les zones liées à un pool de noeuds worker. |
ibmcloud oc security-group |
Exécutez des opérations sur un groupe de sécurité. |
ibmcloud oc api
Afficher le point de terminaison API actuel.
ibmcloud ks api [-q]
Options de commande
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez ou définissez le noeud final d'API et la version d'API pour le service.
ibmcloud ks api \
--endpoint ENDPOINT \
--insecure INSECURE \
--skip-ssl-validation IP_ADDRESS
ibmcloud oc api-key info
Cloud privé virtuel Infrastructure classique
Affichez les informations sur le propriétaire de clé d'API d'un cluster.
ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les informations sur le propriétaire de clé d'API d'un cluster.
ibmcloud ks api-key info --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc api-key reset
Cloud privé virtuel Infrastructure classique
Remplacez la clé d'API pour tous les clusters de la région spécifiée et du groupe de ressources ciblé. Si aucun groupe de ressources n'est spécifié, la commande s'applique au groupe de ressources par défaut. Pour plus d'informations, consultez http://ibm.biz/api-key.
ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]
Options de commande
-f- Force la commande à s'exécuter sans invites utilisateur.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler.
Exemples
Remplacez la clé d'API pour tous les clusters de la région spécifiée et du groupe de ressources ciblé.
ibmcloud ks api-key reset --output json --region REGION -f
ibmcloud oc cluster addon disable acm
Le module complémentaire « Advanced Cluster Management » d'Red Hat
ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Le module complémentaire « Advanced Cluster Management » d' Red Hat.
ibmcloud ks cluster addon disable acm --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable cluster-autoscaler
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable debug-tool
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable hpcs-router
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable ibm-storage-operator
La commande « cluster addon disable ibm-storage-operator » est une fonctionnalité en version bêta.
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon disable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable image-key-synchronizer
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon disable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable knative
Infrastructure sans serveur Knative.
ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Infrastructure sans serveur Knative.
ibmcloud ks cluster addon disable knative --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable kube-terminal
Cloud privé virtuel Infrastructure classique Satellite
Terminal Web IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Terminal Web IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable openshift-data-foundation
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire Red Hat OpenShift Data Foundation on IBM Cloud
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Le module complémentaire Red Hat OpenShift Data Foundation sur IBM Cloud.
ibmcloud ks cluster addon disable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable static-route
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon disable static-route --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable vpc-block-csi-driver
Infrastructure classique
Pilote CSI du bloc de stockage du cloud privé virtuel IBM Cloud.
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Pilote CSI du bloc de stockage du cloud privé virtuel IBM Cloud.
ibmcloud ks cluster addon disable vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon enable acm
Le module complémentaire « Advanced Cluster Management » d'Red Hat
ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--param PARAM- Indiquez les options d'installation pour le module complémentaire. Si aucun paramètre n'est indiqué, les valeurs par défaut sont utilisées. Passez en revue les options disponibles à l'aide de la commande
ibmcloud ks cluster addon options. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire « Advanced Cluster Management » d' Red Hat.
ibmcloud ks cluster addon enable acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable cluster-autoscaler
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable debug-tool
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable hpcs-router
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon enable hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable ibm-storage-operator
La commande « cluster addon enable ibm-storage-operator » est une fonctionnalité en version bêta.
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon enable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable image-key-synchronizer
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon enable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-extras
La commande « cluster addon enable istio-extras » est obsolète.
Composants supplémentaires pour Istio, y compris Grafana, Jaeger et Kiali.
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Composants supplémentaires pour Istio, y compris Grafana, Jaeger et Kiali.
ibmcloud ks cluster addon enable istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-sample-bookinfo
La commande « cluster addon enable istio-sample-bookinfo » est obsolète.
Exemple d'application BookInfo pour Istio.
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Exemple d'application BookInfo pour Istio.
ibmcloud ks cluster addon enable istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable openshift-data-foundation
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire Red Hat OpenShift Data Foundation on IBM Cloud
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--param PARAM- Indiquez les options d'installation pour le module complémentaire. Si aucun paramètre n'est indiqué, les valeurs par défaut sont utilisées. Passez en revue les options disponibles à l'aide de la commande
ibmcloud ks cluster addon options. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire Red Hat OpenShift Data Foundation sur IBM Cloud.
ibmcloud ks cluster addon enable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable static-route
Cloud privé virtuel Infrastructure classique Satellite
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Activez toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon enable static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon get
Cloud privé virtuel Infrastructure classique Satellite
Affichez les détails d'un module complémentaire installé.
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--addon ADDON- Nom ou ID du module complémentaire.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les détails d'un module complémentaire installé.
ibmcloud ks cluster addon get --cluster CLUSTER_NAME_OR_ID --addon ADDON --output json
ibmcloud oc cluster addon ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les modules complémentaires activés.
ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les modules complémentaires activés.
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster addon options
Cloud privé virtuel Infrastructure classique Satellite
Affichez les options d'installation d'un module complémentaire.
ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
Options de commande
--addon ADDON- Nom ou ID du module complémentaire.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Indiquez une version de module complémentaire pour laquelle afficher les options. Si aucune version n'est spécifiée, les options de la version par défaut sont affichées.
Exemples
Affichez les options d'installation d'un module complémentaire.
ibmcloud ks cluster addon options --addon ADDON --version VERSION --output json
ibmcloud oc cluster addon update acm
Le module complémentaire « Advanced Cluster Management » d'Red Hat
ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire « Advanced Cluster Management » d' Red Hat.
ibmcloud ks cluster addon update acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update alb-oauth-proxy
Module complémentaire du proxy ALB OAuth d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire du proxy ALB OAuth d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update alb-oauth-proxy \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update cluster-autoscaler
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Régulateur automatique du cluster IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update debug-tool
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Outil de débogage et de diagnostic d'IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update headlamp
La commande « cluster addon update headlamp » est une fonctionnalité en version bêta.
Module complémentaire Headlamp d’ IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire Headlamp d’ IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update headlamp \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update hpcs-router
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire IBM Cloud HPCS Router Operator pour Red Hat OpenShift on IBM Cloud.
ibmcloud ks cluster addon update hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update ibm-storage-operator
La commande « cluster addon update ibm-storage-operator » est une fonctionnalité en version bêta.
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire « IBM Cloud » pour l'opérateur de stockage.
ibmcloud ks cluster addon update ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update image-key-synchronizer
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire IBM Cloud Image Key Synchronizer.
ibmcloud ks cluster addon update image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio
Maillage du service Istio géré.
ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Maillage du service Istio géré.
ibmcloud ks cluster addon update istio \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-extras
La commande « cluster addon update istio-extras » est obsolète.
Composants supplémentaires pour Istio, y compris Grafana, Jaeger et Kiali.
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Composants supplémentaires pour Istio, y compris Grafana, Jaeger et Kiali.
ibmcloud ks cluster addon update istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-sample-bookinfo
La commande « cluster addon update istio-sample-bookinfo » est obsolète.
Exemple d'application BookInfo pour Istio.
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Exemple d'application BookInfo pour Istio.
ibmcloud ks cluster addon update istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update knative
Infrastructure sans serveur Knative.
ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Infrastructure sans serveur Knative.
ibmcloud ks cluster addon update knative \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update kube-terminal
Terminal Web IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Terminal Web IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update kube-terminal \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update openshift-data-foundation
Module complémentaire Red Hat OpenShift Data Foundation on IBM Cloud
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Le module complémentaire Red Hat OpenShift Data Foundation sur IBM Cloud.
ibmcloud ks cluster addon update openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update static-route
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Module complémentaire de route statique IBM Cloud Kubernetes Service.
ibmcloud ks cluster addon update static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update vpc-block-csi-driver
Pilote CSI du bloc de stockage du cloud privé virtuel IBM Cloud.
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Spécifiez la version du module complémentaire à installer. Si aucune version n'est indiquée, la version par défaut est installée.
-y- Mettez à jour toutes les dépendances de modules complémentaires.
Exemples
Pilote CSI du bloc de stockage du cloud privé virtuel IBM Cloud.
ibmcloud ks cluster addon update vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon versions
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les versions prises en charge pour les modules complémentaires gérés.
ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
Options de commande
--addon ADDON- Spécifiez un nom de module complémentaire dont vous souhaitez filtrer les versions.
--offering OFFERING- Précisez une offre pour filtrer les versions correspondantes. Valeurs autorisées :
kubernetes,openshift,openshift-vs --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-defaults- Afficher les colonnes de version par défaut dans le résultat.
Exemples
Répertoriez les versions prises en charge pour les modules complémentaires gérés.
ibmcloud ks cluster addon versions \
--output json \
--addon ADDON \
--show-defaults SHOW-DEFAULTS
ibmcloud oc cluster ca create
Cloud privé virtuel Infrastructure classique Satellite
Créez un certificat d'autorité de certification pour votre cluster. Vous devez ensuite faire pivoter les certificats précédents pour utiliser les nouveaux certificats.
ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Créez un certificat d'autorité de certification pour votre cluster.
ibmcloud ks cluster ca create --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca get
Cloud privé virtuel Infrastructure classique Satellite
Affichez les détails du certificat de l'autorité de certification d'un cluster.
ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les détails du certificat de l'autorité de certification d'un cluster.
ibmcloud ks cluster ca get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster ca rotate
Cloud privé virtuel Infrastructure classique Satellite
Faites pivoter les certificats de l'autorité de certification d'un cluster, ce qui nécessite la création préalable des certificats de l'autorité de certification. La rotation invalide les certificats précédents et actualise le serveur d'API du cluster.
ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Faites pivoter les certificats de l'autorité de certification d'un cluster, ce qui nécessite la création préalable des certificats de l'autorité de certification.
ibmcloud ks cluster ca rotate --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca status
Cloud privé virtuel Infrastructure classique Satellite
Affichez le statut de rotation des certificats d'autorité de certification pour un cluster.
ibmcloud ks cluster ca status --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez le statut de rotation des certificats d'autorité de certification pour un cluster.
ibmcloud ks cluster ca status --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster config
Cloud privé virtuel Infrastructure classique Satellite
Téléchargez les fichiers de configuration et les certificats Kubernetes pour la connexion à votre cluster à l'aide des commandes kubectl.
ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
Options de commande
--admin- Extrayez les certificats d'administrateur et les clés PEM.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--endpoint ENDPOINT- URL du serveur à utiliser pour le contexte du cluster. Si vous n'incluez pas cet indicateur, le noeud final de service par défaut du cluster est utilisé. Pour plus d'informations, consultez https://ibm.biz/context-kubeKubernetes
ou https://ibm.biz/context-ocp sur les clusters d' OpenShift. Valeurs autorisées :
private,link,vpe --network- Extrayez la configuration du réseau Calico à l'aide de la configuration d'administration.
--output OUTPUT- Affiche la sortie de la commande dans le format indiqué et ignore les fusions
kubeconfig. Un fichier ZIP généré ne contient pas de jeton d'actualisation. Valeurs autorisées :json,yaml,zip -q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-rbac- Ignorer l'ajout des rôles RBAC. Incluez cette option uniquement si vous gérez vos propres rôles RBAC Kubernetes. Si vous utilisez les rôles d'accès au service IAM pour gérer tous vos utilisateurs RBAC, n'incluez pas cette option.
Exemples
Téléchargez les fichiers de configuration et les certificats Kubernetes pour la connexion à votre cluster à l'aide des commandes kubectl.
ibmcloud ks cluster config --cluster CLUSTER_NAME_OR_ID --admin --network
ibmcloud oc cluster create classic
Infrastructure classique
Créer un cluster avec des noeuds worker sur une infrastructure classique.
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
Options de commande
--disable-disk-encrypt- Désactivez le chiffrement sur un noeud worker.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --hardware HARDWARE- Niveau d'isolation du matériel pour votre noeud worker. Utilisez
dedicatedpour que les ressources physiques disponibles vous soient dédiées exclusivement ousharedpour permettre leur partage avec d'autres clients IBM. Pour les comptes IBM Cloud publics, la valeur par défaut est partagée. Pour les comptes IBM Cloud dédiés, dedicated est la seule option disponible. --location LOCATION- Le drapeau obsolète est conservé pour des raisons de compatibilité avec une version antérieure. Utilisez plutôt le drapeau
--zone. --name NAME- Entrez un nom pour le cluster.
--no-subnet- Empêchez la création d'un sous-réseau portable lors de la création du cluster. Par défaut, des sous-réseaux portables public et privé sont créés sur le réseau local virtuel associé. Cet indicateur empêche ce comportement. Pour ajouter un
sous-réseau au cluster ultérieurement, exécutez la commande «
ibmcloud ks cluster subnet add». --operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--pod-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des pods. Le sous-réseau doit avoir une taille d'au moins ou
/23supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-classic --private-only- Cet indicateur permet d'empêcher la création d'un réseau local virtuel public. Requis uniquement lorsque vous spécifiez l'indicateur
--private-vlansans spécifier l'indicateur--public-vlan. --private-service-endpoint- Activez le noeud final de service privé pour donner un accès privé au maître.
--private-vlan VLAN- Conditionnel : Indiquez l'ID du VLAN privé. Pour afficher les VLAN disponibles, exécutez
ibmcloud ks vlan ls --zone <zone name>. Si vous ne disposez pas encore d'un VLAN privé, ne spécifiez pas cette option, car un VLAN sera automatiquement créé pour vous. Lorsque vous spécifiez un VLAN privé, vous devez également spécifier soit le drapeau--public-vlan, soit le drapeau--private-only. --public-service-endpoint- Activez le noeud final du service public pour donner un accès public au maître.
--public-vlan VLAN- Conditionnel : Indiquez l'ID du VLAN public. Pour afficher les VLAN disponibles, exécutez
ibmcloud ks vlan ls --zone <zone name>. Si vous ne disposez pas encore d'un VLAN public, ne spécifiez pas cette option, car un VLAN sera automatiquement créé pour vous. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--service-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des services. Le sous-réseau doit avoir une taille d'au moins ou
/24supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-classic. Valeur par défaut :172.21.0.0/16 --skip-advance-permissions-check- Ignorer la vérification des droits d'infrastructure avant d'exécuter cette action. Notez que si vous n'avez pas les permissions d'infrastructure correctes, cette action pourrait ne réussir que partiellement.
--sm-group GROUP- ID groupe secret de l'instance IBM Cloud Secrets Manager dans laquelle vos secrets sont conservés.
--sm-instance INSTANCE- CRN de l'instance IBM Cloud Secrets Manager.
--version VERSION- Indiquez la version de Kubernetes ou d'OpenShift, en incluant au moins la version majeure.mineure. Si vous n'incluez pas cet indicateur, la version par défaut est utilisée. Pour voir les versions disponibles, exécutez la commande
ibmcloud ks versions. --workers COUNT- Nombre de noeuds worker d'un cluster. La valeur par défaut est 1.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Créer un cluster avec des noeuds worker sur une infrastructure classique.
ibmcloud ks cluster create classic \
--private-only \
--name NAME \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc cluster create satellite
Créez un cluster IBM Cloud Satellite sur votre propre infrastructure.
