Red Hat OpenShift on IBM Cloud CLI 参考
请参考以下命令,在 Red Hat® OpenShift® on IBM Cloud® 中创建和管理社区版 Kubernetes 或 Red Hat OpenShift 集群。
在命令行中,ibmcloud CLI 和插件更新可用时会通知您。 请务必保持 CLI 处于最新状态,以便能够使用所有可用的命令和选项。
先决条件
-
运行以下命令,安装
ks插件:ibmcloud plugin install ks
ibmcloud oc 命令
下表列出了 ibmcloud oc 的命令组。 有关 CLI 中所有 ibmcloud oc 命令的完整列表及其结构,请参阅 CLI 映射表。
| 指挥组 | 描述 |
|---|---|
ibmcloud oc api |
查看当前的 API 端点。 |
ibmcloud oc api-key |
查看有关集群的 API 密钥的信息或将其重置为新密钥。 |
ibmcloud oc credential |
设置和取消设置允许您通过 IBM Cloud 帐户访问 IBM Cloud 经典基础架构产品服务组合的凭证。 |
ibmcloud oc infra-permissions |
查看有关基础架构许可权的信息,此许可权允许您通过 IBM Cloud 帐户访问 IBM Cloud 经典基础架构产品服务组合。 |
ibmcloud oc logging |
从集群转发日志。 |
ibmcloud oc messages |
查看当前用户消息。 |
ibmcloud oc quota |
查看 IBM Cloud 帐户中集群相关资源的配额和限制。 |
ibmcloud oc script |
重写调用 IBM Cloud Kubernetes Service 插件命令的脚本。 将旧结构的命令替换为 Beta 结构的命令。 |
ibmcloud oc subnets |
列出 IBM Cloud 基础架构帐户中的可用便携式子网。 |
ibmcloud oc webhook-create |
在集群中注册 Webhook。 |
ibmcloud oc vpc |
了解有关 VPC 的信息并管理 VPC 集群。 |
ibmcloud oc flavor |
正在获取与类型模板相关的信息。 类型将确定可供每个工作程序节点使用的虚拟 CPU、内存和磁盘空间。 |
ibmcloud oc cluster |
查看和修改集群和集群服务设置。 |
ibmcloud oc ingress |
查看和修改 Ingress 服务和设置 |
ibmcloud oc kms |
查看和配置密钥管理服务集成。 |
ibmcloud oc versions |
列出可用于 IBM Cloud Kubernetes Service 集群的所有容器平台版本。 |
ibmcloud oc locations |
列出受支持的 IBM Cloud Kubernetes Service 位置。 |
ibmcloud oc nlb-dns |
在集群中创建并管理网络负载均衡器 (NLB) IP 地址的主机名,并管理主机名的运行状况检查监视器。 |
**Beta **ibmcloud oc storage |
查看和修改存储资源。 |
ibmcloud oc vlan |
列出专区的公用和专用 VLAN,并查看 VLAN 生成状态。 |
ibmcloud oc vni |
在工作节点上挂载、卸载和列出虚拟网络接口。 |
ibmcloud oc worker |
查看和修改集群的工作程序节点。 |
ibmcloud oc worker-pool |
查看和修改集群的工作程序池。 |
ibmcloud oc zone |
列出可用性区域并修改附加到工作程序池的区域。 |
ibmcloud oc security-group |
对安全组运行操作。 |
ibmcloud oc api
查看当前的 API 端点。
ibmcloud ks api [-q]
命令选项
-q- 不显示每日消息或更新提示。
示例
查看或设置服务的 API 端点和 API 版本。
ibmcloud ks api \
--endpoint ENDPOINT \
--insecure INSECURE \
--skip-ssl-validation IP_ADDRESS
ibmcloud oc api-key info
虚拟私有云 传统基础设施
查看有关集群的 API 密钥所有者的信息。
ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看有关集群的 API 密钥所有者的信息。
ibmcloud ks api-key info --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc api-key reset
虚拟私有云 传统基础设施
替换指定的区域和目标资源组中所有集群的 API 密钥。 如果未指定目标资源组,则该命令将应用于默认资源组。 如需了解更多信息,请参阅 http://ibm.biz/api-key。
ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]
命令选项
-f- 强制此命令运行,而不显示用户提示。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。
示例
替换指定的区域和目标资源组中所有集群的 API 密钥。
ibmcloud ks api-key reset --output json --region REGION -f
ibmcloud oc cluster addon disable acm
Red Hat 高级集群管理插件
ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
Red Hat 高级集群管理插件。
ibmcloud ks cluster addon disable acm --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable cluster-autoscaler
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable debug-tool
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable hpcs-router
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable ibm-storage-operator
cluster addon disable ibm-storage-operator 命令是一项测试版功能。
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon disable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable image-key-synchronizer
虚拟私有云 经典基础设施 Satellite
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon disable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable knative
Knative 无服务器框架。
ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
Knative 无服务器框架。
ibmcloud ks cluster addon disable knative --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable kube-terminal
虚拟私有云 经典基础设施 Satellite
IBM Cloud Kubernetes Service Web 终端。
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud Kubernetes Service Web 终端。
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable openshift-data-foundation
虚拟私有云 经典基础设施 Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加组件
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud 上的“Red Hat OpenShift”数据基础组件。
ibmcloud ks cluster addon disable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable static-route
虚拟私有云 经典基础设施 Satellite
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon disable static-route --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable vpc-block-csi-driver
传统基础设施
IBM Cloud VPC 块存储器 CSI 驱动程序。
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
IBM Cloud VPC 块存储器 CSI 驱动程序。
ibmcloud ks cluster addon disable vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon enable acm
Red Hat 高级集群管理插件
ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--param PARAM- 指定附加组件的安装选项。 如果未指定任何参数,那么将使用缺省值。 使用
ibmcloud ks cluster addon options命令查看可用的选项。 -q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
Red Hat 高级集群管理插件。
ibmcloud ks cluster addon enable acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable cluster-autoscaler
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon enable cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable debug-tool
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon enable debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable hpcs-router
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon enable hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable ibm-storage-operator
cluster addon enable ibm-storage-operator 命令是一项测试版功能。
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon enable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable image-key-synchronizer
虚拟私有云 经典基础设施 Satellite
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon enable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-extras
cluster addon enable istio-extras 命令已弃用。
Istio 的额外组件,包括 Grafana、Jaeger 和 Kiali。
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
Istio 的额外组件,包括 Grafana、Jaeger 和 Kiali。
ibmcloud ks cluster addon enable istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-sample-bookinfo
cluster addon enable istio-sample-bookinfo 命令已弃用。
Istio 的 BookInfo 样本应用程序。
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
Istio 的 BookInfo 样本应用程序。
ibmcloud ks cluster addon enable istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable openshift-data-foundation
虚拟私有云 经典基础设施 Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加组件
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--param PARAM- 指定附加组件的安装选项。 如果未指定任何参数,那么将使用缺省值。 使用
ibmcloud ks cluster addon options命令查看可用的选项。 -q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud 上的“Red Hat OpenShift”数据基础组件。
ibmcloud ks cluster addon enable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable static-route
虚拟私有云 经典基础设施 Satellite
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 启用所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon enable static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon get
虚拟私有云 经典基础设施 Satellite
查看已安装的附加组件的详细信息。
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--addon ADDON- 附加组件名称或标识。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看已安装的附加组件的详细信息。
ibmcloud ks cluster addon get --cluster CLUSTER_NAME_OR_ID --addon ADDON --output json
ibmcloud oc cluster addon ls
虚拟私有云 经典基础设施 Satellite
列出已启用的附加组件。
ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出已启用的附加组件。
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster addon options
虚拟私有云 经典基础设施 Satellite
查看附加组件的安装选项。
ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
命令选项
--addon ADDON- 附加组件名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--version VERSION- 指定要显示其选项的附件组件版本。 如果未指定版本,那么将显示缺省版本的选项。
示例
查看附加组件的安装选项。
ibmcloud ks cluster addon options --addon ADDON --version VERSION --output json
ibmcloud oc cluster addon update acm
Red Hat 高级集群管理插件
ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
Red Hat 高级集群管理插件。
ibmcloud ks cluster addon update acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update alb-oauth-proxy
IBM Cloud Kubernetes Service ALB OAuth 代理程序附加组件。
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service ALB OAuth 代理程序附加组件。
ibmcloud ks cluster addon update alb-oauth-proxy \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update cluster-autoscaler
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 集群自动缩放器。
ibmcloud ks cluster addon update cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update debug-tool
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 诊断和调试工具。
ibmcloud ks cluster addon update debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update headlamp
cluster addon update headlamp 命令是一项测试版功能。
IBM Cloud Kubernetes Service 头灯配件。
ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 头灯配件。
ibmcloud ks cluster addon update headlamp \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update hpcs-router
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
用于 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加组件。
ibmcloud ks cluster addon update hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update ibm-storage-operator
cluster addon update ibm-storage-operator 命令是一项测试版功能。
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud 存储操作符附加组件。
ibmcloud ks cluster addon update ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update image-key-synchronizer
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Image Key Synchronizer 附加组件。
ibmcloud ks cluster addon update image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio
受管 Istio 服务网。
ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
受管 Istio 服务网。
ibmcloud ks cluster addon update istio \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-extras
cluster addon update istio-extras 命令已弃用。
Istio 的额外组件,包括 Grafana、Jaeger 和 Kiali。
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
Istio 的额外组件,包括 Grafana、Jaeger 和 Kiali。
ibmcloud ks cluster addon update istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-sample-bookinfo
cluster addon update istio-sample-bookinfo 命令已弃用。
Istio 的 BookInfo 样本应用程序。
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
Istio 的 BookInfo 样本应用程序。
ibmcloud ks cluster addon update istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update knative
Knative 无服务器框架。
ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
Knative 无服务器框架。
ibmcloud ks cluster addon update knative \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update kube-terminal
IBM Cloud Kubernetes Service Web 终端。
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service Web 终端。
ibmcloud ks cluster addon update kube-terminal \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update openshift-data-foundation
Red Hat OpenShift Data Foundation on IBM Cloud 附加组件
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud 上的“Red Hat OpenShift”数据基础组件。
ibmcloud ks cluster addon update openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update static-route
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud Kubernetes Service 静态路由附加组件。
ibmcloud ks cluster addon update static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update vpc-block-csi-driver
IBM Cloud VPC 块存储器 CSI 驱动程序。
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定要安装的附件组件版本。 如果未指定版本,那么将安装缺省版本。
-y- 更新所有附加组件依赖性。
示例
IBM Cloud VPC 块存储器 CSI 驱动程序。
ibmcloud ks cluster addon update vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon versions
虚拟私有云 经典基础设施 Satellite
列出受管附加组件的受支持版本。
ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
命令选项
--addon ADDON- 指定要为其过滤版本的附加组件名称。
--offering OFFERING- 指定要筛选版本的业务。 允许的值:
kubernetes、openshift、openshift-vs --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-defaults- 在输出中显示默认版本列。
