Red Hat OpenShift on IBM Cloud CLI 參考資料

請參閱這些指令,以在 Red Hat® OpenShift® on IBM Cloud® 中建立和管理社群版 Kubernetes 或 Red Hat OpenShift 叢集

在指令行中,當有 ibmcloud CLI 及外掛程式的更新可用時,即會通知您。 請務必保持您的 CLI 處於最新狀態,以便能夠使用所有可用的指令和選項。

必要條件

  • 安裝 IBM Cloud CLI

  • 請執行以下指令,安裝 ks 外掛程式:

    ibmcloud plugin install ks
    

ibmcloud oc 指令

以下表格列出了 ibmcloud oc 的指令群組。 如需查看 CLI 中所有 ibmcloud oc 指令的完整清單及其結構,請參閱 CLI 映射表

ibmcloud oc CLI 指令群組
指揮組 說明
ibmcloud oc api 檢視目前的 API 端點。
ibmcloud oc api-key 檢視有關叢集的 API 金鑰的資訊或將其重設為新金鑰。
ibmcloud oc credential 設定並取消設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。
ibmcloud oc infra-permissions 針對容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合的基礎架構許可權,檢視其相關資訊。
ibmcloud oc logging 從叢集轉遞日誌。
ibmcloud oc messages 檢視現行使用者訊息。
ibmcloud oc quota 檢視 IBM Cloud 帳戶中叢集相關資源的配額和限制。
ibmcloud oc script 重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。
ibmcloud oc subnets 列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。
ibmcloud oc webhook-create 在叢集中登錄 Webhook。
ibmcloud oc vpc 了解 VPC 的相關資訊,並管理 VPC 叢集。
ibmcloud oc flavor 正在取得特性相關的資訊。 特性會決定每一個工作程式節點有多少可用的虛擬 CPU、記憶體和磁碟空間。
ibmcloud oc cluster 檢視及修改叢集和叢集服務設定。
ibmcloud oc ingress 檢視及修改 Ingress 服務和設定
ibmcloud oc kms 檢視並配置「金鑰管理服務」整合。
ibmcloud oc versions 列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。
ibmcloud oc locations 列出支援的 IBM Cloud Kubernetes Service 位置。
ibmcloud oc nlb-dns 為叢集中的網路負載平衡器 (NLB) IP 位址建立及管理主機名稱,並為主機名稱建立及管理性能檢查監視器。
**Beta **ibmcloud oc storage 檢視及修改儲存體資源。
ibmcloud oc vlan 列出區域的公用和專用 VLAN,並檢視 VLAN Spanning 狀態。
ibmcloud oc vni 在工作節點上附加、解除附加及列出虛擬網路介面。
ibmcloud oc worker 檢視及修改叢集的工作者節點。
ibmcloud oc worker-pool 檢視及修改叢集的工作者儲存區。
ibmcloud oc zone 列出可用性區域並修改連接到工作者儲存區的區域。
ibmcloud oc security-group 對安全群組執行作業。

ibmcloud oc api

檢視目前的 API 端點。

ibmcloud ks api [-q]

指令選項

-q
不要顯示日或更新提示的訊息。

範例

檢視或設定服務的 API 端點和 API 版本。

ibmcloud ks api \
  --endpoint ENDPOINT \
  --insecure INSECURE \
  --skip-ssl-validation IP_ADDRESS

ibmcloud oc api-key info

虛擬私有雲 傳統基礎設施

檢視叢集之 API 金鑰擁有者的相關資訊。

ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集之 API 金鑰擁有者的相關資訊。

ibmcloud ks api-key info --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc api-key reset

虛擬私有雲 傳統基礎設施

取代指定區域和目標資源群組中所有叢集的 API 金鑰。 若未指定資源群組,則該指令將套用至預設的資源群組。 如需更多資訊,請參閱 http://ibm.biz/api-key

ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]

指令選項

-f
強制執行指令,而不出現使用者提示。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。

範例

取代指定區域和目標資源群組中所有叢集的 API 金鑰。

ibmcloud ks api-key reset --output json --region REGION -f

ibmcloud oc cluster addon disable acm

Red Hat 進階叢集管理附加元件

ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

Red Hat 進階叢集管理附加元件。

ibmcloud ks cluster addon disable acm --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable cluster-autoscaler

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable debug-tool

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable hpcs-router

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable ibm-storage-operator

cluster addon disable ibm-storage-operator 指令是一項測試版功能。

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon disable ibm-storage-operator \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster addon disable image-key-synchronizer

虛擬私有雲 經典基礎架構 Satellite

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon disable image-key-synchronizer \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster addon disable knative

Knative 無伺服器架構。

ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

Knative 無伺服器架構。

ibmcloud ks cluster addon disable knative --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable kube-terminal

虛擬私有雲 經典基礎架構 Satellite

IBM Cloud Kubernetes Service Web 終端機。

ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud Kubernetes Service Web 終端機。

ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable openshift-data-foundation

虛擬私有雲 經典基礎架構 Satellite

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。

ibmcloud ks cluster addon disable openshift-data-foundation \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster addon disable static-route

虛擬私有雲 經典基礎架構 Satellite

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon disable static-route --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster addon disable vpc-block-csi-driver

傳統基礎設施

IBM Cloud VPC 區塊儲存體 CSI 驅動程式。

ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

IBM Cloud VPC 區塊儲存體 CSI 驅動程式。

ibmcloud ks cluster addon disable vpc-block-csi-driver \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster addon enable acm

Red Hat 進階叢集管理附加元件

ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--param PARAM
指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用 ibmcloud ks cluster addon options 指令檢視可用的選項。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

Red Hat 進階叢集管理附加元件。

ibmcloud ks cluster addon enable acm \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable cluster-autoscaler

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon enable cluster-autoscaler \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable debug-tool

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon enable debug-tool \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable hpcs-router

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon enable hpcs-router \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable ibm-storage-operator

cluster addon enable ibm-storage-operator 指令是一項測試版功能。

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon enable ibm-storage-operator \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable image-key-synchronizer

虛擬私有雲 經典基礎架構 Satellite

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon enable image-key-synchronizer \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable istio-extras

cluster addon enable istio-extras 指令已不再建議使用。

用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。

ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。

ibmcloud ks cluster addon enable istio-extras \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable istio-sample-bookinfo

cluster addon enable istio-sample-bookinfo 指令已不再建議使用。

用於 Istio 的 BookInfo 範例應用程式。

ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

用於 Istio 的 BookInfo 範例應用程式。

ibmcloud ks cluster addon enable istio-sample-bookinfo \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable openshift-data-foundation

虛擬私有雲 經典基礎架構 Satellite

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--param PARAM
指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用 ibmcloud ks cluster addon options 指令檢視可用的選項。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。

ibmcloud ks cluster addon enable openshift-data-foundation \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon enable static-route

虛擬私有雲 經典基礎架構 Satellite

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
啟用所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon enable static-route \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon get

虛擬私有雲 經典基礎架構 Satellite

檢視已安裝附加程式的詳細資料。

ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--addon ADDON
附加程式名稱或 ID。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視已安裝附加程式的詳細資料。

ibmcloud ks cluster addon get --cluster CLUSTER_NAME_OR_ID --addon ADDON --output json

ibmcloud oc cluster addon ls

虛擬私有雲 經典基礎架構 Satellite

列出已啟用的附加程式。

ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出已啟用的附加程式。

ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc cluster addon options

虛擬私有雲 經典基礎架構 Satellite

檢視附加程式的安裝選項。

ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]

指令選項

--addon ADDON
附加程式名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要顯示其選項的附加程式版本。 如果未指定版本,則會顯示預設版本的選項。

範例

檢視附加程式的安裝選項。

ibmcloud ks cluster addon options --addon ADDON --version VERSION --output json

ibmcloud oc cluster addon update acm

Red Hat 進階叢集管理附加元件

ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

Red Hat 進階叢集管理附加元件。

ibmcloud ks cluster addon update acm \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update alb-oauth-proxy

IBM Cloud Kubernetes Service ALB OAuth Proxy 附加程式。

ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service ALB OAuth Proxy 附加程式。

ibmcloud ks cluster addon update alb-oauth-proxy \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update cluster-autoscaler

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service Cluster Autoscaler。

ibmcloud ks cluster addon update cluster-autoscaler \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update debug-tool

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service 診斷及除錯工具。

ibmcloud ks cluster addon update debug-tool \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update headlamp

cluster addon update headlamp 指令是一項測試版功能。

IBM Cloud Kubernetes Service 頭燈擴充套件。

ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service 頭燈擴充套件。

ibmcloud ks cluster addon update headlamp \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update hpcs-router

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。

ibmcloud ks cluster addon update hpcs-router \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update ibm-storage-operator

cluster addon update ibm-storage-operator 指令是一項測試版功能。

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud 儲存操作員附加元件。

ibmcloud ks cluster addon update ibm-storage-operator \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update image-key-synchronizer

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Image Key Synchronizer 附加程式。

ibmcloud ks cluster addon update image-key-synchronizer \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update istio

受管理的 Istio 服務網眼。

ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

受管理的 Istio 服務網眼。

ibmcloud ks cluster addon update istio \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update istio-extras

cluster addon update istio-extras 指令已不再建議使用。

用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。

ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。

ibmcloud ks cluster addon update istio-extras \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update istio-sample-bookinfo

cluster addon update istio-sample-bookinfo 指令已不再建議使用。

用於 Istio 的 BookInfo 範例應用程式。

ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

用於 Istio 的 BookInfo 範例應用程式。

ibmcloud ks cluster addon update istio-sample-bookinfo \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update knative

Knative 無伺服器架構。

ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

Knative 無伺服器架構。

ibmcloud ks cluster addon update knative \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update kube-terminal

IBM Cloud Kubernetes Service Web 終端機。

ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service Web 終端機。

ibmcloud ks cluster addon update kube-terminal \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update openshift-data-foundation

Red Hat OpenShift Data Foundation on IBM Cloud 附加程式

ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。

ibmcloud ks cluster addon update openshift-data-foundation \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update static-route

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud Kubernetes Service 靜態路由附加程式。

ibmcloud ks cluster addon update static-route \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon update vpc-block-csi-driver

IBM Cloud VPC 區塊儲存體 CSI 驅動程式。

ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y
更新所有附加程式相依關係。

範例

IBM Cloud VPC 區塊儲存體 CSI 驅動程式。

ibmcloud ks cluster addon update vpc-block-csi-driver \
  --cluster CLUSTER_NAME_OR_ID \
  -y Y \
  --version VERSION

ibmcloud oc cluster addon versions

虛擬私有雲 經典基礎架構 Satellite

列出受管理附加程式的支援版本。

ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]

指令選項

--addon ADDON
指定附加程式名稱以針對其過濾版本。
--offering OFFERING
請指定要篩選版本的服務。 有效值:kubernetesopenshiftopenshift-vs
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-defaults
在輸出中顯示預設版本欄位。

範例

列出受管理附加程式的支援版本。

ibmcloud ks cluster addon versions \
  --output json \
  --addon ADDON \
  --show-defaults SHOW-DEFAULTS

ibmcloud oc cluster ca create

虛擬私有雲 經典基礎架構 Satellite

為叢集建立 CA 憑證。 然後,您必須輪替先前憑證以使用新憑證。

ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

為叢集建立 CA 憑證。

ibmcloud ks cluster ca create --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster ca get

虛擬私有雲 經典基礎架構 Satellite

檢視叢集 CA 憑證的詳細資料。

ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集 CA 憑證的詳細資料。

ibmcloud ks cluster ca get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc cluster ca rotate

虛擬私有雲 經典基礎架構 Satellite

輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。 如果輪替,則會使先前的憑證失效並重新整理叢集的 API 伺服器。

ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。

ibmcloud ks cluster ca rotate --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster ca status

虛擬私有雲 經典基礎架構 Satellite

檢視叢集的 CA 憑證的輪替狀態。

ibmcloud ks cluster ca status --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的 CA 憑證的輪替狀態。

ibmcloud ks cluster ca status --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster config

虛擬私有雲 經典基礎架構 Satellite

下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。

ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]

