Red Hat OpenShift on IBM Cloud CLI リファレンス
Red Hat OpenShift on IBM Cloud クラスタの作成および管理については、これらのコマンドを参照してください。
ibmcloud CLI およびプラグインの更新が使用可能になると、コマンド・ラインに通知が表示されます。 使用可能なすべてのコマンドおよびオプションを使用できるように、CLI を最新の状態に保つようにしてください。
-
IBM Cloud CLI をインストールします。 『IBM Cloud CLI の概説』を参照してください。
-
「
ks」プラグインをインストールしてください。ibmcloud plugin install ks
API コマンド
現在のAPIエンドポイントを表示します。
ibmcloud oc api
現在のAPIエンドポイントを表示します。
ibmcloud oc api [-q]
コマンド・オプション
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
現行 API エンドポイントを表示します。
ibmcloud oc api
APIキーに関するコマンド
クラスターの API キーに関する情報を表示したり、API キーをリセットして新しいキーにしたりします。
ibmcloud oc api-key help
ヘルプを表示します
ibmcloud oc api-key help
例
ヘルプを表示します
ibmcloud oc api-key help
ibmcloud oc api-key info
Virtual Private Cloud Classic infrastructure
クラスターの API 鍵所有者に関する情報を表示します。
ibmcloud oc api-key info --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのAPIキー所有者に関する情報を表示する
ibmcloud oc api-key info --cluster CLUSTER
ibmcloud oc api-key reset
Virtual Private Cloud Classic infrastructure
指定された地域およびターゲット・リソース・グループ内の全クラスターの API 鍵を置換します。 リソースグループが指定されていない場合、このコマンドはデフォルトのリソースグループに対して適用されます。 詳細については、以下を参照してください http://ibm.biz/api-key。
ibmcloud oc api-key reset --region REGION [-f] [--output OUTPUT] [-q]
コマンド・オプション
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。
例
指定されたリージョンおよび対象のリソースグループ内のすべてのクラスターについて、APIキーを更新します
ibmcloud oc api-key reset --region REGION
クラスター・コマンド
クラスターおよびクラスター・サービスの設定を表示および変更します。
ibmcloud oc cluster addon disable acm
Red Hat の「Advanced Cluster Management」アドオンを無効にします。
ibmcloud oc cluster addon disable acm --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Red Hat の「Advanced Cluster Management」アドオンを無効にする
ibmcloud oc cluster addon disable acm --cluster CLUSTER
ibmcloud oc cluster addon disable cluster-autoscaler
クラスター自動スケーリング機能アドオンを無効にします。
ibmcloud oc cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Cluster Autoscaler アドオンを無効にする
ibmcloud oc cluster addon disable cluster-autoscaler --cluster CLUSTER
ibmcloud oc cluster addon disable debug-tool
「診断およびデバッグツール」アドオンを無効にしてください。
ibmcloud oc cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「診断およびデバッグツール」アドオンを無効にする
ibmcloud oc cluster addon disable debug-tool --cluster CLUSTER
ibmcloud oc cluster addon disable help
ヘルプを表示します
ibmcloud oc cluster addon disable help
例
ヘルプを表示します
ibmcloud oc cluster addon disable help
ibmcloud oc cluster addon disable hpcs-router
OpenShift のHPCS Router Operatorアドオンを無効にしてください。
ibmcloud oc cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
HPCS Router Operator アドオンを無効にするには、 OpenShift
ibmcloud oc cluster addon disable hpcs-router --cluster CLUSTER
ibmcloud oc cluster addon disable ibm-storage-operator
cluster addon disable ibm-storage-operator コマンドはベータ機能です。
「 IBM Cloud 」ストレージオペレーターアドオンを無効にします。
ibmcloud oc cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「 IBM Cloud 」ストレージオペレーターアドオンを無効にする
ibmcloud oc cluster addon disable ibm-storage-operator --cluster CLUSTER
ibmcloud oc cluster addon disable image-key-synchronizer
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Image Key Synchronizer アドオン。
ibmcloud oc cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「 IBM Cloud 」用「Image Key Synchronizer」アドオン
ibmcloud oc cluster addon disable image-key-synchronizer --cluster CLUSTER
ibmcloud oc cluster addon disable knative
Knative サーバーレスフレームワークのアドオンを無効にします。
ibmcloud oc cluster addon disable knative --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Knative サーバーレスフレームワークのアドオンを無効にする
ibmcloud oc cluster addon disable knative --cluster CLUSTER
ibmcloud oc cluster addon disable kube-terminal
Virtual Private Cloud Classic infrastructure Satellite
「 Kubernetes 」Webターミナルアドオンを無効にします。
ibmcloud oc cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Kubernetes のWebターミナルアドオンを無効にする
ibmcloud oc cluster addon disable kube-terminal --cluster CLUSTER
ibmcloud oc cluster addon disable openshift-data-foundation
Virtual Private Cloud Classic infrastructure Satellite
Red Hat OpenShift Data Foundation on IBM Cloud アドオン
ibmcloud oc cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Red Hat OpenShift Data Foundation on IBM Cloud アドオン
ibmcloud oc cluster addon disable openshift-data-foundation --cluster CLUSTER
ibmcloud oc cluster addon disable static-route
Virtual Private Cloud Classic infrastructure Satellite
「静的ルート」アドオンを無効にしてください。
ibmcloud oc cluster addon disable static-route --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「静的ルート」アドオンを無効にする
ibmcloud oc cluster addon disable static-route --cluster CLUSTER
ibmcloud oc cluster addon disable vpc-block-csi-driver
Classic infrastructure
VPC「 Block Storage 」CSIドライバーアドオンを無効にします。
ibmcloud oc cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
VPC「 Block Storage 」CSIドライバーアドオンを無効にする
ibmcloud oc cluster addon disable vpc-block-csi-driver --cluster CLUSTER
ibmcloud oc cluster addon enable acm
「 Red Hat 」の「Advanced Cluster Management」アドオンを有効にします。
ibmcloud oc cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--param- アドオンのインストール・オプションを指定します。 パラメーターが指定されていない場合、デフォルト値が使用されます。
ibmcloud ks cluster addon optionsコマンドを使用して、利用可能なオプションを確認してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
Red Hat の「Advanced Cluster Management」アドオンを有効にする
ibmcloud oc cluster addon enable acm --cluster CLUSTER
ibmcloud oc cluster addon enable cluster-autoscaler
「Cluster Autoscaler」アドオンを有効にします。
ibmcloud oc cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
「Cluster Autoscaler」アドオンを有効にする
ibmcloud oc cluster addon enable cluster-autoscaler --cluster CLUSTER
ibmcloud oc cluster addon enable debug-tool
「診断およびデバッグツール」アドオンを有効にします。
ibmcloud oc cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
「診断およびデバッグツール」アドオンを有効にする
ibmcloud oc cluster addon enable debug-tool --cluster CLUSTER
ibmcloud oc cluster addon enable help
ヘルプを表示します
ibmcloud oc cluster addon enable help
例
ヘルプを表示します
ibmcloud oc cluster addon enable help
ibmcloud oc cluster addon enable hpcs-router
OpenShift 向けに HPCS Router Operator アドオンを有効にします。
ibmcloud oc cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
HPCS Router Operator アドオンを有効にするには、 OpenShift
ibmcloud oc cluster addon enable hpcs-router --cluster CLUSTER
ibmcloud oc cluster addon enable ibm-storage-operator
cluster addon enable ibm-storage-operator コマンドはベータ機能です。
「 IBM Cloud 」ストレージオペレーター・アドオンを有効にします。
ibmcloud oc cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
「 IBM Cloud 」ストレージオペレーター・アドオンを有効にする
ibmcloud oc cluster addon enable ibm-storage-operator --cluster CLUSTER
ibmcloud oc cluster addon enable image-key-synchronizer
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Image Key Synchronizer アドオン。
ibmcloud oc cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
「 IBM Cloud 」用「Image Key Synchronizer」アドオン
ibmcloud oc cluster addon enable image-key-synchronizer --cluster CLUSTER
ibmcloud oc cluster addon enable istio-extras
cluster addon enable istio-extras コマンドは非推奨となっています。
Istio の追加コンポーネントを有効にします: Grafana、 Jaeger、および Kiali。
ibmcloud oc cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
Istio の追加コンポーネントを有効にする: Grafana、 Jaeger、および Kiali
ibmcloud oc cluster addon enable istio-extras --cluster CLUSTER
ibmcloud oc cluster addon enable istio-sample-bookinfo
cluster addon enable istio-sample-bookinfo コマンドは非推奨となっています。
クラスタ上で「 Istio 」 BookInfo サンプルアプリケーション・アドオンを有効にします(非推奨)。
ibmcloud oc cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
クラスタで「 Istio 」 BookInfo サンプルアプリケーション・アドオンを有効にする(非推奨)
ibmcloud oc cluster addon enable istio-sample-bookinfo --cluster CLUSTER
ibmcloud oc cluster addon enable openshift-data-foundation
Virtual Private Cloud Classic infrastructure Satellite
Red Hat OpenShift Data Foundation on IBM Cloud アドオン
ibmcloud oc cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--param- アドオンのインストール・オプションを指定します。 パラメーターが指定されていない場合、デフォルト値が使用されます。
ibmcloud ks cluster addon optionsコマンドを使用して、利用可能なオプションを確認してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
Red Hat OpenShift Data Foundation on IBM Cloud アドオン
ibmcloud oc cluster addon enable openshift-data-foundation --cluster CLUSTER
ibmcloud oc cluster addon enable static-route
Virtual Private Cloud Classic infrastructure Satellite
「静的ルート」アドオンを有効にしてください。
ibmcloud oc cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を有効にします。
例
「静的ルート」アドオンを有効にする
ibmcloud oc cluster addon enable static-route --cluster CLUSTER
ibmcloud oc cluster addon get
Virtual Private Cloud Classic infrastructure Satellite
インストール済みアドオンの詳細を表示します。
ibmcloud oc cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
--addon- アドオン名または ID。
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
インストール済みのアドオンの詳細を表示する
ibmcloud oc cluster addon get --addon ADDON --cluster CLUSTER
ibmcloud oc cluster addon help
ヘルプを表示します
ibmcloud oc cluster addon help
例
ヘルプを表示します
ibmcloud oc cluster addon help
ibmcloud oc cluster addon ls
Virtual Private Cloud Classic infrastructure Satellite
有効なアドオンをリストします。
ibmcloud oc cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
有効なアドオンの一覧
ibmcloud oc cluster addon ls --cluster CLUSTER
ibmcloud oc cluster addon options
Virtual Private Cloud Classic infrastructure Satellite
アドオンのインストール・オプションを表示します。
ibmcloud oc cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
コマンド・オプション
--addon- アドオン名または ID。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- オプションを表示する対象のアドオン・バージョンを指定します。 バージョンが指定されない場合は、デフォルト・バージョンのオプションが表示されます。
例
アドオンのインストールオプションを表示する
ibmcloud oc cluster addon options --addon ADDON
ibmcloud oc cluster addon update acm
Red Hat の「Advanced Cluster Management」アドオンを更新します。
ibmcloud oc cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
Red Hat の「Advanced Cluster Management」アドオンを更新する
ibmcloud oc cluster addon update acm --cluster CLUSTER
ibmcloud oc cluster addon update alb-oauth-proxy
ALB「 OAuth 」プロキシ・アドオンを更新します。
ibmcloud oc cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
ALB「 OAuth 」プロキシ・アドオンを更新する
ibmcloud oc cluster addon update alb-oauth-proxy --cluster CLUSTER
ibmcloud oc cluster addon update cluster-autoscaler
クラスタ・オートスケーラー・アドオンを更新します。
ibmcloud oc cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
クラスター・オートスケーラー・アドオンを更新する
ibmcloud oc cluster addon update cluster-autoscaler --cluster CLUSTER
ibmcloud oc cluster addon update debug-tool
「診断およびデバッグツール」アドオンを更新してください。
ibmcloud oc cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「診断およびデバッグツール」アドオンを更新する
ibmcloud oc cluster addon update debug-tool --cluster CLUSTER
ibmcloud oc cluster addon update headlamp
cluster addon update headlamp コマンドはベータ機能です。
「ヘッドランプ」アドオンを更新してください。
ibmcloud oc cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「ヘッドランプ」アドオンを更新する
ibmcloud oc cluster addon update headlamp --cluster CLUSTER
ibmcloud oc cluster addon update help
ヘルプを表示します
ibmcloud oc cluster addon update help
例
ヘルプを表示します
ibmcloud oc cluster addon update help
ibmcloud oc cluster addon update hpcs-router
OpenShift 用のHPCS Router Operatorアドオンを更新してください。
ibmcloud oc cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
HPCS Router Operator アドオンを更新してください。 OpenShift
ibmcloud oc cluster addon update hpcs-router --cluster CLUSTER
ibmcloud oc cluster addon update ibm-storage-operator
cluster addon update ibm-storage-operator コマンドはベータ機能です。
「 IBM Cloud 」ストレージオペレーター・アドオンを更新します。
ibmcloud oc cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「 IBM Cloud 」ストレージオペレーター・アドオンを更新する
ibmcloud oc cluster addon update ibm-storage-operator --cluster CLUSTER
ibmcloud oc cluster addon update image-key-synchronizer
「Image Key Synchronizer」アドオンを更新してください。
ibmcloud oc cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「Image Key Synchronizer」アドオンを更新する
ibmcloud oc cluster addon update image-key-synchronizer --cluster CLUSTER
ibmcloud oc cluster addon update istio
管理対象の Istio アドオンを更新します。
ibmcloud oc cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
管理対象の Istio アドオンを更新する
ibmcloud oc cluster addon update istio --cluster CLUSTER
ibmcloud oc cluster addon update istio-extras
cluster addon update istio-extras コマンドは非推奨となっています。
「 Istio 」の追加コンポーネントを更新してください: Grafana、 Jaeger、および Kiali。
ibmcloud oc cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
Istio の追加コンポーネントを更新します: Grafana、 Jaeger、および Kiali
ibmcloud oc cluster addon update istio-extras --cluster CLUSTER
ibmcloud oc cluster addon update istio-sample-bookinfo
cluster addon update istio-sample-bookinfo コマンドは非推奨となっています。
Istio の BookInfo サンプルアプリケーションアドオン(非推奨)を更新します。
ibmcloud oc cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
Istio の「 BookInfo 」サンプルアプリケーション・アドオンを更新する(非推奨)
ibmcloud oc cluster addon update istio-sample-bookinfo --cluster CLUSTER
ibmcloud oc cluster addon update knative
Knative サーバーレスフレームワークのアドオンを更新します。
ibmcloud oc cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
Knativeサーバーレスフレームワークのアドオンを更新する
ibmcloud oc cluster addon update knative --cluster CLUSTER
ibmcloud oc cluster addon update kube-terminal
Kubernetes のWebターミナルアドオンを更新します。
ibmcloud oc cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
Kubernetes Webターミナルアドオンを更新する
ibmcloud oc cluster addon update kube-terminal --cluster CLUSTER
ibmcloud oc cluster addon update openshift-data-foundation
「 OpenShift Data Foundation」アドオンを更新してください。
ibmcloud oc cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「 OpenShift Data Foundation」アドオンを更新する
ibmcloud oc cluster addon update openshift-data-foundation --cluster CLUSTER
ibmcloud oc cluster addon update static-route
「静的ルート」アドオンを更新してください。
ibmcloud oc cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
「静的ルート」アドオンを更新する
ibmcloud oc cluster addon update static-route --cluster CLUSTER
ibmcloud oc cluster addon update vpc-block-csi-driver
VPC「 Block Storage 」CSIドライバーアドオンを更新します。
ibmcloud oc cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- インストールするアドオンのバージョンを指定します。 バージョンが指定されない場合は、デフォルトのバージョンがインストールされます。
-y- すべてのアドオン依存関係を更新します。
例
VPC「 Block Storage 」CSIドライバーアドオンを更新する
ibmcloud oc cluster addon update vpc-block-csi-driver --cluster CLUSTER
ibmcloud oc cluster addon versions
Virtual Private Cloud Classic infrastructure Satellite
マネージド・アドオンのサポートされているバージョンをリストします。
ibmcloud oc cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
コマンド・オプション
--addon- バージョンをフィルターに掛けるためのアドオン名を指定します。
--offering- バージョンを絞り込む対象となるオファリングを指定してください。 有効な値:
kubernetes、openshift、openshift-vs --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-defaults- 出力にデフォルトのバージョン列を表示します。
例
マネージドアドオンのサポート対象バージョンの一覧
ibmcloud oc cluster addon versions
ibmcloud oc cluster ca create
Virtual Private Cloud Classic infrastructure Satellite
クラスターの CA 証明書を作成します。 その後、新しい証明書を使用するために、以前の証明書をローテーションする必要があります。
ibmcloud oc cluster ca create --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ用のCA証明書を作成する
ibmcloud oc cluster ca create --cluster CLUSTER
ibmcloud oc cluster ca get
Virtual Private Cloud Classic infrastructure Satellite
クラスターの CA 証明書の詳細を表示します。
ibmcloud oc cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのCA証明書の詳細を表示する
ibmcloud oc cluster ca get --cluster CLUSTER
ibmcloud oc cluster ca help
ヘルプを表示します
ibmcloud oc cluster ca help
例
ヘルプを表示します
ibmcloud oc cluster ca help
ibmcloud oc cluster ca rotate
Virtual Private Cloud Classic infrastructure Satellite
クラスターの CA 証明書をローテーションします。それには、CA 証明書が事前に作成済みである必要があります。 ローテーションにより、以前の証明書が無効になり、クラスターの API サーバーがリフレッシュされます。
ibmcloud oc cluster ca rotate --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのCA証明書をローテーションします。これを行うには、あらかじめCA証明書を作成しておく必要があります
ibmcloud oc cluster ca rotate --cluster CLUSTER
ibmcloud oc cluster ca status
Virtual Private Cloud Classic infrastructure Satellite
クラスターの CA 証明書のローテーション状況を表示します。
ibmcloud oc cluster ca status --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのCA証明書のローテーション状況を確認する
