Red Hat OpenShift on IBM Cloud CLI 參考資料
請參閱這些指令,以在 Red Hat® OpenShift® on IBM Cloud® 中建立和管理社群版 Kubernetes 或 Red Hat OpenShift 叢集。
在指令行中,當有 ibmcloud CLI 及外掛程式的更新可用時,即會通知您。 請務必保持您的 CLI 處於最新狀態,以便能夠使用所有可用的指令和選項。
必要條件
-
安裝 IBM Cloud CLI。
-
請執行以下指令,安裝
ks外掛程式:ibmcloud plugin install ks
ibmcloud oc 指令
以下表格列出了 ibmcloud oc 的指令群組。 如需查看 CLI 中所有 ibmcloud oc 指令的完整清單及其結構,請參閱 CLI 映射表。
| 指揮組 | 說明 |
|---|---|
ibmcloud oc api |
檢視目前的 API 端點。 |
ibmcloud oc api-key |
檢視有關叢集的 API 金鑰的資訊或將其重設為新金鑰。 |
ibmcloud oc credential |
設定並取消設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。 |
ibmcloud oc infra-permissions |
針對容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合的基礎架構許可權,檢視其相關資訊。 |
ibmcloud oc logging |
從叢集轉遞日誌。 |
ibmcloud oc messages |
檢視現行使用者訊息。 |
ibmcloud oc quota |
檢視 IBM Cloud 帳戶中叢集相關資源的配額和限制。 |
ibmcloud oc script |
重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。 |
ibmcloud oc subnets |
列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。 |
ibmcloud oc webhook-create |
在叢集中登錄 Webhook。 |
ibmcloud oc vpc |
了解 VPC 的相關資訊,並管理 VPC 叢集。 |
ibmcloud oc flavor |
正在取得特性相關的資訊。 特性會決定每一個工作程式節點有多少可用的虛擬 CPU、記憶體和磁碟空間。 |
ibmcloud oc cluster |
檢視及修改叢集和叢集服務設定。 |
ibmcloud oc ingress |
檢視及修改 Ingress 服務和設定 |
ibmcloud oc kms |
檢視並配置「金鑰管理服務」整合。 |
ibmcloud oc versions |
列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。 |
ibmcloud oc locations |
列出支援的 IBM Cloud Kubernetes Service 位置。 |
ibmcloud oc nlb-dns |
為叢集中的網路負載平衡器 (NLB) IP 位址建立及管理主機名稱,並為主機名稱建立及管理性能檢查監視器。 |
**Beta **ibmcloud oc storage |
檢視及修改儲存體資源。 |
ibmcloud oc vlan |
列出區域的公用和專用 VLAN,並檢視 VLAN Spanning 狀態。 |
ibmcloud oc vni |
在工作節點上附加、解除附加及列出虛擬網路介面。 |
ibmcloud oc worker |
檢視及修改叢集的工作者節點。 |
ibmcloud oc worker-pool |
檢視及修改叢集的工作者儲存區。 |
ibmcloud oc zone |
列出可用性區域並修改連接到工作者儲存區的區域。 |
ibmcloud oc security-group |
對安全群組執行作業。 |
ibmcloud oc api
檢視目前的 API 端點。
ibmcloud ks api [-q]
指令選項
-q- 不要顯示日或更新提示的訊息。
範例
檢視或設定服務的 API 端點和 API 版本。
ibmcloud ks api \
--endpoint ENDPOINT \
--insecure INSECURE \
--skip-ssl-validation IP_ADDRESS
ibmcloud oc api-key info
虛擬私有雲 傳統基礎設施
檢視叢集之 API 金鑰擁有者的相關資訊。
ibmcloud ks api-key info --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集之 API 金鑰擁有者的相關資訊。
ibmcloud ks api-key info --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc api-key reset
虛擬私有雲 傳統基礎設施
取代指定區域和目標資源群組中所有叢集的 API 金鑰。 若未指定資源群組,則該指令將套用至預設的資源群組。 如需更多資訊,請參閱 http://ibm.biz/api-key。
ibmcloud ks api-key reset --region REGION [-f] [--output OUTPUT] [-q]
指令選項
-f- 強制執行指令,而不出現使用者提示。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。
範例
取代指定區域和目標資源群組中所有叢集的 API 金鑰。
ibmcloud ks api-key reset --output json --region REGION -f
ibmcloud oc cluster addon disable acm
Red Hat 進階叢集管理附加元件
ibmcloud ks cluster addon disable acm --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
Red Hat 進階叢集管理附加元件。
ibmcloud ks cluster addon disable acm --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable cluster-autoscaler
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon disable cluster-autoscaler --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable debug-tool
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon disable debug-tool --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable hpcs-router
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon disable hpcs-router --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable ibm-storage-operator
cluster addon disable ibm-storage-operator 指令是一項測試版功能。
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon disable ibm-storage-operator --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon disable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable image-key-synchronizer
虛擬私有雲 經典基礎架構 Satellite
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon disable image-key-synchronizer --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon disable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable knative
Knative 無伺服器架構。
ibmcloud ks cluster addon disable knative --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
Knative 無伺服器架構。
ibmcloud ks cluster addon disable knative --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable kube-terminal
虛擬私有雲 經典基礎架構 Satellite
IBM Cloud Kubernetes Service Web 終端機。
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud Kubernetes Service Web 終端機。
ibmcloud ks cluster addon disable kube-terminal --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable openshift-data-foundation
虛擬私有雲 經典基礎架構 Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon disable openshift-data-foundation --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。
ibmcloud ks cluster addon disable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon disable static-route
虛擬私有雲 經典基礎架構 Satellite
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon disable static-route --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon disable static-route --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster addon disable vpc-block-csi-driver
傳統基礎設施
IBM Cloud VPC 區塊儲存體 CSI 驅動程式。
ibmcloud ks cluster addon disable vpc-block-csi-driver --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
IBM Cloud VPC 區塊儲存體 CSI 驅動程式。
ibmcloud ks cluster addon disable vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster addon enable acm
Red Hat 進階叢集管理附加元件
ibmcloud ks cluster addon enable acm --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--param PARAM- 指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用
ibmcloud ks cluster addon options指令檢視可用的選項。 -q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
Red Hat 進階叢集管理附加元件。
ibmcloud ks cluster addon enable acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable cluster-autoscaler
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon enable cluster-autoscaler --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon enable cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable debug-tool
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon enable debug-tool --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon enable debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable hpcs-router
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon enable hpcs-router --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon enable hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable ibm-storage-operator
cluster addon enable ibm-storage-operator 指令是一項測試版功能。
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon enable ibm-storage-operator --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon enable ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable image-key-synchronizer
虛擬私有雲 經典基礎架構 Satellite
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon enable image-key-synchronizer --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon enable image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-extras
cluster addon enable istio-extras 指令已不再建議使用。
用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。
ibmcloud ks cluster addon enable istio-extras --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。
ibmcloud ks cluster addon enable istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable istio-sample-bookinfo
cluster addon enable istio-sample-bookinfo 指令已不再建議使用。
用於 Istio 的 BookInfo 範例應用程式。
ibmcloud ks cluster addon enable istio-sample-bookinfo --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
用於 Istio 的 BookInfo 範例應用程式。
ibmcloud ks cluster addon enable istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable openshift-data-foundation
虛擬私有雲 經典基礎架構 Satellite
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon enable openshift-data-foundation --cluster CLUSTER [-f] [--param PARAM] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--param PARAM- 指定附加程式的安裝選項。 如果未指定參數,則會使用預設值。 請使用
ibmcloud ks cluster addon options指令檢視可用的選項。 -q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。
ibmcloud ks cluster addon enable openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon enable static-route
虛擬私有雲 經典基礎架構 Satellite
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon enable static-route --cluster CLUSTER [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 啟用所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon enable static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon get
虛擬私有雲 經典基礎架構 Satellite
檢視已安裝附加程式的詳細資料。
ibmcloud ks cluster addon get --addon ADDON --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--addon ADDON- 附加程式名稱或 ID。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視已安裝附加程式的詳細資料。
ibmcloud ks cluster addon get --cluster CLUSTER_NAME_OR_ID --addon ADDON --output json
ibmcloud oc cluster addon ls
虛擬私有雲 經典基礎架構 Satellite
列出已啟用的附加程式。
ibmcloud ks cluster addon ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出已啟用的附加程式。
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster addon options
虛擬私有雲 經典基礎架構 Satellite
檢視附加程式的安裝選項。
ibmcloud ks cluster addon options --addon ADDON [--output OUTPUT] [-q] [--version VERSION]
指令選項
--addon ADDON- 附加程式名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要顯示其選項的附加程式版本。 如果未指定版本,則會顯示預設版本的選項。
範例
檢視附加程式的安裝選項。
ibmcloud ks cluster addon options --addon ADDON --version VERSION --output json
ibmcloud oc cluster addon update acm
Red Hat 進階叢集管理附加元件
ibmcloud ks cluster addon update acm --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
Red Hat 進階叢集管理附加元件。
ibmcloud ks cluster addon update acm \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update alb-oauth-proxy
IBM Cloud Kubernetes Service ALB OAuth Proxy 附加程式。
ibmcloud ks cluster addon update alb-oauth-proxy --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service ALB OAuth Proxy 附加程式。
ibmcloud ks cluster addon update alb-oauth-proxy \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update cluster-autoscaler
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon update cluster-autoscaler --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service Cluster Autoscaler。
ibmcloud ks cluster addon update cluster-autoscaler \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update debug-tool
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon update debug-tool --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service 診斷及除錯工具。
ibmcloud ks cluster addon update debug-tool \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update headlamp
cluster addon update headlamp 指令是一項測試版功能。
IBM Cloud Kubernetes Service 頭燈擴充套件。
ibmcloud ks cluster addon update headlamp --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service 頭燈擴充套件。
ibmcloud ks cluster addon update headlamp \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update hpcs-router
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon update hpcs-router --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
適用於 Red Hat OpenShift on IBM Cloud 的 IBM Cloud HPCS Router Operator 附加程式。
ibmcloud ks cluster addon update hpcs-router \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update ibm-storage-operator
cluster addon update ibm-storage-operator 指令是一項測試版功能。
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon update ibm-storage-operator --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud 儲存操作員附加元件。
ibmcloud ks cluster addon update ibm-storage-operator \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update image-key-synchronizer
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon update image-key-synchronizer --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Image Key Synchronizer 附加程式。
ibmcloud ks cluster addon update image-key-synchronizer \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio
受管理的 Istio 服務網眼。
ibmcloud ks cluster addon update istio --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
受管理的 Istio 服務網眼。
ibmcloud ks cluster addon update istio \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-extras
cluster addon update istio-extras 指令已不再建議使用。
用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。
ibmcloud ks cluster addon update istio-extras --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
用於 Istio 的 Extra 元件,包括 Grafana、Jaeger 及 Kiali。
ibmcloud ks cluster addon update istio-extras \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update istio-sample-bookinfo
cluster addon update istio-sample-bookinfo 指令已不再建議使用。
用於 Istio 的 BookInfo 範例應用程式。
ibmcloud ks cluster addon update istio-sample-bookinfo --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
用於 Istio 的 BookInfo 範例應用程式。
ibmcloud ks cluster addon update istio-sample-bookinfo \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update knative
Knative 無伺服器架構。
ibmcloud ks cluster addon update knative --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
Knative 無伺服器架構。
ibmcloud ks cluster addon update knative \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update kube-terminal
IBM Cloud Kubernetes Service Web 終端機。