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
Options de commande
--enable-config-admin- Accorder au cluster
adminl'accès à la configuration d' Satellite pour gérer les ressources d' Kubernetes. --entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --host-label LABEL,--hl LABEL- Saisissez les étiquettes sous forme de paires clé-valeur afin d’identifier l’hôte à attribuer à votre plan de contrôle Satellite ou à votre cluster Red Hat OpenShift. Le premier hôte associé à ce libellé et qui n'est pas affecté est affecté
automatiquement au plan de contrôle ou au cluster. Pour rechercher les libellés d'hôte disponibles, exécutez
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>. --infrastructure-topology TOPOLOGY- Indiquez si le cluster doit exécuter un noeud worker unique ou le nombre par défaut de noeuds worker. Pour créer un cluster à nœud unique, spécifiez
single-replica. Pour créer un cluster par défaut comportant plusieurs nœuds de travail, spécifiezhighly-available. L'optionhighly-availableest activée par défaut. Valeurs autorisées :single-replica,highly-available --location LOCATION- Nom ou ID de l'emplacement Satellite. Pour trouver l'identifiant ou le nom de l'emplacement, exécutez
ibmcloud sat location ls. --name NAME- Entrez un nom pour le cluster.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--pod-network-interface-selection SELECTION- Méthode de sélection de l'interface réseau de noeud pour le réseau de pod interne. Cette option peut être utilisée uniquement si Red Hat CoreOS est activé pour l'emplacement Satellite que vous spécifiez. Pour indiquer un nom d' URL e ou
une adresse IP directe, saisissez
can-reach=<url>oucan-reach=<ip_address>. Pour choisir une interface réseau, indiquez «interface=<network_interface>». --pod-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des pods. Le sous-réseau doit avoir une taille d'au moins ou
/23supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-satellite. Valeur par défaut :172.30.0.0/16 --pull-secret SECRET- Spécifiez un accès OpenShift existant pour les nœuds worker de ce cluster en fournissant le secret d'extraction de votre compte Red Hat.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--service-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des services. Le sous-réseau doit avoir une taille d'au moins ou
/24supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-satellite. Valeur par défaut :172.21.0.0/16 --sm-group GROUP- ID groupe secret de l'instance IBM Cloud Secrets Manager dans laquelle vos secrets sont conservés.
--sm-instance INSTANCE- CRN de l'instance IBM Cloud Secrets Manager.
--version VERSION- La version de Red Hat OpenShift on IBM Cloud, comprenant au moins la version majeure.mineure. Pour voir les versions disponibles, exécutez la commande
ibmcloud ks versions. --workers COUNT- Nombre de noeuds worker par zone dans le pool de noeuds worker par défaut. Obligatoire lorsque
--host-labelest spécifié. --zone ZONE- La zone destinée au pool worker par défaut dans un cluster multi-zones. Pour afficher la liste des zones correspondant à votre emplacement, exécutez
ibmcloud sat location get.
Exemples
Créez un cluster IBM Cloud Satellite sur votre propre infrastructure.
ibmcloud ks cluster create satellite \
--workers COUNT \
--host-label HOSTNAME \
--location LOCATION \
--name NAME
ibmcloud oc cluster create vpc-classic
Créez un cluster avec des noeuds worker sur l'infrastructure Virtual Private Cloud (VPC) Gen 1.
ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
Options de commande
--disable-public-service-endpoint- Désactivez le noeud final de service public pour empêcher l'accès public au maître.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --name NAME- Entrez un nom pour le cluster.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--pod-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des pods. Le sous-réseau doit avoir une taille d'au moins ou
/23supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-vpc -q- Permet de masquer le message du jour et les rappels de mise à jour.
--service-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des services. Le sous-réseau doit avoir une taille d'au moins ou
/24supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-vpc. Valeur par défaut :172.21.0.0/16 --sm-group GROUP- ID groupe secret de l'instance IBM Cloud Secrets Manager dans laquelle vos secrets sont conservés.
--sm-instance INSTANCE- CRN de l'instance IBM Cloud Secrets Manager.
--subnet-id ID- Sous-réseau du cloud privé virtuel à affecter au cluster. Pour afficher la liste des sous-réseaux disponibles, exécutez
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>. --version VERSION- Indiquez la version de Kubernetes ou d'OpenShift, en incluant au moins la version majeure.mineure. Si vous n'incluez pas cet indicateur, la version par défaut est utilisée. Pour voir les versions disponibles, exécutez la commande
ibmcloud ks versions. --vpc-id ID- ID du cloud privé virtuel dans lequel les noeuds worker doivent être créés. Pour répertorier les ID disponibles, exécutez la commande
ibmcloud ks vpcs. --workers COUNT- Nombre de noeuds worker par zone dans le pool de noeuds worker par défaut. Pour les clusters « OpenShift », vous devez définir cette valeur sur au moins 2. Pour les clusters « Kubernetes », cette valeur est facultative.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Créez un cluster avec des noeuds worker sur l'infrastructure Virtual Private Cloud (VPC) Gen 1.
ibmcloud ks cluster create vpc-classic --name NAME --zone ZONE --vpc-id VPC_ID
ibmcloud oc cluster create vpc-gen2
Cloud privé virtuel
Créez un cluster avec des noeuds worker sur l'infrastructure Virtual Private Cloud (VPC) Gen 2.
ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
Options de commande
--cluster-security-group GROUP- Optionnel. Indiquez un ou plusieurs ID groupe de sécurité à appliquer à tous les noeuds worker du cluster. Pour la version « OpenShift » ( 4.15 ) et la version « Kubernetes » ( 1.30 ) et ultérieures, ces groupes de sécurité s'appliquent
en complément du groupe de sécurité «
kube-clusterID» géré par IBM. Pour les versions antérieures du cluster, spécifiez l'option «--cluster-security-group cluster» afin d'appliquer le groupe de sécurité «kube-clusterID». Si aucune valeur n'est spécifiée, un ensemble par défaut de groupes de sécurité, comprenant notammentkube-clusterID, est appliqué. --cni CNI- Configurez le module réseau pour le cluster. Calico est défini par défaut. Valeurs autorisées :
Calico,OVNKubernetes --cos-instance INSTANCE- Requis pour les clusters OpenShift uniquement. CRN de l'instance de stockage d'objets Cloud standard utilisé pour sauvegarder le registre interne dans votre cluster OpenShift. Pour répertorier les CRN de vos instances de stockage d'objets
dans le cloud, exécutez la commande
ibmcloud resource service-instances --long --service-name cloud-object-storage. --crk CRK- ID de la clé racine de votre instance KMS à utiliser pour le chiffrement du disque local. Pour afficher la liste des clés racines disponibles, exécutez
ibmcloud ks kms crk ls --instance-id <kms_instance>. --disable-outbound-traffic-protection- Activez cette option pour autoriser l'accès sortant public depuis les nœuds de travail du cluster. Par défaut, l'accès sortant public est bloqué dans les versions d' OpenShift 4.15 et ultérieures, ainsi que dans les versions d' Kubernetes 1.30 et ultérieures.
--disable-public-service-endpoint- Désactivez le noeud final de service public pour empêcher l'accès public au maître.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --kms-account-id ID- ID du compte qui contient l'instance KMS que vous souhaitez utiliser pour le disque local ou le chiffrement secret.
--kms-instance INSTANCE- ID d'instance KMS à utiliser pour le chiffrement du disque local. Pour répertorier les instances KMS disponibles, exécutez la commande
ibmcloud ks kms instance ls. --name NAME- Entrez un nom pour le cluster.
--offering OFFERING- Précisez l'offre de cluster. Valeurs autorisées :
kubernetes,openshift,openshift-vs --operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--pod-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des pods. Le sous-réseau doit avoir une taille d'au moins ou
/23supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-vpc -q- Permet de masquer le message du jour et les rappels de mise à jour.
--secondary-storage STORAGE- Option de stockage secondaire pour la version. Pour afficher les options de stockage secondaire disponibles pour une variante, exécutez la commande «
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>». --service-subnet SUBNET- Spécifiez un routage CIDR de sous-réseau personnalisé pour fournir les adresses IP privées des services. Le sous-réseau doit avoir une taille d'au moins ou
/24supérieure. Pour plus d'informations, consultez https://ibm.biz/cluster-create-vpc. Valeur par défaut :172.21.0.0/16 --sm-group GROUP- ID groupe secret de l'instance IBM Cloud Secrets Manager dans laquelle vos secrets sont conservés.
--sm-instance INSTANCE- CRN de l'instance IBM Cloud Secrets Manager.
--subnet-id ID- Sous-réseau du cloud privé virtuel à affecter au cluster. Pour afficher la liste des sous-réseaux disponibles, exécutez
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>. --version VERSION- Indiquez la version de Kubernetes ou d'OpenShift, en incluant au moins la version majeure.mineure. Si vous n'incluez pas cet indicateur, la version par défaut est utilisée. Pour voir les versions disponibles, exécutez la commande
ibmcloud ks versions. --vpc-id ID- ID du cloud privé virtuel dans lequel les noeuds worker doivent être créés. Pour répertorier les ID disponibles, exécutez la commande
ibmcloud ks vpcs. --workers COUNT- Nombre de noeuds worker par zone dans le pool de noeuds worker par défaut. Pour les clusters « OpenShift », vous devez définir cette valeur sur au moins 2. Pour les clusters « Kubernetes », cette valeur est facultative.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Créez un cluster avec des noeuds worker sur l'infrastructure Virtual Private Cloud (VPC) Gen 2.
ibmcloud ks cluster create vpc-gen2 \
--cos-instance INSTANCE_ID \
--name NAME \
--zone ZONE \
--vpc-id VPC_ID
ibmcloud oc cluster get
Cloud privé virtuel Infrastructure classique Satellite
Afficher les détails d'un cluster.
ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-resources- Afficher les ressources supplémentaires du cluster, telles que les modules complémentaires, les VLAN et les sous-réseaux.
Exemples
Obtenez les détails d'un cluster enregistré.
ibmcloud sat cluster get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster image-security disable
Cloud privé virtuel Infrastructure classique Satellite
Désactivez le contrôle de la sécurité des images dans votre cluster.
ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez le contrôle de la sécurité des images dans votre cluster.
ibmcloud ks cluster image-security disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster image-security enable
Cloud privé virtuel Infrastructure classique Satellite
Activez le contrôle de la sécurité des images dans votre cluster.
ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez le contrôle de la sécurité des images dans votre cluster.
ibmcloud ks cluster image-security enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez tous les clusters de votre compte IBM Cloud.
ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
Options de commande
-l LOCATION,--location LOCATION- Emplacement à utiliser pour le filtrage. Pour afficher la liste des emplacements disponibles, exécutez
ibmcloud ks locations. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Si vous n'incluez pas l'indicateur de fournisseur, seuls les clusters classiques sont renvoyés. Valeurs acceptées :
json --provider PROVIDER- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Valeurs acceptées :
classic,vpc-classic,vpc-gen2,satellite -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez tous les clusters enregistrés sur votre compte IBM Cloud.
ibmcloud sat cluster ls --filter FILTER --limit LIMIT --output json
ibmcloud oc cluster master console-oauth-access get
Procurez-vous la console Web « OpenShift » et le type d'accès au serveur « OAuth ».
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Procurez-vous la console Web « OpenShift » et le type d'accès au serveur « OAuth ».
ibmcloud ks cluster master console-oauth-access get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master console-oauth-access set
Configurez la console Web OpenShift et le type d'accès au serveur OAuth.
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--type TYPE- Précisez la console Web OpenShift et le type d'accès au serveur OAuth. Valeurs autorisées :
vpe-gateway,legacy
Exemples
Configurez la console Web OpenShift et le type d'accès au serveur OAuth.
ibmcloud ks cluster master console-oauth-access set \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
-f
ibmcloud oc cluster master pod-security get
Cloud privé virtuel Infrastructure classique Satellite
Afficher la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security policy disable
Cloud privé virtuel Infrastructure classique Satellite
Désactiver la règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver la règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy enable
Cloud privé virtuel Infrastructure classique Satellite
Activer la règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activer la règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy get
Cloud privé virtuel Infrastructure classique Satellite
Afficher la configuration de règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher la configuration de règle PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security policy get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security set
Cloud privé virtuel Infrastructure classique Satellite
Définir et activer la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--config-file FILE- Chemin d'accès au fichier d'une configuration PodSecurity personnalisée. S'il n'est pas spécifié, les valeurs par défaut de Kubernetes sont appliquées. Pour plus d'informations, voir https://ibm.biz/BdPtUB
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Définir et activer la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security set \
--cluster CLUSTER_NAME_OR_ID \
--config-file FILE_PATH \
-q
ibmcloud oc cluster master pod-security unset
Cloud privé virtuel Infrastructure classique Satellite
Retirer la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Retirer la configuration d'admission PodSecurity pour le serveur d'API Kubernetes d'un cluster.
ibmcloud ks cluster master pod-security unset --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master private-service-endpoint allowlist add
La commande « cluster master private-service-endpoint allowlist add » est obsolète.
Cloud privé virtuel Infrastructure classique
Ajouter des sous-réseaux à la liste autorisée de noeuds finaux de service privés d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet SUBNET- Indiquez le CIDR de sous-réseau.
Exemples
Ajouter des sous-réseaux à la liste autorisée de noeuds finaux de service privés d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master private-service-endpoint allowlist disable
La commande « cluster master private-service-endpoint allowlist disable » est obsolète.
Cloud privé virtuel Infrastructure classique
Désactivez la liste autorisée. Lorsqu'elle est désactivée, les requêtes autorisées envoyées au maître cluster à partir de n'importe quel sous-réseau sont autorisées via le noeud final de service privé.
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez la liste autorisée.
ibmcloud ks cluster master private-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist enable
La commande « cluster master private-service-endpoint allowlist enable » est obsolète.
Cloud privé virtuel Infrastructure classique
Activez la liste autorisée. Lorsqu'elle est activée, seules les requêtes autorisées envoyées au maître cluster à partir des sous-réseaux sont autorisées via le noeud final de service privé.
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez la liste autorisée.
ibmcloud ks cluster master private-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist get
La commande « cluster master private-service-endpoint allowlist get » est obsolète.
Cloud privé virtuel Infrastructure classique
Obtenez la liste autorisée du noeud final de service privé d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Obtenez la liste autorisée du noeud final de service privé d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master private-service-endpoint allowlist rm
La commande « cluster master private-service-endpoint allowlist rm » est obsolète.
Cloud privé virtuel Infrastructure classique
Retirez les sous-réseaux de la liste autorisée des noeuds finaux de service privés d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet SUBNET- Indiquez le CIDR de sous-réseau.
Exemples
Retirez les sous-réseaux de la liste autorisée des noeuds finaux de service privés d'un cluster.
ibmcloud ks cluster master private-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet SUBNET_CIDR
ibmcloud oc cluster master private-service-endpoint enable
Infrastructure classique
Activez le noeud final de service privé pour donner un accès privé au maître.
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
-y- Si la fonction nécessite une action supplémentaire telle que le rechargement d'un noeud worker ou l'actualisation du maître cluster, effectuez ces actions sans la confirmation de l'utilisateur.
Exemples
Activez le noeud final de service privé pour donner un accès privé au maître.
ibmcloud ks cluster master private-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint disable
Cloud privé virtuel Infrastructure classique
Désactivez le noeud final de service public pour donner un accès uniquement privé au maître.
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
-y- Si la fonction nécessite une action supplémentaire telle que le rechargement d'un noeud worker ou l'actualisation du maître cluster, effectuez ces actions sans la confirmation de l'utilisateur.
Exemples
Désactivez le noeud final de service public pour donner un accès uniquement privé au maître.
ibmcloud ks cluster master public-service-endpoint disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint enable
Cloud privé virtuel Infrastructure classique
Activez le noeud final du service public pour donner un accès public au maître.
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
-y- Si la fonction nécessite une action supplémentaire telle que le rechargement d'un noeud worker ou l'actualisation du maître cluster, effectuez ces actions sans la confirmation de l'utilisateur.
Exemples
Activez le noeud final du service public pour donner un accès public au maître.
ibmcloud ks cluster master public-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master refresh
Cloud privé virtuel Infrastructure classique Satellite
Redémarre le noeud du maître cluster pour appliquer les nouvelles modifications apportées à la configuration de l'API Kubernetes. Vos noeuds worker, applications et ressources ne sont pas modifiés et continuent à s'exécuter.
ibmcloud ks cluster master refresh --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Redémarre le noeud du maître cluster pour appliquer les nouvelles modifications apportées à la configuration de l'API Kubernetes.
ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master satellite-service-endpoint allowlist add
Ajoutez des sous-réseaux à la liste autorisée des noeuds finaux de service d'un cluster Satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet SUBNET- Indiquez le CIDR de sous-réseau.
Exemples
Ajouter des sous-réseaux à la liste blanche des points de terminaison de service satellite d'un cluster.