ibmcloud oc cluster ca status --cluster CLUSTER
ibmcloud oc cluster config
Virtual Private Cloud Classic infrastructure Satellite
kubectl コマンドを使用して、クラスターに接続するための Kubernetes 構成ファイルと証明書をダウンロードします。
ibmcloud oc cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
コマンド・オプション
--admin- 管理者証明書および PEM 鍵を取得します。
-c,--cluster- クラスター名またはクラスター ID を指定します。
--endpoint- クラスター・コンテキストに使用するサーバー URL。 このフラグを含めない場合は、デフォルトのクラスター・サービスのエンドポイントが使用されます。 詳細については、 https://ibm.biz/context-kubeKubernetes については、 https://ibm.biz/context-ocpOpenShift
クラスタについては、こちらをご覧ください。 有効な値:
private、link、vpe --network- Calico ネットワーク構成を管理構成とともに取得します。
--output- コマンドの出力を指定された形式で表示し、
kubeconfigによるマージをスキップします。 ZIP出力にはリフレッシュトークンは含まれていません。 有効な値:json、yaml、zip -q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-rbac- RBAC 役割の追加をスキップします。 独自の Kubernetes RBAC 役割を管理している場合のみ、このオプションを組み込んでください。 すべての RBAC ユーザーの管理に IAM サービス・アクセス役割を使用している場合は、このオプションを組み込まないでください。
例
Kubernetes の設定ファイルと証明書をダウンロードし、kubectl コマンドを使用してクラスターに接続してください
ibmcloud oc cluster config --cluster CLUSTER
ibmcloud oc cluster create classic
Classic infrastructure
クラシック・インフラストラクチャーのワーカー・ノードのクラスターを作成します。
ibmcloud oc cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
コマンド・オプション
--disable-disk-encrypt- ワーカー・ノードでの暗号化を無効にします。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --hardware- ワーカー・ノードのハードウェア分離のレベル。 使用可能な物理リソースを自分専用にする場合は
dedicatedを使用し、他の IBM のお客様と物理リソースを共有することを許可する場合はsharedを使用します。 IBM Cloud パブリック・アカウントの場合には、デフォルト値は「shared」です。 IBM Cloud 専用アカウントの場合には、「dedicated」が唯一の使用可能なオプションです。 --location- Deprecated 以前のバージョンとの互換性を保つため、このフラグは維持されています。 代わりに、
--zoneフラグを使用してください。 --name- クラスターの名前を入力してください。
--no-subnet- クラスターの作成時にポータブル・サブネットが作成されるのを防止します。 デフォルトでは、関連付けられた VLAN 上にパブリックとプライベートの両方のポータブル・サブネットが作成されますが、このフラグはその動作を防止します。 後でクラスターにサブネットを追加するには、
ibmcloud ks cluster subnet addを実行してください。 --operating-system- オペレーティング・システムの名前を指定します。
--pod-subnet- カスタム・サブネット CIDR を指定して、ポッドのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/23以上のサイズでなければなりません。 詳細については、以下をご覧ください。 https://ibm.biz/cluster-create-classic --private-only- このフラグは、パブリック VLAN が作成されるのを防止するために使用します。 これは、「
--public-vlan」フラグを指定せずに「--private-vlan」フラグを指定した場合にのみ必要です。 --private-service-endpoint- マスターをプライベートにアクセス可能にするためにプライベート・サービス・エンドポイントを有効にします。
--private-vlan- 条件: プライベートVLANのIDを指定します。 利用可能なVLANを確認するには、「
ibmcloud ks vlan ls --zone <zone name>」を実行してください。 まだプライベートVLANをお持ちでない場合は、このオプションを指定しないでください。自動的に作成されます。 プライベートVLANを指定する際は、--public-vlanフラグまたは--private-onlyフラグのいずれかを併せて指定する必要があります。 --public-service-endpoint- マスターをパブリックにアクセス可能にするためにパブリック・サービス・エンドポイントを有効にします。
--public-vlan- 条件: パブリックVLANのIDを指定してください。 利用可能なVLANを確認するには、「
ibmcloud ks vlan ls --zone <zone name>」を実行してください。 まだパブリックVLANをお持ちでない場合は、このオプションを指定しないでください。自動的に作成されるためです。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--service-subnet- カスタム・サブネット CIDR を指定して、サービスのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/24以上のサイズでなければなりません。 詳細については、以下をご覧ください https://ibm.biz/cluster-create-classic。 デフォルト値:172.21.0.0/16 --skip-advance-permissions-check- このアクションの実行前に行う、インフラストラクチャーのアクセス権のチェックをスキップします。 適切なインフラストラクチャー・アクセス権がない場合、このアクションは一部しか成功しない可能性があることに注意してください。
--sm-group- シークレットが保持される IBM Cloud Secrets Manager インスタンスのシークレット・グループ ID。
--sm-instance- IBM Cloud Secrets Manager インスタンスの CRN。
--version- 少なくとも major.minor バージョンを含めて、Kubernetes または OpenShift のバージョンを指定します。 このフラグを含めない場合は、デフォルトのバージョンが使用されます。 使用可能なバージョンを確認するには、
ibmcloud ks versionsを実行します。 --workers- クラスター・ワーカー・ノード数。 デフォルトは 1 です。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
クラシック・インフラストラクチャー上にワーカーノードを含むクラスターを作成する
ibmcloud oc cluster create classic --flavor FLAVOR --name NAME --zone ZONE --private-only
ibmcloud oc cluster create help
ヘルプを表示します
ibmcloud oc cluster create help
例
ヘルプを表示します
ibmcloud oc cluster create help
ibmcloud oc cluster create satellite
独自のインフラストラクチャーに IBM Cloud Satellite クラスターを作成します。
ibmcloud oc cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
コマンド・オプション
--enable-config-adminadminクラスタに、 Kubernetes リソースを管理するための Satellite Config へのアクセス権を付与します。--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --host-label,--hl- Satellite コントロールプレーンまたは Red Hat OpenShift クラスターに割り当てるホストを識別するためのラベルを、キーと値のペアとして入力してください。 このラベルを持ち、割り当てられていない最初のホストが、コントロール・プレーンまたはクラスターに自動的に割り当てられます。 使用可能なホスト・ラベルを見つけるには、
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>を実行します。 --infrastructure-topology- クラスターが単一のワーカー・ノードを実行するか、デフォルトのワーカー・ノード数を実行するかを指定します。 シングルノードクラスタを作成するには、
single-replicaを指定します。 複数のワーカーノードを持つデフォルトのクラスターを作成するには、highly-availableを指定します。highly-availableオプションはデフォルトで適用されます。 有効な値:single-replica、highly-available --location- Satellite ロケーションの名前または ID。 ロケーション ID または名前を確認するには、
ibmcloud sat location lsを実行してください。 --name- クラスターの名前を入力してください。
--operating-system- オペレーティング・システムの名前を指定します。
--pod-network-interface-selection- 内部ポッド・ネットワークのノード・ネットワーク・インターフェースを選択する方法。 このオプションは、指定した Satellite ロケーションで Red Hat CoreOS が有効になっている場合にのみ使用できます。 URL またはIPアドレスを直接指定するには、
can-reach=<url>またはcan-reach=<ip_address>を指定してください。 ネットワークインターフェースを選択するには、interface=<network_interface>を指定してください。 --pod-subnet- カスタム・サブネット CIDR を指定して、ポッドのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/23以上のサイズでなければなりません。 詳細については、以下をご覧ください https://ibm.biz/cluster-create-satellite。 デフォルト値:172.30.0.0/16 --pull-secret- Red Hat アカウントのプル・シークレットを提供して、このクラスターのワーカー・ノードに対して既存の OpenShift ライセンスを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--service-subnet- カスタム・サブネット CIDR を指定して、サービスのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/24以上のサイズでなければなりません。 詳細については、以下をご覧ください https://ibm.biz/cluster-create-satellite。 デフォルト値:172.21.0.0/16 --sm-group- シークレットが保持される IBM Cloud Secrets Manager インスタンスのシークレット・グループ ID。
--sm-instance- IBM Cloud Secrets Manager インスタンスの CRN。
--version- 少なくとも major.minor バージョンを含む、IBM Cloud バージョンの Red Hat OpenShift。 使用可能なバージョンを確認するには、
ibmcloud ks versionsを実行します。 --workers- デフォルトのワーカー・プールの 1 ゾーンあたりのワーカー・ノード数。
--host-labelを指定する場合は必須です。 --zone- 複数ゾーンのクラスター内のデフォルトのワーカー・プールのゾーン。 お住まいの地域のゾーン一覧を表示するには、
ibmcloud sat location getを実行してください。
例
自社のインフラストラクチャ上に IBM Cloud Satellite クラスターを構築する
ibmcloud oc cluster create satellite --location LOCATION --name NAME --version VERSION
ibmcloud oc cluster create vpc-classic
仮想プライベート・クラウド (VPC) 世代 1 インフラストラクチャーにワーカー・ノードを持つクラスターを作成します。
ibmcloud oc cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
コマンド・オプション
--disable-public-service-endpoint- マスターへのパブリック・アクセスを防止するため、パブリック・サービス・エンドポイントを無効にします。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --name- クラスターの名前を入力してください。
--operating-system- オペレーティング・システムの名前を指定します。
--pod-subnet- カスタム・サブネット CIDR を指定して、ポッドのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/23以上のサイズでなければなりません。 詳細については、以下をご覧ください。 https://ibm.biz/cluster-create-vpc -q- その日のメッセージを表示せず、リマインダーも更新しません。
--service-subnet- カスタム・サブネット CIDR を指定して、サービスのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/24以上のサイズでなければなりません。 詳細については、以下をご覧ください https://ibm.biz/cluster-create-vpc。 デフォルト値:172.21.0.0/16 --sm-group- シークレットが保持される IBM Cloud Secrets Manager インスタンスのシークレット・グループ ID。
--sm-instance- IBM Cloud Secrets Manager インスタンスの CRN。
--subnet-id- クラスターを割り当てる VPC サブネット。 利用可能なサブネットを一覧表示するには、
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>を実行してください。 --version- 少なくとも major.minor バージョンを含めて、Kubernetes または OpenShift のバージョンを指定します。 このフラグを含めない場合は、デフォルトのバージョンが使用されます。 使用可能なバージョンを確認するには、
ibmcloud ks versionsを実行します。 --vpc-id- ワーカー・ノードを作成する対象の VPC の ID。 使用可能な ID をリストするには、
ibmcloud ks vpcsを実行します。 --workers- デフォルトのワーカー・プールの 1 ゾーンあたりのワーカー・ノード数。 OpenShift クラスタの場合、この値を2以上に設定する必要があります。 Kubernetes クラスターの場合、この値は任意です。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
Virtual Private Cloud (VPC) Gen 1 インフラストラクチャ上に、ワーカーノードを含むクラスターを作成する
ibmcloud oc cluster create vpc-classic \
--flavor FLAVOR \
--name NAME \
--subnet-id ID \
--vpc-id ID \
--zone ZONE
ibmcloud oc cluster create vpc-gen2
Virtual Private Cloud
仮想プライベート・クラウド (VPC) 世代 2 インフラストラクチャーにワーカー・ノードを持つクラスターを作成します。
ibmcloud oc cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
コマンド・オプション
--cluster-security-group- オプション。 クラスター上のすべてのワーカーに適用する 1 つ以上のセキュリティー・グループ ID を指定します。 OpenShift のバージョン 4.15 および Kubernetes のバージョン 1.30 以降では、これらのセキュリティグループは、 IBM が管理する
kube-clusterIDセキュリティグループに加えて適用されます。 以前のクラスタバージョンでは、--cluster-security-group clusterオプションを指定して、kube-clusterIDセキュリティグループを適用してください。 値が指定されていない場合、kube-clusterIDを含むデフォルトのセキュリティグループセットが適用されます。 --cni- クラスタのネットワークプラグインを設定します。 Calico がデフォルトで設定されています。 有効な値:
Calico、OVNKubernetes --cos-instance- OpenShift クラスターにのみ必要です。 OpenShift クラスター内の内部レジストリーをバックアップするための標準クラウド・オブジェクト・ストレージ・インスタンスの CRN。 クラウドオブジェクトストレージインスタンスのCRNを一覧表示するには、
ibmcloud resource service-instances --long --service-name cloud-object-storageを実行してください。 --crk- ローカル・ディスクの暗号化に使用する、KMS インスタンス内のルート・キーの ID。 利用可能なルートキーの一覧を表示するには、
ibmcloud ks kms crk ls --instance-id <kms_instance>を実行してください。 --disable-outbound-traffic-protection- クラスタのワーカーから外部への公開アクセスを許可するには、このオプションを指定してください。 デフォルトでは、 OpenShift の 4.15 以降のバージョンおよび Kubernetes の 1.30 以降のバージョンでは、パブリックへのアウトバウンドアクセスがブロックされています。
--disable-public-service-endpoint- マスターへのパブリック・アクセスを防止するため、パブリック・サービス・エンドポイントを無効にします。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --kms-account-id- ローカル・ディスクまたは秘密暗号化に使用する KMS インスタンスが含まれているアカウントの ID。
--kms-instance- ローカル・ディスクの暗号化に使用する KMS インスタンスの ID。 使用可能な KMS インスタンスを確認するには、
ibmcloud ks kms instance lsを実行します。 --name- クラスターの名前を入力してください。
--offering- クラスタの提供内容を指定してください。 有効な値:
kubernetes、openshift、openshift-vs --operating-system- オペレーティング・システムの名前を指定します。
--pod-subnet- カスタム・サブネット CIDR を指定して、ポッドのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/23以上のサイズでなければなりません。 詳細については、以下をご覧ください。 https://ibm.biz/cluster-create-vpc -q- その日のメッセージを表示せず、リマインダーも更新しません。
--secondary-storage- フレーバーの 2 次ストレージ・オプション。 あるフレーバーで利用可能なセカンダリストレージのオプションを確認するには、
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>を実行してください。 --service-subnet- カスタム・サブネット CIDR を指定して、サービスのプライベート IP アドレスを提供します。 サブネットは、少なくとも
/24以上のサイズでなければなりません。 詳細については、以下をご覧ください https://ibm.biz/cluster-create-vpc。 デフォルト値:172.21.0.0/16 --sm-group- シークレットが保持される IBM Cloud Secrets Manager インスタンスのシークレット・グループ ID。
--sm-instance- IBM Cloud Secrets Manager インスタンスの CRN。
--subnet-id- クラスターを割り当てる VPC サブネット。 利用可能なサブネットを一覧表示するには、
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>を実行してください。 --version- 少なくとも major.minor バージョンを含めて、Kubernetes または OpenShift のバージョンを指定します。 このフラグを含めない場合は、デフォルトのバージョンが使用されます。 使用可能なバージョンを確認するには、
ibmcloud ks versionsを実行します。 --vpc-id- ワーカー・ノードを作成する対象の VPC の ID。 使用可能な ID をリストするには、
ibmcloud ks vpcsを実行します。 --workers- デフォルトのワーカー・プールの 1 ゾーンあたりのワーカー・ノード数。 OpenShift クラスタの場合、この値を2以上に設定する必要があります。 Kubernetes クラスターの場合、この値は任意です。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
Virtual Private Cloud (VPC) Gen 2 インフラストラクチャ上にワーカーノードを含むクラスターを作成する
ibmcloud oc cluster create vpc-gen2 \
--flavor FLAVOR \
--name NAME \
--subnet-id ID \
--vpc-id ID \
--zone ZONE
ibmcloud oc cluster get
Virtual Private Cloud Classic infrastructure Satellite
クラスターの詳細を表示します。
ibmcloud oc cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-resources- アドオン、VLAN、サブネットなどの追加のクラスタリソースを表示します。
例
クラスタの詳細を表示する
ibmcloud oc cluster get --cluster CLUSTER
ibmcloud oc cluster help
ヘルプを表示します
ibmcloud oc cluster help
例
ヘルプを表示します
ibmcloud oc cluster help
ibmcloud oc cluster image-security disable
Virtual Private Cloud Classic infrastructure Satellite
クラスターでイメージ・セキュリティー適用を無効にします。
ibmcloud oc cluster image-security disable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターでの画像セキュリティの適用を無効にする
ibmcloud oc cluster image-security disable --cluster CLUSTER
ibmcloud oc cluster image-security enable
Virtual Private Cloud Classic infrastructure Satellite
クラスターでイメージ・セキュリティー適用を有効にします。
ibmcloud oc cluster image-security enable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターで画像セキュリティの適用を有効にする
ibmcloud oc cluster image-security enable --cluster CLUSTER
ibmcloud oc cluster image-security help
ヘルプを表示します
ibmcloud oc cluster image-security help
例
ヘルプを表示します
ibmcloud oc cluster image-security help
ibmcloud oc cluster ls
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud アカウント内のクラスターをすべてリストします。
ibmcloud oc cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
コマンド・オプション
-l,--location- フィルター操作で抽出するロケーション。 利用可能な場所の一覧を表示するには、
ibmcloud ks locationsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 プロバイダーフラグを指定しない場合、クラシッククラスターのみが返されます。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 有効な値:
classic、vpc-classic、vpc-gen2、satellite -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
IBM Cloud アカウント内のすべてのクラスターを一覧表示する
ibmcloud oc cluster ls
ibmcloud oc cluster master audit-webhook help
ヘルプを表示します
ibmcloud oc cluster master audit-webhook help
例
ヘルプを表示します
ibmcloud oc cluster master audit-webhook help
ibmcloud oc cluster master console-oauth-access get
「 OpenShift 」Webコンソールと、「 OAuth 」サーバーのアクセスタイプを取得します。
ibmcloud oc cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「 OpenShift 」Webコンソールと「 OAuth 」サーバーのアクセスタイプを取得する
ibmcloud oc cluster master console-oauth-access get --cluster CLUSTER
ibmcloud oc cluster master console-oauth-access help
ヘルプを表示します
ibmcloud oc cluster master console-oauth-access help
例
ヘルプを表示します
ibmcloud oc cluster master console-oauth-access help
ibmcloud oc cluster master console-oauth-access set
OpenShift Webコンソールおよび OAuth サーバーのアクセスタイプを設定します。
ibmcloud oc cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--type- 「 OpenShift 」Webコンソールおよび「 OAuth 」サーバーのアクセスタイプを指定します。 有効な値:
vpe-gateway、legacy
例
OpenShift Webコンソールおよび OAuth サーバーのアクセスタイプを設定する
ibmcloud oc cluster master console-oauth-access set --cluster CLUSTER
ibmcloud oc cluster master help
ヘルプを表示します
ibmcloud oc cluster master help
例
ヘルプを表示します
ibmcloud oc cluster master help
ibmcloud oc cluster master pod-security get
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity アドミッション構成を表示します。
ibmcloud oc cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーの PodSecurity アドミッション設定を表示する
ibmcloud oc cluster master pod-security get --cluster CLUSTER
ibmcloud oc cluster master pod-security help
ヘルプを表示します
ibmcloud oc cluster master pod-security help
例
ヘルプを表示します
ibmcloud oc cluster master pod-security help
ibmcloud oc cluster master pod-security policy disable
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity ポリシーを無効にします。
ibmcloud oc cluster master pod-security policy disable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーで PodSecurityPolicy を無効にする
ibmcloud oc cluster master pod-security policy disable --cluster CLUSTER
ibmcloud oc cluster master pod-security policy enable
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity ポリシーを有効にします。
ibmcloud oc cluster master pod-security policy enable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーで PodSecurityPolicy を有効にする
ibmcloud oc cluster master pod-security policy enable --cluster CLUSTER
ibmcloud oc cluster master pod-security policy get
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity ポリシー構成を表示します。
ibmcloud oc cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーの PodSecurityPolicy 設定を表示する
ibmcloud oc cluster master pod-security policy get --cluster CLUSTER
ibmcloud oc cluster master pod-security policy help
ヘルプを表示します
ibmcloud oc cluster master pod-security policy help
例
ヘルプを表示します
ibmcloud oc cluster master pod-security policy help
ibmcloud oc cluster master pod-security set
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity アドミッション構成を設定して有効にします。
ibmcloud oc cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--config-file- カスタムの PodSecurity 構成のファイル・パス。 指定しない場合は、Kubernetes のデフォルトが適用されます。 詳しくは、https://ibm.biz/BdPtUB を参照してください。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーに対して、 PodSecurity のアドミッション設定を設定および有効にする