ibmcloud ks cluster addon update kube-terminal --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service Web 終端機。
ibmcloud ks cluster addon update kube-terminal \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update openshift-data-foundation
Red Hat OpenShift Data Foundation on IBM Cloud 附加程式
ibmcloud ks cluster addon update openshift-data-foundation --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud 上的「Red Hat OpenShift Data Foundation」附加元件。
ibmcloud ks cluster addon update openshift-data-foundation \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update static-route
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon update static-route --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud Kubernetes Service 靜態路由附加程式。
ibmcloud ks cluster addon update static-route \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon update vpc-block-csi-driver
IBM Cloud VPC 區塊儲存體 CSI 驅動程式。
ibmcloud ks cluster addon update vpc-block-csi-driver --cluster CLUSTER [-f] [-q] [--version VERSION] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定要安裝的附加程式版本。 如果未指定任何版本,則會安裝預設版本。
-y- 更新所有附加程式相依關係。
範例
IBM Cloud VPC 區塊儲存體 CSI 驅動程式。
ibmcloud ks cluster addon update vpc-block-csi-driver \
--cluster CLUSTER_NAME_OR_ID \
-y Y \
--version VERSION
ibmcloud oc cluster addon versions
虛擬私有雲 經典基礎架構 Satellite
列出受管理附加程式的支援版本。
ibmcloud ks cluster addon versions [--addon ADDON] [--offering OFFERING] [--output OUTPUT] [-q] [--show-defaults]
指令選項
--addon ADDON- 指定附加程式名稱以針對其過濾版本。
--offering OFFERING- 請指定要篩選版本的服務。 有效值:
kubernetes、openshift、openshift-vs --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-defaults- 在輸出中顯示預設版本欄位。
範例
列出受管理附加程式的支援版本。
ibmcloud ks cluster addon versions \
--output json \
--addon ADDON \
--show-defaults SHOW-DEFAULTS
ibmcloud oc cluster ca create
虛擬私有雲 經典基礎架構 Satellite
為叢集建立 CA 憑證。 然後,您必須輪替先前憑證以使用新憑證。
ibmcloud ks cluster ca create --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
為叢集建立 CA 憑證。
ibmcloud ks cluster ca create --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca get
虛擬私有雲 經典基礎架構 Satellite
檢視叢集 CA 憑證的詳細資料。
ibmcloud ks cluster ca get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集 CA 憑證的詳細資料。
ibmcloud ks cluster ca get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster ca rotate
虛擬私有雲 經典基礎架構 Satellite
輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。 如果輪替,則會使先前的憑證失效並重新整理叢集的 API 伺服器。
ibmcloud ks cluster ca rotate --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
輪替叢集的 CA 憑證,這將要求您先前已建立 CA 憑證。
ibmcloud ks cluster ca rotate --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ca status
虛擬私有雲 經典基礎架構 Satellite
檢視叢集的 CA 憑證的輪替狀態。
ibmcloud ks cluster ca status --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的 CA 憑證的輪替狀態。
ibmcloud ks cluster ca status --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster config
虛擬私有雲 經典基礎架構 Satellite
下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。
ibmcloud ks cluster config --cluster CLUSTER [--admin] [--endpoint ENDPOINT] [--network] [--output OUTPUT] [-q] [--skip-rbac]
指令選項
--admin- 擷取管理者憑證和 PEM 金鑰。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--endpoint ENDPOINT- 用於叢集環境定義的伺服器 URL。 如果您不包括此旗標,則會使用預設叢集服務端點。 如需更多資訊,請參閱 https://ibm.biz/context-kubeKubernetes,或 https://ibm.biz/context-ocpOpenShift 叢集。 有效值:
private、link、vpe --network- 擷取具有管理者配置的 Calico 網路配置。
--output OUTPUT- 以指定的格式輸出指令結果,並跳過
kubeconfig的合併操作。 ZIP 輸出檔中不包含刷新代碼。 有效值:json、yaml、zip -q- 不要顯示日或更新提示的訊息。
--skip-rbac- 跳過新增 RBAC 角色。 只有在您管理自己的 Kubernetes RBAC 角色時才包括此選項。 如果您使用 IAM 服務存取角色管理您的所有 RBAC 使用者,請勿包含此選項。
範例
下載 Kubernetes 配置檔和憑證,以使用 kubectl 指令連接至叢集。
ibmcloud ks cluster config --cluster CLUSTER_NAME_OR_ID --admin --network
ibmcloud oc cluster create classic
傳統基礎設施
使用標準基礎架構上的工作者節點建立叢集。
ibmcloud ks cluster create classic --flavor FLAVOR --name NAME --zone ZONE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--location LOCATION] [--no-subnet] [--operating-system SYSTEM] [--pod-subnet SUBNET] [--private-service-endpoint] [--private-vlan VLAN] [--public-service-endpoint] [-q] [--service-subnet SUBNET] [--skip-advance-permissions-check] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT] (--private-only | --public-vlan VLAN)
指令選項
--disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --hardware HARDWARE- 工作者節點的硬體隔離層次。 請使用
dedicated以獲得僅供您專用的實體資源,或使用shared讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。 --location LOCATION- [已廢棄的]
{: tag-deprecated}標誌,為維持與舊版相容性而保留。 請改用--zone標誌。 --name NAME- 輸入叢集的名稱。
--no-subnet- 在建立叢集時,防止建立可攜式子網路。 依預設,會在相關聯的 VLAN 上建立公用和專用可攜式子網路,而此旗標會防止該行為。 若要稍後將子網添加至叢集,請執行
ibmcloud ks cluster subnet add。 --operating-system SYSTEM- 指定作業系統的名稱。
--pod-subnet SUBNET- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic --private-only- 使用此旗標來防止建立公用 VLAN。 僅當您指定
--private-vlan標誌,但未指定--public-vlan標誌時,才需要此設定。 --private-service-endpoint- 啟用專用服務端點以使主控節點可私下存取。
--private-vlan VLAN- 條件:請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有私人 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 當您指定私有 VLAN 時,也必須同時指定「--public-vlan」標誌或「--private-only」標誌。 --public-service-endpoint- 啟用公用服務端點以使主控節點可公開存取。
--public-vlan VLAN- 條件:請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行
ibmcloud ks vlan ls --zone <zone name>。 如果您尚未擁有公共 VLAN,請勿指定此選項,因為系統會自動為您建立一個。 -q- 不要顯示日或更新提示的訊息。
--service-subnet SUBNET- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-classic。 預設值:172.21.0.0/16 --skip-advance-permissions-check- 完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
--sm-group GROUP- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 實例的 CRN。
--version VERSION- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions``。 --workers COUNT- 叢集工作程式節點數。 預設值為 1。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
使用標準基礎架構上的工作者節點建立叢集。
ibmcloud ks cluster create classic \
--private-only \
--name NAME \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc cluster create satellite
在專屬基礎架構上建立 IBM Cloud Satellite 叢集。
ibmcloud ks cluster create satellite --location LOCATION --name NAME --version VERSION [--enable-config-admin] [--entitlement ENTITLEMENT] [--host-label LABEL ...] [--infrastructure-topology TOPOLOGY] [--operating-system SYSTEM] [--pod-network-interface-selection SELECTION] [--pod-subnet SUBNET] [--pull-secret SECRET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--workers COUNT] [--zone ZONE]
指令選項
--enable-config-admin- 授予叢集
admin存取 Satellite Config 的權限,以便管理 Kubernetes 資源。 --entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --host-label LABEL,--hl LABEL- 請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>。 --infrastructure-topology TOPOLOGY- 指定叢集應該執行單一工作者節點,還是預設工作者節點數目。 若要建立單節點叢集,請指定
single-replica。 若要建立一個包含多個工作節點的預設叢集,請指定 ` `highly-available。 預設情況下會套用「highly-available」選項。 允許的值:single-replica,highly-available --location LOCATION- Satellite 位置的名稱或 ID。 若要查詢位置 ID 或名稱,請執行
ibmcloud sat location ls。 --name NAME- 輸入叢集的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--pod-network-interface-selection SELECTION- 選取內部 Pod 網路的節點網路介面的方法。 只有在您指定的 Satellite 位置已啟用 Red Hat CoreOS 時,才能使用此選項。 若要提供直接的 URL 或 IP 位址,請指定
can-reach=<url>或can-reach=<ip_address>。 若要選擇網路介面,請指定interface=<network_interface>``。 --pod-subnet SUBNET- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值:172.30.0.0/16 --pull-secret SECRET- 透過提供 Red Hat 帳戶取出密碼,為此叢集的工作者節點指定現有 OpenShift 授權。
-q- 不要顯示日或更新提示的訊息。
--service-subnet SUBNET- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-satellite。 預設值:172.21.0.0/16 --sm-group GROUP- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 實例的 CRN。
--version VERSION- Red Hat OpenShift on IBM Cloud 版本,其中至少包括 major.minor 版本。 若要查看可用的版本,請執行
ibmcloud ks versions``。 --workers COUNT- 預設工作程式儲存區中每個區域的工作程式節點數。 當指定
--host-label時,此參數為必填。 --zone ZONE- 多重區域叢集中預設工作程式儲存區的區域。 若要列出您所在位置的區域,請執行
ibmcloud sat location get。
範例
在專屬基礎架構上建立 IBM Cloud Satellite 叢集。
ibmcloud ks cluster create satellite \
--workers COUNT \
--host-label HOSTNAME \
--location LOCATION \
--name NAME
ibmcloud oc cluster create vpc-classic
在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-classic --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
指令選項
--disable-public-service-endpoint- 停用公用服務端點以阻止對主控節點的公開存取。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --name NAME- 輸入叢集的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--pod-subnet SUBNET- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc -q- 不要顯示日或更新提示的訊息。
--service-subnet SUBNET- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值:172.21.0.0/16 --sm-group GROUP- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id ID- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --version VERSION- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions``。 --vpc-id ID- 要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行
ibmcloud ks vpcs。 --workers COUNT- 預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在虛擬私有雲 (VPC) Gen 1 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-classic --name NAME --zone ZONE --vpc-id VPC_ID
ibmcloud oc cluster create vpc-gen2
虛擬私有雲
在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-gen2 --flavor FLAVOR --name NAME --subnet-id ID --vpc-id ID --zone ZONE [--cluster-security-group GROUP ...] [--cni CNI] [--cos-instance INSTANCE] [--crk CRK] [--disable-outbound-traffic-protection] [--disable-public-service-endpoint] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--offering OFFERING] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--secondary-storage STORAGE] [--service-subnet SUBNET] [--sm-group GROUP] [--sm-instance INSTANCE] [--version VERSION] [--workers COUNT]
指令選項
--cluster-security-group GROUP- 選用。 指定一或多個安全群組 ID,以套用至叢集上的所有工作者。 對於 OpenShift 版本 4.15 以及 Kubernetes 版本 1.30 及後續版本,這些安全群組將在 IBM 所管理的
kube-clusterID安全群組之外額外套用。 對於較早版本的叢集,請指定--cluster-security-group cluster選項,以套用kube-clusterID安全群組。 若未指定任何值,系統將套用包含「kube-clusterID」在內的一組預設安全群組。 --cni CNI- 設定叢集的網路外掛程式。 Calico 預設為此值。 允許的值:
Calico,OVNKubernetes --cos-instance INSTANCE- 僅對於 OpenShift Cluster 而言是必要的。 要將內部登錄備份在 OpenShift Cluster 中的標準 Cloud Object Storage 實例的 CRN。 若要列出您的雲端物件儲存執行個體的 CRN,請執行
ibmcloud resource service-instances --long --service-name cloud-object-storage。 --crk CRK- 要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-outbound-traffic-protection- 若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,OpenShift 版本 4.15 及後續版本,以及 Kubernetes 版本 1.30 及後續版本,均會封鎖對外公開存取。
--disable-public-service-endpoint- 停用公用服務端點以阻止對主控節點的公開存取。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --kms-account-id ID- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance INSTANCE- 要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 --name NAME- 輸入叢集的名稱。
--offering OFFERING- 請指定叢集方案。 有效值:
kubernetes、openshift、openshift-vs --operating-system SYSTEM- 指定作業系統的名稱。
--pod-subnet SUBNET- 指定自訂子網路 CIDR 為 POD 提供專用 IP 位址。 子網必須至少為
/23或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc -q- 不要顯示日或更新提示的訊息。
--secondary-storage STORAGE- 特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --service-subnet SUBNET- 指定自訂子網路 CIDR 為服務提供專用 IP 位址。 子網必須至少為
/24或更大。 如需更多資訊,請參閱 https://ibm.biz/cluster-create-vpc。 預設值:172.21.0.0/16 --sm-group GROUP- 在其中持續保存密鑰的 IBM Cloud Secrets Manager 實例的密鑰群組 ID。
--sm-instance INSTANCE- IBM Cloud Secrets Manager 實例的 CRN。
--subnet-id ID- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --version VERSION- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions``。 --vpc-id ID- 要在其中建立工作程式節點的 VPC ID。 若要列出可用的 ID,請執行
ibmcloud ks vpcs。 --workers COUNT- 預設工作程式儲存區中每個區域的工作程式節點數。 對於 OpenShift 叢集,您必須將此值設定為至少 2。 對於 Kubernetes 叢集,此值為可選項。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在虛擬私有雲 (VPC) Gen 2 基礎架構中使用工作者節點建立叢集。
ibmcloud ks cluster create vpc-gen2 \
--cos-instance INSTANCE_ID \
--name NAME \
--zone ZONE \
--vpc-id VPC_ID
ibmcloud oc cluster get
虛擬私有雲 經典基礎架構 Satellite
檢視叢集的詳細資料。
ibmcloud ks cluster get --cluster CLUSTER [--output OUTPUT] [-q] [--show-resources]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-resources- 顯示其他叢集資源,例如附加元件、VLAN 及子網。
範例
取得已登錄叢集的詳細資料。
ibmcloud sat cluster get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc cluster image-security disable
虛擬私有雲 經典基礎架構 Satellite
在叢集中停用映像檔安全強制執行。
ibmcloud ks cluster image-security disable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
在叢集中停用映像檔安全強制執行。
ibmcloud ks cluster image-security disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster image-security enable
虛擬私有雲 經典基礎架構 Satellite
在叢集中啟用映像檔安全強制執行。
ibmcloud ks cluster image-security enable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
在叢集中啟用映像檔安全強制執行。
ibmcloud ks cluster image-security enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc cluster ls
虛擬私有雲 經典基礎架構 Satellite
列出 IBM Cloud 帳戶中的所有叢集。
ibmcloud ks cluster ls [-l LOCATION ...] [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
-l LOCATION,--location LOCATION- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式列印指令輸出。 若未包含提供者標誌,則僅會回傳經典叢集。 允許的值:
json --provider PROVIDER- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
範例
列出 IBM Cloud 帳戶中所有已登錄的叢集。
ibmcloud sat cluster ls --filter FILTER --limit LIMIT --output json
ibmcloud oc cluster master console-oauth-access get
取得「OpenShift」網頁控制台及「OAuth」伺服器存取類型。
ibmcloud ks cluster master console-oauth-access get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得「OpenShift」網頁控制台及「OAuth」伺服器存取類型。
ibmcloud ks cluster master console-oauth-access get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master console-oauth-access set
設定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。
ibmcloud ks cluster master console-oauth-access set --cluster CLUSTER [-f] [-q] [--type TYPE]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--type TYPE- 請指定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。 允許的值:
vpe-gateway,legacy
範例
設定「OpenShift」網頁控制台及「OAuth」伺服器的存取類型。
ibmcloud ks cluster master console-oauth-access set \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
-f
ibmcloud oc cluster master pod-security get
虛擬私有雲 經典基礎架構 Satellite
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security policy disable
虛擬私有雲 經典基礎架構 Satellite
針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
針對叢集的 Kubernetes API 伺服器停用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy enable
虛擬私有雲 經典基礎架構 Satellite
針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
針對叢集的 Kubernetes API 伺服器啟用 PodSecurity 原則。
ibmcloud ks cluster master pod-security policy enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master pod-security policy get
虛擬私有雲 經典基礎架構 Satellite
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。
ibmcloud ks cluster master pod-security policy get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
針對叢集的 Kubernetes API 伺服器檢視 PodSecurity 原則配置。
ibmcloud ks cluster master pod-security policy get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc cluster master pod-security set
虛擬私有雲 經典基礎架構 Satellite
針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security set --cluster CLUSTER [--config-file FILE] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--config-file FILE- 自訂 PodSecurity 配置的檔案路徑。 如果未指定,則會套用 Kubernetes 預設值。 如需相關資訊,請參閱 https://ibm.biz/BdPtUB
-q- 不要顯示日或更新提示的訊息。
範例
針對叢集 Kubernetes API 伺服器設定並啟用 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security set \
--cluster CLUSTER_NAME_OR_ID \
--config-file FILE_PATH \
-q
ibmcloud oc cluster master pod-security unset
虛擬私有雲 經典基礎架構 Satellite
針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security unset --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
針對叢集的 Kubernetes API 伺服器移除 PodSecurity 許可配置。
ibmcloud ks cluster master pod-security unset --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master private-service-endpoint allowlist add
cluster master private-service-endpoint allowlist add 指令已不再建議使用。
虛擬私有雲 傳統基礎設施
新增子網路至叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet SUBNET- 指定子網路 CIDR。
範例
新增子網路至叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master private-service-endpoint allowlist disable
cluster master private-service-endpoint allowlist disable 指令已不再建議使用。
虛擬私有雲 傳統基礎設施
停用許可名單。 停用時,允許透過專用服務端點,從任何子網路向叢集主節點發出授權要求。
ibmcloud ks cluster master private-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist enable
cluster master private-service-endpoint allowlist enable 指令已不再建議使用。
虛擬私有雲 傳統基礎設施
啟用允許清單。 啟用時,僅允許透過專用服務端點,從允許清單中的子網路對叢集主節點提出授權要求。
ibmcloud ks cluster master private-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
啟用允許清單。
ibmcloud ks cluster master private-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master private-service-endpoint allowlist get
cluster master private-service-endpoint allowlist get 指令已不再建議使用。
虛擬私有雲 傳統基礎設施
取得叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist get --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
取得叢集的專用服務端點許可名單。
ibmcloud ks cluster master private-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master private-service-endpoint allowlist rm
cluster master private-service-endpoint allowlist rm 指令已不再建議使用。
虛擬私有雲 傳統基礎設施
將子網路從叢集的專用服務端點許可名單中移除。
ibmcloud ks cluster master private-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet SUBNET- 指定子網路 CIDR。
範例
將子網路從叢集的專用服務端點許可名單中移除。
ibmcloud ks cluster master private-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet SUBNET_CIDR
ibmcloud oc cluster master private-service-endpoint enable
傳統基礎設施
啟用專用服務端點以使主控節點可私下存取。
ibmcloud ks cluster master private-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
啟用專用服務端點以使主控節點可私下存取。
ibmcloud ks cluster master private-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint disable
虛擬私有雲 傳統基礎設施
停用公用服務端點以使主控節點只能私下存取。
ibmcloud ks cluster master public-service-endpoint disable --cluster CLUSTER [-f] [-q] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
停用公用服務端點以使主控節點只能私下存取。
ibmcloud ks cluster master public-service-endpoint disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master public-service-endpoint enable
虛擬私有雲 傳統基礎設施
啟用公用服務端點以使主控節點可公開存取。
ibmcloud ks cluster master public-service-endpoint enable --cluster CLUSTER [-f] [-q] [-y]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
-y- 如果此特性需要進一步動作(例如,重新載入工作者或重新整理叢集主控節點),請在沒有使用者提示的情況下執行這些動作。
範例
啟用公用服務端點以使主控節點可公開存取。
ibmcloud ks cluster master public-service-endpoint enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-y Y
ibmcloud oc cluster master refresh
虛擬私有雲 經典基礎架構 Satellite
重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。 您的工作者節點、應用程式及資源不會進行修改,而且會繼續執行。
ibmcloud ks cluster master refresh --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
重新啟動叢集主節點,以套用新的 Kubernetes API 配置變更。
ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster master satellite-service-endpoint allowlist add
將子網路新增至 Satellite 叢集的服務端點允許清單。
ibmcloud ks cluster master satellite-service-endpoint allowlist add --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet SUBNET- 指定子網路 CIDR。
範例
將子網新增至叢集的衛星服務端點白名單中。
ibmcloud ks cluster master satellite-service-endpoint allowlist add \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist disable
停用 Satellite 叢集的允許清單。 停用時,允許透過 Satellite 服務端點,從任何子網路向叢集主節點發出授權要求。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用衛星服務端點的白名單。
ibmcloud ks cluster master satellite-service-endpoint allowlist disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist enable
啟用 Satellite 叢集的允許清單。 啟用時,僅允許透過 Satellite 服務端點,從允許清單中的子網路對叢集主節點提出授權要求。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
啟用衛星服務端點的白名單。
ibmcloud ks cluster master satellite-service-endpoint allowlist enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist get
取得 Satellite 叢集的服務端點允許清單。
ibmcloud ks cluster master satellite-service-endpoint allowlist get --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
取得叢集的衛星服務端點白名單。
ibmcloud ks cluster master satellite-service-endpoint allowlist get \
--cluster CLUSTER_NAME_OR_ID \
-q
ibmcloud oc cluster master satellite-service-endpoint allowlist rm
從 Satellite 叢集的服務端點允許清單中移除子網路。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm --cluster CLUSTER --subnet SUBNET [--subnet SUBNET ...] [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet SUBNET- 指定子網路 CIDR。
範例
從叢集的衛星服務端點白名單中移除子網。
ibmcloud ks cluster master satellite-service-endpoint allowlist rm \
--cluster CLUSTER_NAME_OR_ID \
--subnet SUBNET_CIDR \
-f \
-q
ibmcloud oc cluster master update
虛擬私有雲 經典基礎架構 Satellite
將主要叢集更新為最新版本。
ibmcloud ks cluster master update --cluster CLUSTER [-f] [--force-update] [-q] [--version VERSION]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--force-update- 即使該項變更大於工作者節點現行版本的兩個次要版本,也要嘗試更新。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 請指定 Kubernetes 或 OpenShift 版本,其中至少包括 major.minor 版本。 如果您不包括此旗標,則會使用預設版本。 若要查看可用的版本,請執行
ibmcloud ks versions``。
範例
將主要叢集更新為最新版本。
ibmcloud ks cluster master update \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-f
ibmcloud oc cluster pull-secret apply
虛擬私有雲 經典基礎架構 Satellite
產生新的用於儲存 IAM 認證的映像檔取出密碼,以讓叢集存取 IBM Cloud Container Registry 中的映像檔。
ibmcloud ks cluster pull-secret apply --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
產生一個新的映像拉取密鑰,用以儲存 IAM 憑證,供叢集存取 IBM Cloud Container Reg 中的映像檔。
ibmcloud ks cluster pull-secret apply --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc cluster rm
虛擬私有雲 經典基礎架構 Satellite
刪除叢集。 所有工作者節點、應用程式和容器都將永久刪除。 這個動作無法復原。
ibmcloud ks cluster rm --cluster CLUSTER [--delete-openshift-registry-cos-bucket] [--delete-storage] [-f] [-q] [--skip-advance-permissions-check]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--delete-openshift-registry-cos-bucket- 刪除 ROKS 叢集中存放 OpenShift 登錄檔備份的 COS 儲存桶及其相關服務金鑰
--delete-storage- 強制移除叢集的持久性儲存空間。 無法回復已刪除的資料。
-f- 強制執行指令,而不出現使用者提示。 除非同時指定了
delete-storage選項,否則該叢集的持久儲存空間不會被刪除。 除非同時指定了delete-openshift-registry-cos-bucket選項,否則 COS 儲存桶及其相關的服務金鑰將不會被刪除。 -q- 不要顯示日或更新提示的訊息。
--skip-advance-permissions-check- 完成此動作之前,請跳過檢查基礎架構權限。 請注意,如果您沒有適當的基礎架構權限,則此動作可能僅局部成功。
範例
刪除叢集。
ibmcloud ks cluster rm --cluster CLUSTER_NAME_OR_ID -f --delete-storage DELETE-STORAGE
ibmcloud oc cluster service bind
虛擬私有雲 經典基礎架構 Satellite
藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。
ibmcloud ks cluster service bind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q] (--key KEY | --role ROLE)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--key KEY- 指定現有服務金鑰的名稱或 GUID。 若您定義了服務金鑰,則無法同時設定「
--role」選項。 --namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
--role ROLE- 為服務金鑰指定 IAM 角色。 如果您指定現有金鑰用於未啟用 IAM 的服務(如 Cloud Foundry 服務),此旗標無法運作。
--service SERVICE- 指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行
ibmcloud service list,或針對已啟用 IAM 的服務執行ibmcloud resource service-instances。
範例
藉由將 IBM Cloud 服務實例連結到 Kubernetes 名稱空間,將該服務新增到叢集。
ibmcloud ks cluster service bind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--key KEY
ibmcloud oc cluster service ls
虛擬私有雲 經典基礎架構 Satellite
列出已連結至 Kubernetes 名稱空間的服務。
ibmcloud ks cluster service ls --cluster CLUSTER [--output OUTPUT] [-q] (--all-namespaces | --namespace NAMESPACE)
指令選項
--all-namespaces- 包含所有 Kubernetes 名稱空間。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--namespace NAMESPACE,-n NAMESPACE- Kubernetes 名稱空間。 若未指定,將使用
default命名空間。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出已連結至 Kubernetes 名稱空間的服務。
ibmcloud ks cluster service ls \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--all-namespaces NAME
ibmcloud oc cluster service unbind
虛擬私有雲 經典基礎架構 Satellite
藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。
ibmcloud ks cluster service unbind --cluster CLUSTER --namespace NAMESPACE --service SERVICE [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
--service SERVICE- 指定服務實例的名稱。 若要查看可用服務執行個體的清單,請針對 Cloud Foundry 服務執行
ibmcloud service list,或針對已啟用 IAM 的服務執行ibmcloud resource service-instances。
範例
藉由從 Kubernetes 名稱空間取消連結 IBM Cloud 服務,從叢集中移除它。
ibmcloud ks cluster service unbind \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--service SERVICE
ibmcloud oc cluster subnet add
傳統基礎設施
使 IBM Cloud 基礎架構帳戶中的現有公用或專用可攜式子網路可供標準叢集使用。
ibmcloud ks cluster subnet add --cluster CLUSTER --subnet-id ID [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--subnet-id ID- 指定子網路 ID。
範例
將您在 IBM Cloud 基礎架構帳戶中的現有公開或私有可攜式子網,提供給經典叢集使用。
ibmcloud ks cluster subnet add --cluster CLUSTER_NAME_OR_ID --subnet-id SUBNET_CIDR -q
ibmcloud oc cluster subnet create
傳統基礎設施
在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。
ibmcloud ks cluster subnet create --cluster CLUSTER --size SIZE --vlan VLAN [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--size SIZE- 指定可攜式子網路的大小。 大小必須為 8、16、32 或 64 其中之一。
--vlan VLAN- 指定公用或專用 VLAN ID。
範例
在您的公用或專用 VLAN 上建立可攜式子網路,並提供給標準叢集使用。
ibmcloud ks cluster subnet create \
--cluster CLUSTER_NAME_OR_ID \
--size SIZE \
--vlan VLAN_ID
ibmcloud oc cluster subnet detach
傳統基礎設施
從標準叢集分離現有的公用或專用可攜式子網路。
ibmcloud ks cluster subnet detach --cluster CLUSTER --subnet-id ID [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--subnet-id ID- 指定子網路 ID。
範例
從標準叢集分離現有的公用或專用可攜式子網路。
ibmcloud ks cluster subnet detach \
--cluster CLUSTER_NAME_OR_ID \
-f \
--subnet-id SUBNET_CIDR
ibmcloud oc credential get
傳統基礎設施
如果您將 IBM Cloud 帳戶設定為使用不同的認證來存取 IBM Cloud 標準基礎架構組合,請取得基礎架構使用者名稱。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks credential get --region REGION [--output OUTPUT] [-q]
別名:ibmcloud oc credential credentials-get,ibmcloud oc credentials-get
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。
範例
若您已設定 IBM Cloud 帳戶,使用不同的憑證來存取 IBM Cloud 的經典基礎架構投資組合,
ibmcloud ks credential get --output json --region REGION -q
ibmcloud oc credential set classic
傳統基礎設施
設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。
ibmcloud ks credential set classic --infrastructure-api-key KEY --infrastructure-username USERNAME --region REGION [-q]
指令選項
--infrastructure-api-key KEY- IBM Cloud 標準基礎架構帳戶的 API 金鑰。
--infrastructure-username USERNAME- IBM Cloud 標準基礎架構帳戶的使用者名稱。
-q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。
範例