示例
列出受管附加组件的受支持版本。
ibmcloud ks cluster addon versions \
--output json \
--addon ADDON \
--show-defaults SHOW-DEFAULTS
ibmcloud oc cluster ca create
虚拟私有云 经典基础设施 Satellite
为集群创建 CA 证书。 然后,必须循环使用先前的证书后,才能使用新证书。
ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
为集群创建 CA 证书。
ibmcloud ks cluster ca create --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca get
虚拟私有云 经典基础设施 Satellite
查看集群的 CA 证书的详细信息。
ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群的 CA 证书的详细信息。
ibmcloud ks cluster ca get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster ca rotate
虚拟私有云 经典基础设施 Satellite
循环使用集群的 CA 证书,这需要预先创建 CA 证书。 循环将使先前证书失效并刷新集群的 API 服务器。
ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
循环使用集群的 CA 证书,这需要预先创建 CA 证书。
ibmcloud ks cluster ca rotate --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca status
虚拟私有云 经典基础设施 Satellite
查看集群的 CA 证书的循环状态。
ibmcloud ks cluster ca status --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
查看集群的 CA 证书的循环状态。
ibmcloud ks cluster ca status --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster config
虚拟私有云 经典基础设施 Satellite
下载 Kubernetes 配置文件和证书以使用 kubectl 命令连接到集群。
ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
命令选项
--admin- 检索管理员证书和 PEM 密钥。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--endpoint ENDPOINT- 要用于集群上下文的服务器 URL。 如果未包含该标志,那么将使用缺省集群服务端点。 如需了解更多信息,请访问 https://ibm.biz/context-kubeKubernetes,或 https://ibm.biz/context-ocpOpenShift 集群。 允许的值:
private、link、vpe --network- 使用管理配置检索 Calico 网络配置。
--output OUTPUT- 以指定的格式打印命令输出,并跳过
kubeconfig的合并操作。 ZIP 输出文件中不包含刷新令牌。 允许的值:json、yaml、zip -q- 不显示每日消息或更新提示。
--skip-rbac- 跳过添加 RBAC 角色。 仅当您管理自己的 Kubernetes RBAC 角色时才包含此选项。 如果使用 IAM 服务访问角色管理您的所有 RBAC 用户,请勿包含此选项。
示例
下载 Kubernetes 配置文件和证书以使用 kubectl 命令连接到集群。
ibmcloud ks cluster config --cluster CLUSTER_NAME_OR_ID --admin --network
ibmcloud oc cluster create classic
传统基础设施
在经典基础架构上创建具有工作程序节点的集群。
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
命令选项
--disable-disk-encrypt- 在工作程序节点上禁用加密。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --hardware HARDWARE- 工作程序节点的硬件隔离级别。 使用
dedicated可获得仅供您专用的物理资源;或使用shared允许与其他 IBM 客户共享物理资源。 对于 IBM Cloud 公共帐户,将共享缺省值。 对于专用于 IBM Cloud 的帐户,dedicated 是唯一可用的选项。 --location LOCATION- 已弃用的 标志仍予以保留,以确保与早期版本的兼容性。 请改用
--zone标志。 --name NAME- 请输入集群的名称。
--no-subnet- 在创建集群时,阻止创建便携式子网。 缺省情况下,公共和专用便携式子网都在关联的 VLAN 上创建,该标志可以阻止这种行为。 若要在稍后向集群添加子网,请运行
ibmcloud ks cluster subnet add。 --operating-system SYSTEM- 指定操作系统的名称。
--pod-subnet SUBNET- 指定定制子网 CIDR 以便为 Pod 提供专用 IP 地址。 子网必须至少为
/23或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-classic --private-only- 使用该标志以阻止创建公共 VLAN。 仅当您指定
--private-vlan标志但未指定--public-vlan标志时才需要此设置。 --private-service-endpoint- 启用专用服务端点以使主节点可供专用访问。
--private-vlan VLAN- 条件:指定私有VLAN的ID。 要查看可用的VLAN,请运行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未拥有专用VLAN,请不要指定此选项,因为系统会自动为您创建一个。 指定私有VLAN时,还必须同时指定--public-vlan标志或--private-only标志。 --public-service-endpoint- 启用公共服务端点以使主节点可供公开访问。
--public-vlan VLAN- 条件:指定公共VLAN的ID。 要查看可用的VLAN,请运行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未拥有公共VLAN,请不要指定此选项,因为系统会自动为您创建一个。 -q- 不显示每日消息或更新提示。
--service-subnet SUBNET- 指定定制子网 CIDR 以便为服务提供专用 IP 地址。 子网必须至少为
/24或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-classic。 缺省值:172.21.0.0/16 --skip-advance-permissions-check- 在完成此操作之前,请跳过基础结构许可权检查。 请注意,如果您没有正确的基础结构许可权,那么此操作可能仅部分成功。
--sm-group GROUP- 用于持久存储私钥的 IBM Cloud Secrets Manager 实例的私钥组标识。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 实例的 CRN。
--version VERSION- 指定 Kubernetes 或 OpenShift 版本,至少包含 major.minor 版本。 如果未包含该标志,那么将使用缺省版本。 要查看可用的版本,请运行
ibmcloud ks versions。 --workers COUNT- 集群工作程序节点的数量。 默认值为 1。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在经典基础架构上创建具有工作程序节点的集群。
ibmcloud ks cluster create classic \
--private-only \
--name NAME \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc cluster create satellite
在您自己的基础架构上创建 IBM Cloud Satellite 集群。
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
命令选项
--enable-config-admin- 授予
admin集群访问 Satellite Config 的权限,以便管理 Kubernetes 资源。 --entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --host-label LABEL,--hl LABEL- 请以键值对的形式输入任意标签,用于标识要分配给您的 Satellite 控制平面或 Red Hat OpenShift 集群的主机。 具有此标签且未分配的第一个主机将自动分配给控制平面或集群。 要查找可用的主机标签,请运行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>。 --infrastructure-topology TOPOLOGY- 指定集群应运行单个工作程序节点还是缺省数量的工作程序节点。 要创建单节点集群,请指定
single-replica。 要创建一个包含多个工作节点的默认集群,请指定highly-available``。 默认情况下,会应用highly-available选项。 允许的值:single-replica,highly-available --location LOCATION- Satellite 位置的名称或标识。 要查找位置 ID 或名称,请运行
ibmcloud sat location ls。 --name NAME- 请输入集群的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--pod-network-interface-selection SELECTION- 用于选择内部 pod 网络的节点网络接口的方法。 仅当指定的 Satellite 位置已启用 Red Hat CoreOS 时,才能使用此选项。 若要提供直接的 URL 或 IP 地址,请指定
can-reach=<url>或can-reach=<ip_address>。 要选择网络接口,请指定interface=<network_interface>。 --pod-subnet SUBNET- 指定定制子网 CIDR 以便为 Pod 提供专用 IP 地址。 子网必须至少为
/23或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-satellite。 缺省值:172.30.0.0/16 --pull-secret SECRET- 通过提供 Red Hat 帐户拉取密钥,指定用于此集群的工作程序节点的现有 OpenShift 权利。
-q- 不显示每日消息或更新提示。
--service-subnet SUBNET- 指定定制子网 CIDR 以便为服务提供专用 IP 地址。 子网必须至少为
/24或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-satellite。 缺省值:172.21.0.0/16 --sm-group GROUP- 用于持久存储私钥的 IBM Cloud Secrets Manager 实例的私钥组标识。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 实例的 CRN。
--version VERSION- Red Hat OpenShift on IBM Cloud 版本,至少包含 major.minor 版本。 要查看可用的版本,请运行
ibmcloud ks versions。 --workers COUNT- 缺省工作程序池中每个区域的工作程序节点数。 当指定
--host-label时,此参数为必填项。 --zone ZONE- 多区域集群中缺省工作程序池的区域。 要列出您所在位置的区域,请运行
ibmcloud sat location get。
示例
在您自己的基础架构上创建 IBM Cloud Satellite 集群。
ibmcloud ks cluster create satellite \
--workers COUNT \
--host-label HOSTNAME \
--location LOCATION \
--name NAME
ibmcloud oc cluster create vpc-classic
在虚拟私有云 (VPC) 第 1 代基础架构上创建包含工作程序节点的集群。
ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
命令选项
--disable-public-service-endpoint- 禁用公共服务端点以阻止公开访问主节点。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --name NAME- 请输入集群的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--pod-subnet SUBNET- 指定定制子网 CIDR 以便为 Pod 提供专用 IP 地址。 子网必须至少为
/23或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-vpc -q- 不显示每日消息或更新提示。
--service-subnet SUBNET- 指定定制子网 CIDR 以便为服务提供专用 IP 地址。 子网必须至少为
/24或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-vpc。 缺省值:172.21.0.0/16 --sm-group GROUP- 用于持久存储私钥的 IBM Cloud Secrets Manager 实例的私钥组标识。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 实例的 CRN。
--subnet-id ID- 要分配给集群的 VPC 子网。 要列出可用的子网,请运行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --version VERSION- 指定 Kubernetes 或 OpenShift 版本,至少包含 major.minor 版本。 如果未包含该标志,那么将使用缺省版本。 要查看可用的版本,请运行
ibmcloud ks versions。 --vpc-id ID- 要在其中创建工作程序节点的 VPC 的标识。 要列出可用的ID,请运行
ibmcloud ks vpcs。 --workers COUNT- 缺省工作程序池中每个区域的工作程序节点数。 对于 OpenShift 集群,必须将此值设置为至少 2。 对于 Kubernetes 集群,此值为可选。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在虚拟私有云 (VPC) 第 1 代基础架构上创建包含工作程序节点的集群。
ibmcloud ks cluster create vpc-classic --name NAME --zone ZONE --vpc-id VPC_ID
ibmcloud oc cluster create vpc-gen2
虚拟私有云
在虚拟私有云 (VPC) 第 2 代基础架构上创建包含工作程序节点的集群。
ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
命令选项
--cluster-security-group GROUP- 可选。 请指定一个或多个安全组标识,以应用于集群上所有工作程序。 对于 OpenShift 版本( 4.15 )以及 Kubernetes 版本( 1.30 及更高版本),这些安全组将在 IBM 管理的
kube-clusterID安全组之外额外应用。 对于较早版本的集群,请指定--cluster-security-group cluster选项以应用kube-clusterID安全组。 如果未指定任何值,则会应用一组默认的安全组,其中包括kube-clusterID。 --cni CNI- 为集群设置网络插件。 Calico 默认已设置为该值。 允许的值:
Calico,OVNKubernetes --cos-instance INSTANCE- 仅 OpenShift Cluster 必需。 用于在 OpenShift Cluster 中备份内部注册表的标准云对象存储器实例的 CRN。 要列出您的云对象存储实例的 CRN,请运行
ibmcloud resource service-instances --long --service-name cloud-object-storage。 --crk CRK- 用于本地磁盘加密的 KMS 实例中根密钥的标识。 要列出可用的根密钥,请运行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-outbound-traffic-protection- 启用此选项可允许集群工作节点向外进行公共访问。 默认情况下,在 OpenShift 的 4.15 及更高版本,以及 Kubernetes 的 1.30 及更高版本中,公共出站访问被阻止。
--disable-public-service-endpoint- 禁用公共服务端点以阻止公开访问主节点。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --kms-account-id ID- 包含要用于本地磁盘或私钥加密的 KMS 实例的帐户的标识。
--kms-instance INSTANCE- 用于本地磁盘加密的 KMS 实例的标识。 要列出可用的 KMS 实例,请运行
ibmcloud ks kms instance ls。 --name NAME- 请输入集群的名称。
--offering OFFERING- 指定集群方案。 允许的值:
kubernetes、openshift、openshift-vs --operating-system SYSTEM- 指定操作系统的名称。
--pod-subnet SUBNET- 指定定制子网 CIDR 以便为 Pod 提供专用 IP 地址。 子网必须至少为
/23或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-vpc -q- 不显示每日消息或更新提示。
--secondary-storage STORAGE- 类型模板的辅助存储器选项。 要查看某种配置可用的二级存储选项,请运行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --service-subnet SUBNET- 指定定制子网 CIDR 以便为服务提供专用 IP 地址。 子网必须至少为
/24或更大。 如需了解更多信息,请参阅 https://ibm.biz/cluster-create-vpc。 缺省值:172.21.0.0/16 --sm-group GROUP- 用于持久存储私钥的 IBM Cloud Secrets Manager 实例的私钥组标识。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 实例的 CRN。
--subnet-id ID- 要分配给集群的 VPC 子网。 要列出可用的子网,请运行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --version VERSION- 指定 Kubernetes 或 OpenShift 版本,至少包含 major.minor 版本。 如果未包含该标志,那么将使用缺省版本。 要查看可用的版本,请运行
ibmcloud ks versions。 --vpc-id ID- 要在其中创建工作程序节点的 VPC 的标识。 要列出可用的ID,请运行
ibmcloud ks vpcs。 --workers COUNT- 缺省工作程序池中每个区域的工作程序节点数。 对于 OpenShift 集群,必须将此值设置为至少 2。 对于 Kubernetes 集群,此值为可选。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在虚拟私有云 (VPC) 第 2 代基础架构上创建包含工作程序节点的集群。
ibmcloud ks cluster create vpc-gen2 \
--cos-instance INSTANCE_ID \
--name NAME \
--zone ZONE \
--vpc-id VPC_ID
ibmcloud oc cluster get
虚拟私有云 经典基础设施 Satellite
查看集群的详细信息。
ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-resources- 显示其他集群资源,例如附加组件、VLAN 和子网。
示例
获取已注册集群的详细信息。
ibmcloud sat cluster get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster image-security disable
虚拟私有云 经典基础设施 Satellite
在您的集群中禁用镜像安全实施。
ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
在您的集群中禁用镜像安全实施。
ibmcloud ks cluster image-security disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster image-security enable
虚拟私有云 经典基础设施 Satellite
在您的集群中启用镜像安全实施。
ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
在您的集群中启用镜像安全实施。
ibmcloud ks cluster image-security enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ls
虚拟私有云 经典基础设施 Satellite
列出 IBM Cloud 帐户中的所有集群。
ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
命令选项
-l LOCATION,--location LOCATION- 要进行过滤的位置。 要列出可用的位置,请运行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式打印命令输出。 如果未包含提供商标志,则仅返回经典集群。 接受的值:
json --provider PROVIDER- 过滤特定基础架构提供程序的列表。 允许的值:
classic、vpc-classic、vpc-gen2、satellite -q- 不显示每日消息或更新提示。
示例
列出 IBM Cloud 帐户中的所有已注册集群。
ibmcloud sat cluster ls --filter FILTER --limit LIMIT --output json
ibmcloud oc cluster master console-oauth-access get
获取 OpenShift Web控制台和 OAuth 服务器访问类型。
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
获取 OpenShift Web控制台和 OAuth 服务器访问类型。
ibmcloud ks cluster master console-oauth-access get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master console-oauth-access set
设置 OpenShift Web控制台和 OAuth 服务器的访问类型。
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--type TYPE- 指定 OpenShift Web控制台和 OAuth 服务器访问类型。 允许的值:
vpe-gateway,legacy
示例
设置 OpenShift Web控制台和 OAuth 服务器的访问类型。
ibmcloud ks cluster master console-oauth-access set \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
-f
ibmcloud oc cluster master pod-security get
