Red Hat OpenShift on IBM Cloud CLI 참조
Red Hat® OpenShift® on IBM Cloud®에서 커뮤니티 Kubernetes 또는 Red Hat OpenShift 클러스터를 작성하고 관리하려면 다음 명령을 참조하십시오.
명령행에서 ibmcloud CLI 및 플러그인에 대한 업데이트가 사용 가능할 때 알림을 받습니다. 사용 가능한 모든 명령 및 옵션을 사용할 수 있도록 CLI를 최신 상태로 유지하십시오.
전제조건
-
IBM Cloud CLI를 설치하십시오.
-
다음 명령을 실행하여 ‘
ks’ 플러그인을 설치하십시오:ibmcloud plugin install ks
IBM Cloud OC 명령어
다음 표에는 ibmcloud oc 명령어 그룹이 나열되어 있습니다. CLI에서 구성되는 모든 ibmcloud oc 명령어의 전체 목록을 보려면 CLI 매핑을 참조하십시오.
| 명령 그룹 | 설명 |
|---|---|
ibmcloud oc api |
현재 API 엔드포인트를 확인하세요. |
ibmcloud oc api-key |
클러스터의 API 키에 관한 정보를 보거나 새 키로 재설정합니다. |
ibmcloud oc credential |
IBM Cloud 계정을 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 필요한 인증 정보를 설정하고 설정 해제합니다. |
ibmcloud oc infra-permissions |
IBM Cloud 계정을 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 필요한 인프라 권한에 대한 정보를 봅니다. |
ibmcloud oc logging |
클러스터에서 로그를 전달합니다. |
ibmcloud oc messages |
현재 사용자 메시지를 봅니다. |
ibmcloud oc quota |
IBM Cloud 계정의 클러스터 관련 리소스에 대한 할당량 및 한계를 봅니다. |
ibmcloud oc script |
IBM Cloud Kubernetes Service 플러그인 명령을 호출하는 스크립트를 재작성합니다. 레거시 구조 명령은 베타 구조 명령으로 대체됩니다. |
ibmcloud oc subnets |
IBM Cloud 인프라 계정에서 사용 가능한 휴대용 서브넷을 나열합니다. |
ibmcloud oc webhook-create |
클러스터에서 Webhook를 등록합니다. |
ibmcloud oc vpc |
VPC에 대한 정보를 확인하고 VPC 클러스터를 관리하세요. |
ibmcloud oc flavor |
특성 관련 정보를 가져옵니다. 특성은 각 작업자 노드에 사용 가능한 가상 CPU, 메모리, 디스크 공간을 결정합니다. |
ibmcloud oc cluster |
클러스터 및 클러스터 서비스 설정을 보고 수정합니다. |
ibmcloud oc ingress |
Ingress 서비스 및 설정 보기 및 수정 |
ibmcloud oc kms |
키 관리 서비스 통합을 보고 구성합니다. |
ibmcloud oc versions |
IBM Cloud Kubernetes Service 클러스터에 사용 가능한 컨테이너 플랫폼 버전을 모두 나열합니다. |
ibmcloud oc locations |
지원되는 IBM Cloud Kubernetes Service 위치를 나열합니다. |
ibmcloud oc nlb-dns |
클러스터의 네트워크 로드 밸런서(NLB) IP 주소에 대한 호스트 이름과 호스트 이름에 대한 상태 검사 모니터를 작성하고 관리합니다. |
베타 ibmcloud oc storage |
스토리지 리소스를 보고 수정합니다. |
ibmcloud oc vlan |
구역에 대한 공용 및 사설 VLAN을 나열하고 VLAN Spanning 상태를 봅니다. |
ibmcloud oc vni |
워커 노드에서 가상 네트워크 인터페이스를 연결, 분리 및 나열합니다. |
ibmcloud oc worker |
클러스터의 작업자 노드를 보고 수정합니다. |
ibmcloud oc worker-pool |
클러스터의 작업자 풀을 보고 수정합니다. |
ibmcloud oc zone |
가용성 구역을 나열하고 작업자 풀에 첨부된 구역을 수정합니다. |
ibmcloud oc security-group |
보안 그룹에 대해 작업을 실행합니다. |
ibmcloud oc api
현재 API 엔드포인트를 확인하세요.
ibmcloud ks api [-q]
명령 옵션
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
서비스에 대한 API 엔드포인트 및 API 버전을 보거나 설정합니다.
ibmcloud ks api \
--endpoint ENDPOINT \
--insecure INSECURE \
--skip-ssl-validation IP_ADDRESS
ibmcloud oc api-key info
가상 사설 클라우드 전통적인 인프라
클러스터의 API 키 소유자에 대한 정보를 봅니다.
ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 API 키 소유자에 대한 정보를 봅니다.
ibmcloud ks api-key info --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc api-key reset
가상 사설 클라우드 전통적인 인프라
지정된 지역 및 대상 자원 그룹의 모든 클러스터에 대한 API 키를 대체합니다. 대상 리소스 그룹이 지정되지 않은 경우, 이 명령은 기본 리소스 그룹에 적용됩니다. 자세한 내용은 다음을 참조하십시오. http://ibm.biz/api-key.
ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]
명령 옵션
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오.
예제
지정된 지역 및 대상 자원 그룹의 모든 클러스터에 대한 API 키를 대체합니다.
ibmcloud ks api-key reset --output json --region REGION -f
ibmcloud oc cluster addon disable acm
Red Hat 의 고급 클러스터 관리 애드온
ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Red Hat 의 고급 클러스터 관리 애드온.
ibmcloud ks cluster addon disable acm --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable cluster-autoscaler
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable debug-tool
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable hpcs-router
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable ibm-storage-operator
cluster addon disable ibm-storage-operator 명령어는 베타 기능입니다.
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon disable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable image-key-synchronizer
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon disable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable knative
Knative 서버리스 프레임워크입니다.
ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Knative 서버리스 프레임워크입니다.
ibmcloud ks cluster addon disable knative --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable kube-terminal
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Kubernetes Service 웹 터미널입니다.
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Kubernetes Service 웹 터미널입니다.
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable openshift-data-foundation
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud의 Red Hat OpenShift Data Foundation 추가 기능
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud 애드온의 ‘ Red Hat OpenShift ’ 데이터 기반.
ibmcloud ks cluster addon disable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable static-route
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon disable static-route --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable vpc-block-csi-driver
전통적인 인프라
IBM Cloud VPC Block Storage CSI 드라이버입니다.
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud VPC Block Storage CSI 드라이버입니다.
ibmcloud ks cluster addon disable vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon enable acm
Red Hat 의 고급 클러스터 관리 애드온
ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--param PARAM- 추가 기능의 설치 옵션을 지정하십시오. 매개변수가 지정되지 않으면 기본값이 사용됩니다.
ibmcloud ks cluster addon options명령어를 사용하여 사용 가능한 옵션을 확인해 보세요. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
Red Hat 의 고급 클러스터 관리 애드온.
ibmcloud ks cluster addon enable acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable cluster-autoscaler
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon enable cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable debug-tool
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon enable debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable hpcs-router
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon enable hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable ibm-storage-operator
cluster addon enable ibm-storage-operator 명령어는 베타 기능입니다.
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon enable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable image-key-synchronizer
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon enable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-extras
cluster addon enable istio-extras 명령어는 더 이상 권장되지 않습니다.
Grafana, Jaeger 및 Kiali를 포함한 Istio의 추가 컴포넌트입니다.
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
Grafana, Jaeger 및 Kiali를 포함한 Istio의 추가 컴포넌트입니다.
ibmcloud ks cluster addon enable istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-sample-bookinfo
cluster addon enable istio-sample-bookinfo 명령어는 더 이상 권장되지 않습니다.
Istio의 BookInfo 샘플 애플리케이션입니다.
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
Istio의 BookInfo 샘플 애플리케이션입니다.
ibmcloud ks cluster addon enable istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable openshift-data-foundation
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud의 Red Hat OpenShift Data Foundation 추가 기능
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--param PARAM- 추가 기능의 설치 옵션을 지정하십시오. 매개변수가 지정되지 않으면 기본값이 사용됩니다.
ibmcloud ks cluster addon options명령어를 사용하여 사용 가능한 옵션을 확인해 보세요. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud 애드온의 ‘ Red Hat OpenShift ’ 데이터 기반.
ibmcloud ks cluster addon enable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable static-route
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 사용으로 설정합니다.
예제
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon enable static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon get
가상 사설 클라우드 전통적인 인프라 Satellite
설치된 추가 기능의 세부사항을 봅니다.
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--addon ADDON- 추가 기능 이름 또는 ID입니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
설치된 추가 기능의 세부사항을 봅니다.
ibmcloud ks cluster addon get --cluster CLUSTER_NAME_OR_ID --addon ADDON --output json
ibmcloud oc cluster addon ls
가상 사설 클라우드 전통적인 인프라 Satellite
사용 설정된 추가 기능을 나열합니다.
ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
사용 설정된 추가 기능을 나열합니다.
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster addon options
가상 사설 클라우드 전통적인 인프라 Satellite
추가 기능의 설치 옵션을 봅니다.
ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
명령 옵션
--addon ADDON- 추가 기능 이름 또는 ID입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 옵션을 표시할 추가 기능 버전을 지정하십시오. 버전을 지정하지 않으면 기본 버전의 옵션이 표시됩니다.
예제
추가 기능의 설치 옵션을 봅니다.
ibmcloud ks cluster addon options --addon ADDON --version VERSION --output json
ibmcloud oc cluster addon update acm
Red Hat 의 고급 클러스터 관리 애드온
ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
Red Hat 의 고급 클러스터 관리 애드온.
ibmcloud ks cluster addon update acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update alb-oauth-proxy
IBM Cloud Kubernetes Service ALB OAuth 프록시 추가 기능입니다.
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service ALB OAuth 프록시 추가 기능입니다.
ibmcloud ks cluster addon update alb-oauth-proxy \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update cluster-autoscaler
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service 클러스터 자동 스케일러입니다.
ibmcloud ks cluster addon update cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update debug-tool
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service 진단 및 디버그 도구입니다.
ibmcloud ks cluster addon update debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update headlamp
cluster addon update headlamp 명령어는 베타 기능입니다.
IBM Cloud Kubernetes Service 헤드램프 추가 액세서리.
ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service 헤드램프 추가 액세서리.
ibmcloud ks cluster addon update headlamp \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update hpcs-router
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
Red Hat OpenShift on IBM Cloud에 대한 IBM Cloud HPCS Router Operator 추가 기능입니다.
ibmcloud ks cluster addon update hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update ibm-storage-operator
cluster addon update ibm-storage-operator 명령어는 베타 기능입니다.
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud 스토리지 오퍼레이터 애드온.
ibmcloud ks cluster addon update ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update image-key-synchronizer
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Image Key Synchronizer 추가 기능입니다.
ibmcloud ks cluster addon update image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio
관리되는 Istio 서비스 메시입니다.
ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
관리되는 Istio 서비스 메시입니다.
ibmcloud ks cluster addon update istio \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-extras
cluster addon update istio-extras 명령어는 더 이상 권장되지 않습니다.
Grafana, Jaeger 및 Kiali를 포함한 Istio의 추가 컴포넌트입니다.
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
Grafana, Jaeger 및 Kiali를 포함한 Istio의 추가 컴포넌트입니다.
ibmcloud ks cluster addon update istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-sample-bookinfo
cluster addon update istio-sample-bookinfo 명령어는 더 이상 권장되지 않습니다.
Istio의 BookInfo 샘플 애플리케이션입니다.
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
Istio의 BookInfo 샘플 애플리케이션입니다.
ibmcloud ks cluster addon update istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update knative
Knative 서버리스 프레임워크입니다.
ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
Knative 서버리스 프레임워크입니다.
ibmcloud ks cluster addon update knative \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update kube-terminal
IBM Cloud Kubernetes Service 웹 터미널입니다.
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service 웹 터미널입니다.
ibmcloud ks cluster addon update kube-terminal \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update openshift-data-foundation
IBM Cloud의 Red Hat OpenShift Data Foundation 추가 기능
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud 애드온의 ‘ Red Hat OpenShift ’ 데이터 기반.
ibmcloud ks cluster addon update openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update static-route
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud Kubernetes Service 정적 라우트 추가 기능입니다.
ibmcloud ks cluster addon update static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update vpc-block-csi-driver
IBM Cloud VPC Block Storage CSI 드라이버입니다.
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 설치할 추가 기능의 버전을 지정하십시오. 버전이 지정되지 않은 경우, 기본 버전이 설치됩니다.
-y- 모든 추가 기능 종속성을 업데이트합니다.
예제
IBM Cloud VPC Block Storage CSI 드라이버입니다.
ibmcloud ks cluster addon update vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon versions
가상 사설 클라우드 전통적인 인프라 Satellite
관리 대상 추가 기능에 지원되는 버전을 나열합니다.
ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
명령 옵션
--addon ADDON- 버전을 필터링하기 위한 추가 기능 이름을 지정하십시오.
--offering OFFERING- 필터링할 버전을 지정하려면 오퍼링을 선택하십시오. 허용되는 값:
kubernetes,openshift,openshift-vs --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-defaults- 출력에 기본 버전 열을 표시합니다.
예제
관리 대상 추가 기능에 지원되는 버전을 나열합니다.
ibmcloud ks cluster addon versions \
--output json \
--addon ADDON \
--show-defaults SHOW-DEFAULTS
ibmcloud oc cluster ca create
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 CA 인증서를 작성하십시오. 그런 다음 새 인증서를 사용하려면 이전 인증서를 교체해야 합니다.
ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 CA 인증서를 작성하십시오.
ibmcloud ks cluster ca create --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 CA 인증서에 대한 세부사항을 봅니다.
ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 CA 인증서에 대한 세부사항을 봅니다.
ibmcloud ks cluster ca get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster ca rotate
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 CA 인증서를 교체합니다. 이를 위해서는 이전에 작성된 CA 인증서가 필요합니다. 교체하면 이전 인증서를 무효화하고 클러스터의 API 서버를 새로 고칩니다.
ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 CA 인증서를 교체합니다. 이를 위해서는 이전에 작성된 CA 인증서가 필요합니다.
ibmcloud ks cluster ca rotate --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca status
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 대한 CA 인증서의 교체 상태를 봅니다.
ibmcloud ks cluster ca status --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 CA 인증서의 교체 상태를 봅니다.
ibmcloud ks cluster ca status --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster config
가상 사설 클라우드 전통적인 인프라 Satellite
kubectl 명령을 사용하여 Kubernetes 구성 파일 및 인증서를 다운로드하여 클러스터에 연결합니다.
ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
명령 옵션
--admin- 관리자 인증서 및 PEM 키를 검색합니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--endpoint ENDPOINT- 클러스터 컨텍스트에 사용할 서버 URL입니다. 이 플래그를 포함하지 않는 경우 기본 클러스터 서비스 엔드포인트가 사용됩니다. 자세한 내용은 https://ibm.biz/context-kubeKubernetes 의 경우 또는 https://ibm.biz/context-ocpOpenShift
클러스터에 대해서는 해당 문서를 참조하십시오. 허용되는 값:
private,link,vpe --network- 관리 구성을 사용하여 Calico 네트워크 구성을 검색합니다.
--output OUTPUT- 지정된 형식으로 명령어 출력을 표시하고,
kubeconfig병합은 건너뜁니다. ZIP 출력 파일에는 리프레시 토큰이 포함되어 있지 않습니다. 허용되는 값:json,yaml,zip -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-rbac- RBAC 역할 추가를 건너뜁니다. 자체 Kubernetes RBAC 역할을 관리하는 경우에만 이 옵션을 포함하십시오. IAM 서비스 액세스 역할을 사용하여 모든 RBAC 사용자를 관리하는 경우에는 이 옵션을 포함하지 마십시오.
예제
kubectl 명령을 사용하여 Kubernetes 구성 파일 및 인증서를 다운로드하여 클러스터에 연결합니다.
ibmcloud ks cluster config --cluster CLUSTER_NAME_OR_ID --admin --network
ibmcloud oc cluster create classic
전통적인 인프라
클래식 인프라에서 작업자 노드가 있는 클러스터를 작성합니다.
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
명령 옵션
--disable-disk-encrypt- 작업자 노드에서 암호화를 사용 안함으로 설정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --hardware HARDWARE- 작업자 노드에 대한 하드웨어 격리의 레벨입니다. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면
dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면shared를 사용하십시오. IBM Cloud 퍼블릭 계정의 경우 기본값은 shared입니다. IBM Cloud 데디케이티드 계정의 경우 dedicated가 사용 가능한 유일한 옵션입니다. --location LOCATION- {: tag-deprecated} 플래그는 이전 버전과의 호환성을 위해 계속 유지되고 있으나, [더 이상 권장되지 않습니다]. 대신
--zone플래그를 사용하십시오. --name NAME- 클러스터의 이름을 입력하십시오.