ibmcloud oc cluster master pod-security set --cluster CLUSTER
ibmcloud oc cluster master pod-security unset
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Kubernetes API サーバーの PodSecurity アドミッション構成を削除します。
ibmcloud oc cluster master pod-security unset --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの Kubernetes APIサーバーについて、 PodSecurity のアクセス許可設定を削除する
ibmcloud oc cluster master pod-security unset --cluster CLUSTER
ibmcloud oc cluster master private-service-endpoint allowlist add
cluster master private-service-endpoint allowlist add コマンドは非推奨となっています。
Virtual Private Cloud Classic infrastructure
クラスターのプライベート・サービス・エンドポイント許可リストにサブネットを追加します。
ibmcloud oc cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet- サブネット CIDR を指定します。
例
クラスタのプライベートサービスエンドポイントの許可リストにサブネットを追加する
ibmcloud oc cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET
ibmcloud ks cluster master private-service-endpoint allowlist disable
cluster master private-service-endpoint allowlist disable コマンドは非推奨となっています。
Virtual Private Cloud Classic infrastructure
許可リストを無効にします。 無効にすると、任意のサブネットからのクラスター・マスターに対する承認済みの要求は、プライベート・サービス・エンドポイントを介して許可されます。
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
許可リストを無効にする
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER
ibmcloud ks cluster master private-service-endpoint allowlist enable
cluster master private-service-endpoint allowlist enable コマンドは非推奨となっています。
Virtual Private Cloud Classic infrastructure
許可リストを有効にします。 有効にすると、許可リスト内のサブネットからのクラスター・マスターに対する承認済みの要求のみが、プライベート・サービス・エンドポイントを介して許可されます。
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
許可リストを有効にする
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER
ibmcloud oc cluster master private-service-endpoint allowlist get
cluster master private-service-endpoint allowlist get コマンドは非推奨となっています。
Virtual Private Cloud Classic infrastructure
クラスターのプライベート・サービス・エンドポイント許可リストを取得します。
ibmcloud oc cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのプライベートサービスエンドポイントの許可リストを取得する
ibmcloud oc cluster master private-service-endpoint allowlist get --cluster CLUSTER
ibmcloud oc cluster master private-service-endpoint allowlist help
ヘルプを表示します
ibmcloud oc cluster master private-service-endpoint allowlist help
例
ヘルプを表示します
ibmcloud oc cluster master private-service-endpoint allowlist help
ibmcloud oc cluster master private-service-endpoint allowlist rm
cluster master private-service-endpoint allowlist rm コマンドは非推奨となっています。
Virtual Private Cloud Classic infrastructure
クラスターのプライベート・サービス・エンドポイント許可リストからサブネットを削除します。
ibmcloud oc cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet- サブネット CIDR を指定します。
例
クラスタのプライベートサービスエンドポイントの許可リストからサブネットを削除する
ibmcloud oc cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET
ibmcloud oc cluster master private-service-endpoint enable
Classic infrastructure
マスターをプライベートにアクセス可能にするためにプライベート・サービス・エンドポイントを有効にします。
ibmcloud oc cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-y- フィーチャーがワーカーの再ロードやクラスター・マスターのリフレッシュなどの追加のアクションを必要とする場合、ユーザー・プロンプトを表示せずにそれらのアクションを実行します。
例
プライベートサービスエンドポイントを有効にして、マスターに非公開でアクセスできるようにする
ibmcloud oc cluster master private-service-endpoint enable --cluster CLUSTER
ibmcloud oc cluster master private-service-endpoint help
ヘルプを表示します
ibmcloud oc cluster master private-service-endpoint help
例
ヘルプを表示します
ibmcloud oc cluster master private-service-endpoint help
ibmcloud oc cluster master public-service-endpoint disable
Virtual Private Cloud Classic infrastructure
マスターのみをプライベートにアクセス可能にするためにパブリック・サービス・エンドポイントを無効にします。
ibmcloud oc cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-y- フィーチャーがワーカーの再ロードやクラスター・マスターのリフレッシュなどの追加のアクションを必要とする場合、ユーザー・プロンプトを表示せずにそれらのアクションを実行します。
例
パブリックサービスエンドポイントを無効にして、マスターへのアクセスをプライベートに限定します
ibmcloud oc cluster master public-service-endpoint disable --cluster CLUSTER
ibmcloud oc cluster master public-service-endpoint enable
Virtual Private Cloud Classic infrastructure
マスターをパブリックにアクセス可能にするためにパブリック・サービス・エンドポイントを有効にします。
ibmcloud oc cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-y- フィーチャーがワーカーの再ロードやクラスター・マスターのリフレッシュなどの追加のアクションを必要とする場合、ユーザー・プロンプトを表示せずにそれらのアクションを実行します。
例
パブリックサービスエンドポイントを有効にして、マスターを一般に公開できるようにする
ibmcloud oc cluster master public-service-endpoint enable --cluster CLUSTER
ibmcloud oc cluster master public-service-endpoint help
ヘルプを表示します
ibmcloud oc cluster master public-service-endpoint help
例
ヘルプを表示します
ibmcloud oc cluster master public-service-endpoint help
ibmcloud oc cluster master refresh
Virtual Private Cloud Classic infrastructure Satellite
クラスター・マスター・ノードを再始動して、新しい Kubernetes API 構成変更を適用します。 ご使用のワーカー・ノード、アプリ、リソースは変更されず、引き続き実行されます。
ibmcloud oc cluster master refresh --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Kubernetes のAPI設定の変更を反映させるために、クラスタのマスターノードを再起動してください
ibmcloud oc cluster master refresh --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist add
Satellite クラスターのサービス・エンドポイント許可リストにサブネットを追加します。
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet- サブネット CIDR を指定します。
例
Satellite クラスタのサービスエンドポイントの許可リストにサブネットを追加する
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER \
--subnet SUBNET
ibmcloud ks cluster master satellite-service-endpoint allowlist disable
Satellite クラスターの許可リストを無効にします。 無効にすると、任意のサブネットからのクラスター・マスターに対する承認済みの要求は、Satellite サービス・エンドポイントを介して許可されます。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Satellite クラスターの許可リストを無効にする
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist enable
Satellite クラスターの許可リストを有効にします。 有効にすると、許可リスト内のサブネットからのクラスター・マスターに対する承認済みの要求のみが、Satellite サービス・エンドポイントを介して許可されます。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Satellite クラスターの許可リストを有効にする
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist get
Satellite クラスターのサービス・エンドポイント許可リストを取得します。
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Satellite クラスタのサービスエンドポイントの許可リストを取得する
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER
ibmcloud ks cluster master satellite-service-endpoint allowlist help
ヘルプを表示します
ibmcloud ks cluster master satellite-service-endpoint allowlist help
例
ヘルプを表示します
ibmcloud ks cluster master satellite-service-endpoint allowlist help
ibmcloud ks cluster master satellite-service-endpoint allowlist rm
Satellite クラスターのサービス・エンドポイント許可リストからサブネットを削除します。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet- サブネット CIDR を指定します。
例
Satellite クラスターのサービスエンドポイントの許可リストからサブネットを削除する
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET
ibmcloud oc cluster master satellite-service-endpoint help
ヘルプを表示します
ibmcloud oc cluster master satellite-service-endpoint help
例
ヘルプを表示します
ibmcloud oc cluster master satellite-service-endpoint help
ibmcloud oc cluster master update
Virtual Private Cloud Classic infrastructure Satellite
クラスタマスターを、 Kubernetes の最新バージョンまたは指定されたバージョンに更新します。
ibmcloud oc cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--force-update- 変更がワーカー・ノードの現行バージョンよりも 2 マイナー・バージョンを超える場合でも、更新を試行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- 少なくとも major.minor バージョンを含めて、Kubernetes または OpenShift のバージョンを指定します。 このフラグを含めない場合は、デフォルトのバージョンが使用されます。 使用可能なバージョンを確認するには、
ibmcloud ks versionsを実行します。
例
クラスタマスターを、 Kubernetes の最新バージョンまたは指定されたバージョンに更新する
ibmcloud oc cluster master update --cluster CLUSTER
ibmcloud oc cluster pull-secret apply
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Container Registry 内のイメージにクラスターからアクセスするためのIAM認証情報を格納する、新しいイメージプルシークレットを生成して適用します。
ibmcloud oc cluster pull-secret apply --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターがイメージにアクセスするために必要な IAM 認証情報を格納する、新しいイメージプルシークレットを生成して適用します。 IBM Cloud Container Registry
ibmcloud oc cluster pull-secret apply --cluster CLUSTER
ibmcloud oc cluster pull-secret help
ヘルプを表示します
ibmcloud oc cluster pull-secret help
例
ヘルプを表示します
ibmcloud oc cluster pull-secret help
ibmcloud oc cluster rm
Virtual Private Cloud Classic infrastructure Satellite
クラスターを削除します。 すべてのワーカー・ノード、アプリ、コンテナーが完全に削除されます。 この操作は元に戻せません。
ibmcloud oc cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--delete-openshift-registry-cos-bucket- ROKSクラスター上の OpenShift レジストリのバックアップが保存されているCOSバケットおよび関連するサービスキーを削除します
--delete-storage- クラスタの永続ストレージを強制的に削除します。 削除されたデータは復旧することはできません。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
delete-storageオプションも指定されない限り、クラスタの永続ストレージは削除されません。delete-openshift-registry-cos-bucketオプションも指定されない限り、COSバケットおよびそれに関連付けられたサービスキーは削除されません。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-advance-permissions-check- このアクションの実行前に行う、インフラストラクチャーのアクセス権のチェックをスキップします。 適切なインフラストラクチャー・アクセス権がない場合、このアクションは一部しか成功しない可能性があることに注意してください。
例
クラスタを削除する
ibmcloud oc cluster rm --cluster CLUSTER
ibmcloud oc cluster service bind
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud サービスをクラスターに追加するために、そのサービス・インスタンスを Kubernetes 名前空間にバインドします。
ibmcloud oc cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--key- 既存のサービス・キーの名前または GUID を指定します。 サービスキーを定義する場合、
--roleオプションを同時に設定することはできません。 -n,--namespace- Kubernetes 名前空間を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--role- サービス・キーの IAM 役割を指定します。 このフラグは、使用する既存キーが指定された場合には機能せず、Cloud Foundry サービスなど、IAM 対応でないサービスに対しても機能しません。
--service- サービス・インスタンスの名前を指定します。 利用可能なサービスインスタンスの一覧を表示するには、 Cloud Foundry サービスの場合は
ibmcloud service listを、IAM対応サービスの場合はibmcloud resource service-instancesを実行してください。
例
IBM Cloud サービスをクラスターに追加するには、サービスインスタンスを Kubernetes ネームスペースにバインドします
ibmcloud oc cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE --key KEY
ibmcloud oc cluster service help
ヘルプを表示します
ibmcloud oc cluster service help
例
ヘルプを表示します
ibmcloud oc cluster service help
ibmcloud oc cluster service ls
Virtual Private Cloud Classic infrastructure Satellite
Kubernetes 名前空間にバインドされたサービスをリストします。
ibmcloud oc cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
コマンド・オプション
--all-namespaces- すべての Kubernetes 名前空間を含みます。
-c,--cluster- クラスター名またはクラスター ID を指定します。
-n,--namespace- Kubernetes 名前空間。 指定がない場合は、
default名前空間を使用します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Kubernetes ネームスペースにバインドされているサービスの一覧を表示する
ibmcloud oc cluster service ls --cluster CLUSTER --all-namespaces
ibmcloud oc cluster service unbind
Virtual Private Cloud Classic infrastructure Satellite
クラスターから IBM Cloud サービスを削除するために、Kubernetes 名前空間からそのサービスをアンバインドします。
ibmcloud oc cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-n,--namespace- Kubernetes 名前空間を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--service- サービス・インスタンスの名前を指定します。 利用可能なサービスインスタンスの一覧を表示するには、 Cloud Foundry サービスの場合は
ibmcloud service listを、IAM対応サービスの場合はibmcloud resource service-instancesを実行してください。
例
「 IBM Cloud 」サービスを「 Kubernetes 」ネームスペースからバインド解除することで、クラスタから削除します
ibmcloud oc cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE
ibmcloud oc cluster subnet add
Classic infrastructure
IBM Cloud インフラストラクチャー・アカウント内の既存のパブリックまたはプライベートのポータブル・サブネットをクラシック・クラスターで使用できるようにします。
ibmcloud oc cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet-id- サブネット ID を指定します。
例
IBM Cloud アカウント内の既存のパブリックまたはプライベートなポータブルサブネットを、クラシッククラスターで利用可能にする
ibmcloud oc cluster subnet add --cluster CLUSTER --subnet-id ID
ibmcloud oc cluster subnet create
Classic infrastructure
パブリック VLAN またはプライベート VLAN 上にポータブル・サブネットを作成し、それをクラシック・クラスターで使用できるようにします。
ibmcloud oc cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--size- ポータブル・サブネットのサイズを指定します。 サイズは 8、16、32、64 のいずれかでなければなりません。
--vlan- パブリック VLAN ID またはプライベート VLAN ID を指定します。
例
パブリックまたはプライベートVLAN上にポータブルサブネットを作成し、それをクラシッククラスターで利用可能にします
ibmcloud oc cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN
ibmcloud oc cluster subnet detach
Classic infrastructure
既存のパブリックまたはプライベートのポータブル・サブネットをクラシック・クラスターから切り離します。
ibmcloud oc cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet-id- サブネット ID を指定します。
例
既存のパブリックまたはプライベートなポータブルサブネットをクラシッククラスターから切り離す
ibmcloud oc cluster subnet detach --cluster CLUSTER --subnet-id ID
ibmcloud oc cluster subnet help
ヘルプを表示します
ibmcloud oc cluster subnet help
例
ヘルプを表示します
ibmcloud oc cluster subnet help
資格情報コマンド
ご使用の IBM Cloud アカウントを介して IBM Cloud クラシック・インフラストラクチャー・ポートフォリオにアクセスすることを可能にする資格情報を設定および設定解除します。
ibmcloud oc credential get
Classic infrastructure
異なる資格情報を使用して IBM Cloud クラシック・インフラストラクチャー・ポートフォリオにアクセスするように IBM Cloud アカウントをセットアップした場合には、インフラストラクチャー・ユーザー名を取得してください。 このコマンドは、指定されたリソースグループに適用されます。リソースグループが指定されていない場合は、デフォルトのリソースグループに適用されます。
ibmcloud oc credential get --region REGION [--output OUTPUT] [-q]
別名: ibmcloud oc credentials-get
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。
例
IBM Cloud アカウントの設定で、 IBM Cloud クラシック・インフラストラクチャーにアクセスする際に別の認証情報を使用するように設定している場合は、インフラストラクチャのユーザー名を取得してください
ibmcloud oc credential get --region REGION
ibmcloud oc credential help
ヘルプを表示します
ibmcloud oc credential help
例
ヘルプを表示します
ibmcloud oc credential help
ibmcloud oc credential set classic
Classic infrastructure
ご使用の IBM Cloud アカウントを介して IBM Cloud クラシック・インフラストラクチャー・ポートフォリオにアクセスすることを可能にする資格情報を設定します。
ibmcloud oc credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
コマンド・オプション
--infrastructure-api-key- IBM Cloud クラシック・インフラストラクチャー・アカウントの API 鍵。
--infrastructure-username- IBM Cloud クラシック・インフラストラクチャー・アカウントのユーザー名。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。
例
IBM Cloud アカウントを通じて、 IBM Cloud のクラシック・インフラストラクチャー ・ポートフォリオにアクセスできる認証情報を設定します
ibmcloud oc credential set classic \
--infrastructure-api-key KEY \
--infrastructure-username USERNAME \
--region REGION
ibmcloud oc credential set help
ヘルプを表示します
ibmcloud oc credential set help
例
ヘルプを表示します
ibmcloud oc credential set help
ibmcloud oc credential unset
Classic infrastructure
ご使用の IBM Cloud アカウントを介して IBM Cloud クラシック・インフラストラクチャー・ポートフォリオにアクセスすることを可能にする資格情報を削除します。 このコマンドは、指定されたリソースグループに適用されます。リソースグループが指定されていない場合は、デフォルトのリソースグループに適用されます。
ibmcloud oc credential unset --region REGION [-q]
別名: ibmcloud oc credentials-unset
コマンド・オプション
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。
例
IBM Cloud アカウントを通じて IBM Cloud クラシック・インフラストラクチャーポートフォリオにアクセスするための認証情報を削除してください
ibmcloud oc credential unset --region REGION
実験用コマンド
[Expires on 2026-10-21] 新しいコマンドをお試しください。 重要:ここに記載されているコマンドは、説明文内の「 [date] 」の後に廃止されます。
ibmcloud oc experimental help
ヘルプを表示します
ibmcloud oc experimental help
例
ヘルプを表示します
ibmcloud oc experimental help
ibmcloud oc experimental trusted-profile default get
[Expires on 2026-10-21] リソースグループ内で作成されたクラスタのデフォルトの信頼済みプロファイルを取得します。
ibmcloud oc experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- リソースグループが配置されている地域。
--resource-group- デフォルトの信頼済みプロファイルを取得するリソースグループ。
例
[Expires on 2026-10-21] リソースグループ内で作成されたクラスタのデフォルトの信頼済みプロファイルを取得する
ibmcloud oc experimental trusted-profile default get --region REGION --resource-group GROUP
ibmcloud oc experimental trusted-profile default help
ヘルプを表示します
ibmcloud oc experimental trusted-profile default help
例
ヘルプを表示します
ibmcloud oc experimental trusted-profile default help
ibmcloud oc experimental trusted-profile default set
[Expires on 2026-10-21] リソースグループ内で作成されるクラスタのデフォルトの信頼済みプロファイルを設定します。
ibmcloud oc experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- リソースグループが配置されている地域。
--resource-group- 信頼済みプロファイルを設定するリソースグループID。
--trusted-profile- 信頼済みプロファイルのID。
例
[Expires on 2026-10-21] リソースグループ内で作成されるクラスタのデフォルトの信頼済みプロファイルを設定する
ibmcloud oc experimental trusted-profile default set \
--region REGION \
--resource-group GROUP \
--trusted-profile PROFILE
ibmcloud oc experimental trusted-profile get
[Expires on 2026-10-21] クラスタの信頼済みプロファイルを取得する。
ibmcloud oc experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
--cluster- 信頼済みプロファイルを取得するためのクラスタID。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
[Expires on 2026-10-21] クラスタの信頼できるプロファイルを取得する
ibmcloud oc experimental trusted-profile get --cluster CLUSTER
ibmcloud oc experimental trusted-profile help
ヘルプを表示します
ibmcloud oc experimental trusted-profile help
例
ヘルプを表示します
ibmcloud oc experimental trusted-profile help