設定認證,以容許您透過 IBM Cloud 帳戶存取 IBM Cloud 標準基礎架構組合。
ibmcloud ks credential set classic \
--infrastructure-username NAME \
--infrastructure-api-key INFRASTRUCTURE-API-KEY \
--region REGION
ibmcloud oc credential unset
傳統基礎設施
移除容許您透過 IBM Cloud 帳戶來存取 IBM Cloud 標準基礎架構組合的認證。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks credential unset --region REGION [-q]
別名:ibmcloud oc credential credentials-unset,ibmcloud oc credentials-unset
指令選項
-q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。
範例
請移除可讓您透過 IBM Cloud ac 存取 IBM Cloud 經典基礎架構組合的憑證。
ibmcloud ks credential unset --region REGION -q
ibmcloud oc experimental trusted-profile default get
[有效期至 2026-10-21] 取得在資源群組中建立的叢集所對應的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default get --region REGION --resource-group GROUP [--output OUTPUT] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 資源群所在的區域。
--resource-group GROUP- 要擷取其預設受信任設定檔的資源群組。
範例
取得在資源群組中建立之叢集的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default get \
--resource-group RESOURCE_GROUP \
--region REGION \
--output json
ibmcloud oc experimental trusted-profile default set
[有效期至 2026-10-21] 設定在資源群組中建立之叢集的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 資源群所在的區域。
--resource-group GROUP- 用於設定受信任設定檔的資源群組 ID。
--trusted-profile PROFILE- 受信任的設定檔 ID。
範例
設定在資源群組中建立之叢集的預設受信任設定檔。
ibmcloud ks experimental trusted-profile default set \
--resource-group RESOURCE_GROUP \
--trusted-profile FILE_PATH \
--region REGION
ibmcloud oc experimental trusted-profile get
[到期時間:2026-10-21] 取得叢集的可信資料檔。
ibmcloud ks experimental trusted-profile get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER- 用於檢索其受信任設定檔的叢集 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得叢集的可信資料檔。
ibmcloud ks experimental trusted-profile get \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc experimental trusted-profile set
[有效期至 2026-10-21] 在叢集中設定受信任的設定檔。
ibmcloud ks experimental trusted-profile set --cluster CLUSTER --trusted-profile PROFILE [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER- 用於設定受信任設定檔的叢集 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--trusted-profile PROFILE- 受信任的設定檔 ID。
範例
在叢集中設定受信任的設定檔。
ibmcloud ks experimental trusted-profile set \
--cluster CLUSTER_NAME_OR_ID \
--trusted-profile FILE_PATH \
--output json
ibmcloud oc experimental vni attach baremetal
[已於 2026-05-20 停用! 請改用 ibmcloud ks vni attach baremetal 取代] 將虛擬網路介面連接至裸機工作節點或叢集。
ibmcloud ks experimental vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--auto-delete- 當 VNI 從叢集移除時,請自動刪除該 VNI。
--cluster-id ID,-c ID- 叢集的 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vlan VLAN- 裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni VNI- 要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行
ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。 --worker WORKER,-w WORKER- 工作節點的 ID。
範例
將虛擬網路介面連接至裸機工作節點或叢集。
ibmcloud ks experimental vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni attach virtual
[有效期限至 2026-05-20] 將虛擬網路介面連接到虛擬工作節點。
ibmcloud ks experimental vni attach virtual --vni VNI --worker WORKER [--auto-delete] [--output OUTPUT] [-q]
指令選項
--auto-delete- 當 VNI 從叢集移除時,請自動刪除該 VNI。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vni VNI- 要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行
ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。 --worker WORKER,-w WORKER- 工作節點的 ID。
範例
將虛擬網路介面連接到虛擬工作節點。
ibmcloud ks experimental vni attach virtual \
--vni VNI \
--worker WORKER_ID \
--auto-delete AUTO-DELETE
ibmcloud oc experimental vni detach
[已於 2026-05-20 停用! 請改用 ibmcloud ks vni detach 取代] 將虛擬網路介面從工作節點或叢集中解除連結。
ibmcloud ks experimental vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--cluster-id ID,-c ID- 叢集的 ID。
-f- 強制執行指令,而不出現使用者提示。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vni VNI- 要解除連結的虛擬網路介面的 ID。
--worker WORKER,-w WORKER- 工作節點的 ID。
範例
將虛擬網路介面從工作節點或叢集中移除。
ibmcloud ks experimental vni detach \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc experimental vni ls
[已於 2026-05-20 停用! 請改用 ibmcloud ks vni ls 取代] 列出連接至叢集或工作節點的虛擬網路介面。
ibmcloud ks experimental vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--after AFTER- 在指定游標位置之後顯示虛擬網路介面。
--cluster-id ID,-c ID- 叢集的 ID。
--first FIRST- 檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 工作節點的 ID。
範例
列出連接至叢集的虛擬網路介面。
ibmcloud ks experimental vni ls --cluster-id ID
列出連接至工作節點的虛擬網路介面。
ibmcloud ks experimental vni ls --worker WORKER
ibmcloud oc flavor get
取得區域及提供者的特性資訊。
ibmcloud ks flavor get --flavor FLAVOR --provider PROVIDER --zone ZONE [--output OUTPUT] [-q]
指令選項
--flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 請指定提供者。 可選的選項包括
classic、vpc-classic以及vpc-gen2。 -q- 不要顯示日或更新提示的訊息。
--zone ZONE- 指定要列出其可用特性的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
取得區域及提供者的特性資訊。
ibmcloud ks flavor get --zone ZONE --provider PROVIDER_ID --flavor FLAVOR
ibmcloud oc flavor ls
列出某區域的可用特性。
ibmcloud ks flavor ls --zone ZONE [--output OUTPUT] [--provider PROVIDER] [-q] [--show-os] [--show-storage]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 要取得其特性的提供者類型。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--show-os- 請列出支援的作業系統。
--show-storage- 顯示其他儲存體硬碟。
--zone ZONE- 指定要列出其可用特性的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
列出某區域的可用特性。
ibmcloud ks flavor ls --zone ZONE --show-storage SHOW-STORAGE --show-os SHOW-OS
ibmcloud oc infra-permissions get
傳統基礎設施
請檢查容許存取目標資源群組之 IBM Cloud 標準基礎架構組合的認證是否遺漏建議或必要的基礎架構許可權。 此指令適用於指定的資源群組;若未指定資源群組,則適用於預設資源群組。
ibmcloud ks infra-permissions get [--output OUTPUT] [-q] [--region REGION]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行
ibmcloud target。
範例
請檢查是否具備存取目標資源所屬的 IBM Cloud 經典基礎架構組合所需的憑證。
ibmcloud ks infra-permissions get --output json --region REGION -q
ibmcloud oc ingress alb autoscale get
虛擬私有雲 經典基礎架構 Satellite
請參閱 Ingress ALB 的自動調整狀態及配置。
ibmcloud ks ingress alb autoscale get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
請參閱 Ingress ALB 的自動調整狀態及配置。
ibmcloud ks ingress alb autoscale get \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--output json
ibmcloud oc ingress alb autoscale set
虛擬私有雲 經典基礎架構 Satellite
配置 Ingress ALB 的自動調整。
ibmcloud ks ingress alb autoscale set --alb ALB --cluster CLUSTER --max-replicas REPLICAS --min-replicas REPLICAS [--output OUTPUT] [-q] (--cpu-average-utilization PERCENT | --custom-metrics-file FILE)
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--cpu-average-utilization PERCENT- 平均 CPU 使用率臨界值。 用來動態計算抄本數目。
--custom-metrics-file FILE- 自訂度量值檔案的路徑。 如需詳細資料,請參閱 https://ibm.biz/iks-ingress-custom-metrics。
--max-replicas REPLICAS- 給定 ALB 的抄本數上限。 請確保有足夠的工人。
--min-replicas REPLICAS- 給定 ALB 的抄本數下限。 必須大於或等於 1。 (基於高可用性目的,建議下限為 2。)
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
配置 Ingress ALB 的自動調整。
ibmcloud ks ingress alb autoscale set \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--max-replicas MAX-REPLICAS
ibmcloud oc ingress alb autoscale unset
虛擬私有雲 經典基礎架構 Satellite
刪除 Ingress ALB 的自動調整配置。
ibmcloud ks ingress alb autoscale unset --alb ALB --cluster CLUSTER [-q]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
刪除 Ingress ALB 的自動調整配置。
ibmcloud ks ingress alb autoscale unset --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb autoupdate disable
虛擬私有雲 經典基礎架構 Satellite
停用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate enable
虛擬私有雲 經典基礎架構 Satellite
啟用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用叢集裡所有 Ingress ALB Pod 的自動更新。
ibmcloud ks ingress alb autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb autoupdate get
虛擬私有雲 經典基礎架構 Satellite
檢視叢集中的 Ingress ALB POD 是否設定為自動更新以及 ALB Pod 是否處於最新版本。
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
查看叢集中的 Ingress ALB Pod 是否已設定為自動更新,以及 ALB Pod 是否已升級至最新版本。
ibmcloud ks ingress alb autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb create classic
傳統基礎設施
在標準叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create classic --cluster CLUSTER --type TYPE --vlan VLAN --zone ZONE [--ip IP] [-q] [--version VERSION]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 請指定一個可在
vlan以及即將建立或啟用的 ALB 的zone上使用的可攜式公網或私網 IP 位址。 -q- 不要顯示日或更新提示的訊息。
--type TYPE- 指定 ALB 的類型。 可選選項:公開、私有
--version VERSION- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。 --vlan VLAN- VLAN ID。 此 VLAN 必須與 ALB 的「
type」相符,且必須位於您要建立的 ALB 所屬的同一「zone」中。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在標準叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb create vpc-gen2
虛擬私有雲
在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create vpc-gen2 --cluster CLUSTER --type TYPE --zone ZONE [-q] [--version VERSION]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--type TYPE- 指定 ALB 的類型。 可選選項:公開、私有
--version VERSION- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在 VPC Gen 2 叢集中建立並啟用 Ingress ALB。
ibmcloud ks ingress alb create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--type TYPE
ibmcloud oc ingress alb disable
虛擬私有雲 經典基礎架構 Satellite
在叢集中停用 Ingress ALB。
ibmcloud ks ingress alb disable --alb ALB --cluster CLUSTER [-q]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
在叢集中停用 Ingress ALB。
ibmcloud ks ingress alb disable --cluster CLUSTER_NAME_OR_ID --alb ALB_ID -q
ibmcloud oc ingress alb enable classic
傳統基礎設施
在標準叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable classic --alb ALB --cluster CLUSTER [--ip IP] [-q] [--version VERSION]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 請指定一個可在
vlan以及即將建立或啟用的 ALB 的zone上使用的可攜式公網或私網 IP 位址。 -q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
在標準叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable classic \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb enable vpc-gen2
虛擬私有雲
在 VPC Gen 2 叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable vpc-gen2 --alb ALB --cluster CLUSTER [-q] [--version VERSION]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
在 VPC Gen 2 叢集中啟用 Ingress ALB。
ibmcloud ks ingress alb enable vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--alb ALB_ID \
--version VERSION
ibmcloud oc ingress alb get
虛擬私有雲 經典基礎架構 Satellite
檢視叢集裡 Ingress ALB 的詳細資料。
ibmcloud ks ingress alb get --alb ALB --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--alb ALB- ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集裡 Ingress ALB 的詳細資料。
ibmcloud ks ingress alb get --cluster CLUSTER_NAME_OR_ID --alb ALB_ID --output json
ibmcloud oc ingress alb health-checker disable
虛擬私有雲 經典基礎架構 Satellite
停用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker enable
虛擬私有雲 經典基礎架構 Satellite
啟用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用 Ingress 性能檢查程式。
ibmcloud ks ingress alb health-checker enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc ingress alb health-checker get
虛擬私有雲 經典基礎架構 Satellite
檢視 Ingress 性能檢查程式的狀態。
ibmcloud ks ingress alb health-checker get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 性能檢查程式的狀態。
ibmcloud ks ingress alb health-checker get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb ls
虛擬私有雲 經典基礎架構 Satellite
列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。
ibmcloud ks ingress alb ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中的所有 Ingress ALB ID 以及 ALB Pod 是否處於最新版本。
ibmcloud ks ingress alb ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress alb update
虛擬私有雲 經典基礎架構 Satellite
對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。
ibmcloud ks ingress alb update --cluster CLUSTER [--alb ALB ...] [--output OUTPUT] [-q] [--version VERSION]
指令選項
--alb ALB- 若要更新特定的 ALB,請指定 ALB ID。 若要查看可用的 ALB ID,請執行
ibmcloud ks ingress alb ls。 若要更新多個 ALB,請在每個標誌中指定一個 ALB ID,例如--alb ID_1 --alb ID_2。 若要更新所有 ALB,請勿包含此旗標。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--version VERSION- 指定 ALB 映像檔版本。 若要查看受支援的影像版本,請執行
ibmcloud ks ingress alb versions。
範例
對叢集中個別或所有 ALB 的 Pod 強制執行一次性更新。
ibmcloud ks ingress alb update \
--cluster CLUSTER_NAME_OR_ID \
--version VERSION \
--alb ALB_ID
ibmcloud oc ingress alb versions
虛擬私有雲 經典基礎架構 Satellite
列出可用的 Ingress ALB 映像檔版本。
ibmcloud ks ingress alb versions [--output OUTPUT] [-q] [--region REGION]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。
範例
列出可用的 Ingress ALB 映像檔版本。
ibmcloud ks ingress alb versions --region REGION --output json -q
ibmcloud oc ingress domain create
建立叢集的 Ingress 網域。
ibmcloud ks ingress domain create --cluster CLUSTER [--crn CRN] [--domain DOMAIN] [--domain-provider PROVIDER] [--domain-zone ZONE] [--hostname HOSTNAME] [--ip IP] [--is-default] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--crn CRN- IBM CIS 實例的 CRN。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --domain-provider PROVIDER- DNS 服務供應商。 預設的 DNS 服務提供者是我們的內部服務。 有關受支援的供應商,請參閱我們的文件:https://ibm.biz/containers-ingress-domains
--domain-zone ZONE- CIS 的 ZoneID。
--hostname HOSTNAME- 適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip IP- 要為網域登錄的 IP 位址。
--is-default- 包含此選項以將相關網域設為叢集的預設網域。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE- 在其中建立 TLS 密碼的名稱空間。
範例
建立叢集的 Ingress 網域。