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist disable
Désactivez la liste autorisée pour un cluster Satellite. Lorsqu'elle est désactivée, les requêtes autorisées envoyées au maître cluster à partir de n'importe quel sous-réseau sont autorisées via le noeud final de service Satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver la liste blanche des points de terminaison du service satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist enable
Activez la liste autorisée pour un cluster Satellite. Lorsqu'elle est activée, seules les requêtes autorisées envoyées au maître cluster à partir des sous-réseaux sont autorisées via le noeud final de service Satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activer la liste blanche des points de terminaison du service satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist get
Obtenez la liste autorisée des noeuds finaux de service d'un cluster Satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Obtenir la liste blanche des points de terminaison du service satellite d'un cluster.
ibmcloud ks cluster master satellite-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist rm
Supprimez des sous-réseaux de la liste autorisée des noeuds finaux de service d'un cluster Satellite.
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet SUBNET- Indiquez le CIDR de sous-réseau.
Exemples
Supprimer des sous-réseaux de la liste blanche des points de terminaison du service satellite d'un cluster.
ibmcloud ks cluster master satellite-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-f \
-q
ibmcloud oc cluster master update
Cloud privé virtuel Infrastructure classique Satellite
Mettez à jour le maître cluster avec la dernière version.
ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--force-update- Tentative de mise à jour alors que la modification est supérieure à deux niveaux de version mineure par rapport à la version actuelle du noeud worker.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Indiquez la version de Kubernetes ou d'OpenShift, en incluant au moins la version majeure.mineure. Si vous n'incluez pas cet indicateur, la version par défaut est utilisée. Pour voir les versions disponibles, exécutez la commande
ibmcloud ks versions.
Exemples
Mettez à jour le maître cluster avec la dernière version.
ibmcloud ks cluster master update \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-f
ibmcloud oc cluster pull-secret apply
Cloud privé virtuel Infrastructure classique Satellite
Générez un nouveau secret d'extraction d'image stockant les données d'identification IAM pour que le cluster puisse accéder aux images dans IBM Cloud Container Registry.
ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Générer un nouveau secret de récupération d'images qui stocke les informations d'identification IAM permettant au cluster d'accéder aux images dans le registre de conteneurs d' IBM Cloud.
ibmcloud ks cluster pull-secret apply --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster rm
Cloud privé virtuel Infrastructure classique Satellite
Supprimez un cluster. Tous les noeuds worker, applis et conteneurs sont définitivement supprimés. Cette action ne peut pas être annulée.
ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--delete-openshift-registry-cos-bucket- Supprimer le compartiment COS et la clé de service associée qui contiennent les sauvegardes du registre « OpenShift » sur les clusters ROKS
--delete-storage- Forcer la suppression du stockage persistant du cluster. Les données supprimées ne pourront pas être récupérées.
-f- Force la commande à s'exécuter sans invites utilisateur. Le stockage persistant du cluster n'est pas supprimé, sauf si l'option
delete-storageest également spécifiée. Le « bucket » COS et la clé de service associée ne sont pas supprimés, sauf si l'option «delete-openshift-registry-cos-bucket» est également spécifiée. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-advance-permissions-check- Ignorer la vérification des droits d'infrastructure avant d'exécuter cette action. Notez que si vous n'avez pas les permissions d'infrastructure correctes, cette action pourrait ne réussir que partiellement.
Exemples
Supprimez un cluster.
ibmcloud ks cluster rm --cluster CLUSTER_NAME_OR_ID -f --delete-storage DELETE-STORAGE
ibmcloud oc cluster service bind
Cloud privé virtuel Infrastructure classique Satellite
Ajoutez un service IBM Cloud à un cluster en liant l'instance de service à un espace de noms Kubernetes.
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--key KEY- Spécifiez le nom ou l'identificateur global unique d'une clé de service existante. Si vous définissez une clé de service, vous ne pouvez pas activer l'option
--roleen même temps. --namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--role ROLE- Spécifiez le rôle IAM de la clé de service. Cet indicateur ne fonctionne pas si vous spécifiez l'utilisation d'une clé existante ou pour les services n'ayant pas IAM activé, tels que les services Cloud Foundry.
--service SERVICE- Indiquez le nom de l'instance de service. Pour afficher la liste des instances de service disponibles, exécutez la commande «
ibmcloud service list» pour les services « Cloud Foundry », ou «ibmcloud resource service-instances» pour les services prenant en charge IAM.
Exemples
Ajoutez un service IBM Cloud à un cluster en liant l'instance de service à un espace de noms Kubernetes.
ibmcloud ks cluster service bind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--key KEY
ibmcloud oc cluster service ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les services liés à un espace de nom Kubernetes.
ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
Options de commande
--all-namespaces- Incluez tous les espaces de nom Kubernetes.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--namespace NAMESPACE,-n NAMESPACE- Espace de nom Kubernetes. Utilisez l'espace de noms
defaultsi celui-ci n'est pas spécifié. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les services liés à un espace de nom Kubernetes.
ibmcloud ks cluster service ls \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--all-namespaces NAME
ibmcloud oc cluster service unbind
Cloud privé virtuel Infrastructure classique Satellite
Retirez un service IBM Cloud d'un cluster en le déconnectant d'un espace de nom Kubernetes.
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--service SERVICE- Indiquez le nom de l'instance de service. Pour afficher la liste des instances de service disponibles, exécutez la commande «
ibmcloud service list» pour les services « Cloud Foundry », ou «ibmcloud resource service-instances» pour les services prenant en charge IAM.
Exemples
Retirez un service IBM Cloud d'un cluster en le déconnectant d'un espace de nom Kubernetes.
ibmcloud ks cluster service unbind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--service SERVICE
ibmcloud oc cluster subnet add
Infrastructure classique
Rendez un sous-réseau portable privé ou public existant dans votre compte d'infrastructure IBM Cloud disponible pour un cluster classique.
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet-id ID- Indiquez l'ID sous-réseau.
Exemples
Rendez un sous-réseau portable existant, public ou privé, de votre compte d'infrastructure IBM Cloud, accessible à un cluster classique.
ibmcloud ks cluster subnet add --cluster CLUSTER_NAME_OR_ID --subnet-id SUBNET_CIDR -q
ibmcloud oc cluster subnet create
Infrastructure classique
Créez un sous-réseau portable sur votre réseau VLAN public ou privé et rendez-le disponible pour un cluster classique.
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--size SIZE- Indiquez la taille du sous-réseau portable. La taille doit être l'une des suivantes : 8, 16, 32 ou 64.
--vlan VLAN- Indiquez l'ID VLAN public ou privé.
Exemples
Créez un sous-réseau portable sur votre réseau VLAN public ou privé et rendez-le disponible pour un cluster classique.
ibmcloud ks cluster subnet create \
--cluster CLUSTER_NAME_OR_ID \
--size SIZE \
--vlan VLAN_ID
ibmcloud oc cluster subnet detach
Infrastructure classique
Déconnectez un sous-réseau portable public ou privé d'un cluster classique.
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet-id ID- Indiquez l'ID sous-réseau.
Exemples
Déconnectez un sous-réseau portable public ou privé d'un cluster classique.
ibmcloud ks cluster subnet detach \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet-id SUBNET_CIDR
ibmcloud oc credential get
Infrastructure classique
Si vous avez configuré votre compte IBM Cloud pour utiliser des données d'identification différentes pour accéder au portefeuille d'infrastructure IBM Cloud classique, obtenez le nom d'utilisateur de l'infrastructure. Cette commande s'applique au groupe de ressources ciblé ou, si aucun groupe de ressources n'est ciblé, au groupe de ressources par défaut.
ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]
Alias : ibmcloud oc credentials-get
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler.
Exemples
Si vous configurez votre compte IBM Cloud pour utiliser des identifiants différents afin d'accéder au portefeuille d'infrastructures classiques d' IBM Cloud.
ibmcloud ks credential get --output json --region REGION -q
ibmcloud oc credential set classic
Infrastructure classique
Définissez les données d'identification qui vous permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique par le biais de votre compte IBM Cloud.
ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
Options de commande
--infrastructure-api-key KEY- Clé d'interface de programmation de votre compte d'infrastructure IBM Cloud classique.
--infrastructure-username USERNAME- Nom d'utilisateur de votre compte d'infrastructure IBM Cloud classique.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler.
Exemples
Définissez les données d'identification qui vous permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique par le biais de votre compte IBM Cloud.
ibmcloud ks credential set classic \
--infrastructure-username NAME \
--infrastructure-api-key INFRASTRUCTURE-API-KEY \
--region REGION
ibmcloud oc credential unset
Infrastructure classique
Retirez les données d'identification qui vous permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique par le biais de votre compte IBM Cloud. Cette commande s'applique au groupe de ressources ciblé ou, si aucun groupe de ressources n'est ciblé, au groupe de ressources par défaut.
ibmcloud ks credential unset --region REGION [-q]
Alias : ibmcloud oc credentials-unset
Options de commande
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler.
Exemples
Supprimez les identifiants qui vous permettent d'accéder au portefeuille d'infrastructures classiques d' IBM Cloud via votre compte IBM Cloud.
ibmcloud ks credential unset --region REGION -q
ibmcloud oc experimental trusted-profile default get
[Expiration le 2026-10-21] Récupère le profil de confiance par défaut pour les clusters créés dans un groupe de ressources.
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- La région dans laquelle se trouve le groupe de ressources.
--resource-group GROUP- Le groupe de ressources dont le profil de confiance par défaut doit être récupéré.
Exemples
Récupérer le profil de confiance par défaut pour les clusters créés dans un groupe de ressources.
ibmcloud ks experimental trusted-profile default get \
--resource-group RESOURCE_GROUP \
--region REGION \
--output json
ibmcloud oc experimental trusted-profile default set
[Expiration le 2026-10-21] Définit le profil de confiance par défaut pour les clusters créés dans un groupe de ressources.
ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- La région dans laquelle se trouve le groupe de ressources.
--resource-group GROUP- L'ID du groupe de ressources sur lequel définir le profil de confiance.
--trusted-profile PROFILE- L'identifiant du profil de confiance.
Exemples
Définir le profil de confiance par défaut pour les clusters créés dans un groupe de ressources.
ibmcloud ks experimental trusted-profile default set \
--resource-group RESOURCE_GROUP \
--trusted-profile FILE_PATH \
--region REGION
ibmcloud oc experimental trusted-profile get
[Expiration le 2026-10-21] : permet d'obtenir un profil de confiance pour un cluster.
ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER- L'identifiant du cluster pour lequel il faut récupérer le profil de confiance.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Obtenir un profil de confiance pour un cluster.
ibmcloud ks experimental trusted-profile get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc experimental trusted-profile set
[Expiration le 2026-10-21] Définir un profil de confiance sur un cluster.
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER- L'identifiant du cluster sur lequel définir le profil de confiance.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--trusted-profile PROFILE- L'identifiant du profil de confiance.
Exemples
Définir un profil de confiance sur un cluster.
ibmcloud ks experimental trusted-profile set \
--cluster CLUSTER_NAME_OR_ID \
--trusted-profile FILE_PATH \
--output json
ibmcloud oc experimental vni attach baremetal
[Désactivé sur 2026-05-20! Utilisez plutôt ibmcloud ks vni attach baremetal] Associez une interface réseau virtuelle à un nœud de travail « bare metal » ou à un cluster.
ibmcloud ks experimental vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--auto-delete- Supprimer automatiquement le VNI lorsqu'il est retiré du cluster.
--cluster-id ID,-c ID- L'identifiant du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--vlan VLAN- L'ID de VLAN associé au nœud « bare metal ». Doit être unique pour chaque sous-réseau VPC. Plusieurs VNI appartenant au même sous-réseau peuvent réutiliser le même identifiant de VLAN. Plage valide : 1 à 500.
--vni VNI- L'identifiant de l'interface réseau virtuelle à associer. Vous devez spécifier les VNI qui ne sont actuellement associés à aucune ressource cible. Pour afficher la liste de tous les VNI, exécutez la commande «
ibmcloud is vnis». Pour vérifier si un VNI spécifique est déjà associé à une ressource, consultez le champ « Target » dans « ibmcloud is vni <VNI_ID> ». --worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Associer une interface réseau virtuelle à un nœud de travail « bare metal » ou à un cluster.
ibmcloud ks experimental vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni attach virtual
[Expiration le 2026-05-20] Associer une interface réseau virtuelle à un nœud de travail virtuel.
ibmcloud ks experimental vni attach virtual --vni VNI --worker WORKER [--auto-delete] [--output OUTPUT] [-q]
Options de commande
--auto-delete- Supprimer automatiquement le VNI lorsqu'il est retiré du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--vni VNI- L'identifiant de l'interface réseau virtuelle à associer. Vous devez spécifier les VNI qui ne sont actuellement associés à aucune ressource cible. Pour afficher la liste de tous les VNI, exécutez la commande «
ibmcloud is vnis». Pour vérifier si un VNI spécifique est déjà associé à une ressource, consultez le champ « Target » dans « ibmcloud is vni <VNI_ID> ». --worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Associer une interface réseau virtuelle à un nœud de travail virtuel.
ibmcloud ks experimental vni attach virtual \
--vni VNI \
--worker WORKER_ID \
--auto-delete AUTO-DELETE
ibmcloud oc experimental vni detach
[Désactivé sur 2026-05-20! Utilisez plutôt ibmcloud ks vni detach] Détachez une interface réseau virtuelle d'un nœud de travail ou d'un cluster.
ibmcloud ks experimental vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--cluster-id ID,-c ID- L'identifiant du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--vni VNI- L'identifiant de l'interface réseau virtuelle à déconnecter.
--worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Détacher une interface réseau virtuelle d'un nœud de travail ou d'un cluster.
ibmcloud ks experimental vni detach \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni ls
[Désactivé sur 2026-05-20! Utilisez plutôt la commande « ibmcloud ks vni ls » :] Liste des interfaces réseau virtuelles associées à un cluster ou à un nœud de travail.
ibmcloud ks experimental vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--after AFTER- Afficher les interfaces réseau virtuelles après le curseur indiqué.
--cluster-id ID,-c ID- L'identifiant du cluster.
--first FIRST- Afficher les interfaces réseau virtuelles suivantes, jusqu'au premier numéro de VNI.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Répertorier les interfaces réseau virtuelles associées à un cluster.
ibmcloud ks experimental vni ls --cluster-id ID
Répertorier les interfaces réseau virtuelles associées à un nœud de travail.
ibmcloud ks experimental vni ls --worker WORKER
ibmcloud oc flavor get
Obtenez les informations d'une version pour une zone et un fournisseur.
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
Options de commande
--flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Indiquez un fournisseur. Les options disponibles sont
classic, etvpc-classicvpc-gen2. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--zone ZONE- Indiquez la zone pour laquelle vous souhaitez répertorier les versions disponibles. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Obtenez les informations d'une version pour une zone et un fournisseur.
ibmcloud ks flavor get --zone ZONE --provider PROVIDER_ID --flavor FLAVOR
ibmcloud oc flavor ls
Répertoriez les versions disponibles pour une zone.
ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Type de fournisseur pour lequel obtenir les versions. Valeurs acceptées :
classic,vpc-classic,vpc-gen2,satellite -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-os- Énumérez les systèmes d'exploitation pris en charge.
--show-storage- Affichez des unités de stockage supplémentaires
--zone ZONE- Indiquez la zone pour laquelle vous souhaitez répertorier les versions disponibles. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Répertoriez les versions disponibles pour une zone.
ibmcloud ks flavor ls --zone ZONE --show-storage SHOW-STORAGE --show-os SHOW-OS
ibmcloud oc infra-permissions get
Infrastructure classique
Vérifiez s'il ne manque pas des droits d'accès à l'infrastructure recommandés ou requis dans les données d'identification qui permettent d'accéder au portefeuille de l'infrastructure IBM Cloud classique du groupe de ressources ciblé. Cette commande s'applique au groupe de ressources ciblé ou, si aucun groupe de ressources n'est ciblé, au groupe de ressources par défaut.
ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler. Si aucune région n'est encore ciblée, cet argument doit être spécifié. Pour vérifier si une région est ciblée, exécutez la commande «
ibmcloud target».