ibmcloud oc experimental trusted-profile set
[Expires on 2026-10-21] クラスタに信頼済みプロファイルを設定する。
ibmcloud oc experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
コマンド・オプション
--cluster- 信頼済みプロファイルを設定するクラスタID。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--trusted-profile- 信頼済みプロファイルのID。
例
[Expires on 2026-10-21] クラスタで信頼済みプロファイルを設定する
ibmcloud oc experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE
フレーバーコマンド
フレーバー関連情報を取得しています。 フレーバーによって、各ワーカー・ノードで使用可能な仮想 CPU、メモリー、およびディスク・スペースの容量が決定されます。
ibmcloud oc flavor get
ゾーンおよびプロバイダーのフレーバーの情報を取得します。
ibmcloud oc flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
コマンド・オプション
--flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- プロバイダーを指定します。 利用可能なオプションは、
classic、vpc-classic、およびvpc-gen2です。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 使用可能なフレーバーをリストする対象のゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
ゾーンおよびプロバイダーごとのフレーバーに関する情報を取得する
ibmcloud oc flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE
ibmcloud oc flavor help
ヘルプを表示します
ibmcloud oc flavor help
例
ヘルプを表示します
ibmcloud oc flavor help
ibmcloud oc flavor ls
ゾーンで使用可能なフレーバーをリストします。
ibmcloud oc flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- フレーバーを取得する対象のプロバイダー・タイプ。 有効な値:
classic、vpc-classic、vpc-gen2、satellite -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-os- 対応しているオペレーティングシステムを列挙してください。
--show-storage- 追加のストレージ・ドライブを表示します。
--zone- 使用可能なフレーバーをリストする対象のゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
ゾーンで利用可能なフレーバーの一覧を表示する
ibmcloud oc flavor ls --zone ZONE
インフラ権限関連のコマンド
ご使用の IBM Cloud アカウントを介して IBM Cloud クラシック・インフラストラクチャー・ポートフォリオにアクセスすることを可能にするインフラストラクチャーのアクセス権に関する情報を表示します。
ibmcloud oc infra-permissions get
Classic infrastructure
ターゲットのリソース・グループの IBM Cloud クラシック・インフラストラクチャー・ポートフォリオへのアクセスを許可する資格情報に、必須または推奨されるインフラストラクチャーのアクセス権が欠落していないかどうかを確認します。 このコマンドは、指定されたリソースグループに適用されます。リソースグループが指定されていない場合は、デフォルトのリソースグループに適用されます。
ibmcloud oc infra-permissions get [--output OUTPUT] [-q] [--region REGION]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。 対象となる地域がまだ指定されていない場合は、この引数を指定する必要があります。 ある地域が対象となっているかどうかを確認するには、
ibmcloud targetを実行してください。
例
対象のリソースグループについて、 IBM Cloud クラシック・インフラストラクチャー ポートフォリオへのアクセスを許可する認証情報に、推奨または必須のインフラストラクチャ権限が欠けていないか確認してください
ibmcloud oc infra-permissions get
ibmcloud oc infra-permissions help
ヘルプを表示します
ibmcloud oc infra-permissions help
例
ヘルプを表示します
ibmcloud oc infra-permissions help
Ingressのコマンド
Ingress サービスと設定を表示および変更します
ibmcloud oc ingress alb autoscale get
Virtual Private Cloud Classic infrastructure Satellite
Ingress ALB の自動スケーリングの状況と構成を参照してください。
ibmcloud oc ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingress ALB のオートスケーリングの状態と設定を確認する
ibmcloud oc ingress alb autoscale get --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb autoscale help
ヘルプを表示します
ibmcloud oc ingress alb autoscale help
例
ヘルプを表示します
ibmcloud oc ingress alb autoscale help
ibmcloud oc ingress alb autoscale set
Virtual Private Cloud Classic infrastructure Satellite
Ingress ALB の自動スケーリングを構成します。
ibmcloud oc ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--cpu-average-utilization- 平均 CPU 使用率しきい値。 レプリカの数を動的に計算するために使用されます。
--custom-metrics-file- カスタム・メトリック・ファイルのパス。 詳しくは、https://ibm.biz/iks-ingress-custom-metrics を参照してください。
--max-replicas- 指定された ALB の最大レプリカ数。 十分な数の作業員を確保してください。
--min-replicas- 指定された ALB の最小レプリカ数。 1 以上でなければなりません。 (高可用性を実現するために推奨される最小値は 2 です。)
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingress ALB のオートスケーリングを設定する
ibmcloud oc ingress alb autoscale set \
--alb ALB \
--cluster CLUSTER \
--max-replicas REPLICAS \
--min-replicas REPLICAS \
--cpu-average-utilization PERCENT
ibmcloud oc ingress alb autoscale unset
Virtual Private Cloud Classic infrastructure Satellite
Ingress ALB の自動スケーリング構成を削除します。
ibmcloud oc ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingress ALB のオートスケーリング設定を削除する
ibmcloud oc ingress alb autoscale unset --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb autoupdate disable
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべての Ingress ALB ポッドの自動更新を無効にします。
ibmcloud oc ingress alb autoupdate disable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のすべての Ingress ALB ポッドの自動更新を無効にする
ibmcloud oc ingress alb autoupdate disable --cluster CLUSTER
ibmcloud oc ingress alb autoupdate enable
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべての Ingress ALB ポッドの自動更新を有効にします。
ibmcloud oc ingress alb autoupdate enable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のすべてのIngress ALBポッドの自動更新を有効にする
ibmcloud oc ingress alb autoupdate enable --cluster CLUSTER
ibmcloud oc ingress alb autoupdate get
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress ALB ポッドが自動更新されるように設定されているかどうか、および ALB ポッドが最新バージョンであるかどうかを表示します。
ibmcloud oc ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngress ALBポッドが自動更新に設定されているかどうか、およびALBポッドが最新バージョンであるかどうかを確認する
ibmcloud oc ingress alb autoupdate get --cluster CLUSTER
ibmcloud oc ingress alb autoupdate help
ヘルプを表示します
ibmcloud oc ingress alb autoupdate help
例
ヘルプを表示します
ibmcloud oc ingress alb autoupdate help
ibmcloud oc ingress alb create classic
Classic infrastructure
クラシック・クラスター内に Ingress ALB を作成して有効にします。
ibmcloud oc ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 作成または有効化するALBの「
vlan」および「zone」で利用可能な、ポータブルなパブリックIPアドレスまたはプライベートIPアドレスを指定してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--type- ALB のタイプを指定します。 利用可能なオプション:公開、非公開
--version- ALB イメージのバージョンを指定します。 対応している画像バージョンを確認するには、
ibmcloud ks ingress alb versionsを実行してください。 --vlan- VLAN ID。 この VLAN は、ALB の
typeと一致しなければならず、作成する ALB と同じzone内になければなりません。 --zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
クラシック・クラスターでIngress ALBを作成し、有効にする
ibmcloud oc ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE
ibmcloud oc ingress alb create help
ヘルプを表示します
ibmcloud oc ingress alb create help
例
ヘルプを表示します
ibmcloud oc ingress alb create help
ibmcloud oc ingress alb create vpc-gen2
Virtual Private Cloud
VPC 世代 2 クラスター内に Ingress ALB を作成して有効にします。
ibmcloud oc ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--type- ALB のタイプを指定します。 利用可能なオプション:公開、非公開
--version- ALB イメージのバージョンを指定します。 対応している画像バージョンを確認するには、
ibmcloud ks ingress alb versionsを実行してください。 --zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
VPC Gen 2 クラスターで Ingress ALB を作成し、有効にする
ibmcloud oc ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE
ibmcloud oc ingress alb disable
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress ALB を無効にします。
ibmcloud oc ingress alb disable --alb ALB --cluster CLUSTER [-q]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngress ALBを無効にする
ibmcloud oc ingress alb disable --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb enable classic
Classic infrastructure
クラシック・クラスター内の Ingress ALB を有効にします。
ibmcloud oc ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 作成または有効化するALBの「
vlan」および「zone」で利用可能な、ポータブルなパブリックIPアドレスまたはプライベートIPアドレスを指定してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- ALB イメージのバージョンを指定します。 対応している画像バージョンを確認するには、
ibmcloud ks ingress alb versionsを実行してください。
例
クラシッククラスターでIngress ALBを有効にする
ibmcloud oc ingress alb enable classic --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb enable help
ヘルプを表示します
ibmcloud oc ingress alb enable help
例
ヘルプを表示します
ibmcloud oc ingress alb enable help
ibmcloud oc ingress alb enable vpc-gen2
Virtual Private Cloud
VPC 世代 2 クラスター内の Ingress ALB を有効にします。
ibmcloud oc ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- ALB イメージのバージョンを指定します。 対応している画像バージョンを確認するには、
ibmcloud ks ingress alb versionsを実行してください。
例
VPC Gen 2 クラスターで Ingress ALB を有効にする
ibmcloud oc ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb get
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress ALB の詳細を表示します。
ibmcloud oc ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
--alb- ALB ID。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngress ALBの詳細を表示する
ibmcloud oc ingress alb get --alb ALB --cluster CLUSTER
ibmcloud oc ingress alb health-checker disable
Virtual Private Cloud Classic infrastructure Satellite
Ingress ヘルス・チェッカーを無効にします。
ibmcloud oc ingress alb health-checker disable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressのヘルスチェッカーを無効にする
ibmcloud oc ingress alb health-checker disable --cluster CLUSTER
ibmcloud oc ingress alb health-checker enable
Virtual Private Cloud Classic infrastructure Satellite
Ingress ヘルス・チェッカーを有効にします。
ibmcloud oc ingress alb health-checker enable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressのヘルスチェッカーを有効にする
ibmcloud oc ingress alb health-checker enable --cluster CLUSTER
ibmcloud oc ingress alb health-checker get
Virtual Private Cloud Classic infrastructure Satellite
Ingress ヘルス・チェッカーの状況を表示します。
ibmcloud oc ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressヘルスチェッカーのステータスを確認する
ibmcloud oc ingress alb health-checker get --cluster CLUSTER
ibmcloud oc ingress alb health-checker help
ヘルプを表示します
ibmcloud oc ingress alb health-checker help
例
ヘルプを表示します
ibmcloud oc ingress alb health-checker help
ibmcloud oc ingress alb help
ヘルプを表示します
ibmcloud oc ingress alb help
例
ヘルプを表示します
ibmcloud oc ingress alb help
ibmcloud oc ingress alb ls
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべての Ingress ALB ID および ALB ポッドが最新バージョンであるかどうかをリストします。
ibmcloud oc ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスター内のすべてのIngress ALB IDと、ALBポッドが最新バージョンであるかどうかを一覧表示する
ibmcloud oc ingress alb ls --cluster CLUSTER
ibmcloud oc ingress alb update
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の個々またはすべての ALB のポッドを強制的に一回限り更新します。
ibmcloud oc ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
コマンド・オプション
--alb- 特定の ALB を更新するには、ALB ID を指定します。 利用可能なALB IDを確認するには、
ibmcloud ks ingress alb lsを実行してください。 複数のALBを更新するには、各フラグに1つのALB IDを指定します(例:--alb ID_1 --alb ID_2)。 すべての ALB を更新するには、このフラグを含めないようにします。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--version- ALB イメージのバージョンを指定します。 対応している画像バージョンを確認するには、
ibmcloud ks ingress alb versionsを実行してください。
例
クラスタ内の個別のALBまたはすべてのALBについて、ポッドの1回限りの更新を強制する
ibmcloud oc ingress alb update --cluster CLUSTER
ibmcloud oc ingress alb versions
Virtual Private Cloud Classic infrastructure Satellite
Ingress ALB イメージの使用可能なバージョンをリストします。
ibmcloud oc ingress alb versions [--output OUTPUT] [-q] [--region REGION]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。
例
利用可能なIngress ALBイメージのバージョンを一覧表示する
ibmcloud oc ingress alb versions
ibmcloud oc ingress domain create
クラスターの Ingress ドメインを作成します。
ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--crn- IBM CIS インスタンス用の CRN。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 --domain-provider- DNSプロバイダー。 デフォルトのDNSプロバイダーは、当社の社内プロバイダーです。 対応しているプロバイダーについては、当社のドキュメントをご覧ください: https://ibm.biz/containers-ingress-domains
--domain-zone- CIS の ZoneID。
--hostname- VPC クラスターの場合。 ドメインに登録するホスト名。
--ip- ドメイン用に登録する IP アドレス。
--is-default- 関連するドメインをクラスターのデフォルト・ドメインとして設定するには、このオプションを含めます。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--secret-namespace- TLS シークレットが作成される名前空間。
例
クラスタ用のIngressドメインを作成する
ibmcloud oc ingress domain create --cluster CLUSTER
ibmcloud oc ingress domain default help
ヘルプを表示します
ibmcloud oc ingress domain default help
例
ヘルプを表示します
ibmcloud oc ingress domain default help
ibmcloud oc ingress domain default replace
クラスターのデフォルト Ingress ドメインを変更します。
ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのデフォルトのIngressドメインを変更する
ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress domain get
Ingress ドメインの詳細を表示します。
ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressドメインの詳細を表示する
ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress domain help
ヘルプを表示します
ibmcloud oc ingress domain help
例
ヘルプを表示します
ibmcloud oc ingress domain help
ibmcloud oc ingress domain ls
クラスターのすべての Ingress ドメインをリストします。
ibmcloud oc ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスター内のすべてのIngressドメインを一覧表示する
ibmcloud oc ingress domain ls --cluster CLUSTER
ibmcloud oc ingress domain rm
クラスターから Ingress ドメインを削除します。
ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 -f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターからIngressドメインを削除する
ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress domain secret help
ヘルプを表示します
ibmcloud oc ingress domain secret help
例
ヘルプを表示します
ibmcloud oc ingress domain secret help
ibmcloud oc ingress domain secret regenerate
Ingress ドメインの証明書を再生成します。
ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressドメインの証明書を再生成する
ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress domain secret rm
Ingress ドメインのシークレットを削除して、証明書が今後更新されないようにします。
ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 -f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingress ドメインのシークレットを削除し、今後の証明書の更新を停止する
ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress domain update
クラスターの Ingress ドメインを更新します。 渡されたレコードは、ドメインに関連付けられた現行レコードを完全に置き換えます。 レコードを渡さないと、ドメインから現行レコードが登録抹消されます。
ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--domain- Ingress ドメイン。 既存のドメインを確認するには、
ibmcloud ks ingress domain lsを実行してください。 --hostname- VPC クラスターの場合。 ドメインに登録するホスト名。
--ip- ドメイン用に登録する IP アドレス。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのIngressドメインを更新する
ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN
ibmcloud oc ingress help
ヘルプを表示します
ibmcloud oc ingress help
例
ヘルプを表示します
ibmcloud oc ingress help
ibmcloud oc ingress instance default help
ヘルプを表示します
ibmcloud oc ingress instance default help
例
ヘルプを表示します
ibmcloud oc ingress instance default help
ibmcloud oc ingress instance default set
Virtual Private Cloud Classic infrastructure Satellite
登録済みの IBM Cloud Secrets Manager インスタンスをデフォルトとして設定します。 既存のデフォルト・インスタンスが存在する場合、その設定は解除されます。
ibmcloud oc ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--name- 登録済みの IBM Cloud Secret Manager インスタンスの名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--secret-group- シークレットが保持される IBM Cloud Secret Manager インスタンスのシークレット・グループ ID。
例
登録済みの IBM Cloud Secrets Manager インスタンスをデフォルトとして設定する
ibmcloud oc ingress instance default set --cluster CLUSTER --name NAME
ibmcloud oc ingress instance default unset
Virtual Private Cloud Classic infrastructure Satellite
登録済みの IBM Cloud Secrets Manager インスタンスをデフォルトから設定解除します。
ibmcloud oc ingress instance default unset --cluster CLUSTER --name NAME [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--name- 登録済みの IBM Cloud Secret Manager インスタンスの名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
登録済みの IBM Cloud Secrets Manager インスタンスをデフォルトから解除する
ibmcloud oc ingress instance default unset --cluster CLUSTER --name NAME
ibmcloud oc ingress instance get
Virtual Private Cloud Classic infrastructure Satellite
クラスタに登録されている IBM Cloud Secrets Manager インスタンスの詳細を表示します。
ibmcloud oc ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--name- 登録済みの IBM Cloud Secret Manager インスタンスの名前。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタに登録されている IBM Cloud Secrets Manager インスタンスの詳細を表示する
ibmcloud oc ingress instance get --cluster CLUSTER --name NAME
ibmcloud oc ingress instance help
ヘルプを表示します
ibmcloud oc ingress instance help
例
ヘルプを表示します
ibmcloud oc ingress instance help
ibmcloud oc ingress instance ls
Virtual Private Cloud Classic infrastructure Satellite
クラスタに登録されている IBM Cloud Secrets Manager インスタンスを一覧表示します。
ibmcloud oc ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-deleted- クラスターから登録解除された IBM Cloud Secret Manager インスタンスを表示します。
例
クラスタに登録されている IBM Cloud Secrets Manager インスタンスの一覧を表示する
ibmcloud oc ingress instance ls --cluster CLUSTER
ibmcloud oc ingress instance register
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Secrets Manager インスタンスをクラスターに登録します。
ibmcloud oc ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--crn- IBM Cloud Secret Manager インスタンスの CRN。