ibmcloud ks ingress domain create \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--domain-provider DOMAIN
ibmcloud oc ingress domain default replace
變更叢集的預設 Ingress 網域。
ibmcloud ks ingress domain default replace --cluster CLUSTER --domain DOMAIN [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -q- 不要顯示日或更新提示的訊息。
範例
變更叢集的預設 Ingress 網域。
ibmcloud ks ingress domain default replace \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
-q
ibmcloud oc ingress domain get
檢視 Ingress 網域的詳細資料。
ibmcloud ks ingress domain get --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 網域的詳細資料。
ibmcloud ks ingress domain get \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain ls
列出叢集的所有 Ingress 網域。
ibmcloud ks ingress domain ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集的所有 Ingress 網域。
ibmcloud ks ingress domain ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress domain rm
從叢集中移除 Ingress 網域。
ibmcloud ks ingress domain rm --cluster CLUSTER --domain DOMAIN [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中移除 Ingress 網域。
ibmcloud ks ingress domain rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain secret regenerate
重新產生 Ingress 網域的憑證。
ibmcloud ks ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
重新產生 Ingress 網域的憑證。
ibmcloud ks ingress domain secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--output json
ibmcloud oc ingress domain secret rm
刪除 Ingress 網域的密碼,並阻止未來更新憑證。
ibmcloud ks ingress domain secret rm --cluster CLUSTER --domain DOMAIN [-f] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 -f- 強制執行指令,而不出現使用者提示。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
刪除 Ingress 網域的密碼,並阻止未來更新憑證。
ibmcloud ks ingress domain secret rm --cluster CLUSTER_NAME_OR_ID --domain DOMAIN -f
ibmcloud oc ingress domain update
更新叢集的 Ingress 網域。 傳入的記錄將完全取代與網域相關聯的現行記錄。 不傳入任何記錄將從網域取消登錄現行記錄。
ibmcloud ks ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--domain DOMAIN- Ingress 網域。 若要查看現有的網域,請執行
ibmcloud ks ingress domain ls。 --hostname HOSTNAME- 適用於 VPC 叢集。 要為網域登錄的主機名稱。
--ip IP- 要為網域登錄的 IP 位址。
-q- 不要顯示日或更新提示的訊息。
範例
更新叢集的 Ingress 網域。
ibmcloud ks ingress domain update \
--cluster CLUSTER_NAME_OR_ID \
--domain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc ingress instance default set
虛擬私有雲 經典基礎架構 Satellite
將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
ibmcloud ks ingress instance default set --cluster CLUSTER --name NAME [-q] [--secret-group GROUP]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
--secret-group GROUP- 持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。
範例
將已登錄的 IBM Cloud Secrets Manager 實例設為預設值。
ibmcloud ks ingress instance default set \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--secret-group GROUP
ibmcloud oc ingress instance default unset
虛擬私有雲 經典基礎架構 Satellite
從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance default unset --cluster CLUSTER --name NAME [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
範例
從預設值取消設定已登錄的 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance default unset --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress instance get
虛擬私有雲 經典基礎架構 Satellite
檢視 IBM Cloud Secrets Manager 實例的詳細資料。
ibmcloud ks ingress instance get --cluster CLUSTER --name NAME [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 已登錄 IBM Cloud Secret Manager 實例的名稱。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 IBM Cloud Secrets Manager 實例的詳細資料。
ibmcloud ks ingress instance get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--output json
ibmcloud oc ingress instance ls
虛擬私有雲 經典基礎架構 Satellite
列出 IBM Cloud Secrets Manager 的所有實例。
ibmcloud ks ingress instance ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-deleted]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-deleted- 顯示已從叢集取消登錄的 IBM Cloud Secret Manager 實例。
範例
列出 IBM Cloud Secrets Manager 的所有實例。
ibmcloud ks ingress instance ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
--show-deleted
ibmcloud oc ingress instance register
虛擬私有雲 經典基礎架構 Satellite
向叢集登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance register --cluster CLUSTER --crn CRN [--is-default] [-q] [--secret-group GROUP]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--crn CRN- IBM Cloud Secret Manager 實例的 CRN。
--is-default- 將 IBM Cloud Secrets Manager 實例設為預設值。 如果現有的預設實例存在,則會取消設定。
-q- 不要顯示日或更新提示的訊息。
--secret-group GROUP- 持續保存密鑰之 IBM Cloud Secret Manager 實例的密鑰群組 ID。
範例
向叢集登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance register \
--cluster CLUSTER_NAME_OR_ID \
--crn CRN \
--is-default IS-DEFAULT
ibmcloud oc ingress instance unregister
虛擬私有雲 經典基礎架構 Satellite
從叢集取消登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance unregister --cluster CLUSTER --name NAME [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 已登錄 IBM Cloud Secret Manager 實例的名稱。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集取消登錄 IBM Cloud Secrets Manager 實例。
ibmcloud ks ingress instance unregister --cluster CLUSTER_NAME_OR_ID --name NAME -q
ibmcloud oc ingress load-balancer backend set
虛擬私有雲
設定目前由 VPC ALB 負載平衡器所公開的 Ingress 控制器。
ibmcloud ks ingress load-balancer backend set --cluster CLUSTER [--private-backend BACKEND] [--public-backend BACKEND] [-q]
別名:ibmcloud oc ingress lb backend set
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--private-backend BACKEND- 專用負載平衡器的後端
--public-backend BACKEND- 公共負載平衡器的後端
-q- 不要顯示日或更新提示的訊息。
範例
設定目前由 VPC ALB 負載平衡器所公開的 Ingress 控制器。
ibmcloud ks ingress load-balancer backend set \
--cluster CLUSTER_NAME_OR_ID \
--private-backend PRIVATE-BACKEND \
--public-backend PUBLIC-BACKEND
ibmcloud oc ingress load-balancer get
虛擬私有雲 傳統基礎設施
取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。
ibmcloud ks ingress load-balancer get --cluster CLUSTER [--output OUTPUT] [-q]
別名:ibmcloud oc ingress lb get
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得在您的叢集中公開 Ingress ALB 的負載平衡器的配置。
ibmcloud ks ingress load-balancer get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress load-balancer proxy-protocol disable
虛擬私有雲
停用 PROXY 通訊協定,這樣用戶端連線資訊就不再透過要求標頭傳遞給 ALB。
ibmcloud ks ingress load-balancer proxy-protocol disable --cluster CLUSTER [-f] [-q]
別名:ibmcloud oc ingress lb proxy-protocol disable
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用 PROXY 通訊協定,這樣用戶端連線資訊就不再透過要求標頭傳遞給 ALB。
ibmcloud ks ingress load-balancer proxy-protocol disable \
--cluster CLUSTER_NAME_OR_ID \
-f \
-q
ibmcloud oc ingress load-balancer proxy-protocol enable
虛擬私有雲
啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。
ibmcloud ks ingress load-balancer proxy-protocol enable --cluster CLUSTER [--cidr CIDR ...] [-f] [-q]
別名:ibmcloud oc ingress lb proxy-protocol enable
指令選項
--cidr CIDR- 負載平衡器的 IP 位址範圍(CIDR 格式)。 透過其他 IP 範圍內的負載平衡器轉遞的 PROXY 標頭不會加以處理。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
啟用 PROXY 通訊協定,這樣用戶端連線資訊就會透過要求標頭傳遞給 ALB。
ibmcloud ks ingress load-balancer proxy-protocol enable \
--cluster CLUSTER_NAME_OR_ID \
--cidr CIDR_ID \
-f
ibmcloud oc ingress secret create
虛擬私有雲 經典基礎架構 Satellite
針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。
ibmcloud ks ingress secret create --cluster CLUSTER --name NAME [--cert-crn CRN] [--field FIELD] [--namespace NAMESPACE] [--persist] [-q] [--type TYPE]
指令選項
--cert-crn CRN- 憑證 CRN。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--field FIELD- 要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用
--field。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用--field prefix=<crn>。 --name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
--persist- 在叢集中持續保存密碼,以便無法刪除密碼。
-q- 不要顯示日或更新提示的訊息。
--type TYPE- Ingress 密錀類型。 可以是 TLS 或 Opaque。 如果未指定任何選項,依預設會套用 TLS。
範例
針對儲存在 IBM Cloud Secret Manager 中的密錀,在叢集中建立 Ingress 密錀。
ibmcloud ks ingress secret create \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field add
虛擬私有雲 經典基礎架構 Satellite
將欄位新增至現有的 Ingress 密錀。
ibmcloud ks ingress secret field add --cluster CLUSTER --name NAME --namespace NAMESPACE [--field FIELD] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--field FIELD- 要併入作為欄位的密鑰 CRN。 若要匯入該秘密而不指定名稱,請使用
--field。 若要指定欄位名稱,請使用 ` `--field name=<crn>。 若要將「IBM Cloud Secrets Manager」密鑰用作前綴,請使用--field prefix=<crn>。 --name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
範例
將欄位新增至現有的 Ingress 密錀。
ibmcloud ks ingress secret field add \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field ls
虛擬私有雲 經典基礎架構 Satellite
檢視 Ingress 密錀的欄位。
ibmcloud ks ingress secret field ls --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q] [--show-crn]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-crn- 顯示密鑰的 CRN 值。
範例
檢視 Ingress 密錀的欄位。
ibmcloud ks ingress secret field ls \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret field rm
虛擬私有雲 經典基礎架構 Satellite
從現有 Ingress 密錀中移除欄位。
ibmcloud ks ingress secret field rm --cluster CLUSTER --name NAME --namespace NAMESPACE [--field-name NAME] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--field-name NAME- 要從密鑰中移除的欄位名稱。
--name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
範例
從現有 Ingress 密錀中移除欄位。
ibmcloud ks ingress secret field rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret get
虛擬私有雲 經典基礎架構 Satellite
檢視 Ingress 密碼的詳細資料。
ibmcloud ks ingress secret get --cluster CLUSTER --name NAME --namespace NAMESPACE [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Ingress 密碼的詳細資料。
ibmcloud ks ingress secret get \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret ls
虛擬私有雲 經典基礎架構 Satellite
列出叢集中的所有 Ingress 密碼。
ibmcloud ks ingress secret ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-crn] [--show-deleted]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-crn- 顯示密鑰的 CRN 值。
--show-deleted- 顯示已從叢集中刪除的密鑰。
範例
列出叢集中的所有 Ingress 密碼。
ibmcloud ks ingress secret ls --cluster CLUSTER_NAME_OR_ID --show-deleted --output json
ibmcloud oc ingress secret rm
虛擬私有雲 經典基礎架構 Satellite
從叢集中移除 Ingress 密碼。
ibmcloud ks ingress secret rm --cluster CLUSTER --name NAME --namespace NAMESPACE [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
範例
從叢集中移除 Ingress 密碼。
ibmcloud ks ingress secret rm \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress secret update
虛擬私有雲 經典基礎架構 Satellite
更新現有的 Ingress 密碼。
ibmcloud ks ingress secret update --cluster CLUSTER --name NAME --namespace NAMESPACE [--cert-crn CRN] [-q]
指令選項
--cert-crn CRN- 憑證 CRN。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--name NAME- 在叢集中建立的 Ingress 密碼名稱。
--namespace NAMESPACE,-n NAMESPACE- 請指定 Kubernetes 名稱空間。
-q- 不要顯示日或更新提示的訊息。
範例
更新現有的 Ingress 密碼。
ibmcloud ks ingress secret update \
--cluster CLUSTER_NAME_OR_ID \
--name NAME \
--namespace NAME
ibmcloud oc ingress security port80 disable
請在您的叢集中停用 80 號埠。
ibmcloud ks ingress security port80 disable --cluster CLUSTER [-f] [-q]
別名:ibmcloud oc ingress sec port80 disable
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
請在您的叢集中停用 80 號埠。
ibmcloud ks ingress security port80 disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 enable
請在您的叢集中啟用 80 號埠。
ibmcloud ks ingress security port80 enable --cluster CLUSTER [-f] [-q]
別名:ibmcloud oc ingress sec port80 enable
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
請在您的叢集中啟用 80 號埠。
ibmcloud ks ingress security port80 enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc ingress security port80 get
取得您叢集中第 80 埠的安全設定。
ibmcloud ks ingress security port80 get --cluster CLUSTER [--output OUTPUT] [-q]
別名:ibmcloud oc ingress sec port80 get
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得您叢集中第 80 埠的安全設定。
ibmcloud ks ingress security port80 get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report disable
虛擬私有雲 經典基礎架構 Satellite
停用叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report disable --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
停用叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report disable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report enable
虛擬私有雲 經典基礎架構 Satellite
針對叢集中的 Ingress 元件啟用狀態報告。
ibmcloud ks ingress status-report enable --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
針對叢集中的 Ingress 元件啟用狀態報告。
ibmcloud ks ingress status-report enable --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report get
虛擬私有雲 經典基礎架構 Satellite
取得叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
取得叢集中 Ingress 元件的狀態報告。
ibmcloud ks ingress status-report get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc ingress status-report ignored-errors add
虛擬私有雲 經典基礎架構 Satellite
新增叢集的 Ingress 狀態所要忽略的警告。
ibmcloud ks ingress status-report ignored-errors add --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--code CODE- 要忽略的警告代碼。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
新增叢集的 Ingress 狀態所要忽略的警告。
ibmcloud ks ingress status-report ignored-errors add \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc ingress status-report ignored-errors ls
虛擬私有雲 經典基礎架構 Satellite
列出叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors ls \
--cluster CLUSTER_NAME_OR_ID \
--output json \
-q