虚拟私有云 经典基础设施 Satellite
查看集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security policy disable
虚拟私有云 经典基础设施 Satellite
对集群的 Kubernetes API 服务器禁用 PodSecurity 策略。
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
对集群的 Kubernetes API 服务器禁用 PodSecurity 策略。
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy enable
虚拟私有云 经典基础设施 Satellite
对集群的 Kubernetes API 服务器启用 PodSecurity 策略。
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
对集群的 Kubernetes API 服务器启用 PodSecurity 策略。
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy get
虚拟私有云 经典基础设施 Satellite
查看集群的 Kubernetes API 服务器的 PodSecurity 策略配置。
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群的 Kubernetes API 服务器的 PodSecurity 策略配置。
ibmcloud ks cluster master pod-security policy get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security set
虚拟私有云 经典基础设施 Satellite
设置并启用集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--config-file FILE- 定制 PodSecurity 配置的文件路径。 如果未指定,那么会应用 Kubernetes 缺省值。 有关更多信息,请参阅 https://ibm.biz/BdPtUB
-q- 不显示每日消息或更新提示。
示例
设置并启用集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security set \
--cluster CLUSTER_NAME_OR_ID \
--config-file FILE_PATH \
-q
ibmcloud oc cluster master pod-security unset
虚拟私有云 经典基础设施 Satellite
移除集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
移除集群的 Kubernetes API 服务器的 PodSecurity 许可配置。
ibmcloud ks cluster master pod-security unset --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master private-service-endpoint allowlist add
cluster master private-service-endpoint allowlist add 命令已弃用。
虚拟私有云 传统基础设施
向集群的专用服务端点允许列表中添加子网。
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--subnet SUBNET- 指定子网 CIDR。
示例
向集群的专用服务端点允许列表中添加子网。
ibmcloud ks cluster master private-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master private-service-endpoint allowlist disable
cluster master private-service-endpoint allowlist disable 命令已弃用。
虚拟私有云 传统基础设施
禁用允许列表。 禁用时,允许通过专用服务端点从任何子网向集群主节点发出的授权请求。
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
禁用允许列表。
ibmcloud ks cluster master private-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist enable
cluster master private-service-endpoint allowlist enable 命令已弃用。
虚拟私有云 传统基础设施
启用允许列表。 启用后,仅允许通过专用服务端点从允许列表中的子网向集群主节点发出的授权请求。
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
启用允许列表。
ibmcloud ks cluster master private-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist get
cluster master private-service-endpoint allowlist get 命令已弃用。
虚拟私有云 传统基础设施
获取集群的专用服务端点允许列表。
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
获取集群的专用服务端点允许列表。
ibmcloud ks cluster master private-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master private-service-endpoint allowlist rm
cluster master private-service-endpoint allowlist rm 命令已弃用。
虚拟私有云 传统基础设施
从集群的专用服务端点允许列表中移除子网。
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--subnet SUBNET- 指定子网 CIDR。
示例
从集群的专用服务端点允许列表中移除子网。
ibmcloud ks cluster master private-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet SUBNET_CIDR
ibmcloud oc cluster master private-service-endpoint enable
传统基础设施
启用专用服务端点以使主节点可供专用访问。
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
-y- 如果该功能需要进一步操作(如重新装入工作程序或者刷新集群主节点),那么会在无用户提示的情况下执行这些操作。
示例
启用专用服务端点以使主节点可供专用访问。
ibmcloud ks cluster master private-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint disable
虚拟私有云 传统基础设施
禁用公共服务端点以使主节点仅可供专用访问。
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
-y- 如果该功能需要进一步操作(如重新装入工作程序或者刷新集群主节点),那么会在无用户提示的情况下执行这些操作。
示例
禁用公共服务端点以使主节点仅可供专用访问。
ibmcloud ks cluster master public-service-endpoint disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint enable
虚拟私有云 传统基础设施
启用公共服务端点以使主节点可供公开访问。
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
-y- 如果该功能需要进一步操作(如重新装入工作程序或者刷新集群主节点),那么会在无用户提示的情况下执行这些操作。
示例
启用公共服务端点以使主节点可供公开访问。
ibmcloud ks cluster master public-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master refresh
虚拟私有云 经典基础设施 Satellite
重新启动集群主节点以应用新的 Kubernetes API 配置更改。 但是,工作程序节点、应用程序和资源不会修改,并且会继续运行。
ibmcloud ks cluster master refresh --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
重新启动集群主节点以应用新的 Kubernetes API 配置更改。
ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master satellite-service-endpoint allowlist add
将子网添加到 Satellite 集群的服务端点允许列表。
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--subnet SUBNET- 指定子网 CIDR。
示例
将子网添加到集群的卫星服务端点的白名单中。
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist disable
禁用 Satellite 集群的允许列表。 禁用时,允许通过 Satellite 服务端点从任何子网向集群主节点发出的授权请求。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
禁用卫星服务端点的白名单。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist enable
对 Satellite 集群启用允许列表。 启用后,仅允许通过 Satellite 服务端点从允许列表中的子网向集群主节点发出的授权请求。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
启用卫星服务端点的白名单。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist get
获取 Satellite 集群的服务端点允许列表。
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
获取集群的卫星服务端点白名单。
ibmcloud ks cluster master satellite-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist rm
从 Satellite 集群的服务端点允许列表中除去子网。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--subnet SUBNET- 指定子网 CIDR。
示例
从集群的卫星服务端点白名单中移除子网。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-f \
-q
ibmcloud oc cluster master update
虚拟私有云 经典基础设施 Satellite
将集群主节点更新为最新版本。
ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--force-update- 尝试更新,即使更改比工作程序节点当前版本高出两个次要版本也是如此。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定 Kubernetes 或 OpenShift 版本,至少包含 major.minor 版本。 如果未包含该标志,那么将使用缺省版本。 要查看可用的版本,请运行
ibmcloud ks versions。
示例
将集群主节点更新为最新版本。
ibmcloud ks cluster master update \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-f
ibmcloud oc cluster pull-secret apply
虚拟私有云 经典基础设施 Satellite
生成一个新的镜像提取密钥以存储 IAM 凭证,以使集群可访问 IBM Cloud Container Registry 中的镜像。
ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
生成一个新的镜像拉取密钥,用于存储集群访问 IBM Cloud 容器注册表中镜像所需的IAM凭证。
ibmcloud ks cluster pull-secret apply --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster rm
虚拟私有云 经典基础设施 Satellite
删除集群。 所有工作程序节点、应用程序和容器都将永久删除。 无法撤销此操作。
ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--delete-openshift-registry-cos-bucket- 删除存储了 ROKS 集群中 OpenShift 注册表备份的 COS 存储桶及其关联的服务密钥
--delete-storage- 强制移除集群的持久化存储。 无法恢复已删除的数据。
-f- 强制此命令运行,而不显示用户提示。 除非同时指定了
delete-storage选项,否则不会删除该集群的持久化存储。 除非同时指定了delete-openshift-registry-cos-bucket选项,否则不会删除COS存储桶及其关联的服务密钥。 -q- 不显示每日消息或更新提示。
--skip-advance-permissions-check- 在完成此操作之前,请跳过基础结构许可权检查。 请注意,如果您没有正确的基础结构许可权,那么此操作可能仅部分成功。
示例
删除集群。
ibmcloud ks cluster rm --cluster CLUSTER_NAME_OR_ID -f --delete-storage DELETE-STORAGE
ibmcloud oc cluster service bind
虚拟私有云 经典基础设施 Satellite
通过将 IBM Cloud 服务实例绑定到 Kubernetes 名称空间,将该服务添加到集群。
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--key KEY- 指定现有服务密钥的名称或 GUID。 如果定义了服务密钥,则不能同时设置
--role选项。 --namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
--role ROLE- 为服务密钥指定 IAM 角色。 如果指定使用现有密钥,或对于未启用 IAM 的服务(如 Cloud Foundry 服务)指定现有密钥,那么此标志不起作用。
--service SERVICE- 指定服务实例的名称。 要查看可用服务实例的列表,请运行
ibmcloud service list(适用于 Cloud Foundry 服务),或运行ibmcloud resource service-instances(适用于已启用 IAM 的服务)。
示例
通过将 IBM Cloud 服务实例绑定到 Kubernetes 名称空间,将该服务添加到集群。
ibmcloud ks cluster service bind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--key KEY
ibmcloud oc cluster service ls
虚拟私有云 经典基础设施 Satellite
列出绑定到 Kubernetes 名称空间的服务。
ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
命令选项
--all-namespaces- 包含所有 Kubernetes 名称空间。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 名称空间。 如果未指定,将使用
default命名空间。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出绑定到 Kubernetes 名称空间的服务。
ibmcloud ks cluster service ls \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--all-namespaces NAME
ibmcloud oc cluster service unbind
虚拟私有云 经典基础设施 Satellite
通过从 Kubernetes 名称空间取消绑定 IBM Cloud 服务,从集群中移除该服务。
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
--service SERVICE- 指定服务实例的名称。 要查看可用服务实例的列表,请运行
ibmcloud service list(适用于 Cloud Foundry 服务),或运行ibmcloud resource service-instances(适用于已启用 IAM 的服务)。
示例
通过从 Kubernetes 名称空间取消绑定 IBM Cloud 服务,从集群中移除该服务。
ibmcloud ks cluster service unbind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--service SERVICE
ibmcloud oc cluster subnet add
传统基础设施
使 IBM Cloud 基础架构帐户中的现有公共或专用可移植子网可供经典集群使用。
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--subnet-id ID- 指定子网标识。
示例
将您 IBM Cloud 基础设施账户中的现有公共或私有便携子网提供给经典集群使用。
ibmcloud ks cluster subnet add --cluster CLUSTER_NAME_OR_ID --subnet-id SUBNET_CIDR -q
ibmcloud oc cluster subnet create
传统基础设施
在公共或专用 VLAN 上创建可移植子网并使其可供经典集群使用。
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--size SIZE- 指定便携式子网的大小。 大小必须为 8、16、32 或 64 之一。
--vlan VLAN- 指定公共或专用 VLAN 标识。
示例
在公共或专用 VLAN 上创建可移植子网并使其可供经典集群使用。
ibmcloud ks cluster subnet create \
--cluster CLUSTER_NAME_OR_ID \
--size SIZE \
--vlan VLAN_ID
ibmcloud oc cluster subnet detach
传统基础设施
从经典集群中拆离现有的公共或专用可移植子网。
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--subnet-id ID- 指定子网标识。
示例
从经典集群中拆离现有的公共或专用可移植子网。
ibmcloud ks cluster subnet detach \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet-id SUBNET_CIDR
ibmcloud oc credential get
传统基础设施
如果将 IBM Cloud 帐户设置为使用不同凭证来访问 IBM Cloud 经典基础架构产品服务组合,请获取基础架构用户名。 此命令适用于指定的资源组;如果未指定资源组,则适用于默认资源组。
ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]
别名:ibmcloud oc credential credentials-get,ibmcloud oc credentials-get
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。
示例
如果您将 IBM Cloud 账户配置为使用不同的凭据来访问 IBM Cloud 经典基础设施组合,
ibmcloud ks credential get --output json --region REGION -q
ibmcloud oc credential set classic
传统基础设施
设置允许您通过 IBM Cloud 帐户访问 IBM Cloud 经典基础架构产品服务组合的凭证。
ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
命令选项
--infrastructure-api-key KEY- IBM Cloud 经典基础架构帐户的 API 密钥。
--infrastructure-username USERNAME- IBM Cloud 经典基础架构帐户的用户名。
-q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。
示例
设置允许您通过 IBM Cloud 帐户访问 IBM Cloud 经典基础架构产品服务组合的凭证。
ibmcloud ks credential set classic \
--infrastructure-username NAME \
--infrastructure-api-key INFRASTRUCTURE-API-KEY \
--region REGION
ibmcloud oc credential unset
传统基础设施
移除允许您通过 IBM Cloud 帐户访问 IBM Cloud 经典基础架构产品服务组合的凭证。 此命令适用于指定的资源组;如果未指定资源组,则适用于默认资源组。
ibmcloud ks credential unset --region REGION [-q]
别名:ibmcloud oc credential credentials-unset,ibmcloud oc credentials-unset
命令选项
-q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。
示例
删除允许您通过 IBM Cloud ac 访问 IBM Cloud 经典基础设施组合的凭据。
ibmcloud ks credential unset --region REGION -q
ibmcloud oc experimental trusted-profile default get
[有效期至 2026-10-21] 获取在资源组中创建的集群的默认受信任配置文件。
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 资源组所在的区域。
--resource-group GROUP- 要检索其默认受信任配置文件的资源组。
示例
获取在资源组中创建的集群的默认受信任配置文件。
ibmcloud ks experimental trusted-profile default get \
--resource-group RESOURCE_GROUP \
--region REGION \
--output json
ibmcloud oc experimental trusted-profile default set
[有效期至 2026-10-21] 设置在资源组中创建的集群的默认受信任配置文件。
ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 资源组所在的区域。
--resource-group GROUP- 用于设置受信任配置文件的资源组 ID。
--trusted-profile PROFILE- 受信任的配置文件 ID。
示例
为在资源组中创建的集群设置默认受信任配置文件。
ibmcloud ks experimental trusted-profile default set \
--resource-group RESOURCE_GROUP \
--trusted-profile FILE_PATH \
--region REGION
ibmcloud oc experimental trusted-profile get
[过期时间:2026-10-21] 获取集群的可信配置文件。
ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER- 用于检索受信任配置文件的集群 ID。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