--is-default- IBM Cloud Secrets Manager インスタンスをデフォルトとして設定します。 既存のデフォルト・インスタンスが存在する場合、その設定は解除されます。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--secret-group- シークレットが保持される IBM Cloud Secret Manager インスタンスのシークレット・グループ ID。
例
IBM Cloud Secrets Manager インスタンスをクラスターに登録する
ibmcloud oc ingress instance register --cluster CLUSTER --crn CRN
ibmcloud oc ingress instance unregister
Virtual Private Cloud Classic infrastructure Satellite
クラスターから IBM Cloud Secrets Manager インスタンスを登録解除します。
ibmcloud oc ingress instance unregister --cluster CLUSTER --name NAME [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--name- 登録済みの IBM Cloud Secret Manager インスタンスの名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターから IBM Cloud Secrets Manager インスタンスの登録を解除する
ibmcloud oc ingress instance unregister --cluster CLUSTER --name NAME
ibmcloud oc ingress load-balancer backend help
ヘルプを表示します
ibmcloud oc ingress load-balancer backend help
例
ヘルプを表示します
ibmcloud oc ingress load-balancer backend help
ibmcloud oc ingress load-balancer backend set
Virtual Private Cloud
クラスタのIngressコントローラーを公開するVPC ALBロードバランサーに対して、プライベートおよび/またはパブリックのバックエンドを設定します。
ibmcloud oc ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--private-backend- プライベートロードバランサー用のバックエンド
--public-backend- パブリックロードバランサー用のバックエンド
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのIngressコントローラーを公開するVPC ALBロードバランサーに対して、プライベートおよび/またはパブリックのバックエンドを設定します
ibmcloud oc ingress load-balancer backend set --cluster CLUSTER
ibmcloud oc ingress load-balancer get
Virtual Private Cloud Classic infrastructure
クラスター内で Ingress ALB を公開するロード・バランサーの構成を取得します。
ibmcloud oc ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスター内で Ingress ALB を公開しているロードバランサーの設定を取得する
ibmcloud oc ingress load-balancer get --cluster CLUSTER
ibmcloud oc ingress load-balancer help
ヘルプを表示します
ibmcloud oc ingress load-balancer help
例
ヘルプを表示します
ibmcloud oc ingress load-balancer help
ibmcloud oc ingress load-balancer proxy-protocol disable
Virtual Private Cloud
Ingress ALB で PROXY プロトコルを無効にしてください。
ibmcloud oc ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingress ALB で PROXY プロトコルを無効にする
ibmcloud oc ingress load-balancer proxy-protocol disable --cluster CLUSTER
ibmcloud oc ingress load-balancer proxy-protocol enable
Virtual Private Cloud
クライアント接続情報が要求ヘッダーで ALB に渡されるように、PROXY プロトコルを有効にします。
ibmcloud oc ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--cidr- CIDR フォーマットでのロード・バランサーの IP アドレス範囲。 他の IP 範囲内のロード・バランサーによって転送される PROXY ヘッダーは処理されません。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
PROXYプロトコルを有効にし、クライアントの接続情報がリクエストヘッダーを介してALBに渡されるようにします
ibmcloud oc ingress load-balancer proxy-protocol enable --cluster CLUSTER
ibmcloud oc ingress load-balancer proxy-protocol help
ヘルプを表示します
ibmcloud oc ingress load-balancer proxy-protocol help
例
ヘルプを表示します
ibmcloud oc ingress load-balancer proxy-protocol help
ibmcloud oc ingress secret create
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud Secret Manager に保管されるシークレットの Ingress シークレットをクラスター内に作成します。
ibmcloud oc ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--cert-crn- 証明書 CRN。
--field- フィールドとして含めるシークレット CRN。 名前を指定せずにシークレットをプルするには、
--field <crn>を使用します。 フィールド名を指定するには、--field name=<crn>を使用します。 IBM Cloud Secrets Manager のシークレットをプレフィックスとして使用するには、--field prefix=<crn>を使用してください。 -n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
--persist- クラスター内の秘密を永続化して削除できないようにします。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--type- Ingress シークレットのタイプ。 TLS または Opaque のいずれかです。 オプションを指定しない場合、デフォルトで TLS が適用されます。
例
IBM Cloud のSecret Managerに保存されているシークレット用に、クラスター内でIngressシークレットを作成します
ibmcloud oc ingress secret create --cluster CLUSTER --name NAME
ibmcloud oc ingress secret field add
Virtual Private Cloud Classic infrastructure Satellite
既存の Ingress シークレットにフィールドを追加します。
ibmcloud oc ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--field- フィールドとして含めるシークレット CRN。 名前を指定せずにシークレットをプルするには、
--field <crn>を使用します。 フィールド名を指定するには、--field name=<crn>を使用します。 IBM Cloud Secrets Manager のシークレットをプレフィックスとして使用するには、--field prefix=<crn>を使用してください。 -n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
既存のIngressシークレットにフィールドを追加する
ibmcloud oc ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress secret field help
ヘルプを表示します
ibmcloud oc ingress secret field help
例
ヘルプを表示します
ibmcloud oc ingress secret field help
ibmcloud oc ingress secret field ls
Virtual Private Cloud Classic infrastructure Satellite
Ingress シークレットのフィールドを表示します。
ibmcloud oc ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-crn- シークレットのCRN値を表示します。
例
Ingressのシークレットのフィールドを表示する
ibmcloud oc ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress secret field rm
Virtual Private Cloud Classic infrastructure Satellite
既存の Ingress シークレットからフィールドを削除します。
ibmcloud oc ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--field-name- シークレットから削除するフィールドの名前。
-n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
既存のIngressシークレットからフィールドを削除する
ibmcloud oc ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress secret get
Virtual Private Cloud Classic infrastructure Satellite
Ingress 秘密の詳細を表示します。
ibmcloud oc ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Ingressのシークレットの詳細を表示する
ibmcloud oc ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress secret help
ヘルプを表示します
ibmcloud oc ingress secret help
例
ヘルプを表示します
ibmcloud oc ingress secret help
ibmcloud oc ingress secret ls
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべての Ingress シークレットをリストします。
ibmcloud oc ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-crn- シークレットのCRN値を表示します。
--show-deleted- クラスターから削除されたシークレットを表示します。
例
クラスター内のすべてのIngressシークレットを一覧表示する
ibmcloud oc ingress secret ls --cluster CLUSTER
ibmcloud oc ingress secret rm
Virtual Private Cloud Classic infrastructure Satellite
クラスターから Ingress シークレットを削除します。
ibmcloud oc ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターからIngressのシークレットを削除する
ibmcloud oc ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress secret update
Virtual Private Cloud Classic infrastructure Satellite
既存の Ingress 秘密を更新します。
ibmcloud oc ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--cert-crn- 証明書 CRN。
-n,--namespace- Kubernetes 名前空間を指定します。
--name- クラスターに作成された Ingress 秘密の名前。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
既存のIngressシークレットを更新する
ibmcloud oc ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE
ibmcloud oc ingress security help
ヘルプを表示します
ibmcloud oc ingress security help
例
ヘルプを表示します
ibmcloud oc ingress security help
ibmcloud oc ingress security port80 disable
クラスタ内でポート 80 の使用を無効にしてください。
ibmcloud oc ingress security port80 disable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内でポート80の使用を無効にしてください
ibmcloud oc ingress security port80 disable --cluster CLUSTER
ibmcloud oc ingress security port80 enable
クラスタでポート 80 の使用を有効にしてください。
ibmcloud oc ingress security port80 enable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタでポート 80 の使用を有効にしてください
ibmcloud oc ingress security port80 enable --cluster CLUSTER
ibmcloud oc ingress security port80 get
クラスタ内のポート80のセキュリティ設定を取得してください。
ibmcloud oc ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のポート80のセキュリティ設定を取得する
ibmcloud oc ingress security port80 get --cluster CLUSTER
ibmcloud oc ingress security port80 help
ヘルプを表示します
ibmcloud oc ingress security port80 help
例
ヘルプを表示します
ibmcloud oc ingress security port80 help
ibmcloud oc ingress status-report disable
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress コンポーネントの状況レポートを無効にします。
ibmcloud oc ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngressコンポーネントのステータス報告を無効にする
ibmcloud oc ingress status-report disable --cluster CLUSTER
ibmcloud oc ingress status-report enable
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress コンポーネントの状況レポートを有効にします。
ibmcloud oc ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngressコンポーネントのステータス報告を有効にする
ibmcloud oc ingress status-report enable --cluster CLUSTER
ibmcloud oc ingress status-report get
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の Ingress コンポーネントの状況レポートを取得します。
ibmcloud oc ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のIngressコンポーネントのステータスレポートを取得する
ibmcloud oc ingress status-report get --cluster CLUSTER
ibmcloud oc ingress status-report help
ヘルプを表示します
ibmcloud oc ingress status-report help
例
ヘルプを表示します
ibmcloud oc ingress status-report help
ibmcloud oc ingress status-report ignored-errors add
Virtual Private Cloud Classic infrastructure Satellite
クラスタのIngressステータスレポートから警告を表示しないようにします。
ibmcloud oc ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--code- 無視される警告のコード。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのIngressステータスレポートからの警告を非表示にする
ibmcloud oc ingress status-report ignored-errors add --cluster CLUSTER --code CODE
ibmcloud oc ingress status-report ignored-errors help
ヘルプを表示します
ibmcloud oc ingress status-report ignored-errors help
例
ヘルプを表示します
ibmcloud oc ingress status-report ignored-errors help
ibmcloud oc ingress status-report ignored-errors ls
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Ingress 状況で現在無視されている警告をリストします。
ibmcloud oc ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタの「Ingress ステータス」によって現在無視されている警告を一覧表示する
ibmcloud oc ingress status-report ignored-errors ls --cluster CLUSTER
ibmcloud oc ingress status-report ignored-errors rm
Virtual Private Cloud Classic infrastructure Satellite
クラスターの Ingress 状況で現在無視されている警告を削除します。
ibmcloud oc ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--code- 削除される警告のコード。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのIngressステータスによって現在無視されている警告を削除する
ibmcloud oc ingress status-report ignored-errors rm --cluster CLUSTER --code CODE
Kms コマンド
鍵管理サービス統合を表示および構成します。
ibmcloud oc kms crk help
ヘルプを表示します
ibmcloud oc kms crk help
例
ヘルプを表示します
ibmcloud oc kms crk help
ibmcloud oc kms crk ls
Virtual Private Cloud Classic infrastructure Satellite
鍵管理サービス・インスタンスで使用可能なルート・キーをリストします。
ibmcloud oc kms crk ls --instance-id ID [--output OUTPUT] [-q]
コマンド・オプション
--instance-id- KMS インスタンス ID。 利用可能な KMS インスタンスを確認するには、
ibmcloud ks kms instance lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
Key Management Service インスタンスで利用可能なルートキーの一覧を表示する
ibmcloud oc kms crk ls --instance-id ID
ibmcloud oc kms enable
Virtual Private Cloud Classic infrastructure Satellite
ご自身の秘密を暗号化するために、クラスター内での鍵管理サービス (KMS) を有効にします。
ibmcloud oc kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--crk- KMS インスタンスのルート・キー ID。 利用可能なルートキーの一覧を表示するには、
ibmcloud ks kms crk ls --instance-id <kms_instance>を実行してください。 --instance-id- KMS インスタンス ID。 利用可能な KMS インスタンスを確認するには、
ibmcloud ks kms instance lsを実行してください。 --kms-account-id- ローカル・ディスクまたは秘密暗号化に使用する KMS インスタンスが含まれているアカウントの ID。
--public-endpoint- KMS パブリック・サービス・エンドポイントを使用するようにこのオプションを指定します。 そうしないと、KMS プライベート・サービス・エンドポイントが使用されます。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスターでキー管理サービス(KMS)を有効にして、シークレットを暗号化します
ibmcloud oc kms enable --cluster CLUSTER --crk CRK --instance-id ID
ibmcloud oc kms help
ヘルプを表示します
ibmcloud oc kms help
例
ヘルプを表示します
ibmcloud oc kms help
ibmcloud oc kms instance help
ヘルプを表示します
ibmcloud oc kms instance help
例
ヘルプを表示します
ibmcloud oc kms instance help
ibmcloud oc kms instance ls
Virtual Private Cloud Classic infrastructure Satellite
使用可能な鍵管理サービス・インスタンスをリストします。
ibmcloud oc kms instance ls [--output OUTPUT] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
利用可能なキー管理サービスのインスタンスの一覧を表示する
ibmcloud oc kms instance ls
位置指定コマンド
サポートされている IBM Cloud Kubernetes Service ロケーションをリストします。
ibmcloud oc locations
サポートされている IBM Cloud Kubernetes Service ロケーションをリストします。
ibmcloud oc locations
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 有効な値:
classic、vpc-classic、vpc-gen2、satellite -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-flavors- VPC のゾーンで使用可能なワーカー・ノード・フレーバーを表示します。
例
IBM Cloud Kubernetes Service の対応地域一覧
ibmcloud oc locations
ロギング・コマンド
クラスターからログを転送します。
ibmcloud oc logging autoupdate disable
Virtual Private Cloud Classic infrastructure
クラスター内のすべての Fluentd ポッドの自動更新を無効にします。
ibmcloud oc logging autoupdate disable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のすべての Fluentd ポッドの自動更新を無効にする
ibmcloud oc logging autoupdate disable --cluster CLUSTER
ibmcloud oc logging autoupdate enable
Virtual Private Cloud Classic infrastructure
クラスター内のすべての Fluentd ポッドの自動更新を有効にします。
ibmcloud oc logging autoupdate enable --cluster CLUSTER [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のすべての Fluentd ポッドの自動更新を有効にする
ibmcloud oc logging autoupdate enable --cluster CLUSTER
ibmcloud oc logging autoupdate get
Virtual Private Cloud Classic infrastructure
クラスター内でご使用の Fluentd ポッドが自動更新されるように設定されているかどうかを表示します。
ibmcloud oc logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスター内の Fluentd ポッドが自動更新に設定されているかどうかを確認する
ibmcloud oc logging autoupdate get --cluster CLUSTER
ibmcloud oc logging autoupdate help
ヘルプを表示します
ibmcloud oc logging autoupdate help
例
ヘルプを表示します
ibmcloud oc logging autoupdate help
ibmcloud oc logging config create
Virtual Private Cloud Classic infrastructure
ロギング構成を作成します。 専用アカウントをご利用の場合は、パブリックエンドポイント IBM Cloud にログインし、ログ転送を有効にするためにパブリック組織およびスペースを指定する必要があります。
ibmcloud oc logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
コマンド・オプション
-C,--app-container- ログを収集する対象となるコンテナーを指定します。 複数のパスを指定するには、
-C container1 -C container2のように、フラグを複数指定してください。 このオプションは、applicationログソースで必須です。 指定しない場合、渡されたアプリケーション・ログ・パスのすべてのコンテナーからログが収集されます。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--ca-cert- ロギングタイプが「
syslog」で、プロトコルが「tls」の場合、認証局(CA)証明書を含む「 Kubernetes 」という名前のシークレット。 --force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--hostname- ログの種類が「
syslog」の場合、ログコレクターのホスト名またはIPアドレス。 ロギングタイプが「ibm」(非推奨)の場合、ロギングの取り込みエンドポイント。 ロギング取り込みエンドポイントを指定しないと、現在の地域のエンドポイントが使用されます。 --logsource- 転送するログのソース。 サポートされている値は、
container、application、ingress、worker、storage、およびkubernetesです。 この引数では、ログ・ソースのコンマ区切りリストがサポートされています。 ログソースを指定しない場合、containerおよびingressのログが転送されます。 -n,--namespace- ログ転送構成の適用対象となる名前空間。 このフラグは、
containerログソースを使用する場合、またはログソースを指定しない場合にのみ使用してください。 名前空間を指定しないと、すべての名前空間でこの構成が使用されます。 --org- Deprecated ログを送信する組織名。 このフラグは、ロギングタイプが「
ibm」の場合にのみ有効です。 空間名を指定する場合、組織名は必須です。 空間名を指定しないと、ログはアカウント・レベルで転送されます。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--app-path- コンテナーの内部からログを収集するための絶対ファイル・パスを指定します。 複数のパスを指定するには、
-p path1 -p path2のように、フラグを複数指定してください。 ログソースとして「application」を指定する際に必要なパラメータです。/var/log/*.logのようなワイルドカードは許可されますが、/var/log/**/test.logのような再帰的なグロブは許可されません。 --port- ログ・コレクターのポート。 ポートを指定しない場合、
ibm(非推奨)ではインジェストエンドポイントのデフォルトポートが使用され、syslogでは514が使用されます。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-validation- 組織名と空間名が指定されている場合、それらの検証をスキップします。 これによって、これらの値が無効である場合には、ロギング構成の破損という結果を招く可能性がありますが、処理にかかる時間は短くなります。
--space- Deprecated ログを送信するスペース名。 このフラグは、ロギングタイプが「
ibm」の場合にのみ有効です。 組織名を指定する場合、空間名は必須です。 空間名を指定しないと、ログはアカウント・レベルで転送されます。 --syslog-protocol- ロギング・タイプが
syslogの場合は、トランスポート層プロトコル。 サポートされている値は、tls、tcp、およびデフォルトのudpです。 UDP プロトコルで rsyslog サーバーに転送されるときに、1 KB を超過しているログは、超過している部分が切り捨てられます。 --type- 使用するログ転送プロトコル。 サポートされている値は「
syslog」のみです。 --verify-mode- ロギングタイプが「
syslog」で、プロトコルが「tls」の場合の検証モード。 サポートされる値はverify-peerで、デフォルトはverify-none。
例
ロギング設定を作成する
ibmcloud oc logging config create \
--cluster CLUSTER \
--logsource LOGSOURCE \
--type TYPE \
--ca-cert CERT \
--syslog-protocol PROTOCOL \
--verify-mode MODE \
--namespace NAMESPACE
ibmcloud oc logging config get
Virtual Private Cloud Classic infrastructure
クラスターのログ転送構成を表示します。
ibmcloud oc logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--logsource- フィルター操作で抽出するログ・ソースの種類。 有効な値は、
container、application、ingress、worker、storage、およびkubernetesです。 ログソースを指定しない場合、クラスタのすべてのログ設定が返されます。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのログ転送設定を表示する
ibmcloud oc logging config get --cluster CLUSTER