ibmcloud oc ingress status-report ignored-errors rm
虛擬私有雲 經典基礎架構 Satellite
移除叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors rm --cluster CLUSTER --code CODE [--code CODE ...] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--code CODE- 要移除之警告的代碼。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
移除叢集的 Ingress 狀態目前忽略的警告。
ibmcloud ks ingress status-report ignored-errors rm \
--code CODE \
--cluster CLUSTER_NAME_OR_ID \
--output json
ibmcloud oc kms crk ls
虛擬私有雲 經典基礎架構 Satellite
列出「金鑰管理服務」實例的可用根金鑰。
ibmcloud ks kms crk ls --instance-id ID [--output OUTPUT] [-q]
指令選項
--instance-id ID- KMS 實例 ID。 若要查看可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出「金鑰管理服務」實例的可用根金鑰。
ibmcloud ks kms crk ls --output json --instance-id INSTANCE_ID -q
ibmcloud oc kms enable
虛擬私有雲 經典基礎架構 Satellite
在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。
ibmcloud ks kms enable --cluster CLUSTER --crk CRK --instance-id ID [--kms-account-id ID] [--public-endpoint] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--crk CRK- KMS 實例中的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --instance-id ID- KMS 實例 ID。 若要查看可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 --kms-account-id ID- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--public-endpoint- 指定此選項以使用 KMS 公用服務端點。 否則,將使用 KMS 專用服務端點。
-q- 不要顯示日或更新提示的訊息。
範例
在叢集中啟用金鑰管理服務 (KMS) 以加密您的密碼。
ibmcloud ks kms enable \
--cluster CLUSTER_NAME_OR_ID \
--instance-id INSTANCE_ID \
--crk CRK
ibmcloud oc kms instance ls
虛擬私有雲 經典基礎架構 Satellite
列出可用的「金鑰管理服務」實例。
ibmcloud ks kms instance ls [--output OUTPUT] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出可用的「金鑰管理服務」實例。
ibmcloud ks kms instance ls --output json -q
ibmcloud oc locations
列出支援的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations
指令選項
--output- 以提供的格式列印指令輸出。 允許的值:
json --provider- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--show-flavors- 顯示 VPC 區域中可用的工作者節點特性。
範例
列出支援的 IBM Cloud Kubernetes Service 位置。
ibmcloud ks locations --provider PROVIDER_ID --show-flavors FLAVOR --output json
ibmcloud oc logging autoupdate disable
虛擬私有雲 傳統基礎設施
停用叢集裡所有 Fluentd Pod 的自動更新。
ibmcloud ks logging autoupdate disable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
停用叢集裡所有 Fluentd Pod 的自動更新。
ibmcloud ks logging autoupdate disable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate enable
虛擬私有雲 傳統基礎設施
啟用自動更新叢集中的所有 Fluentd POD。
ibmcloud ks logging autoupdate enable --cluster CLUSTER [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
範例
啟用自動更新叢集中的所有 Fluentd POD。
ibmcloud ks logging autoupdate enable --cluster CLUSTER_NAME_OR_ID -q
ibmcloud oc logging autoupdate get
虛擬私有雲 傳統基礎設施
檢視 Fluentd Pod 是否設定為在叢集裡自動更新。
ibmcloud ks logging autoupdate get --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視 Fluentd Pod 是否設定為在叢集裡自動更新。
ibmcloud ks logging autoupdate get --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc logging config create
虛擬私有雲 傳統基礎設施
建立記載配置。 如果您使用的是專用帳戶,必須登入公開的 IBM Cloud 端點,並將目標設定為您的公開組織和空間,才能啟用日誌轉發功能。
ibmcloud ks logging config create --cluster CLUSTER --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
指令選項
-C CONTAINER,--app-container CONTAINER- 指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如
-C container1 -C container2。 此選項是application日誌來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。 --ca-cert CERT- 當記錄類型為「
syslog」且通訊協定為 TLS 時,Kubernetes 中的機密名稱,其中包含憑證授權單位 (CA) 憑證。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname HOSTNAME- 當日誌類型為
syslog時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為ibm(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。 --logsource LOGSOURCE- 要轉遞的日誌來源。 支援的值包括:
container、application、ingress、worker、storage以及kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發container及ingress的日誌。 --namespace NAMESPACE,-n NAMESPACE- 您要套用日誌轉遞配置的名稱空間。 僅在搭配「
container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。 --org ORG- [已廢棄的]
{: tag-deprecated}:要傳送日誌至該組織的名稱。 此標誌僅在記錄類型為ibm時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -p PATH,--app-path PATH- 指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如
-p path1 -p path2。 在為日誌來源指定application時,此為必填參數。 系統接受如/var/log/*.log這樣的通配符,但不接受如/var/log/**/test.log這樣的遞迴通配符。 --port PORT- 日誌收集器的埠。 若未指定埠號,則
ibm(已廢棄)將使用資料匯入端點的預設埠號,而syslog則使用514。 -q- 不要顯示日或更新提示的訊息。
--skip-validation- 跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space SPACE- [已廢棄的]
{: tag-deprecated}:用於傳送日誌的空間名稱。 此標誌僅在記錄類型為ibm時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --syslog-protocol PROTOCOL- 當記錄類型為「
syslog」時,即為傳輸層協定。 支援的值包括tls、tcp以及預設值udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。 --type TYPE- 您要使用的日誌轉遞通訊協定。 唯一受支援的值是
syslog。 --verify-mode MODE- 當記錄類型為「
syslog」,且通訊協定為 TLS 時,驗證模式。 支援的值包括verify-peer,預設值為verify-none。
範例
建立記載配置。
ibmcloud ks logging config create \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--namespace NAME \
--logsource LOGSOURCE
ibmcloud oc logging config get
虛擬私有雲 傳統基礎設施
檢視叢集的日誌轉遞配置。
ibmcloud ks logging config get --cluster CLUSTER [--logsource LOGSOURCE] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--logsource LOGSOURCE- 您要過濾的日誌來源類型。 可接受的值為:
container、application、ingress、worker、storage以及kubernetes。 若未傳入日誌來源,則會回傳該叢集的所有日誌設定。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視叢集的日誌轉遞配置。
ibmcloud ks logging config get \
--cluster CLUSTER_NAME_OR_ID \
--logsource LOGSOURCE \
--output json
ibmcloud oc logging config rm
虛擬私有雲 傳統基礎設施
從叢集刪除日誌轉遞配置。
ibmcloud ks logging config rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID | --namespace NAMESPACE)
指令選項
--all- 移除所有日誌轉遞配置。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID- 指定記載配置的 ID。
--namespace NAMESPACE,-n NAMESPACE- 要從中移除日誌轉遞配置的名稱空間。 如果同一個命名空間有多個設定檔,請改用
--id <logging configuration ID>標誌。 -q- 不要顯示日或更新提示的訊息。
範例
從叢集刪除日誌轉遞配置。
ibmcloud ks logging config rm --cluster CLUSTER_NAME_OR_ID --namespace NAME
ibmcloud oc logging config update
虛擬私有雲 傳統基礎設施
更新叢集的日誌轉遞配置。
ibmcloud ks logging config update --cluster CLUSTER --id ID --logsource LOGSOURCE --type TYPE [--force-update] [--hostname HOSTNAME] [--output OUTPUT] [--port PORT] [-q] (--ca-cert CERT --syslog-protocol PROTOCOL --verify-mode MODE | --org ORG --skip-validation --space SPACE) (--namespace NAMESPACE | -C CONTAINER -p PATH)
指令選項
-C CONTAINER,--app-container CONTAINER- 指定您要收集其日誌的儲存器。 若要指定多個路徑,請使用多個參數,例如
-C container1 -C container2。 此選項是application日誌來源的必填項目。 如果未提供,則會從傳入的應用程式日誌路徑中收集所有儲存器的日誌。 --ca-cert CERT- 當記錄類型為「
syslog」且通訊協定為 TLS 時,Kubernetes 中的機密名稱,其中包含憑證授權單位 (CA) 憑證。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--hostname HOSTNAME- 當日誌類型為
syslog時,此處為日誌收集器的主機名稱或 IP 位址。 當記錄類型為ibm(已廢棄)時,此為記錄匯入端點。 如果您沒有提供記載汲取端點,則會使用現行區域的端點。 --id ID- 指定記載配置的 ID。
--logsource LOGSOURCE- 要轉遞的日誌來源。 支援的值包括:
container、application、ingress、worker、storage以及kubernetes。 這個引數支援以逗點區隔的日誌來源清單。 若未指定日誌來源,系統將轉發container及ingress的日誌。 --namespace NAMESPACE,-n NAMESPACE- 您要套用日誌轉遞配置的名稱空間。 僅在搭配「
container」日誌來源使用時,或未指定日誌來源時,才應使用此標誌。 如果您沒有指定名稱空間,則所有名稱空間都會使用這項配置。 --org ORG- [已廢棄的]
{: tag-deprecated}:要傳送日誌至該組織的名稱。 此標誌僅在記錄類型為ibm時才有效。 當您指定空間名稱時,需要指定組織名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -p PATH,--app-path PATH- 指定要在儲存器內從中收集日誌的絕對檔案路徑。 若要指定多個路徑,請使用多個參數,例如
-p path1 -p path2。 在為日誌來源指定application時,此為必填參數。 系統接受如/var/log/*.log這樣的通配符,但不接受如/var/log/**/test.log這樣的遞迴通配符。 --port PORT- 日誌收集器的埠。 若未指定埠號,則
ibm(已廢棄)將使用資料匯入端點的預設埠號,而syslog則使用514。 -q- 不要顯示日或更新提示的訊息。
--skip-validation- 跳過組織和空間名稱(若有指定)的驗證。 如果值無效,這可能損壞記載配置,但將縮短處理時間。
--space SPACE- [已廢棄的]
{: tag-deprecated}:用於傳送日誌的空間名稱。 此標誌僅在記錄類型為ibm時才有效。 當您指定組織名稱時,需要指定空間名稱。 如果您沒有指定空間名稱,則會在帳戶層次轉遞日誌。 --syslog-protocol PROTOCOL- 當記錄類型為「
syslog」時,即為傳輸層協定。 支援的值包括tls、tcp以及預設值udp。 當使用 UDP 通訊協定轉遞至 rsyslog 伺服器時,會截斷超過 1KB 的日誌。 --type TYPE- 您要使用的日誌轉遞通訊協定。 唯一受支援的值是
syslog。 --verify-mode MODE- 當記錄類型為「
syslog」,且通訊協定為 TLS 時,驗證模式。 支援的值包括verify-peer,預設值為verify-none。
範例
更新叢集的日誌轉遞配置。
ibmcloud ks logging config update \
--org ORG \
--space SPACE \
-C C \
-p POOL_NAME \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--namespace NAME
ibmcloud oc logging filter create
虛擬私有雲 傳統基礎設施
過濾掉根據記載配置轉遞的日誌。
ibmcloud ks logging filter create --cluster CLUSTER [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--container CONTAINER- 您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 記載配置 ID。 若未指定,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level LEVEL- 過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message MESSAGE- 過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
--namespace NAMESPACE,-n NAMESPACE- 您要從中過濾日誌的 Kubernetes 名稱空間。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--regex-message MESSAGE- 濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將適用於「hello 1」、「hello 2」、「hello 9」
--type TYPE- 您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。
範例
過濾掉根據記載配置轉遞的日誌。
ibmcloud ks logging filter create \
--cluster CLUSTER_NAME_OR_ID \
--type TYPE \
--namespace NAME
ibmcloud oc logging filter get
虛擬私有雲 傳統基礎設施
檢視記載過濾器配置。
ibmcloud ks logging filter get --cluster CLUSTER [--id ID] [--output OUTPUT] [-q] [--show-covering-filters] [--show-matching-configs]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--id ID- 指定記載過濾器的 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-covering-filters- 顯示將先前過濾器呈現為已作廢的記載過濾器。
--show-matching-configs- 顯示符合您正在檢視之配置的記載配置。
範例
檢視記載過濾器配置。
ibmcloud ks logging filter get \
--cluster CLUSTER_NAME_OR_ID \
--id <_id> \
--show-matching-configs SHOW-MATCHING-CONFIGS
ibmcloud oc logging filter rm
虛擬私有雲 傳統基礎設施
刪除記載過濾器。
ibmcloud ks logging filter rm --cluster CLUSTER [--force-update] [-q] (--all | --id ID)
指令選項
--all- 刪除所有日誌轉發篩選器。
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID- 指定記載過濾器的 ID。
-q- 不要顯示日或更新提示的訊息。
範例
刪除記載過濾器。
ibmcloud ks logging filter rm --cluster CLUSTER_NAME_OR_ID --id FILTER_ID
ibmcloud oc logging filter update
虛擬私有雲 傳統基礎設施
更新記載過濾器。
ibmcloud ks logging filter update --cluster CLUSTER --id ID [--container CONTAINER] [--force-update] [--lc LOGGING-CONFIG ...] [--level LEVEL] [--namespace NAMESPACE] [--output OUTPUT] [-q] [--type TYPE] (--message MESSAGE | --regex-message MESSAGE)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--container CONTAINER- 您要從中過濾掉日誌的容器名稱。 只有在使用日誌類型儲存器才會套用此旗標。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
--id ID- 指定記載過濾器的 ID。
--lc LOGGING-CONFIG,--logging-config LOGGING-CONFIG- 記載配置 ID。 若未指定,則該篩選器將套用至所有傳遞給該篩選器的叢集記錄設定。 您可以搭配使用 --show-matching-configs 旗標與指令來檢視符合過濾器的日誌配置。
--level LEVEL- 過濾掉指定層次以下的日誌。 可接受的值(按其標準順序)有 fatal、error、warn/warning、info、debug 和 trace。 舉例而言,如果您過濾 info 層次上的日誌,則也會過濾 debug 和 trace。 附註:只有在日誌訊息是 JSON 格式且包含 level 欄位時,才能使用此旗標。 輸出範例:{"log": "hello", "level": "info"}
--message MESSAGE- 過濾掉日誌中任何位置包含指定訊息的任何日誌。 訊息會逐字比對,而不是以表示式的方式比對。 範例:訊息 "Hello"、"!" 及 "Hello, World!" 將套用至日誌 "Hello, World!"。
--namespace NAMESPACE,-n NAMESPACE- 您要從中過濾日誌的 Kubernetes 名稱空間。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--regex-message MESSAGE- 濾出任何在日誌中包含指定的訊息正規表示式型樣的日誌。 該訊息會與正規表示式比對。 範例:模式「hello [0-9]」將適用於「hello 1」、「hello 2」、「hello 9」
--type TYPE- 您要將過濾器套用至其中的日誌類型。 目前支援所有的儲存器和主機。
範例
更新記載過濾器。
ibmcloud ks logging filter update --cluster CLUSTER_NAME_OR_ID --id FILTER_ID --type TYPE
ibmcloud oc logging refresh
虛擬私有雲 傳統基礎設施
重新整理叢集的記載配置。
ibmcloud ks logging refresh --cluster CLUSTER [--force-update] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--force-update- 將叢集中的 Fluentd POD 強制更新為最新版本。
-q- 不要顯示日或更新提示的訊息。
範例
重新整理叢集的記載配置。
ibmcloud ks logging refresh \
--cluster CLUSTER_NAME_OR_ID \
--force-update FORCE-UPDATE \
-q
ibmcloud oc messages
檢視現行使用者訊息。
ibmcloud ks messages [-q]
指令選項
-q- 不要顯示日或更新提示的訊息。
範例
檢視現行使用者訊息。
ibmcloud sat messages -q
ibmcloud oc nlb-dns add
傳統基礎設施
將 NLB IP 新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。
ibmcloud ks nlb-dns add --cluster CLUSTER --ip IP [--ip IP ...] --nlb-host HOST [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
將 NLB IP 新增至您先前透過 ibmcloud ks nlb-dns create 建立的現有主機名稱。
ibmcloud ks nlb-dns add \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns create classic
傳統基礎設施
建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。
ibmcloud ks nlb-dns create classic --cluster CLUSTER --ip IP [--ip IP ...] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE- 建立 SSL 密碼所在的名稱空間。 若未指定此旗標,密鑰將建立於
default.
範例
建立 DNS 主機名稱以在標準叢集中登錄一個以上的 NLB IP。
ibmcloud ks nlb-dns create classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--secret-namespace NAME
ibmcloud oc nlb-dns create vpc-gen2
虛擬私有雲
建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。
ibmcloud ks nlb-dns create vpc-gen2 --cluster CLUSTER [--output OUTPUT] [-q] [--secret-namespace NAMESPACE] (--ip IP | --lb-host HOST)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 一個以上 NLB IP 位址。 若要查看負載平衡器的 IP 位址,請執行
kubectl get svc -n <namespace>。 --lb-host HOST- VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行
kubectl get svc -n <namespace>。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secret-namespace NAMESPACE- 建立 SSL 密碼所在的名稱空間。 若未指定此旗標,密鑰將建立於
default.