指令選項

--admin
擷取管理者憑證和 PEM 金鑰。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--endpoint ENDPOINT
用於叢集環境定義的伺服器 URL。 如果您不包括此旗標,則會使用預設叢集服務端點。 如需更多資訊,請參閱 https://ibm.biz/context-kubeKubernetes,或 https://ibm.biz/context-ocpOpenShift 叢集。 有效值:privatelinkvpe
--network
擷取具有管理者配置的 Calico 網路配置。
--output OUTPUT
以指定的格式輸出指令結果,並跳過 kubeconfig 的合併操作。 ZIP 輸出檔中不包含刷新代碼。 有效值:jsonyamlzip
-q
不要顯示日或更新提示的訊息。
--skip-rbac
跳過新增 RBAC 角色。 只有在您管理自己的 Kubernetes RBAC 角色時才包括此選項。 如果您使用 IAM 服務存取角色管理您的所有 RBAC 使用者,請勿包含此選項。

範例

下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。

ibmcloud ks cluster config --cluster CLUSTER_NAME_OR_ID --admin --network

ibmcloud oc cluster create classic

傳統基礎設施

使用標準基礎架構上的工作者節點建立叢集。

ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)

指令選項

--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--hardware HARDWARE
工作者節點的硬體隔離層次。 請使用 dedicated 以獲得僅供您專用的實體資源,或使用 shared 讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。
--location LOCATION
[已廢棄的] {: tag-deprecated} 標誌,為維持與舊版相容性而保留。 請改用 --zone 標誌。
--name NAME
輸入叢集的名稱。
--no-subnet
在建立叢集時,防止建立可攜式子網路。 依預設,會在相關聯的 VLAN 上建立公用和專用可攜式子網路,而此旗標會防止該行為。 若要稍後將子網添加至叢集,請執行 ibmcloud ks cluster subnet add
--operating-system SYSTEM
指定作業系統的名稱。
--pod-subnet SUBNET
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic
--private-only
使用此旗標來防止建立公用 VLAN。 僅當您指定 --private-vlan 標誌,但未指定 --public-vlan 標誌時,才需要此設定。
--private-service-endpoint
啟用專用服務端點以使主控節點可私下存取。
--private-vlan VLAN
條件:請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有私人 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「--private-only」標誌。
--public-service-endpoint
啟用公用服務端點以使主控節點可公開存取。
--public-vlan VLAN
條件:請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有公共 VLAN,請勿指定此選項,因為系統會自動為您建立一個。
-q
不要顯示日或更新提示的訊息。
--service-subnet SUBNET
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic。 預設值: 172.21.0.0/16
--skip-advance-permissions-check
完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
--sm-group GROUP
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE
IBM Cloud Secrets Manager 實例的 CRN。
--version VERSION
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions``。
--workers COUNT
叢集工作程式節點數。 預設值為 1。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

使用標準基礎架構上的工作者節點建立叢集。

ibmcloud ks cluster create classic \
  --private-only \
  --name NAME \
  --zone ZONE \
  --private-vlan VLAN_ID

ibmcloud oc cluster create satellite

在專屬基礎架構上建立 IBM Cloud Satellite 叢集。

ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]

指令選項

--enable-config-admin
授予叢集 admin 存取 Satellite Config 的權限,以便管理 Kubernetes 資源。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--host-label LABEL, --hl LABEL
請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行 ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>
--infrastructure-topology TOPOLOGY
指定叢集應該執行單一工作者節點,還是預設工作者節點數目。 若要建立單節點叢集,請指定 single-replica。 若要建立一個包含多個工作節點的預設叢集,請指定 ` `highly-available。 預設情況下會套用「highly-available」選項。 允許的值:single-replicahighly-available
--location LOCATION
Satellite 位置的名稱或 ID。 若要查詢位置 ID 或名稱,請執行 ibmcloud sat location ls
--name NAME
輸入叢集的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--pod-network-interface-selection SELECTION
選取內部 Pod 網路的節點網路介面的方法。 只有在您指定的 Satellite 位置已啟用 Red Hat CoreOS 時,才能使用此選項。 若要提供直接的 URL 或 IP 位址,請指定 can-reach=<url>can-reach=<ip_address>。 若要選擇網路介面,請指定 interface=<network_interface>``。
--pod-subnet SUBNET
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值: 172.30.0.0/16
--pull-secret SECRET
透過提供 Red Hat 帳戶取出密碼,為此叢集的工作者節點指定現有 OpenShift 授權。
-q
不要顯示日或更新提示的訊息。
--service-subnet SUBNET
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值: 172.21.0.0/16
--sm-group GROUP
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE
IBM Cloud Secrets Manager 實例的 CRN。
--version VERSION
Red Hat OpenShift on IBM Cloud 版本,其中至少包括 major.minor 版本。 若要查看可用的版本,請執行 ibmcloud ks versions``。
--workers COUNT
預設工作程式儲存區中每個區域的工作程式節點數。 當指定 --host-label 時,此參數為必填。
--zone ZONE
多重區域叢集中預設工作程式儲存區的區域。 若要列出您所在位置的區域,請執行 ibmcloud sat location get

範例

在專屬基礎架構上建立 IBM Cloud Satellite 叢集。

ibmcloud ks cluster create satellite \
  --workers COUNT \
  --host-label HOSTNAME \
  --location LOCATION \
  --name NAME

ibmcloud oc cluster create vpc-classic

在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]

指令選項

--disable-public-service-endpoint
停用公用服務端點以阻止對主控節點的公開存取。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--name NAME
輸入叢集的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--pod-subnet SUBNET
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc
-q
不要顯示日或更新提示的訊息。
--service-subnet SUBNET
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值: 172.21.0.0/16
--sm-group GROUP
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE
IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id ID
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>
--version VERSION
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions``。
--vpc-id ID
要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行 ibmcloud ks vpcs
--workers COUNT
預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-classic --name NAME --zone ZONE --vpc-id VPC_ID

ibmcloud oc cluster create vpc-gen2

虛擬私有雲

在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]

指令選項

--cluster-security-group GROUP
選用。 指定一或多個安全群組 ID,以套用至叢集上的所有工作者。 對於 OpenShift 版本 4.15 以及 Kubernetes 版本 1.30 及後續版本,這些安全群組將在 IBM 所管理的 kube-clusterID 安全群組之外額外套用。 對於較早版本的叢集,請指定 --cluster-security-group cluster 選項,以套用 kube-clusterID 安全群組。 若未指定任何值,系統將套用包含「kube-clusterID」在內的一組預設安全群組。
--cni CNI
設定叢集的網路外掛程式。 Calico 預設為此值。 允許的值:CalicoOVNKubernetes
--cos-instance INSTANCE
僅對於 OpenShift Cluster 而言是必要的。 要將內部登錄備份在 OpenShift Cluster 中的標準 Cloud Object Storage 實例的 CRN。 若要列出您的雲端物件儲存執行個體的 CRN,請執行 ibmcloud resource service-instances --long --service-name cloud-object-storage
--crk CRK
要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>
--disable-outbound-traffic-protection
若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,OpenShift 版本 4.15 及後續版本,以及 Kubernetes 版本 1.30 及後續版本,均會封鎖對外公開存取。
--disable-public-service-endpoint
停用公用服務端點以阻止對主控節點的公開存取。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--kms-account-id ID
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance INSTANCE
要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls
--name NAME
輸入叢集的名稱。
--offering OFFERING
請指定叢集方案。 有效值:kubernetesopenshiftopenshift-vs
--operating-system SYSTEM
指定作業系統的名稱。
--pod-subnet SUBNET
指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為 /23 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc
-q
不要顯示日或更新提示的訊息。
--secondary-storage STORAGE
特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行 ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>
--service-subnet SUBNET
指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為 /24 或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值: 172.21.0.0/16
--sm-group GROUP
在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE
IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id ID
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>
--version VERSION
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions``。
--vpc-id ID
要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行 ibmcloud ks vpcs
--workers COUNT
預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。

ibmcloud ks cluster create vpc-gen2 \
  --cos-instance INSTANCE_ID \
  --name NAME \
  --zone ZONE \
  --vpc-id VPC_ID

ibmcloud oc cluster get

虛擬私有雲 經典基礎架構 Satellite

檢視叢集的詳細資料。

ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-resources
顯示其他叢集資源,例如附加元件、VLAN 及子網。

範例

取得已登錄叢集的詳細資料。

ibmcloud sat cluster get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc cluster image-security disable

虛擬私有雲 經典基礎架構 Satellite

在叢集中停用映像檔安全強制執行。

ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

在叢集中停用映像檔安全強制執行。

ibmcloud ks cluster image-security disable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster image-security enable

虛擬私有雲 經典基礎架構 Satellite

在叢集中啟用映像檔安全強制執行。

ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

在叢集中啟用映像檔安全強制執行。

ibmcloud ks cluster image-security enable --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc cluster ls

虛擬私有雲 經典基礎架構 Satellite

列出 IBM Cloud 帳戶中的所有叢集。

ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

-l LOCATION, --location LOCATION
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations
--output OUTPUT
以提供的格式列印指令輸出。 若未包含提供者標誌,則僅會回傳經典叢集。 允許的值:json
--provider PROVIDER
過濾清單以取得特定的基礎架構提供者。 有效值:classicvpc-classicvpc-gen2satellite
-q
不要顯示日或更新提示的訊息。

範例

列出 IBM Cloud 帳戶中所有已登錄的叢集。

ibmcloud sat cluster ls --filter FILTER --limit LIMIT --output json

ibmcloud oc cluster master console-oauth-access get

取得「OpenShift」網頁控制台及「OAuth」伺服器存取類型。

ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得「OpenShift」網頁控制台及「OAuth」伺服器存取類型。

ibmcloud ks cluster master console-oauth-access get \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  -q

ibmcloud oc cluster master console-oauth-access set

設定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。

ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--type TYPE
請指定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。 允許的值:vpe-gatewaylegacy

範例

設定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。

ibmcloud ks cluster master console-oauth-access set \
  --cluster CLUSTER_NAME_OR_ID \
  --type TYPE \
  -f

ibmcloud oc cluster master pod-security get

虛擬私有雲 經典基礎架構 Satellite

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security get \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  -q

ibmcloud oc cluster master pod-security policy disable

虛擬私有雲 經典基礎架構 Satellite

針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster master pod-security policy enable

虛擬私有雲 經典基礎架構 Satellite

針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。

ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster master pod-security policy get

虛擬私有雲 經典基礎架構 Satellite

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。

ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。

ibmcloud ks cluster master pod-security policy get \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  -q

ibmcloud oc cluster master pod-security set

虛擬私有雲 經典基礎架構 Satellite

針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--config-file FILE
自訂 PodSecurity 配置的檔案路徑。 如果未指定,則會套用 Kubernetes 預設值。 如需相關資訊,請參閱 https://ibm.biz/BdPtUB
-q
不要顯示日或更新提示的訊息。

範例

針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security set \
  --cluster CLUSTER_NAME_OR_ID \
  --config-file FILE_PATH \
  -q

ibmcloud oc cluster master pod-security unset

虛擬私有雲 經典基礎架構 Satellite

針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。

ibmcloud ks cluster master pod-security unset --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster master private-service-endpoint allowlist add

cluster master private-service-endpoint allowlist add 指令已不再建議使用。

虛擬私有雲 傳統基礎設施

新增子網路至叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet SUBNET
指定子網路 CIDR。