ibmcloud oc logging config help
ヘルプを表示します
ibmcloud oc logging config help
例
ヘルプを表示します
ibmcloud oc logging config help
ibmcloud oc logging config rm
Virtual Private Cloud Classic infrastructure
クラスターからログ転送構成を削除します。
ibmcloud oc logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
コマンド・オプション
--all- すべてのログ転送構成を削除します。
-c,--cluster- クラスター名またはクラスター ID を指定します。
--force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--id- ロギング構成の ID を指定します。
-n,--namespace- ログ転送構成を削除する名前空間。 同じ名前空間の構成が複数ある場合、代わりに
--id <logging configuration ID>フラグを使用してください。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタからログ転送設定を削除する
ibmcloud oc logging config rm --cluster CLUSTER --all
ibmcloud oc logging config update
Virtual Private Cloud Classic infrastructure
クラスターのログ転送構成を更新します。
ibmcloud oc logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
コマンド・オプション
-C,--app-container- ログを収集する対象となるコンテナーを指定します。 複数のパスを指定するには、
-C container1 -C container2のように、フラグを複数指定してください。 このオプションは、applicationログソースで必須です。 指定しない場合、渡されたアプリケーション・ログ・パスのすべてのコンテナーからログが収集されます。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--ca-cert- ロギングタイプが「
syslog」で、プロトコルが「tls」の場合、認証局(CA)証明書を含む「 Kubernetes 」という名前のシークレット。 --force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--hostname- ログの種類が「
syslog」の場合、ログコレクターのホスト名またはIPアドレス。 ロギングタイプが「ibm」(非推奨)の場合、ロギングの取り込みエンドポイント。 ロギング取り込みエンドポイントを指定しないと、現在の地域のエンドポイントが使用されます。 --id- ロギング構成の ID を指定します。
--logsource- 転送するログのソース。 サポートされている値は、
container、application、ingress、worker、storage、およびkubernetesです。 この引数では、ログ・ソースのコンマ区切りリストがサポートされています。 ログソースを指定しない場合、containerおよびingressのログが転送されます。 -n,--namespace- ログ転送構成の適用対象となる名前空間。 このフラグは、
containerログソースを使用する場合、またはログソースを指定しない場合にのみ使用してください。 名前空間を指定しないと、すべての名前空間でこの構成が使用されます。 --org- Deprecated ログを送信する組織名。 このフラグは、ロギングタイプが「
ibm」の場合にのみ有効です。 空間名を指定する場合、組織名は必須です。 空間名を指定しないと、ログはアカウント・レベルで転送されます。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--app-path- コンテナーの内部からログを収集するための絶対ファイル・パスを指定します。 複数のパスを指定するには、
-p path1 -p path2のように、フラグを複数指定してください。 ログソースとして「application」を指定する際に必要なパラメータです。/var/log/*.logのようなワイルドカードは許可されますが、/var/log/**/test.logのような再帰的なグロブは許可されません。 --port- ログ・コレクターのポート。 ポートを指定しない場合、
ibm(非推奨)ではインジェストエンドポイントのデフォルトポートが使用され、syslogでは514が使用されます。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-validation- 組織名と空間名が指定されている場合、それらの検証をスキップします。 これによって、これらの値が無効である場合には、ロギング構成の破損という結果を招く可能性がありますが、処理にかかる時間は短くなります。
--space- Deprecated ログを送信するスペース名。 このフラグは、ロギングタイプが「
ibm」の場合にのみ有効です。 組織名を指定する場合、空間名は必須です。 空間名を指定しないと、ログはアカウント・レベルで転送されます。 --syslog-protocol- ロギング・タイプが
syslogの場合は、トランスポート層プロトコル。 サポートされている値は、tls、tcp、およびデフォルトのudpです。 UDP プロトコルで rsyslog サーバーに転送されるときに、1 KB を超過しているログは、超過している部分が切り捨てられます。 --type- 使用するログ転送プロトコル。 サポートされている値は「
syslog」のみです。 --verify-mode- ロギングタイプが「
syslog」で、プロトコルが「tls」の場合の検証モード。 サポートされる値はverify-peerで、デフォルトはverify-none。
例
クラスタのログ転送設定を更新する
ibmcloud oc logging config update \
--cluster CLUSTER \
--id ID \
--logsource LOGSOURCE \
--type TYPE \
--ca-cert CERT \
--syslog-protocol PROTOCOL \
--verify-mode MODE \
--namespace NAMESPACE
ibmcloud oc logging filter create
Virtual Private Cloud Classic infrastructure
転送対象からログ行を除外するフィルタを作成します。
ibmcloud oc logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--container- ログをフィルターで除外するコンテナーの名前。 このフラグは、ログ・タイプ container を使用しているときにのみ適用されます。
--force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--lc,--logging-config- ロギング構成 ID。 指定しない場合、フィルターに渡されたすべてのクラスター・ロギング構成にフィルターが適用されます。 コマンドの実行時に --show-matching-configs フラグを使用すると、フィルターと一致するログ構成を表示できます。
--level- 指定したレベル以下のログをフィルターで除外します。 許容される値を正規の順序で列挙すると、fatal、error、warn/warning、info、debug、および trace となります。 例えば、info レベルでログをフィルターに掛けた場合、debug と trace もフィルターに掛けられます。 注: このフラグは、ログ・メッセージが JSON 形式で、レベル・フィールドを含んでいる場合にのみ使用できます。 出力例: {"log": "hello", "level": "info"}
--message- 指定したメッセージが含まれているログをフィルターで除外します。 メッセージは式としてではなく、文字どおりに突き合わされます。 例: メッセージ「Hello」、「!」、および「Hello, World!」は、ログ「Hello, World!」に適用されます。
-n,--namespace- ログをフィルタリングする Kubernetes 名前空間。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--regex-message- 指定されたメッセージの正規表現パターンが含まれているログをフィルターですべて除外します。 メッセージは、正規表現として照合されます。 例:「hello [0-9] 」というパターンは、「hello 1」、「hello 2」、「hello 9」に一致します
--type- フィルターを適用するログのタイプ。 現在は、all、container、および host がサポートされています。
例
転送対象からログ行を除外するフィルタを作成する
ibmcloud oc logging filter create --cluster CLUSTER --message MESSAGE
ibmcloud oc logging filter get
Virtual Private Cloud Classic infrastructure
ロギング・フィルター構成を表示します。
ibmcloud oc logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--id- ロギング・フィルターの ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-covering-filters- 以前のフィルターをサポート対象外にするロギング・フィルターを表示します。
--show-matching-configs- 表示している構成と一致するロギング構成を表示します。
例
ロギングフィルタの設定を表示する
ibmcloud oc logging filter get --cluster CLUSTER
ibmcloud oc logging filter help
ヘルプを表示します
ibmcloud oc logging filter help
例
ヘルプを表示します
ibmcloud oc logging filter help
ibmcloud oc logging filter rm
Virtual Private Cloud Classic infrastructure
ロギング・フィルターを削除します。
ibmcloud oc logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
コマンド・オプション
--all- すべてのログ転送フィルターを削除します。
-c,--cluster- クラスター名またはクラスター ID を指定します。
--force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--id- ロギング・フィルターの ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ロギングフィルターを削除する
ibmcloud oc logging filter rm --cluster CLUSTER --all
ibmcloud oc logging filter update
Virtual Private Cloud Classic infrastructure
ロギング・フィルターを更新します。
ibmcloud oc logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--container- ログをフィルターで除外するコンテナーの名前。 このフラグは、ログ・タイプ container を使用しているときにのみ適用されます。
--force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
--id- ロギング・フィルターの ID を指定します。
--lc,--logging-config- ロギング構成 ID。 指定しない場合、フィルターに渡されたすべてのクラスター・ロギング構成にフィルターが適用されます。 コマンドの実行時に --show-matching-configs フラグを使用すると、フィルターと一致するログ構成を表示できます。
--level- 指定したレベル以下のログをフィルターで除外します。 許容される値を正規の順序で列挙すると、fatal、error、warn/warning、info、debug、および trace となります。 例えば、info レベルでログをフィルターに掛けた場合、debug と trace もフィルターに掛けられます。 注: このフラグは、ログ・メッセージが JSON 形式で、レベル・フィールドを含んでいる場合にのみ使用できます。 出力例: {"log": "hello", "level": "info"}
--message- 指定したメッセージが含まれているログをフィルターで除外します。 メッセージは式としてではなく、文字どおりに突き合わされます。 例: メッセージ「Hello」、「!」、および「Hello, World!」は、ログ「Hello, World!」に適用されます。
-n,--namespace- ログをフィルタリングする Kubernetes 名前空間。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--regex-message- 指定されたメッセージの正規表現パターンが含まれているログをフィルターですべて除外します。 メッセージは、正規表現として照合されます。 例:「hello [0-9] 」というパターンは、「hello 1」、「hello 2」、「hello 9」に一致します
--type- フィルターを適用するログのタイプ。 現在は、all、container、および host がサポートされています。
例
ロギングフィルターを更新する
ibmcloud oc logging filter update --cluster CLUSTER --id ID --message MESSAGE
ibmcloud oc logging help
ヘルプを表示します
ibmcloud oc logging help
例
ヘルプを表示します
ibmcloud oc logging help
ibmcloud oc logging refresh
Virtual Private Cloud Classic infrastructure
クラスターのロギング構成をリフレッシュします。
ibmcloud oc logging refresh --cluster CLUSTER [--force-update] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--force-update- クラスター内の Fluentd ポッドを最新バージョンに強制的に更新します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタのロギング設定を更新する
ibmcloud oc logging refresh --cluster CLUSTER
メッセージコマンド
現在のユーザー・メッセージを表示します。
ibmcloud oc messages
現在のユーザー・メッセージを表示します。
ibmcloud oc messages [-q]
コマンド・オプション
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
現在のユーザーメッセージを表示する
ibmcloud oc messages
nlb-dns コマンド
クラスター内のネットワーク・ロード・バランサー (NLB) IP アドレスのホスト名およびホスト名のヘルス・チェック・モニターを作成および管理します。
ibmcloud oc nlb-dns add
Classic infrastructure
ibmcloud ks nlb-dns create で作成した既存のホスト名に、NLB IPを追加します。
ibmcloud oc nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 1 個以上の NLB IP アドレス。 ロードバランサーのIPアドレスを確認するには、
kubectl get svc -n <namespace>を実行してください。 --nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
次のようにして作成した既存のホスト名に、NLB IP アドレスを追加します。 ibmcloud ks nlb-dns create
ibmcloud oc nlb-dns add --cluster CLUSTER --ip IP --nlb-host HOST
ibmcloud oc nlb-dns create classic
Classic infrastructure
クラシック・クラスターに 1 個以上の NLB IP を登録する DNS ホスト名を作成します。
ibmcloud oc nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 1 個以上の NLB IP アドレス。 ロードバランサーのIPアドレスを確認するには、
kubectl get svc -n <namespace>を実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--secret-namespace- SSL の秘密が作成される名前空間。 このフラグが指定されていない場合、シークレットは
default.
例
クラシック・クラスター内の1つ以上のNLB IPを登録するためのDNSホスト名を作成する
ibmcloud oc nlb-dns create classic --cluster CLUSTER --ip IP
ibmcloud oc nlb-dns create help
ヘルプを表示します
ibmcloud oc nlb-dns create help
例
ヘルプを表示します
ibmcloud oc nlb-dns create help
ibmcloud oc nlb-dns create vpc-gen2
Virtual Private Cloud
VPC クラスターにロード・バランサー・ホスト名またはロード・バランサー IP アドレスを登録する DNS レコードを作成します。
ibmcloud oc nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 1 個以上の NLB IP アドレス。 ロードバランサーのIPアドレスを確認するには、
kubectl get svc -n <namespace>を実行してください。 --lb-host- VPC ロード・バランサーのホスト名。 ロードバランサーのホスト名を確認するには、
kubectl get svc -n <namespace>を実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--secret-namespace- SSL の秘密が作成される名前空間。 このフラグが指定されていない場合、シークレットは
default.
例
VPCクラスターにロードバランサーのホスト名またはIPアドレスを登録するためのDNSレコードを作成する
ibmcloud oc nlb-dns create vpc-gen2 --cluster CLUSTER --ip IP
ibmcloud oc nlb-dns get
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の登録済み NLB ホスト名の詳細を表示します。
ibmcloud oc nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--nlb-subdomain- サブドメイン。 既存のサブドメインを表示するには、
ibmcloud ks nlb-dns lsを実行します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内の登録済みNLBホスト名の詳細を表示する
ibmcloud oc nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud oc nlb-dns help
ヘルプを表示します
ibmcloud oc nlb-dns help
例
ヘルプを表示します
ibmcloud oc nlb-dns help
ibmcloud oc nlb-dns ls
クラスター内の登録済み NLB ホスト名および IP アドレスをリストします。
ibmcloud oc nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内の登録済みNLBホスト名とIPアドレスを一覧表示する
ibmcloud oc nlb-dns ls --cluster CLUSTER
ibmcloud oc nlb-dns monitor configure
クラスター内の既存の NLB ホスト名のヘルス・チェック・モニターを構成します。 モニターを有効にするには、 --enable フラグを指定してください。 既存のモニターを更新するには、変更する設定のフラグのみを含めます。
ibmcloud oc nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--enable- ホスト名のヘルス・チェック・モニターを有効にします。
--header- HTTP ヘルスチェックのリクエストヘッダーは、Hostヘッダーに限定されます。 このフラグは、
HTTPまたはHTTPSのタイプでのみ有効です。 このフラグは、--header Header-Name=valueという形式の値を受け付けます。 モニターを更新する際に、既存のヘッダーは指定したヘッダーに置き換えられます。 既存のヘッダーをすべて削除するには、値を空にしたフラグ--header ""`` を指定してください。 --interval- 各ヘルス・チェックの間隔 (秒)。 間隔を短くするとフェイルオーバー時間が改善されることがありますが、IP の負荷が高くなることがあります。 [60, 300] の範囲内である必要があります。 デフォルト:
60 --nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --path- ヘルス・チェックを行う対象エンドポイントのパス。 このフラグは、
HTTPまたはHTTPSのタイプでのみ有効です。 デフォルト:/ --port- ヘルス・チェックのために接続するポート番号。 タイプが TCP の場合、このフラグは必須です。 タイプが HTTP または HTTPS の場合、HTTP のポートが「80」以外または HTTPS のポートが「443」以外の場合にのみこのフラグを使用します。 HTTP デフォルト:
80。 HTTPS デフォルト:443。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--timeout- IP が正常でないと見なされるまでのタイムアウト (秒)。 [1, 60] の範囲内である必要があります。 デフォルト:
5 --type- ヘルス・チェックに使用するプロトコル。 有効な値:
http、https、tcp
例
クラスタ内の既存のNLBホスト名に対して、ヘルスチェックモニターを設定する
ibmcloud oc nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST
ibmcloud oc nlb-dns monitor disable
Classic infrastructure
クラスター内の NLB ホスト名の既存のヘルス・チェック・モニターを無効にします。
ibmcloud oc nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のNLBホスト名に対して、既存のヘルスチェックモニターを無効にする
ibmcloud oc nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST
ibmcloud oc nlb-dns monitor enable
Classic infrastructure
クラスター内の NLB ホスト名のヘルス・チェック・モニターを有効にします。 注:まず、 ibmcloud ks nlb-dns monitor configure を使用してモニターを設定する必要があります。
ibmcloud oc nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内の NLB ホスト名に対してヘルスチェックモニターを有効にする
ibmcloud oc nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST
ibmcloud oc nlb-dns monitor get
Classic infrastructure
既存のヘルス・チェック・モニターの設定を表示します。
ibmcloud oc nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
既存のヘルスチェックモニターの設定を表示する
ibmcloud oc nlb-dns monitor get --cluster CLUSTER --nlb-host HOST
ibmcloud oc nlb-dns monitor help
ヘルプを表示します
ibmcloud oc nlb-dns monitor help
例
ヘルプを表示します
ibmcloud oc nlb-dns monitor help
ibmcloud oc nlb-dns monitor ls
Classic infrastructure
クラスター内の各 NLB ホスト名のヘルス・チェック・モニター設定をリストします。
ibmcloud oc nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内の各NLBホスト名について、ヘルスチェックモニターの設定を一覧表示する
ibmcloud oc nlb-dns monitor ls --cluster CLUSTER
ibmcloud oc nlb-dns replace
Virtual Private Cloud
既存の DNS ホスト名を更新するために、VPC クラスター内で関連付けられているロード・バランサーのホスト名を置き換えます。
ibmcloud oc nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--lb-host- VPC ロード・バランサーのホスト名。 ロードバランサーのホスト名を確認するには、
kubectl get svc -n <namespace>を実行してください。 --nlb-subdomain- サブドメイン。 既存のサブドメインを表示するには、
ibmcloud ks nlb-dns lsを実行します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
VPCクラスター内で、既存のDNSホスト名に関連付けられているロードバランサーのホスト名を置き換えることで、そのDNSホスト名を更新する
ibmcloud oc nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN
ibmcloud oc nlb-dns rm classic
Classic infrastructure
NLB ホスト名から NLB IP アドレスを削除します。 ホスト名からすべての IP を削除してもホスト名は引き続き存在しますが、そのホスト名に関連付けられている IP はなくなります。
ibmcloud oc nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 1 つの NLB IP アドレス。 ホスト名に関連付けられている NLB IP を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --nlb-host- ホスト名。 既存のホスト名を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
NLB ホスト名から NLB IP アドレスを削除する
ibmcloud oc nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST
ibmcloud oc nlb-dns rm help
ヘルプを表示します
ibmcloud oc nlb-dns rm help
例
ヘルプを表示します
ibmcloud oc nlb-dns rm help
ibmcloud oc nlb-dns rm vpc-gen2
Virtual Private Cloud
VPC クラスターの DNS レコードからロード・バランサーのホスト名または IP アドレスを削除します。
ibmcloud oc nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--ip- 1 つの NLB IP アドレス。 ホスト名に関連付けられている NLB IP を確認するには、
ibmcloud ks nlb-dns lsを実行してください。 --nlb-subdomain- サブドメイン。 既存のサブドメインを表示するには、
ibmcloud ks nlb-dns lsを実行します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
VPCクラスター内のDNSレコードから、ロードバランサーのホスト名またはIPアドレスを削除する
ibmcloud oc nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud oc nlb-dns secret help
ヘルプを表示します
ibmcloud oc nlb-dns secret help
例
ヘルプを表示します
ibmcloud oc nlb-dns secret help
ibmcloud oc nlb-dns secret regenerate
Virtual Private Cloud Classic infrastructure Satellite
NLB サブドメインの証明書とシークレットを再生成します。
ibmcloud oc nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--nlb-subdomain- サブドメイン。 既存のサブドメインを表示するには、
ibmcloud ks nlb-dns lsを実行します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
NLBサブドメインの証明書と秘密鍵を再生成する
ibmcloud oc nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN
ibmcloud oc nlb-dns secret rm
Virtual Private Cloud Classic infrastructure Satellite
NLB サブドメインのシークレットを削除し、これ以降、証明書が更新されないようにします。
ibmcloud oc nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--nlb-subdomain- サブドメイン。 既存のサブドメインを表示するには、
ibmcloud ks nlb-dns lsを実行します。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
NLBサブドメインからシークレットを削除し、今後の証明書の更新を防止する
ibmcloud oc nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN
クォータコマンド
IBM Cloud アカウント内のクラスター関連リソースの割り当て量と制限を表示します。
ibmcloud oc quota help
ヘルプを表示します
ibmcloud oc quota help
例
ヘルプを表示します
ibmcloud oc quota help
ibmcloud oc quota ls
Virtual Private Cloud Classic infrastructure Satellite
IBM Cloud アカウント内のクラスター関連リソースのすべての割り当て量と制限をリストします。
ibmcloud oc quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 有効な値:
classic、vpc-classic、vpc-gen2、satellite -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
IBM Cloud アカウント内のクラスター関連リソースに関するすべてのクォータと制限を一覧表示する
ibmcloud oc quota ls
スクリプトコマンド
IBM Cloud Kubernetes Service プラグインのコマンドを呼び出すスクリプトを書き直します。 レガシー構造のコマンドがベータ構造のコマンドに置き換えられます。
ibmcloud oc script help
ヘルプを表示します
ibmcloud oc script help
例
ヘルプを表示します
ibmcloud oc script help
ibmcloud oc script update
Virtual Private Cloud Classic infrastructure
IBM Cloud Kubernetes Service プラグインのコマンドを呼び出すスクリプトを書き直します。 レガシー構造のコマンドがベータ構造のコマンドに置き換えられます。
ibmcloud oc script update [--in-place] FILE [FILE ...]