--no-subnet- 클러스터 작성 시 휴대용 서브넷이 작성되지 않도록 합니다. 기본적으로, 공용 및 사설 휴대용 서브넷 둘 다 연관된 VLAN에 작성되며, 이 플래그가 해당 동작을 막습니다. 나중에 클러스터에 서브넷을 추가하려면
ibmcloud ks cluster subnet add`` 명령을 실행하십시오. --operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--pod-subnet SUBNET- 팟(Pod)의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/23이상이어야 합니다. 자세한 내용은 다음을 참조하십시오. https://ibm.biz/cluster-create-classic --private-only- 이 플래그를 사용하여 공용 VLAN이 작성되지 않도록 하십시오. 이 옵션은
--private-vlan플래그를 지정하고--public-vlan플래그는 지정하지 않은 경우에만 필요합니다. --private-service-endpoint- 마스터가 비공개로 액세스할 수 있도록 개인용 서비스 엔드포인트를 사용으로 설정합니다.
--private-vlan VLAN- 조건: 비공개 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면
ibmcloud ks vlan ls --zone`` 명령을 실행하십시오. 아직 전용 VLAN이 없는 경우, 이 옵션을 지정하지 마십시오. 자동으로 생성될 예정이기 때문입니다. 프라이빗 VLAN을 지정할 때는 ‘ --public-vlan’ 플래그나 ‘--private-only’ 플래그 중 하나를 반드시 함께 지정해야 합니다. --public-service-endpoint- 공용으로 마스터에 액세스할 수 있도록 공용 서비스 엔드포인트를 사용으로 설정합니다.
--public-vlan VLAN- 조건: 공용 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면
ibmcloud ks vlan ls --zone`` 명령을 실행하십시오. 아직 공용 VLAN이 없는 경우, 이 옵션을 지정하지 마십시오. 시스템에서 자동으로 생성해 줄 것입니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--service-subnet SUBNET- 서비스의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/24이상이어야 합니다. 자세한 내용은 다음을 참조하십시오 https://ibm.biz/cluster-create-classic. 기본값:172.21.0.0/16 --skip-advance-permissions-check- 이 조치를 완료하기 전에 인프라 권한 확인은 건너뛰십시오. 올바른 인프라 권한이 없으면 이 조치는 부분적으로만 성공할 수 있습니다.
--sm-group GROUP- 시크릿이 지속되는 IBM Cloud Secrets Manager 인스턴스의 시크릿 그룹 ID.
--sm-instance INSTANCE- IBM Cloud Secrets Manager 인스턴스의 CRN.
--version VERSION- 최소한 major.minor 버전을 포함하여 Kubernetes 또는 OpenShift 버전을 지정하십시오. 이 플래그를 포함하지 않는 경우 기본 버전이 사용됩니다. 사용 가능한 버전을 보려면
ibmcloud ks versions를 실행하십시오. --workers COUNT- 클러스터 작업자 노드의 수입니다. 기본값은 1입니다.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
클래식 인프라에서 작업자 노드가 있는 클러스터를 작성합니다.
ibmcloud ks cluster create classic \
--private-only \
--name NAME \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc cluster create satellite
자체 인프라의 IBM Cloud Satellite 클러스터를 작성합니다.
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
명령 옵션
--enable-config-adminadmin클러스터에 Satellite Config에 대한 액세스 권한을 부여하여 Kubernetes 리소스를 관리할 수 있도록 하십시오.--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --host-label LABEL,--hl LABEL- Satellite 제어 플레인 또는 Red Hat OpenShift 클러스터에 할당할 호스트를 식별할 수 있도록 레이블을 키-값 쌍 형태로 입력하십시오. 이 레이블이 있고 지정되지 않은 첫 번째 호스트는 자동으로 제어 플레인 또는 클러스터에 지정됩니다. 사용 가능한 호스트 레이블을 찾으려면
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>를 실행하십시오. --infrastructure-topology TOPOLOGY- 클러스터가 단일 작업자 노드 또는 기본 수의 작업자 노드를 실행해야 할지를 지정하십시오. 단일 노드 클러스터를 생성하려면
single-replica를 지정하십시오. 여러 개의 워커 노드로 구성된 기본 클러스터를 생성하려면 ` `highly-available을 지정하십시오.highly-available옵션은 기본적으로 적용됩니다. 허용되는 값:single-replica,highly-available --location LOCATION- Satellite 위치의 이름 또는 ID입니다. 위치 ID나 이름을 확인하려면
ibmcloud sat location ls을 실행하세요. --name NAME- 클러스터의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--pod-network-interface-selection SELECTION- 내부 팟(Pod) 네트워크에 대한 노드 네트워크 인터페이스를 선택하는 방법. 이 옵션은 지정한 Satellite 위치에 Red Hat CoreOS가 사용으로 설정된 경우에만 사용할 수 있습니다. 직접적인 URL 또는 IP 주소를 제공하려면
can-reach=<url>또는can-reach=<ip_address>을 지정하십시오. 네트워크 인터페이스를 선택하려면interface=<network_interface>``을 지정하십시오. --pod-subnet SUBNET- 팟(Pod)의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/23이상이어야 합니다. 자세한 내용은 다음을 참조하십시오 https://ibm.biz/cluster-create-satellite. 기본값:172.30.0.0/16 --pull-secret SECRET- Red Hat 계정 풀 시크릿을 제공하여 이 클러스터 작업자 노드의 기존 OpenShift 인타이틀먼트를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--service-subnet SUBNET- 서비스의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/24이상이어야 합니다. 자세한 내용은 다음을 참조하십시오 https://ibm.biz/cluster-create-satellite. 기본값:172.21.0.0/16 --sm-group GROUP- 시크릿이 지속되는 IBM Cloud Secrets Manager 인스턴스의 시크릿 그룹 ID.
--sm-instance INSTANCE- IBM Cloud Secrets Manager 인스턴스의 CRN.
--version VERSION- 하나 이상의 major.minor 버전을 포함한 Red Hat OpenShift on IBM Cloud 버전입니다. 사용 가능한 버전을 보려면
ibmcloud ks versions를 실행하십시오. --workers COUNT- 기본 작업자 풀에 있는 구역당 작업자 노드의 수입니다.
--host-label이 지정된 경우 필수입니다. --zone ZONE- 다중 구역 클러스터의 기본 작업자 풀에 대한 구역입니다. 현재 위치의 구역을 확인하려면
ibmcloud sat location get을 실행하세요.
예제
자체 인프라의 IBM Cloud Satellite 클러스터를 작성합니다.
ibmcloud ks cluster create satellite \
--workers COUNT \
--host-label HOSTNAME \
--location LOCATION \
--name NAME
ibmcloud oc cluster create vpc-classic
VPC(Virtual Private Cloud) 1세대 인프라에서 작업자 노드가 있는 클러스터를 작성하십시오.
ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
명령 옵션
--disable-public-service-endpoint- 마스터에 대한 공용 액세스를 방지하도록 공용 서비스 엔드포인트를 사용 안함으로 설정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --name NAME- 클러스터의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--pod-subnet SUBNET- 팟(Pod)의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/23이상이어야 합니다. 자세한 내용은 다음을 참조하십시오. https://ibm.biz/cluster-create-vpc -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--service-subnet SUBNET- 서비스의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/24이상이어야 합니다. 자세한 내용은 다음을 참조하십시오 https://ibm.biz/cluster-create-vpc. 기본값:172.21.0.0/16 --sm-group GROUP- 시크릿이 지속되는 IBM Cloud Secrets Manager 인스턴스의 시크릿 그룹 ID.
--sm-instance INSTANCE- IBM Cloud Secrets Manager 인스턴스의 CRN.
--subnet-id ID- 클러스터를 지정할 VPC 서브넷입니다. 사용 가능한 서브넷을 나열하려면
ibmcloud ks subnets --provider vpc-classic --vpc-id--zone `` 명령을 실행하십시오. --version VERSION- 최소한 major.minor 버전을 포함하여 Kubernetes 또는 OpenShift 버전을 지정하십시오. 이 플래그를 포함하지 않는 경우 기본 버전이 사용됩니다. 사용 가능한 버전을 보려면
ibmcloud ks versions를 실행하십시오. --vpc-id ID- 작업자 노드를 작성할 VPC의 ID입니다. 사용 가능한 ID를 나열하려면
ibmcloud ks vpcs를 실행하십시오. --workers COUNT- 기본 작업자 풀에 있는 구역당 작업자 노드의 수입니다. OpenShift 클러스터의 경우, 이 값을 2 이상으로 설정해야 합니다. Kubernetes 클러스터의 경우, 이 값은 선택 사항입니다.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
VPC(Virtual Private Cloud) 1세대 인프라에서 작업자 노드가 있는 클러스터를 작성하십시오.
ibmcloud ks cluster create vpc-classic --name NAME --zone ZONE --vpc-id VPC_ID
ibmcloud oc cluster create vpc-gen2
가상 사설 클라우드
VPC(Virtual Private Cloud) 2세대 인프라에서 작업자 노드가 있는 클러스터를 작성하십시오.
ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
명령 옵션
--cluster-security-group GROUP- 선택사항입니다. 클러스터의 모든 작업자에 적용할 하나 이상의 보안 그룹 ID를 지정하십시오. OpenShift 버전 4.15 및 Kubernetes 버전 1.30 이상에서는, IBM 에서 관리하는
kube-clusterID보안 그룹에 더해 이러한 보안 그룹이 적용됩니다. 이전 버전의 클러스터의 경우,--cluster-security-group cluster옵션을 지정하여kube-clusterID보안 그룹을 적용하십시오. 값을 지정하지 않으면,kube-clusterID를 포함한 기본 보안 그룹 세트가 적용됩니다. --cni CNI- 클러스터에 대한 네트워크 플러그인을 설정합니다. Calico 기본값으로 설정되어 있습니다. 허용되는 값:
Calico,OVNKubernetes --cos-instance INSTANCE- OpenShift 클러스터의 경우에만 필요합니다. OpenShift 클러스터에서 내부 레지스트리를 백업하기 위한 표준 Cloud Object Storage 인스턴스의 CRN입니다. 클라우드 오브젝트 스토리지 인스턴스의 CRN을 나열하려면
ibmcloud resource service-instances --long --service-name cloud-object-storage``을 실행하십시오. --crk CRK- 로컬 디스크 암호화에 사용할 KMS 인스턴스의 루트 키 ID입니다. 사용 가능한 루트 키를 확인하려면
ibmcloud ks kms crk ls --instance-id <kms_instance>``을 실행하십시오. --disable-outbound-traffic-protection- 클러스터 워커에서 외부로의 공개 액세스를 허용하려면 이 옵션을 포함하십시오. 기본적으로 OpenShift 버전 4.15 이상 및 Kubernetes 버전 1.30 이상에서는 공용 아웃바운드 액세스가 차단됩니다.
--disable-public-service-endpoint- 마스터에 대한 공용 액세스를 방지하도록 공용 서비스 엔드포인트를 사용 안함으로 설정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --kms-account-id ID- 로컬 디스크 또는 시크릿 암호화에 사용할 KMS 인스턴스를 포함하는 계정의 ID입니다.
--kms-instance INSTANCE- 로컬 디스크 암호화에 사용할 KMS 인스턴스의 ID입니다. 사용 가능한 KMS 인스턴스를 나열하려면
ibmcloud ks kms instance ls를 실행하십시오. --name NAME- 클러스터의 이름을 입력하십시오.
--offering OFFERING- 클러스터 상품을 지정하십시오. 허용되는 값:
kubernetes,openshift,openshift-vs --operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--pod-subnet SUBNET- 팟(Pod)의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/23이상이어야 합니다. 자세한 내용은 다음을 참조하십시오. https://ibm.biz/cluster-create-vpc -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secondary-storage STORAGE- 특성에 대한 보조 스토리지 옵션입니다. 특정 플레버에서 사용할 수 있는 보조 스토리지 옵션을 확인하려면
ibmcloud ks flavor get --provider vpc-gen2 --zone`` 명령을 실행하십시오. --service-subnet SUBNET- 서비스의 사설 IP 주소를 제공하기 위한 사용자 정의 서브넷 CIDR을 지정하십시오. 서브넷의 크기는 최소한
/24이상이어야 합니다. 자세한 내용은 다음을 참조하십시오 https://ibm.biz/cluster-create-vpc. 기본값:172.21.0.0/16 --sm-group GROUP- 시크릿이 지속되는 IBM Cloud Secrets Manager 인스턴스의 시크릿 그룹 ID.
--sm-instance INSTANCE- IBM Cloud Secrets Manager 인스턴스의 CRN.
--subnet-id ID- 클러스터를 지정할 VPC 서브넷입니다. 사용 가능한 서브넷을 나열하려면
ibmcloud ks subnets --provider vpc-gen2 --vpc-id--zone `` 명령을 실행하십시오. --version VERSION- 최소한 major.minor 버전을 포함하여 Kubernetes 또는 OpenShift 버전을 지정하십시오. 이 플래그를 포함하지 않는 경우 기본 버전이 사용됩니다. 사용 가능한 버전을 보려면
ibmcloud ks versions를 실행하십시오. --vpc-id ID- 작업자 노드를 작성할 VPC의 ID입니다. 사용 가능한 ID를 나열하려면
ibmcloud ks vpcs를 실행하십시오. --workers COUNT- 기본 작업자 풀에 있는 구역당 작업자 노드의 수입니다. OpenShift 클러스터의 경우, 이 값을 2 이상으로 설정해야 합니다. Kubernetes 클러스터의 경우, 이 값은 선택 사항입니다.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
VPC(Virtual Private Cloud) 2세대 인프라에서 작업자 노드가 있는 클러스터를 작성하십시오.
ibmcloud ks cluster create vpc-gen2 \
--cos-instance INSTANCE_ID \
--name NAME \
--zone ZONE \
--vpc-id VPC_ID
ibmcloud oc cluster get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 세부사항을 봅니다.
ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-resources- 애드온, VLAN, 서브넷과 같은 추가 클러스터 리소스를 표시합니다.
예제
등록된 클러스터의 세부사항을 가져오십시오.
ibmcloud sat cluster get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster image-security disable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 이미지 보안 적용을 사용 안함으로 설정합니다.
ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 이미지 보안 적용을 사용 안함으로 설정합니다.
ibmcloud ks cluster image-security disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster image-security enable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 이미지 보안 적용을 사용으로 설정합니다.
ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 이미지 보안 적용을 사용으로 설정합니다.
ibmcloud ks cluster image-security enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ls
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud 계정의 모든 클러스터를 나열합니다.
ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
명령 옵션
-l LOCATION,--location LOCATION- 필터링할 위치입니다. 사용 가능한 위치를 확인하려면
ibmcloud ks locations``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. provider 플래그를 포함하지 않으면 클래식 클러스터만 반환됩니다. 허용 값:
json --provider PROVIDER- 목록을 특정 인프라 제공자에 대해 필터링합니다. 허용되는 값:
classic,vpc-classic,vpc-gen2,satellite -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud 계정에 등록된 모든 클러스터를 나열합니다.
ibmcloud sat cluster ls --filter FILTER --limit LIMIT --output json
ibmcloud oc cluster master console-oauth-access get
OpenShift 웹 콘솔과 OAuth 서버 액세스 유형을 확인하세요.
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
OpenShift 웹 콘솔과 OAuth 서버 액세스 유형을 확인하세요.
ibmcloud ks cluster master console-oauth-access get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master console-oauth-access set
OpenShift 웹 콘솔 및 OAuth 서버의 액세스 유형을 설정하십시오.
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--type TYPE- OpenShift 웹 콘솔 및 OAuth 서버의 액세스 유형을 지정하십시오. 허용되는 값:
vpe-gateway,legacy
예제
OpenShift 웹 콘솔 및 OAuth 서버의 액세스 유형을 설정하십시오.
ibmcloud ks cluster master console-oauth-access set \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
-f
ibmcloud oc cluster master pod-security get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 봅니다.
ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 봅니다.
ibmcloud ks cluster master pod-security get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security policy disable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대해 PodSecurity정책을 사용 불가능하게 하십시오.
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대해 PodSecurity정책을 사용 불가능하게 하십시오.
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy enable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대해 PodSecurity정책을 사용 가능하게 하십시오.
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대해 PodSecurity정책을 사용 가능하게 하십시오.
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대한 PodSecurity정책 구성을 봅니다.
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대한 PodSecurity정책 구성을 봅니다.
ibmcloud ks cluster master pod-security policy get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security set
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 설정하고 사용 가능하게 하십시오.
ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--config-file FILE- 사용자 정의 PodSecurity 구성의 파일 경로입니다. 지정되지 않은 경우 Kubernetes 기본값이 적용됩니다. 자세한 정보는 https://ibm.biz/BdPtUB의 내용 참조
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 설정하고 사용 가능하게 하십시오.
ibmcloud ks cluster master pod-security set \
--cluster CLUSTER_NAME_OR_ID \
--config-file FILE_PATH \
-q
ibmcloud oc cluster master pod-security unset
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 제거하십시오.
ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Kubernetes API 서버에 대한 PodSecurity 승인 구성을 제거하십시오.
ibmcloud ks cluster master pod-security unset --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master private-service-endpoint allowlist add
cluster master private-service-endpoint allowlist add 명령어는 더 이상 권장되지 않습니다.
가상 사설 클라우드 전통적인 인프라
클러스터의 개인 서비스 엔드포인트 허용 목록에 서브넷을 추가합니다.
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet SUBNET- 서브넷 CIDR을 지정하십시오.
예제
클러스터의 개인 서비스 엔드포인트 허용 목록에 서브넷을 추가합니다.
ibmcloud ks cluster master private-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master private-service-endpoint allowlist disable
cluster master private-service-endpoint allowlist disable 명령어는 더 이상 권장되지 않습니다.