範例
建立 DNS 記錄以在 VPC 叢集中登錄負載平衡器主機名稱或負載平衡器 IP 位址。
ibmcloud ks nlb-dns create vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--lb-host HOSTNAME \
--secret-namespace NAME
ibmcloud oc nlb-dns get
虛擬私有雲 經典基礎架構 Satellite
在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。
ibmcloud ks nlb-dns get --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--nlb-subdomain SUBDOMAIN- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
在叢集中檢視已登錄的 NLB 主機名稱的詳細資料。
ibmcloud ks nlb-dns get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns ls
列出叢集中的已登錄 NLB 主機名稱和 IP 位址。
ibmcloud ks nlb-dns ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中的已登錄 NLB 主機名稱和 IP 位址。
ibmcloud ks nlb-dns ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns monitor configure
為叢集中的現有 NLB 主機名稱配置性能檢查監視器。 若要啟用監控功能,請加入 --enable 標誌。 若要更新現有的監視器,請只包括您要變更之設定的旗標。
ibmcloud ks nlb-dns monitor configure --cluster CLUSTER --nlb-host HOST [--enable] [--header HEADER ...] [--interval INTERVAL] [--output OUTPUT] [--path PATH] [--port PORT] [-q] [--timeout TIMEOUT] [--type TYPE]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--enable- 針對主機名稱啟用性能檢查監視器。
--header HEADER- HTTP 健康檢查的請求標頭僅限於 Host 標頭。 此標誌僅適用於
HTTP或HTTPS類型。 此旗標接受以下格式的值:--header Header-Name=value。 更新監視器時,現有標頭會取代為您指定的標頭。 若要刪除所有現有的標頭,請將標誌設定為空值:--header ""。 --interval INTERVAL- 每次性能檢查之間的間隔(以秒為單位)。 短間隔可能會改進失效接手時間,但會增加 IP 負載。 必須在 [60 至 300] 之間。 預設值:
60 --nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --path PATH- 據以進行性能檢查的端點路徑。 此標誌僅適用於
HTTP或HTTPS類型。 預設值:/ --port PORT- 要連接至以進行性能檢查的埠號。 如果類型為 TCP,則需要此旗標。 如果類型為 HTTP 或 HTTPS,請僅針對 80(用於 HTTP)或 443(用於 HTTPS)以外的其他埠使用此旗標。 HTTP 預設值:
80。 HTTPS 預設值:443。 -q- 不要顯示日或更新提示的訊息。
--timeout TIMEOUT- 將 IP 視為性能不佳之前的逾時(以秒為單位)。 必須在 [1 到 60] 之間。 預設值:
5 --type TYPE- 用於性能檢查的通訊協定。 有效值:
http、https、tcp
範例
為叢集中的現有 NLB 主機名稱配置性能檢查監視器。
ibmcloud ks nlb-dns monitor configure \
--port PORT \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--type TYPE
ibmcloud oc nlb-dns monitor disable
傳統基礎設施
針對叢集中的 NLB 主機名稱停用現有性能檢查監視器。
ibmcloud ks nlb-dns monitor disable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
停用叢集中某個 NLB 主機名稱的現有健康檢查監控器。
ibmcloud ks nlb-dns monitor disable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor enable
傳統基礎設施
針對叢集中的 NLB 主機名稱啟用性能檢查監視器。 注意:您必須先透過 ibmcloud ks nlb-dns monitor configure`` 來設定監控器。
ibmcloud ks nlb-dns monitor enable --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
針對叢集中的 NLB 主機名稱啟用性能檢查監視器。
ibmcloud ks nlb-dns monitor enable \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor get
傳統基礎設施
檢視現有性能檢查監視器的設定。
ibmcloud ks nlb-dns monitor get --cluster CLUSTER --nlb-host HOST [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
檢視現有性能檢查監視器的設定。
ibmcloud ks nlb-dns monitor get \
--cluster CLUSTER_NAME_OR_ID \
--nlb-host HOSTNAME \
--output json
ibmcloud oc nlb-dns monitor ls
傳統基礎設施
列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集裡每個 NLB 主機名稱的性能檢查監視器設定。
ibmcloud ks nlb-dns monitor ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc nlb-dns replace
虛擬私有雲
若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。
ibmcloud ks nlb-dns replace --cluster CLUSTER --lb-host HOST --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--lb-host HOST- VPC 負載平衡器主機名稱。 若要查看負載平衡器的主機名稱,請執行
kubectl get svc -n <namespace>。 --nlb-subdomain SUBDOMAIN- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
若要更新現有 DNS 主機名稱,請在 VPC 叢集中取代其關聯負載平衡器主機名稱。
ibmcloud ks nlb-dns replace \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--lb-host HOSTNAME
ibmcloud oc nlb-dns rm classic
傳統基礎設施
將 NLB IP 位址從 NLB 主機名稱中移除。 如果您移除主機名稱中的所有 IP,則主機名稱仍然存在,但沒有相關聯的 IP。
ibmcloud ks nlb-dns rm classic --cluster CLUSTER --ip IP --nlb-host HOST [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行
ibmcloud ks nlb-dns ls。 --nlb-host HOST- 主機名稱。 若要查看現有的主機名稱,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
將 NLB IP 位址從 NLB 主機名稱中移除。
ibmcloud ks nlb-dns rm classic \
--cluster CLUSTER_NAME_OR_ID \
--ip IP_ADDRESS \
--nlb-host HOSTNAME
ibmcloud oc nlb-dns rm vpc-gen2
虛擬私有雲
將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。
ibmcloud ks nlb-dns rm vpc-gen2 --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--ip IP] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--ip IP- 一個 NLB IP 位址。 若要查看與該主機名稱相關聯的 NLB IP 位址,請執行
ibmcloud ks nlb-dns ls。 --nlb-subdomain SUBDOMAIN- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
將負載平衡器主機名稱或 IP 位址從 VPC 叢集的 DNS 記錄中移除。
ibmcloud ks nlb-dns rm vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--ip IP_ADDRESS
ibmcloud oc nlb-dns secret regenerate
虛擬私有雲 經典基礎架構 Satellite
重新產生 NLB 子網域的憑證及密碼。
ibmcloud ks nlb-dns secret regenerate --cluster CLUSTER --nlb-subdomain SUBDOMAIN [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--nlb-subdomain SUBDOMAIN- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
重新產生 NLB 子網域的憑證及密碼。
ibmcloud ks nlb-dns secret regenerate \
--cluster CLUSTER_NAME_OR_ID \
--nlb-subdomain DOMAIN \
--output json
ibmcloud oc nlb-dns secret rm
虛擬私有雲 經典基礎架構 Satellite
從 NLB 子網域中刪除密碼,並防止未來更新憑證。
ibmcloud ks nlb-dns secret rm --cluster CLUSTER --nlb-subdomain SUBDOMAIN [-f] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--nlb-subdomain SUBDOMAIN- 子網域。 若要查看現有的子網域,請執行
ibmcloud ks nlb-dns ls。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
從 NLB 子網域中刪除密碼,並防止未來更新憑證。
ibmcloud ks nlb-dns secret rm --cluster CLUSTER_NAME_OR_ID --nlb-subdomain DOMAIN -f
ibmcloud oc quota ls
虛擬私有雲 經典基礎架構 Satellite
列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。
ibmcloud ks quota ls [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
範例
列出 IBM Cloud 帳戶中叢集相關資源的所有配額和限制。
ibmcloud ks quota ls --output json --provider PROVIDER_ID -q
ibmcloud oc script update
虛擬私有雲 傳統基礎設施
重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。 舊式結構的指令會取代為測試版結構的指令。
ibmcloud ks script update [--in-place] FILE [FILE ...]
指令選項
--in-place FILE FILE- 使用更新的指令結構重寫原始檔。
-q- 不要顯示日或更新提示的訊息。
範例
重寫用於呼叫 IBM Cloud Kubernetes Service 外掛程式指令的 Script。
ibmcloud ks script update --in-place IN-PLACE -q
ibmcloud oc security-group ls
列出與某個叢集相關的所有安全群組。
ibmcloud ks security-group ls --cluster CLUSTER [--attached-to ATTACHED] [--managed-by MANAGER] [--output OUTPUT] [-q] [--scope SCOPE]
指令選項
--attached-to ATTACHED- 根據安全群組所綁定的元件來篩選這些安全群組。 有效值:
cluster、load-balancer、vpc、vpe-gateway、worker-pool --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--managed-by MANAGER- 指定
user以回傳該使用者所建立的安全群組。 請指定ibm,以僅回傳由 IBM 所管理的安全群組。 允許的值:ibm,user --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--scope SCOPE- 指定
cluster以返回範圍限於該叢集的安全群組。 請指定vpc,以返回作用範圍涵蓋整個 VPC 的安全群組。 允許的值:cluster,vpc
範例
列出與某個叢集相關的所有安全群組。
ibmcloud ks security-group ls \
--cluster CLUSTER_NAME_OR_ID \
--attached-to ATTACHED-TO \
--scope SCOPE
ibmcloud oc security-group reset
虛擬私有雲 傳統基礎設施
刪除所有現有的安全群組規則,並重新套用預設規則。
ibmcloud ks security-group reset --cluster CLUSTER --security-group GROUP [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--security-group GROUP,--sg GROUP- 指定安全群組 ID。
範例
刪除所有現有的安全群組規則,並重新套用預設規則。
ibmcloud ks security-group reset \
--cluster CLUSTER_NAME_OR_ID \
--security-group GROUP \
-f
ibmcloud oc security-group sync
虛擬私有雲 傳統基礎設施
重新套用不存在的預設安全群組規則。 不刪除任何預先存在的規則。
ibmcloud ks security-group sync --cluster CLUSTER --security-group GROUP [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--security-group GROUP,--sg GROUP- 指定安全群組 ID。
範例
重新套用不存在的預設安全群組規則。
ibmcloud ks security-group sync --cluster CLUSTER_NAME_OR_ID --security-group GROUP -q
ibmcloud oc storage attachment create
storage attachment create 指令是一項測試版功能。
虛擬私有雲
將儲存磁區連接至工作者節點。
ibmcloud ks storage attachment create --cluster CLUSTER --volume VOLUME --worker WORKER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--volume VOLUME- 指定磁區 ID。 若要列出可用的磁碟區,請執行
ibmcloud ks storage volume ls。 --worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
將儲存磁區連接至工作者節點。
ibmcloud ks storage attachment create \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--volume VOLUME
ibmcloud oc storage attachment get
storage attachment get 指令是一項測試版功能。
虛擬私有雲
取得叢集中磁區連接的詳細資料。
ibmcloud ks storage attachment get --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
--attachment ATTACHMENT- 指定磁區連接 ID。 要列出可用的附件,請執行
ibmcloud ks storage attachment ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
取得叢集中磁區連接的詳細資料。
ibmcloud ks storage attachment get \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage attachment ls
storage attachment ls 指令是一項測試版功能。
虛擬私有雲
列出叢集中工作者的所有儲存磁區連接。
ibmcloud ks storage attachment ls --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
列出叢集中工作者的所有儲存磁區連接。
ibmcloud ks storage attachment ls \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--output json
ibmcloud oc storage attachment rm
storage attachment rm 指令是一項測試版功能。
虛擬私有雲
從工作者節點中刪除磁區連接。
ibmcloud ks storage attachment rm --attachment ATTACHMENT --cluster CLUSTER --worker WORKER [-q]
指令選項
--attachment ATTACHMENT- 指定磁區連接 ID。 要列出可用的附件,請執行
ibmcloud ks storage attachment ls。 --cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
從工作者節點中刪除磁區連接。
ibmcloud ks storage attachment rm \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--attachment ATTACHMENT
ibmcloud oc storage volume get
storage volume get 指令是一項測試版功能。
虛擬私有雲 傳統基礎設施
取得磁區的詳細資料。
ibmcloud ks storage volume get --volume VOLUME [--output OUTPUT] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--volume VOLUME- 指定磁區 ID。 若要列出可用的磁碟區,請執行
ibmcloud ks storage volume ls。
範例
取得磁區的詳細資料。
ibmcloud ks storage volume get --volume VOLUME --output json -q
ibmcloud oc storage volume ls
storage volume ls 指令是一項測試版功能。
虛擬私有雲 傳統基礎設施
列出磁區的詳細資料。
ibmcloud ks storage volume ls [--cluster CLUSTER] [--output OUTPUT] [--provider PROVIDER] [-q] [--zone ZONE]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 過濾清單以取得特定的基礎架構提供者。 有效值:
classic、vpc-classic、vpc-gen2、satellite -q- 不要顯示日或更新提示的訊息。
--zone ZONE- 要過濾的區域。 若要列出可用的區域,請執行
ibmcloud ks locations。
範例
列出磁區的詳細資料。
ibmcloud ks storage volume ls \
--cluster CLUSTER_NAME_OR_ID \
--provider PROVIDER_ID \
--zone ZONE
ibmcloud oc subnets
列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。
ibmcloud ks subnets --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--vpc-id ID] [--zone ZONE]
指令選項
-l LOCATION,--location LOCATION- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 過濾清單以取得特定的基礎架構提供者。 可用選項:classic、vpc-classic、vpc-gen2
-q- 不要顯示日或更新提示的訊息。
--vpc-id ID- 適用於服務提供者類型
vpc-classic和vpc-gen2:要列出其子網段的 VPC 識別碼。 若要列出 VPC ID,請執行ibmcloud ks vpcs。 --zone ZONE- 適用於服務提供者類型
vpc-classic及vpc-gen2:要列出其 VPC 子網的區域。 若要列出可用的區域,請執行ibmcloud ks zone ls --provider vpc-classic|vpc-gen2。
範例
列出 IBM Cloud 基礎架構帳戶中可用的可攜式子網路。
ibmcloud ks subnets \
--vpc-id VPC_ID \
--zone ZONE \
--output json \
--provider PROVIDER_ID \
-l L
ibmcloud oc versions
列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。
ibmcloud ks versions [--output OUTPUT] [-q] [--show-version VERSION]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-version VERSION- 僅顯示指定容器平台的版本。 允許的值:
OpenShift,Kubernetes
範例
列出可用於 IBM Cloud Kubernetes Service 叢集的所有儲存器平台版本。
ibmcloud ks versions --output json --show-version VERSION -q
ibmcloud oc vlan ls
傳統基礎設施
列出某區域可用的公用和專用 VLAN。
ibmcloud ks vlan ls --zone ZONE [--output OUTPUT] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
列出某區域可用的公用和專用 VLAN。
ibmcloud ks vlan ls --zone ZONE --output json -q
ibmcloud oc vlan spanning get
傳統基礎設施
檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。
ibmcloud ks vlan spanning get [--output OUTPUT] [-q] [--region REGION]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--region REGION- 請指定要設為目標的地區。 若尚未指定目標區域,則必須指定此參數。 若要檢查某個區域是否為目標區域,請執行
ibmcloud target。
範例
檢視 IBM Cloud 標準基礎架構帳戶的 VLAN 擴展狀態。
ibmcloud ks vlan spanning get --output json --region REGION -q
ibmcloud oc vni attach baremetal
虛擬私有雲
將虛擬網路介面連接至裸機工作節點或叢集。
ibmcloud ks vni attach baremetal --vlan VLAN --vni VNI [--auto-delete] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--auto-delete- 當 VNI 從叢集移除時,請自動刪除該 VNI。
--cluster-id ID,-c ID- 叢集的 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vlan VLAN- 裸機節點連接的 VLAN ID。 每個 VPC 子網都必須具有唯一的名稱。 來自同一子網的多個 VNI 可以重複使用該 VLAN ID。 有效範圍:1-500。
--vni VNI- 要連接的虛擬網路介面的 ID。 您必須指定目前沒有任何目標資源的 VNI。 若要列出所有 VNI,請執行
ibmcloud is vnis。 若要確認特定 VNI 是否已綁定至某個資源,請在 'ibmcloud is vni <VNI_ID>' 中檢查「Target」欄位。 --worker WORKER,-w WORKER- 工作節點的 ID。
範例
將虛擬網路介面連接至裸機工作節點或叢集。
ibmcloud ks vni attach baremetal \
--cluster-id CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--vni VNI
ibmcloud oc vni detach
虛擬私有雲
將虛擬網路介面從工作節點或叢集中移除。
ibmcloud ks vni detach --vni VNI [-f] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--cluster-id ID,-c ID- 叢集的 ID。
-f- 強制執行指令,而不出現使用者提示。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--vni VNI- 要解除連結的虛擬網路介面的 ID。