Exemples
Vérifiez si les identifiants permettant d'accéder au portefeuille d'infrastructures classiques d' IBM Cloud s pour la ressource ciblée sont valides.
ibmcloud ks infra-permissions get --output json --region REGION -q
ibmcloud oc ingress alb autoscale get
Cloud privé virtuel Infrastructure classique Satellite
Consultez le statut et la configuration de la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Consultez le statut et la configuration de la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale get \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--output json
ibmcloud oc ingress alb autoscale set
Cloud privé virtuel Infrastructure classique Satellite
Configurez la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--cpu-average-utilization PERCENT- Seuil d'utilisation d'UC moyen. Utilisé pour calculer dynamiquement le nombre de répliques.
--custom-metrics-file FILE- Chemin d'accès au fichier de métriques personnalisées. Pour pus de détails, voir https://ibm.biz/iks-ingress-custom-metrics.
--max-replicas REPLICAS- Nombre maximal de répliques pour l'équilibreur de charge d'application donné. Assurez-vous de disposer d'un nombre suffisant de travailleurs.
--min-replicas REPLICAS- Nombre minimal de répliques pour l'équilibreur de charge d'application donné. Doit être supérieur ou égal à 1. (La valeur minimale recommandée est 2 à des fins de haute disponibilité.)
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Configurez la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale set \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--max-replicas MAX-REPLICAS
ibmcloud oc ingress alb autoscale unset
Cloud privé virtuel Infrastructure classique Satellite
Supprimez la configuration de la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimez la configuration de la mise à l'échelle automatique pour les équilibreurs de charge d'application Ingress.
ibmcloud ks ingress alb autoscale unset --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb autoupdate disable
Cloud privé virtuel Infrastructure classique Satellite
Désactiver les mises à jour automatiques de tous les pods d'équilibreur de charge d'application Ingress d'un cluster.
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver les mises à jour automatiques de tous les pods d'équilibreur de charge d'application Ingress d'un cluster.
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate enable
Cloud privé virtuel Infrastructure classique Satellite
Activez les mises à jour automatiques de tous les pods d'équilibreur de charge d'application Ingress d'un cluster.
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez les mises à jour automatiques de tous les pods d'équilibreur de charge d'application Ingress d'un cluster.
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate get
Cloud privé virtuel Infrastructure classique Satellite
Déterminez si les pods d'équilibreur de charge d'application Ingress d'un cluster sont configurés pour se mettre à jour automatiquement et si la version des pods d'équilibreur de charge d'application est la plus récente.
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Vérifiez si les pods Ingress ALB d'un cluster sont configurés pour se mettre à jour automatiquement et si les pods ALB sont à la dernière version.
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb create classic
Infrastructure classique
Créez et activez un équilibreur de charge d'application Ingress dans un cluster classique.
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Spécifiez une adresse IP publique ou privée portable qui est disponible sur le et
vlandans le dezonel'ALB à créer ou à activer. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--type TYPE- Indiquez le type d'équilibreur de charge d'application. Options disponibles : public, privé
--version VERSION- Indiquez la version d'image de l'équilibreur de charge d'application. Pour connaître les versions d'images prises en charge, exécutez
ibmcloud ks ingress alb versions. --vlan VLAN- ID VLAN. Ce VLAN doit correspondre au
typede l'équilibreur de charge d'application et se trouver dans la mêmezoneque l'équilibreur de charge d'application que vous souhaitez créer. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Créez et activez un équilibreur de charge d'application Ingress dans un cluster classique.
ibmcloud ks ingress alb create classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb create vpc-gen2
Cloud privé virtuel
Créez et activez un équilibreur de charge d'application Ingress dans un cluster VPC Gen 2.
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--type TYPE- Indiquez le type d'équilibreur de charge d'application. Options disponibles : public, privé
--version VERSION- Indiquez la version d'image de l'équilibreur de charge d'application. Pour connaître les versions d'images prises en charge, exécutez
ibmcloud ks ingress alb versions. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Créez et activez un équilibreur de charge d'application Ingress dans un cluster VPC Gen 2.
ibmcloud ks ingress alb create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb disable
Cloud privé virtuel Infrastructure classique Satellite
Désactivez un équilibreur de charge d'application Ingress dans un cluster.
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez un équilibreur de charge d'application Ingress dans un cluster.
ibmcloud ks ingress alb disable --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb enable classic
Infrastructure classique
Activez un équilibreur de charge d'application Ingress dans un cluster classique.
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Spécifiez une adresse IP publique ou privée portable qui est disponible sur le et
vlandans le dezonel'ALB à créer ou à activer. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Indiquez la version d'image de l'équilibreur de charge d'application. Pour connaître les versions d'images prises en charge, exécutez
ibmcloud ks ingress alb versions.
Exemples
Activez un équilibreur de charge d'application Ingress dans un cluster classique.
ibmcloud ks ingress alb enable classic \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb enable vpc-gen2
Cloud privé virtuel
Activez un équilibreur de charge d'application Ingress dans un cluster VPC Gen 2.
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Indiquez la version d'image de l'équilibreur de charge d'application. Pour connaître les versions d'images prises en charge, exécutez
ibmcloud ks ingress alb versions.
Exemples
Activez un équilibreur de charge d'application Ingress dans un cluster VPC Gen 2.
ibmcloud ks ingress alb enable vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb get
Cloud privé virtuel Infrastructure classique Satellite
Afficher les détails d'un équilibreur de charge d'application Ingress dans un cluster.
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--alb ALB- ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher les détails d'un équilibreur de charge d'application Ingress dans un cluster.
ibmcloud ks ingress alb get --cluster CLUSTER_NAME_OR_ID --alb ALB_ID --output json
ibmcloud oc ingress alb health-checker disable
Cloud privé virtuel Infrastructure classique Satellite
Désactivez le vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez le vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker enable
Cloud privé virtuel Infrastructure classique Satellite
Activez le vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez le vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker get
Cloud privé virtuel Infrastructure classique Satellite
Affichez le statut du vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez le statut du vérificateur d'intégrité Ingress.
ibmcloud ks ingress alb health-checker get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez tous les ID équilibreur de charge d'application Ingress dans un cluster et indiquez si la version des pods d'équilibreur de charge d'application est la plus récente.
ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez tous les ID équilibreur de charge d'application Ingress dans un cluster et indiquez si la version des pods d'équilibreur de charge d'application est la plus récente.
ibmcloud ks ingress alb ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb update
Cloud privé virtuel Infrastructure classique Satellite
Forcez une mise à jour unique des pods pour un ou tous les équilibreurs de charge d'application du cluster.
ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
Options de commande
--alb ALB- Pour mettre à jour un équilibreur de charge d'application spécifique, spécifiez l'ID de l'équilibreur de charge d'application. Pour afficher les identifiants ALB disponibles, exécutez la commande «
ibmcloud ks ingress alb ls». Pour mettre à jour plusieurs ALB, indiquez un identifiant ALB dans chaque indicateur, par exemple--alb ID_1 --alb ID_2. Pour mettre à jour tous les équilibreurs de charge d'application, n'incluez pas cet indicateur. --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--version VERSION- Indiquez la version d'image de l'équilibreur de charge d'application. Pour connaître les versions d'images prises en charge, exécutez
ibmcloud ks ingress alb versions.
Exemples
Forcez une mise à jour unique des pods pour un ou tous les équilibreurs de charge d'application du cluster.
ibmcloud ks ingress alb update \
--cluster CLUSTER_NAME_OR_ID \
--version VERSION \
--alb ALB_ID
ibmcloud oc ingress alb versions
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les versions d'image d'équilibreur de charge d'application Ingress disponibles.
ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler.
Exemples
Répertoriez les versions d'image d'équilibreur de charge d'application Ingress disponibles.
ibmcloud ks ingress alb versions --region REGION --output json -q
ibmcloud oc ingress domain create
Créer un domaine entrant pour un cluster.
ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--crn CRN- Nom CRN de l'instance IBM CIS.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». --domain-provider PROVIDER- Le fournisseur de services DNS. Le fournisseur DNS par défaut est notre fournisseur interne. Pour connaître la liste des fournisseurs pris en charge, consultez notre documentation : https://ibm.biz/containers-ingress-domains
--domain-zone ZONE- ZoneID pour CIS.
--hostname HOSTNAME- Pour les clusters de VPC. Nom d'hôte à enregistrer pour le domaine.
--ip IP- Adresses IP à enregistrer pour le domaine.
--is-default- Incluez cette option pour définir le domaine applicable comme domaine par défaut pour le cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--secret-namespace NAMESPACE- Espace de noms dans lequel le secret TLS est créé.
Exemples
Créer un domaine entrant pour un cluster.
ibmcloud ks ingress domain create \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--domain-provider DOMAIN
ibmcloud oc ingress domain default replace
Modifier le domaine entrant par défaut d'un cluster.
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Modifier le domaine entrant par défaut d'un cluster.
ibmcloud ks ingress domain default replace \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
-q
ibmcloud oc ingress domain get
Afficher les détails d'un domaine entrant.
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher les détails d'un domaine entrant.
ibmcloud ks ingress domain get \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain ls
Répertorier tous les domaines entrants d'un cluster.
ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertorier tous les domaines entrants d'un cluster.
ibmcloud ks ingress domain ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress domain rm
Retirer un domaine entrant d'un cluster.
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». -f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Retirer un domaine entrant d'un cluster.
ibmcloud ks ingress domain rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain secret regenerate
Regénérer le certificat d'un domaine entrant.
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Regénérer le certificat d'un domaine entrant.
ibmcloud ks ingress domain secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain secret rm
Supprimer un secret pour un domaine entrant et empêcher le renouvellement futur du certificat.
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». -f- Force la commande à s'exécuter sans invites utilisateur.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimer un secret pour un domaine entrant et empêcher le renouvellement futur du certificat.
ibmcloud ks ingress domain secret rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain update
Mettre à jour un domaine entrant pour un cluster. Les enregistrements transmis remplaceront complètement les enregistrements courants associés au domaine. Le fait de ne transmettre aucun enregistrement désenregistrera les enregistrements courants d'un domaine.
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--domain DOMAIN- Domaine entrant. Pour afficher les domaines existants, exécutez la commande «
ibmcloud ks ingress domain ls». --hostname HOSTNAME- Pour les clusters de VPC. Nom d'hôte à enregistrer pour le domaine.
--ip IP- Adresses IP à enregistrer pour le domaine.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Mettre à jour un domaine entrant pour un cluster.
ibmcloud ks ingress domain update \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc ingress instance default set
Cloud privé virtuel Infrastructure classique Satellite
Définissez une instance IBM Cloud Secrets Manager enregistrée comme valeur par défaut. Si une instance par défaut existe, elle n'est pas définie.
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom de l'instance IBM Cloud Secret Manager enregistrée.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--secret-group GROUP- ID groupe secret de l'instance IBM Cloud Secret Manager où les secrets sont conservés.
Exemples
Définissez une instance IBM Cloud Secrets Manager enregistrée comme valeur par défaut.
ibmcloud ks ingress instance default set \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--secret-group GROUP
ibmcloud oc ingress instance default unset
Cloud privé virtuel Infrastructure classique Satellite
Annuler la définition d'une instance IBM Cloud Secrets Manager enregistrée par défaut.
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom de l'instance IBM Cloud Secret Manager enregistrée.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Annuler la définition d'une instance IBM Cloud Secrets Manager enregistrée par défaut.
ibmcloud ks ingress instance default unset --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress instance get
Cloud privé virtuel Infrastructure classique Satellite
Affichez les détails d'une instance IBM Cloud Secrets Manager.
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom de l'instance IBM Cloud Secret Manager enregistrée.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les détails d'une instance IBM Cloud Secrets Manager.
ibmcloud ks ingress instance get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--output json
ibmcloud oc ingress instance ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez toutes les instances de IBM Cloud Secrets Manager.
ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-deleted- Afficher les instances IBM Cloud Secret Manager qui n'ont pas été enregistrées dans le cluster.
Exemples
Répertoriez toutes les instances de IBM Cloud Secrets Manager.
ibmcloud ks ingress instance ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
--show-deleted
ibmcloud oc ingress instance register
Cloud privé virtuel Infrastructure classique Satellite
Enregistrez une instance IBM Cloud Secrets Manager dans un cluster.
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--crn CRN- CRN de l'instance IBM Cloud Secret Manager.
--is-default- Définissez l'instance IBM Cloud Secrets Manager comme instance par défaut. Si une instance par défaut existe, elle n'est pas définie.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--secret-group GROUP- ID groupe secret de l'instance IBM Cloud Secret Manager où les secrets sont conservés.
Exemples
Enregistrez une instance IBM Cloud Secrets Manager dans un cluster.
ibmcloud ks ingress instance register \
--cluster CLUSTER_NAME_OR_ID \
--crn CRN \
--is-default IS-DEFAULT
ibmcloud oc ingress instance unregister
Cloud privé virtuel Infrastructure classique Satellite
Annuler l'enregistrement d'une instance IBM Cloud Secrets Manager à partir d'un cluster.
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom de l'instance IBM Cloud Secret Manager enregistrée.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Annuler l'enregistrement d'une instance IBM Cloud Secrets Manager à partir d'un cluster.
ibmcloud ks ingress instance unregister --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress load-balancer backend set
Cloud privé virtuel
Définissez le contrôleur Ingress actuellement exposé par l'équilibreur de charge VPC ALB.
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--private-backend BACKEND- Backend pour un équilibreur de charge privé
--public-backend BACKEND- Backend pour un équilibreur de charge public
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Définissez le contrôleur Ingress actuellement exposé par l'équilibreur de charge VPC ALB.
ibmcloud ks ingress load-balancer backend set \
--cluster CLUSTER_NAME_OR_ID \
--private-backend PRIVATE-BACKEND \
--public-backend PUBLIC-BACKEND
ibmcloud oc ingress load-balancer get
Cloud privé virtuel Infrastructure classique
Obtenir la configuration des équilibreurs de charge qui exposent les équilibreurs de charge d'application Ingress dans votre cluster.
ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Obtenir la configuration des équilibreurs de charge qui exposent les équilibreurs de charge d'application Ingress dans votre cluster.
ibmcloud ks ingress load-balancer get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress load-balancer proxy-protocol disable
Cloud privé virtuel
Désactivez le protocole PROXY afin que les informations de connexion client ne soit plus transférées dans les en-tête de requête aux équilibreurs de charge d'application.
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez le protocole PROXY afin que les informations de connexion client ne soit plus transférées dans les en-tête de requête aux équilibreurs de charge d'application.
ibmcloud ks ingress load-balancer proxy-protocol disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc ingress load-balancer proxy-protocol enable
Cloud privé virtuel
Activez le protocole PROXY afin que les informations de connexion client soient transférées dans les en-tête de requête aux équilibreurs de charge d'application.
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
Options de commande
--cidr CIDR- Plages d'adresses IP de vos équilibreurs de charge au format CIDR. Les en-têtes PROXY qui sont transmis par des équilibreurs de charge dans d'autres plages d'adresses IP ne sont pas traités.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez le protocole PROXY afin que les informations de connexion client soient transférées dans les en-tête de requête aux équilibreurs de charge d'application.
ibmcloud ks ingress load-balancer proxy-protocol enable \
--cluster CLUSTER_NAME_OR_ID \
--cidr CIDR_ID \
-f
ibmcloud oc ingress secret create
Cloud privé virtuel Infrastructure classique Satellite
Créez un secret d'entrée dans un cluster pour un secret stocké dans IBM Cloud Secret Manager.
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
Options de commande
--cert-crn CRN- CRN du certificat.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--field FIELD- Le CRN secret à inclure en tant que zone. Pour extraire dans le secret sans spécifier le nom, utilisez
--field <crn>. Pour indiquer le nom de la zone, utilisez--field name=<crn>. Pour utiliser le secret « IBM Cloud Secrets Manager » comme préfixe, utilisez--field prefix=<crn>. --name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
--persist- Assurez la persistance du secret dans le cluster de telle sorte qu'il ne puisse pas être supprimé.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--type TYPE- Le type Ingress secret. Peut être TLS ou Opaque. Si aucune option n'est spécifiée, TLS est appliqué par défaut.