가상 사설 클라우드 전통적인 인프라
허용 목록을 사용 안함으로 설정합니다. 사용 안 함으로 설정한 경우, 모든 서브넷에서 클러스터 마스터로 보내지는 승인된 요청은 개인 서비스 엔드포인트를 통해 허용됩니다.
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
허용 목록을 사용 안함으로 설정합니다.
ibmcloud ks cluster master private-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist enable
cluster master private-service-endpoint allowlist enable 명령어는 더 이상 권장되지 않습니다.
가상 사설 클라우드 전통적인 인프라
허용 목록을 사용합니다. 사용하게 되면, 허용 목록의 서브넷에서 클러스터 마스터로 보내지는 승인된 요청만 개인 서비스 엔드포인트를 통해 허용됩니다.
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
허용 목록을 사용합니다.
ibmcloud ks cluster master private-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist get
cluster master private-service-endpoint allowlist get 명령어는 더 이상 권장되지 않습니다.
가상 사설 클라우드 전통적인 인프라
클러스터의 사설 서비스 엔드포인트 허용 목록을 가져옵니다.
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 사설 서비스 엔드포인트 허용 목록을 가져옵니다.
ibmcloud ks cluster master private-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master private-service-endpoint allowlist rm
cluster master private-service-endpoint allowlist rm 명령어는 더 이상 권장되지 않습니다.
가상 사설 클라우드 전통적인 인프라
클러스터의 개인 서비스 엔드포인트 허용 목록에서 서브넷을 제거합니다.
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet SUBNET- 서브넷 CIDR을 지정하십시오.
예제
클러스터의 개인 서비스 엔드포인트 허용 목록에서 서브넷을 제거합니다.
ibmcloud ks cluster master private-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet SUBNET_CIDR
ibmcloud oc cluster master private-service-endpoint enable
전통적인 인프라
마스터가 비공개로 액세스할 수 있도록 개인용 서비스 엔드포인트를 사용으로 설정합니다.
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
-y- 기능에 추가 조치(예: 작업자 재로드 또는 클러스터 마스터 새로 고치기)가 필요한 경우 사용자 프롬프트 없이 해당 조치를 수행합니다.
예제
마스터가 비공개로 액세스할 수 있도록 개인용 서비스 엔드포인트를 사용으로 설정합니다.
ibmcloud ks cluster master private-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint disable
가상 사설 클라우드 전통적인 인프라
개인용으로만 마스터에 액세스할 수 있도록 공용 서비스 엔드포인트를 사용 안함으로 설정합니다.
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
-y- 기능에 추가 조치(예: 작업자 재로드 또는 클러스터 마스터 새로 고치기)가 필요한 경우 사용자 프롬프트 없이 해당 조치를 수행합니다.
예제
개인용으로만 마스터에 액세스할 수 있도록 공용 서비스 엔드포인트를 사용 안함으로 설정합니다.
ibmcloud ks cluster master public-service-endpoint disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint enable
가상 사설 클라우드 전통적인 인프라
공용으로 마스터에 액세스할 수 있도록 공용 서비스 엔드포인트를 사용으로 설정합니다.
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
-y- 기능에 추가 조치(예: 작업자 재로드 또는 클러스터 마스터 새로 고치기)가 필요한 경우 사용자 프롬프트 없이 해당 조치를 수행합니다.
예제
공용으로 마스터에 액세스할 수 있도록 공용 서비스 엔드포인트를 사용으로 설정합니다.
ibmcloud ks cluster master public-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master refresh
가상 사설 클라우드 전통적인 인프라 Satellite
새 Kubernetes API 구성 변경사항을 적용하기 위해 클러스터 마스터 노드를 다시 시작합니다. 작업자 노드, 앱 및 리소스는 수정되지 않고 계속 실행됩니다.
ibmcloud ks cluster master refresh --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
새 Kubernetes API 구성 변경사항을 적용하기 위해 클러스터 마스터 노드를 다시 시작합니다.
ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master satellite-service-endpoint allowlist add
Satellite 클러스터의 서비스 엔드포인트 허용 목록에 서브넷을 추가합니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet SUBNET- 서브넷 CIDR을 지정하십시오.
예제
클러스터의 위성 서비스 엔드포인트 허용 목록에 서브넷을 추가합니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist disable
Satellite 클러스터에 허용 목록을 사용하지 않도록 설정합니다. 사용 안 함으로 설정한 경우, 모든 서브넷에서 클러스터 마스터로 보내지는 승인된 요청은 Satellite 서비스 엔드포인트를 통해 허용됩니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
위성 서비스 엔드포인트 허용 목록을 비활성화하십시오.
ibmcloud ks cluster master satellite-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist enable
Satellite 클러스터에 대한 허용 목록을 사용합니다. 사용하게 되면, 허용 목록의 서브넷에서 클러스터 마스터로 보내지는 승인된 요청만 Satellite 서비스 엔드포인트를 통해 허용됩니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
위성 서비스 엔드포인트 허용 목록을 활성화하십시오.
ibmcloud ks cluster master satellite-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist get
Satellite 클러스터의 서비스 엔드포인트 허용 목록을 가져옵니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 위성 서비스 엔드포인트 허용 목록을 가져옵니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist rm
Satellite 클러스터의 서비스 엔드포인트 허용 목록에서 서브넷을 삭제합니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet SUBNET- 서브넷 CIDR을 지정하십시오.
예제
클러스터의 위성 서비스 엔드포인트 허용 목록에서 서브넷을 제거합니다.
ibmcloud ks cluster master satellite-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-f \
-q
ibmcloud oc cluster master update
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터 마스터를 최신 버전으로 업데이트합니다.
ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--force-update- 변경사항이 작업자 노드의 현재 버전의 부 버전보다 세 버전 이상 높은 경우에도 업데이트를 시도하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- 최소한 major.minor 버전을 포함하여 Kubernetes 또는 OpenShift 버전을 지정하십시오. 이 플래그를 포함하지 않는 경우 기본 버전이 사용됩니다. 사용 가능한 버전을 보려면
ibmcloud ks versions를 실행하십시오.
예제
클러스터 마스터를 최신 버전으로 업데이트합니다.
ibmcloud ks cluster master update \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-f
ibmcloud oc cluster pull-secret apply
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Container Registry의 이미지에 액세스하기 위한 클러스터의 IAM 인증 정보를 저장하는 새 이미지 가져오기 시크릿을 생성합니다.
ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud 컨테이너 레지스트리의 이미지에 클러스터가 액세스할 수 있도록 IAM 자격 증명을 저장하는 새로운 이미지 풀 시크릿을 생성합니다.
ibmcloud ks cluster pull-secret apply --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터를 삭제합니다. 모든 작업자 노드, 앱 및 컨테이너가 영구적으로 삭제됩니다. 이 조치는 실행 취소할 수 없습니다.
ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--delete-openshift-registry-cos-bucket- ROKS 클러스터에 있는 OpenShift 레지스트리 백업을 보관하고 있는 COS 버킷과 관련 서비스 키를 삭제합니다
--delete-storage- 클러스터의 영구 스토리지를 강제로 제거합니다. 삭제된 데이터는 복구할 수 없습니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
delete-storage옵션이 함께 지정되지 않는 한, 클러스터의 영구 저장소는 삭제되지 않습니다.delete-openshift-registry-cos-bucket옵션이 함께 지정되지 않는 한, COS 버킷과 관련 서비스 키는 삭제되지 않습니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-advance-permissions-check- 이 조치를 완료하기 전에 인프라 권한 확인은 건너뛰십시오. 올바른 인프라 권한이 없으면 이 조치는 부분적으로만 성공할 수 있습니다.
예제
클러스터를 삭제합니다.
ibmcloud ks cluster rm --cluster CLUSTER_NAME_OR_ID -f --delete-storage DELETE-STORAGE
ibmcloud oc cluster service bind
가상 사설 클라우드 전통적인 인프라 Satellite
서비스 인스턴스를 Kubernetes 네임스페이스에 바인드하여 IBM Cloud 서비스를 클러스터에 추가합니다.
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--key KEY- 기존 서비스 키의 이름 또는 GUID를 지정하십시오. 서비스 키를 정의한 경우, ‘
--role’ 옵션을 동시에 설정할 수 없습니다. --namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--role ROLE- 서비스 키의 IAM 역할을 지정하십시오. 사용할 기존 키가 지정된 경우 또는 IAM 사용이 설정되지 않은 서비스(예: Cloud Foundry 서비스)의 경우에는 이 플래그가 작동하지 않습니다.
--service SERVICE- 서비스 인스턴스의 이름을 지정하십시오. 사용 가능한 서비스 인스턴스 목록을 확인하려면,
Cloud Foundry서비스의 경우ibmcloud service list을, IAM이 활성화된 서비스의 경우ibmcloud resource service-instances을 실행하십시오.
예제
서비스 인스턴스를 Kubernetes 네임스페이스에 바인드하여 IBM Cloud 서비스를 클러스터에 추가합니다.
ibmcloud ks cluster service bind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--key KEY
ibmcloud oc cluster service ls
가상 사설 클라우드 전통적인 인프라 Satellite
Kubernetes 네임스페이스에 바인드된 서비스를 나열합니다.
ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
명령 옵션
--all-namespaces- 모든 Kubernetes 네임스페이스를 포함합니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스입니다. 명시되지 않은 경우
default네임스페이스를 사용합니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Kubernetes 네임스페이스에 바인드된 서비스를 나열합니다.
ibmcloud ks cluster service ls \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--all-namespaces NAME
ibmcloud oc cluster service unbind
가상 사설 클라우드 전통적인 인프라 Satellite
Kubernetes 네임스페이스에서 IBM Cloud 서비스를 바인드 해제하여 클러스터에서 해당 서비스를 제거합니다.
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--service SERVICE- 서비스 인스턴스의 이름을 지정하십시오. 사용 가능한 서비스 인스턴스 목록을 확인하려면,
Cloud Foundry서비스의 경우ibmcloud service list을, IAM이 활성화된 서비스의 경우ibmcloud resource service-instances을 실행하십시오.
예제
Kubernetes 네임스페이스에서 IBM Cloud 서비스를 바인드 해제하여 클러스터에서 해당 서비스를 제거합니다.
ibmcloud ks cluster service unbind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--service SERVICE
ibmcloud oc cluster subnet add
전통적인 인프라
IBM Cloud 인프라 계정의 기존 공용 또는 사설 휴대용 서브넷을 클래식 클러스터에서 사용할 수 있도록 해줍니다.
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet-id ID- 서브넷 ID를 지정하십시오.
예제
IBM Cloud 인프라 계정 내의 기존 공용 또는 비공개 휴대용 서브넷을 클래식 클러스터에서 사용할 수 있도록 설정합니다.
ibmcloud ks cluster subnet add --cluster CLUSTER_NAME_OR_ID --subnet-id SUBNET_CIDR -q
ibmcloud oc cluster subnet create
전통적인 인프라
공용 또는 사설 VLAN에서 휴대용 서브넷을 작성하고 이를 클래식 클러스터에 사용 가능하게 하십시오.
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--size SIZE- 휴대용 서브넷의 크기를 지정하십시오. 크기는 8, 16, 32, 64 중 하나여야 합니다.
--vlan VLAN- 공용 또는 사설 VLAN ID를 지정하십시오.
예제
공용 또는 사설 VLAN에서 휴대용 서브넷을 작성하고 이를 클래식 클러스터에 사용 가능하게 하십시오.
ibmcloud ks cluster subnet create \
--cluster CLUSTER_NAME_OR_ID \
--size SIZE \
--vlan VLAN_ID
ibmcloud oc cluster subnet detach
전통적인 인프라
클래식 클러스터에서 기존 공용 또는 사설 포터블 서브넷을 분리합니다.
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet-id ID- 서브넷 ID를 지정하십시오.
예제
클래식 클러스터에서 기존 공용 또는 사설 포터블 서브넷을 분리합니다.
ibmcloud ks cluster subnet detach \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet-id SUBNET_CIDR
ibmcloud oc credential get
전통적인 인프라
IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 다른 인증 정보를 사용하도록 IBM Cloud 계정을 설정하는 경우 인프라 사용자 이름을 가져오십시오. 이 명령은 지정된 리소스 그룹에 적용되며, 리소스 그룹이 지정되지 않은 경우에는 기본 리소스 그룹에 적용됩니다.
ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]
별명: ibmcloud oc credentials-get
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오.
예제
IBM Cloud 계정을 설정하여 IBM Cloud 의 기존 인프라 포트폴리오에 액세스할 때 다른 인증 정보를 사용하도록 한 경우.
ibmcloud ks credential get --output json --region REGION -q
ibmcloud oc credential set classic
전통적인 인프라
IBM Cloud 계정을 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 필요한 인증 정보를 설정합니다.
ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
명령 옵션
--infrastructure-api-key KEY- IBM Cloud 클래식 인프라 계정의 API 키입니다.
--infrastructure-username USERNAME- IBM Cloud 클래식 인프라 계정의 사용자 이름입니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오.
예제
IBM Cloud 계정을 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 필요한 인증 정보를 설정합니다.
ibmcloud ks credential set classic \
--infrastructure-username NAME \
--infrastructure-api-key INFRASTRUCTURE-API-KEY \
--region REGION
ibmcloud oc credential unset
전통적인 인프라
IBM Cloud 계정을 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스하는 데 사용하는 인증 정보를 제거합니다. 이 명령은 지정된 리소스 그룹에 적용되며, 리소스 그룹이 지정되지 않은 경우에는 기본 리소스 그룹에 적용됩니다.
ibmcloud ks credential unset --region REGION [-q]
별명: ibmcloud oc credentials-unset
명령 옵션
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오.
예제
IBM Cloud ac를 통해 IBM Cloud 클래식 인프라 포트폴리오에 액세스할 수 있게 해주는 자격 증명을 제거하십시오.
ibmcloud ks credential unset --region REGION -q
ibmcloud oc experimental trusted-profile default get
[만료일: 2026-10-21] 리소스 그룹에서 생성된 클러스터에 대한 기본 신뢰 프로필을 가져옵니다.
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 리소스 그룹이 위치한 지역.
--resource-group GROUP- 기본 신뢰 프로필을 가져올 리소스 그룹입니다.
예제
리소스 그룹에서 생성된 클러스터에 대한 기본 신뢰 프로필을 가져옵니다.
ibmcloud ks experimental trusted-profile default get \
--resource-group RESOURCE_GROUP \
--region REGION \
--output json
ibmcloud oc experimental trusted-profile default set
[만료일: 2026-10-21] 리소스 그룹 내에서 생성된 클러스터에 대한 기본 신뢰 프로필을 설정합니다.
ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 리소스 그룹이 위치한 지역.
--resource-group GROUP- 신뢰할 수 있는 프로필을 설정할 리소스 그룹 ID입니다.
--trusted-profile PROFILE- 신뢰할 수 있는 프로필 ID.
예제
리소스 그룹에서 생성된 클러스터에 대한 기본 신뢰할 수 있는 프로필을 설정합니다.
ibmcloud ks experimental trusted-profile default set \
--resource-group RESOURCE_GROUP \
--trusted-profile FILE_PATH \
--region REGION
ibmcloud oc experimental trusted-profile get
[만료일: 2026-10-21] 클러스터에 대한 신뢰할 수 있는 프로필을 가져옵니다.
ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER- 신뢰할 수 있는 프로필을 가져올 클러스터 ID입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 신뢰할 수 있는 프로필을 가져옵니다.
ibmcloud ks experimental trusted-profile get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc experimental trusted-profile set
[만료일: 2026-10-21] 클러스터에 신뢰할 수 있는 프로필을 설정합니다.
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER- 신뢰할 수 있는 프로필을 설정할 클러스터 ID입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--trusted-profile PROFILE- 신뢰할 수 있는 프로필 ID.
예제
클러스터에 신뢰할 수 있는 프로필을 설정합니다.
ibmcloud ks experimental trusted-profile set \
--cluster CLUSTER_NAME_OR_ID \
--trusted-profile FILE_PATH \
--output json
ibmcloud oc experimental vni attach baremetal
[ 2026-05-20 에서 비활성화되었습니다! 대신 ibmcloud ks vni attach baremetal 를 사용하세요] 베어 메탈 워커 노드 또는 클러스터에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks experimental vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--auto-delete- VNI가 클러스터에서 제거되면 자동으로 삭제합니다.
--cluster-id ID,-c ID- 클러스터의 ID입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vlan VLAN- 베어 메탈 노드 연결에 대한 VLAN ID. 각 VPC 서브넷마다 고유해야 합니다. 동일한 서브넷에 속한 여러 VNI가 동일한 VLAN ID를 재사용할 수 있습니다. 유효 범위: 1-500.