获取集群的可信配置文件。
ibmcloud ks experimental trusted-profile get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc experimental trusted-profile set
[有效期至 2026-10-21] 在集群上设置受信任的配置文件。
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER- 用于设置受信任配置文件的集群 ID。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--trusted-profile PROFILE- 受信任的配置文件 ID。
示例
在集群上设置受信任配置文件。
ibmcloud ks experimental trusted-profile set \
--cluster CLUSTER_NAME_OR_ID \
--trusted-profile FILE_PATH \
--output json
ibmcloud oc experimental vni attach baremetal
[已在 2026-05-20 上停用! 请改用 ibmcloud ks vni attach baremetal] 将虚拟网络接口连接到裸机工作节点或集群。
ibmcloud ks experimental vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--auto-delete- 当 VNI 从集群中移除时,自动将其删除。
--cluster-id ID,-c ID- 集群的ID。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--vlan VLAN- 裸机节点连接的VLAN ID。 每个 VPC 子网必须具有唯一的名称。 来自同一子网的多个 VNI 可以复用同一 VLAN ID。 有效范围:1-500。
--vni VNI- 要连接的虚拟网络接口的 ID。 您必须指定当前没有目标资源的 VNI。 要列出所有 VNI,请运行
ibmcloud is vnis。 要检查某个特定的 VNI 是否已绑定到资源上,请查看 'ibmcloud is vni <VNI_ID>' 中的“目标”字段。 --worker WORKER,-w WORKER- 工作节点的ID。
示例
将虚拟网络接口连接到裸机工作节点或集群。
ibmcloud ks experimental vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni attach virtual
[有效期至 2026-05-20] 将虚拟网络接口连接到虚拟工作节点。
ibmcloud ks experimental vni attach virtual --vni VNI --worker WORKER [--auto-delete] [--output OUTPUT] [-q]
命令选项
--auto-delete- 当 VNI 从集群中移除时,自动将其删除。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--vni VNI- 要连接的虚拟网络接口的 ID。 您必须指定当前没有目标资源的 VNI。 要列出所有 VNI,请运行
ibmcloud is vnis。 要检查某个特定的 VNI 是否已绑定到资源上,请查看 'ibmcloud is vni <VNI_ID>' 中的“目标”字段。 --worker WORKER,-w WORKER- 工作节点的ID。
示例
将一个虚拟网络接口连接到虚拟工作节点。
ibmcloud ks experimental vni attach virtual \
--vni VNI \
--worker WORKER_ID \
--auto-delete AUTO-DELETE
ibmcloud oc experimental vni detach
[已在 2026-05-20 上停用! 请改用 ibmcloud ks vni detach] 将虚拟网络接口从工作节点或集群中断开连接。
ibmcloud ks experimental vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--cluster-id ID,-c ID- 集群的ID。
-f- 强制此命令运行,而不显示用户提示。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--vni VNI- 要断开连接的虚拟网络接口的 ID。
--worker WORKER,-w WORKER- 工作节点的ID。
示例
将虚拟网络接口从工作节点或集群中分离。
ibmcloud ks experimental vni detach \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni ls
[已在 2026-05-20 上停用! 请改用 ibmcloud ks vni ls] 列出连接到集群或工作节点的虚拟网络接口。
ibmcloud ks experimental vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--after AFTER- 在指定光标位置后显示虚拟网络接口。
--cluster-id ID,-c ID- 集群的ID。
--first FIRST- 查看后续的虚拟网络接口,直至前几个VNI。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 工作节点的ID。
示例
列出连接到某个集群的虚拟网络接口。
ibmcloud ks experimental vni ls --cluster-id ID
列出连接到工作节点的虚拟网络接口。
ibmcloud ks experimental vni ls --worker WORKER
ibmcloud oc flavor get
获取区域和提供者的类型模板信息。
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
命令选项
--flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 指定提供程序。 可选选项包括
classic、vpc-classic和vpc-gen2。 -q- 不显示每日消息或更新提示。
--zone ZONE- 指定要列出其可用类型的区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
获取区域和提供者的类型模板信息。
ibmcloud ks flavor get --zone ZONE --provider PROVIDER_ID --flavor FLAVOR
ibmcloud oc flavor ls
列出某个区域的可用类型。
ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 要获取其特色的提供程序类型。 允许的值:
classic、vpc-classic、vpc-gen2、satellite -q- 不显示每日消息或更新提示。
--show-os- 列出支持的操作系统。
--show-storage- 显示其他存储驱动器。
--zone ZONE- 指定要列出其可用类型的区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
列出某个区域的可用类型。
ibmcloud ks flavor ls --zone ZONE --show-storage SHOW-STORAGE --show-os SHOW-OS
ibmcloud oc infra-permissions get
传统基础设施
检查允许访问目标资源组的 IBM Cloud 经典基础架构产品服务组合的凭证是否缺少建议或必需的基础架构许可权。 此命令适用于指定的资源组;如果未指定资源组,则适用于默认资源组。
ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。 如果尚未指定目标区域,则必须指定此参数。 要检查某个区域是否被选中,请运行
ibmcloud target。
示例
请检查用于访问目标资源的 IBM Cloud 经典基础设施组合的凭据。
ibmcloud ks infra-permissions get --output json --region REGION -q
ibmcloud oc ingress alb autoscale get
虚拟私有云 经典基础设施 Satellite
请参阅入口 ALB 的自动缩放状态和配置。
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
请参阅入口 ALB 的自动缩放状态和配置。
ibmcloud ks ingress alb autoscale get \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--output json
ibmcloud oc ingress alb autoscale set
虚拟私有云 经典基础设施 Satellite
为入口 ALB 配置自动缩放。
ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--cpu-average-utilization PERCENT- 平均 CPU 利用率阈值。 用于动态计算副本数。
--custom-metrics-file FILE- 定制度量文件的路径。 有关更多详细信息,请参阅 https://ibm.biz/iks-ingress-custom-metrics。
--max-replicas REPLICAS- 给定 ALB 的最大副本数。 请确保有足够的工人。
--min-replicas REPLICAS- 给定 ALB 的最小副本数。 必须大于或等于 1。 (为了实现高可用性,建议的最小值为 2。)
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
为入口 ALB 配置自动缩放。
ibmcloud ks ingress alb autoscale set \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--max-replicas MAX-REPLICAS
ibmcloud oc ingress alb autoscale unset
虚拟私有云 经典基础设施 Satellite
删除入口 ALB 的自动缩放配置。
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
删除入口 ALB 的自动缩放配置。
ibmcloud ks ingress alb autoscale unset --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb autoupdate disable
虚拟私有云 经典基础设施 Satellite
禁用集群中所有 Ingress ALB pod 的自动更新。
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
禁用集群中所有 Ingress ALB pod 的自动更新。
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate enable
虚拟私有云 经典基础设施 Satellite
启用集群中所有 Ingress ALB pod 的自动更新。
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
启用集群中所有 Ingress ALB pod 的自动更新。
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate get
虚拟私有云 经典基础设施 Satellite
查看集群中的 Ingress ALB pod 是否设置为自动更新,以及 ALB pod 是否为最新版本。
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群中的 Ingress ALB Pod 是否设置为自动更新,以及 ALB Pod 是否为最新版本。
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb create classic
传统基础设施
在经典集群中创建并启用 Ingress ALB。
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 请指定一个可在
vlan上使用且包含在待创建或启用的ALB的zone中的可移植公共或私有IP地址。 -q- 不显示每日消息或更新提示。
--type TYPE- 指定 ALB 的类型。 可用选项:公开、私有简体中文(大陆)
--version VERSION- 指定 ALB 镜像版本。 要查看支持的图像版本,请运行
ibmcloud ks ingress alb versions。 --vlan VLAN- VLAN 标识。 该 VLAN 必须与 ALB 的“
type”匹配,并且必须位于与您要创建的 ALB 相同的“zone”中。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在经典集群中创建并启用 Ingress ALB。
ibmcloud ks ingress alb create classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb create vpc-gen2
虚拟私有云
在 VPC 第 2 代集群中创建并启用 Ingress ALB。
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--type TYPE- 指定 ALB 的类型。 可用选项:公开、私有简体中文(大陆)
--version VERSION- 指定 ALB 镜像版本。 要查看支持的图像版本,请运行
ibmcloud ks ingress alb versions。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在 VPC 第 2 代集群中创建并启用 Ingress ALB。
ibmcloud ks ingress alb create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb disable
虚拟私有云 经典基础设施 Satellite
在集群中禁用 Ingress ALB。
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
在集群中禁用 Ingress ALB。
ibmcloud ks ingress alb disable --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb enable classic
传统基础设施
在经典集群中启用 Ingress ALB。
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 请指定一个可在
vlan上使用且包含在待创建或启用的ALB的zone中的可移植公共或私有IP地址。 -q- 不显示每日消息或更新提示。
--version VERSION- 指定 ALB 镜像版本。 要查看支持的图像版本,请运行
ibmcloud ks ingress alb versions。
示例
在经典集群中启用 Ingress ALB。
ibmcloud ks ingress alb enable classic \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb enable vpc-gen2
虚拟私有云
在 VPC 第 2 代集群中启用 Ingress ALB。
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--version VERSION- 指定 ALB 镜像版本。 要查看支持的图像版本,请运行
ibmcloud ks ingress alb versions。
示例
在 VPC 第 2 代集群中启用 Ingress ALB。
ibmcloud ks ingress alb enable vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb get
虚拟私有云 经典基础设施 Satellite
查看集群中 Ingress ALB 的详细信息。
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--alb ALB- ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群中 Ingress ALB 的详细信息。
ibmcloud ks ingress alb get --cluster CLUSTER_NAME_OR_ID --alb ALB_ID --output json
ibmcloud oc ingress alb health-checker disable
虚拟私有云 经典基础设施 Satellite
禁用 Ingress 运行状况检查程序。
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
禁用 Ingress 运行状况检查程序。
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker enable
虚拟私有云 经典基础设施 Satellite
启用 Ingress 运行状况检查程序。
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
启用 Ingress 运行状况检查程序。
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker get
虚拟私有云 经典基础设施 Satellite
查看 Ingress 运行状况检查程序的状态。
ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看 Ingress 运行状况检查程序的状态。
ibmcloud ks ingress alb health-checker get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb ls
虚拟私有云 经典基础设施 Satellite
列出集群中的所有 Ingress ALB 标识,以及 ALB pod 是否为最新版本。
ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出集群中的所有 Ingress ALB 标识,以及 ALB pod 是否为最新版本。
ibmcloud ks ingress alb ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb update
虚拟私有云 经典基础设施 Satellite
强制针对集群中的个别或所有 ALB 一次性更新 pod。
ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
命令选项
--alb ALB- 要更新特定 ALB,请指定 ALB 标识。 要查看可用的 ALB ID,请运行
ibmcloud ks ingress alb ls。 若要更新多个 ALB,请在每个标志中指定一个 ALB ID,例如--alb ID_1 --alb ID_2。 要更新所有 ALB,请勿包含此标志。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--version VERSION- 指定 ALB 镜像版本。 要查看支持的图像版本,请运行
ibmcloud ks ingress alb versions。
示例
强制针对集群中的个别或所有 ALB 一次性更新 pod。
ibmcloud ks ingress alb update \
--cluster CLUSTER_NAME_OR_ID \
--version VERSION \
--alb ALB_ID
ibmcloud oc ingress alb versions
虚拟私有云 经典基础设施 Satellite
列出可用的 Ingress ALB 镜像版本。
ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。
示例
列出可用的 Ingress ALB 镜像版本。
ibmcloud ks ingress alb versions --region REGION --output json -q
ibmcloud oc ingress domain create
为集群创建 Ingress 域。
ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--crn CRN- IBM CIS 实例的 CRN。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 --domain-provider PROVIDER- DNS 服务提供商。 默认的 DNS 提供商是我们内部的。 有关受支持的提供商,请参阅我们的文档:https://ibm.biz/containers-ingress-domains
--domain-zone ZONE- CIS 的 ZoneID。
--hostname HOSTNAME- 对于 VPC 集群。 要为域注册的主机名。
--ip IP- 要为域注册的 IP 地址。
--is-default- 包含此选项以将相关域设置为集群的缺省域。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--secret-namespace NAMESPACE- 要在其中创建 TLS 私钥的名称空间。
示例
为集群创建 Ingress 域。
ibmcloud ks ingress domain create \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--domain-provider DOMAIN
ibmcloud oc ingress domain default replace
更改集群的缺省 Ingress 域。
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 -q- 不显示每日消息或更新提示。
示例
更改集群的缺省 Ingress 域。
ibmcloud ks ingress domain default replace \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
-q
ibmcloud oc ingress domain get
查看 Ingress 域的详细信息。
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看 Ingress 域的详细信息。
ibmcloud ks ingress domain get \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain ls
列出集群的所有 Ingress 域。
ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出集群的所有 Ingress 域。
ibmcloud ks ingress domain ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress domain rm
从集群中移除 Ingress 域。
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 -f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
从集群中移除 Ingress 域。
ibmcloud ks ingress domain rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain secret regenerate
为 Ingress 域重新生成证书。
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
为 Ingress 域重新生成证书。
ibmcloud ks ingress domain secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain secret rm
删除 Ingress 域的私钥,并阻止将来更新证书。
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 -f- 强制此命令运行,而不显示用户提示。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