範例

新增子網路至叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist add \
  --cluster CLUSTER_NAME_OR_ID \
  --subnet SUBNET_CIDR \
  -q

ibmcloud oc cluster master private-service-endpoint allowlist disable

cluster master private-service-endpoint allowlist disable 指令已不再建議使用。

虛擬私有雲 傳統基礎設施

停用許可名單。 停用時,允許透過專用服務端點,從任何子網路向叢集主節點發出授權要求。

ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist disable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster master private-service-endpoint allowlist enable

cluster master private-service-endpoint allowlist enable 指令已不再建議使用。

虛擬私有雲 傳統基礎設施

啟用允許清單。 啟用時,僅允許透過專用服務端點,從允許清單中的子網路對叢集主節點提出授權要求。

ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

啟用允許清單。

ibmcloud ks cluster master private-service-endpoint allowlist enable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster master private-service-endpoint allowlist get

cluster master private-service-endpoint allowlist get 指令已不再建議使用。

虛擬私有雲 傳統基礎設施

取得叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

取得叢集的專用服務端點許可名單。

ibmcloud ks cluster master private-service-endpoint allowlist get \
  --cluster CLUSTER_NAME_OR_ID \
  -q

ibmcloud oc cluster master private-service-endpoint allowlist rm

cluster master private-service-endpoint allowlist rm 指令已不再建議使用。

虛擬私有雲 傳統基礎設施

將子網路從叢集的專用服務端點許可名單中移除。

ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet SUBNET
指定子網路 CIDR。

範例

將子網路從叢集的專用服務端點許可名單中移除。

ibmcloud ks cluster master private-service-endpoint allowlist rm \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  --subnet SUBNET_CIDR

ibmcloud oc cluster master private-service-endpoint enable

傳統基礎設施

啟用專用服務端點以使主控節點可私下存取。

ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

啟用專用服務端點以使主控節點可私下存取。

ibmcloud ks cluster master private-service-endpoint enable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -y Y

ibmcloud oc cluster master public-service-endpoint disable

虛擬私有雲 傳統基礎設施

停用公用服務端點以使主控節點只能私下存取。

ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

停用公用服務端點以使主控節點只能私下存取。

ibmcloud ks cluster master public-service-endpoint disable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -y Y

ibmcloud oc cluster master public-service-endpoint enable

虛擬私有雲 傳統基礎設施

啟用公用服務端點以使主控節點可公開存取。

ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
-y
如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。

範例

啟用公用服務端點以使主控節點可公開存取。

ibmcloud ks cluster master public-service-endpoint enable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -y Y

ibmcloud oc cluster master refresh

虛擬私有雲 經典基礎架構 Satellite

重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。 您的工作者節點、應用程式及資源不會進行修改,而且會繼續執行。

ibmcloud ks cluster master refresh --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。

ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster master satellite-service-endpoint allowlist add

將子網路新增至 Satellite 叢集的服務端點允許清單。

ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet SUBNET
指定子網路 CIDR。

範例

將子網新增至叢集的衛星服務端點白名單中。

ibmcloud ks cluster master satellite-service-endpoint allowlist add \
  --cluster CLUSTER_NAME_OR_ID \
  --subnet SUBNET_CIDR \
  -q

ibmcloud oc cluster master satellite-service-endpoint allowlist disable

停用 Satellite 叢集的允許清單。 停用時,允許透過 Satellite 服務端點,從任何子網路向叢集主節點發出授權要求。

ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用衛星服務端點的白名單。

ibmcloud ks cluster master satellite-service-endpoint allowlist disable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster master satellite-service-endpoint allowlist enable

啟用 Satellite 叢集的允許清單。 啟用時,僅允許透過 Satellite 服務端點,從允許清單中的子網路對叢集主節點提出授權要求。

ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

啟用衛星服務端點的白名單。

ibmcloud ks cluster master satellite-service-endpoint allowlist enable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc cluster master satellite-service-endpoint allowlist get

取得 Satellite 叢集的服務端點允許清單。

ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

取得叢集的衛星服務端點白名單。

ibmcloud ks cluster master satellite-service-endpoint allowlist get \
  --cluster CLUSTER_NAME_OR_ID \
  -q

ibmcloud oc cluster master satellite-service-endpoint allowlist rm

從 Satellite 叢集的服務端點允許清單中移除子網路。

ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet SUBNET
指定子網路 CIDR。

範例

從叢集的衛星服務端點白名單中移除子網。

ibmcloud ks cluster master satellite-service-endpoint allowlist rm \
  --cluster CLUSTER_NAME_OR_ID \
  --subnet SUBNET_CIDR \
  -f \
  -q

ibmcloud oc cluster master update

虛擬私有雲 經典基礎架構 Satellite

將主要叢集更新為最新版本。

ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--force-update
即使該項變更大於工作者節點現行版本的兩個次要版本,也要嘗試更新。
-q
不要顯示日或更新提示的訊息。
--version VERSION
請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行 ibmcloud ks versions``。

範例

將主要叢集更新為最新版本。

ibmcloud ks cluster master update \
  --cluster CLUSTER_NAME_OR_ID \
  --force-update FORCE-UPDATE \
  -f

ibmcloud oc cluster pull-secret apply

虛擬私有雲 經典基礎架構 Satellite

產生新的用於儲存 IAM 認證的映像檔取出密碼,以讓叢集存取 IBM Cloud Container Registry 中的映像檔。

ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

產生一個新的映像拉取密鑰,用以儲存 IAM 憑證,供叢集存取 IBM Cloud Container Reg 中的映像檔。

ibmcloud ks cluster pull-secret apply --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc cluster rm

虛擬私有雲 經典基礎架構 Satellite

刪除叢集。 所有工作者節點、應用程式和容器都將永久刪除。 這個動作無法復原。

ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--delete-openshift-registry-cos-bucket
刪除 ROKS 叢集中存放 OpenShift 登錄檔備份的 COS 儲存桶及其相關服務金鑰
--delete-storage
強制移除叢集的持久性儲存空間。 無法回復已刪除的資料。
-f
強制執行指令,而不出現使用者提示。 除非同時指定了 delete-storage 選項,否則該叢集的持久儲存空間不會被刪除。 除非同時指定了 delete-openshift-registry-cos-bucket 選項,否則 COS 儲存桶及其相關的服務金鑰將不會被刪除。
-q
不要顯示日或更新提示的訊息。
--skip-advance-permissions-check
完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。

範例

刪除叢集。

ibmcloud ks cluster rm --cluster CLUSTER_NAME_OR_ID -f --delete-storage DELETE-STORAGE

ibmcloud oc cluster service bind

虛擬私有雲 經典基礎架構 Satellite

藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。

ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--key KEY
指定現有服務金鑰的名稱或 GUID。 若您定義了服務金鑰,則無法同時設定「--role」選項。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。
--role ROLE
為服務金鑰指定 IAM 角色。 如果您指定現有金鑰用於未啟用 IAM 的服務(如 Cloud Foundry 服務),此旗標無法運作。
--service SERVICE
指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行 ibmcloud service list ,或針對已啟用 IAM 的服務執行 ibmcloud resource service-instances

範例

藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。

ibmcloud ks cluster service bind \
  --cluster CLUSTER_NAME_OR_ID \
  --namespace NAME \
  --key KEY

ibmcloud oc cluster service ls

虛擬私有雲 經典基礎架構 Satellite

列出已連結至 Kubernetes 名稱空間的服務。

ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)

指令選項

--all-namespaces
包含所有 Kubernetes 名稱空間。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--namespace NAMESPACE, -n NAMESPACE
Kubernetes 名稱空間。 若未指定,將使用 default 命名空間。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出已連結至 Kubernetes 名稱空間的服務。

ibmcloud ks cluster service ls \
  --cluster CLUSTER_NAME_OR_ID \
  --namespace NAME \
  --all-namespaces NAME

ibmcloud oc cluster service unbind

虛擬私有雲 經典基礎架構 Satellite

藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。

ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。
--service SERVICE
指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行 ibmcloud service list ,或針對已啟用 IAM 的服務執行 ibmcloud resource service-instances

範例

藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。

ibmcloud ks cluster service unbind \
  --cluster CLUSTER_NAME_OR_ID \
  --namespace NAME \
  --service SERVICE

ibmcloud oc cluster subnet add

傳統基礎設施

使 IBM Cloud 基礎架構帳戶中的現有公用或專用可攜式子網路可供標準叢集使用。

ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--subnet-id ID
指定子網路 ID。

範例

將您在 IBM Cloud 基礎架構帳戶中的現有公開或私有可攜式子網,提供給經典叢集使用。

ibmcloud ks cluster subnet add --cluster CLUSTER_NAME_OR_ID --subnet-id SUBNET_CIDR -q

ibmcloud oc cluster subnet create

傳統基礎設施

在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。

ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--size SIZE
指定可攜式子網路的大小。 大小必須為 8、16、32 或 64 其中之一。
--vlan VLAN
指定公用或專用 VLAN ID。

範例

在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。

ibmcloud ks cluster subnet create \
  --cluster CLUSTER_NAME_OR_ID \
  --size SIZE \
  --vlan VLAN_ID

ibmcloud oc cluster subnet detach

傳統基礎設施

從標準叢集分離現有的公用或專用可攜式子網路。

ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--subnet-id ID
指定子網路 ID。

範例

從標準叢集分離現有的公用或專用可攜式子網路。

ibmcloud ks cluster subnet detach \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  --subnet-id SUBNET_CIDR

ibmcloud oc credential get

傳統基礎設施

如果您將 IBM Cloud 帳戶設定為使用不同的認證來存取 IBM Cloud 標準基礎架構組合,請取得基礎架構使用者名稱。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]

別名:ibmcloud oc credential credentials-getibmcloud oc credentials-get

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。

範例

若您已設定 IBM Cloud 帳戶,使用不同的憑證來存取 IBM Cloud 的經典基礎架構投資組合,

ibmcloud ks credential get --output json --region REGION -q

ibmcloud oc credential set classic

傳統基礎設施

設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。

ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]

指令選項

--infrastructure-api-key KEY
IBM Cloud 標準基礎架構帳戶的 API 金鑰。
--infrastructure-username USERNAME
IBM Cloud 標準基礎架構帳戶的使用者名稱。
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。

範例

設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。

ibmcloud ks credential set classic \
  --infrastructure-username NAME \
  --infrastructure-api-key INFRASTRUCTURE-API-KEY \
  --region REGION

ibmcloud oc credential unset

傳統基礎設施

移除容許您透過 IBM Cloud 帳戶來存取 IBM Cloud 標準基礎架構組合的認證。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks credential unset --region REGION [-q]

別名:ibmcloud oc credential credentials-unsetibmcloud oc credentials-unset

指令選項

-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。

範例

請移除可讓您透過 IBM Cloud ac 存取 IBM Cloud 經典基礎架構組合的憑證。

ibmcloud ks credential unset --region REGION -q

ibmcloud oc experimental trusted-profile default get

[有效期至 2026-10-21] 取得在資源群組中建立的叢集所對應的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
資源群所在的區域。
--resource-group GROUP
要擷取其預設受信任設定檔的資源群組。

範例

取得在資源群組中建立之叢集的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default get \
  --resource-group RESOURCE_GROUP \
  --region REGION \
  --output json

ibmcloud oc experimental trusted-profile default set

[有效期至 2026-10-21] 設定在資源群組中建立之叢集的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
資源群所在的區域。
--resource-group GROUP
用於設定受信任設定檔的資源群組 ID。
--trusted-profile PROFILE
受信任的設定檔 ID。

範例

設定在資源群組中建立之叢集的預設受信任設定檔。

ibmcloud ks experimental trusted-profile default set \
  --resource-group RESOURCE_GROUP \
  --trusted-profile FILE_PATH \
  --region REGION

ibmcloud oc experimental trusted-profile get

[到期時間:2026-10-21] 取得叢集的可信資料檔。

ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER
用於檢索其受信任設定檔的叢集 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得叢集的可信資料檔。

ibmcloud ks experimental trusted-profile get \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  -q

ibmcloud oc experimental trusted-profile set

[有效期至 2026-10-21] 在叢集中設定受信任的設定檔。

ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER
用於設定受信任設定檔的叢集 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--trusted-profile PROFILE
受信任的設定檔 ID。

範例

在叢集中設定受信任的設定檔。

ibmcloud ks experimental trusted-profile set \
  --cluster CLUSTER_NAME_OR_ID \
  --trusted-profile FILE_PATH \
  --output json

ibmcloud oc experimental vni attach baremetal

[已於 2026-05-20 停用! 請改用 ibmcloud ks vni attach baremetal 取代] 將虛擬網路介面連接至裸機工作節點或叢集。

ibmcloud ks experimental vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--auto-delete
當 VNI 從叢集移除時,請自動刪除該 VNI。
--cluster-id ID, -c ID
叢集的 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vlan VLAN
裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni VNI
要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行 ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

將虛擬網路介面連接至裸機工作節點或叢集。

ibmcloud ks experimental vni attach baremetal \
  --cluster-id CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --vni VNI

ibmcloud oc experimental vni attach virtual

[有效期限至 2026-05-20] 將虛擬網路介面連接到虛擬工作節點。

ibmcloud ks experimental vni attach virtual --vni VNI --worker WORKER [--auto-delete] [--output OUTPUT] [-q]