--vni VNI- 연결할 가상 네트워크 인터페이스의 ID. 현재 대상 리소스가 없는 VNI를 지정해야 합니다. 모든 VNI를 나열하려면
ibmcloud is vnis`` 명령을 실행하십시오. 특정 VNI가 이미 리소스에 연결되어 있는지 확인하려면, 'ibmcloud is vni <VNI_ID>' 명령어의 “Target” 필드를 확인하십시오. --worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
베어 메탈 워커 노드 또는 클러스터에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks experimental vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni attach virtual
[만료일: 2026-05-20] 가상 워커 노드에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks experimental vni attach virtual --vni VNI --worker WORKER [--auto-delete] [--output OUTPUT] [-q]
명령 옵션
--auto-delete- VNI가 클러스터에서 제거되면 자동으로 삭제합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vni VNI- 연결할 가상 네트워크 인터페이스의 ID. 현재 대상 리소스가 없는 VNI를 지정해야 합니다. 모든 VNI를 나열하려면
ibmcloud is vnis`` 명령을 실행하십시오. 특정 VNI가 이미 리소스에 연결되어 있는지 확인하려면, 'ibmcloud is vni <VNI_ID>' 명령어의 “Target” 필드를 확인하십시오. --worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
가상 워커 노드에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks experimental vni attach virtual \
--vni VNI \
--worker WORKER_ID \
--auto-delete AUTO-DELETE
ibmcloud oc experimental vni detach
[ 2026-05-20 에서 비활성화되었습니다! 대신 ibmcloud ks vni detach 를 사용하세요] 워커 노드 또는 클러스터에서 가상 네트워크 인터페이스를 분리합니다.
ibmcloud ks experimental vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--cluster-id ID,-c ID- 클러스터의 ID입니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vni VNI- 분리할 가상 네트워크 인터페이스의 ID입니다.
--worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
워커 노드 또는 클러스터에서 가상 네트워크 인터페이스를 분리합니다.
ibmcloud ks experimental vni detach \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni ls
[ 2026-05-20 에서 비활성화되었습니다! 대신 ibmcloud ks vni ls 를 사용하세요] 클러스터 또는 워커 노드에 연결된 가상 네트워크 인터페이스를 나열합니다.
ibmcloud ks experimental vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--after AFTER- 지정된 커서 위치 뒤에 가상 네트워크 인터페이스를 표시합니다.
--cluster-id ID,-c ID- 클러스터의 ID입니다.
--first FIRST- 다음 가상 네트워크 인터페이스(VNI)를 표시하며, 첫 번째 VNI 번호까지 표시합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
클러스터에 연결된 가상 네트워크 인터페이스를 나열합니다.
ibmcloud ks experimental vni ls --cluster-id ID
워커 노드에 연결된 가상 네트워크 인터페이스 목록을 표시합니다.
ibmcloud ks experimental vni ls --worker WORKER
ibmcloud oc flavor get
영역 및 제공자의 특성 정보를 가져옵니다.
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
명령 옵션
--flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 제공자를 지정합니다. 사용 가능한 옵션은
classic,vpc-classic및vpc-gen2입니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--zone ZONE- 사용 가능한 특성을 나열할 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
영역 및 제공자의 특성 정보를 가져옵니다.
ibmcloud ks flavor get --zone ZONE --provider PROVIDER_ID --flavor FLAVOR
ibmcloud oc flavor ls
구역에서 사용 가능한 특성을 나열합니다.
ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 특성을 가져오기 위한 제공자 유형입니다. 허용되는 값:
classic,vpc-classic,vpc-gen2,satellite -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-os- 지원되는 운영 체제를 나열하십시오.
--show-storage- 추가 스토리지 드라이브를 표시합니다.
--zone ZONE- 사용 가능한 특성을 나열할 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
구역에서 사용 가능한 특성을 나열합니다.
ibmcloud ks flavor ls --zone ZONE --show-storage SHOW-STORAGE --show-os SHOW-OS
ibmcloud oc infra-permissions get
전통적인 인프라
대상 지정된 리소스 그룹의 IBM Cloud 클래식 인프라 포트폴리오에 대한 액세스를 허용하는 인증 정보에서 제안되었거나 필요한 인프라 권한이 누락되었는지 여부를 확인하십시오. 이 명령은 지정된 리소스 그룹에 적용되며, 리소스 그룹이 지정되지 않은 경우에는 기본 리소스 그룹에 적용됩니다.
ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오. 해당 지역이 아직 대상 지역으로 지정되지 않은 경우, 이 인수를 반드시 지정해야 합니다. 특정 지역이 대상인지 확인하려면
ibmcloud target을 실행하십시오.
예제
대상 리소스에 대해 IBM Cloud 클래식 인프라 포트폴리오에 대한 액세스를 허용하는 자격 증명이 있는지 확인하십시오.
ibmcloud ks infra-permissions get --output json --region REGION -q
ibmcloud oc ingress alb autoscale get
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress ALB에 대한 Auto-Scaling 상태 및 구성을 확인하십시오.
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress ALB에 대한 Auto-Scaling 상태 및 구성을 확인하십시오.
ibmcloud ks ingress alb autoscale get \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--output json
ibmcloud oc ingress alb autoscale set
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress ALB에 대한 Auto-Scaling을 구성하십시오.
ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--cpu-average-utilization PERCENT- 평균 CPU 활용도 임계값. 복제본 수를 동적으로 계산하는 데 사용됩니다.
--custom-metrics-file FILE- 사용자 정의 메트릭 파일의 경로입니다. 자세한 내용은 https://ibm.biz/iks-ingress-custom-metrics의 내용을 참조하십시오.
--max-replicas REPLICAS- 지정된 ALB에 대한 최대 복제본입니다. 인력이 충분한지 확인하십시오.
--min-replicas REPLICAS- 지정된 ALB에 대한 최소 복제본입니다. 1보다 크거나 같아야 합니다. (높은 가용성을 위해 권장되는 최소값은 2입니다.)
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress ALB에 대한 Auto-Scaling을 구성하십시오.
ibmcloud ks ingress alb autoscale set \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--max-replicas MAX-REPLICAS
ibmcloud oc ingress alb autoscale unset
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress ALB에 대한 Auto-Scaling 구성을 삭제하십시오.
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress ALB에 대한 Auto-Scaling 구성을 삭제하십시오.
ibmcloud ks ingress alb autoscale unset --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb autoupdate disable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 모든 Ingress ALB 팟(Pod)의 자동 업데이트를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 모든 Ingress ALB 팟(Pod)의 자동 업데이트를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate enable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 모든 Ingress ALB 팟(Pod)의 자동 업데이트를 사용으로 설정합니다.
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 모든 Ingress ALB 팟(Pod)의 자동 업데이트를 사용으로 설정합니다.
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Ingress ALB 팟(Pod)이 자동으로 업데이트하도록 설정되어 있는지 여부와 ALB 팟(Pod)이 최신 버전인지 여부를 확인합니다.
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터 내의 Ingress ALB 포드가 자동 업데이트로 설정되어 있는지, 그리고 ALB 포드가 최신 버전인지 확인합니다.
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb create classic
전통적인 인프라
클래식 클러스터에서 Ingress ALB를 작성하고 사용으로 설정합니다.
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 생성하거나 활성화할 ALB의 ‘
vlan’ 및 ‘zone’에서 사용할 수 있는 이동 가능한 공용 또는 사설 IP 주소를 지정하십시오. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--type TYPE- ALB 유형을 지정합니다. 사용 가능한 옵션: 공개, 비공개
--version VERSION- ALB 이미지 버전을 지정하십시오. 지원되는 이미지 버전을 확인하려면
ibmcloud ks ingress alb versions을 실행하십시오. --vlan VLAN- VLAN ID입니다. 이 VLAN은 ALB
type과 일치해야 하며 작성할 ALB와 동일한zone에 있어야 합니다. --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
클래식 클러스터에서 Ingress ALB를 작성하고 사용으로 설정합니다.
ibmcloud ks ingress alb create classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb create vpc-gen2
가상 사설 클라우드
VPC 2세대 클러스터에서 Ingress ALB를 작성하고 사용으로 설정합니다.
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--type TYPE- ALB 유형을 지정합니다. 사용 가능한 옵션: 공개, 비공개
--version VERSION- ALB 이미지 버전을 지정하십시오. 지원되는 이미지 버전을 확인하려면
ibmcloud ks ingress alb versions을 실행하십시오. --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
VPC 2세대 클러스터에서 Ingress ALB를 작성하고 사용으로 설정합니다.
ibmcloud ks ingress alb create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb disable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 Ingress ALB를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 Ingress ALB를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb disable --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb enable classic
전통적인 인프라
클래식 클러스터에서 Ingress ALB를 사용으로 설정합니다.
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 생성하거나 활성화할 ALB의 ‘
vlan’ 및 ‘zone’에서 사용할 수 있는 이동 가능한 공용 또는 사설 IP 주소를 지정하십시오. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- ALB 이미지 버전을 지정하십시오. 지원되는 이미지 버전을 확인하려면
ibmcloud ks ingress alb versions을 실행하십시오.
예제
클래식 클러스터에서 Ingress ALB를 사용으로 설정합니다.
ibmcloud ks ingress alb enable classic \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb enable vpc-gen2
가상 사설 클라우드
VPC 2세대 클러스터에서 Ingress ALB를 사용으로 설정합니다.
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- ALB 이미지 버전을 지정하십시오. 지원되는 이미지 버전을 확인하려면
ibmcloud ks ingress alb versions을 실행하십시오.
예제
VPC 2세대 클러스터에서 Ingress ALB를 사용으로 설정합니다.
ibmcloud ks ingress alb enable vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 Ingress ALB에 대한 세부사항을 봅니다.
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--alb ALB- ALB ID입니다. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 Ingress ALB에 대한 세부사항을 봅니다.
ibmcloud ks ingress alb get --cluster CLUSTER_NAME_OR_ID --alb ALB_ID --output json
ibmcloud oc ingress alb health-checker disable
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress 상태 검사기를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 상태 검사기를 사용 안함으로 설정합니다.
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker enable
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress 상태 검사기를 사용으로 설정합니다.
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 상태 검사기를 사용으로 설정합니다.
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker get
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress 상태 검사기의 상태를 봅니다.
ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 상태 검사기의 상태를 봅니다.
ibmcloud ks ingress alb health-checker get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb ls
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 모든 Ingress ALB ID와 ALB 팟(Pod)이 최신 버전인지 여부를 나열합니다.
ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 모든 Ingress ALB ID와 ALB 팟(Pod)이 최신 버전인지 여부를 나열합니다.
ibmcloud ks ingress alb ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb update
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 있는 개별 또는 모든 ALB의 팟(Pod)에 대한 일회성 업데이트를 강제 실행합니다.
ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
명령 옵션
--alb ALB- 특정 ALB를 업데이트하려면 ALB ID를 지정하십시오. 사용 가능한 ALB ID를 확인하려면
ibmcloud ks ingress alb ls``을 실행하십시오. 두 개 이상의 ALB를 업데이트하려면, 각 플래그에 하나의 ALB ID를 지정하십시오(예:--alb ID_1 --alb ID_2). 모든 ALB를 업데이트하려면 이 플래그를 포함하지 마십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--version VERSION- ALB 이미지 버전을 지정하십시오. 지원되는 이미지 버전을 확인하려면
ibmcloud ks ingress alb versions을 실행하십시오.
예제
클러스터에 있는 개별 또는 모든 ALB의 팟(Pod)에 대한 일회성 업데이트를 강제 실행합니다.
ibmcloud ks ingress alb update \
--cluster CLUSTER_NAME_OR_ID \
--version VERSION \
--alb ALB_ID
ibmcloud oc ingress alb versions
가상 사설 클라우드 전통적인 인프라 Satellite
사용 가능한 Ingress ALB 이미지 버전을 나열합니다.
ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오.
예제
사용 가능한 Ingress ALB 이미지 버전을 나열합니다.
ibmcloud ks ingress alb versions --region REGION --output json -q
ibmcloud oc ingress domain create
클러스터에 대한 Ingress 도메인을 작성합니다.
ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--crn CRN- IBM CIS 인스턴스의 CRN입니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. --domain-provider PROVIDER- DNS 제공업체. 기본 DNS 제공업체는 당사의 내부 DNS입니다. 지원되는 제공업체 목록은 당사 문서를 참조하십시오: https://ibm.biz/containers-ingress-domains
--domain-zone ZONE- CIS용 ZoneID입니다.
--hostname HOSTNAME- VPC 클러스터의 경우. 도메인에 대해 등록할 호스트 이름입니다.
--ip IP- 도메인에 등록할 IP 주소입니다.
--is-default- 관련 도메인을 클러스터의 기본 도메인으로 설정하려면 이 옵션을 포함시키십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secret-namespace NAMESPACE- TLS 시크릿이 작성된 네임스페이스입니다.
예제
클러스터에 대한 Ingress 도메인을 작성합니다.
ibmcloud ks ingress domain create \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--domain-provider DOMAIN
ibmcloud oc ingress domain default replace
클러스터의 기본 Ingress 도메인을 변경합니다.
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 기본 Ingress 도메인을 변경합니다.
ibmcloud ks ingress domain default replace \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
-q
ibmcloud oc ingress domain get
Ingress 도메인의 세부사항을 봅니다.
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 도메인의 세부사항을 봅니다.
ibmcloud ks ingress domain get \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain ls
클러스터에 대한 모든 Ingress 도메인을 나열합니다.
ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 모든 Ingress 도메인을 나열합니다.
ibmcloud ks ingress domain ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress domain rm
클러스터에서 Ingress 도메인을 제거합니다.
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. -f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 Ingress 도메인을 제거합니다.
ibmcloud ks ingress domain rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain secret regenerate
유입 도메인에 대한 인증서를 다시 생성하십시오.
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
유입 도메인에 대한 인증서를 다시 생성하십시오.
ibmcloud ks ingress domain secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain secret rm
Ingress 도메인의 시크릿을 삭제하고 향후 인증서 업데이트를 막습니다.
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. -f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 도메인의 시크릿을 삭제하고 향후 인증서 업데이트를 막습니다.
ibmcloud ks ingress domain secret rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain update
클러스터에 대한 Ingress 도메인을 업데이트합니다. 전달된 레코드는 도메인과 연관된 현재 레코드를 완전히 대체합니다. 레코드를 전달하지 않으면 도메인에서 현재 레코드가 등록 취소됩니다.
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--domain DOMAIN- Ingress 도메인입니다. 기존 도메인을 확인하려면
ibmcloud ks ingress domain ls을 실행하세요. --hostname HOSTNAME- VPC 클러스터의 경우. 도메인에 대해 등록할 호스트 이름입니다.
--ip IP- 도메인에 등록할 IP 주소입니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 Ingress 도메인을 업데이트합니다.
ibmcloud ks ingress domain update \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc ingress instance default set
가상 사설 클라우드 전통적인 인프라 Satellite
등록된 IBM Cloud Secrets Manager 인스턴스를 기본값으로 설정하십시오. 기존의 기본 인스턴스가 있다면 설정되지 않습니다.
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 등록된 IBM Cloud Secret Manager 인스턴스의 이름입니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secret-group GROUP- 시크릿이 지속되고 있는 IBM Cloud Secret Manager 인스턴스의 시크릿 그룹 ID입니다.
예제
등록된 IBM Cloud Secrets Manager 인스턴스를 기본값으로 설정하십시오.
ibmcloud ks ingress instance default set \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--secret-group GROUP
ibmcloud oc ingress instance default unset
가상 사설 클라우드 전통적인 인프라 Satellite
등록된 IBM Cloud Secrets Manager 인스턴스를 기본값에서 설정 해제하십시오.
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 등록된 IBM Cloud Secret Manager 인스턴스의 이름입니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
등록된 IBM Cloud Secrets Manager 인스턴스를 기본값에서 설정 해제하십시오.
ibmcloud ks ingress instance default unset --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress instance get
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Secrets Manager 인스턴스의 세부사항을 확인하십시오.
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 등록된 IBM Cloud Secret Manager 인스턴스의 이름입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Secrets Manager 인스턴스의 세부사항을 확인하십시오.
ibmcloud ks ingress instance get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--output json
ibmcloud oc ingress instance ls
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Secrets Manager의 모든 인스턴스를 나열합니다.
ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-deleted- 클러스터에서 등록이 취소된 IBM Cloud Secret Manager 인스턴스를 표시합니다.
예제
IBM Cloud Secrets Manager의 모든 인스턴스를 나열합니다.
ibmcloud ks ingress instance ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
--show-deleted
ibmcloud oc ingress instance register
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 IBM Cloud Secrets Manager 인스턴스를 등록하십시오.
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--crn CRN- IBM Cloud Secret Manager 인스턴스의 CRN입니다.
--is-default- IBM Cloud Secrets Manager 인스턴스를 기본값으로 설정하십시오. 기존의 기본 인스턴스가 있다면 설정되지 않습니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secret-group GROUP- 시크릿이 지속되고 있는 IBM Cloud Secret Manager 인스턴스의 시크릿 그룹 ID입니다.
예제
클러스터에 IBM Cloud Secrets Manager 인스턴스를 등록하십시오.
ibmcloud ks ingress instance register \
--cluster CLUSTER_NAME_OR_ID \
--crn CRN \
--is-default IS-DEFAULT
ibmcloud oc ingress instance unregister
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 IBM Cloud Secrets Manager 인스턴스를 등록 취소하십시오.
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 등록된 IBM Cloud Secret Manager 인스턴스의 이름입니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 IBM Cloud Secrets Manager 인스턴스를 등록 취소하십시오.
ibmcloud ks ingress instance unregister --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress load-balancer backend set
가상 사설 클라우드
VPC ALB 로드 밸런서가 현재 노출하고 있는 Ingress 컨트롤러를 설정합니다.