Exemples
Créez un secret d'entrée dans un cluster pour un secret stocké dans IBM Cloud Secret Manager.
ibmcloud ks ingress secret create \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field add
Cloud privé virtuel Infrastructure classique Satellite
Ajouter des zones à un secret d'entrée existant.
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--field FIELD- Le CRN secret à inclure en tant que zone. Pour extraire dans le secret sans spécifier le nom, utilisez
--field <crn>. Pour indiquer le nom de la zone, utilisez--field name=<crn>. Pour utiliser le secret « IBM Cloud Secrets Manager » comme préfixe, utilisez--field prefix=<crn>. --name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Ajouter des zones à un secret d'entrée existant.
ibmcloud ks ingress secret field add \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field ls
Cloud privé virtuel Infrastructure classique Satellite
Afficher les champs d'un secret d'entrée.
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-crn- Afficher la valeur CRN du secret.
Exemples
Afficher les champs d'un secret d'entrée.
ibmcloud ks ingress secret field ls \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field rm
Cloud privé virtuel Infrastructure classique Satellite
Retirer des zones d'un secret d'entrée existant.
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--field-name NAME- Nom de la zone à retirer du secret.
--name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Retirer des zones d'un secret d'entrée existant.
ibmcloud ks ingress secret field rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret get
Cloud privé virtuel Infrastructure classique Satellite
Affichez les détails d'un secret Ingress.
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les détails d'un secret Ingress.
ibmcloud ks ingress secret get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret ls
Cloud privé virtuel Infrastructure classique Satellite
Répertorier tous les secrets Ingress dans un cluster.
ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-crn- Afficher la valeur CRN du secret.
--show-deleted- Afficher les secrets qui ont été supprimés du cluster.
Exemples
Répertorier tous les secrets Ingress dans un cluster.
ibmcloud ks ingress secret ls --cluster CLUSTER_NAME_OR_ID --show-deleted --output json
ibmcloud oc ingress secret rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez un secret Ingress d'un cluster.
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Retirez un secret Ingress d'un cluster.
ibmcloud ks ingress secret rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret update
Cloud privé virtuel Infrastructure classique Satellite
Mettez à jour un secret Ingress existant.
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
Options de commande
--cert-crn CRN- CRN du certificat.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--name NAME- Nom du secret Ingress créé dans le cluster.
--namespace NAMESPACE,-n NAMESPACE- Spécifier l'espace de nom Kubernetes.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Mettez à jour un secret Ingress existant.
ibmcloud ks ingress secret update \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress security port80 disable
Désactivez l'utilisation du port 80 dans votre cluster.
ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez l'utilisation du port 80 dans votre cluster.
ibmcloud ks ingress security port80 disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 enable
Activez l'utilisation du port 80 dans votre cluster.
ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez l'utilisation du port 80 dans votre cluster.
ibmcloud ks ingress security port80 enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 get
Récupérez la configuration de sécurité du port 80 dans votre cluster.
ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Récupérez la configuration de sécurité du port 80 dans votre cluster.
ibmcloud ks ingress security port80 get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report disable
Cloud privé virtuel Infrastructure classique Satellite
Désactivez la génération de rapports d'état pour les composants Ingress dans un cluster.
ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactivez la génération de rapports d'état pour les composants Ingress dans un cluster.
ibmcloud ks ingress status-report disable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report enable
Cloud privé virtuel Infrastructure classique Satellite
Activez la génération de rapports d'état pour les composants Ingress dans un cluster.
ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez la génération de rapports d'état pour les composants Ingress dans un cluster.
ibmcloud ks ingress status-report enable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report get
Cloud privé virtuel Infrastructure classique Satellite
Obtenez le rapport d'état des composants Ingress dans un cluster.
ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Obtenez le rapport d'état des composants Ingress dans un cluster.
ibmcloud ks ingress status-report get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report ignored-errors add
Cloud privé virtuel Infrastructure classique Satellite
Ajoutez des avertissements à ignorer par le statut Ingress pour un cluster.
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--code CODE- Code de l'avertissement à ignorer.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Ajoutez des avertissements à ignorer par le statut Ingress pour un cluster.
ibmcloud ks ingress status-report ignored-errors add \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc ingress status-report ignored-errors ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les avertissements actuellement ignorés par l'état Ingress pour un cluster.
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les avertissements actuellement ignorés par l'état Ingress pour un cluster.
ibmcloud ks ingress status-report ignored-errors ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc ingress status-report ignored-errors rm
Cloud privé virtuel Infrastructure classique Satellite
Supprimez les avertissements actuellement ignorés par l'état Ingress pou un cluster.
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--code CODE- Code de l'avertissement à supprimer.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimez les avertissements actuellement ignorés par l'état Ingress pou un cluster.
ibmcloud ks ingress status-report ignored-errors rm \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc kms crk ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les clés racine disponibles pour une instance KMS.
ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]
Options de commande
--instance-id ID- ID d'instance KMS. Pour afficher les instances KMS disponibles, exécutez
ibmcloud ks kms instance ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les clés racine disponibles pour une instance KMS.
ibmcloud ks kms crk ls --output json --instance-id INSTANCE_ID -q
ibmcloud oc kms enable
Cloud privé virtuel Infrastructure classique Satellite
Activez un service de gestion de clés (KMS) dans votre cluster pour chiffrer vos valeurs confidentielles.
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--crk CRK- ID de clé racine dans votre instance KMS. Pour afficher la liste des clés racines disponibles, exécutez
ibmcloud ks kms crk ls --instance-id <kms_instance>. --instance-id ID- ID d'instance KMS. Pour afficher les instances KMS disponibles, exécutez
ibmcloud ks kms instance ls. --kms-account-id ID- ID du compte qui contient l'instance KMS que vous souhaitez utiliser pour le disque local ou le chiffrement secret.
--public-endpoint- Indiquez cette option pour utiliser le noeud final de service public KMS. Sinon, le noeud final de service privé KMS est utilisé.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez un service de gestion de clés (KMS) dans votre cluster pour chiffrer vos valeurs confidentielles.
ibmcloud ks kms enable \
--cluster CLUSTER_NAME_OR_ID \
--instance-id INSTANCE_ID \
--crk CRK
ibmcloud oc kms instance ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les instances de service de gestion des clés disponibles.
ibmcloud ks kms instance ls [--output OUTPUT] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les instances de service de gestion des clés disponibles.
ibmcloud ks kms instance ls --output json -q
ibmcloud oc locations
Répertoriez les emplacements IBM Cloud Kubernetes Service pris en charge.
ibmcloud ks locations
Options de commande
--output- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Valeurs acceptées :
classic,vpc-classic,vpc-gen2,satellite -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-flavors- Affichez les versions de noeuds worker disponibles dans la zone du cloud privé virtuel.
Exemples
Répertoriez les emplacements IBM Cloud Kubernetes Service pris en charge.
ibmcloud ks locations --provider PROVIDER_ID --show-flavors FLAVOR --output json
ibmcloud oc logging autoupdate disable
Cloud privé virtuel Infrastructure classique
Désactiver les mises à jour automatiques de tous les pods Fluentd d'un cluster.
ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver les mises à jour automatiques de tous les pods Fluentd d'un cluster.
ibmcloud ks logging autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate enable
Cloud privé virtuel Infrastructure classique
Activez les mises à jour automatiques de tous les pods Fluentd d'un cluster.
ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez les mises à jour automatiques de tous les pods Fluentd d'un cluster.
ibmcloud ks logging autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate get
Cloud privé virtuel Infrastructure classique
Déterminez si vos pods Fluentd sont configurés pour se mettre à jour automatiquement dans un cluster.
ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Déterminez si vos pods Fluentd sont configurés pour se mettre à jour automatiquement dans un cluster.
ibmcloud ks logging autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc logging config create
Cloud privé virtuel Infrastructure classique
Créez une configuration de journalisation. Si vous utilisez un compte dédié, vous devez vous connecter au point de terminaison public IBM Cloud et cibler votre organisation et votre espace publics pour activer le transfert des journaux.
ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
Options de commande
-C CONTAINER,--app-container CONTAINER- Spécifiez les conteneurs pour lesquels vous souhaitez collecter les journaux. Pour spécifier plusieurs chemins d'accès, utilisez plusieurs indicateurs, tels que
-C container1 -C container2. Cette option est obligatoire pour la source de journalisationapplication. Si elle n'est pas fournie, les journaux sont collectés à partir de tous les conteneurs à partir des chemins d'accès aux journaux d'application transmis. --ca-cert CERT- Lorsque le type de journalisation est
sysloget que le protocole est tls, le nom du secret Kubernetes qui contient le certificat de l'autorité de certification. --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--hostname HOSTNAME- Lorsque le type de journalisation est
syslog, le nom d'hôte ou l'adresse IP du collecteur de journaux. Lorsque le type de journalisation estibm(obsolète), le point de terminaison d'ingestion des journaux. Si vous ne fournissez pas le noeud final ingest de journalisation, le noeud final de la région en cours est utilisé. --logsource LOGSOURCE- Source des journaux à transmettre. Les valeurs prises en charge sont
container,application,ingress,worker,storage, etkubernetes. Cet argument prend en charge une liste séparée par des virgules des sources de journal. Si vous ne spécifiez pas de source de journaux, les journaux pour etcontaineringresssont transférés. --namespace NAMESPACE,-n NAMESPACE- Espace de nom auquel vous souhaitez appliquer la configuration d'acheminement des journaux. N'utilisez cet indicateur qu'avec la source de journalisation
containerou si vous ne spécifiez pas de source de journalisation. Si vous ne spécifiez pas un espace de nom, tous les espaces de nom utilisent cette configuration. --org ORG- Obsolète Nom de l'organisation à laquelle envoyer les journaux. Cet indicateur n'est valide que lorsque le type de journalisation est
ibm. Le nom de l'organisation est obligatoire lorsque vous spécifiez un espace de nom. Si vous n'indiquez pas ce dernier, les journaux sont acheminés au niveau du compte. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -p PATH,--app-path PATH- Spécifiez le chemin absolu depuis l'intérieur du conteneur. Pour spécifier plusieurs chemins d'accès, utilisez plusieurs indicateurs, tels que
-p path1 -p path2. Paramètre obligatoire lors de la spécificationapplicationde la source de journalisation. Les caractères génériques tels que/var/log/*.logsont acceptés, mais les expressions globales récursives telles que ne le sont/var/log/**/test.logpas. --port PORT- Port du collecteur de journal. Si vous ne spécifiez pas de port, le port par défaut du point de terminaison d'ingestion est utilisé pour
ibm(obsolète) et514est utilisé poursyslog. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-validation- Ignore la validation des noms d'organisation et d'espace lorsqu'ils sont spécifiés. Cela peut entraîner la rupture de la configuration de journalisation si les valeurs ne sont pas valides mais dont le traitement prendra moins de temps.
--space SPACE- Obsolète Le nom de l'espace vers lequel envoyer les journaux. Cet indicateur n'est valide que lorsque le type de journalisation est
ibm. L'espace de nom est obligatoire lorsque vous spécifiez un nom d'organisation. Si vous n'indiquez pas ce dernier, les journaux sont acheminés au niveau du compte. --syslog-protocol PROTOCOL- Lorsque le type de journalisation est
syslog, le protocole de couche transport. Les valeurs prises en charge sonttls,tcpet la valeur par défautudp. Lors de l'acheminement à un serveur rsyslog à l'aide du protocole UDP, les journaux de plus de 1 ko sont tronqués. --type TYPE- Protocole de transfert de journal que vous souhaitez utiliser. La seule valeur prise en charge est
syslog. --verify-mode MODE- Lorsque le type de journalisation est défini et
syslogque le protocole est TLS, le mode de vérification s'applique. Les valeurs admises sontverify-peeret la valeur par défaut estverify-none.
Exemples
Créez une configuration de journalisation.
ibmcloud ks logging config create \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--logsource LOGSOURCE
ibmcloud oc logging config get
Cloud privé virtuel Infrastructure classique
Affichez les configurations d'acheminement des journaux pour un cluster.
ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--logsource LOGSOURCE- Type de source de journal auquel appliquer le filtre. Les valeurs acceptées sont
container,application,ingress,worker,storageetkubernetes. Si vous ne transmettez pas de source de journalisation, toutes les configurations de journalisation du cluster sont renvoyées. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les configurations d'acheminement des journaux pour un cluster.
ibmcloud ks logging config get \
--cluster CLUSTER_NAME_OR_ID \
--logsource LOGSOURCE \
--output json
ibmcloud oc logging config rm
Cloud privé virtuel Infrastructure classique
Supprimer une configuration d'acheminement des journaux à partir d'un cluster.
ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
Options de commande
--all- Retirez toutes les configurations d'acheminement des journaux.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--id ID- Indiquez l'ID de la configuration de journalisation.
--namespace NAMESPACE,-n NAMESPACE- Espace de noms duquel vous voulez supprimer la configuration d'acheminement des journaux. S'il existe plusieurs configurations pour le même espace de nom, utilisez plutôt l'indicateur
--id <logging configuration ID>. -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimer une configuration d'acheminement des journaux à partir d'un cluster.
ibmcloud ks logging config rm --cluster CLUSTER_NAME_OR_ID --namespace NAME
ibmcloud oc logging config update
Cloud privé virtuel Infrastructure classique
Mettez à jour une configuration d'acheminement des journaux pour un cluster.
ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
Options de commande
-C CONTAINER,--app-container CONTAINER- Spécifiez les conteneurs pour lesquels vous souhaitez collecter les journaux. Pour spécifier plusieurs chemins d'accès, utilisez plusieurs indicateurs, tels que
-C container1 -C container2. Cette option est obligatoire pour la source de journalisationapplication. Si elle n'est pas fournie, les journaux sont collectés à partir de tous les conteneurs à partir des chemins d'accès aux journaux d'application transmis. --ca-cert CERT- Lorsque le type de journalisation est
sysloget que le protocole est tls, le nom du secret Kubernetes qui contient le certificat de l'autorité de certification. --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--hostname HOSTNAME- Lorsque le type de journalisation est
syslog, le nom d'hôte ou l'adresse IP du collecteur de journaux. Lorsque le type de journalisation estibm(obsolète), le point de terminaison d'ingestion des journaux. Si vous ne fournissez pas le noeud final ingest de journalisation, le noeud final de la région en cours est utilisé. --id ID- Indiquez l'ID de la configuration de journalisation.
--logsource LOGSOURCE- Source des journaux à transmettre. Les valeurs prises en charge sont
container,application,ingress,worker,storage, etkubernetes. Cet argument prend en charge une liste séparée par des virgules des sources de journal. Si vous ne spécifiez pas de source de journaux, les journaux pour etcontaineringresssont transférés. --namespace NAMESPACE,-n NAMESPACE- Espace de nom auquel vous souhaitez appliquer la configuration d'acheminement des journaux. N'utilisez cet indicateur qu'avec la source de journalisation
containerou si vous ne spécifiez pas de source de journalisation. Si vous ne spécifiez pas un espace de nom, tous les espaces de nom utilisent cette configuration. --org ORG- Obsolète Nom de l'organisation à laquelle envoyer les journaux. Cet indicateur n'est valide que lorsque le type de journalisation est
ibm. Le nom de l'organisation est obligatoire lorsque vous spécifiez un espace de nom. Si vous n'indiquez pas ce dernier, les journaux sont acheminés au niveau du compte. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -p PATH,--app-path PATH- Spécifiez le chemin absolu depuis l'intérieur du conteneur. Pour spécifier plusieurs chemins d'accès, utilisez plusieurs indicateurs, tels que
-p path1 -p path2. Paramètre obligatoire lors de la spécificationapplicationde la source de journalisation. Les caractères génériques tels que/var/log/*.logsont acceptés, mais les expressions globales récursives telles que ne le sont/var/log/**/test.logpas. --port PORT- Port du collecteur de journal. Si vous ne spécifiez pas de port, le port par défaut du point de terminaison d'ingestion est utilisé pour
ibm(obsolète) et514est utilisé poursyslog. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-validation- Ignore la validation des noms d'organisation et d'espace lorsqu'ils sont spécifiés. Cela peut entraîner la rupture de la configuration de journalisation si les valeurs ne sont pas valides mais dont le traitement prendra moins de temps.