指令選項

--auto-delete
當 VNI 從叢集移除時,請自動刪除該 VNI。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vni VNI
要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行 ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

將虛擬網路介面連接到虛擬工作節點。

ibmcloud ks experimental vni attach virtual \
  --vni VNI \
  --worker WORKER_ID \
  --auto-delete AUTO-DELETE

ibmcloud oc experimental vni detach

[已於 2026-05-20 停用! 請改用 ibmcloud ks vni detach 取代] 將虛擬網路介面從工作節點或叢集中解除連結。

ibmcloud ks experimental vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--cluster-id ID, -c ID
叢集的 ID。
-f
強制執行指令,而不出現使用者提示。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vni VNI
要解除連結的虛擬網路介面的 ID。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

將虛擬網路介面從工作節點或叢集中移除。

ibmcloud ks experimental vni detach \
  --cluster-id CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --vni VNI

ibmcloud oc experimental vni ls

[已於 2026-05-20 停用! 請改用 ibmcloud ks vni ls 取代] 列出連接至叢集或工作節點的虛擬網路介面。

ibmcloud ks experimental vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--after AFTER
在指定游標位置之後顯示虛擬網路介面。
--cluster-id ID, -c ID
叢集的 ID。
--first FIRST
檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

列出連接至叢集的虛擬網路介面。

ibmcloud ks experimental vni ls --cluster-id ID

列出連接至工作節點的虛擬網路介面。

ibmcloud ks experimental vni ls --worker WORKER

ibmcloud oc flavor get

取得區域及提供者的特性資訊。

ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]

指令選項

--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
請指定提供者。 可選的選項包括 classicvpc-classic 以及 vpc-gen2
-q
不要顯示日或更新提示的訊息。
--zone ZONE
指定要列出其可用特性的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

取得區域及提供者的特性資訊。

ibmcloud ks flavor get --zone ZONE --provider PROVIDER_ID --flavor FLAVOR

ibmcloud oc flavor ls

列出某區域的可用特性。

ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
要取得其特性的提供者類型。 有效值:classicvpc-classicvpc-gen2satellite
-q
不要顯示日或更新提示的訊息。
--show-os
請列出支援的作業系統。
--show-storage
顯示其他儲存體硬碟。
--zone ZONE
指定要列出其可用特性的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

列出某區域的可用特性。

ibmcloud ks flavor ls --zone ZONE --show-storage SHOW-STORAGE --show-os SHOW-OS

ibmcloud oc infra-permissions get

傳統基礎設施

請檢查容許存取目標資源群組之 IBM Cloud 標準基礎架構組合的認證是否遺漏建議或必要的基礎架構許可權。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。

ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行 ibmcloud target

範例

請檢查是否具備存取目標資源所屬的 IBM Cloud 經典基礎架構組合所需的憑證。

ibmcloud ks infra-permissions get --output json --region REGION -q

ibmcloud oc ingress alb autoscale get

虛擬私有雲 經典基礎架構 Satellite

請參閱 Ingress ALB 的自動調整狀態及配置。

ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

請參閱 Ingress ALB 的自動調整狀態及配置。

ibmcloud ks ingress alb autoscale get \
  --cluster CLUSTER_NAME_OR_ID \
  --alb ALB_ID \
  --output json

ibmcloud oc ingress alb autoscale set

虛擬私有雲 經典基礎架構 Satellite

配置 Ingress ALB 的自動調整。

ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--cpu-average-utilization PERCENT
平均 CPU 使用率臨界值。 用來動態計算抄本數目。
--custom-metrics-file FILE
自訂度量值檔案的路徑。 如需詳細資料,請參閱 https://ibm.biz/iks-ingress-custom-metrics。
--max-replicas REPLICAS
給定 ALB 的抄本數上限。 請確保有足夠的工人。
--min-replicas REPLICAS
給定 ALB 的抄本數下限。 必須大於或等於 1。 (基於高可用性目的,建議下限為 2。)
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

配置 Ingress ALB 的自動調整。

ibmcloud ks ingress alb autoscale set \
  --cluster CLUSTER_NAME_OR_ID \
  --alb ALB_ID \
  --max-replicas MAX-REPLICAS

ibmcloud oc ingress alb autoscale unset

虛擬私有雲 經典基礎架構 Satellite

刪除 Ingress ALB 的自動調整配置。

ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

刪除 Ingress ALB 的自動調整配置。

ibmcloud ks ingress alb autoscale unset --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q

ibmcloud oc ingress alb autoupdate disable

虛擬私有雲 經典基礎架構 Satellite

停用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc ingress alb autoupdate enable

虛擬私有雲 經典基礎架構 Satellite

啟用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用叢集裡所有 Ingress ALB Pod 的自動更新。

ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc ingress alb autoupdate get

虛擬私有雲 經典基礎架構 Satellite

檢視叢集中的 Ingress ALB POD 是否設定為自動更新以及 ALB Pod 是否處於最新版本。

ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

查看叢集中的 Ingress ALB Pod 是否已設定為自動更新,以及 ALB Pod 是否已升級至最新版本。

ibmcloud ks ingress alb autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress alb create classic

傳統基礎設施

在標準叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
請指定一個可在 vlan 以及即將建立或啟用的 ALB 的 zone 上使用的可攜式公網或私網 IP 位址。
-q
不要顯示日或更新提示的訊息。
--type TYPE
指定 ALB 的類型。 可選選項:公開、私有
--version VERSION
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions
--vlan VLAN
VLAN ID。 此 VLAN 必須與 ALB 的「type」相符,且必須位於您要建立的 ALB 所屬的同一「zone」中。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

在標準叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create classic \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --type TYPE

ibmcloud oc ingress alb create vpc-gen2

虛擬私有雲

在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--type TYPE
指定 ALB 的類型。 可選選項:公開、私有
--version VERSION
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。

ibmcloud ks ingress alb create vpc-gen2 \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --type TYPE

ibmcloud oc ingress alb disable

虛擬私有雲 經典基礎架構 Satellite

在叢集中停用 Ingress ALB。

ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

在叢集中停用 Ingress ALB。

ibmcloud ks ingress alb disable --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q

ibmcloud oc ingress alb enable classic

傳統基礎設施

在標準叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
請指定一個可在 vlan 以及即將建立或啟用的 ALB 的 zone 上使用的可攜式公網或私網 IP 位址。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions

範例

在標準叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable classic \
  --cluster CLUSTER_NAME_OR_ID \
  --alb ALB_ID \
  --version VERSION

ibmcloud oc ingress alb enable vpc-gen2

虛擬私有雲

在 VPC Gen 2 叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions

範例

在 VPC Gen 2 叢集中啟用 Ingress ALB。

ibmcloud ks ingress alb enable vpc-gen2 \
  --cluster CLUSTER_NAME_OR_ID \
  --alb ALB_ID \
  --version VERSION

ibmcloud oc ingress alb get

虛擬私有雲 經典基礎架構 Satellite

檢視叢集裡 Ingress ALB 的詳細資料。

ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--alb ALB
ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集裡 Ingress ALB 的詳細資料。

ibmcloud ks ingress alb get --cluster CLUSTER_NAME_OR_ID --alb ALB_ID --output json

ibmcloud oc ingress alb health-checker disable

虛擬私有雲 經典基礎架構 Satellite

停用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker disable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc ingress alb health-checker enable

虛擬私有雲 經典基礎架構 Satellite

啟用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用 Ingress 性能檢查程式。

ibmcloud ks ingress alb health-checker enable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc ingress alb health-checker get

虛擬私有雲 經典基礎架構 Satellite

檢視 Ingress 性能檢查程式的狀態。

ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 性能檢查程式的狀態。

ibmcloud ks ingress alb health-checker get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress alb ls

虛擬私有雲 經典基礎架構 Satellite

列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。

ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。

ibmcloud ks ingress alb ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress alb update

虛擬私有雲 經典基礎架構 Satellite

對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。

ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]

指令選項

--alb ALB
若要更新特定的 ALB,請指定 ALB ID。 若要查看可用的 ALB ID,請執行 ibmcloud ks ingress alb ls。 若要更新多個 ALB,請在每個標誌中指定一個 ALB ID,例如 --alb ID_1 --alb ID_2。 若要更新所有 ALB,請勿包含此旗標。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--version VERSION
指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行 ibmcloud ks ingress alb versions

範例

對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。

ibmcloud ks ingress alb update \
  --cluster CLUSTER_NAME_OR_ID \
  --version VERSION \
  --alb ALB_ID

ibmcloud oc ingress alb versions

虛擬私有雲 經典基礎架構 Satellite

列出可用的 Ingress ALB 映像檔版本。

ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。

範例

列出可用的 Ingress ALB 映像檔版本。

ibmcloud ks ingress alb versions --region REGION --output json -q

ibmcloud oc ingress domain create

建立叢集的 Ingress 網域。

ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--crn CRN
IBM CIS 實例的 CRN。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
--domain-provider PROVIDER
DNS 服務供應商。 預設的 DNS 服務提供者是我們的內部服務。 有關受支援的供應商,請參閱我們的文件:https://ibm.biz/containers-ingress-domains
--domain-zone ZONE
CIS 的 ZoneID。
--hostname HOSTNAME
適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip IP
要為網域登錄的 IP 位址。
--is-default
包含此選項以將相關網域設為叢集的預設網域。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE
在其中建立 TLS 密碼的名稱空間。

範例

建立叢集的 Ingress 網域。

ibmcloud ks ingress domain create \
  --cluster CLUSTER_NAME_OR_ID \
  --domain DOMAIN \
  --domain-provider DOMAIN

ibmcloud oc ingress domain default replace

變更叢集的預設 Ingress 網域。

ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
-q
不要顯示日或更新提示的訊息。

範例

變更叢集的預設 Ingress 網域。

ibmcloud ks ingress domain default replace \
  --cluster CLUSTER_NAME_OR_ID \
  --domain DOMAIN \
  -q

ibmcloud oc ingress domain get

檢視 Ingress 網域的詳細資料。

ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 網域的詳細資料。

ibmcloud ks ingress domain get \
  --cluster CLUSTER_NAME_OR_ID \
  --domain DOMAIN \
  --output json

ibmcloud oc ingress domain ls

列出叢集的所有 Ingress 網域。

ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集的所有 Ingress 網域。

ibmcloud ks ingress domain ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress domain rm

從叢集中移除 Ingress 網域。

ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中移除 Ingress 網域。

ibmcloud ks ingress domain rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f

ibmcloud oc ingress domain secret regenerate

重新產生 Ingress 網域的憑證。

ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

重新產生 Ingress 網域的憑證。

ibmcloud ks ingress domain secret regenerate \
  --cluster CLUSTER_NAME_OR_ID \
  --domain DOMAIN \
  --output json

ibmcloud oc ingress domain secret rm

刪除 Ingress 網域的密碼,並阻止未來更新憑證。

ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
-f
強制執行指令,而不出現使用者提示。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

刪除 Ingress 網域的密碼,並阻止未來更新憑證。

ibmcloud ks ingress domain secret rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f

ibmcloud oc ingress domain update

更新叢集的 Ingress 網域。 傳入的記錄將完全取代與網域相關聯的現行記錄。 不傳入任何記錄將從網域取消登錄現行記錄。

ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--domain DOMAIN
Ingress 網域。 若要查看現有的網域,請執行 ibmcloud ks ingress domain ls
--hostname HOSTNAME
適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip IP
要為網域登錄的 IP 位址。
-q
不要顯示日或更新提示的訊息。

範例

更新叢集的 Ingress 網域。

ibmcloud ks ingress domain update \
  --cluster CLUSTER_NAME_OR_ID \
  --domain DOMAIN \
  --ip IP_ADDRESS

ibmcloud oc ingress instance default set

虛擬私有雲 經典基礎架構 Satellite

將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。

ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。
--secret-group GROUP
持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。

範例

將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。

ibmcloud ks ingress instance default set \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --secret-group GROUP

ibmcloud oc ingress instance default unset

虛擬私有雲 經典基礎架構 Satellite

從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。

範例

從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance default unset --cluster CLUSTER_NAME_OR_ID --name NAME -q

ibmcloud oc ingress instance get

虛擬私有雲 經典基礎架構 Satellite

檢視 IBM Cloud Secrets Manager 實例的詳細資料。

ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
已登錄 IBM Cloud Secret Manager 實例的名稱。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 IBM Cloud Secrets Manager 實例的詳細資料。

ibmcloud ks ingress instance get \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --output json

ibmcloud oc ingress instance ls

虛擬私有雲 經典基礎架構 Satellite

列出 IBM Cloud Secrets Manager 的所有實例。

ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-deleted
顯示已從叢集取消登錄的 IBM Cloud Secret Manager 實例。