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--private-backend BACKEND- 사설 로드 밸런서용 백엔드
--public-backend BACKEND- 공용 로드 밸런서용 백엔드
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
VPC ALB 로드 밸런서가 현재 노출하고 있는 Ingress 컨트롤러를 설정합니다.
ibmcloud ks ingress load-balancer backend set \
--cluster CLUSTER_NAME_OR_ID \
--private-backend PRIVATE-BACKEND \
--public-backend PUBLIC-BACKEND
ibmcloud oc ingress load-balancer get
가상 사설 클라우드 전통적인 인프라
클러스터에서 Ingress ALB를 노출하는 로드 밸런서의 구성을 가져옵니다.
ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 Ingress ALB를 노출하는 로드 밸런서의 구성을 가져옵니다.
ibmcloud ks ingress load-balancer get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress load-balancer proxy-protocol disable
가상 사설 클라우드
클라이언트 연결 정보가 더 이상 요청 헤더에서 ALB로 전달되지 않도록 PROXY 프로토콜을 사용 안함으로 설정합니다.
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클라이언트 연결 정보가 더 이상 요청 헤더에서 ALB로 전달되지 않도록 PROXY 프로토콜을 사용 안함으로 설정합니다.
ibmcloud ks ingress load-balancer proxy-protocol disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc ingress load-balancer proxy-protocol enable
가상 사설 클라우드
클라이언트 연결 정보가 요청 헤더에서 ALB로 전달되도록 PROXY 프로토콜을 사용으로 설정합니다.
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
명령 옵션
--cidr CIDR- CIDR 형식으로 된 로드 밸런서의 IP 주소 범위입니다. 다른 IP 범위의 로드 밸런서에 의해 전달되는 PROXY 헤더는 처리되지 않습니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클라이언트 연결 정보가 요청 헤더에서 ALB로 전달되도록 PROXY 프로토콜을 사용으로 설정합니다.
ibmcloud ks ingress load-balancer proxy-protocol enable \
--cluster CLUSTER_NAME_OR_ID \
--cidr CIDR_ID \
-f
ibmcloud oc ingress secret create
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud Secret Manager에 저장된 시크릿에 대해 클러스터에 Ingress 시크릿을 작성하십시오.
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
명령 옵션
--cert-crn CRN- 인증서 CRN입니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--field FIELD- 필드로 포함할 시크릿 CRN입니다. 이름을 명시하지 않고 비밀을 불러오려면
--field을 사용하세요. 필드 이름을 지정하려면 ` `--field name=<crn>을 사용하십시오. IBM Cloud Secrets Manager 시크릿을 접두사로 사용하려면--field prefix=<crn>을 사용하십시오. --name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
--persist- 삭제할 수 없도록 클러스터에서 시크릿을 유지합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--type TYPE- Ingress 시크릿 유형. TLS 또는 Opaque일 수 있습니다. 옵션을 지정하지 않으면 기본적으로 TLS가 적용됩니다.
예제
IBM Cloud Secret Manager에 저장된 시크릿에 대해 클러스터에 Ingress 시크릿을 작성하십시오.
ibmcloud ks ingress secret create \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field add
가상 사설 클라우드 전통적인 인프라 Satellite
기존 Ingress 시크릿에 필드를 추가하십시오.
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--field FIELD- 필드로 포함할 시크릿 CRN입니다. 이름을 명시하지 않고 비밀을 불러오려면
--field을 사용하세요. 필드 이름을 지정하려면 ` `--field name=<crn>을 사용하십시오. IBM Cloud Secrets Manager 시크릿을 접두사로 사용하려면--field prefix=<crn>을 사용하십시오. --name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
기존 Ingress 시크릿에 필드를 추가하십시오.
ibmcloud ks ingress secret field add \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field ls
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress 시크릿의 필드를 확인합니다.
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-crn- 시크릿의 CRN 값을 표시합니다.
예제
Ingress 시크릿의 필드를 확인합니다.
ibmcloud ks ingress secret field ls \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field rm
가상 사설 클라우드 전통적인 인프라 Satellite
기존의 Ingress 시크릿에서 필드를 제거합니다.
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--field-name NAME- 시크릿에서 제거할 필드의 이름입니다.
--name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
기존의 Ingress 시크릿에서 필드를 제거합니다.
ibmcloud ks ingress secret field rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret get
가상 사설 클라우드 전통적인 인프라 Satellite
Ingress 시크릿의 세부사항을 봅니다.
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Ingress 시크릿의 세부사항을 봅니다.
ibmcloud ks ingress secret get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret ls
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 모든 Ingress 시크릿을 나열합니다.
ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-crn- 시크릿의 CRN 값을 표시합니다.
--show-deleted- 클러스터에서 삭제된 시크릿을 표시합니다.
예제
클러스터의 모든 Ingress 시크릿을 나열합니다.
ibmcloud ks ingress secret ls --cluster CLUSTER_NAME_OR_ID --show-deleted --output json
ibmcloud oc ingress secret rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 Ingress 시크릿을 제거합니다.
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 Ingress 시크릿을 제거합니다.
ibmcloud ks ingress secret rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret update
가상 사설 클라우드 전통적인 인프라 Satellite
기존의 Ingress 시크릿을 업데이트합니다.
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
명령 옵션
--cert-crn CRN- 인증서 CRN입니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--name NAME- 클러스터에 작성되는 Ingress 시크릿의 이름입니다.
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 네임스페이스를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
기존의 Ingress 시크릿을 업데이트합니다.
ibmcloud ks ingress secret update \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress security port80 disable
클러스터에서 포트 80의 사용을 비활성화하십시오.
ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 포트 80의 사용을 비활성화하십시오.
ibmcloud ks ingress security port80 disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 enable
클러스터에서 포트 80 사용을 활성화하십시오.
ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 포트 80 사용을 활성화하십시오.
ibmcloud ks ingress security port80 enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 get
클러스터의 80번 포트에 대한 보안 구성을 확인하십시오.
ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 80번 포트에 대한 보안 구성을 확인하십시오.
ibmcloud ks ingress security port80 get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report disable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 수신 구성요소에 대해 상태 보고를 사용할 수 없습니다.
ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 수신 구성요소에 대해 상태 보고를 사용할 수 없습니다.
ibmcloud ks ingress status-report disable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report enable
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 수신 구성요소에 대한 상태 보고를 사용할 수 있습니다.
ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 수신 구성요소에 대한 상태 보고를 사용할 수 있습니다.
ibmcloud ks ingress status-report enable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 수신 구성요소에 대한 상태 보고서를 가져옵니다.
ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 수신 구성요소에 대한 상태 보고서를 가져옵니다.
ibmcloud ks ingress status-report get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report ignored-errors add
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 대한 수신 상태에 의해 무시될 경고를 추가하십시오.
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--code CODE- 무시될 경고의 코드.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 수신 상태에 의해 무시될 경고를 추가하십시오.
ibmcloud ks ingress status-report ignored-errors add \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc ingress status-report ignored-errors ls
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 대한 수신 상태에 의해 현재 무시된 경고를 나열합니다.
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 수신 상태에 의해 현재 무시된 경고를 나열합니다.
ibmcloud ks ingress status-report ignored-errors ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc ingress status-report ignored-errors rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 대한 수신 상태에 의해 현재 무시된 경고를 제거합니다.
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--code CODE- 제거될 경고의 코드.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에 대한 수신 상태에 의해 현재 무시된 경고를 제거합니다.
ibmcloud ks ingress status-report ignored-errors rm \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc kms crk ls
가상 사설 클라우드 전통적인 인프라 Satellite
키 관리 서비스 인스턴스의 사용 가능한 루트 키를 나열합니다.
ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]
명령 옵션
--instance-id ID- KMS 인스턴스 ID. 사용 가능한 KMS 인스턴스를 확인하려면
ibmcloud ks kms instance ls을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
키 관리 서비스 인스턴스의 사용 가능한 루트 키를 나열합니다.
ibmcloud ks kms crk ls --output json --instance-id INSTANCE_ID -q
ibmcloud oc kms enable
가상 사설 클라우드 전통적인 인프라 Satellite
시크릿을 암호화하려면 클러스터에서 키 관리 서비스(KMS)로 사용으로 설정하십시오.
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--crk CRK- KMS 인스턴스의 루트 키 ID입니다. 사용 가능한 루트 키를 확인하려면
ibmcloud ks kms crk ls --instance-id <kms_instance>``을 실행하십시오. --instance-id ID- KMS 인스턴스 ID. 사용 가능한 KMS 인스턴스를 확인하려면
ibmcloud ks kms instance ls을 실행하십시오. --kms-account-id ID- 로컬 디스크 또는 시크릿 암호화에 사용할 KMS 인스턴스를 포함하는 계정의 ID입니다.
--public-endpoint- KMS 공용 서비스 엔드포인트를 사용하려면 이 옵션을 지정하십시오. 그렇지 않으면 KMS 사설 서비스 엔드포인트가 사용됩니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
시크릿을 암호화하려면 클러스터에서 키 관리 서비스(KMS)로 사용으로 설정하십시오.
ibmcloud ks kms enable \
--cluster CLUSTER_NAME_OR_ID \
--instance-id INSTANCE_ID \
--crk CRK
ibmcloud oc kms instance ls
가상 사설 클라우드 전통적인 인프라 Satellite
사용 가능한 키 관리 서비스 인스턴스를 나열합니다.
ibmcloud ks kms instance ls [--output OUTPUT] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
사용 가능한 키 관리 서비스 인스턴스를 나열합니다.
ibmcloud ks kms instance ls --output json -q
ibmcloud oc locations
지원되는 IBM Cloud Kubernetes Service 위치를 나열합니다.
ibmcloud ks locations
명령 옵션
--output- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider- 목록을 특정 인프라 제공자에 대해 필터링합니다. 허용되는 값:
classic,vpc-classic,vpc-gen2,satellite -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-flavors- 지역에서 VPC용으로 사용 가능한 작업자 노드 특성을 표시합니다.
예제
지원되는 IBM Cloud Kubernetes Service 위치를 나열합니다.
ibmcloud ks locations --provider PROVIDER_ID --show-flavors FLAVOR --output json
ibmcloud oc logging autoupdate disable
가상 사설 클라우드 전통적인 인프라
클러스터에서 모든 Fluentd 팟(Pod)의 자동 업데이트를 사용 안함으로 설정합니다.
ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 모든 Fluentd 팟(Pod)의 자동 업데이트를 사용 안함으로 설정합니다.
ibmcloud ks logging autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate enable
가상 사설 클라우드 전통적인 인프라
클러스터에서 모든 Fluentd 팟(pod)의 자동 업데이트를 사용합니다.
ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 모든 Fluentd 팟(pod)의 자동 업데이트를 사용합니다.
ibmcloud ks logging autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate get
가상 사설 클라우드 전통적인 인프라
Fluentd 팟(Pod)이 클러스터에서 자동 업데이트로 설정되었는지 여부를 확인합니다.
ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
Fluentd 팟(Pod)이 클러스터에서 자동 업데이트로 설정되었는지 여부를 확인합니다.
ibmcloud ks logging autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc logging config create
가상 사설 클라우드 전통적인 인프라
로깅 구성을 작성하십시오. 전용 계정을 사용하는 경우, 로그 전달을 활성화하려면 공개 IBM Cloud 엔드포인트에 로그인한 후, 해당 공개 조직 및 스페이스를 대상으로 지정해야 합니다.
ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
명령 옵션
-C CONTAINER,--app-container CONTAINER- 로그를 수집할 컨테이너를 지정하십시오. 두 개 이상의 경로를 지정하려면
-C container1 -C container2와 같이 여러 플래그를 사용하십시오. 이 옵션은 ‘application’ 로그 소스에 필수입니다. 제공되지 않은 경우, 전달된 애플리케이션 로그 경로의 모든 컨테이너에서 로그가 수집됩니다. --ca-cert CERT- 로깅 유형이 ‘
syslog’이고 프로토콜이 ‘tls’인 경우, 인증 기관(CA) 인증서를 포함하는 ‘ Kubernetes ’ 비밀 이름. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--hostname HOSTNAME- 로그 유형이 ‘
syslog’인 경우, 로그 수집기의 호스트 이름 또는 IP 주소입니다. 로깅 유형이 ‘ibm’(사용 중단됨)인 경우, 로깅 수집 엔드포인트. 로깅 ingest 엔드포인트를 제공하지 않으면, 현재 지역의 엔드포인트가 사용됩니다. --logsource LOGSOURCE- 전달할 로그의 소스입니다. 지원되는 값은
container,application,ingress,worker,storage및kubernetes입니다. 이 인수는 로그 소스를 쉼표로 구분된 목록으로 지원합니다. 로그 소스를 지정하지 않으면container및ingress에 대한 로그가 전달됩니다. --namespace NAMESPACE,-n NAMESPACE- 로그 전달 구성을 적용하려는 네임스페이스입니다. 이 플래그는 ‘
container’ 로그 소스와 함께 사용하거나, 로그 소스를 지정하지 않은 경우에만 사용하십시오. 네임스페이스를 지정하지 않으면 모든 네임스페이스에서 이 구성을 사용합니다. --org ORG- 사용 중단됨: 로그를 전송할 조직 이름입니다. 이 플래그는 로깅 유형이 ‘
ibm’일 때만 유효합니다. 조직 이름은 영역 이름을 지정할 때 필요합니다. 영역 이름을 지정하지 않으면, 로그가 계정 레벨에서 전달됩니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -p PATH,--app-path PATH- 컨테이너 내부에서 로그를 수집할 절대 파일 경로를 지정하십시오. 두 개 이상의 경로를 지정하려면
-p path1 -p path2와 같이 여러 플래그를 사용하십시오. 로그 소스로application을 지정할 때 필수 매개변수입니다./var/log/*.log와 같은 와일드카드는 허용되지만,/var/log/**/test.log와 같은 재귀적 글로브는 허용되지 않습니다. --port PORT- 로그 콜렉터 포트입니다. 포트를 지정하지 않으면,
ibm(사용 중단됨)의 경우 인제스트 엔드포인트의 기본 포트가 사용되며,syslog의 경우514가 사용됩니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-validation- 조직 이름과 영역 이름이 지정된 경우 유효성 검증을 건너뜁니다. 그러면 값이 유효하지 않은 경우 로깅 구성이 손상될 수 있지만 처리 시간은 절약됩니다.
--space SPACE- 사용 중단됨. 로그를 전송할 스페이스 이름입니다. 이 플래그는 로깅 유형이 ‘
ibm’일 때만 유효합니다. 영역 이름은 조직 이름을 지정할 때 필요합니다. 영역 이름을 지정하지 않으면, 로그가 계정 레벨에서 전달됩니다. --syslog-protocol PROTOCOL- 로깅 유형이
syslog이면 전송 계층 프로토콜입니다. 지원되는 값은tls,tcp및 기본값인udp입니다. UDP 프로토콜을 사용하여 rsyslog 서버에 전달할 때 1KB가 넘는 로그는 잘립니다. --type TYPE- 사용하려는 로그 전달 프로토콜입니다. 지원되는 유일한 값은
syslog입니다. --verify-mode MODE- 로깅 유형이 ‘
syslog’이고 프로토콜이 ‘tls’인 경우의 검증 모드. 지원되는 값은verify-peer및 기본값verify-none입니다.
예제
로깅 구성을 작성하십시오.
ibmcloud ks logging config create \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--logsource LOGSOURCE
ibmcloud oc logging config get
가상 사설 클라우드 전통적인 인프라
클러스터의 로그 전달 구성을 봅니다.
ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--logsource LOGSOURCE- 필터링할 로그 소스 유형입니다. 허용되는 값은
container,application,ingress,worker,storage및kubernetes입니다. 로그 소스를 전달하지 않으면 클러스터에 대한 모든 로깅 구성이 반환됩니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 로그 전달 구성을 봅니다.
ibmcloud ks logging config get \
--cluster CLUSTER_NAME_OR_ID \
--logsource LOGSOURCE \
--output json
ibmcloud oc logging config rm
가상 사설 클라우드 전통적인 인프라
클러스터에서 로그 전달 구성을 삭제하십시오.
ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
명령 옵션
--all- 모든 로그 전달 구성을 제거합니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--id ID- 로깅 구성의 ID를 지정하십시오.
--namespace NAMESPACE,-n NAMESPACE- 로그 전달 구성을 제거할 네임스페이스입니다. 동일한 네임스페이스의 구성이 둘 이상인 경우
--id <logging configuration ID>플래그를 대신 사용하십시오. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 로그 전달 구성을 삭제하십시오.
ibmcloud ks logging config rm --cluster CLUSTER_NAME_OR_ID --namespace NAME
ibmcloud oc logging config update
가상 사설 클라우드 전통적인 인프라
클러스터의 로그 전달 구성을 업데이트합니다.
ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
명령 옵션
-C CONTAINER,--app-container CONTAINER- 로그를 수집할 컨테이너를 지정하십시오. 두 개 이상의 경로를 지정하려면
-C container1 -C container2와 같이 여러 플래그를 사용하십시오. 이 옵션은 ‘application’ 로그 소스에 필수입니다. 제공되지 않은 경우, 전달된 애플리케이션 로그 경로의 모든 컨테이너에서 로그가 수집됩니다. --ca-cert CERT- 로깅 유형이 ‘
syslog’이고 프로토콜이 ‘tls’인 경우, 인증 기관(CA) 인증서를 포함하는 ‘ Kubernetes ’ 비밀 이름. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--hostname HOSTNAME- 로그 유형이 ‘
syslog’인 경우, 로그 수집기의 호스트 이름 또는 IP 주소입니다. 로깅 유형이 ‘ibm’(사용 중단됨)인 경우, 로깅 수집 엔드포인트. 로깅 ingest 엔드포인트를 제공하지 않으면, 현재 지역의 엔드포인트가 사용됩니다. --id ID- 로깅 구성의 ID를 지정하십시오.
--logsource LOGSOURCE- 전달할 로그의 소스입니다. 지원되는 값은
container,application,ingress,worker,storage및kubernetes입니다. 이 인수는 로그 소스를 쉼표로 구분된 목록으로 지원합니다. 로그 소스를 지정하지 않으면container및ingress에 대한 로그가 전달됩니다. --namespace NAMESPACE,-n NAMESPACE- 로그 전달 구성을 적용하려는 네임스페이스입니다. 이 플래그는 ‘
container’ 로그 소스와 함께 사용하거나, 로그 소스를 지정하지 않은 경우에만 사용하십시오. 네임스페이스를 지정하지 않으면 모든 네임스페이스에서 이 구성을 사용합니다. --org ORG- 사용 중단됨: 로그를 전송할 조직 이름입니다. 이 플래그는 로깅 유형이 ‘
ibm’일 때만 유효합니다. 조직 이름은 영역 이름을 지정할 때 필요합니다. 영역 이름을 지정하지 않으면, 로그가 계정 레벨에서 전달됩니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -p PATH,--app-path PATH- 컨테이너 내부에서 로그를 수집할 절대 파일 경로를 지정하십시오. 두 개 이상의 경로를 지정하려면
-p path1 -p path2와 같이 여러 플래그를 사용하십시오. 로그 소스로application을 지정할 때 필수 매개변수입니다./var/log/*.log와 같은 와일드카드는 허용되지만,/var/log/**/test.log와 같은 재귀적 글로브는 허용되지 않습니다. --port PORT- 로그 콜렉터 포트입니다. 포트를 지정하지 않으면,
ibm(사용 중단됨)의 경우 인제스트 엔드포인트의 기본 포트가 사용되며,syslog의 경우514가 사용됩니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-validation- 조직 이름과 영역 이름이 지정된 경우 유효성 검증을 건너뜁니다. 그러면 값이 유효하지 않은 경우 로깅 구성이 손상될 수 있지만 처리 시간은 절약됩니다.
--space SPACE- 사용 중단됨. 로그를 전송할 스페이스 이름입니다. 이 플래그는 로깅 유형이 ‘
ibm’일 때만 유효합니다. 영역 이름은 조직 이름을 지정할 때 필요합니다. 영역 이름을 지정하지 않으면, 로그가 계정 레벨에서 전달됩니다. --syslog-protocol PROTOCOL- 로깅 유형이
syslog이면 전송 계층 프로토콜입니다. 지원되는 값은tls,tcp및 기본값인udp입니다. UDP 프로토콜을 사용하여 rsyslog 서버에 전달할 때 1KB가 넘는 로그는 잘립니다. --type TYPE- 사용하려는 로그 전달 프로토콜입니다. 지원되는 유일한 값은
syslog입니다. --verify-mode MODE- 로깅 유형이 ‘
syslog’이고 프로토콜이 ‘tls’인 경우의 검증 모드. 지원되는 값은verify-peer및 기본값verify-none입니다.
예제
클러스터의 로그 전달 구성을 업데이트합니다.
ibmcloud ks logging config update \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--namespace NAME
ibmcloud oc logging filter create
가상 사설 클라우드 전통적인 인프라
로깅 구성에서 전달되는 로그를 필터링합니다.
ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--container CONTAINER- 로그를 필터링할 컨테이너의 이름입니다. 이 플래그는 로그 유형 컨테이너를 사용 중인 경우에만 적용됩니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 로깅 구성 ID입니다. 제공되지 않은 경우 필터는 필터에 전달되는 모든 클러스터 로깅 구성에 적용됩니다. 명령과 함께 --show-matching-configs 플래그를 사용하여 필터와 일치하는 로그 구성을 볼 수 있습니다.
--level LEVEL- 지정된 레벨 이하의 로그를 필터링합니다. 정규 순서의 허용 가능한 값은 심각, 오류, 경고, 정보, 디버그 및 추적입니다. 예를 들어, 정보 레벨의 로그를 필터링한 경우 디버그 및 추적도 필터링됩니다. 참고: 로그 메시지가 JSON 형식이며 level 필드를 포함하는 경우에만 이 플래그를 사용할 수 있습니다. 출력 예: {"log": "hello", "level": "info"}
--message MESSAGE- 로그의 임의의 위치에 지정된 메시지가 포함되어 있는 로그를 필터링합니다. 이 메시지는 표현식으로 비교되지 않고 글자 그대로 비교됩니다. 예: "Hello", "!" 및 "Hello, World!"는 "Hello, World!" 로그에 적용됩니다.
--namespace NAMESPACE,-n NAMESPACE- 로그를 필터링할 Kubernetes 네임스페이스입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--regex-message MESSAGE- 로그에 지정된 메시지 정규식 패턴가 포함된 모든 로그를 필터링하여 제외합니다. 메시지는 정규식으로 일치됩니다. 예시: “hello [0-9] ”라는 패턴은 “hello 1”, “hello 2”, “hello 9”에 모두 적용됩니다
--type TYPE- 필터를 적용할 로그의 유형입니다. 현재 컨테이너와 호스트가 모두 지원됩니다.
예제
로깅 구성에서 전달되는 로그를 필터링합니다.
ibmcloud ks logging filter create \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
--namespace NAME
ibmcloud oc logging filter get
가상 사설 클라우드 전통적인 인프라
로깅 필터 구성을 봅니다.
ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--id ID- 로깅 필터의 ID를 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-covering-filters- 더 이상 사용되지 않는 이전 필터를 렌더링하는 로깅 필터를 표시합니다.
--show-matching-configs- 보고 있는 구성과 일치하는 로깅 구성을 표시합니다.
예제
로깅 필터 구성을 봅니다.
ibmcloud ks logging filter get \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--show-matching-configs SHOW-MATCHING-CONFIGS
ibmcloud oc logging filter rm
가상 사설 클라우드 전통적인 인프라
로깅 필터를 삭제하십시오.
ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
명령 옵션
--all- 모든 로그 전달 필터를 삭제합니다.
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--id ID- 로깅 필터의 ID를 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
로깅 필터를 삭제하십시오.
ibmcloud ks logging filter rm --cluster CLUSTER_NAME_OR_ID --id FILTER_ID
ibmcloud oc logging filter update
가상 사설 클라우드 전통적인 인프라
로깅 필터를 업데이트하십시오.
ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--container CONTAINER- 로그를 필터링할 컨테이너의 이름입니다. 이 플래그는 로그 유형 컨테이너를 사용 중인 경우에만 적용됩니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
--id ID- 로깅 필터의 ID를 지정하십시오.
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 로깅 구성 ID입니다. 제공되지 않은 경우 필터는 필터에 전달되는 모든 클러스터 로깅 구성에 적용됩니다. 명령과 함께 --show-matching-configs 플래그를 사용하여 필터와 일치하는 로그 구성을 볼 수 있습니다.
--level LEVEL- 지정된 레벨 이하의 로그를 필터링합니다. 정규 순서의 허용 가능한 값은 심각, 오류, 경고, 정보, 디버그 및 추적입니다. 예를 들어, 정보 레벨의 로그를 필터링한 경우 디버그 및 추적도 필터링됩니다. 참고: 로그 메시지가 JSON 형식이며 level 필드를 포함하는 경우에만 이 플래그를 사용할 수 있습니다. 출력 예: {"log": "hello", "level": "info"}
--message MESSAGE- 로그의 임의의 위치에 지정된 메시지가 포함되어 있는 로그를 필터링합니다. 이 메시지는 표현식으로 비교되지 않고 글자 그대로 비교됩니다. 예: "Hello", "!" 및 "Hello, World!"는 "Hello, World!" 로그에 적용됩니다.
--namespace NAMESPACE,-n NAMESPACE- 로그를 필터링할 Kubernetes 네임스페이스입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--regex-message MESSAGE- 로그에 지정된 메시지 정규식 패턴가 포함된 모든 로그를 필터링하여 제외합니다. 메시지는 정규식으로 일치됩니다. 예시: “hello [0-9] ”라는 패턴은 “hello 1”, “hello 2”, “hello 9”에 모두 적용됩니다
--type TYPE- 필터를 적용할 로그의 유형입니다. 현재 컨테이너와 호스트가 모두 지원됩니다.
예제
로깅 필터를 업데이트하십시오.
ibmcloud ks logging filter update --cluster CLUSTER_NAME_OR_ID --id FILTER_ID --type TYPE
ibmcloud oc logging refresh
가상 사설 클라우드 전통적인 인프라
클러스터의 로깅 구성을 새로 고칩니다.
ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--force-update- 클러스터의 Fluentd 팟(Pod)을 최신 버전으로 강제 업데이트합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 로깅 구성을 새로 고칩니다.
ibmcloud ks logging refresh \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-q
ibmcloud oc messages
현재 사용자 메시지를 봅니다.
ibmcloud ks messages [-q]
명령 옵션
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
현재 사용자 메시지를 봅니다.
ibmcloud sat messages -q
ibmcloud oc nlb-dns add
전통적인 인프라
ibmcloud ks nlb-dns create 를 사용하여 생성한 기존 호스트 이름에 NLB IP를 추가합니다.
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 하나 이상의 NLB IP 주소입니다. 로드 밸런서의 IP 주소를 확인하려면
kubectl get svc -n``을 실행하세요. --nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
ibmcloud ks nlb-dns create 를 사용하여 생성한 기존 호스트 이름에 NLB IP를 추가합니다.
ibmcloud ks nlb-dns add \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns create classic
전통적인 인프라
클래식 클러스터에 하나 이상의 NLB IP를 등록하려면 DNS 호스트 이름을 작성하십시오.
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 하나 이상의 NLB IP 주소입니다. 로드 밸런서의 IP 주소를 확인하려면
kubectl get svc -n``을 실행하세요. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secret-namespace NAMESPACE- SSL 시크릿이 작성된 네임스페이스입니다. 이 플래그가 지정되지 않은 경우, 시크릿은
default.
예제
클래식 클러스터에 하나 이상의 NLB IP를 등록하려면 DNS 호스트 이름을 작성하십시오.
ibmcloud ks nlb-dns create classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--secret-namespace NAME
ibmcloud oc nlb-dns create vpc-gen2
가상 사설 클라우드
VPC 클러스터에 로드 밸런서 호스트 이름 또는 로드 밸런서 IP 주소를 등록하려면 DNS 레코드를 작성하십시오.
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 하나 이상의 NLB IP 주소입니다. 로드 밸런서의 IP 주소를 확인하려면
kubectl get svc -n``을 실행하세요. --lb-host HOST- VPC 로드 밸런서 호스트 이름입니다. 로드 밸런서의 호스트 이름을 확인하려면
kubectl get svc -n``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secret-namespace NAMESPACE- SSL 시크릿이 작성된 네임스페이스입니다. 이 플래그가 지정되지 않은 경우, 시크릿은
default.
예제
VPC 클러스터에 로드 밸런서 호스트 이름 또는 로드 밸런서 IP 주소를 등록하려면 DNS 레코드를 작성하십시오.
ibmcloud ks nlb-dns create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--lb-host HOSTNAME \
--secret-namespace NAME
ibmcloud oc nlb-dns get
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 등록된 NLB 호스트 이름의 세부사항을 봅니다.
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--nlb-subdomain SUBDOMAIN- 하위 도메인입니다. 기존 하위 도메인을 보려면
ibmcloud ks nlb-dns ls를 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터에서 등록된 NLB 호스트 이름의 세부사항을 봅니다.
ibmcloud ks nlb-dns get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns ls
클러스터의 등록된 NLB 호스트 이름 및 IP 주소를 나열합니다.
ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 등록된 NLB 호스트 이름 및 IP 주소를 나열합니다.
ibmcloud ks nlb-dns ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns monitor configure
클러스터의 기존 NLB 호스트 이름에 대한 상태 검사 모니터를 구성하십시오. 모니터를 활성화하려면 --enable 플래그를 포함하십시오. 기존 모니터를 업데이트하려면 변경할 설정에 대한 플래그만 포함하십시오.
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--enable- 호스트 이름에 대한 상태 검사 모니터를 사용으로 설정하십시오.
--header HEADER- HTTP 상태 확인에 사용되는 요청 헤더는 Host 헤더로만 제한됩니다. 이 플래그는
HTTP또는HTTPS유형에만 유효합니다. 이 플래그는 다음 형식의 값을 허용합니다:--header Header-Name=value. 모니터를 업데이트하면 기존 헤더가 지정된 헤더로 대체됩니다. 기존 헤더를 모두 삭제하려면 값을 비워둔 플래그--header ""를 지정하십시오. --interval INTERVAL- 각 상태 검사 간의 간격(초)입니다. 짧은 간격으로 장애 복구 시간을 개선할 수 있지만 IP에 대한 로드가 늘어날 수 있습니다. [60에서 300] 사이의 값이어야 합니다. 기본값:
60 --nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --path PATH- 상태 검사에 대한 엔드포인트 경로입니다. 이 플래그는
HTTP또는HTTPS유형에만 유효합니다. 기본값:/ --port PORT- 상태 검사에 연결할 포트 번호입니다. 유형이 TCP인 경우 이 플래그가 필요합니다. 유형이 HTTP 또는 HTTPS인 경우 80(HTTP의 경우) 또는 443(HTTPS의 경우)이 아닌 포트에 대해서만 이 플래그를 사용하십시오. HTTP 기본값:
80. HTTPS 기본값:443. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--timeout TIMEOUT- IP가 비정상 상태로 간주되기 전의 시간(초)입니다. [1과 60] 사이의 값이어야 합니다. 기본값:
5 --type TYPE- 상태 검사에 사용할 프로토콜입니다. 허용되는 값:
http,https,tcp
예제
클러스터의 기존 NLB 호스트 이름에 대한 상태 검사 모니터를 구성하십시오.
ibmcloud ks nlb-dns monitor configure \
--port PORT \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--type TYPE
ibmcloud oc nlb-dns monitor disable
전통적인 인프라
클러스터의 NLB 호스트 이름에 대한 기존 상태 검사 모니터를 사용 안함으로 설정합니다.
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터 내 NLB 호스트 이름에 대해 기존 상태 확인 모니터를 비활성화합니다.
ibmcloud ks nlb-dns monitor disable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor enable
전통적인 인프라
클러스터의 NLB 호스트 이름에 대한 상태 검사 모니터를 사용으로 설정하십시오. 참고: 먼저 ibmcloud ks nlb-dns monitor configure 을 사용하여 모니터를 구성해야 합니다.
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 NLB 호스트 이름에 대한 상태 검사 모니터를 사용으로 설정하십시오.
ibmcloud ks nlb-dns monitor enable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor get
전통적인 인프라
기존 상태 검사 모니터에 대한 설정을 봅니다.
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
기존 상태 검사 모니터에 대한 설정을 봅니다.
ibmcloud ks nlb-dns monitor get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor ls
전통적인 인프라
클러스터의 각 NLB 호스트 이름에 대한 상태 검사 모니터 설정을 나열합니다.
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 각 NLB 호스트 이름에 대한 상태 검사 모니터 설정을 나열합니다.
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns replace
가상 사설 클라우드
VPC 클러스터에서 연관된 로드 밸런서 호스트 이름을 바꿔 기존 DNS 호스트 이름을 업데이트합니다.
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--lb-host HOST- VPC 로드 밸런서 호스트 이름입니다. 로드 밸런서의 호스트 이름을 확인하려면
kubectl get svc -n``을 실행하십시오. --nlb-subdomain SUBDOMAIN- 하위 도메인입니다. 기존 하위 도메인을 보려면
ibmcloud ks nlb-dns ls를 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
VPC 클러스터에서 연관된 로드 밸런서 호스트 이름을 바꿔 기존 DNS 호스트 이름을 업데이트합니다.
ibmcloud ks nlb-dns replace \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--lb-host HOSTNAME
ibmcloud oc nlb-dns rm classic
전통적인 인프라
NLB 호스트 이름에서 NLB IP 주소를 제거합니다. 호스트 이름에서 모든 IP를 제거하는 경우 호스트 이름은 계속해서 존재하지만 IP가 이와 연관되지 않습니다.
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 하나의 NLB IP 주소입니다. 호스트 이름과 연결된 NLB IP 주소를 확인하려면
ibmcloud ks nlb-dns ls`` 명령을 실행하십시오. --nlb-host HOST- 호스트 이름입니다. 기존 호스트 이름을 확인하려면
ibmcloud ks nlb-dns ls``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
NLB 호스트 이름에서 NLB IP 주소를 제거합니다.
ibmcloud ks nlb-dns rm classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns rm vpc-gen2
가상 사설 클라우드
VPC 클러스터의 DNS 레코드에서 로드 밸런서 호스트 이름 또는 IP 주소를 제거합니다.