コマンド・オプション
--in-place- 更新されたコマンド構造でソース・ファイルを再書き込みします。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
IBM Cloud Kubernetes Service のプラグインコマンドを呼び出すスクリプトを書き換える
ibmcloud oc script update FILE
セキュリティグループのコマンド
セキュリティー・グループに対して操作を実行します。
ibmcloud oc security-group help
ヘルプを表示します
ibmcloud oc security-group help
例
ヘルプを表示します
ibmcloud oc security-group help
ibmcloud oc security-group ls
クラスターに関連付けられているすべてのセキュリティグループを一覧表示します。
ibmcloud oc security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
コマンド・オプション
--attached-to- セキュリティグループを、それらが関連付けられているコンポーネントごとにフィルタリングします。 有効な値:
cluster、load-balancer、vpc、vpe-gateway、worker-pool -c,--cluster- クラスター名またはクラスター ID を指定します。
--managed-byuserを指定すると、そのユーザーが作成したセキュリティグループが返されます。 IBM で管理されているセキュリティグループのみを返すには、ibmを指定してください。 有効な値:ibm、user--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--scope- クラスターをスコープとするセキュリティグループを返すには、
clusterを指定してください。vpcを指定すると、VPC 全体を対象とするセキュリティグループが返されます。 有効な値:cluster、vpc
例
クラスターに関連付けられているすべてのセキュリティグループを一覧表示する
ibmcloud oc security-group ls --cluster CLUSTER
ibmcloud oc security-group reset
Virtual Private Cloud Classic infrastructure
既存のセキュリティー・グループ・ルールをすべて削除し、デフォルト・ルールを再適用します。
ibmcloud oc security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--security-group,--sg- セキュリティー・グループ ID を指定します。
例
既存のセキュリティグループのルールをすべて削除し、デフォルトのルールを再適用します
ibmcloud oc security-group reset --cluster CLUSTER --security-group GROUP
ibmcloud oc security-group sync
Virtual Private Cloud Classic infrastructure
存在しないデフォルトのセキュリティー・グループ・ルールを再適用します。 既存のルールを削除しません。
ibmcloud oc security-group sync --cluster CLUSTER --security-group GROUP [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--security-group,--sg- セキュリティー・グループ ID を指定します。
例
存在しないデフォルトのセキュリティグループのルールを再適用します
ibmcloud oc security-group sync --cluster CLUSTER --security-group GROUP
ストレージ・コマンド
ストレージ・リソースを表示および変更します。
ibmcloud oc storage attachment create
storage attachment create コマンドはベータ機能です。
Virtual Private Cloud
ワーカー・ノードにストレージ・ボリュームを接続します。
ibmcloud oc storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--volume- ボリューム ID を指定します。 使用可能なボリュームをリストするには、
ibmcloud ks storage volume lsを実行します。 -w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
ワーカーノードにストレージボリュームをアタッチする
ibmcloud oc storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER_ID
ibmcloud oc storage attachment get
storage attachment get コマンドはベータ機能です。
Virtual Private Cloud
クラスター内のボリューム接続の詳細を取得します。
ibmcloud oc storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
コマンド・オプション
--attachment- ボリューム接続 ID を指定します。 使用可能な接続をリストするには、
ibmcloud ks storage attachment lsを実行します。 -c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
クラスタ内のボリュームアタッチメントの詳細を取得する
ibmcloud oc storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID
ibmcloud oc storage attachment help
ヘルプを表示します
ibmcloud oc storage attachment help
例
ヘルプを表示します
ibmcloud oc storage attachment help
ibmcloud oc storage attachment ls
storage attachment ls コマンドはベータ機能です。
Virtual Private Cloud
クラスター内のワーカーのすべてのストレージ・ボリューム接続をリストします。
ibmcloud oc storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
クラスタ内のワーカーにアタッチされているすべてのストレージボリュームを一覧表示する
ibmcloud oc storage attachment ls --cluster CLUSTER --worker WORKER_ID
ibmcloud oc storage attachment rm
storage attachment rm コマンドはベータ機能です。
Virtual Private Cloud
ワーカー・ノードからボリューム接続を削除します。
ibmcloud oc storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
コマンド・オプション
--attachment- ボリューム接続 ID を指定します。 使用可能な接続をリストするには、
ibmcloud ks storage attachment lsを実行します。 -c,--cluster- クラスター名またはクラスター ID を指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
ワーカーノードからボリュームアタッチメントを削除する
ibmcloud oc storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER_ID
ibmcloud oc storage help
ヘルプを表示します
ibmcloud oc storage help
例
ヘルプを表示します
ibmcloud oc storage help
ibmcloud oc storage volume get
storage volume get コマンドはベータ機能です。
Virtual Private Cloud Classic infrastructure
ボリュームの詳細を取得します。
ibmcloud oc storage volume get --volume VOLUME [--output OUTPUT] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--volume- ボリューム ID を指定します。 使用可能なボリュームをリストするには、
ibmcloud ks storage volume lsを実行します。
例
ボリュームの詳細を取得する
ibmcloud oc storage volume get --volume VOLUME
ibmcloud oc storage volume help
ヘルプを表示します
ibmcloud oc storage volume help
例
ヘルプを表示します
ibmcloud oc storage volume help
ibmcloud oc storage volume ls
storage volume ls コマンドはベータ機能です。
Virtual Private Cloud Classic infrastructure
ボリュームの詳細をリストします。
ibmcloud oc storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 有効な値:
classic、vpc-classic、vpc-gen2、satellite -q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- フィルター操作で抽出するゾーン。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks locationsを実行してください。
例
巻の詳細を一覧表示する
ibmcloud oc storage volume ls
サブネットに関するコマンド
IBM Cloud インフラストラクチャー・アカウント内の使用可能なポータブル・サブネットをリストします。
ibmcloud oc subnets
IBM Cloud インフラストラクチャー・アカウント内の使用可能なポータブル・サブネットをリストします。
ibmcloud oc subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
コマンド・オプション
-l,--location- フィルター操作で抽出するロケーション。 利用可能な場所の一覧を表示するには、
ibmcloud ks locationsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 利用可能なオプション:classic、vpc-classic、 vpc-gen2
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--vpc-id- プロバイダータイプ「
vpc-classic」および「vpc-gen2」で必須:サブネットを一覧表示するVPCのID。 VPC ID をリストするには、ibmcloud ks vpcsを実行します。 --zone- プロバイダータイプ「
vpc-classic」および「vpc-gen2」で必須:VPCサブネットを一覧表示するゾーン。 利用可能なゾーンの一覧を表示するには、ibmcloud ks zone ls --provider vpc-classic|vpc-gen2を実行してください。
例
IBM Cloud アカウントで利用可能なポータブルサブネットを一覧表示する
ibmcloud oc subnets --provider PROVIDER
「versions」コマンド
IBM Cloud Kubernetes Service クラスターに使用可能なすべてのコンテナー・プラットフォーム・バージョンをリストします。
ibmcloud oc versions
IBM Cloud Kubernetes Service クラスターに使用可能なすべてのコンテナー・プラットフォーム・バージョンをリストします。
ibmcloud oc versions [--output OUTPUT] [-q] [--show-version VERSION]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-version- 指定されたコンテナー・プラットフォームのバージョンのみを表示します。 有効な値:
OpenShift、Kubernetes
例
IBM Cloud Kubernetes Service クラスターで利用可能なコンテナプラットフォームのバージョンをすべて一覧表示する
ibmcloud oc versions
VLAN コマンド
ゾーンのパブリック VLAN とプライベート VLAN をリストし、VLAN スパンニング状況を表示します。
ibmcloud oc vlan help
ヘルプを表示します
ibmcloud oc vlan help
例
ヘルプを表示します
ibmcloud oc vlan help
ibmcloud oc vlan ls
Classic infrastructure
ゾーンで使用可能なパブリック VLAN とプライベート VLAN をリストします。
ibmcloud oc vlan ls --zone ZONE [--output OUTPUT] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
ゾーンで利用可能なパブリックおよびプライベートVLANの一覧を表示する
ibmcloud oc vlan ls --zone ZONE
ibmcloud oc vlan spanning get
Classic infrastructure
IBM Cloud クラシック・インフラストラクチャー・アカウント用の VLAN スパンニング状況を表示します。
ibmcloud oc vlan spanning get [--output OUTPUT] [-q] [--region REGION]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--region- ターゲットにするリージョンを指定します。 対象となる地域がまだ指定されていない場合は、この引数を指定する必要があります。 ある地域が対象となっているかどうかを確認するには、
ibmcloud targetを実行してください。
例
IBM Cloud クラシック・インフラストラクチャー アカウントにおけるVLANスパンニングの状態を確認する
ibmcloud oc vlan spanning get
ibmcloud oc vlan spanning help
ヘルプを表示します
ibmcloud oc vlan spanning help
例
ヘルプを表示します
ibmcloud oc vlan spanning help
Vni コマンド
ワーカーノード上で、仮想ネットワークインターフェースの接続、切断、および一覧表示を行います。
ibmcloud oc vni attach baremetal
Virtual Private Cloud
ベアメタルのワーカーノードまたはクラスターに仮想ネットワークインターフェースを接続します。
ibmcloud oc vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
コマンド・オプション
--auto-delete- VNIがクラスタから削除されたら、自動的に削除します。
-c,--cluster-id- クラスタのID。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--vlan- ベアメタルノードの接続用VLAN ID。 各VPCサブネットごとに一意である必要があります。 同じサブネット内の複数のVNIは、同じVLAN IDを再利用できます。 有効範囲: 1から500。
--vni- 接続する仮想ネットワークインターフェースのID。 現在ターゲットリソースが設定されていないVNIを指定する必要があります。 すべてのVNIを一覧表示するには、
ibmcloud is vnisを実行してください。 特定のVNIがすでにリソースに割り当てられているかどうかを確認するには、'ibmcloud is vni <VNI_ID>' の「Target」フィールドを確認してください。 -w,--worker- ワーカーノードのID。
例
ベアメタルのワーカーノードまたはクラスターに仮想ネットワークインターフェースを接続する
ibmcloud oc vni attach baremetal --vlan VLAN --vni VNI --cluster-id CLUSTER_NAME_OR_ID
ibmcloud oc vni attach help
ヘルプを表示します
ibmcloud oc vni attach help
例
ヘルプを表示します
ibmcloud oc vni attach help
ibmcloud oc vni detach
Virtual Private Cloud
ワーカーノードまたはクラスターから仮想ネットワークインターフェースを解除します。
ibmcloud oc vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
コマンド・オプション
-c,--cluster-id- クラスタのID。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--vni- 切り離す仮想ネットワークインターフェースのID。
-w,--worker- ワーカーノードのID。
例
ワーカーノードまたはクラスターから仮想ネットワークインターフェースを切り離す
ibmcloud oc vni detach --vni VNI --cluster-id CLUSTER_NAME_OR_ID
ibmcloud oc vni help
ヘルプを表示します
ibmcloud oc vni help
例
ヘルプを表示します
ibmcloud oc vni help
ibmcloud oc vni ls
Virtual Private Cloud
クラスタまたはワーカーノードに接続されている仮想ネットワークインターフェースの一覧を表示します。
ibmcloud oc vni ls (--cluster-id ID | --worker WORKER) [--after AFTER] [--first FIRST] [--output OUTPUT] [-q]
コマンド・オプション
--after- 指定されたカーソルの後に仮想ネットワークインターフェースを表示します。
-c,--cluster-id- クラスタのID。
--first- 最初のVNIの数まで、次の仮想ネットワークインターフェースを表示します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- ワーカーノードのID。
例
クラスタまたはワーカーノードに接続されている仮想ネットワークインターフェースの一覧を表示する
ibmcloud oc vni ls --cluster-id CLUSTER_NAME_OR_ID
Vpc コマンド
VPC に関する情報を確認し、VPC クラスターを管理します。
ibmcloud oc vpc help
ヘルプを表示します
ibmcloud oc vpc help
例
ヘルプを表示します
ibmcloud oc vpc help
ibmcloud oc vpc ls
ターゲットのリソース・グループのすべての VPC をリストします。 対象となるリソースグループが指定されていない場合、そのアカウント内のすべてのVPCが一覧表示されます。
ibmcloud oc vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
コマンド・オプション
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- VPC インフラストラクチャーのプロバイダー・タイプ。 サポートされる値は、
vpc-classicおよびvpc-gen2です。 デフォルトでは、すべてのプロバイダー・タイプの VPC が返されます。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
対象のリソースグループ内のすべてのVPCを一覧表示する
ibmcloud oc vpc ls
ibmcloud oc vpc outbound-traffic-protection disable
「Secure By Default」VPC クラスターの送信トラフィック保護を無効にします。
ibmcloud oc vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「Secure By Default」VPC クラスタの送信トラフィック保護を無効にする
ibmcloud oc vpc outbound-traffic-protection disable --cluster CLUSTER
ibmcloud oc vpc outbound-traffic-protection enable
「Secure By Default」VPC クラスターに対して、送信トラフィックの保護を有効にします。
ibmcloud oc vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
「Secure By Default」VPCクラスターで、送信トラフィックの保護を有効にする
ibmcloud oc vpc outbound-traffic-protection enable --cluster CLUSTER
ibmcloud oc vpc outbound-traffic-protection help
ヘルプを表示します
ibmcloud oc vpc outbound-traffic-protection help
例
ヘルプを表示します
ibmcloud oc vpc outbound-traffic-protection help
ibmcloud oc vpc secure-by-default enable
レガシーセキュリティグループを使用しているVPCクラスターで、「デフォルトでセキュア」なVPCネットワーキングを有効にします。
ibmcloud oc vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--disable-outbound-traffic-protection- クラスタのワーカーから外部への公開アクセスを許可するには、このオプションを指定してください。 デフォルトでは、外部への公開アクセスはブロックされています。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
レガシーセキュリティグループを使用して、VPCクラスターで「デフォルトでセキュア」なVPCネットワーキングを有効にする
ibmcloud oc vpc secure-by-default enable --cluster CLUSTER
ibmcloud oc vpc secure-by-default help
ヘルプを表示します
ibmcloud oc vpc secure-by-default help
例
ヘルプを表示します
ibmcloud oc vpc secure-by-default help
Webhook-create コマンド
クラスター内の Webhook を登録します。
ibmcloud oc webhook-create
クラスター内の Webhook を登録します。
ibmcloud oc webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--level- 通知レベルを設定します。 有効な値は、
NormalまたはWarningです。 デフォルトはWarningです。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--type- 使用する Webhook のタイプ。 現在、
slackがサポートされています。 --url- Webhook URL。
例
クラスターにWebhookを登録する
ibmcloud oc webhook-create --cluster CLUSTER --type TYPE --url URL
作業者コマンド
クラスターのワーカー・ノードを表示および変更します。
ibmcloud oc worker get
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・ノードの詳細を表示します。
ibmcloud oc worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
ワーカーノードの詳細を表示する
ibmcloud oc worker get --cluster CLUSTER --worker WORKER_ID
ibmcloud oc worker help
ヘルプを表示します
ibmcloud oc worker help
例
ヘルプを表示します
ibmcloud oc worker help
ibmcloud oc worker ls
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべてのワーカー・ノードをリストします。
ibmcloud oc worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--worker-pool- 自分で指定したワーカー・プールに属するワーカー・ノードのみを表示します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--show-delete-reason- ワーカー・ノード削除の理由を表示します。
--show-deleted- クラスターから削除されたワーカー・ノードを表示します。
--show-pools- 各ワーカーが属するワーカー・プールを表示します。
例
クラスタ内のすべてのワーカーノードを一覧表示する
ibmcloud oc worker ls --cluster CLUSTER
ibmcloud oc worker reboot
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・ノードを再起動します。
ibmcloud oc worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
--hard- ワーカー・ノードの電源を切って、強制的にワーカー・ノードをハード再起動します。 このオプションは、ワーカー・ノードが応答しない場合、またはワーカー・ノードで Docker ハングが生じた場合に使用します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-master-health- 操作を開始する前に行うマスターの正常性の検査をスキップします。
-w,--worker- 1 個以上のワーカー ID を指定します。
例
ワーカーノードを再起動する
ibmcloud oc worker reboot --cluster CLUSTER --worker WORKER_ID
ibmcloud oc worker reload
Virtual Private Cloud Classic infrastructure Satellite
1つ以上のワーカーノードで、データを削除し、イメージを再作成した上で、最新のパッチが適用された Kubernetes を再インストールしてください。 この操作は元に戻せません。 クラシックノードおよびベアメタルVPCノードがサポートされています。
ibmcloud oc worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
コマンド・オプション
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--skip-master-health- 操作を開始する前に行うマスターの正常性の検査をスキップします。
-w,--worker- 1 個以上のワーカー ID を指定します。
例
1つ以上のワーカーノードで、データを削除し、イメージを再構築した上で、最新のパッチ版 Kubernetes を再インストールしてください
ibmcloud oc worker reload --worker WORKER_ID
ibmcloud oc worker replace
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・ノードを削除して、同じワーカー・プールの新規ワーカー・ノードに置換します。
ibmcloud oc worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--update- ワーカー・ノードをマスターの同じメジャーおよびマイナー・バージョンと最新のパッチに更新します。 また、ワーカープールのオペレーティングシステムが更新された場合は、オペレーティングシステムも更新します。
-w,--worker- ワーカー ID を指定します。 利用可能なワーカーの一覧を表示するには、
ibmcloud ks workersを実行してください。
例
ワーカーノードを削除し、同じワーカープール内の新しいワーカーノードと置き換える
ibmcloud oc worker replace --cluster CLUSTER --worker WORKER_ID
ibmcloud oc worker rm
Virtual Private Cloud Classic infrastructure Satellite
クラスターからワーカー・ノードを削除します。
ibmcloud oc worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- 1 個以上のワーカー ID を指定します。
例
クラスタからワーカーノードを削除する