範例

列出 IBM Cloud Secrets Manager 的所有實例。

ibmcloud ks ingress instance ls \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  --show-deleted

ibmcloud oc ingress instance register

虛擬私有雲 經典基礎架構 Satellite

向叢集登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--crn CRN
IBM Cloud Secret Manager 實例的 CRN。
--is-default
將 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
-q
不要顯示日或更新提示的訊息。
--secret-group GROUP
持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。

範例

向叢集登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance register \
  --cluster CLUSTER_NAME_OR_ID \
  --crn CRN \
  --is-default IS-DEFAULT

ibmcloud oc ingress instance unregister

虛擬私有雲 經典基礎架構 Satellite

從叢集取消登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
已登錄 IBM Cloud Secret Manager 實例的名稱。
-q
不要顯示日或更新提示的訊息。

範例

從叢集取消登錄 IBM Cloud Secrets Manager 實例。

ibmcloud ks ingress instance unregister --cluster CLUSTER_NAME_OR_ID --name NAME -q

ibmcloud oc ingress load-balancer backend set

虛擬私有雲

設定目前由 VPC ALB 負載平衡器所公開的 Ingress 控制器。

ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]

別名:ibmcloud oc ingress lb backend set

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--private-backend BACKEND
專用負載平衡器的後端
--public-backend BACKEND
公共負載平衡器的後端
-q
不要顯示日或更新提示的訊息。

範例

設定目前由 VPC ALB 負載平衡器所公開的 Ingress 控制器。

ibmcloud ks ingress load-balancer backend set \
  --cluster CLUSTER_NAME_OR_ID \
  --private-backend PRIVATE-BACKEND \
  --public-backend PUBLIC-BACKEND

ibmcloud oc ingress load-balancer get

虛擬私有雲 傳統基礎設施

取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。

ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]

別名:ibmcloud oc ingress lb get

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。

ibmcloud ks ingress load-balancer get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress load-balancer proxy-protocol disable

虛擬私有雲

停用 PROXY 通訊協定,這樣用戶端連線資訊就不再透過要求標頭傳遞給 ALB。

ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]

別名:ibmcloud oc ingress lb proxy-protocol disable

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用 PROXY 通訊協定,這樣用戶端連線資訊就不再透過要求標頭傳遞給 ALB。

ibmcloud ks ingress load-balancer proxy-protocol disable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  -q

ibmcloud oc ingress load-balancer proxy-protocol enable

虛擬私有雲

啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。

ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]

別名:ibmcloud oc ingress lb proxy-protocol enable

指令選項

--cidr CIDR
負載平衡器的 IP 位址範圍(CIDR 格式)。 透過其他 IP 範圍內的負載平衡器轉遞的 PROXY 標頭不會加以處理。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。

ibmcloud ks ingress load-balancer proxy-protocol enable \
  --cluster CLUSTER_NAME_OR_ID \
  --cidr CIDR_ID \
  -f

ibmcloud oc ingress secret create

虛擬私有雲 經典基礎架構 Satellite

針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。

ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]

指令選項

--cert-crn CRN
憑證 CRN。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--field FIELD
要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用 --field 。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用 --field prefix=<crn>
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
--persist
在叢集中持續保存密碼,以便無法刪除密碼。
-q
不要顯示日或更新提示的訊息。
--type TYPE
Ingress 密錀類型。 可以是 TLS 或 Opaque。 如果未指定任何選項,依預設會套用 TLS。

範例

針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。

ibmcloud ks ingress secret create \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret field add

虛擬私有雲 經典基礎架構 Satellite

將欄位新增至現有的 Ingress 密錀。

ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--field FIELD
要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用 --field 。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用 --field prefix=<crn>
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。

範例

將欄位新增至現有的 Ingress 密錀。

ibmcloud ks ingress secret field add \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret field ls

虛擬私有雲 經典基礎架構 Satellite

檢視 Ingress 密錀的欄位。

ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-crn
顯示密鑰的 CRN 值。

範例

檢視 Ingress 密錀的欄位。

ibmcloud ks ingress secret field ls \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret field rm

虛擬私有雲 經典基礎架構 Satellite

從現有 Ingress 密錀中移除欄位。

ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--field-name NAME
要從密鑰中移除的欄位名稱。
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。

範例

從現有 Ingress 密錀中移除欄位。

ibmcloud ks ingress secret field rm \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret get

虛擬私有雲 經典基礎架構 Satellite

檢視 Ingress 密碼的詳細資料。

ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Ingress 密碼的詳細資料。

ibmcloud ks ingress secret get \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret ls

虛擬私有雲 經典基礎架構 Satellite

列出叢集中的所有 Ingress 密碼。

ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-crn
顯示密鑰的 CRN 值。
--show-deleted
顯示已從叢集中刪除的密鑰。

範例

列出叢集中的所有 Ingress 密碼。

ibmcloud ks ingress secret ls --cluster CLUSTER_NAME_OR_ID --show-deleted --output json

ibmcloud oc ingress secret rm

虛擬私有雲 經典基礎架構 Satellite

從叢集中移除 Ingress 密碼。

ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。

範例

從叢集中移除 Ingress 密碼。

ibmcloud ks ingress secret rm \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress secret update

虛擬私有雲 經典基礎架構 Satellite

更新現有的 Ingress 密碼。

ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]

指令選項

--cert-crn CRN
憑證 CRN。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--name NAME
在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE, -n NAMESPACE
請指定 Kubernetes 名稱空間。
-q
不要顯示日或更新提示的訊息。

範例

更新現有的 Ingress 密碼。

ibmcloud ks ingress secret update \
  --cluster CLUSTER_NAME_OR_ID \
  --name NAME \
  --namespace NAME

ibmcloud oc ingress security port80 disable

請在您的叢集中停用 80 號埠。

ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]

別名:ibmcloud oc ingress sec port80 disable

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

請在您的叢集中停用 80 號埠。

ibmcloud ks ingress security port80 disable --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc ingress security port80 enable

請在您的叢集中啟用 80 號埠。

ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]

別名:ibmcloud oc ingress sec port80 enable

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

請在您的叢集中啟用 80 號埠。

ibmcloud ks ingress security port80 enable --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc ingress security port80 get

取得您叢集中第 80 埠的安全設定。

ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]

別名:ibmcloud oc ingress sec port80 get

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得您叢集中第 80 埠的安全設定。

ibmcloud ks ingress security port80 get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress status-report disable

虛擬私有雲 經典基礎架構 Satellite

停用叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report disable --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress status-report enable

虛擬私有雲 經典基礎架構 Satellite

針對叢集中的 Ingress 元件啟用狀態報告。

ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

針對叢集中的 Ingress 元件啟用狀態報告。

ibmcloud ks ingress status-report enable --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress status-report get

虛擬私有雲 經典基礎架構 Satellite

取得叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

取得叢集中 Ingress 元件的狀態報告。

ibmcloud ks ingress status-report get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc ingress status-report ignored-errors add

虛擬私有雲 經典基礎架構 Satellite

新增叢集的 Ingress 狀態所要忽略的警告。

ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--code CODE
要忽略的警告代碼。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

新增叢集的 Ingress 狀態所要忽略的警告。

ibmcloud ks ingress status-report ignored-errors add \
  --code CODE \
  --cluster CLUSTER_NAME_OR_ID \
  --output json

ibmcloud oc ingress status-report ignored-errors ls

虛擬私有雲 經典基礎架構 Satellite

列出叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors ls \
  --cluster CLUSTER_NAME_OR_ID \
  --output json \
  -q

ibmcloud oc ingress status-report ignored-errors rm

虛擬私有雲 經典基礎架構 Satellite

移除叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--code CODE
要移除之警告的代碼。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

移除叢集的 Ingress 狀態目前忽略的警告。

ibmcloud ks ingress status-report ignored-errors rm \
  --code CODE \
  --cluster CLUSTER_NAME_OR_ID \
  --output json

ibmcloud oc kms crk ls

虛擬私有雲 經典基礎架構 Satellite

列出「金鑰管理服務」實例的可用根金鑰。

ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]

指令選項

--instance-id ID
KMS 實例 ID。 若要查看可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出「金鑰管理服務」實例的可用根金鑰。

ibmcloud ks kms crk ls --output json --instance-id INSTANCE_ID -q

ibmcloud oc kms enable

虛擬私有雲 經典基礎架構 Satellite

在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。

ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--crk CRK
KMS 實例中的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>
--instance-id ID
KMS 實例 ID。 若要查看可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls
--kms-account-id ID
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--public-endpoint
指定此選項以使用 KMS 公用服務端點。 否則,將使用 KMS 專用服務端點。
-q
不要顯示日或更新提示的訊息。

範例

在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。

ibmcloud ks kms enable \
  --cluster CLUSTER_NAME_OR_ID \
  --instance-id INSTANCE_ID \
  --crk CRK

ibmcloud oc kms instance ls

虛擬私有雲 經典基礎架構 Satellite

列出可用的「金鑰管理服務」實例。

ibmcloud ks kms instance ls [--output OUTPUT] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出可用的「金鑰管理服務」實例。

ibmcloud ks kms instance ls --output json -q

ibmcloud oc locations

列出支援的 IBM Cloud Kubernetes Service 位置。

ibmcloud ks locations

指令選項

--output
以提供的格式列印指令輸出。 允許的值:json
--provider
過濾清單以取得特定的基礎架構提供者。 有效值:classicvpc-classicvpc-gen2satellite
-q
不要顯示日或更新提示的訊息。
--show-flavors
顯示 VPC 區域中可用的工作者節點特性。

範例

列出支援的 IBM Cloud Kubernetes Service 位置。

ibmcloud ks locations --provider PROVIDER_ID --show-flavors FLAVOR --output json

ibmcloud oc logging autoupdate disable

虛擬私有雲 傳統基礎設施

停用叢集裡所有 Fluentd Pod 的自動更新。

ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

停用叢集裡所有 Fluentd Pod 的自動更新。

ibmcloud ks logging autoupdate disable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc logging autoupdate enable

虛擬私有雲 傳統基礎設施

啟用自動更新叢集中的所有 Fluentd POD。

ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。

範例

啟用自動更新叢集中的所有 Fluentd POD。

ibmcloud ks logging autoupdate enable --cluster CLUSTER_NAME_OR_ID -q

ibmcloud oc logging autoupdate get

虛擬私有雲 傳統基礎設施

檢視 Fluentd Pod 是否設定為在叢集裡自動更新。

ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視 Fluentd Pod 是否設定為在叢集裡自動更新。

ibmcloud ks logging autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc logging config create

虛擬私有雲 傳統基礎設施

建立記載配置。 如果您使用的是專用帳戶,必須登入公開的 IBM Cloud 端點,並將目標設定為您的公開組織和空間,才能啟用日誌轉發功能。

ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)

指令選項

-C CONTAINER, --app-container CONTAINER
指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如 -C container1 -C container2。 此選項是 application 日誌來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。
--ca-cert CERT
當記錄類型為「syslog」且通訊協定為 TLS 時,Kubernetes 中的機密名稱,其中包含憑證授權單位 (CA) 憑證。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname HOSTNAME
當日誌類型為 syslog 時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為 ibm (已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。
--logsource LOGSOURCE
要轉遞的日誌來源。 支援的值包括:containerapplicationingressworkerstorage 以及 kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發 containeringress 的日誌。
--namespace NAMESPACE, -n NAMESPACE
您要套用日誌轉遞配置的名稱空間。 僅在搭配「container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。
--org ORG
[已廢棄的] {: tag-deprecated} :要傳送日誌至該組織的名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-p PATH, --app-path PATH
指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如 -p path1 -p path2。 在為日誌來源指定 application 時,此為必填參數。 系統接受如 /var/log/*.log 這樣的通配符,但不接受如 /var/log/**/test.log 這樣的遞迴通配符。
--port PORT
日誌收集器的埠。 若未指定埠號,則 ibm (已廢棄)將使用資料匯入端點的預設埠號,而 syslog 則使用 514
-q
不要顯示日或更新提示的訊息。
--skip-validation
跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space SPACE
[已廢棄的] {: tag-deprecated} :用於傳送日誌的空間名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--syslog-protocol PROTOCOL
當記錄類型為「syslog」時,即為傳輸層協定。 支援的值包括 tlstcp 以及預設值 udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。
--type TYPE
您要使用的日誌轉遞通訊協定。 唯一受支援的值是 syslog
--verify-mode MODE
當記錄類型為「syslog」,且通訊協定為 TLS 時,驗證模式。 支援的值包括 verify-peer,預設值為 verify-none