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--ip IP- 하나의 NLB IP 주소입니다. 호스트 이름과 연결된 NLB IP 주소를 확인하려면
ibmcloud ks nlb-dns ls`` 명령을 실행하십시오. --nlb-subdomain SUBDOMAIN- 하위 도메인입니다. 기존 하위 도메인을 보려면
ibmcloud ks nlb-dns ls를 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
VPC 클러스터의 DNS 레코드에서 로드 밸런서 호스트 이름 또는 IP 주소를 제거합니다.
ibmcloud ks nlb-dns rm vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc nlb-dns secret regenerate
가상 사설 클라우드 전통적인 인프라 Satellite
NLB 하위 도메인에 대한 인증서 및 시크릿을 재생성합니다.
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--nlb-subdomain SUBDOMAIN- 하위 도메인입니다. 기존 하위 도메인을 보려면
ibmcloud ks nlb-dns ls를 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
NLB 하위 도메인에 대한 인증서 및 시크릿을 재생성합니다.
ibmcloud ks nlb-dns secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns secret rm
가상 사설 클라우드 전통적인 인프라 Satellite
NLB 하위 도메인에서 시크릿을 삭제하여 인증서의 차후 갱신을 방지합니다.
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--nlb-subdomain SUBDOMAIN- 하위 도메인입니다. 기존 하위 도메인을 보려면
ibmcloud ks nlb-dns ls를 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
NLB 하위 도메인에서 시크릿을 삭제하여 인증서의 차후 갱신을 방지합니다.
ibmcloud ks nlb-dns secret rm --cluster CLUSTER_NAME_OR_ID --nlb-subdomain DOMAIN -f
ibmcloud oc quota ls
가상 사설 클라우드 전통적인 인프라 Satellite
IBM Cloud 계정의 클러스터 관련 리소스에 대한 모든 할당량 및 한계를 나열합니다.
ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 목록을 특정 인프라 제공자에 대해 필터링합니다. 허용되는 값:
classic,vpc-classic,vpc-gen2,satellite -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud 계정의 클러스터 관련 리소스에 대한 모든 할당량 및 한계를 나열합니다.
ibmcloud ks quota ls --output json --provider PROVIDER_ID -q
ibmcloud oc script update
가상 사설 클라우드 전통적인 인프라
IBM Cloud Kubernetes Service 플러그인 명령을 호출하는 스크립트를 재작성합니다. 레거시 구조 명령은 베타 구조 명령으로 대체됩니다.
ibmcloud ks script update [--in-place] FILE [FILE ...]
명령 옵션
--in-place FILE FILE- 업데이트된 명령 구조로 소스 파일을 다시 씁니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
IBM Cloud Kubernetes Service 플러그인 명령을 호출하는 스크립트를 재작성합니다.
ibmcloud ks script update --in-place IN-PLACE -q
ibmcloud oc security-group ls
클러스터와 연결된 모든 보안 그룹을 나열합니다.
ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
명령 옵션
--attached-to ATTACHED- 보안 그룹을 해당 그룹이 연결된 구성 요소별로 필터링합니다. 허용되는 값:
cluster,load-balancer,vpc,vpe-gateway,worker-pool --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--managed-by MANAGERuser를 지정하면 사용자가 생성한 보안 그룹을 반환합니다. IBM 에서 관리하는 보안 그룹만 반환하려면ibm을 지정하십시오. 허용되는 값:ibm,user--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--scope SCOPE- 클러스터를 범위로 하는 보안 그룹을 반환하려면
cluster을 지정하십시오.vpc를 지정하면 전체 VPC를 적용 범위로 하는 보안 그룹이 반환됩니다. 허용되는 값:cluster,vpc
예제
클러스터와 연결된 모든 보안 그룹을 나열합니다.
ibmcloud ks security-group ls \
--cluster CLUSTER_NAME_OR_ID \
--attached-to ATTACHED-TO \
--scope SCOPE
ibmcloud oc security-group reset
가상 사설 클라우드 전통적인 인프라
기존의 모든 보안 그룹 규칙을 삭제하고 기본 규칙을 다시 적용합니다.
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--security-group GROUP,--sg GROUP- 보안 그룹 ID를 지정합니다.
예제
기존의 모든 보안 그룹 규칙을 삭제하고 기본 규칙을 다시 적용합니다.
ibmcloud ks security-group reset \
--cluster CLUSTER_NAME_OR_ID \
--security-group GROUP \
-f
ibmcloud oc security-group sync
가상 사설 클라우드 전통적인 인프라
존재하지 않는 기본 보안 그룹 규칙을 다시 적용합니다. 기존 규칙을 삭제하지 않습니다.
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--security-group GROUP,--sg GROUP- 보안 그룹 ID를 지정합니다.
예제
존재하지 않는 기본 보안 그룹 규칙을 다시 적용합니다.
ibmcloud ks security-group sync --cluster CLUSTER_NAME_OR_ID --security-group GROUP -q
ibmcloud oc storage attachment create
storage attachment create 명령어는 베타 기능입니다.
가상 사설 클라우드
작업자 노드에 스토리지 볼륨을 접속합니다.
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--volume VOLUME- 볼륨 ID를 지정하십시오. 사용 가능한 볼륨을 나열하려면
ibmcloud ks storage volume ls를 실행하십시오. --worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
작업자 노드에 스토리지 볼륨을 접속합니다.
ibmcloud ks storage attachment create \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--volume VOLUME
ibmcloud oc storage attachment get
storage attachment get 명령어는 베타 기능입니다.
가상 사설 클라우드
클러스터에서 볼륨 접속에 대한 세부사항을 가져옵니다.
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
명령 옵션
--attachment ATTACHMENT- 볼륨 접속 ID를 지정하십시오. 사용 가능한 첨부를 나열하려면
ibmcloud ks storage attachment ls를 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
클러스터에서 볼륨 접속에 대한 세부사항을 가져옵니다.
ibmcloud ks storage attachment get \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage attachment ls
storage attachment ls 명령어는 베타 기능입니다.
가상 사설 클라우드
클러스터에 있는 작업자의 모든 스토리지 볼륨 접속을 나열합니다.
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
클러스터에 있는 작업자의 모든 스토리지 볼륨 접속을 나열합니다.
ibmcloud ks storage attachment ls \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--output json
ibmcloud oc storage attachment rm
storage attachment rm 명령어는 베타 기능입니다.
가상 사설 클라우드
작업자 노드에서 볼륨 접속을 삭제합니다.
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
명령 옵션
--attachment ATTACHMENT- 볼륨 접속 ID를 지정하십시오. 사용 가능한 첨부를 나열하려면
ibmcloud ks storage attachment ls를 실행하십시오. --cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
작업자 노드에서 볼륨 접속을 삭제합니다.
ibmcloud ks storage attachment rm \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage volume get
storage volume get 명령어는 베타 기능입니다.
가상 사설 클라우드 전통적인 인프라
볼륨에 대한 세부사항을 가져옵니다.
ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--volume VOLUME- 볼륨 ID를 지정하십시오. 사용 가능한 볼륨을 나열하려면
ibmcloud ks storage volume ls를 실행하십시오.
예제
볼륨에 대한 세부사항을 가져옵니다.
ibmcloud ks storage volume get --volume VOLUME --output json -q
ibmcloud oc storage volume ls
storage volume ls 명령어는 베타 기능입니다.
가상 사설 클라우드 전통적인 인프라
볼륨의 세부사항을 나열합니다.
ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 목록을 특정 인프라 제공자에 대해 필터링합니다. 허용되는 값:
classic,vpc-classic,vpc-gen2,satellite -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--zone ZONE- 필터링할 구역입니다. 사용 가능한 영역을 나열하려면
ibmcloud ks locations`` 명령을 실행하십시오.
예제
볼륨의 세부사항을 나열합니다.
ibmcloud ks storage volume ls \
--cluster CLUSTER_NAME_OR_ID \
--provider PROVIDER_ID \
--zone ZONE
ibmcloud oc subnets
IBM Cloud 인프라 계정에서 사용 가능한 휴대용 서브넷을 나열합니다.
ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
명령 옵션
-l LOCATION,--location LOCATION- 필터링할 위치입니다. 사용 가능한 위치를 확인하려면
ibmcloud ks locations``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 목록을 특정 인프라 제공자에 대해 필터링합니다. 사용 가능한 옵션: classic, vpc-classic, vpc-gen2
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vpc-id IDvpc-classic및vpc-gen2제공자 유형에 필수: 서브넷을 나열할 VPC의 ID입니다. VPC ID를 나열하려면ibmcloud ks vpcs를 실행하십시오.--zone ZONEvpc-classic및vpc-gen2제공자 유형에 필수: VPC 서브넷을 나열할 영역입니다. 사용 가능한 영역을 나열하려면ibmcloud ks zone ls --provider vpc-classic|vpc-gen2`` 명령을 실행하십시오.
예제
IBM Cloud 인프라 계정에서 사용 가능한 휴대용 서브넷을 나열합니다.
ibmcloud ks subnets \
--vpc-id VPC_ID \
--zone ZONE \
--output json \
--provider PROVIDER_ID \
-l L
ibmcloud oc versions
IBM Cloud Kubernetes Service 클러스터에 사용 가능한 컨테이너 플랫폼 버전을 모두 나열합니다.
ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-version VERSION- 지정된 컨테이너 플랫폼에 대한 버전만 표시합니다. 허용되는 값:
OpenShift,Kubernetes
예제
IBM Cloud Kubernetes Service 클러스터에 사용 가능한 컨테이너 플랫폼 버전을 모두 나열합니다.
ibmcloud ks versions --output json --show-version VERSION -q
ibmcloud oc vlan ls
전통적인 인프라
해당 구역에 사용 가능한 공용 및 사설 VLAN을 나열합니다.
ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
해당 구역에 사용 가능한 공용 및 사설 VLAN을 나열합니다.
ibmcloud ks vlan ls --zone ZONE --output json -q
ibmcloud oc vlan spanning get
전통적인 인프라
IBM Cloud 클래식 인프라 계정의 VLAN Spanning 상태를 봅니다.
ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region REGION- 대상에 지역을 지정하십시오. 해당 지역이 아직 대상 지역으로 지정되지 않은 경우, 이 인수를 반드시 지정해야 합니다. 특정 지역이 대상인지 확인하려면
ibmcloud target을 실행하십시오.
예제
IBM Cloud 클래식 인프라 계정의 VLAN Spanning 상태를 봅니다.
ibmcloud ks vlan spanning get --output json --region REGION -q
ibmcloud oc vni attach baremetal
가상 사설 클라우드
베어 메탈 워커 노드 또는 클러스터에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--auto-delete- VNI가 클러스터에서 제거되면 자동으로 삭제합니다.
--cluster-id ID,-c ID- 클러스터의 ID입니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vlan VLAN- 베어 메탈 노드 연결에 대한 VLAN ID. 각 VPC 서브넷마다 고유해야 합니다. 동일한 서브넷에 속한 여러 VNI가 동일한 VLAN ID를 재사용할 수 있습니다. 유효 범위: 1-500.
--vni VNI- 연결할 가상 네트워크 인터페이스의 ID. 현재 대상 리소스가 없는 VNI를 지정해야 합니다. 모든 VNI를 나열하려면
ibmcloud is vnis`` 명령을 실행하십시오. 특정 VNI가 이미 리소스에 연결되어 있는지 확인하려면, 'ibmcloud is vni <VNI_ID>' 명령어의 “Target” 필드를 확인하십시오. --worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
베어 메탈 워커 노드 또는 클러스터에 가상 네트워크 인터페이스를 연결합니다.
ibmcloud ks vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc vni detach
가상 사설 클라우드
워커 노드 또는 클러스터에서 가상 네트워크 인터페이스를 분리합니다.
ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--cluster-id ID,-c ID- 클러스터의 ID입니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--vni VNI- 분리할 가상 네트워크 인터페이스의 ID입니다.
--worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
워커 노드 또는 클러스터에서 가상 네트워크 인터페이스를 분리합니다.
ibmcloud ks vni detach --cluster-id CLUSTER_NAME_OR_ID --worker WORKER_ID --vni VNI
ibmcloud oc vni ls
가상 사설 클라우드
클러스터 또는 워커 노드에 연결된 가상 네트워크 인터페이스를 나열합니다.
ibmcloud ks vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
명령 옵션
--after AFTER- 지정된 커서 위치 뒤에 가상 네트워크 인터페이스를 표시합니다.
--cluster-id ID,-c ID- 클러스터의 ID입니다.
--first FIRST- 다음 가상 네트워크 인터페이스(VNI)를 표시하며, 첫 번째 VNI 번호까지 표시합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 워커 노드의 ID입니다.
예제
클러스터에 연결된 가상 네트워크 인터페이스를 나열합니다.
ibmcloud ks vni ls --cluster-id ID
워커 노드에 연결된 가상 네트워크 인터페이스 목록을 표시합니다.
ibmcloud ks vni ls --worker WORKER
ibmcloud oc vpc ls
대상으로 지정된 리소스 그룹의 모든 VPC를 나열합니다. 대상 리소스 그룹이 지정되지 않은 경우, 해당 계정의 모든 VPC가 나열됩니다.
ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
명령 옵션
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- VPC 인프라 제공자 유형입니다. 지원되는 값은
vpc-classic및vpc-gen2입니다. 기본적으로 모든 제공자 유형의 VPC가 리턴됩니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
대상으로 지정된 리소스 그룹의 모든 VPC를 나열합니다.
ibmcloud ks vpc ls --provider PROVIDER_ID --output json -q
ibmcloud oc vpc outbound-traffic-protection disable
'Secure By Default' VPC 클러스터에 대한 아웃바운드 트래픽 보호 기능을 비활성화합니다.
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
'Secure By Default' VPC 클러스터에 대한 아웃바운드 트래픽 보호 기능을 비활성화합니다.
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc outbound-traffic-protection enable
'Secure By Default' VPC 클러스터에 대해 아웃바운드 트래픽 보호 기능을 활성화합니다.
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
'Secure By Default' VPC 클러스터에 대해 아웃바운드 트래픽 보호 기능을 활성화합니다.
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc secure-by-default enable
레거시 보안 그룹을 사용하는 VPC 클러스터에 대해 ‘기본적으로 보안 적용’ VPC 네트워킹을 활성화합니다.
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--disable-outbound-traffic-protection- 클러스터 워커에서 외부로의 공개 액세스를 허용하려면 이 옵션을 포함하십시오. 기본적으로 외부로의 공개 액세스는 차단됩니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
레거시 보안 그룹을 사용하는 VPC 클러스터에 대해 ‘기본적으로 보안 적용’ VPC 네트워킹을 활성화합니다.
ibmcloud ks vpc secure-by-default enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
--disable-outbound-traffic-protection DISABLE-OUTBOUND-TRAFFIC-PROTECTION
ibmcloud oc webhook-create
클러스터에서 Webhook를 등록합니다.
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--level LEVEL- 알림 레벨을 설정합니다. 허용되는 값은
Normal또는Warning입니다. 기본값은Warning입니다. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--type TYPE- 사용하려는 Webhook 유형입니다. 현재
slack이 지원됩니다. --url URL- Webhook URL.
예제
클러스터에서 Webhook를 등록합니다.
ibmcloud ks webhook-create --cluster CLUSTER_NAME_OR_ID --type TYPE --url URL
ibmcloud oc worker get
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 노드의 세부사항을 봅니다.
ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
작업자 노드의 세부사항을 봅니다.
ibmcloud ks worker get --cluster CLUSTER_NAME_OR_ID --worker WORKER_ID --output json
ibmcloud oc worker ls
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 모든 작업자 노드를 나열합니다.
ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--show-delete-reason- 작업자 노드 삭제 이유를 표시합니다.
--show-deleted- 클러스터에서 삭제된 작업자 노드를 표시합니다.
--show-pools- 각 작업자가 속한 작업자 풀을 보십시오.
--worker-pool POOL,-p POOL- 지정한 작업자 풀에 속하는 작업자 노드만 표시하십시오.
예제
클러스터의 모든 작업자 노드를 나열합니다.
ibmcloud ks worker ls \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--show-pools
ibmcloud oc worker reboot
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 노드를 다시 시작합니다.
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--hard- 작업자 노드의 전원을 차단하여 작업자 노드의 하드 재시작을 강제 실행합니다. 작업자 노드의 반응이 늦거나 작업자 노드에 Docker 정지가 된 경우 이 옵션을 사용하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-master-health- 조치를 시작하기 전에 마스터 상태 검사를 건너뜁니다.
--worker WORKER,-w WORKER- 하나 이상의 작업자 ID를 지정하십시오.
예제
작업자 노드를 다시 시작합니다.
ibmcloud ks worker reboot \
--cluster CLUSTER_NAME_OR_ID \
--hard HARD \
--skip-master-health IP_ADDRESS
ibmcloud oc worker reload
가상 사설 클라우드 전통적인 인프라 Satellite
하나 이상의 워커 노드에서 데이터를 삭제하고, 이미지를 다시 생성한 후, 최신 패치 버전이 적용된 Kubernetes 를 다시 설치하십시오. 이 조치는 실행 취소할 수 없습니다. 클래식 노드와 베어 메탈 VPC 노드가 지원됩니다.
ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
명령 옵션
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--skip-master-health- 조치를 시작하기 전에 마스터 상태 검사를 건너뜁니다.