删除 Ingress 域的私钥,并阻止将来更新证书。
ibmcloud ks ingress domain secret rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain update
更新集群的 Ingress 域。 传入的记录将完全替换当前与域关联的记录。 如果不传入任何记录,那么将从域中注销当前记录。
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--domain DOMAIN- Ingress 域。 要查看现有域名,请运行
ibmcloud ks ingress domain ls。 --hostname HOSTNAME- 对于 VPC 集群。 要为域注册的主机名。
--ip IP- 要为域注册的 IP 地址。
-q- 不显示每日消息或更新提示。
示例
更新集群的 Ingress 域。
ibmcloud ks ingress domain update \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc ingress instance default set
虚拟私有云 经典基础设施 Satellite
将已注册的 IBM Cloud Secrets Manager 实例设置为缺省实例。 如果现有缺省实例存在,那么将取消设置该实例。
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 已注册的 IBM Cloud Secret Manager 实例的名称。
-q- 不显示每日消息或更新提示。
--secret-group GROUP- 用于持久存储私钥的 IBM Cloud Secret Manager 实例的私钥组标识。
示例
将已注册的 IBM Cloud Secrets Manager 实例设置为缺省实例。
ibmcloud ks ingress instance default set \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--secret-group GROUP
ibmcloud oc ingress instance default unset
虚拟私有云 经典基础设施 Satellite
从缺省值取消设置已注册的 IBM Cloud Secrets Manager 实例。
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 已注册的 IBM Cloud Secret Manager 实例的名称。
-q- 不显示每日消息或更新提示。
示例
从缺省值取消设置已注册的 IBM Cloud Secrets Manager 实例。
ibmcloud ks ingress instance default unset --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress instance get
虚拟私有云 经典基础设施 Satellite
查看 IBM Cloud Secrets Manager 实例的详细信息。
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 已注册的 IBM Cloud Secret Manager 实例的名称。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看 IBM Cloud Secrets Manager 实例的详细信息。
ibmcloud ks ingress instance get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--output json
ibmcloud oc ingress instance ls
虚拟私有云 经典基础设施 Satellite
列出 IBM Cloud Secrets Manager 的所有实例。
ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-deleted- 显示已从集群注销的 IBM Cloud Secret Manager 实例。
示例
列出 IBM Cloud Secrets Manager 的所有实例。
ibmcloud ks ingress instance ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
--show-deleted
ibmcloud oc ingress instance register
虚拟私有云 经典基础设施 Satellite
将 IBM Cloud Secrets Manager 实例注册到集群。
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--crn CRN- IBM Cloud Secret Manager 实例的 CRN。
--is-default- 将 IBM Cloud Secrets Manager 实例设置为缺省实例。 如果现有缺省实例存在,那么将取消设置该实例。
-q- 不显示每日消息或更新提示。
--secret-group GROUP- 用于持久存储私钥的 IBM Cloud Secret Manager 实例的私钥组标识。
示例
将 IBM Cloud Secrets Manager 实例注册到集群。
ibmcloud ks ingress instance register \
--cluster CLUSTER_NAME_OR_ID \
--crn CRN \
--is-default IS-DEFAULT
ibmcloud oc ingress instance unregister
虚拟私有云 经典基础设施 Satellite
从集群中取消注册 IBM Cloud Secrets Manager 实例。
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 已注册的 IBM Cloud Secret Manager 实例的名称。
-q- 不显示每日消息或更新提示。
示例
从集群中取消注册 IBM Cloud Secrets Manager 实例。
ibmcloud ks ingress instance unregister --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress load-balancer backend set
虚拟私有云
设置当前由 VPC ALB 负载均衡器对外暴露的 Ingress 控制器。
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
别名:ibmcloud oc ingress lb backend set
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--private-backend BACKEND- 私有负载均衡器的后端
--public-backend BACKEND- 公共负载均衡器的后端
-q- 不显示每日消息或更新提示。
示例
设置当前由 VPC ALB 负载均衡器对外暴露的 Ingress 控制器。
ibmcloud ks ingress load-balancer backend set \
--cluster CLUSTER_NAME_OR_ID \
--private-backend PRIVATE-BACKEND \
--public-backend PUBLIC-BACKEND
ibmcloud oc ingress load-balancer get
虚拟私有云 传统基础设施
获取在集群中公开 Ingress ALB 的负载均衡器的配置。
ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
别名:ibmcloud oc ingress lb get
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
获取在集群中公开 Ingress ALB 的负载均衡器的配置。
ibmcloud ks ingress load-balancer get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress load-balancer proxy-protocol disable
虚拟私有云
禁用 PROXY 协议,以便不再将请求头中的客户机连接信息传递到 ALB。
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
别名:ibmcloud oc ingress lb proxy-protocol disable
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
禁用 PROXY 协议,以便不再将请求头中的客户机连接信息传递到 ALB。
ibmcloud ks ingress load-balancer proxy-protocol disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc ingress load-balancer proxy-protocol enable
虚拟私有云
启用 PROXY 协议,以便将请求头中的客户机连接信息传递到 ALB。
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
别名:ibmcloud oc ingress lb proxy-protocol enable
命令选项
--cidr CIDR- 负载均衡器的 IP 地址范围采用 CIDR 格式。 不会处理其他 IP 地址范围内的负载均衡器转发的 PROXY 头。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
启用 PROXY 协议,以便将请求头中的客户机连接信息传递到 ALB。
ibmcloud ks ingress load-balancer proxy-protocol enable \
--cluster CLUSTER_NAME_OR_ID \
--cidr CIDR_ID \
-f
ibmcloud oc ingress secret create
虚拟私有云 经典基础设施 Satellite
在集群中为存储在 IBM Cloud Secret Manager 中的密钥创建 Ingress 密钥。
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
命令选项
--cert-crn CRN- 证书 CRN。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--field FIELD- 要包含为字段的私钥 CRN。 若要拉取该私有仓库而无需指定名称,请使用
--field <crn>。 要指定字段名称,请使用--field name=<crn>。 若要将 IBM Cloud Secrets Manager 密钥用作前缀,请使用--field prefix=<crn>。 --name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
--persist- 将密钥持久存储在集群中,以便无法将其删除。
-q- 不显示每日消息或更新提示。
--type TYPE- Ingress 密钥类型。 可以为 TLS 或 Opaque。 如果未指定任何选项,那么缺省情况下会应用 TLS。
示例
在集群中为存储在 IBM Cloud Secret Manager 中的密钥创建 Ingress 密钥。
ibmcloud ks ingress secret create \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field add
虚拟私有云 经典基础设施 Satellite
将字段添加到现有 Ingress 密钥。
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--field FIELD- 要包含为字段的私钥 CRN。 若要拉取该私有仓库而无需指定名称,请使用
--field <crn>。 要指定字段名称,请使用--field name=<crn>。 若要将 IBM Cloud Secrets Manager 密钥用作前缀,请使用--field prefix=<crn>。 --name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
示例
将字段添加到现有 Ingress 密钥。
ibmcloud ks ingress secret field add \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field ls
虚拟私有云 经典基础设施 Satellite
查看 Ingress 密钥的字段。
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-crn- 显示密钥的 CRN 值。
示例
查看 Ingress 密钥的字段。
ibmcloud ks ingress secret field ls \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field rm
虚拟私有云 经典基础设施 Satellite
从现有 Ingress 密钥中移除字段。
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--field-name NAME- 要从私钥中移除的字段的名称。
--name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
示例
从现有 Ingress 密钥中移除字段。
ibmcloud ks ingress secret field rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret get
虚拟私有云 经典基础设施 Satellite
查看 Ingress 密钥的详细信息。
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看 Ingress 密钥的详细信息。
ibmcloud ks ingress secret get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret ls
虚拟私有云 经典基础设施 Satellite
列出集群中的所有 Ingress 密钥。
ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-crn- 显示密钥的 CRN 值。
--show-deleted- 显示已从集群中删除的私钥。
示例
列出集群中的所有 Ingress 密钥。
ibmcloud ks ingress secret ls --cluster CLUSTER_NAME_OR_ID --show-deleted --output json
ibmcloud oc ingress secret rm
虚拟私有云 经典基础设施 Satellite
从集群中移除 Ingress 密钥。
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
示例
从集群中移除 Ingress 密钥。
ibmcloud ks ingress secret rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret update
虚拟私有云 经典基础设施 Satellite
更新现有的 Ingress 密钥。
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
命令选项
--cert-crn CRN- 证书 CRN。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--name NAME- 在集群中创建的 Ingress 密钥的名称。
--namespace NAMESPACE,-n NAMESPACE- 指定 Kubernetes 名称空间。
-q- 不显示每日消息或更新提示。
示例
更新现有的 Ingress 密钥。
ibmcloud ks ingress secret update \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress security port80 disable
请在您的集群中禁用端口 80。
ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]
别名:ibmcloud oc ingress sec port80 disable
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
请在您的集群中禁用端口 80。
ibmcloud ks ingress security port80 disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 enable
在您的集群中启用端口 80。
ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]
别名:ibmcloud oc ingress sec port80 enable
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
在您的集群中启用端口 80。
ibmcloud ks ingress security port80 enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 get
获取集群中 80 端口的安全配置。
ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
别名:ibmcloud oc ingress sec port80 get
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
获取集群中 80 端口的安全配置。
ibmcloud ks ingress security port80 get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report disable
虚拟私有云 经典基础设施 Satellite
禁用集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
禁用集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report disable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report enable
虚拟私有云 经典基础设施 Satellite
启用集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
启用集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report enable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report get
虚拟私有云 经典基础设施 Satellite
获取集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
获取集群中的 Ingress 组件状态报告。
ibmcloud ks ingress status-report get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report ignored-errors add
虚拟私有云 经典基础设施 Satellite
添加集群的 Ingress 状态要忽略的警告。
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--code CODE- 要忽略的警告的代码。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
添加集群的 Ingress 状态要忽略的警告。
ibmcloud ks ingress status-report ignored-errors add \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc ingress status-report ignored-errors ls
虚拟私有云 经典基础设施 Satellite
列出集群的 Ingress 状态当前忽略的警告。
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出集群的 Ingress 状态当前忽略的警告。
ibmcloud ks ingress status-report ignored-errors ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc ingress status-report ignored-errors rm
虚拟私有云 经典基础设施 Satellite
除去集群的 Ingress 状态当前忽略的警告。
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--code CODE- 要除去的警告的代码。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
除去集群的 Ingress 状态当前忽略的警告。
ibmcloud ks ingress status-report ignored-errors rm \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc kms crk ls
虚拟私有云 经典基础设施 Satellite
列出密钥管理服务实例的可用根密钥。
ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]
命令选项
--instance-id ID- KMS 实例标识。 要查看可用的 KMS 实例,请运行
ibmcloud ks kms instance ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出密钥管理服务实例的可用根密钥。
ibmcloud ks kms crk ls --output json --instance-id INSTANCE_ID -q
ibmcloud oc kms enable
虚拟私有云 经典基础设施 Satellite
在集群中启用密钥管理服务 (KMS) 以加密密钥。
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--crk CRK- KMS 实例中的根密钥标识。 要列出可用的根密钥,请运行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --instance-id ID- KMS 实例标识。 要查看可用的 KMS 实例,请运行
ibmcloud ks kms instance ls。 --kms-account-id ID- 包含要用于本地磁盘或私钥加密的 KMS 实例的帐户的标识。
--public-endpoint- 指定此选项以使用 KMS 公共服务端点。 否则,将使用 KMS 专用服务端点。
-q- 不显示每日消息或更新提示。
示例
在集群中启用密钥管理服务 (KMS) 以加密密钥。
ibmcloud ks kms enable \
--cluster CLUSTER_NAME_OR_ID \
--instance-id INSTANCE_ID \
--crk CRK
ibmcloud oc kms instance ls
虚拟私有云 经典基础设施 Satellite
列出可用的密钥管理服务实例。
ibmcloud ks kms instance ls [--output OUTPUT] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出可用的密钥管理服务实例。
ibmcloud ks kms instance ls --output json -q
ibmcloud oc locations
列出受支持的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations
命令选项
--output- 以提供的格式打印命令输出。 接受的值:
json --provider- 过滤特定基础架构提供程序的列表。 允许的值:
classic、vpc-classic、vpc-gen2、satellite -q- 不显示每日消息或更新提示。
--show-flavors- 在 VPC 的区域中显示可用的工作程序节点特色。
示例
列出受支持的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations --provider PROVIDER_ID --show-flavors FLAVOR --output json