範例

建立記載配置。

ibmcloud ks logging config create \
  --org ORG \
  --space SPACE \
  -C C \
  -p POOL_NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --namespace NAME \
  --logsource LOGSOURCE

ibmcloud oc logging config get

虛擬私有雲 傳統基礎設施

檢視叢集的日誌轉遞配置。

ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--logsource LOGSOURCE
您要過濾的日誌來源類型。 可接受的值為:containerapplicationingressworkerstorage 以及 kubernetes。 若未傳入日誌來源,則會回傳該叢集的所有日誌設定。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視叢集的日誌轉遞配置。

ibmcloud ks logging config get \
  --cluster CLUSTER_NAME_OR_ID \
  --logsource LOGSOURCE \
  --output json

ibmcloud oc logging config rm

虛擬私有雲 傳統基礎設施

從叢集刪除日誌轉遞配置。

ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)

指令選項

--all
移除所有日誌轉遞配置。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID
指定記載配置的 ID。
--namespace NAMESPACE, -n NAMESPACE
要從中移除日誌轉遞配置的名稱空間。 如果同一個命名空間有多個設定檔,請改用 --id <logging configuration ID> 標誌。
-q
不要顯示日或更新提示的訊息。

範例

從叢集刪除日誌轉遞配置。

ibmcloud ks logging config rm --cluster CLUSTER_NAME_OR_ID --namespace NAME

ibmcloud oc logging config update

虛擬私有雲 傳統基礎設施

更新叢集的日誌轉遞配置。

ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)

指令選項

-C CONTAINER, --app-container CONTAINER
指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如 -C container1 -C container2。 此選項是 application 日誌來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。
--ca-cert CERT
當記錄類型為「syslog」且通訊協定為 TLS 時,Kubernetes 中的機密名稱,其中包含憑證授權單位 (CA) 憑證。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname HOSTNAME
當日誌類型為 syslog 時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為 ibm (已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。
--id ID
指定記載配置的 ID。
--logsource LOGSOURCE
要轉遞的日誌來源。 支援的值包括:containerapplicationingressworkerstorage 以及 kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發 containeringress 的日誌。
--namespace NAMESPACE, -n NAMESPACE
您要套用日誌轉遞配置的名稱空間。 僅在搭配「container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。
--org ORG
[已廢棄的] {: tag-deprecated} :要傳送日誌至該組織的名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-p PATH, --app-path PATH
指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如 -p path1 -p path2。 在為日誌來源指定 application 時,此為必填參數。 系統接受如 /var/log/*.log 這樣的通配符,但不接受如 /var/log/**/test.log 這樣的遞迴通配符。
--port PORT
日誌收集器的埠。 若未指定埠號,則 ibm (已廢棄)將使用資料匯入端點的預設埠號,而 syslog 則使用 514
-q
不要顯示日或更新提示的訊息。
--skip-validation
跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space SPACE
[已廢棄的] {: tag-deprecated} :用於傳送日誌的空間名稱。 此標誌僅在記錄類型為 ibm 時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。
--syslog-protocol PROTOCOL
當記錄類型為「syslog」時,即為傳輸層協定。 支援的值包括 tlstcp 以及預設值 udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。
--type TYPE
您要使用的日誌轉遞通訊協定。 唯一受支援的值是 syslog
--verify-mode MODE
當記錄類型為「syslog」,且通訊協定為 TLS 時,驗證模式。 支援的值包括 verify-peer,預設值為 verify-none

範例

更新叢集的日誌轉遞配置。

ibmcloud ks logging config update \
  --org ORG \
  --space SPACE \
  -C C \
  -p POOL_NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --id <_id> \
  --namespace NAME

ibmcloud oc logging filter create

虛擬私有雲 傳統基礎設施

過濾掉根據記載配置轉遞的日誌。

ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--container CONTAINER
您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--lc LOGGING-CONFIG, --logging-config LOGGING-CONFIG
記載配置 ID。 若未指定,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level LEVEL
過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message MESSAGE
過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
--namespace NAMESPACE, -n NAMESPACE
您要從中過濾日誌的 Kubernetes 名稱空間。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--regex-message MESSAGE
濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將適用於「hello 1」、「hello 2」、「hello 9」
--type TYPE
您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。

範例

過濾掉根據記載配置轉遞的日誌。

ibmcloud ks logging filter create \
  --cluster CLUSTER_NAME_OR_ID \
  --type TYPE \
  --namespace NAME

ibmcloud oc logging filter get

虛擬私有雲 傳統基礎設施

檢視記載過濾器配置。

ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--id ID
指定記載過濾器的 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-covering-filters
顯示將先前過濾器呈現為已作廢的記載過濾器。
--show-matching-configs
顯示符合您正在檢視之配置的記載配置。

範例

檢視記載過濾器配置。

ibmcloud ks logging filter get \
  --cluster CLUSTER_NAME_OR_ID \
  --id <_id> \
  --show-matching-configs SHOW-MATCHING-CONFIGS

ibmcloud oc logging filter rm

虛擬私有雲 傳統基礎設施

刪除記載過濾器。

ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)

指令選項

--all
刪除所有日誌轉發篩選器。
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID
指定記載過濾器的 ID。
-q
不要顯示日或更新提示的訊息。

範例

刪除記載過濾器。

ibmcloud ks logging filter rm --cluster CLUSTER_NAME_OR_ID --id FILTER_ID

ibmcloud oc logging filter update

虛擬私有雲 傳統基礎設施

更新記載過濾器。

ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--container CONTAINER
您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID
指定記載過濾器的 ID。
--lc LOGGING-CONFIG, --logging-config LOGGING-CONFIG
記載配置 ID。 若未指定,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level LEVEL
過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message MESSAGE
過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
--namespace NAMESPACE, -n NAMESPACE
您要從中過濾日誌的 Kubernetes 名稱空間。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--regex-message MESSAGE
濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將適用於「hello 1」、「hello 2」、「hello 9」
--type TYPE
您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。

範例

更新記載過濾器。

ibmcloud ks logging filter update --cluster CLUSTER_NAME_OR_ID --id FILTER_ID --type TYPE

ibmcloud oc logging refresh

虛擬私有雲 傳統基礎設施

重新整理叢集的記載配置。

ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--force-update
將叢集中的 Fluentd POD 強制更新為最新版本。
-q
不要顯示日或更新提示的訊息。

範例

重新整理叢集的記載配置。

ibmcloud ks logging refresh \
  --cluster CLUSTER_NAME_OR_ID \
  --force-update FORCE-UPDATE \
  -q

ibmcloud oc messages

檢視現行使用者訊息。

ibmcloud ks messages [-q]

指令選項

-q
不要顯示日或更新提示的訊息。

範例

檢視現行使用者訊息。

ibmcloud sat messages -q

ibmcloud oc nlb-dns add

傳統基礎設施

將 NLB IP 新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。

ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

將 NLB IP 新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。

ibmcloud ks nlb-dns add \
  --cluster CLUSTER_NAME_OR_ID \
  --ip IP_ADDRESS \
  --nlb-host HOSTNAME

ibmcloud oc nlb-dns create classic

傳統基礎設施

建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。

ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE
建立 SSL 密碼所在的名稱空間。 若未指定此旗標,密鑰將建立於 default.

範例

建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。

ibmcloud ks nlb-dns create classic \
  --cluster CLUSTER_NAME_OR_ID \
  --ip IP_ADDRESS \
  --secret-namespace NAME

ibmcloud oc nlb-dns create vpc-gen2

虛擬私有雲

建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。

ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行 kubectl get svc -n <namespace>
--lb-host HOST
VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行 kubectl get svc -n <namespace>
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE
建立 SSL 密碼所在的名稱空間。 若未指定此旗標,密鑰將建立於 default.

範例

建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。

ibmcloud ks nlb-dns create vpc-gen2 \
  --cluster CLUSTER_NAME_OR_ID \
  --lb-host HOSTNAME \
  --secret-namespace NAME

ibmcloud oc nlb-dns get

虛擬私有雲 經典基礎架構 Satellite

在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。

ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--nlb-subdomain SUBDOMAIN
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。

ibmcloud ks nlb-dns get \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-subdomain DOMAIN \
  --output json

ibmcloud oc nlb-dns ls

列出叢集中的已登錄 NLB 主機名稱和 IP 位址。

ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中的已登錄 NLB 主機名稱和 IP 位址。

ibmcloud ks nlb-dns ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc nlb-dns monitor configure

為叢集中的現有 NLB 主機名稱配置性能檢查監視器。 若要啟用監控功能,請加入 --enable 標誌。 若要更新現有的監視器,請只包括您要變更之設定的旗標。

ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--enable
針對主機名稱啟用性能檢查監視器。
--header HEADER
HTTP 健康檢查的請求標頭僅限於 Host 標頭。 此標誌僅適用於 HTTPHTTPS 類型。 此旗標接受以下格式的值:--header Header-Name=value。 更新監視器時,現有標頭會取代為您指定的標頭。 若要刪除所有現有的標頭,請將標誌設定為空值:--header ""
--interval INTERVAL
每次性能檢查之間的間隔(以秒為單位)。 短間隔可能會改進失效接手時間,但會增加 IP 負載。 必須在 [60 至 300] 之間。 預設值: 60
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--path PATH
據以進行性能檢查的端點路徑。 此標誌僅適用於 HTTPHTTPS 類型。 預設值: /
--port PORT
要連接至以進行性能檢查的埠號。 如果類型為 TCP,則需要此旗標。 如果類型為 HTTP 或 HTTPS,請僅針對 80(用於 HTTP)或 443(用於 HTTPS)以外的其他埠使用此旗標。 HTTP 預設值:80。 HTTPS 預設值:443
-q
不要顯示日或更新提示的訊息。
--timeout TIMEOUT
將 IP 視為性能不佳之前的逾時(以秒為單位)。 必須在 [1 到 60] 之間。 預設值: 5
--type TYPE
用於性能檢查的通訊協定。 有效值:httphttpstcp

範例

為叢集中的現有 NLB 主機名稱配置性能檢查監視器。

ibmcloud ks nlb-dns monitor configure \
  --port PORT \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-host HOSTNAME \
  --type TYPE

ibmcloud oc nlb-dns monitor disable

傳統基礎設施

針對叢集中的 NLB 主機名稱停用現有性能檢查監視器。

ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

停用叢集中某個 NLB 主機名稱的現有健康檢查監控器。

ibmcloud ks nlb-dns monitor disable \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-host HOSTNAME \
  --output json

ibmcloud oc nlb-dns monitor enable

傳統基礎設施

針對叢集中的 NLB 主機名稱啟用性能檢查監視器。 注意:您必須先透過 ibmcloud ks nlb-dns monitor configure`` 來設定監控器。

ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

針對叢集中的 NLB 主機名稱啟用性能檢查監視器。

ibmcloud ks nlb-dns monitor enable \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-host HOSTNAME \
  --output json

ibmcloud oc nlb-dns monitor get

傳統基礎設施

檢視現有性能檢查監視器的設定。

ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

檢視現有性能檢查監視器的設定。

ibmcloud ks nlb-dns monitor get \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-host HOSTNAME \
  --output json

ibmcloud oc nlb-dns monitor ls

傳統基礎設施

列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。

ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。

ibmcloud ks nlb-dns monitor ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc nlb-dns replace

虛擬私有雲

若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。

ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--lb-host HOST
VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行 kubectl get svc -n <namespace>
--nlb-subdomain SUBDOMAIN
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。

ibmcloud ks nlb-dns replace \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-subdomain DOMAIN \
  --lb-host HOSTNAME

ibmcloud oc nlb-dns rm classic

傳統基礎設施

將 NLB IP 位址從 NLB 主機名稱中移除。 如果您移除主機名稱中的所有 IP,則主機名稱仍然存在,但沒有相關聯的 IP。

ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行 ibmcloud ks nlb-dns ls
--nlb-host HOST
主機名稱。 若要查看現有的主機名稱,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