--worker WORKER,-w WORKER- 하나 이상의 작업자 ID를 지정하십시오.
예제
하나 이상의 워커 노드에서 데이터를 삭제하고, 이미지를 다시 생성한 후, 최신 패치 버전이 적용된 Kubernetes 를 다시 설치하십시오.
ibmcloud ks worker reload --skip-master-health IP_ADDRESS -f --worker WORKER_ID
ibmcloud oc worker replace
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 노드를 삭제하고 동일한 작업자 풀에 있는 새 작업자 노드로 대체하십시오.
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--update- 마스터와 동일한 주 버전/부 버전과 최신 패치로 작업자 노드를 업데이트합니다. 또한, 작업자 풀의 운영 체제가 업데이트된 경우 해당 운영 체제도 업데이트합니다.
--worker WORKER,-w WORKER- 작업자 ID를 지정하십시오. 사용 가능한 작업자 목록을 확인하려면
ibmcloud ks workers``을 실행하십시오.
예제
작업자 노드를 삭제하고 동일한 작업자 풀에 있는 새 작업자 노드로 대체하십시오.
ibmcloud ks worker replace \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--update UPDATE
ibmcloud oc worker rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 작업자 노드를 제거합니다.
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 하나 이상의 작업자 ID를 지정하십시오.
예제
클러스터에서 작업자 노드를 제거합니다.
ibmcloud ks worker rm --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker update
전통적인 인프라
클래식 클러스터에서 하나 이상의 작업자 노드를 새 Kubernetes 버전으로 업데이트합니다. 업데이트 중에 작업자 노드는 최신 이미지로 업데이트되고 데이터가 지속적 스토리지에 저장되지 않는 경우 영구적으로 삭제됩니다.
ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker WORKER,-w WORKER- 하나 이상의 작업자 ID를 지정하십시오.
예제
클래식 클러스터에서 하나 이상의 작업자 노드를 새 Kubernetes 버전으로 업데이트합니다.
ibmcloud ks worker update --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker-pool create classic
전통적인 인프라
클래식 클러스터에 작업자 풀을 추가합니다. 작업자 노드는 구역이 작업자 풀에 추가될 때까지 작성되지 않습니다.
ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--disable-disk-encrypt- 작업자 노드에서 암호화를 사용 안함으로 설정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --hardware HARDWARE- 작업자 노드에 대한 하드웨어 격리의 레벨입니다. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면
dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면shared를 사용하십시오. IBM Cloud 퍼블릭 계정의 경우 기본값은 shared입니다. IBM Cloud 데디케이티드 계정의 경우 dedicated가 사용 가능한 유일한 옵션입니다. --label LABEL,-l LABEL- 작업자 풀에 있는 모든 작업자의 레이블을 설정합니다.
--name NAME- 작업자 풀의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--size-per-zone SIZE- 이 작업자 풀에서 구역당 원하는 작업자 수를 지정하십시오.
예제
클래식 클러스터에 작업자 풀을 추가합니다.
ibmcloud ks worker-pool create classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--size-per-zone ZONE
ibmcloud oc worker-pool create satellite
IBM Cloud Satellite 클러스터에 작업자 풀을 추가합니다. 작업자 노드는 구역이 작업자 풀에 추가될 때까지 작성되지 않습니다.
ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --host-label LABEL,--hl LABEL- Satellite 제어 플레인 또는 Red Hat OpenShift 클러스터에 할당할 호스트를 식별할 수 있도록 레이블을 키-값 쌍 형태로 입력하십시오. 이 레이블이 있고 지정되지 않은 첫 번째 호스트는 자동으로 제어 플레인 또는 클러스터에 지정됩니다. 사용 가능한 호스트 레이블을 찾으려면
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>를 실행하십시오. --label LABEL,-l LABEL- 작업자 풀에 있는 모든 작업자의 레이블을 설정합니다.
--name NAME- 작업자 풀의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--size-per-zone SIZE- 이 작업자 풀에서 구역당 원하는 작업자 수를 지정하십시오.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
IBM Cloud Satellite 클러스터에 작업자 풀을 추가합니다.
ibmcloud ks worker-pool create satellite \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE
ibmcloud oc worker-pool create vpc-classic
VPC 1세대 클러스터에 작업자 풀을 추가합니다. 작업자 노드는 구역이 작업자 풀에 추가될 때까지 작성되지 않습니다.
ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --label LABEL,-l LABEL- 작업자 풀에 있는 모든 작업자의 레이블을 설정합니다.
--name NAME- 작업자 풀의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--size-per-zone SIZE- 이 작업자 풀에서 구역당 원하는 작업자 수를 지정하십시오.
--vpc-id ID- 클러스터가 있는 VPC와 일치해야 하는 작업자 노드를 작성할 VPC의 ID입니다. 클러스터의 VPC ID를 나열하려면
ibmcloud ks cluster get -c <cluster_name_or_ID>를 실행하십시오. 이 플래그가 제공되지 않은 경우 작업자 풀은 기본적으로 클러스터에 있는 기존 작업자 풀의 VPC ID를 사용합니다.
예제
VPC 1세대 클러스터에 작업자 풀을 추가합니다.
ibmcloud ks worker-pool create vpc-classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool create vpc-gen2
가상 사설 클라우드
VPC 2세대 클러스터에 작업자 풀을 추가합니다. 작업자 노드는 구역이 작업자 풀에 추가될 때까지 작성되지 않습니다.
ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--crk CRK- 로컬 디스크 암호화에 사용할 KMS 인스턴스의 루트 키 ID입니다. 사용 가능한 루트 키를 확인하려면
ibmcloud ks kms crk ls --instance-id <kms_instance>``을 실행하십시오. --disable-disk-encrypt- 작업자 노드에서 암호화를 사용 안함으로 설정합니다.
--entitlement ENTITLEMENT- 이 클러스터를 ‘ Cloud Pak ’과 같이 ‘ OpenShift ’ 권한이 포함된 라이선스와 함께 사용하는 경우에만 이 플래그를 ‘
ocp_entitled’로 설정하십시오. --flavor FLAVOR- 작업자 노드의 특성. 사용 가능한 플레버를 확인하려면
ibmcloud ks flavor ls --zone <zone name>( IBM Cloud 공개 계정의 경우) 또는ibmcloud ks flavor ls( IBM Cloud Dedicated 계정의 경우)을 실행하세요. --kms-account-id ID- 로컬 디스크 또는 시크릿 암호화에 사용할 KMS 인스턴스를 포함하는 계정의 ID입니다.
--kms-instance INSTANCE- 로컬 디스크 암호화에 사용할 KMS 인스턴스의 ID입니다. 사용 가능한 KMS 인스턴스를 나열하려면
ibmcloud ks kms instance ls를 실행하십시오. --label LABEL,-l LABEL- 작업자 풀에 있는 모든 작업자의 레이블을 설정합니다.
--name NAME- 작업자 풀의 이름을 입력하십시오.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--secondary-storage STORAGE- 특성에 대한 보조 스토리지 옵션입니다. 특정 플레버에서 사용할 수 있는 보조 스토리지 옵션을 확인하려면
ibmcloud ks flavor get --provider vpc-gen2 --zone`` 명령을 실행하십시오. --security-group GROUP- 선택사항입니다. 작업자 풀의 모든 작업자에게 적용할 최대 5개의 보안 그룹 ID를 지정하십시오.
--size-per-zone SIZE- 이 작업자 풀에서 구역당 원하는 작업자 수를 지정하십시오.
--vpc-id ID- 클러스터가 있는 VPC와 일치해야 하는 작업자 노드를 작성할 VPC의 ID입니다. 클러스터의 VPC ID를 나열하려면
ibmcloud ks cluster get -c <cluster_name_or_ID>를 실행하십시오. 이 플래그가 제공되지 않은 경우 작업자 풀은 기본적으로 클러스터에 있는 기존 작업자 풀의 VPC ID를 사용합니다.
예제
VPC 2세대 클러스터에 작업자 풀을 추가합니다.
ibmcloud ks worker-pool create vpc-gen2 \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool get
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀의 세부사항을 나열합니다.
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀의 세부사항을 나열합니다.
ibmcloud ks worker-pool get \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc worker-pool label rm
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀에 있는 모든 작업자 노드에서 모든 사용자 정의 Kubernetes 레이블을 제거합니다.
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀에 있는 모든 작업자 노드에서 모든 사용자 정의 Kubernetes 레이블을 제거합니다.
ibmcloud ks worker-pool label rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool label set
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀의 모든 작업자 노드에 대한 사용자 정의 Kubernetes 레이블을 설정합니다.
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--label LABEL,-l LABEL- 작업자 풀의 모든 작업자 노드에 대해
key=value형식의 사용자 정의 Kubernetes 레이블을 설정합니다. 다중 레이블의 경우 이 플래그를 반복하십시오. 작업자 풀에서 기존 사용자 정의 레이블을 유지하려면 이 플래그와 함께 해당 레이블을 포함하십시오. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀의 모든 작업자 노드에 대한 사용자 정의 Kubernetes 레이블을 설정합니다.
ibmcloud ks worker-pool label set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--label <key=value>
ibmcloud oc worker-pool ls
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터의 모든 작업자 풀을 나열합니다.
ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
예제
클러스터의 모든 작업자 풀을 나열합니다.
ibmcloud ks worker-pool ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc worker-pool operating-system set
운영 체제를 설정하십시오. 운영 체제를 설정한 후에는 ibmcloud ks worker update 또는 ibmcloud ks worker replace 중 하나를 실행하여 워커를 업데이트해야 합니다.
ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--operating-system SYSTEM- 운영 체제의 이름을 지정하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
운영 체제를 설정하십시오.
ibmcloud ks worker-pool operating-system set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--operating-system OS
ibmcloud oc worker-pool rebalance
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 작업자 풀을 재조정하십시오. 재조정 기능은 각 구역별 워커 풀의 크기에 맞춰 워커 노드를 추가하거나 제거합니다. Satellite 워커 풀은 수동으로 할당된 노드가 해당 워커 풀의 호스트 레이블과 일치하지 않는 경우 해당 노드를 제거할 수 있습니다.
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
클러스터에서 작업자 풀을 재조정하십시오.
ibmcloud ks worker-pool rebalance \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool resize
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀을 지정한 구역당 작업자 수로 크기 조정하십시오.
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--size-per-zone SIZE- 이 작업자 풀에서 구역당 원하는 작업자 수를 지정하십시오.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀을 지정한 구역당 작업자 수로 크기 조정하십시오.
ibmcloud ks worker-pool resize \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--size-per-zone ZONE
ibmcloud oc worker-pool rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에서 작업자 풀을 제거합니다.
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
클러스터에서 작업자 풀을 제거합니다.
ibmcloud ks worker-pool rm --cluster CLUSTER_NAME_OR_ID --worker-pool POOL_NAME -f
ibmcloud oc worker-pool taint rm
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀의 모든 작업자 노드에서 모든 Kubernetes 오염(taint)을 제거합니다.
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀의 모든 작업자 노드에서 모든 Kubernetes 오염(taint)을 제거합니다.
ibmcloud ks worker-pool taint rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool taint set
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀에서 모든 작업자 노드에 대해 Kubernetes 오염(taint)을 설정합니다. 오염은 일치하는 오염 허용이 없는 팟(Pod)이 작업자 노드에서 실행될 수 없도록 합니다.
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--taint TAINT- 작업자 풀의 모든 작업자에서 오염(taint)을 설정합니다. Kubernetes 테인트를
key=value:effect형식으로 지정하십시오.key=value는env=prod와 같은 쌍으로, 워커 노드의 테인트를 관리하고 이에 상응하는 포드 허용 조건을 설정하는 데 사용됩니다.effect는NoSchedule와 같은 Kubernetes 테인트 효과로, 테인트가 어떻게 작동하는지를 설명합니다. --worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀에서 모든 작업자 노드에 대해 Kubernetes 오염(taint)을 설정합니다.
ibmcloud ks worker-pool taint set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--taint TAINT
ibmcloud oc worker-pool zones
가상 사설 클라우드 전통적인 인프라 Satellite
작업자 풀에 연결된 구역을 봅니다.
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 작업자 풀을 지정하십시오.
예제
작업자 풀에 연결된 구역을 봅니다.
ibmcloud ks worker-pool zones \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc zone add classic
전통적인 인프라
클래식 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --private-only- 이 플래그를 사용하여 공용 VLAN이 작성되지 않도록 하십시오. 이 옵션은
--private-vlan플래그를 지정하고--public-vlan플래그는 지정하지 않은 경우에만 필요합니다. --private-vlan VLAN- 프라이빗 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면 '.을 실행하십시오. 프라이빗 VLAN을 지정할 때는 ‘
--public-vlan’ 플래그나 ‘ '--private-only' ’ 플래그 중 하나를 반드시 함께 지정해야 합니다. --public-vlan VLAN- 공용 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면 '.을 실행하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 수정할 작업자 풀의 이름입니다. 여러 개의 작업자 풀을 지정하려면 여러 개의 플래그를 사용하십시오(예:
-p pool1 -p pool2). --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
클래식 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add classic \
--private-only \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone add satellite
Satellite 클러스터에서 하나 이상의 작업자 풀에 구역을 추가하십시오.
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 수정할 작업자 풀의 이름입니다. 여러 개의 작업자 풀을 지정하려면 여러 개의 플래그를 사용하십시오(예:
-p pool1 -p pool2). --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
Satellite 클러스터에서 하나 이상의 작업자 풀에 구역을 추가하십시오.
ibmcloud ks zone add satellite --cluster CLUSTER_NAME_OR_ID --zone ZONE --output json
ibmcloud oc zone add vpc-classic
VPC 1세대 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet-id ID- 클러스터를 지정할 VPC 서브넷입니다. 사용 가능한 서브넷을 나열하려면
ibmcloud ks subnets --provider vpc-classic --vpc-id--zone `` 명령을 실행하십시오. --worker-pool POOL- 작업자 풀을 지정하십시오.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
VPC 1세대 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add vpc-classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone add vpc-gen2
가상 사설 클라우드
VPC 2세대 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
--output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--subnet-id ID- 클러스터를 지정할 VPC 서브넷입니다. 사용 가능한 서브넷을 나열하려면
ibmcloud ks subnets --provider vpc-gen2 --vpc-id--zone `` 명령을 실행하십시오. --worker-pool POOL- 작업자 풀을 지정하십시오.
--zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
VPC 2세대 클러스터에 있는 하나 이상의 작업자 풀에 구역을 추가합니다.
ibmcloud ks zone add vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone ls
가상 사설 클라우드 전통적인 인프라 Satellite
지역의 사용 가능한 모든 구역을 나열합니다.
ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
명령 옵션
-l LOCATION,--location LOCATION- 필터링할 위치입니다. 사용 가능한 위치를 확인하려면
ibmcloud ks locations``을 실행하십시오. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용 값:
json --provider PROVIDER- 목록을 특정 인프라 제공자에 대해 필터링합니다. 사용 가능한 옵션: classic, vpc-classic, vpc-gen2, satellite
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--region-only- 해당 지역의 데이터 센터만 표시합니다.
--show-flavors- 지역에서 VPC용으로 사용 가능한 작업자 노드 특성을 표시합니다.
예제
지역의 사용 가능한 모든 구역을 나열합니다.
ibmcloud ks zone ls \
--region-only REGION \
--provider PROVIDER_ID \
--show-flavors FLAVOR
ibmcloud oc zone network-set
전통적인 인프라
클래식 클러스터에 있는 지정된 작업자 풀의 특정 구역에 네트워크 메타데이터를 설정합니다.
ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
--private-only- 이 구역의 작업자가 사설 VLN에만 연결되도록 공용 VLAN을 설정 해제합니다.
--private-vlan VLAN- 프라이빗 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면 '.을 실행하십시오.
--public-vlan VLAN- 공용 VLAN의 ID를 지정하십시오. 사용 가능한 VLAN을 확인하려면 '.을 실행하십시오.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 수정할 작업자 풀의 이름입니다. 여러 개의 작업자 풀을 지정하려면 여러 개의 플래그를 사용하십시오(예:
-p pool1 -p pool2). --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
클래식 클러스터에 있는 지정된 작업자 풀의 특정 구역에 네트워크 메타데이터를 설정합니다.
ibmcloud ks zone network-set \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone rm
가상 사설 클라우드 전통적인 인프라 Satellite
클러스터에 있는 하나 이상의 작업자 풀에서 구역을 제거합니다.
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
명령 옵션
--cluster CLUSTER,-c CLUSTER- 클러스터 이름 또는 ID를 지정합니다.
-f- 사용자 프롬프트를 표시하지 않고 명령을 강제 실행합니다.
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
--worker-pool POOL,-p POOL- 수정할 작업자 풀의 이름입니다. 여러 개의 작업자 풀을 지정하려면 여러 개의 플래그를 사용하십시오(예:
-p pool1 -p pool2). --zone ZONE- 다중 구역 클러스터에 있는 작업자 풀의 구역을 지정하십시오. 사용 가능한 영역을 나열하려면
ibmcloud ks zone ls`` 명령을 실행하십시오.
예제
클러스터에 있는 하나 이상의 작업자 풀에서 구역을 제거합니다.
ibmcloud ks zone rm --cluster CLUSTER_NAME_OR_ID --zone ZONE -f