ibmcloud oc worker rm --cluster CLUSTER --worker WORKER_ID
ibmcloud oc worker update
Classic infrastructure
クラシック・クラスター内の 1 個以上のワーカー・ノードを新しい Kubernetes バージョンに更新します。 更新中、ワーカー・ノードは最新イメージに更新されます。データは、永続ストレージに保管されていない場合、完全に削除されます。
ibmcloud oc worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
-w,--worker- 1 個以上のワーカー ID を指定します。
例
クラシッククラスタ内の1つ以上のワーカーノードを、新しい Kubernetes バージョンに更新する
ibmcloud oc worker update --cluster CLUSTER --worker WORKER_ID
ワーカープールコマンド
クラスターのワーカー・プールを表示および変更します。
ibmcloud oc worker-pool create classic
Classic infrastructure
クラシック・クラスターにワーカー・プールを追加します。 ワーカー・プールにゾーンが追加されるまでワーカー・ノードは作成されません。
ibmcloud oc worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--disable-disk-encrypt- ワーカー・ノードでの暗号化を無効にします。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --hardware- ワーカー・ノードのハードウェア分離のレベル。 使用可能な物理リソースを自分専用にする場合は
dedicatedを使用し、他の IBM のお客様と物理リソースを共有することを許可する場合はsharedを使用します。 IBM Cloud パブリック・アカウントの場合には、デフォルト値は「shared」です。 IBM Cloud 専用アカウントの場合には、「dedicated」が唯一の使用可能なオプションです。 -l,--label- ワーカー・プール内のすべてのワーカーにラベルを設定します。
--name- ワーカー・プールの名前を入力します。
--operating-system- オペレーティング・システムの名前を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--size-per-zone- このワーカー・プールのゾーンあたりの必要なワーカー数を指定します。
例
クラシック・クラスターにワーカー・プールを追加する
ibmcloud oc worker-pool create classic \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud oc worker-pool create help
ヘルプを表示します
ibmcloud oc worker-pool create help
例
ヘルプを表示します
ibmcloud oc worker-pool create help
ibmcloud oc worker-pool create satellite
IBM Cloud Satellite クラスターにワーカー・プールを追加します。 ワーカー・プールにゾーンが追加されるまでワーカー・ノードは作成されません。
ibmcloud oc worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --host-label,--hl- Satellite コントロールプレーンまたは Red Hat OpenShift クラスターに割り当てるホストを識別するためのラベルを、キーと値のペアとして入力してください。 このラベルを持ち、割り当てられていない最初のホストが、コントロール・プレーンまたはクラスターに自動的に割り当てられます。 使用可能なホスト・ラベルを見つけるには、
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>を実行します。 -l,--label- ワーカー・プール内のすべてのワーカーにラベルを設定します。
--name- ワーカー・プールの名前を入力します。
--operating-system- オペレーティング・システムの名前を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--size-per-zone- このワーカー・プールのゾーンあたりの必要なワーカー数を指定します。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
IBM Cloud Satellite クラスターにワーカープールを追加する
ibmcloud oc worker-pool create satellite \
--cluster CLUSTER \
--host-label LABEL \
--name NAME \
--size-per-zone SIZE \
--zone ZONE
ibmcloud oc worker-pool create vpc-classic
VPC 世代 1 クラスターにワーカー・プールを追加します。 ワーカー・プールにゾーンが追加されるまでワーカー・ノードは作成されません。
ibmcloud oc worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 -l,--label- ワーカー・プール内のすべてのワーカーにラベルを設定します。
--name- ワーカー・プールの名前を入力します。
--operating-system- オペレーティング・システムの名前を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--size-per-zone- このワーカー・プールのゾーンあたりの必要なワーカー数を指定します。
--vpc-id- ワーカー・ノードを作成する対象の VPC の ID。これはクラスターが含まれる VPC に一致しなければなりません。 クラスターの VPC ID をリストするには、
ibmcloud ks cluster get -c <cluster_name_or_ID>を実行します。 このフラグを指定しなかった場合、ワーカー・プールは、クラスターの既存のワーカー・プールの VPC ID をデフォルトで使用します。
例
VPC Gen 1 クラスターにワーカープールを追加する
ibmcloud oc worker-pool create vpc-classic \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud oc worker-pool create vpc-gen2
Virtual Private Cloud
VPC 世代 2 クラスターにワーカー・プールを追加します。 ワーカー・プールにゾーンが追加されるまでワーカー・ノードは作成されません。
ibmcloud oc worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--crk- ローカル・ディスクの暗号化に使用する、KMS インスタンス内のルート・キーの ID。 利用可能なルートキーの一覧を表示するには、
ibmcloud ks kms crk ls --instance-id <kms_instance>を実行してください。 --disable-disk-encrypt- ワーカー・ノードでの暗号化を無効にします。
--entitlement- このクラスターを、「 OpenShift 」の権限を持つ「 Cloud Pak 」などのライセンスとともに使用する場合にのみ、このフラグを「
ocp_entitled」に設定してください。 --flavor- ワーカー・ノードのフレーバー。 利用可能なフレーバーを確認するには、
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud アカウントの場合)またはibmcloud ks flavor ls( IBM Cloud Dedicated アカウントの場合)を実行してください。 --kms-account-id- ローカル・ディスクまたは秘密暗号化に使用する KMS インスタンスが含まれているアカウントの ID。
--kms-instance- ローカル・ディスクの暗号化に使用する KMS インスタンスの ID。 使用可能な KMS インスタンスを確認するには、
ibmcloud ks kms instance lsを実行します。 -l,--label- ワーカー・プール内のすべてのワーカーにラベルを設定します。
--name- ワーカー・プールの名前を入力します。
--operating-system- オペレーティング・システムの名前を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--secondary-storage- フレーバーの 2 次ストレージ・オプション。 あるフレーバーで利用可能なセカンダリストレージのオプションを確認するには、
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>を実行してください。 --security-group- オプション。 ワーカー・プール内のすべてのワーカーに適用するセキュリティー・グループ ID を最大 5 つ指定します。
--size-per-zone- このワーカー・プールのゾーンあたりの必要なワーカー数を指定します。
--vpc-id- ワーカー・ノードを作成する対象の VPC の ID。これはクラスターが含まれる VPC に一致しなければなりません。 クラスターの VPC ID をリストするには、
ibmcloud ks cluster get -c <cluster_name_or_ID>を実行します。 このフラグを指定しなかった場合、ワーカー・プールは、クラスターの既存のワーカー・プールの VPC ID をデフォルトで使用します。
例
VPC Gen 2 クラスターにワーカープールを追加する
ibmcloud oc worker-pool create vpc-gen2 \
--cluster CLUSTER \
--flavor FLAVOR \
--name NAME \
--size-per-zone SIZE
ibmcloud oc worker-pool get
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プールの詳細をリストします。
ibmcloud oc worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ワーカープールの詳細を一覧表示する
ibmcloud oc worker-pool get --cluster CLUSTER --worker-pool POOL
ibmcloud oc worker-pool help
ヘルプを表示します
ibmcloud oc worker-pool help
例
ヘルプを表示します
ibmcloud oc worker-pool help
ibmcloud oc worker-pool label help
ヘルプを表示します
ibmcloud oc worker-pool label help
例
ヘルプを表示します
ibmcloud oc worker-pool label help
ibmcloud oc worker-pool label rm
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プール内のすべてのワーカー・ノードからすべてのカスタム Kubernetes ラベルを削除します。
ibmcloud oc worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ワーカープール内のすべてのワーカーノードから、 Kubernetes のカスタムラベルをすべて削除する
ibmcloud oc worker-pool label rm --cluster CLUSTER --worker-pool POOL
ibmcloud oc worker-pool label set
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プール内のすべてのワーカー・ノードのカスタム Kubernetes ラベルを設定します。
ibmcloud oc worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-l,--label- ワーカー・プール内のすべてのワーカー・ノードのカスタム Kubernetes ラベルを
key=valueという形式で設定します。 複数のラベルを設定する場合は、このフラグを繰り返します。 ワーカー・プールの既存のカスタム・ラベルを保持するには、このフラグを使ってそれらのラベルを設定します。 -p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ワーカープール内のすべてのワーカーノードに対して、 Kubernetes のカスタムラベルを設定する
ibmcloud oc worker-pool label set --cluster CLUSTER --label LABEL --worker-pool POOL
ibmcloud oc worker-pool ls
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のすべてのワーカー・プールをリストします。
ibmcloud oc worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のすべてのワーカープールを一覧表示する
ibmcloud oc worker-pool ls --cluster CLUSTER
ibmcloud oc worker-pool operating-system help
ヘルプを表示します
ibmcloud oc worker-pool operating-system help
例
ヘルプを表示します
ibmcloud oc worker-pool operating-system help
ibmcloud oc worker-pool operating-system set
オペレーティングシステムを設定してください。 オペレーティングシステムを設定した後、 ibmcloud ks worker update または ibmcloud ks worker replace のいずれかを実行して、ワーカーを更新する必要があります。
ibmcloud oc worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--operating-system- オペレーティング・システムの名前を指定します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
オペレーティングシステムを設定する
ibmcloud oc worker-pool operating-system set \
--cluster CLUSTER \
--operating-system SYSTEM \
--worker-pool POOL
ibmcloud oc worker-pool rebalance
Virtual Private Cloud Classic infrastructure Satellite
クラスター内のワーカー・プールを再バランスします。 リバランスでは、ゾーンごとのワーカープールのサイズに合わせて、ワーカーノードの追加や削除が行われます。 Satellite ワーカープールは、手動で割り当てられたノードがワーカープールのホストラベルと一致しない場合、そのノードを削除することがあります。
ibmcloud oc worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタ内のワーカープールを再バランスする
ibmcloud oc worker-pool rebalance --cluster CLUSTER --worker-pool POOL
ibmcloud oc worker-pool resize
Virtual Private Cloud Classic infrastructure Satellite
自分が指定したゾーンあたりのワーカー数にワーカー・プールをサイズ変更します。
ibmcloud oc worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--size-per-zone- このワーカー・プールのゾーンあたりの必要なワーカー数を指定します。
例
ワーカープールのサイズを、ゾーンごとに指定したワーカー数に合わせて調整します
ibmcloud oc worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL
ibmcloud oc worker-pool rm
Virtual Private Cloud Classic infrastructure Satellite
クラスターからワーカー・プールを削除します。
ibmcloud oc worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
クラスタからワーカープールを削除する
ibmcloud oc worker-pool rm --cluster CLUSTER --worker-pool POOL
ibmcloud oc worker-pool taint help
ヘルプを表示します
ibmcloud oc worker-pool taint help
例
ヘルプを表示します
ibmcloud oc worker-pool taint help
ibmcloud oc worker-pool taint rm
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プール内のすべてのワーカー・ノードからすべての Kubernetes テイントを削除します。
ibmcloud oc worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ワーカープール内のすべてのワーカーノードから、すべての「 Kubernetes 」テインを削除する
ibmcloud oc worker-pool taint rm --cluster CLUSTER --worker-pool POOL
ibmcloud oc worker-pool taint set
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プール内のすべてのワーカー・ノードの Kubernetes テイントを設定します。 テイントは、容認が一致しないポッドがワーカー・ノードで実行されることを防ぎます。
ibmcloud oc worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--taint- ワーカー・プール内のすべてのワーカーにテイントを設定します。 Kubernetes のテイントを、
key=value:effectという形式で指定してください。key=valueとは、env=prodのようなペアのことで、ワーカーノードのテイントと、それに対応するポッドのトレラレーションを管理するために使用します。effectは、NoScheduleのような Kubernetes のテイント効果であり、テイントの動作を説明しています。
例
ワーカープール内のすべてのワーカーノードに対して、 Kubernetes のテインツを設定する
ibmcloud oc worker-pool taint set --cluster CLUSTER --taint TAINT --worker-pool POOL
ibmcloud oc worker-pool zones
Virtual Private Cloud Classic infrastructure Satellite
ワーカー・プールに接続しているゾーンを表示します。
ibmcloud oc worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--worker-pool- ワーカー・プールを指定します。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
例
ワーカープールに紐付けられているゾーンを表示する
ibmcloud oc worker-pool zones --cluster CLUSTER --worker-pool POOL
ゾーンコマンド
アベイラビリティー・ゾーンをリストし、ワーカー・プールに接続されるゾーンを変更します。
ibmcloud oc zone add classic
Classic infrastructure
クラシック・クラスター内の 1 個以上のワーカー・プールにゾーンを追加します。
ibmcloud oc zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--worker-pool- 変更するワーカー・プールの名前。 複数のワーカー・プールを指定する場合は、
-p pool1 -p pool2のように複数のフラグを使用します。 --private-only- このフラグは、パブリック VLAN が作成されるのを防止するために使用します。 これは、「
--public-vlan」フラグを指定せずに「--private-vlan」フラグを指定した場合にのみ必要です。 --private-vlan- プライベートVLANのIDを指定してください。 利用可能なVLANを確認するには、'.' を実行してください。 プライベートVLANを指定する際は、
--public-vlanフラグまたは '--private-only' フラグのいずれかを併せて指定する必要があります。 --public-vlan- パブリックVLANのIDを指定してください。 利用可能なVLANを確認するには、'.' を実行してください。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
クラシック・クラスタ内の1つ以上のワーカー・プールにゾーンを追加する
ibmcloud oc zone add classic --cluster CLUSTER --worker-pool POOL --zone ZONE --private-only
ibmcloud oc zone add help
ヘルプを表示します
ibmcloud oc zone add help
例
ヘルプを表示します
ibmcloud oc zone add help
ibmcloud oc zone add satellite
Satellite クラスター内の 1 個以上のワーカー・プールにゾーンを追加します。
ibmcloud oc zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -p,--worker-pool- 変更するワーカー・プールの名前。 複数のワーカー・プールを指定する場合は、
-p pool1 -p pool2のように複数のフラグを使用します。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
Satellite クラスタ内の1つ以上のワーカープールにゾーンを追加する
ibmcloud oc zone add satellite --cluster CLUSTER --worker-pool POOL --zone ZONE
ibmcloud oc zone add vpc-classic
VPC 世代 1 クラスター内の 1 個以上のワーカー・プールにゾーンを追加します。
ibmcloud oc zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet-id- クラスターを割り当てる VPC サブネット。 利用可能なサブネットを一覧表示するには、
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>を実行してください。 --worker-pool- ワーカー・プールを指定します。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
VPC Gen 1 クラスター内の 1 つ以上のワーカープールにゾーンを追加する
ibmcloud oc zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE
ibmcloud oc zone add vpc-gen2
Virtual Private Cloud
VPC 世代 2 クラスター内の 1 個以上のワーカー・プールにゾーンを追加します。
ibmcloud oc zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
--output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json -q- その日のメッセージを表示せず、リマインダーも更新しません。
--subnet-id- クラスターを割り当てる VPC サブネット。 利用可能なサブネットを一覧表示するには、
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>を実行してください。 --worker-pool- ワーカー・プールを指定します。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
VPC Gen 2 クラスター内の 1 つ以上のワーカープールにゾーンを追加する
ibmcloud oc zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE
ibmcloud oc zone help
ヘルプを表示します
ibmcloud oc zone help
例
ヘルプを表示します
ibmcloud oc zone help
ibmcloud oc zone ls
Virtual Private Cloud Classic infrastructure Satellite
地域内のアベイラビリティー・ゾーンをすべてリストします。
ibmcloud oc zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
コマンド・オプション
-l,--location- フィルター操作で抽出するロケーション。 利用可能な場所の一覧を表示するには、
ibmcloud ks locationsを実行してください。 --output- 指定された形式でコマンド出力を表示します。 受け入れられる値:
json --provider- 特定のインフラストラクチャー・プロバイダーのリストをフィルター操作します。 利用可能なオプション:classic、vpc-classic、 vpc-gen2、satellite
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--region-only- 特定の地域のデータセンターのみを表示する。
--show-flavors- VPC のゾーンで使用可能なワーカー・ノード・フレーバーを表示します。
例
リージョン内のすべてのアベイラビリティゾーンを一覧表示する
ibmcloud oc zone ls --provider PROVIDER
ibmcloud oc zone network-set
Classic infrastructure
クラシック・クラスター内の指定されたワーカー・プールに対し、特定ゾーン内のネットワーク・メタデータを設定します。
ibmcloud oc zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- 変更するワーカー・プールの名前。 複数のワーカー・プールを指定する場合は、
-p pool1 -p pool2のように複数のフラグを使用します。 --private-only- パブリック VLAN を設定解除して、このゾーンのワーカーがプライベート VLAN にのみ接続されるようにします。
--private-vlan- プライベートVLANのIDを指定してください。 利用可能なVLANを確認するには、'.' を実行してください。
--public-vlan- パブリックVLANのIDを指定してください。 利用可能なVLANを確認するには、'.' を実行してください。
-q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
クラシック・クラスタ内の指定されたワーカー・プールについて、特定のゾーンのネットワーク・メタデータを設定する
ibmcloud oc zone network-set \
--cluster CLUSTER \
--private-vlan VLAN \
--worker-pool POOL \
--zone ZONE \
--private-only
ibmcloud oc zone rm
Virtual Private Cloud Classic infrastructure Satellite
クラスター内の 1 個以上のワーカー・プールからゾーンを削除します。
ibmcloud oc zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
コマンド・オプション
-c,--cluster- クラスター名またはクラスター ID を指定します。
-f- ユーザー・プロンプトを表示せず、強制的にコマンドを実行します。
-p,--worker-pool- 変更するワーカー・プールの名前。 複数のワーカー・プールを指定する場合は、
-p pool1 -p pool2のように複数のフラグを使用します。 -q- その日のメッセージを表示せず、リマインダーも更新しません。
--zone- 複数ゾーンのクラスター内のワーカー・プールのゾーンを指定します。 利用可能なゾーンの一覧を表示するには、
ibmcloud ks zone lsを実行してください。
例
クラスタ内の1つ以上のワーカープールからゾーンを削除する
ibmcloud oc zone rm --cluster CLUSTER --worker-pool POOL --zone ZONE