將 NLB IP 位址從 NLB 主機名稱中移除。

ibmcloud ks nlb-dns rm classic \
  --cluster CLUSTER_NAME_OR_ID \
  --ip IP_ADDRESS \
  --nlb-host HOSTNAME

ibmcloud oc nlb-dns rm vpc-gen2

虛擬私有雲

將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。

ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--ip IP
一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行 ibmcloud ks nlb-dns ls
--nlb-subdomain SUBDOMAIN
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。

ibmcloud ks nlb-dns rm vpc-gen2 \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-subdomain DOMAIN \
  --ip IP_ADDRESS

ibmcloud oc nlb-dns secret regenerate

虛擬私有雲 經典基礎架構 Satellite

重新產生 NLB 子網域的憑證及密碼。

ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--nlb-subdomain SUBDOMAIN
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

重新產生 NLB 子網域的憑證及密碼。

ibmcloud ks nlb-dns secret regenerate \
  --cluster CLUSTER_NAME_OR_ID \
  --nlb-subdomain DOMAIN \
  --output json

ibmcloud oc nlb-dns secret rm

虛擬私有雲 經典基礎架構 Satellite

從 NLB 子網域中刪除密碼,並防止未來更新憑證。

ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--nlb-subdomain SUBDOMAIN
子網域。 若要查看現有的子網域,請執行 ibmcloud ks nlb-dns ls
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

從 NLB 子網域中刪除密碼,並防止未來更新憑證。

ibmcloud ks nlb-dns secret rm --cluster CLUSTER_NAME_OR_ID --nlb-subdomain DOMAIN -f

ibmcloud oc quota ls

虛擬私有雲 經典基礎架構 Satellite

列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。

ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
過濾清單以取得特定的基礎架構提供者。 有效值:classicvpc-classicvpc-gen2satellite
-q
不要顯示日或更新提示的訊息。

範例

列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。

ibmcloud ks quota ls --output json --provider PROVIDER_ID -q

ibmcloud oc script update

虛擬私有雲 傳統基礎設施

重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。

ibmcloud ks script update [--in-place] FILE [FILE ...]

指令選項

--in-place FILE FILE
使用更新的指令結構重寫原始檔。
-q
不要顯示日或更新提示的訊息。

範例

重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。

ibmcloud ks script update --in-place IN-PLACE -q

ibmcloud oc security-group ls

列出與某個叢集相關的所有安全群組。

ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]

指令選項

--attached-to ATTACHED
根據安全群組所綁定的元件來篩選這些安全群組。 有效值:clusterload-balancervpcvpe-gatewayworker-pool
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--managed-by MANAGER
指定 user 以回傳該使用者所建立的安全群組。 請指定 ibm ,以僅回傳由 IBM 所管理的安全群組。 允許的值:ibmuser
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--scope SCOPE
指定 cluster 以返回範圍限於該叢集的安全群組。 請指定 vpc ,以返回作用範圍涵蓋整個 VPC 的安全群組。 允許的值:clustervpc

範例

列出與某個叢集相關的所有安全群組。

ibmcloud ks security-group ls \
  --cluster CLUSTER_NAME_OR_ID \
  --attached-to ATTACHED-TO \
  --scope SCOPE

ibmcloud oc security-group reset

虛擬私有雲 傳統基礎設施

刪除所有現有的安全群組規則,並重新套用預設規則。

ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--security-group GROUP, --sg GROUP
指定安全群組 ID。

範例

刪除所有現有的安全群組規則,並重新套用預設規則。

ibmcloud ks security-group reset \
  --cluster CLUSTER_NAME_OR_ID \
  --security-group GROUP \
  -f

ibmcloud oc security-group sync

虛擬私有雲 傳統基礎設施

重新套用不存在的預設安全群組規則。 不刪除任何預先存在的規則。

ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--security-group GROUP, --sg GROUP
指定安全群組 ID。

範例

重新套用不存在的預設安全群組規則。

ibmcloud ks security-group sync --cluster CLUSTER_NAME_OR_ID --security-group GROUP -q

ibmcloud oc storage attachment create

storage attachment create 指令是一項測試版功能。

虛擬私有雲

將儲存磁區連接至工作者節點。

ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--volume VOLUME
指定磁區 ID。 若要列出可用的磁碟區,請執行 ibmcloud ks storage volume ls
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

將儲存磁區連接至工作者節點。

ibmcloud ks storage attachment create \
  --cluster CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --volume VOLUME

ibmcloud oc storage attachment get

storage attachment get 指令是一項測試版功能。

虛擬私有雲

取得叢集中磁區連接的詳細資料。

ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

--attachment ATTACHMENT
指定磁區連接 ID。 要列出可用的附件,請執行 ibmcloud ks storage attachment ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

取得叢集中磁區連接的詳細資料。

ibmcloud ks storage attachment get \
  --cluster CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --attachment ATTACHMENT

ibmcloud oc storage attachment ls

storage attachment ls 指令是一項測試版功能。

虛擬私有雲

列出叢集中工作者的所有儲存磁區連接。

ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

列出叢集中工作者的所有儲存磁區連接。

ibmcloud ks storage attachment ls \
  --cluster CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --output json

ibmcloud oc storage attachment rm

storage attachment rm 指令是一項測試版功能。

虛擬私有雲

從工作者節點中刪除磁區連接。

ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]

指令選項

--attachment ATTACHMENT
指定磁區連接 ID。 要列出可用的附件,請執行 ibmcloud ks storage attachment ls
--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

從工作者節點中刪除磁區連接。

ibmcloud ks storage attachment rm \
  --cluster CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --attachment ATTACHMENT

ibmcloud oc storage volume get

storage volume get 指令是一項測試版功能。

虛擬私有雲 傳統基礎設施

取得磁區的詳細資料。

ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--volume VOLUME
指定磁區 ID。 若要列出可用的磁碟區,請執行 ibmcloud ks storage volume ls

範例

取得磁區的詳細資料。

ibmcloud ks storage volume get --volume VOLUME --output json -q

ibmcloud oc storage volume ls

storage volume ls 指令是一項測試版功能。

虛擬私有雲 傳統基礎設施

列出磁區的詳細資料。

ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
過濾清單以取得特定的基礎架構提供者。 有效值:classicvpc-classicvpc-gen2satellite
-q
不要顯示日或更新提示的訊息。
--zone ZONE
要過濾的區域。 若要列出可用的區域,請執行 ibmcloud ks locations

範例

列出磁區的詳細資料。

ibmcloud ks storage volume ls \
  --cluster CLUSTER_NAME_OR_ID \
  --provider PROVIDER_ID \
  --zone ZONE

ibmcloud oc subnets

列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。

ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]

指令選項

-l LOCATION, --location LOCATION
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
過濾清單以取得特定的基礎架構提供者。 可用選項:classic、vpc-classic、vpc-gen2
-q
不要顯示日或更新提示的訊息。
--vpc-id ID
適用於服務提供者類型 vpc-classicvpc-gen2:要列出其子網段的 VPC 識別碼。 若要列出 VPC ID,請執行 ibmcloud ks vpcs
--zone ZONE
適用於服務提供者類型 vpc-classicvpc-gen2:要列出其 VPC 子網的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls --provider vpc-classic|vpc-gen2

範例

列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。

ibmcloud ks subnets \
  --vpc-id VPC_ID \
  --zone ZONE \
  --output json \
  --provider PROVIDER_ID \
  -l L

ibmcloud oc versions

列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。

ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-version VERSION
僅顯示指定容器平台的版本。 允許的值:OpenShiftKubernetes

範例

列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。

ibmcloud ks versions --output json --show-version VERSION -q

ibmcloud oc vlan ls

傳統基礎設施

列出某區域可用的公用和專用 VLAN。

ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

列出某區域可用的公用和專用 VLAN。

ibmcloud ks vlan ls --zone ZONE --output json -q

ibmcloud oc vlan spanning get

傳統基礎設施

檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。

ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--region REGION
請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行 ibmcloud target

範例

檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。

ibmcloud ks vlan spanning get --output json --region REGION -q

ibmcloud oc vni attach baremetal

虛擬私有雲

將虛擬網路介面連接至裸機工作節點或叢集。

ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--auto-delete
當 VNI 從叢集移除時,請自動刪除該 VNI。
--cluster-id ID, -c ID
叢集的 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vlan VLAN
裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni VNI
要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行 ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

將虛擬網路介面連接至裸機工作節點或叢集。

ibmcloud ks vni attach baremetal \
  --cluster-id CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --vni VNI

ibmcloud oc vni detach

虛擬私有雲

將虛擬網路介面從工作節點或叢集中移除。

ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--cluster-id ID, -c ID
叢集的 ID。
-f
強制執行指令,而不出現使用者提示。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--vni VNI
要解除連結的虛擬網路介面的 ID。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

將虛擬網路介面從工作節點或叢集中移除。

ibmcloud ks vni detach --cluster-id CLUSTER_NAME_OR_ID --worker WORKER_ID --vni VNI

ibmcloud oc vni ls

虛擬私有雲

列出連接至叢集或工作節點的虛擬網路介面。

ibmcloud ks vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)

指令選項

--after AFTER
在指定游標位置之後顯示虛擬網路介面。
--cluster-id ID, -c ID
叢集的 ID。
--first FIRST
檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
工作節點的 ID。

範例

列出連接至叢集的虛擬網路介面。

ibmcloud ks vni ls --cluster-id ID

列出連接至工作節點的虛擬網路介面。

ibmcloud ks vni ls --worker WORKER

ibmcloud oc vpc ls

列出目標資源群組中的所有 VPC。 若未指定任何資源群組,則會列出該帳戶中的所有 VPC。

ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]

指令選項

--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
VPC 基礎架構提供者類型。 支援的值為 vpc-classicvpc-gen2。 依預設,會傳回所有提供者類型的 VPC。
-q
不要顯示日或更新提示的訊息。

範例

列出目標資源群組中的所有 VPC。

ibmcloud ks vpc ls --provider PROVIDER_ID --output json -q

ibmcloud oc vpc outbound-traffic-protection disable

停用「預設安全」VPC 叢集的外發流量保護功能。

ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

停用「預設安全」VPC 叢集的外發流量保護功能。

ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc vpc outbound-traffic-protection enable

為「預設安全」VPC 叢集啟用出站流量保護。

ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

為「預設安全」VPC 叢集啟用出站流量保護。

ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER_NAME_OR_ID -f -q

ibmcloud oc vpc secure-by-default enable

針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。

ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--disable-outbound-traffic-protection
若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,對外公開存取會被封鎖。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。

範例

針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。

ibmcloud ks vpc secure-by-default enable \
  --cluster CLUSTER_NAME_OR_ID \
  -f \
  --disable-outbound-traffic-protection DISABLE-OUTBOUND-TRAFFIC-PROTECTION

ibmcloud oc webhook-create

在叢集中登錄 Webhook。

ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--level LEVEL
設定通知層次。 可接受的值為 NormalWarning。 預設值為 Warning
-q
不要顯示日或更新提示的訊息。
--type TYPE
您要使用的 Webhook 類型。 目前支援 slack
--url URL
Webhook URL。

範例

在叢集中登錄 Webhook。

ibmcloud ks webhook-create --cluster CLUSTER_NAME_OR_ID --type TYPE --url URL

ibmcloud oc worker get

虛擬私有雲 經典基礎架構 Satellite

檢視工作者節點的詳細資料。

ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

檢視工作者節點的詳細資料。

ibmcloud ks worker get --cluster CLUSTER_NAME_OR_ID --worker WORKER_ID --output json

ibmcloud oc worker ls

虛擬私有雲 經典基礎架構 Satellite

列出叢集中的所有工作者節點。

ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--show-delete-reason
顯示刪除工作者節點的原因。
--show-deleted
顯示已從叢集刪除的工作者節點。
--show-pools
查看每一個工作者所屬的工作者儲存區。
--worker-pool POOL, -p POOL
僅顯示屬於您指定之工作者儲存區的工作者節點。