--space SPACE- Obsolète Le nom de l'espace vers lequel envoyer les journaux. Cet indicateur n'est valide que lorsque le type de journalisation est
ibm. L'espace de nom est obligatoire lorsque vous spécifiez un nom d'organisation. Si vous n'indiquez pas ce dernier, les journaux sont acheminés au niveau du compte. --syslog-protocol PROTOCOL- Lorsque le type de journalisation est
syslog, le protocole de couche transport. Les valeurs prises en charge sonttls,tcpet la valeur par défautudp. Lors de l'acheminement à un serveur rsyslog à l'aide du protocole UDP, les journaux de plus de 1 ko sont tronqués. --type TYPE- Protocole de transfert de journal que vous souhaitez utiliser. La seule valeur prise en charge est
syslog. --verify-mode MODE- Lorsque le type de journalisation est défini et
syslogque le protocole est TLS, le mode de vérification s'applique. Les valeurs admises sontverify-peeret la valeur par défaut estverify-none.
Exemples
Mettez à jour une configuration d'acheminement des journaux pour un cluster.
ibmcloud ks logging config update \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--namespace NAME
ibmcloud oc logging filter create
Cloud privé virtuel Infrastructure classique
Filtrer les journaux transmis par votre configuration de journalisation.
ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--container CONTAINER- Nom du conteneur à partir duquel vous voulez filtrer les journaux. Cet indicateur s'applique uniquement lorsque vous utilisez un conteneur de type journal.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- ID de configuration de journalisation. S'il n'est pas fourni, le filtre est appliqué à toutes les configurations de consignation de cluster transmises au filtre. Vous pouvez afficher les configurations de journal qui correspondent au filtre en utilisant l'indicateur --show-matching-configs dans la commande.
--level LEVEL- Filtre les journaux dont le niveau est inférieur ou égal au niveau spécifié. Les valeurs admises, par ordre canonique, sont : fatal, error, warn/warning, info, debug et trace. Par exemple, si vous avez filtré des journaux au niveau info, les niveaux debug et trace sont également filtrés. Remarque : vous pouvez utiliser cet indicateur uniquement si les messages de journal sont au format JSON et contiennent une zone de niveau. Exemple de sortie : {"log": "hello", "level": "info"}
--message MESSAGE- Filtre les journaux contenant un message particulier n'importe où dans le journal. Le message est mis en correspondance littéralement, et non en tant qu'expression. Exemple : les messages "Hello", "!" et "Hello, World !" s'appliquent au journal "Hello, World !".
--namespace NAMESPACE,-n NAMESPACE- Espace de nom Kubernetes à partir duquel vous souhaitez filtrer les journaux.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--regex-message MESSAGE- Filtre tous les journaux contenant un modèle d'expression régulière de message spécifié dans le journal. Le message est mis en correspondance en tant qu'expression régulière. Exemple : le modèle hello [0-9] s'appliquerait à hello 1, hello 2 et hello 9
--type TYPE- Type des journaux auquel vous voulez appliquer le filtre. Les types all, container et host sont actuellement pris en charge.
Exemples
Filtrer les journaux transmis par votre configuration de journalisation.
ibmcloud ks logging filter create \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
--namespace NAME
ibmcloud oc logging filter get
Cloud privé virtuel Infrastructure classique
Afficher une configuration de filtre de journalisation.
ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--id ID- Indiquez l'ID du filtre de journalisation.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-covering-filters- Affiche les filtres de journalisation qui rendent obsolètes les filtres précédents.
--show-matching-configs- Affiche les configurations de journalisation qui correspondent à la configuration que vous consultez actuellement.
Exemples
Afficher une configuration de filtre de journalisation.
ibmcloud ks logging filter get \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--show-matching-configs SHOW-MATCHING-CONFIGS
ibmcloud oc logging filter rm
Cloud privé virtuel Infrastructure classique
Supprimez un filtre de journalisation.
ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
Options de commande
--all- Supprimer tous les filtres de transfert des journaux.
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--id ID- Indiquez l'ID du filtre de journalisation.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimez un filtre de journalisation.
ibmcloud ks logging filter rm --cluster CLUSTER_NAME_OR_ID --id FILTER_ID
ibmcloud oc logging filter update
Cloud privé virtuel Infrastructure classique
Mettez à jour un filtre de journalisation.
ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--container CONTAINER- Nom du conteneur à partir duquel vous voulez filtrer les journaux. Cet indicateur s'applique uniquement lorsque vous utilisez un conteneur de type journal.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
--id ID- Indiquez l'ID du filtre de journalisation.
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- ID de configuration de journalisation. S'il n'est pas fourni, le filtre est appliqué à toutes les configurations de consignation de cluster transmises au filtre. Vous pouvez afficher les configurations de journal qui correspondent au filtre en utilisant l'indicateur --show-matching-configs dans la commande.
--level LEVEL- Filtre les journaux dont le niveau est inférieur ou égal au niveau spécifié. Les valeurs admises, par ordre canonique, sont : fatal, error, warn/warning, info, debug et trace. Par exemple, si vous avez filtré des journaux au niveau info, les niveaux debug et trace sont également filtrés. Remarque : vous pouvez utiliser cet indicateur uniquement si les messages de journal sont au format JSON et contiennent une zone de niveau. Exemple de sortie : {"log": "hello", "level": "info"}
--message MESSAGE- Filtre les journaux contenant un message particulier n'importe où dans le journal. Le message est mis en correspondance littéralement, et non en tant qu'expression. Exemple : les messages "Hello", "!" et "Hello, World !" s'appliquent au journal "Hello, World !".
--namespace NAMESPACE,-n NAMESPACE- Espace de nom Kubernetes à partir duquel vous souhaitez filtrer les journaux.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--regex-message MESSAGE- Filtre tous les journaux contenant un modèle d'expression régulière de message spécifié dans le journal. Le message est mis en correspondance en tant qu'expression régulière. Exemple : le modèle hello [0-9] s'appliquerait à hello 1, hello 2 et hello 9
--type TYPE- Type des journaux auquel vous voulez appliquer le filtre. Les types all, container et host sont actuellement pris en charge.
Exemples
Mettez à jour un filtre de journalisation.
ibmcloud ks logging filter update --cluster CLUSTER_NAME_OR_ID --id FILTER_ID --type TYPE
ibmcloud oc logging refresh
Cloud privé virtuel Infrastructure classique
Actualiser la configuration de journalisation pour un cluster.
ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--force-update- Forcez une mise à jour des pods Fluentd dans le cluster vers la dernière version.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Actualiser la configuration de journalisation pour un cluster.
ibmcloud ks logging refresh \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-q
ibmcloud oc messages
Afficher les messages utilisateur en cours.
ibmcloud ks messages [-q]
Options de commande
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher les messages utilisateur en cours.
ibmcloud sat messages -q
ibmcloud oc nlb-dns add
Infrastructure classique
Ajoutez une adresse IP NLB à un nom d'hôte existant que vous avez créé avec ibmcloud ks nlb-dns create.
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Une ou plusieurs adresses IP NLB. Pour afficher les adresses IP des équilibreurs de charge, exécutez la commande «
kubectl get svc -n <namespace>». --nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Ajoutez une adresse IP NLB à un nom d'hôte existant que vous avez créé avec ibmcloud ks nlb-dns create.
ibmcloud ks nlb-dns add \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns create classic
Infrastructure classique
Créez un nom d'hôte DNS pour enregistrer une ou plusieurs adresses IP NLB dans un cluster classique.
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Une ou plusieurs adresses IP NLB. Pour afficher les adresses IP des équilibreurs de charge, exécutez la commande «
kubectl get svc -n <namespace>». --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--secret-namespace NAMESPACE- Espace de nom dans lequel le secret SSL est créé. Si ce paramètre n'est pas spécifié, le secret est créé dans
default.
Exemples
Créez un nom d'hôte DNS pour enregistrer une ou plusieurs adresses IP NLB dans un cluster classique.
ibmcloud ks nlb-dns create classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--secret-namespace NAME
ibmcloud oc nlb-dns create vpc-gen2
Cloud privé virtuel
Créez un enregistrement DNS pour enregistrer un nom d'hôte ou des adresses IP d'équilibreur de charge dans un cluster VPC.
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Une ou plusieurs adresses IP NLB. Pour afficher les adresses IP des équilibreurs de charge, exécutez la commande «
kubectl get svc -n <namespace>». --lb-host HOST- Nom d'hôte de l'équilibreur de charge VPC. Pour afficher les noms d'hôte des équilibreurs de charge, exécutez la commande «
kubectl get svc -n <namespace>». --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--secret-namespace NAMESPACE- Espace de nom dans lequel le secret SSL est créé. Si ce paramètre n'est pas spécifié, le secret est créé dans
default.
Exemples
Créez un enregistrement DNS pour enregistrer un nom d'hôte ou des adresses IP d'équilibreur de charge dans un cluster VPC.
ibmcloud ks nlb-dns create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--lb-host HOSTNAME \
--secret-namespace NAME
ibmcloud oc nlb-dns get
Cloud privé virtuel Infrastructure classique Satellite
Affichez les détails d'un nom d'hôte NLB enregistré dans un cluster.
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--nlb-subdomain SUBDOMAIN- Sous-domaine. Pour voir les sous-domaines existants, exécutez la commande
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Affichez les détails d'un nom d'hôte NLB enregistré dans un cluster.
ibmcloud ks nlb-dns get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns ls
Répertoriez les adresses IP et les noms d'hôte NLB enregistrés dans un cluster.
ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez les adresses IP et les noms d'hôte NLB enregistrés dans un cluster.
ibmcloud ks nlb-dns ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns monitor configure
Configurez un moniteur de diagnostic d'intégrité pour un nom d'hôte NLB existant dans un cluster. Pour activer le moniteur, incluez l'indicateur --enable. Pour mettre à jour un moniteur existant, ajoutez uniquement les options des
paramètres que vous souhaitez modifier.
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--enable- Activez le moniteur de diagnostic d'intégrité pour le nom d’hôte.
--header HEADER- HTTP Les en-têtes de requête pour le test de santé se limitent à l'en-tête « Host ». Cet indicateur n'est valable que pour le type ou
HTTPHTTPS. Cet indicateur accepte les valeurs au format suivant :--header Header-Name=value. Lors de la mise à jour d'un moniteur, les en-têtes existants sont remplacés par ceux que vous spécifiez. Pour supprimer tous les en-têtes existants, spécifiez l'indicateur avec une valeur vide--header "". --interval INTERVAL- Intervalle, en secondes, entre chaque diagnostic d'intégrité. Des intervalles courts peuvent améliorer le temps de reprise mais augmenter la charge sur les adresses IP. Doit se situer entre [60 et 300]. Par défaut :
60 --nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --path PATH- Chemin de point de terminaison sur lequel effectuer le diagnostic d'intégrité. Cet indicateur n'est valable que pour le type ou
HTTPHTTPS. Par défaut :/ --port PORT- Numéro de port auquel établir une connexion pour le diagnostic d'intégrité. Lorsque le type est TCP, cet indicateur est requis. Lorsque le type est HTTP ou HTTPS, utilisez cet indicateur uniquement pour les ports autres que 80 pour HTTP
ou 443 pour HTTPS. HTTP par défaut :
80. HTTPS par défaut :443. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--timeout TIMEOUT- Délai d'attente, en secondes avant que l'adresse IP soit considérée comme défectueuse. Doit être compris entre [1 et 60]. Par défaut :
5 --type TYPE- Protocole à utiliser pour le diagnostic d'intégrité. Valeurs autorisées :
http,https,tcp
Exemples
Configurez un moniteur de diagnostic d'intégrité pour un nom d'hôte NLB existant dans un cluster.
ibmcloud ks nlb-dns monitor configure \
--port PORT \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--type TYPE
ibmcloud oc nlb-dns monitor disable
Infrastructure classique
Désactivez un moniteur de diagnostic d'intégrité existant pour un nom d'hôte NLB dans un cluster.
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver un moniteur de contrôle d'intégrité existant pour un nom d'hôte NLB dans un cluster.
ibmcloud ks nlb-dns monitor disable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor enable
Infrastructure classique
Activez un moniteur de diagnostic d'intégrité pour un nom d'hôte NLB dans un cluster. Remarque : vous devez d'abord configurer le moniteur à l'aide de la commande « ibmcloud ks nlb-dns monitor configure ».
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activez un moniteur de diagnostic d'intégrité pour un nom d'hôte NLB dans un cluster.
ibmcloud ks nlb-dns monitor enable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor get
Infrastructure classique
Afficher les paramètres d'un moniteur de diagnostic d'intégrité existant.
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Afficher les paramètres d'un moniteur de diagnostic d'intégrité existant.
ibmcloud ks nlb-dns monitor get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor ls
Infrastructure classique
Répertorier les paramètres de moniteur de diagnostic d'intégrité pour chaque nom d'hôte NLB dans un cluster.
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertorier les paramètres de moniteur de diagnostic d'intégrité pour chaque nom d'hôte NLB dans un cluster.
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns replace
Cloud privé virtuel
Mettez à jour un nom d'hôte DNS existant en remplaçant le nom d'hôte d'équilibreur de charge qui lui est associé dans un cluster VPC.
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--lb-host HOST- Nom d'hôte de l'équilibreur de charge VPC. Pour afficher les noms d'hôte des équilibreurs de charge, exécutez la commande «
kubectl get svc -n <namespace>». --nlb-subdomain SUBDOMAIN- Sous-domaine. Pour voir les sous-domaines existants, exécutez la commande
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Mettez à jour un nom d'hôte DNS existant en remplaçant le nom d'hôte d'équilibreur de charge qui lui est associé dans un cluster VPC.
ibmcloud ks nlb-dns replace \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--lb-host HOSTNAME
ibmcloud oc nlb-dns rm classic
Infrastructure classique
Supprimez une adresse IP NLB d'un nom d'hôte NLB. Si vous retirez toutes les adresses IP d'un nom d'hôte, le nom d'hôte existe toujours mais aucune adresse IP ne lui est associée.
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Une adresse IP NLB. Pour afficher les adresses IP NLB associées au nom d'hôte, exécutez la commande «
ibmcloud ks nlb-dns ls». --nlb-host HOST- Le nom d'hôte. Pour afficher les noms d'hôtes existants, exécutez
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimez une adresse IP NLB d'un nom d'hôte NLB.
ibmcloud ks nlb-dns rm classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns rm vpc-gen2
Cloud privé virtuel
Retirez un nom d'hôte ou une adresse IP d'équilibreur de charge d'un enregistrement DNS dans un cluster VPC.
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--ip IP- Une adresse IP NLB. Pour afficher les adresses IP NLB associées au nom d'hôte, exécutez la commande «
ibmcloud ks nlb-dns ls». --nlb-subdomain SUBDOMAIN- Sous-domaine. Pour voir les sous-domaines existants, exécutez la commande
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Retirez un nom d'hôte ou une adresse IP d'équilibreur de charge d'un enregistrement DNS dans un cluster VPC.
ibmcloud ks nlb-dns rm vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc nlb-dns secret regenerate
Cloud privé virtuel Infrastructure classique Satellite
Régénérer les certificats et le secret pour un sous-domaine d'équilibreur de charge de réseau.
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--nlb-subdomain SUBDOMAIN- Sous-domaine. Pour voir les sous-domaines existants, exécutez la commande
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Régénérer les certificats et le secret pour un sous-domaine d'équilibreur de charge de réseau.
ibmcloud ks nlb-dns secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns secret rm
Cloud privé virtuel Infrastructure classique Satellite
Supprimer un secret dans un sous-domaine d'équilibreur de charge de réseau et empêcher un renouvellement futur du certificat.