ibmcloud oc logging autoupdate disable
虚拟私有云 传统基础设施
禁用集群中所有 Fluentd pod 的自动更新。
ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
禁用集群中所有 Fluentd pod 的自动更新。
ibmcloud ks logging autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate enable
虚拟私有云 传统基础设施
启用集群中所有 Fluentd 仓的自动更新。
ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
示例
启用集群中所有 Fluentd 仓的自动更新。
ibmcloud ks logging autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate get
虚拟私有云 传统基础设施
查看 Fluentd pod 是否设置为在集群中自动更新。
ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看 Fluentd pod 是否设置为在集群中自动更新。
ibmcloud ks logging autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc logging config create
虚拟私有云 传统基础设施
创建日志记录配置。 如果您使用的是专用账户,则必须登录到公共端点 IBM Cloud,并将目标设置为您的公共组织和空间,才能启用日志转发功能。
ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
命令选项
-C CONTAINER,--app-container CONTAINER- 指定要为其收集日志的容器。 若要指定多个路径,请使用多个参数,例如
-C container1 -C container2。 对于“application”日志源,此选项是必需的。 如果未提供,那么将从传递的应用程序日志路径中的所有容器收集日志。 --ca-cert CERT- 当日志记录类型为“
syslog”且协议为“tls”时,包含证书颁发机构证书的 Kubernetes 密钥名称。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--hostname HOSTNAME- 当日志类型为
syslog时,日志收集器的主机名或IP地址。 当日志类型为ibm(已弃用)时,日志采集端点。 如果不提供日志记录采集端点,那么将使用当前区域的端点。 --logsource LOGSOURCE- 要转发的日志源。 支持的值包括:
container、application、ingress、worker、storage以及kubernetes。 此自变量支持日志源的逗号分隔列表。 如果您未指定日志源,系统将转发container和ingress的日志。 --namespace NAMESPACE,-n NAMESPACE- 想要应用到日志转发配置的名称空间。 仅在与
container日志源配合使用时,或未指定日志源时,才应使用此标志。 如果不指定名称空间,那么所有名称空间都使用此配置。 --org ORG- 已弃用:用于发送日志的组织名称。 只有当日志类型为
ibm时,此标志才有效。 指定空间名称时,组织名称是必需的。 如果不指定空间名称,那么将在帐户级别转发日志。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -p PATH,--app-path PATH- 指定绝对文件路径,以便从容器内部收集日志。 若要指定多个路径,请使用多个参数,例如
-p path1 -p path2。 在为日志源指定application时,此参数为必填项。 允许使用诸如/var/log/*.log这样的通配符,但不允许使用诸如/var/log/**/test.log这样的递归通配符。 --port PORT- 日志收集器的端口。 如果您未指定端口,则
ibm(已弃用)将使用摄入端点的默认端口,而syslog将使用514。 -q- 不显示每日消息或更新提示。
--skip-validation- 指定组织和空间名称时跳过对它们的验证。 如果值无效,那么这可能会导致日志记录配置中断,但将花费较少的时间来处理。
--space SPACE- 已弃用 用于发送日志的空间名称。 只有当日志类型为
ibm时,此标志才有效。 指定组织名称时,空间名称是必需的。 如果不指定空间名称,那么将在帐户级别转发日志。 --syslog-protocol PROTOCOL- 当日志类型为
syslog时,传输层协议。 支持的值包括tls、tcp以及默认值udp。 当使用 UDP 协议转发到 rsyslog 服务器时,将截断大小超过 1KB 的日志。 --type TYPE- 您要使用的日志转发协议。 唯一支持的值是
syslog。 --verify-mode MODE- 当日志类型为
syslog且协议为tls时,验证模式。 支持的值包括verify-peer,默认值为verify-none。
示例
创建日志记录配置。
ibmcloud ks logging config create \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--logsource LOGSOURCE
ibmcloud oc logging config get
虚拟私有云 传统基础设施
查看集群的日志转发配置。
ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--logsource LOGSOURCE- 要过滤的日志源的类型。 允许的值包括:
container、application、ingress、worker、storage和kubernetes。 如果未传入日志源,则将返回该集群的所有日志配置。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群的日志转发配置。
ibmcloud ks logging config get \
--cluster CLUSTER_NAME_OR_ID \
--logsource LOGSOURCE \
--output json
ibmcloud oc logging config rm
虚拟私有云 传统基础设施
从集群中删除日志转发配置。
ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
命令选项
--all- 移除所有日志转发配置。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--id ID- 指定日志记录配置的标识。
--namespace NAMESPACE,-n NAMESPACE- 要从中除去日志转发配置的名称空间。 如果同一个命名空间有多个配置,请改用
--id <logging configuration ID>标志。 -q- 不显示每日消息或更新提示。
示例
从集群中删除日志转发配置。
ibmcloud ks logging config rm --cluster CLUSTER_NAME_OR_ID --namespace NAME
ibmcloud oc logging config update
虚拟私有云 传统基础设施
更新集群的日志转发配置。
ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
命令选项
-C CONTAINER,--app-container CONTAINER- 指定要为其收集日志的容器。 若要指定多个路径,请使用多个参数,例如
-C container1 -C container2。 对于“application”日志源,此选项是必需的。 如果未提供,那么将从传递的应用程序日志路径中的所有容器收集日志。 --ca-cert CERT- 当日志记录类型为“
syslog”且协议为“tls”时,包含证书颁发机构证书的 Kubernetes 密钥名称。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--hostname HOSTNAME- 当日志类型为
syslog时,日志收集器的主机名或IP地址。 当日志类型为ibm(已弃用)时,日志采集端点。 如果不提供日志记录采集端点,那么将使用当前区域的端点。 --id ID- 指定日志记录配置的标识。
--logsource LOGSOURCE- 要转发的日志源。 支持的值包括:
container、application、ingress、worker、storage以及kubernetes。 此自变量支持日志源的逗号分隔列表。 如果您未指定日志源,系统将转发container和ingress的日志。 --namespace NAMESPACE,-n NAMESPACE- 想要应用到日志转发配置的名称空间。 仅在与
container日志源配合使用时,或未指定日志源时,才应使用此标志。 如果不指定名称空间,那么所有名称空间都使用此配置。 --org ORG- 已弃用:用于发送日志的组织名称。 只有当日志类型为
ibm时,此标志才有效。 指定空间名称时,组织名称是必需的。 如果不指定空间名称,那么将在帐户级别转发日志。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -p PATH,--app-path PATH- 指定绝对文件路径,以便从容器内部收集日志。 若要指定多个路径,请使用多个参数,例如
-p path1 -p path2。 在为日志源指定application时,此参数为必填项。 允许使用诸如/var/log/*.log这样的通配符,但不允许使用诸如/var/log/**/test.log这样的递归通配符。 --port PORT- 日志收集器的端口。 如果您未指定端口,则
ibm(已弃用)将使用摄入端点的默认端口,而syslog将使用514。 -q- 不显示每日消息或更新提示。
--skip-validation- 指定组织和空间名称时跳过对它们的验证。 如果值无效,那么这可能会导致日志记录配置中断,但将花费较少的时间来处理。
--space SPACE- 已弃用 用于发送日志的空间名称。 只有当日志类型为
ibm时,此标志才有效。 指定组织名称时,空间名称是必需的。 如果不指定空间名称,那么将在帐户级别转发日志。 --syslog-protocol PROTOCOL- 当日志类型为
syslog时,传输层协议。 支持的值包括tls、tcp以及默认值udp。 当使用 UDP 协议转发到 rsyslog 服务器时,将截断大小超过 1KB 的日志。 --type TYPE- 您要使用的日志转发协议。 唯一支持的值是
syslog。 --verify-mode MODE- 当日志类型为
syslog且协议为tls时,验证模式。 支持的值包括verify-peer,默认值为verify-none。
示例
更新集群的日志转发配置。
ibmcloud ks logging config update \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--namespace NAME
ibmcloud oc logging filter create
虚拟私有云 传统基础设施
过滤掉根据日志记录配置转发的日志。
ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--container CONTAINER- 要从中过滤掉日志的容器的名称。 仅当使用日志类型容器时,该标志才适用。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 日志记录配置标识。 如果未提供,则该过滤器将应用于传递给该过滤器的所有集群日志配置。 可使用 --show-matching-configs 标志以及该命令来查看与过滤器匹配的日志配置。
--level LEVEL- 过滤掉处于指定级别及更低级别的日志。 可接收的值按规范次序依次为致命、错误、警告、参考、调试和跟踪。 例如,如果过滤掉参考级别的日志,那么还将过滤掉调试和跟踪级别的日志。 注:仅当日志消息为 JSON 格式且包含 level 字段时,才能使用此标志。 输出示例:{"log": "hello", "level": "info"}
--message MESSAGE- 过滤掉在日志中任何位置包含指定消息的任何日志。 消息按字面值进行匹配,而不作为表达式进行匹配。 示例:消息“Hello”、“!”和“Hello, World!”将匹配日志“Hello, World!”。
--namespace NAMESPACE,-n NAMESPACE- 要从中过滤日志的 Kubernetes 名称空间。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--regex-message MESSAGE- 过滤出在日志中包含指定消息正则表达式模式的任何日志。 消息以正则表达式形式进行匹配。 示例:模式“hello [0-9]”将匹配“hello 1”、“hello 2”和“hello 9”
--type TYPE- 要应用过滤器的日志的类型。 当前,支持所有容器和主机。
示例
过滤掉根据日志记录配置转发的日志。
ibmcloud ks logging filter create \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
--namespace NAME
ibmcloud oc logging filter get
虚拟私有云 传统基础设施
查看日志记录过滤器配置。
ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--id ID- 指定日志记录过滤器的标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-covering-filters- 显示导致先前过滤器过时的日志记录过滤器。
--show-matching-configs- 显示与要查看的配置相匹配的日志记录配置。
示例
查看日志记录过滤器配置。
ibmcloud ks logging filter get \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--show-matching-configs SHOW-MATCHING-CONFIGS
ibmcloud oc logging filter rm
虚拟私有云 传统基础设施
删除日志记录过滤器。
ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
命令选项
--all- 删除所有日志转发过滤器。
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--id ID- 指定日志记录过滤器的标识。
-q- 不显示每日消息或更新提示。
示例
删除日志记录过滤器。
ibmcloud ks logging filter rm --cluster CLUSTER_NAME_OR_ID --id FILTER_ID
ibmcloud oc logging filter update
虚拟私有云 传统基础设施
更新日志记录过滤器。
ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--container CONTAINER- 要从中过滤掉日志的容器的名称。 仅当使用日志类型容器时,该标志才适用。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
--id ID- 指定日志记录过滤器的标识。
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 日志记录配置标识。 如果未提供,则该过滤器将应用于传递给该过滤器的所有集群日志配置。 可使用 --show-matching-configs 标志以及该命令来查看与过滤器匹配的日志配置。
--level LEVEL- 过滤掉处于指定级别及更低级别的日志。 可接收的值按规范次序依次为致命、错误、警告、参考、调试和跟踪。 例如,如果过滤掉参考级别的日志,那么还将过滤掉调试和跟踪级别的日志。 注:仅当日志消息为 JSON 格式且包含 level 字段时,才能使用此标志。 输出示例:{"log": "hello", "level": "info"}
--message MESSAGE- 过滤掉在日志中任何位置包含指定消息的任何日志。 消息按字面值进行匹配,而不作为表达式进行匹配。 示例:消息“Hello”、“!”和“Hello, World!”将匹配日志“Hello, World!”。
--namespace NAMESPACE,-n NAMESPACE- 要从中过滤日志的 Kubernetes 名称空间。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--regex-message MESSAGE- 过滤出在日志中包含指定消息正则表达式模式的任何日志。 消息以正则表达式形式进行匹配。 示例:模式“hello [0-9]”将匹配“hello 1”、“hello 2”和“hello 9”
--type TYPE- 要应用过滤器的日志的类型。 当前,支持所有容器和主机。
示例
更新日志记录过滤器。
ibmcloud ks logging filter update --cluster CLUSTER_NAME_OR_ID --id FILTER_ID --type TYPE
ibmcloud oc logging refresh
虚拟私有云 传统基础设施
刷新集群的日志记录配置。
ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--force-update- 强制将集群中的 Fluentd 仓更新到最新版本。
-q- 不显示每日消息或更新提示。
示例
刷新集群的日志记录配置。
ibmcloud ks logging refresh \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-q
ibmcloud oc messages
查看当前用户消息。
ibmcloud ks messages [-q]
命令选项
-q- 不显示每日消息或更新提示。
示例
查看当前用户消息。
ibmcloud sat messages -q
ibmcloud oc nlb-dns add
传统基础设施
将一个 NLB IP 地址添加到您使用 ibmcloud ks nlb-dns create 创建的现有主机名中。
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 一个或多个 NLB IP 地址。 要查看负载均衡器的 IP 地址,请运行
kubectl get svc -n <namespace>。 --nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
将一个 NLB IP 地址添加到您使用 ibmcloud ks nlb-dns create 创建的现有主机名中。
ibmcloud ks nlb-dns add \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns create classic
传统基础设施
创建 DNS 主机名以在经典集群中注册一个或多个 NLB IP。
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 一个或多个 NLB IP 地址。 要查看负载均衡器的 IP 地址,请运行
kubectl get svc -n <namespace>。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--secret-namespace NAMESPACE- 要在其中创建 SSL 密钥的名称空间。 如果未指定此标志,则密钥将创建在
default.
示例
创建 DNS 主机名以在经典集群中注册一个或多个 NLB IP。
ibmcloud ks nlb-dns create classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--secret-namespace NAME
ibmcloud oc nlb-dns create vpc-gen2
虚拟私有云
创建 DNS 记录以在 VPC 集群中注册负载均衡器主机名或负载均衡器 IP 地址。
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 一个或多个 NLB IP 地址。 要查看负载均衡器的 IP 地址,请运行
kubectl get svc -n <namespace>。 --lb-host HOST- VPC 负载均衡器主机名。 要查看负载均衡器的主机名,请运行
kubectl get svc -n <namespace>。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--secret-namespace NAMESPACE- 要在其中创建 SSL 密钥的名称空间。 如果未指定此标志,则密钥将创建在
default.
示例
创建 DNS 记录以在 VPC 集群中注册负载均衡器主机名或负载均衡器 IP 地址。
ibmcloud ks nlb-dns create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--lb-host HOSTNAME \
--secret-namespace NAME
ibmcloud oc nlb-dns get
虚拟私有云 经典基础设施 Satellite
查看集群中注册的 NLB 主机名的详细信息。
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--nlb-subdomain SUBDOMAIN- 子域。 要查看现有的子域名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看集群中注册的 NLB 主机名的详细信息。
ibmcloud ks nlb-dns get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns ls
列出集群中的已注册 NLB 主机名和 IP 地址。
ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出集群中的已注册 NLB 主机名和 IP 地址。
ibmcloud ks nlb-dns ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns monitor configure
在集群中为现有 NLB 主机名配置运行状况检查监视器。 要启用监视器,请包含 --enable 标志。 要更新现有监视器,请仅包含要更改的设置所对应的标志。
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--enable- 为主机名启用运行状况检查监视器。
--header HEADER- HTTP 健康检查的请求头仅限于 Host 头。 此标志仅适用于类型为
HTTP或HTTPS的情况。 该标志支持以下格式的值:--header Header-Name=value。 更新监视器时,指定的头将替换现有头。 若要删除所有现有标题,请将标志设置为空值:--header ""。 --interval INTERVAL- 各个运行状况检查之间的时间间隔(以秒为单位)。 较短的时间间隔可缩短故障转移时间,但会增加 IP 上的负载。 必须在 [60 到 300] 之间。 缺省值:
60 --nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --path PATH- 运行状况检查所依据的端点路径。 此标志仅适用于类型为
HTTP或HTTPS的情况。 缺省值:/ --port PORT- 进行运行状况检查时要连接到的端口号。 如果类型为 TCP,那么此标志是必需的。 如果类型为 HTTP 或 HTTPS,此标志仅用于除 80(针对 HTTP)或 443(针对 HTTPS)以外的端口。 HTTP 默认:
80。 HTTPS 默认:443。 -q- 不显示每日消息或更新提示。
--timeout TIMEOUT- 超时(以秒为单位),在此时间后 IP 会被视为运行状况欠佳。 必须在 [1 到 60] 之间。 缺省值:
5 --type TYPE- 用于运行状况检查的协议。 允许的值:
http、https、tcp
示例
在集群中为现有 NLB 主机名配置运行状况检查监视器。
ibmcloud ks nlb-dns monitor configure \
--port PORT \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--type TYPE
ibmcloud oc nlb-dns monitor disable
传统基础设施
在集群中为 NLB 主机名禁用现有运行状况检查监视器...