範例

列出叢集中的所有工作者節點。

ibmcloud ks worker ls \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --show-pools

ibmcloud oc worker reboot

虛擬私有雲 經典基礎架構 Satellite

重新啟動工作者節點。

ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--hard
透過切斷工作程式節點的電源,來強制強迫重新啟動工作程式節點。 如果工作者節點無回應,或工作者節點的 Docker 當掉,請使用此選項。
-q
不要顯示日或更新提示的訊息。
--skip-master-health
在起始動作之前,跳過檢查主控節點性能。
--worker WORKER, -w WORKER
指定一個以上工作者 ID。

範例

重新啟動工作者節點。

ibmcloud ks worker reboot \
  --cluster CLUSTER_NAME_OR_ID \
  --hard HARD \
  --skip-master-health IP_ADDRESS

ibmcloud oc worker reload

虛擬私有雲 經典基礎架構 Satellite

請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。 這個動作無法復原。 支援經典節點和裸機 VPC 節點。

ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]

指令選項

-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--skip-master-health
在起始動作之前,跳過檢查主控節點性能。
--worker WORKER, -w WORKER
指定一個以上工作者 ID。

範例

請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。

ibmcloud ks worker reload --skip-master-health IP_ADDRESS -f --worker WORKER_ID

ibmcloud oc worker replace

虛擬私有雲 經典基礎架構 Satellite

刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。

ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--update
將工作者節點更新為主控節點的相同主要和次要版本以及最新修補程式。 若工作執行緒池的作業系統已更新,則亦會更新該作業系統。
--worker WORKER, -w WORKER
指定工作程式 ID。 若要列出可用的工作節點,請執行 ibmcloud ks workers

範例

刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。

ibmcloud ks worker replace \
  --cluster CLUSTER_NAME_OR_ID \
  --worker WORKER_ID \
  --update UPDATE

ibmcloud oc worker rm

虛擬私有雲 經典基礎架構 Satellite

從叢集中移除工作者節點。

ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定一個以上工作者 ID。

範例

從叢集中移除工作者節點。

ibmcloud ks worker rm --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID

ibmcloud oc worker update

傳統基礎設施

將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。 在更新期間,會以最新映像檔來更新工作程式節點,如果資料沒有儲存在持續儲存體中,就會永久刪除。

ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker WORKER, -w WORKER
指定一個以上工作者 ID。

範例

將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。

ibmcloud ks worker update --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID

ibmcloud oc worker-pool create classic

傳統基礎設施

將工作程式儲存區新增至標準叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--hardware HARDWARE
工作者節點的硬體隔離層次。 請使用 dedicated 以獲得僅供您專用的實體資源,或使用 shared 讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。
--label LABEL, -l LABEL
在工作者儲存區中的所有工作者上設定標籤。
--name NAME
輸入工作者儲存區的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone SIZE
指定此工作者儲存區中每個區域的所需工作者數目。

範例

將工作程式儲存區新增至標準叢集。

ibmcloud ks worker-pool create classic \
  --name NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --size-per-zone ZONE

ibmcloud oc worker-pool create satellite

將工作程式儲存區新增至 IBM Cloud Satellite 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--host-label LABEL, --hl LABEL
請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行 ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>
--label LABEL, -l LABEL
在工作者儲存區中的所有工作者上設定標籤。
--name NAME
輸入工作者儲存區的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone SIZE
指定此工作者儲存區中每個區域的所需工作者數目。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

將工作程式儲存區新增至 IBM Cloud Satellite 叢集。

ibmcloud ks worker-pool create satellite \
  --name NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE

ibmcloud oc worker-pool create vpc-classic

將工作程式儲存區新增至 VPC Gen 1 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--label LABEL, -l LABEL
在工作者儲存區中的所有工作者上設定標籤。
--name NAME
輸入工作者儲存區的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--size-per-zone SIZE
指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id ID
要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行 ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。

範例

將工作程式儲存區新增至 VPC Gen 1 叢集。

ibmcloud ks worker-pool create vpc-classic \
  --name NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --flavor FLAVOR

ibmcloud oc worker-pool create vpc-gen2

虛擬私有雲

將工作程式儲存區新增至 VPC Gen 2 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。

ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--crk CRK
要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行 ibmcloud ks kms crk ls --instance-id <kms_instance>
--disable-disk-encrypt
在工作者節點上停用加密。
--entitlement ENTITLEMENT
僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「ocp_entitled」。
--flavor FLAVOR
工作程式節點的特性。 若要查看可用的版本,請執行 ibmcloud ks flavor ls --zone <zone name> (適用於 public. IBM Cloud 帳戶)或 ibmcloud ks flavor ls (適用於 IBM Cloud Dedicated 帳戶)。
--kms-account-id ID
包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance INSTANCE
要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行 ibmcloud ks kms instance ls
--label LABEL, -l LABEL
在工作者儲存區中的所有工作者上設定標籤。
--name NAME
輸入工作者儲存區的名稱。
--operating-system SYSTEM
指定作業系統的名稱。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--secondary-storage STORAGE
特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行 ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>
--security-group GROUP
選用。 指定最多五個安全群組 ID,以套用至工作者儲存區中的所有工作者。
--size-per-zone SIZE
指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id ID
要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行 ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。

範例

將工作程式儲存區新增至 VPC Gen 2 叢集。

ibmcloud ks worker-pool create vpc-gen2 \
  --name NAME \
  --cluster CLUSTER_NAME_OR_ID \
  --flavor FLAVOR

ibmcloud oc worker-pool get

虛擬私有雲 經典基礎架構 Satellite

列出工作者儲存區的詳細資料。

ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

列出工作者儲存區的詳細資料。

ibmcloud ks worker-pool get \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --output json

ibmcloud oc worker-pool label rm

虛擬私有雲 經典基礎架構 Satellite

從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label rm \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  -f

ibmcloud oc worker-pool label set

虛擬私有雲 經典基礎架構 Satellite

設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--label LABEL, -l LABEL
為工作節點池中的所有工作節點設定自訂的 Kubernetes 標籤,格式為 key=value 。 對於多個標籤,請重複此旗標。 若要保留工作程式儲存區中的任何現有自訂標籤,請使用此旗標將這些標籤包括在內。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。

ibmcloud ks worker-pool label set \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --label <key=value>

ibmcloud oc worker-pool ls

虛擬私有雲 經典基礎架構 Satellite

列出叢集中的所有工作者儲存區。

ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。

範例

列出叢集中的所有工作者儲存區。

ibmcloud ks worker-pool ls --cluster CLUSTER_NAME_OR_ID --output json -q

ibmcloud oc worker-pool operating-system set

設定作業系統。 設定好作業系統後,您必須執行 ibmcloud ks worker updateibmcloud ks worker replace 來更新工作節點。

ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--operating-system SYSTEM
指定作業系統的名稱。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

設定作業系統。

ibmcloud ks worker-pool operating-system set \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --operating-system OS

ibmcloud oc worker-pool rebalance

虛擬私有雲 經典基礎架構 Satellite

重新平衡叢集中的工作程式儲存區。 重新平衡會根據各區域的工作者群組大小,增減工作者節點。 Satellite 若節點與工作池的主機標籤不符,工作池可能會移除這些手動指派的節點。

ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

重新平衡叢集中的工作程式儲存區。

ibmcloud ks worker-pool rebalance \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  -f

ibmcloud oc worker-pool resize

虛擬私有雲 經典基礎架構 Satellite

將工作者儲存區的大小調整為您指定的每個區域的工作者數目。

ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-q
不要顯示日或更新提示的訊息。
--size-per-zone SIZE
指定此工作者儲存區中每個區域的所需工作者數目。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

將工作者儲存區的大小調整為您指定的每個區域的工作者數目。

ibmcloud ks worker-pool resize \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --size-per-zone ZONE

ibmcloud oc worker-pool rm

虛擬私有雲 經典基礎架構 Satellite

從叢集中移除工作者儲存區。

ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

從叢集中移除工作者儲存區。

ibmcloud ks worker-pool rm --cluster CLUSTER_NAME_OR_ID --worker-pool POOL_NAME -f

ibmcloud oc worker-pool taint rm

虛擬私有雲 經典基礎架構 Satellite

將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。

ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。

ibmcloud ks worker-pool taint rm \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  -f

ibmcloud oc worker-pool taint set

虛擬私有雲 經典基礎架構 Satellite

針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。 污點會防止沒有相符容錯的 POD 在工作程式節點上執行。

ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--taint TAINT
在工作程式儲存區中的所有工作程式上設定污點。 請以 key=value:effect 的格式指定「Kubernetes」污點。 key=value 是一組配對,例如 env=prod,可用於管理工作節點的污點(taint)以及相應的 Pod 容忍度(toleration)。 effect 是一個 Kubernetes 中的「污染」效果,例如 NoSchedule,該頁面說明了這種污染機制如何運作。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。

ibmcloud ks worker-pool taint set \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --taint TAINT

ibmcloud oc worker-pool zones

虛擬私有雲 經典基礎架構 Satellite

檢視連接到工作者儲存區的區域。

ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
指定工作者儲存區。

範例

檢視連接到工作者儲存區的區域。

ibmcloud ks worker-pool zones \
  --cluster CLUSTER_NAME_OR_ID \
  --worker-pool POOL_NAME \
  --output json

ibmcloud oc zone add classic

傳統基礎設施

將區域新增至標準叢集中的一個以上工作者儲存區。

ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--private-only
使用此旗標來防止建立公用 VLAN。 僅當您指定 --private-vlan 標誌,但未指定 --public-vlan 標誌時,才需要此設定。
--private-vlan VLAN
請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '. 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「'--private-only'」標誌。
--public-vlan VLAN
請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

將區域新增至標準叢集中的一個以上工作者儲存區。

ibmcloud ks zone add classic \
  --private-only \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --private-vlan VLAN_ID

ibmcloud oc zone add satellite

將區域新增至 Satellite 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

將區域新增至 Satellite 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add satellite --cluster CLUSTER_NAME_OR_ID --zone ZONE --output json

ibmcloud oc zone add vpc-classic

將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--subnet-id ID
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>
--worker-pool POOL
指定工作者儲存區。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-classic \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --subnet-id SUBNET_CIDR

ibmcloud oc zone add vpc-gen2

虛擬私有雲

將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
-q
不要顯示日或更新提示的訊息。
--subnet-id ID
要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行 ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>
--worker-pool POOL
指定工作者儲存區。
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。

ibmcloud ks zone add vpc-gen2 \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --subnet-id SUBNET_CIDR

ibmcloud oc zone ls

虛擬私有雲 經典基礎架構 Satellite

列出區域中的所有可用性區域。

ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]

指令選項

-l LOCATION, --location LOCATION
要過濾的位置。 若要列出可用的位置,請執行 ibmcloud ks locations
--output OUTPUT
以提供的格式列印指令輸出。 允許的值:json
--provider PROVIDER
過濾清單以取得特定的基礎架構提供者。 可選方案:classic、vpc-classic、vpc-gen2、satellite
-q
不要顯示日或更新提示的訊息。
--region-only
僅顯示區域資料中心。
--show-flavors
顯示 VPC 區域中可用的工作者節點特性。

範例

列出區域中的所有可用性區域。

ibmcloud ks zone ls \
  --region-only REGION \
  --provider PROVIDER_ID \
  --show-flavors FLAVOR

ibmcloud oc zone network-set

傳統基礎設施

在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。

ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
--private-only
取消設定公用 VLAN 以便此區域中的工作者僅連接至專用 VLAN。
--private-vlan VLAN
請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
--public-vlan VLAN
請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。

ibmcloud ks zone network-set \
  --cluster CLUSTER_NAME_OR_ID \
  --zone ZONE \
  --private-vlan VLAN_ID

ibmcloud oc zone rm

虛擬私有雲 經典基礎架構 Satellite

從叢集內一個以上工作者儲存區中移除區域。

ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]

指令選項

--cluster CLUSTER, -c CLUSTER
請指定叢集名稱或 ID。
-f
強制執行指令,而不出現使用者提示。
-q
不要顯示日或更新提示的訊息。
--worker-pool POOL, -p POOL
要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如 -p pool1 -p pool2
--zone ZONE
指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行 ibmcloud ks zone ls

範例

從叢集內一個以上工作者儲存區中移除區域。

ibmcloud ks zone rm --cluster CLUSTER_NAME_OR_ID --zone ZONE -f