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--nlb-subdomain SUBDOMAIN- Sous-domaine. Pour voir les sous-domaines existants, exécutez la commande
ibmcloud ks nlb-dns ls. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Supprimer un secret dans un sous-domaine d'équilibreur de charge de réseau et empêcher un renouvellement futur du certificat.
ibmcloud ks nlb-dns secret rm --cluster CLUSTER_NAME_OR_ID --nlb-subdomain DOMAIN -f
ibmcloud oc quota ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez l'ensemble des quotas et des limites des ressources liées au cluster dans votre compte IBM Cloud.
ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Valeurs acceptées :
classic,vpc-classic,vpc-gen2,satellite -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertoriez l'ensemble des quotas et des limites des ressources liées au cluster dans votre compte IBM Cloud.
ibmcloud ks quota ls --output json --provider PROVIDER_ID -q
ibmcloud oc script update
Cloud privé virtuel Infrastructure classique
Réécrivez des scripts appelant les commandes du plug-in IBM Cloud Kubernetes Service. Par exemple, des commandes existantes structurées sont remplacées par des commandes bêta structurées.
ibmcloud ks script update [--in-place] FILE [FILE ...]
Options de commande
--in-place FILE FILE- Réécrivez le fichier source avec la structure de commande mise à jour.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Réécrivez des scripts appelant les commandes du plug-in IBM Cloud Kubernetes Service.
ibmcloud ks script update --in-place IN-PLACE -q
ibmcloud oc security-group ls
Répertorier tous les groupes de sécurité associés à un cluster.
ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
Options de commande
--attached-to ATTACHED- Filtrez les groupes de sécurité en fonction des composants auxquels ils sont associés. Valeurs autorisées :
cluster,load-balancer,vpc,vpe-gateway,worker-pool --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--managed-by MANAGER- Indiquez «
user» pour afficher les groupes de sécurité créés par l'utilisateur. Indiquez «ibm» pour n'afficher que les groupes de sécurité gérés par IBM. Valeurs autorisées :ibm,user --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--scope SCOPE- Spécifiez «
cluster» pour afficher les groupes de sécurité associés au cluster. Spécifiez «vpc» pour renvoyer les groupes de sécurité dont la portée couvre l'ensemble du VPC. Valeurs autorisées :cluster,vpc
Exemples
Répertorier tous les groupes de sécurité associés à un cluster.
ibmcloud ks security-group ls \
--cluster CLUSTER_NAME_OR_ID \
--attached-to ATTACHED-TO \
--scope SCOPE
ibmcloud oc security-group reset
Cloud privé virtuel Infrastructure classique
Supprime toutes les règles de groupe de sécurité existantes et réapplique les règles par défaut.
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--security-group GROUP,--sg GROUP- Indiquez l'ID du groupe de sécurité.
Exemples
Supprime toutes les règles de groupe de sécurité existantes et réapplique les règles par défaut.
ibmcloud ks security-group reset \
--cluster CLUSTER_NAME_OR_ID \
--security-group GROUP \
-f
ibmcloud oc security-group sync
Cloud privé virtuel Infrastructure classique
Réapplique les règles de groupe de sécurité par défaut qui n'existent pas. Ne supprime aucune règle préexistante.
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--security-group GROUP,--sg GROUP- Indiquez l'ID du groupe de sécurité.
Exemples
Réapplique les règles de groupe de sécurité par défaut qui n'existent pas.
ibmcloud ks security-group sync --cluster CLUSTER_NAME_OR_ID --security-group GROUP -q
ibmcloud oc storage attachment create
La commande « storage attachment create » est une fonctionnalité en version bêta.
Cloud privé virtuel
Associez un volume de stockage à un noeud worker.
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--volume VOLUME- Indiquez l'ID de volume. Pour répertorier les volumes disponibles, exécutez la commande
ibmcloud ks storage volume ls. --worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Associez un volume de stockage à un noeud worker.
ibmcloud ks storage attachment create \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--volume VOLUME
ibmcloud oc storage attachment get
La commande « storage attachment get » est une fonctionnalité en version bêta.
Cloud privé virtuel
Obtenir les détails d'une connexion de volume dans un cluster.
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
Options de commande
--attachment ATTACHMENT- Indiquez l'ID de connexion de volume. Pour répertorier les pièces jointes disponibles, exécutez la commande
ibmcloud ks storage attachment ls. --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Obtenir les détails d'une connexion de volume dans un cluster.
ibmcloud ks storage attachment get \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage attachment ls
La commande « storage attachment ls » est une fonctionnalité en version bêta.
Cloud privé virtuel
Répertoriez toutes les connexions de volume de stockage pour un noeud worker d'un cluster.
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Répertoriez toutes les connexions de volume de stockage pour un noeud worker d'un cluster.
ibmcloud ks storage attachment ls \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--output json
ibmcloud oc storage attachment rm
La commande « storage attachment rm » est une fonctionnalité en version bêta.
Cloud privé virtuel
Supprimez une connexion de volume d'un noeud worker.
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
Options de commande
--attachment ATTACHMENT- Indiquez l'ID de connexion de volume. Pour répertorier les pièces jointes disponibles, exécutez la commande
ibmcloud ks storage attachment ls. --cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Supprimez une connexion de volume d'un noeud worker.
ibmcloud ks storage attachment rm \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage volume get
La commande « storage volume get » est une fonctionnalité en version bêta.
Cloud privé virtuel Infrastructure classique
Obtenir les détails d'un volume.
ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--volume VOLUME- Indiquez l'ID de volume. Pour répertorier les volumes disponibles, exécutez la commande
ibmcloud ks storage volume ls.
Exemples
Obtenir les détails d'un volume.
ibmcloud ks storage volume get --volume VOLUME --output json -q
ibmcloud oc storage volume ls
La commande « storage volume ls » est une fonctionnalité en version bêta.
Cloud privé virtuel Infrastructure classique
Répertoriez les détails des volumes.
ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Valeurs acceptées :
classic,vpc-classic,vpc-gen2,satellite -q- Permet de masquer le message du jour et les rappels de mise à jour.
--zone ZONE- Zone à utiliser pour le filtrage. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks locations.
Exemples
Répertoriez les détails des volumes.
ibmcloud ks storage volume ls \
--cluster CLUSTER_NAME_OR_ID \
--provider PROVIDER_ID \
--zone ZONE
ibmcloud oc subnets
Répertoriez les sous-réseaux portables disponibles de votre compte d'infrastructure IBM Cloud.
ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
Options de commande
-l LOCATION,--location LOCATION- Emplacement à utiliser pour le filtrage. Pour afficher la liste des emplacements disponibles, exécutez
ibmcloud ks locations. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Options disponibles : classic, vpc-classic, vpc-gen2
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--vpc-id ID- Obligatoire pour les types de fournisseurs et
vpc-classicvpc-gen2: l'ID du VPC pour lequel répertorier les sous-réseaux. Pour répertorier les ID VPC, exécutez la commandeibmcloud ks vpcs. --zone ZONE- Obligatoire pour les types de fournisseurs et
vpc-classicvpc-gen2: la zone pour laquelle les sous-réseaux VPC doivent être répertoriés. Pour afficher la liste des zones disponibles, exécutezibmcloud ks zone ls --provider vpc-classic|vpc-gen2.
Exemples
Répertoriez les sous-réseaux portables disponibles de votre compte d'infrastructure IBM Cloud.
ibmcloud ks subnets \
--vpc-id VPC_ID \
--zone ZONE \
--output json \
--provider PROVIDER_ID \
-l L
ibmcloud oc versions
Répertoriez toutes les versions de plateforme de conteneurs disponibles pour les clusters IBM Cloud Kubernetes Service.
ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-version VERSION- Afficher uniquement les versions de la plateforme de conteneur spécifiée. Valeurs autorisées :
OpenShift,Kubernetes
Exemples
Répertoriez toutes les versions de plateforme de conteneurs disponibles pour les clusters IBM Cloud Kubernetes Service.
ibmcloud ks versions --output json --show-version VERSION -q
ibmcloud oc vlan ls
Infrastructure classique
Répertoriez les réseaux locaux virtuels publics et privés disponibles pour une zone donnée.
ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Répertoriez les réseaux locaux virtuels publics et privés disponibles pour une zone donnée.
ibmcloud ks vlan ls --zone ZONE --output json -q
ibmcloud oc vlan spanning get
Infrastructure classique
Affichez l'état du spanning VLAN de votre compte d'infrastructure IBM Cloud classique.
ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--region REGION- Spécifier la région à cibler. Si aucune région n'est encore ciblée, cet argument doit être spécifié. Pour vérifier si une région est ciblée, exécutez la commande «
ibmcloud target».
Exemples
Affichez l'état du spanning VLAN de votre compte d'infrastructure IBM Cloud classique.
ibmcloud ks vlan spanning get --output json --region REGION -q
ibmcloud oc vni attach baremetal
Cloud privé virtuel
Associer une interface réseau virtuelle à un nœud de travail « bare metal » ou à un cluster.
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--auto-delete- Supprimer automatiquement le VNI lorsqu'il est retiré du cluster.
--cluster-id ID,-c ID- L'identifiant du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--vlan VLAN- L'ID de VLAN associé au nœud « bare metal ». Doit être unique pour chaque sous-réseau VPC. Plusieurs VNI appartenant au même sous-réseau peuvent réutiliser le même identifiant de VLAN. Plage valide : 1 à 500.
--vni VNI- L'identifiant de l'interface réseau virtuelle à associer. Vous devez spécifier les VNI qui ne sont actuellement associés à aucune ressource cible. Pour afficher la liste de tous les VNI, exécutez la commande «
ibmcloud is vnis». Pour vérifier si un VNI spécifique est déjà associé à une ressource, consultez le champ « Target » dans « ibmcloud is vni <VNI_ID> ». --worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Associer une interface réseau virtuelle à un nœud de travail « bare metal » ou à un cluster.
ibmcloud ks vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc vni detach
Cloud privé virtuel
Détacher une interface réseau virtuelle d'un nœud de travail ou d'un cluster.
ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--cluster-id ID,-c ID- L'identifiant du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--vni VNI- L'identifiant de l'interface réseau virtuelle à déconnecter.
--worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Détacher une interface réseau virtuelle d'un nœud de travail ou d'un cluster.
ibmcloud ks vni detach --cluster-id CLUSTER_NAME_OR_ID --worker WORKER_ID --vni VNI
ibmcloud oc vni ls
Cloud privé virtuel
Répertorier les interfaces réseau virtuelles associées à un cluster ou à un nœud de travail.
ibmcloud ks vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
Options de commande
--after AFTER- Afficher les interfaces réseau virtuelles après le curseur indiqué.
--cluster-id ID,-c ID- L'identifiant du cluster.
--first FIRST- Afficher les interfaces réseau virtuelles suivantes, jusqu'au premier numéro de VNI.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- L'identifiant du nœud de travail.
Exemples
Répertorier les interfaces réseau virtuelles associées à un cluster.
ibmcloud ks vni ls --cluster-id ID
Répertorier les interfaces réseau virtuelles associées à un nœud de travail.
ibmcloud ks vni ls --worker WORKER
ibmcloud oc vpc ls
Répertorie tous les clouds privés virtuels dans le groupe de ressources ciblé. Si aucun groupe de ressources n'est ciblé, tous les VPC du compte sont répertoriés.
ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
Options de commande
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Type du fournisseur d'infrastructure VPC. Les valeurs prises en charge sont
vpc-classicetvpc-gen2. Par défaut, les clouds privés virtuels de tous les types de fournisseur sont renvoyés. -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertorie tous les clouds privés virtuels dans le groupe de ressources ciblé.
ibmcloud ks vpc ls --provider PROVIDER_ID --output json -q
ibmcloud oc vpc outbound-traffic-protection disable
Désactiver la protection du trafic sortant pour un cluster VPC « Secure By Default ».
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Désactiver la protection du trafic sortant pour un cluster VPC « Secure By Default ».
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc outbound-traffic-protection enable
Activer la protection du trafic sortant pour un cluster VPC « Secure By Default ».
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activer la protection du trafic sortant pour un cluster VPC « Secure By Default ».
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc secure-by-default enable
Activer la mise en réseau VPC « Secure by Default » pour un cluster VPC utilisant des groupes de sécurité hérités.
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--disable-outbound-traffic-protection- Activez cette option pour autoriser l'accès sortant public depuis les nœuds de travail du cluster. Par défaut, l'accès sortant vers l'extérieur est bloqué.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Activer la mise en réseau VPC « Secure by Default » pour un cluster VPC utilisant des groupes de sécurité hérités.
ibmcloud ks vpc secure-by-default enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
--disable-outbound-traffic-protection DISABLE-OUTBOUND-TRAFFIC-PROTECTION
ibmcloud oc webhook-create
Enregistrer un webhook dans un cluster.
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--level LEVEL- Définissez le niveau de notification. Les valeurs acceptées sont ou
NormalWarning. La valeur par défaut estWarning. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--type TYPE- Type de webhook que vous voulez utiliser. Actuellement,
slackest pris en charge. --url URL- URL de webhook.
Exemples
Enregistrer un webhook dans un cluster.
ibmcloud ks webhook-create --cluster CLUSTER_NAME_OR_ID --type TYPE --url URL
ibmcloud oc worker get
Cloud privé virtuel Infrastructure classique Satellite
Afficher les détails d'un noeud worker.
ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Afficher les détails d'un noeud worker.
ibmcloud ks worker get --cluster CLUSTER_NAME_OR_ID --worker WORKER_ID --output json
ibmcloud oc worker ls
Cloud privé virtuel Infrastructure classique Satellite
Répertorier tous les noeuds worker dans un cluster.
ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--show-delete-reason- Affichez le motif de la suppression du noeud worker.
--show-deleted- Affichez les noeuds worker qui ont été supprimés du cluster.
--show-pools- Affichez le pool de noeuds worker auquel appartient chaque worker.
--worker-pool POOL,-p POOL- Affichez uniquement les noeuds worker qui appartiennent au pool de noeuds worker que vous avez indiqué.
Exemples
Répertorier tous les noeuds worker dans un cluster.
ibmcloud ks worker ls \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--show-pools
ibmcloud oc worker reboot
Cloud privé virtuel Infrastructure classique Satellite
Redémarrez un noeud worker.
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--hard- Forcez un redémarrage à froid d'un noeud worker en coupant son alimentation. Utilisez cette option si le noeud worker ne répond plus ou connaît un blocage Docker.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-master-health- Ignore la vérification de la santé du maître avant de lancer une action.
--worker WORKER,-w WORKER- Spécifiez un ou plusieurs ID de noeud worker.
Exemples
Redémarrez un noeud worker.
ibmcloud ks worker reboot \
--cluster CLUSTER_NAME_OR_ID \
--hard HARD \
--skip-master-health IP_ADDRESS
ibmcloud oc worker reload
Cloud privé virtuel Infrastructure classique Satellite
Supprimez les données, réinstallez le système d'exploitation et réinstallez Kubernetes avec la dernière version du correctif sur un ou plusieurs nœuds de travail. Cette action ne peut pas être annulée. Les nœuds classiques et les nœuds VPC « bare metal » sont pris en charge.
ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
Options de commande
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--skip-master-health- Ignore la vérification de la santé du maître avant de lancer une action.
--worker WORKER,-w WORKER- Spécifiez un ou plusieurs ID de noeud worker.
Exemples
Supprimez les données, réinstallez le système d'exploitation et réinstallez Kubernetes avec la dernière version du correctif sur un ou plusieurs nœuds de travail.
ibmcloud ks worker reload --skip-master-health IP_ADDRESS -f --worker WORKER_ID
ibmcloud oc worker replace
Cloud privé virtuel Infrastructure classique Satellite
Supprimer un noeud worker et remplacez-le par un nouveau noeud worker dans le même pool de noeuds worker.
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--update- Mettez à jour le noeud worker avec la même version principale et secondaire du maître et le dernier correctif. Met également à jour le système d'exploitation si celui du pool de travailleurs a été mis à jour.
--worker WORKER,-w WORKER- Indiquez l'ID de noeud worker. Pour afficher la liste des workers disponibles, exécutez
ibmcloud ks workers.
Exemples
Supprimer un noeud worker et remplacez-le par un nouveau noeud worker dans le même pool de noeuds worker.
ibmcloud ks worker replace \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--update UPDATE
ibmcloud oc worker rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez un noeud worker d'un cluster.