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
禁用集群中某个 NLB 主机名的现有健康检查监视器。
ibmcloud ks nlb-dns monitor disable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor enable
传统基础设施
在集群中为 NLB 主机名启用运行状况检查监视器。 注意:您必须先通过 ibmcloud ks nlb-dns monitor configure 配置该监控器。
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
在集群中为 NLB 主机名启用运行状况检查监视器。
ibmcloud ks nlb-dns monitor enable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor get
传统基础设施
查看现有运行状况检查监视器的设置。
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
查看现有运行状况检查监视器的设置。
ibmcloud ks nlb-dns monitor get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor ls
传统基础设施
列出集群中每个 NLB 主机名的运行状况检查监视器设置。
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出集群中每个 NLB 主机名的运行状况检查监视器设置。
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns replace
虚拟私有云
通过替换 VPC 集群中与现有 DNS 主机名相关联的负载均衡器主机名,更新该 DNS 主机名。
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--lb-host HOST- VPC 负载均衡器主机名。 要查看负载均衡器的主机名,请运行
kubectl get svc -n <namespace>。 --nlb-subdomain SUBDOMAIN- 子域。 要查看现有的子域名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
通过替换 VPC 集群中与现有 DNS 主机名相关联的负载均衡器主机名,更新该 DNS 主机名。
ibmcloud ks nlb-dns replace \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--lb-host HOSTNAME
ibmcloud oc nlb-dns rm classic
传统基础设施
从 NLB 主机名中移除 NLB IP 地址。 如果从主机名中除去所有 IP,该主机名仍然会存在,但没有与之关联的 IP。
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 一个 NLB IP 地址。 要查看与该主机名关联的 NLB IP 地址,请运行
ibmcloud ks nlb-dns ls。 --nlb-host HOST- 主机名。 要查看现有的主机名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
从 NLB 主机名中移除 NLB IP 地址。
ibmcloud ks nlb-dns rm classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns rm vpc-gen2
虚拟私有云
从 VPC 集群的 DNS 记录中移除负载均衡器主机名或 IP 地址。
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--ip IP- 一个 NLB IP 地址。 要查看与该主机名关联的 NLB IP 地址,请运行
ibmcloud ks nlb-dns ls。 --nlb-subdomain SUBDOMAIN- 子域。 要查看现有的子域名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
从 VPC 集群的 DNS 记录中移除负载均衡器主机名或 IP 地址。
ibmcloud ks nlb-dns rm vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc nlb-dns secret regenerate
虚拟私有云 经典基础设施 Satellite
重新生成 NLB 子域的证书和密钥。
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--nlb-subdomain SUBDOMAIN- 子域。 要查看现有的子域名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
重新生成 NLB 子域的证书和密钥。
ibmcloud ks nlb-dns secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns secret rm
虚拟私有云 经典基础设施 Satellite
从 NLB 子域中删除密钥,并阻止证书的未来续订。
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--nlb-subdomain SUBDOMAIN- 子域。 要查看现有的子域名,请运行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
从 NLB 子域中删除密钥,并阻止证书的未来续订。
ibmcloud ks nlb-dns secret rm --cluster CLUSTER_NAME_OR_ID --nlb-subdomain DOMAIN -f
ibmcloud oc quota ls
虚拟私有云 经典基础设施 Satellite
列出 IBM Cloud 帐户中集群相关资源的所有配额和限制。
ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 过滤特定基础架构提供程序的列表。 允许的值:
classic、vpc-classic、vpc-gen2、satellite -q- 不显示每日消息或更新提示。
示例
列出 IBM Cloud 帐户中集群相关资源的所有配额和限制。
ibmcloud ks quota ls --output json --provider PROVIDER_ID -q
ibmcloud oc script update
虚拟私有云 传统基础设施
重写调用 IBM Cloud Kubernetes Service 插件命令的脚本。 将旧结构的命令替换为 Beta 结构的命令。
ibmcloud ks script update [--in-place] FILE [FILE ...]
命令选项
--in-place FILE FILE- 使用更新的命令结构来重写源文件。
-q- 不显示每日消息或更新提示。
示例
重写调用 IBM Cloud Kubernetes Service 插件命令的脚本。
ibmcloud ks script update --in-place IN-PLACE -q
ibmcloud oc security-group ls
列出与某个集群关联的所有安全组。
ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
命令选项
--attached-to ATTACHED- 按安全组所关联的组件对安全组进行筛选。 允许的值:
cluster、load-balancer、vpc、vpe-gateway、worker-pool --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--managed-by MANAGER- 指定
user可返回用户创建的安全组。 指定ibm仅返回由 IBM 管理的安全组。 允许的值:ibm,user --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--scope SCOPE- 指定
cluster以返回作用域限定在该集群内的安全组。 指定vpc以返回作用域覆盖整个 VPC 的安全组。 允许的值:cluster,vpc
示例
列出与某个集群关联的所有安全组。
ibmcloud ks security-group ls \
--cluster CLUSTER_NAME_OR_ID \
--attached-to ATTACHED-TO \
--scope SCOPE
ibmcloud oc security-group reset
虚拟私有云 传统基础设施
删除所有现有安全组规则,然后重新应用缺省规则。
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--security-group GROUP,--sg GROUP- 指定安全组标识。
示例
删除所有现有安全组规则,然后重新应用缺省规则。
ibmcloud ks security-group reset \
--cluster CLUSTER_NAME_OR_ID \
--security-group GROUP \
-f
ibmcloud oc security-group sync
虚拟私有云 传统基础设施
重新应用不存在的缺省安全组规则。 不删除任何预先存在的规则。
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--security-group GROUP,--sg GROUP- 指定安全组标识。
示例
重新应用不存在的缺省安全组规则。
ibmcloud ks security-group sync --cluster CLUSTER_NAME_OR_ID --security-group GROUP -q
ibmcloud oc storage attachment create
storage attachment create 命令是一项测试版功能。
虚拟私有云
将存储卷连接到工作程序节点。
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--volume VOLUME- 指定卷标识。 要列出可用的卷,请运行
ibmcloud ks storage volume ls。 --worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
将存储卷连接到工作程序节点。
ibmcloud ks storage attachment create \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--volume VOLUME
ibmcloud oc storage attachment get
storage attachment get 命令是一项测试版功能。
虚拟私有云
获取集群中卷连接的详细信息。
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
命令选项
--attachment ATTACHMENT- 指定卷连接标识。 要列出可用的附件,请运行
ibmcloud ks storage attachment ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
获取集群中卷连接的详细信息。
ibmcloud ks storage attachment get \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage attachment ls
storage attachment ls 命令是一项测试版功能。
虚拟私有云
列出集群中工作程序的所有存储卷连接。
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
列出集群中工作程序的所有存储卷连接。
ibmcloud ks storage attachment ls \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--output json
ibmcloud oc storage attachment rm
storage attachment rm 命令是一项测试版功能。
虚拟私有云
从工作程序节点中删除卷连接。
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
命令选项
--attachment ATTACHMENT- 指定卷连接标识。 要列出可用的附件,请运行
ibmcloud ks storage attachment ls。 --cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
从工作程序节点中删除卷连接。
ibmcloud ks storage attachment rm \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage volume get
storage volume get 命令是一项测试版功能。
虚拟私有云 传统基础设施
获取卷的详细信息。
ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--volume VOLUME- 指定卷标识。 要列出可用的卷,请运行
ibmcloud ks storage volume ls。
示例
获取卷的详细信息。
ibmcloud ks storage volume get --volume VOLUME --output json -q
ibmcloud oc storage volume ls
storage volume ls 命令是一项测试版功能。
虚拟私有云 传统基础设施
列出卷的详细信息。
ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 过滤特定基础架构提供程序的列表。 允许的值:
classic、vpc-classic、vpc-gen2、satellite -q- 不显示每日消息或更新提示。
--zone ZONE- 要进行过滤的区域。 要列出可用的区域,请运行
ibmcloud ks locations。
示例
列出卷的详细信息。
ibmcloud ks storage volume ls \
--cluster CLUSTER_NAME_OR_ID \
--provider PROVIDER_ID \
--zone ZONE
ibmcloud oc subnets
列出 IBM Cloud 基础架构帐户中的可用便携式子网。
ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
命令选项
-l LOCATION,--location LOCATION- 要进行过滤的位置。 要列出可用的位置,请运行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 过滤特定基础架构提供程序的列表。 可用选项:classic、vpc-classic、vpc-gen2
-q- 不显示每日消息或更新提示。
--vpc-id ID- 对于提供商类型
vpc-classic和vpc-gen2,此字段为必填项:要列出其子网的 VPC 的 ID。 要列出 VPC 标识,请运行ibmcloud ks vpcs。 --zone ZONE- 对于提供商类型
vpc-classic和vpc-gen2,此字段为必填项:要列出其 VPC 子网的区域。 要列出可用的区域,请运行ibmcloud ks zone ls --provider vpc-classic|vpc-gen2。
示例
列出 IBM Cloud 基础架构帐户中的可用便携式子网。
ibmcloud ks subnets \
--vpc-id VPC_ID \
--zone ZONE \
--output json \
--provider PROVIDER_ID \
-l L
ibmcloud oc versions
列出可用于 IBM Cloud Kubernetes Service 集群的所有容器平台版本。
ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-version VERSION- 仅显示指定容器平台的版本。 允许的值:
OpenShift,Kubernetes
示例
列出可用于 IBM Cloud Kubernetes Service 集群的所有容器平台版本。
ibmcloud ks versions --output json --show-version VERSION -q
ibmcloud oc vlan ls
传统基础设施
为区域列出可用的公共和专用 VLAN。
ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
为区域列出可用的公共和专用 VLAN。
ibmcloud ks vlan ls --zone ZONE --output json -q
ibmcloud oc vlan spanning get
传统基础设施
查看 IBM Cloud 经典基础架构帐户的 VLAN 生成状态。
ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--region REGION- 指定要设定为目标的区域。 如果尚未指定目标区域,则必须指定此参数。 要检查某个区域是否被选中,请运行
ibmcloud target。
示例
查看 IBM Cloud 经典基础架构帐户的 VLAN 生成状态。
ibmcloud ks vlan spanning get --output json --region REGION -q
ibmcloud oc vni attach baremetal
虚拟私有云
将虚拟网络接口连接到裸机工作节点或集群。
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--auto-delete- 当 VNI 从集群中移除时,自动将其删除。
--cluster-id ID,-c ID- 集群的ID。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--vlan VLAN- 裸机节点连接的VLAN ID。 每个 VPC 子网必须具有唯一的名称。 来自同一子网的多个 VNI 可以复用同一 VLAN ID。 有效范围:1-500。
--vni VNI- 要连接的虚拟网络接口的 ID。 您必须指定当前没有目标资源的 VNI。 要列出所有 VNI,请运行
ibmcloud is vnis。 要检查某个特定的 VNI 是否已绑定到资源上,请查看 'ibmcloud is vni <VNI_ID>' 中的“目标”字段。 --worker WORKER,-w WORKER- 工作节点的ID。
示例
将虚拟网络接口连接到裸机工作节点或集群。
ibmcloud ks vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc vni detach
虚拟私有云
将虚拟网络接口从工作节点或集群中分离。
ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--cluster-id ID,-c ID- 集群的ID。
-f- 强制此命令运行,而不显示用户提示。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--vni VNI- 要断开连接的虚拟网络接口的 ID。
--worker WORKER,-w WORKER- 工作节点的ID。
示例
将虚拟网络接口从工作节点或集群中分离。
ibmcloud ks vni detach --cluster-id CLUSTER_NAME_OR_ID --worker WORKER_ID --vni VNI
ibmcloud oc vni ls
虚拟私有云
列出连接到集群或工作节点的虚拟网络接口。
ibmcloud ks vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
命令选项
--after AFTER- 在指定光标位置后显示虚拟网络接口。
--cluster-id ID,-c ID- 集群的ID。
--first FIRST- 查看后续的虚拟网络接口,直至前几个VNI。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 工作节点的ID。
示例
列出连接到某个集群的虚拟网络接口。
ibmcloud ks vni ls --cluster-id ID
列出连接到工作节点的虚拟网络接口。
ibmcloud ks vni ls --worker WORKER
ibmcloud oc vpc ls
列出目标资源组中的所有 VPC。 如果未指定资源组,则会列出该账户中的所有 VPC。
ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
命令选项
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- VPC 基础结构提供程序类型。 支持的值包括
vpc-classic和vpc-gen2。 缺省情况下,将返回所有提供程序类型的 VPC。 -q- 不显示每日消息或更新提示。
示例
列出目标资源组中的所有 VPC。
ibmcloud ks vpc ls --provider PROVIDER_ID --output json -q
ibmcloud oc vpc outbound-traffic-protection disable
禁用“默认安全”VPC 集群的出站流量保护。
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
禁用“默认安全”VPC 集群的出站流量保护。
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc outbound-traffic-protection enable
为“默认安全”VPC 集群启用出站流量保护。
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
为“默认安全”VPC 集群启用出站流量保护。
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc secure-by-default enable
为使用传统安全组的 VPC 集群启用“默认安全”VPC 网络。
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--disable-outbound-traffic-protection- 启用此选项可允许集群工作节点向外进行公共访问。 默认情况下,公共出站访问被阻止。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
示例
为使用传统安全组的 VPC 集群启用“默认安全”VPC 网络。
ibmcloud ks vpc secure-by-default enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
--disable-outbound-traffic-protection DISABLE-OUTBOUND-TRAFFIC-PROTECTION
ibmcloud oc webhook-create
在集群中注册 Webhook。
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--level LEVEL- 设置通知级别。 允许的取值为
Normal或Warning。 默认值为Warning。 -q- 不显示每日消息或更新提示。
--type TYPE- 要使用的 Webhook 的类型。 目前支持
slack。 --url URL- Webhook URL。
示例
在集群中注册 Webhook。
ibmcloud ks webhook-create --cluster CLUSTER_NAME_OR_ID --type TYPE --url URL
ibmcloud oc worker get
虚拟私有云 经典基础设施 Satellite
查看工作程序节点的详细信息。
ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
查看工作程序节点的详细信息。
ibmcloud ks worker get --cluster CLUSTER_NAME_OR_ID --worker WORKER_ID --output json
ibmcloud oc worker ls
虚拟私有云 经典基础设施 Satellite
列出一个集群中的所有工作程序节点。
ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--show-delete-reason- 显示工作程序节点删除原因。
--show-deleted- 显示已从集群删除的工作程序节点。
--show-pools- 查看每个工作程序所属的工作程序池。
--worker-pool POOL,-p POOL- 仅显示属于您指定的工作程序池的工作程序节点。
示例
列出一个集群中的所有工作程序节点。
ibmcloud ks worker ls \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--show-pools
ibmcloud oc worker reboot
虚拟私有云 经典基础设施 Satellite
重新启动工作程序节点。
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--hard- 通过切断工作程序节点的电源来强制硬重新启动该工作程序节点。 如果工作程序节点无响应或工作程序节点有一个 Docker 挂起,请使用此选项。
-q- 不显示每日消息或更新提示。
--skip-master-health- 在启动操作之前跳过检查主节点运行状况。
--worker WORKER,-w WORKER- 指定一个或多个工作程序标识。
示例
重新启动工作程序节点。
ibmcloud ks worker reboot \
--cluster CLUSTER_NAME_OR_ID \
--hard HARD \
--skip-master-health IP_ADDRESS
ibmcloud oc worker reload
虚拟私有云 经典基础设施 Satellite
在一个或多个工作节点上删除数据,重新映像,并重新安装带最新补丁版本的 Kubernetes。 无法撤销此操作。 支持经典节点和裸机 VPC 节点。
ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
命令选项
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--skip-master-health- 在启动操作之前跳过检查主节点运行状况。
--worker WORKER,-w WORKER- 指定一个或多个工作程序标识。
示例
在一个或多个工作节点上删除数据,重新映像,并重新安装带最新补丁版本的 Kubernetes。
ibmcloud ks worker reload --skip-master-health IP_ADDRESS -f --worker WORKER_ID
ibmcloud oc worker replace
虚拟私有云 经典基础设施 Satellite
删除工作程序节点,并将其替换为同一工作程序池中的新工作程序节点。
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--update- 将工作程序节点更新至主节点相同的主要版本和次要版本以及最新补丁。 如果工作池的操作系统已更新,则也会更新操作系统。
--worker WORKER,-w WORKER- 指定工作程序标识。 要列出可用的工作者,请运行
ibmcloud ks workers。
示例
删除工作程序节点,并将其替换为同一工作程序池中的新工作程序节点。
ibmcloud ks worker replace \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--update UPDATE
ibmcloud oc worker rm
虚拟私有云 经典基础设施 Satellite
从集群中移除工作程序节点。
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定一个或多个工作程序标识。
示例
从集群中移除工作程序节点。
ibmcloud ks worker rm --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker update
传统基础设施
将经典集群中的一个或多个工作程序节点更新至新的 Kubernetes 版本。 在更新期间,会使用最新镜像来更新工作程序节点;如果数据未存储在持久存储器上,那么会永久删除这些数据。
ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker WORKER,-w WORKER- 指定一个或多个工作程序标识。
示例
将经典集群中的一个或多个工作程序节点更新至新的 Kubernetes 版本。
ibmcloud ks worker update --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker-pool create classic
传统基础设施
将工作程序池添加到经典集群。 在将区域添加到工作程序池之前,不会创建任何工作程序节点。
ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--disable-disk-encrypt- 在工作程序节点上禁用加密。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --hardware HARDWARE- 工作程序节点的硬件隔离级别。 使用
dedicated可获得仅供您专用的物理资源;或使用shared允许与其他 IBM 客户共享物理资源。 对于 IBM Cloud 公共帐户,将共享缺省值。 对于专用于 IBM Cloud 的帐户,dedicated 是唯一可用的选项。 --label LABEL,-l LABEL- 在工作程序池中的所有工作程序上设置标签。
--name NAME- 输入工作程序池的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--size-per-zone SIZE- 指定在该工作程序池中每个区域所期望的工作程序数量。
示例
将工作程序池添加到经典集群。
ibmcloud ks worker-pool create classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--size-per-zone ZONE
ibmcloud oc worker-pool create satellite
将工作程序池添加到 IBM Cloud Satellite 集群。 在将区域添加到工作程序池之前,不会创建任何工作程序节点。
ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --host-label LABEL,--hl LABEL- 请以键值对的形式输入任意标签,用于标识要分配给您的 Satellite 控制平面或 Red Hat OpenShift 集群的主机。 具有此标签且未分配的第一个主机将自动分配给控制平面或集群。 要查找可用的主机标签,请运行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>。 --label LABEL,-l LABEL- 在工作程序池中的所有工作程序上设置标签。
--name NAME- 输入工作程序池的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--size-per-zone SIZE- 指定在该工作程序池中每个区域所期望的工作程序数量。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
将工作程序池添加到 IBM Cloud Satellite 集群。
ibmcloud ks worker-pool create satellite \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE
ibmcloud oc worker-pool create vpc-classic
将工作程序池添加到 VPC 第 1 代集群。 在将区域添加到工作程序池之前,不会创建任何工作程序节点。
ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --label LABEL,-l LABEL- 在工作程序池中的所有工作程序上设置标签。
--name NAME- 输入工作程序池的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--size-per-zone SIZE- 指定在该工作程序池中每个区域所期望的工作程序数量。
--vpc-id ID- 要在其中创建工作程序节点的 VPC 的标识,此标识必须匹配集群所在的 VPC。 要列出集群的 VPC ID,请运行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果未提供此标志,那么工作程序池缺省设置为集群中现有工作程序池的 VPC 标识。
示例
将工作程序池添加到 VPC 第 1 代集群。
ibmcloud ks worker-pool create vpc-classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool create vpc-gen2
虚拟私有云
将工作程序池添加到 VPC 第 2 代集群。 在将区域添加到工作程序池之前,不会创建任何工作程序节点。
ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--crk CRK- 用于本地磁盘加密的 KMS 实例中根密钥的标识。 要列出可用的根密钥,请运行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-disk-encrypt- 在工作程序节点上禁用加密。
--entitlement ENTITLEMENT- 仅当您使用具有“OpenShift”使用权的许可证(例如 Cloud Pak )来运行此集群时,才应将此标志设置为
ocp_entitled。 --flavor FLAVOR- 工作程序节点的类型模板。 要查看可用的变体,请运行
ibmcloud ks flavor ls --zone <zone name>(适用于 public. IBM Cloud 账户)或ibmcloud ks flavor ls(适用于 IBM Cloud Dedicated 账户)。 --kms-account-id ID- 包含要用于本地磁盘或私钥加密的 KMS 实例的帐户的标识。
--kms-instance INSTANCE- 用于本地磁盘加密的 KMS 实例的标识。 要列出可用的 KMS 实例,请运行
ibmcloud ks kms instance ls。 --label LABEL,-l LABEL- 在工作程序池中的所有工作程序上设置标签。
--name NAME- 输入工作程序池的名称。
--operating-system SYSTEM- 指定操作系统的名称。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--secondary-storage STORAGE- 类型模板的辅助存储器选项。 要查看某种配置可用的二级存储选项,请运行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --security-group GROUP- 可选。 指定多达 5 个安全组标识以应用于工作程序池中的所有工作程序。
--size-per-zone SIZE- 指定在该工作程序池中每个区域所期望的工作程序数量。
--vpc-id ID- 要在其中创建工作程序节点的 VPC 的标识,此标识必须匹配集群所在的 VPC。 要列出集群的 VPC ID,请运行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果未提供此标志,那么工作程序池缺省设置为集群中现有工作程序池的 VPC 标识。
示例
将工作程序池添加到 VPC 第 2 代集群。
ibmcloud ks worker-pool create vpc-gen2 \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool get
虚拟私有云 经典基础设施 Satellite
列出工作程序池的详细信息。
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
列出工作程序池的详细信息。
ibmcloud ks worker-pool get \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc worker-pool label rm
虚拟私有云 经典基础设施 Satellite
从工作程序池的所有工作程序节点中移除所有定制 Kubernetes 标签。
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
从工作程序池的所有工作程序节点中移除所有定制 Kubernetes 标签。
ibmcloud ks worker-pool label rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool label set
虚拟私有云 经典基础设施 Satellite
为工作程序池中的所有工作程序节点设置定制 Kubernetes 标签。
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--label LABEL,-l LABEL- 为工作池中的所有工作节点设置自定义 Kubernetes 标签,格式为
key=value。 对于多个标签,请重复此标志。 要在工作程序池中保留任何现有定制标签,请将这些标签与此标志放在一起。 -q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
为工作程序池中的所有工作程序节点设置定制 Kubernetes 标签。
ibmcloud ks worker-pool label set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--label <key=value>
ibmcloud oc worker-pool ls
虚拟私有云 经典基础设施 Satellite
列出一个集群中的所有工作程序池。
ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
示例
列出一个集群中的所有工作程序池。
ibmcloud ks worker-pool ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc worker-pool operating-system set
设置操作系统。 设置好操作系统后,您必须通过运行 ibmcloud ks worker update 或 ibmcloud ks worker replace 来更新工作节点。
ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--operating-system SYSTEM- 指定操作系统的名称。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
设置操作系统。
ibmcloud ks worker-pool operating-system set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--operating-system OS
ibmcloud oc worker-pool rebalance
虚拟私有云 经典基础设施 Satellite
重新平衡集群中的工作程序池。 重新平衡会根据各区域的工作节点池大小,相应地增加或移除工作节点。 Satellite 如果节点与工作池的主机标签不匹配,工作池可能会将其手动移除。
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
重新平衡集群中的工作程序池。
ibmcloud ks worker-pool rebalance \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool resize
虚拟私有云 经典基础设施 Satellite
将工作程序池的大小调整为您指定的每个区域的工作程序数量。
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-q- 不显示每日消息或更新提示。
--size-per-zone SIZE- 指定在该工作程序池中每个区域所期望的工作程序数量。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
将工作程序池的大小调整为您指定的每个区域的工作程序数量。
ibmcloud ks worker-pool resize \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--size-per-zone ZONE
ibmcloud oc worker-pool rm
虚拟私有云 经典基础设施 Satellite
从集群移除工作程序池。
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
从集群移除工作程序池。
ibmcloud ks worker-pool rm --cluster CLUSTER_NAME_OR_ID --worker-pool POOL_NAME -f
ibmcloud oc worker-pool taint rm
虚拟私有云 经典基础设施 Satellite
从工作程序池的所有工作程序节点中移除所有 Kubernetes 标记污点。
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
从工作程序池的所有工作程序节点中移除所有 Kubernetes 标记污点。
ibmcloud ks worker-pool taint rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool taint set
虚拟私有云 经典基础设施 Satellite
为工作程序池中的所有工作程序节点设置 Kubernetes 标记污点。 标记污点阻止无匹配容差的 pod 在工作程序节点上运行。
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--taint TAINT- 在工作程序池中的所有工作程序上设置标记污点。 请以
key=value:effect的格式指定 Kubernetes 污点。key=value是一对键值对(例如env=prod),用于管理工作节点污点(taint)及其对应的 Pod 容忍度(toleration)。effect是一个 Kubernetes 污点效果,例如NoSchedule,该效果描述了污点的工作原理。 --worker-pool POOL,-p POOL- 指定工作程序池。
示例
为工作程序池中的所有工作程序节点设置 Kubernetes 标记污点。
ibmcloud ks worker-pool taint set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--taint TAINT
ibmcloud oc worker-pool zones
虚拟私有云 经典基础设施 Satellite
查看连接到工作程序池的专区。
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 指定工作程序池。
示例
查看连接到工作程序池的专区。
ibmcloud ks worker-pool zones \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc zone add classic
传统基础设施
将区域添加到经典集群中的一个或多个工作程序池。
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --private-only- 使用该标志以阻止创建公共 VLAN。 仅当您指定
--private-vlan标志但未指定--public-vlan标志时才需要此设置。 --private-vlan VLAN- 请指定私有VLAN的ID。 要查看可用的VLAN,请运行'. 指定私有VLAN时,还必须同时指定
--public-vlan标志或 '--private-only' 标志。 --public-vlan VLAN- 请指定公共VLAN的ID。 要查看可用的VLAN,请运行'.
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 要修改的工作程序池的名称。 要指定多个工作程序池,请使用多个标志,例如
-p pool1 -p pool2。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
将区域添加到经典集群中的一个或多个工作程序池。
ibmcloud ks zone add classic \
--private-only \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone add satellite
将区域添加到 Satellite 集群中的一个或多个工作程序池。
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 要修改的工作程序池的名称。 要指定多个工作程序池,请使用多个标志,例如
-p pool1 -p pool2。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
将区域添加到 Satellite 集群中的一个或多个工作程序池。
ibmcloud ks zone add satellite --cluster CLUSTER_NAME_OR_ID --zone ZONE --output json
ibmcloud oc zone add vpc-classic
将区域添加到 VPC 第 1 代集群中的一个或多个工作程序池。
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--subnet-id ID- 要分配给集群的 VPC 子网。 要列出可用的子网,请运行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool POOL- 指定工作程序池。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
将区域添加到 VPC 第 1 代集群中的一个或多个工作程序池。
ibmcloud ks zone add vpc-classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone add vpc-gen2
虚拟私有云
将区域添加到 VPC 第 2 代集群中的一个或多个工作程序池。
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
--output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json -q- 不显示每日消息或更新提示。
--subnet-id ID- 要分配给集群的 VPC 子网。 要列出可用的子网,请运行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool POOL- 指定工作程序池。
--zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
将区域添加到 VPC 第 2 代集群中的一个或多个工作程序池。
ibmcloud ks zone add vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone ls
虚拟私有云 经典基础设施 Satellite
列出区域中的所有可用性区域。
ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
命令选项
-l LOCATION,--location LOCATION- 要进行过滤的位置。 要列出可用的位置,请运行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式打印命令输出。 接受的值:
json --provider PROVIDER- 过滤特定基础架构提供程序的列表。 可用选项:classic、vpc-classic、vpc-gen2、satellite
-q- 不显示每日消息或更新提示。
--region-only- 仅显示区域数据中心。
--show-flavors- 在 VPC 的区域中显示可用的工作程序节点特色。
示例
列出区域中的所有可用性区域。
ibmcloud ks zone ls \
--region-only REGION \
--provider PROVIDER_ID \
--show-flavors FLAVOR
ibmcloud oc zone network-set
传统基础设施
在经典集群中,为给定工作程序池在特定区域中设置网络元数据。
ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
--private-only- 取消设置公共 VLAN,以使此区域中的工作程序仅连接至专用 VLAN。
--private-vlan VLAN- 请指定私有VLAN的ID。 要查看可用的VLAN,请运行'.
--public-vlan VLAN- 请指定公共VLAN的ID。 要查看可用的VLAN,请运行'.
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 要修改的工作程序池的名称。 要指定多个工作程序池,请使用多个标志,例如
-p pool1 -p pool2。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
在经典集群中,为给定工作程序池在特定区域中设置网络元数据。
ibmcloud ks zone network-set \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone rm
虚拟私有云 经典基础设施 Satellite
从集群中的一个或多个工作程序池移除区域。
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
命令选项
--cluster CLUSTER,-c CLUSTER- 指定集群名称或标识。
-f- 强制此命令运行,而不显示用户提示。
-q- 不显示每日消息或更新提示。
--worker-pool POOL,-p POOL- 要修改的工作程序池的名称。 要指定多个工作程序池,请使用多个标志,例如
-p pool1 -p pool2。 --zone ZONE- 在多区域集群中为工作程序池指定区域。 要列出可用的区域,请运行
ibmcloud ks zone ls。
示例
从集群中的一个或多个工作程序池移除区域。
ibmcloud ks zone rm --cluster CLUSTER_NAME_OR_ID --zone ZONE -f