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Spécifiez un ou plusieurs ID de noeud worker.
Exemples
Retirez un noeud worker d'un cluster.
ibmcloud ks worker rm --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker update
Infrastructure classique
Mettez à jour un ou plusieurs noeuds worker dans un cluster classique vers une nouvelle version de Kubernetes. Lors de la mise à jour, le noeud worker est mis à jour avec l'image la plus récente et les données sont définitivement supprimées si elles ne sont pas enregistrées sur un espace de stockage persistant.
ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker WORKER,-w WORKER- Spécifiez un ou plusieurs ID de noeud worker.
Exemples
Mettez à jour un ou plusieurs noeuds worker dans un cluster classique vers une nouvelle version de Kubernetes.
ibmcloud ks worker update --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker-pool create classic
Infrastructure classique
Ajoutez un pool de noeuds worker à un cluster classique. Pour qu'un noeud worker puisse être créé, des zones doivent être ajoutées au pool de noeuds worker.
ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--disable-disk-encrypt- Désactivez le chiffrement sur un noeud worker.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --hardware HARDWARE- Niveau d'isolation du matériel pour votre noeud worker. Utilisez
dedicatedpour que les ressources physiques disponibles vous soient dédiées exclusivement ousharedpour permettre leur partage avec d'autres clients IBM. Pour les comptes IBM Cloud publics, la valeur par défaut est partagée. Pour les comptes IBM Cloud dédiés, dedicated est la seule option disponible. --label LABEL,-l LABEL- Définissez des libellés sur tous les noeuds worker dans le pool de noeuds worker.
--name NAME- Entrez un nom pour le pool worker.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--size-per-zone SIZE- Indiquez le nombre de noeuds worker souhaité par zone dans ce pool de noeuds worker.
Exemples
Ajoutez un pool de noeuds worker à un cluster classique.
ibmcloud ks worker-pool create classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--size-per-zone ZONE
ibmcloud oc worker-pool create satellite
Ajoutez un pool de noeuds worker à un cluster IBM Cloud Satellite. Pour qu'un noeud worker puisse être créé, des zones doivent être ajoutées au pool de noeuds worker.
ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --host-label LABEL,--hl LABEL- Saisissez les étiquettes sous forme de paires clé-valeur afin d’identifier l’hôte à attribuer à votre plan de contrôle Satellite ou à votre cluster Red Hat OpenShift. Le premier hôte associé à ce libellé et qui n'est pas affecté est affecté
automatiquement au plan de contrôle ou au cluster. Pour rechercher les libellés d'hôte disponibles, exécutez
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>. --label LABEL,-l LABEL- Définissez des libellés sur tous les noeuds worker dans le pool de noeuds worker.
--name NAME- Entrez un nom pour le pool worker.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--size-per-zone SIZE- Indiquez le nombre de noeuds worker souhaité par zone dans ce pool de noeuds worker.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Ajoutez un pool de noeuds worker à un cluster IBM Cloud Satellite.
ibmcloud ks worker-pool create satellite \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE
ibmcloud oc worker-pool create vpc-classic
Ajoutez un pool de noeuds worker à un cluster VPC Gen 1. Pour qu'un noeud worker puisse être créé, des zones doivent être ajoutées au pool de noeuds worker.
ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --label LABEL,-l LABEL- Définissez des libellés sur tous les noeuds worker dans le pool de noeuds worker.
--name NAME- Entrez un nom pour le pool worker.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--size-per-zone SIZE- Indiquez le nombre de noeuds worker souhaité par zone dans ce pool de noeuds worker.
--vpc-id ID- ID du VPC dans lequel doivent être créés les noeuds worker, qui doit correspondre au VPC dans lequel se trouve le cluster. Pour répertorier l'ID VPC du cluster, exécutez
ibmcloud ks cluster get -c <cluster_name_or_ID>. Si cet indicateur n'est pas fourni, le pool de noeuds worker prend par défaut l'ID du VPC des pools de noeuds worker existants dans le cluster.
Exemples
Ajoutez un pool de noeuds worker à un cluster VPC Gen 1.
ibmcloud ks worker-pool create vpc-classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool create vpc-gen2
Cloud privé virtuel
Ajoutez un pool de noeuds worker à un cluster VPC Gen 2. Pour qu'un noeud worker puisse être créé, des zones doivent être ajoutées au pool de noeuds worker.
ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--crk CRK- ID de la clé racine de votre instance KMS à utiliser pour le chiffrement du disque local. Pour afficher la liste des clés racines disponibles, exécutez
ibmcloud ks kms crk ls --instance-id <kms_instance>. --disable-disk-encrypt- Désactivez le chiffrement sur un noeud worker.
--entitlement ENTITLEMENT- Activez cet indicateur uniquement
ocp_entitledsi vous utilisez ce cluster avec une licence telle qu’une licence Cloud Pak (licence de base) comprenant un droit d’utilisation OpenShift (licence de base). --flavor FLAVOR- Version d'un noeud worker. Pour consulter les options disponibles, rendez-vous sur
ibmcloud ks flavor ls --zone <zone name>(pour les comptes IBM Cloud publics) ou suribmcloud ks flavor ls(pour les comptes IBM Cloud Dedicated ). --kms-account-id ID- ID du compte qui contient l'instance KMS que vous souhaitez utiliser pour le disque local ou le chiffrement secret.
--kms-instance INSTANCE- ID d'instance KMS à utiliser pour le chiffrement du disque local. Pour répertorier les instances KMS disponibles, exécutez la commande
ibmcloud ks kms instance ls. --label LABEL,-l LABEL- Définissez des libellés sur tous les noeuds worker dans le pool de noeuds worker.
--name NAME- Entrez un nom pour le pool worker.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--secondary-storage STORAGE- Option de stockage secondaire pour la version. Pour afficher les options de stockage secondaire disponibles pour une variante, exécutez la commande «
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>». --security-group GROUP- Optionnel. Indiquez jusqu'à cinq ID groupe de sécurité à appliquer à tous les travailleurs du pool de travailleurs.
--size-per-zone SIZE- Indiquez le nombre de noeuds worker souhaité par zone dans ce pool de noeuds worker.
--vpc-id ID- ID du VPC dans lequel doivent être créés les noeuds worker, qui doit correspondre au VPC dans lequel se trouve le cluster. Pour répertorier l'ID VPC du cluster, exécutez
ibmcloud ks cluster get -c <cluster_name_or_ID>. Si cet indicateur n'est pas fourni, le pool de noeuds worker prend par défaut l'ID du VPC des pools de noeuds worker existants dans le cluster.
Exemples
Ajoutez un pool de noeuds worker à un cluster VPC Gen 2.
ibmcloud ks worker-pool create vpc-gen2 \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool get
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez les détails d'un pool de noeuds worker.
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Répertoriez les détails d'un pool de noeuds worker.
ibmcloud ks worker-pool get \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc worker-pool label rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez tous les libellés Kubernetes personnalisés de tous les noeuds worker dans un pool worker.
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Retirez tous les libellés Kubernetes personnalisés de tous les noeuds worker dans un pool worker.
ibmcloud ks worker-pool label rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool label set
Cloud privé virtuel Infrastructure classique Satellite
Définissez des libellés Kubernetes pour tous les noeuds worker d'un pool worker.
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--label LABEL,-l LABEL- Définir des libellés Kubernetes au format
key=valuepour tous les noeuds worker d'un pool de noeuds worker. Pour plusieurs libellés, répétez cette option. Pour conserver des libellés personnalisés existants dans le pool de noeuds worker, incluez ces libellés avec cette option. -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Définissez des libellés Kubernetes pour tous les noeuds worker d'un pool worker.
ibmcloud ks worker-pool label set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--label <key=value>
ibmcloud oc worker-pool ls
Cloud privé virtuel Infrastructure classique Satellite
Répertorier tous les pools de noeuds worker dans un cluster.
ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
Exemples
Répertorier tous les pools de noeuds worker dans un cluster.
ibmcloud ks worker-pool ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc worker-pool operating-system set
Définissez le système d'exploitation. Une fois le système d'exploitation configuré, vous devez mettre à jour vos nœuds de travail en exécutant soit ibmcloud ks worker update, soit ibmcloud ks worker replace.
ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--operating-system SYSTEM- Indiquez le nom du système d'exploitation.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Définissez le système d'exploitation.
ibmcloud ks worker-pool operating-system set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--operating-system OS
ibmcloud oc worker-pool rebalance
Cloud privé virtuel Infrastructure classique Satellite
Rééquilibrez un pool de noeuds worker d'un cluster. Le rééquilibrage consiste à ajouter ou à supprimer des nœuds de travail afin d'ajuster la taille du pool de nœuds de travail par zone. Satellite Les pools de travailleurs peuvent supprimer les nœuds attribués manuellement s'ils ne correspondent pas aux étiquettes d'hôte du pool de travailleurs.
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Rééquilibrez un pool de noeuds worker d'un cluster.
ibmcloud ks worker-pool rebalance \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool resize
Cloud privé virtuel Infrastructure classique Satellite
Redimensionnez le pool de noeuds worker selon le nombre de noeuds worker par zone que vous avez indiqués.
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--size-per-zone SIZE- Indiquez le nombre de noeuds worker souhaité par zone dans ce pool de noeuds worker.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Redimensionnez le pool de noeuds worker selon le nombre de noeuds worker par zone que vous avez indiqués.
ibmcloud ks worker-pool resize \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--size-per-zone ZONE
ibmcloud oc worker-pool rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez un pool de noeuds worker d'un cluster.
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Retirez un pool de noeuds worker d'un cluster.
ibmcloud ks worker-pool rm --cluster CLUSTER_NAME_OR_ID --worker-pool POOL_NAME -f
ibmcloud oc worker-pool taint rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez toutes les teintes Kubernetes de tous les noeuds worker d'un pool de noeuds worker.
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Retirez toutes les teintes Kubernetes de tous les noeuds worker d'un pool de noeuds worker.
ibmcloud ks worker-pool taint rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool taint set
Cloud privé virtuel Infrastructure classique Satellite
Définissez les teintes Kubernetes pour tous les noeuds worker d'un pool de noeuds worker. Les taches empêchent les pods sans tolérances correspondantes de s'exécuter sur les noeuds worker.
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--taint TAINT- Définit des teintes sur tous les noeuds worker du pool de noeuds worker. Spécifiez le taint Kubernetes au format
key=value:effect. Le estkey=valueune paire, telle que,env=prodque vous utilisez pour gérer la taint du nœud de travail et les tolérances correspondantes du pod. Ileffects'agit d'un effet de contamination d' Kubernetes, tel que [...],NoSchedulequi décrit le fonctionnement de la contamination. --worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Définissez les teintes Kubernetes pour tous les noeuds worker d'un pool de noeuds worker.
ibmcloud ks worker-pool taint set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--taint TAINT
ibmcloud oc worker-pool zones
Cloud privé virtuel Infrastructure classique Satellite
Affichez les zones jointes à un pool de noeuds worker.
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Indiquez un pool de noeuds worker.
Exemples
Affichez les zones jointes à un pool de noeuds worker.
ibmcloud ks worker-pool zones \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc zone add classic
Infrastructure classique
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster classique.
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --private-only- Cet indicateur permet d'empêcher la création d'un réseau local virtuel public. Requis uniquement lorsque vous spécifiez l'indicateur
--private-vlansans spécifier l'indicateur--public-vlan. --private-vlan VLAN- Indiquez l'ID du VLAN privé. Pour afficher les VLAN disponibles, exécutez. Lorsque vous spécifiez un VLAN privé, vous devez également spécifier soit l'indicateur
--public-vlan, soit l'indicateur '--private-only'. --public-vlan VLAN- Indiquez l'ID du VLAN public. Pour afficher les VLAN disponibles, exécutez.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Nom du pool de noeuds worker à modifier. Pour spécifier plusieurs pools de noeuds worker, utilisez plusieurs indicateurs, tels que
-p pool1 -p pool2. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster classique.
ibmcloud ks zone add classic \
--private-only \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone add satellite
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster Satellite.
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Nom du pool de noeuds worker à modifier. Pour spécifier plusieurs pools de noeuds worker, utilisez plusieurs indicateurs, tels que
-p pool1 -p pool2. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster Satellite.
ibmcloud ks zone add satellite --cluster CLUSTER_NAME_OR_ID --zone ZONE --output json
ibmcloud oc zone add vpc-classic
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster VPC Gen 1.
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet-id ID- Sous-réseau du cloud privé virtuel à affecter au cluster. Pour afficher la liste des sous-réseaux disponibles, exécutez
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>. --worker-pool POOL- Indiquez un pool de noeuds worker.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster VPC Gen 1.
ibmcloud ks zone add vpc-classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone add vpc-gen2
Cloud privé virtuel
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster VPC Gen 2.
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
--output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json -q- Permet de masquer le message du jour et les rappels de mise à jour.
--subnet-id ID- Sous-réseau du cloud privé virtuel à affecter au cluster. Pour afficher la liste des sous-réseaux disponibles, exécutez
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>. --worker-pool POOL- Indiquez un pool de noeuds worker.
--zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Ajoutez une zone à un ou plusieurs pools de noeuds worker dans un cluster VPC Gen 2.
ibmcloud ks zone add vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone ls
Cloud privé virtuel Infrastructure classique Satellite
Répertoriez toutes les zones de disponibilité dans une région.
ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
Options de commande
-l LOCATION,--location LOCATION- Emplacement à utiliser pour le filtrage. Pour afficher la liste des emplacements disponibles, exécutez
ibmcloud ks locations. --output OUTPUT- Imprime la sortie de commande dans le format fourni. Valeurs acceptées :
json --provider PROVIDER- Filtrez la liste pour un fournisseur d'infrastructure spécifique. Options disponibles : classic, vpc-classic, vpc-gen2, satellite
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--region-only- Afficher uniquement les centres de données régionaux.
--show-flavors- Affichez les versions de noeuds worker disponibles dans la zone du cloud privé virtuel.
Exemples
Répertoriez toutes les zones de disponibilité dans une région.
ibmcloud ks zone ls \
--region-only REGION \
--provider PROVIDER_ID \
--show-flavors FLAVOR
ibmcloud oc zone network-set
Infrastructure classique
Définissez les métadonnées du réseau d'une zone spécifique pour les pools de noeuds worker donnés dans un cluster classique.
ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
--private-only- Désélectionnez le réseau local virtuel public de sorte que les noeuds worker de cette zone ne soient connectés qu'à un réseau local virtuel privé.
--private-vlan VLAN- Indiquez l'ID du VLAN privé. Pour afficher les VLAN disponibles, exécutez.
--public-vlan VLAN- Indiquez l'ID du VLAN public. Pour afficher les VLAN disponibles, exécutez.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Nom du pool de noeuds worker à modifier. Pour spécifier plusieurs pools de noeuds worker, utilisez plusieurs indicateurs, tels que
-p pool1 -p pool2. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Définissez les métadonnées du réseau d'une zone spécifique pour les pools de noeuds worker donnés dans un cluster classique.
ibmcloud ks zone network-set \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone rm
Cloud privé virtuel Infrastructure classique Satellite
Retirez une zone d'un ou de plusieurs pools de noeuds worker d'un cluster.
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
Options de commande
--cluster CLUSTER,-c CLUSTER- Spécifier le nom ou l'ID du cluster.
-f- Force la commande à s'exécuter sans invites utilisateur.
-q- Permet de masquer le message du jour et les rappels de mise à jour.
--worker-pool POOL,-p POOL- Nom du pool de noeuds worker à modifier. Pour spécifier plusieurs pools de noeuds worker, utilisez plusieurs indicateurs, tels que
-p pool1 -p pool2. --zone ZONE- Indiquez la zone du pool de noeuds worker dans un cluster multizone. Pour afficher la liste des zones disponibles, exécutez
ibmcloud ks zone ls.
Exemples
Retirez une zone d'un ou de plusieurs pools de noeuds worker d'un cluster.
ibmcloud ks zone rm --cluster CLUSTER_NAME_OR_ID --zone ZONE -f