--worker WORKER,-w WORKER- 工作節點的 ID。
範例
將虛擬網路介面從工作節點或叢集中移除。
ibmcloud ks vni detach --cluster-id CLUSTER_NAME_OR_ID --worker WORKER_ID --vni VNI
ibmcloud oc vni ls
虛擬私有雲
列出連接至叢集或工作節點的虛擬網路介面。
ibmcloud ks vni ls [--after AFTER] [--first FIRST] [--output OUTPUT] [-q] (--cluster-id ID | --worker WORKER)
指令選項
--after AFTER- 在指定游標位置之後顯示虛擬網路介面。
--cluster-id ID,-c ID- 叢集的 ID。
--first FIRST- 檢視下一個虛擬網路介面,直至前幾個 VNI 為止。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 工作節點的 ID。
範例
列出連接至叢集的虛擬網路介面。
ibmcloud ks vni ls --cluster-id ID
列出連接至工作節點的虛擬網路介面。
ibmcloud ks vni ls --worker WORKER
ibmcloud oc vpc ls
列出目標資源群組中的所有 VPC。 若未指定任何資源群組,則會列出該帳戶中的所有 VPC。
ibmcloud ks vpc ls [--output OUTPUT] [--provider PROVIDER] [-q]
指令選項
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- VPC 基礎架構提供者類型。 支援的值為
vpc-classic及vpc-gen2。 依預設,會傳回所有提供者類型的 VPC。 -q- 不要顯示日或更新提示的訊息。
範例
列出目標資源群組中的所有 VPC。
ibmcloud ks vpc ls --provider PROVIDER_ID --output json -q
ibmcloud oc vpc outbound-traffic-protection disable
停用「預設安全」VPC 叢集的外發流量保護功能。
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
停用「預設安全」VPC 叢集的外發流量保護功能。
ibmcloud ks vpc outbound-traffic-protection disable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc outbound-traffic-protection enable
為「預設安全」VPC 叢集啟用出站流量保護。
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
為「預設安全」VPC 叢集啟用出站流量保護。
ibmcloud ks vpc outbound-traffic-protection enable --cluster CLUSTER_NAME_OR_ID -f -q
ibmcloud oc vpc secure-by-default enable
針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。
ibmcloud ks vpc secure-by-default enable --cluster CLUSTER [--disable-outbound-traffic-protection] [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--disable-outbound-traffic-protection- 若要允許叢集工作節點進行對外公開存取,請啟用此選項。 預設情況下,對外公開存取會被封鎖。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
範例
針對使用傳統安全群組的 VPC 叢集,啟用「預設安全」VPC 網路功能。
ibmcloud ks vpc secure-by-default enable \
--cluster CLUSTER_NAME_OR_ID \
-f \
--disable-outbound-traffic-protection DISABLE-OUTBOUND-TRAFFIC-PROTECTION
ibmcloud oc webhook-create
在叢集中登錄 Webhook。
ibmcloud ks webhook-create --cluster CLUSTER --type TYPE --url URL [--level LEVEL] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--level LEVEL- 設定通知層次。 可接受的值為
Normal或Warning。 預設值為Warning。 -q- 不要顯示日或更新提示的訊息。
--type TYPE- 您要使用的 Webhook 類型。 目前支援
slack。 --url URL- Webhook URL。
範例
在叢集中登錄 Webhook。
ibmcloud ks webhook-create --cluster CLUSTER_NAME_OR_ID --type TYPE --url URL
ibmcloud oc worker get
虛擬私有雲 經典基礎架構 Satellite
檢視工作者節點的詳細資料。
ibmcloud ks worker get --cluster CLUSTER --worker WORKER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
檢視工作者節點的詳細資料。
ibmcloud ks worker get --cluster CLUSTER_NAME_OR_ID --worker WORKER_ID --output json
ibmcloud oc worker ls
虛擬私有雲 經典基礎架構 Satellite
列出叢集中的所有工作者節點。
ibmcloud ks worker ls --cluster CLUSTER [--output OUTPUT] [-q] [--show-delete-reason] [--show-deleted] [--show-pools] [--worker-pool POOL]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--show-delete-reason- 顯示刪除工作者節點的原因。
--show-deleted- 顯示已從叢集刪除的工作者節點。
--show-pools- 查看每一個工作者所屬的工作者儲存區。
--worker-pool POOL,-p POOL- 僅顯示屬於您指定之工作者儲存區的工作者節點。
範例
列出叢集中的所有工作者節點。
ibmcloud ks worker ls \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--show-pools
ibmcloud oc worker reboot
虛擬私有雲 經典基礎架構 Satellite
重新啟動工作者節點。
ibmcloud ks worker reboot --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [--hard] [-q] [--skip-master-health]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--hard- 透過切斷工作程式節點的電源,來強制強迫重新啟動工作程式節點。 如果工作者節點無回應,或工作者節點的 Docker 當掉,請使用此選項。
-q- 不要顯示日或更新提示的訊息。
--skip-master-health- 在起始動作之前,跳過檢查主控節點性能。
--worker WORKER,-w WORKER- 指定一個以上工作者 ID。
範例
重新啟動工作者節點。
ibmcloud ks worker reboot \
--cluster CLUSTER_NAME_OR_ID \
--hard HARD \
--skip-master-health IP_ADDRESS
ibmcloud oc worker reload
虛擬私有雲 經典基礎架構 Satellite
請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。 這個動作無法復原。 支援經典節點和裸機 VPC 節點。
ibmcloud ks worker reload --worker WORKER [--worker WORKER ...] [-f] [-q] [--skip-master-health]
指令選項
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--skip-master-health- 在起始動作之前,跳過檢查主控節點性能。
--worker WORKER,-w WORKER- 指定一個以上工作者 ID。
範例
請在一個或多個工作節點上刪除資料、重新建立映像,並重新安裝附帶最新修補程式版本的 Kubernetes。
ibmcloud ks worker reload --skip-master-health IP_ADDRESS -f --worker WORKER_ID
ibmcloud oc worker replace
虛擬私有雲 經典基礎架構 Satellite
刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。
ibmcloud ks worker replace --cluster CLUSTER --worker WORKER [-f] [-q] [--update]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--update- 將工作者節點更新為主控節點的相同主要和次要版本以及最新修補程式。 若工作執行緒池的作業系統已更新,則亦會更新該作業系統。
--worker WORKER,-w WORKER- 指定工作程式 ID。 若要列出可用的工作節點,請執行
ibmcloud ks workers。
範例
刪除工作者節點,並將其取代為相同工作者儲存區中的新工作者節點。
ibmcloud ks worker replace \
--cluster CLUSTER_NAME_OR_ID \
--worker WORKER_ID \
--update UPDATE
ibmcloud oc worker rm
虛擬私有雲 經典基礎架構 Satellite
從叢集中移除工作者節點。
ibmcloud ks worker rm --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定一個以上工作者 ID。
範例
從叢集中移除工作者節點。
ibmcloud ks worker rm --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker update
傳統基礎設施
將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。 在更新期間,會以最新映像檔來更新工作程式節點,如果資料沒有儲存在持續儲存體中,就會永久刪除。
ibmcloud ks worker update --cluster CLUSTER --worker WORKER [--worker WORKER ...] [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker WORKER,-w WORKER- 指定一個以上工作者 ID。
範例
將標準叢集中的一個以上工作程式節點更新為新的 Kubernetes 版本。
ibmcloud ks worker update --cluster CLUSTER_NAME_OR_ID -f --worker WORKER_ID
ibmcloud oc worker-pool create classic
傳統基礎設施
將工作程式儲存區新增至標準叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--hardware HARDWARE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --hardware HARDWARE- 工作者節點的硬體隔離層次。 請使用
dedicated以獲得僅供您專用的實體資源,或使用shared讓實體資源可與其他 IBM 客戶共享。 如果是 IBM Cloud 公用帳戶,會共用預設值。 如果是 IBM Cloud 專用帳戶,專用是唯一可用的選項。 --label LABEL,-l LABEL- 在工作者儲存區中的所有工作者上設定標籤。
--name NAME- 輸入工作者儲存區的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone SIZE- 指定此工作者儲存區中每個區域的所需工作者數目。
範例
將工作程式儲存區新增至標準叢集。
ibmcloud ks worker-pool create classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--size-per-zone ZONE
ibmcloud oc worker-pool create satellite
將工作程式儲存區新增至 IBM Cloud Satellite 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create satellite --cluster CLUSTER --host-label LABEL [--host-label LABEL ...] --name NAME --size-per-zone SIZE --zone ZONE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --host-label LABEL,--hl LABEL- 請以鍵值對的形式輸入任何標籤,用以識別要指派給您的 Satellite 控制平面或 Red Hat OpenShift 叢集的主機。 第一個具有此標籤且未經指派的主機將會自動指派給控制平面或叢集。 若要查詢可用的主機標籤,請執行
ibmcloud sat host get --host <host_name_or_ID> --location <location_name_or_ID>。 --label LABEL,-l LABEL- 在工作者儲存區中的所有工作者上設定標籤。
--name NAME- 輸入工作者儲存區的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone SIZE- 指定此工作者儲存區中每個區域的所需工作者數目。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將工作程式儲存區新增至 IBM Cloud Satellite 叢集。
ibmcloud ks worker-pool create satellite \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE
ibmcloud oc worker-pool create vpc-classic
將工作程式儲存區新增至 VPC Gen 1 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create vpc-classic --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--entitlement ENTITLEMENT] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--vpc-id ID]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --label LABEL,-l LABEL- 在工作者儲存區中的所有工作者上設定標籤。
--name NAME- 輸入工作者儲存區的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--size-per-zone SIZE- 指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id ID- 要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。
範例
將工作程式儲存區新增至 VPC Gen 1 叢集。
ibmcloud ks worker-pool create vpc-classic \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool create vpc-gen2
虛擬私有雲
將工作程式儲存區新增至 VPC Gen 2 叢集。 將區域新增至工作程式儲存區之前,不會建立任何工作程式節點。
ibmcloud ks worker-pool create vpc-gen2 --cluster CLUSTER --flavor FLAVOR --name NAME --size-per-zone SIZE [--crk CRK] [--disable-disk-encrypt] [--entitlement ENTITLEMENT] [--kms-account-id ID] [--kms-instance INSTANCE] [--label LABEL ...] [--operating-system SYSTEM] [--output OUTPUT] [-q] [--secondary-storage STORAGE] [--security-group GROUP ...] [--vpc-id ID]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--crk CRK- 要用於本端磁碟加密的 KMS 實例的根金鑰 ID。 若要列出可用的根金鑰,請執行
ibmcloud ks kms crk ls --instance-id <kms_instance>。 --disable-disk-encrypt- 在工作者節點上停用加密。
--entitlement ENTITLEMENT- 僅當您使用具備「OpenShift」授權權限的授權(例如「Cloud Pak」)來運作此叢集時,才應將此標記設定為「
ocp_entitled」。 --flavor FLAVOR- 工作程式節點的特性。 若要查看可用的版本,請執行
ibmcloud ks flavor ls --zone <zone name>(適用於 public. IBM Cloud 帳戶)或ibmcloud ks flavor ls(適用於 IBM Cloud Dedicated 帳戶)。 --kms-account-id ID- 包含您要用於本端磁碟或密鑰加密之 KMS 實例的帳戶 ID。
--kms-instance INSTANCE- 要用於本端磁碟加密的 KMS 實例的 ID。 若要列出可用的 KMS 執行個體,請執行
ibmcloud ks kms instance ls。 --label LABEL,-l LABEL- 在工作者儲存區中的所有工作者上設定標籤。
--name NAME- 輸入工作者儲存區的名稱。
--operating-system SYSTEM- 指定作業系統的名稱。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--secondary-storage STORAGE- 特性的次要儲存體選項。 若要查看某種規格可用的次級儲存選項,請執行
ibmcloud ks flavor get --provider vpc-gen2 --zone <zone name>。 --security-group GROUP- 選用。 指定最多五個安全群組 ID,以套用至工作者儲存區中的所有工作者。
--size-per-zone SIZE- 指定此工作者儲存區中每個區域的所需工作者數目。
--vpc-id ID- 要在其中建立工作程式節點的 VPC ID,這必須符合叢集所在的 VPC。 若要列出叢集的 VPC ID,請執行
ibmcloud ks cluster get -c <cluster_name_or_ID>。 如果沒有提供此旗標,則工作程式儲存區會預設為叢集中現有工作程式儲存區的 VPC ID。
範例
將工作程式儲存區新增至 VPC Gen 2 叢集。
ibmcloud ks worker-pool create vpc-gen2 \
--name NAME \
--cluster CLUSTER_NAME_OR_ID \
--flavor FLAVOR
ibmcloud oc worker-pool get
虛擬私有雲 經典基礎架構 Satellite
列出工作者儲存區的詳細資料。
ibmcloud ks worker-pool get --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
列出工作者儲存區的詳細資料。
ibmcloud ks worker-pool get \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc worker-pool label rm
虛擬私有雲 經典基礎架構 Satellite
從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
從工作者儲存區的所有工作者節點中移除所有自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool label set
虛擬私有雲 經典基礎架構 Satellite
設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label set --cluster CLUSTER --label LABEL [--label LABEL ...] --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--label LABEL,-l LABEL- 為工作節點池中的所有工作節點設定自訂的
Kubernetes標籤,格式為key=value。 對於多個標籤,請重複此旗標。 若要保留工作程式儲存區中的任何現有自訂標籤,請使用此旗標將這些標籤包括在內。 -q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
設定工作者儲存區中所有工作者節點的自訂 Kubernetes 標籤。
ibmcloud ks worker-pool label set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--label <key=value>
ibmcloud oc worker-pool ls
虛擬私有雲 經典基礎架構 Satellite
列出叢集中的所有工作者儲存區。
ibmcloud ks worker-pool ls --cluster CLUSTER [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
範例
列出叢集中的所有工作者儲存區。
ibmcloud ks worker-pool ls --cluster CLUSTER_NAME_OR_ID --output json -q
ibmcloud oc worker-pool operating-system set
設定作業系統。 設定好作業系統後,您必須執行 ibmcloud ks worker update 或 ibmcloud ks worker replace 來更新工作節點。
ibmcloud ks worker-pool operating-system set --cluster CLUSTER --operating-system SYSTEM --worker-pool POOL [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--operating-system SYSTEM- 指定作業系統的名稱。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
設定作業系統。
ibmcloud ks worker-pool operating-system set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--operating-system OS
ibmcloud oc worker-pool rebalance
虛擬私有雲 經典基礎架構 Satellite
重新平衡叢集中的工作程式儲存區。 重新平衡會根據各區域的工作者群組大小,增減工作者節點。 Satellite 若節點與工作池的主機標籤不符,工作池可能會移除這些手動指派的節點。
ibmcloud ks worker-pool rebalance --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
重新平衡叢集中的工作程式儲存區。
ibmcloud ks worker-pool rebalance \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool resize
虛擬私有雲 經典基礎架構 Satellite
將工作者儲存區的大小調整為您指定的每個區域的工作者數目。
ibmcloud ks worker-pool resize --cluster CLUSTER --size-per-zone SIZE --worker-pool POOL [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-q- 不要顯示日或更新提示的訊息。
--size-per-zone SIZE- 指定此工作者儲存區中每個區域的所需工作者數目。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
將工作者儲存區的大小調整為您指定的每個區域的工作者數目。
ibmcloud ks worker-pool resize \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--size-per-zone ZONE
ibmcloud oc worker-pool rm
虛擬私有雲 經典基礎架構 Satellite
從叢集中移除工作者儲存區。
ibmcloud ks worker-pool rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
從叢集中移除工作者儲存區。
ibmcloud ks worker-pool rm --cluster CLUSTER_NAME_OR_ID --worker-pool POOL_NAME -f
ibmcloud oc worker-pool taint rm
虛擬私有雲 經典基礎架構 Satellite
將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。
ibmcloud ks worker-pool taint rm --cluster CLUSTER --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
將所有 Kubernetes 污點從工作者儲存區的所有工作者節點中移除。
ibmcloud ks worker-pool taint rm \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
-f
ibmcloud oc worker-pool taint set
虛擬私有雲 經典基礎架構 Satellite
針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。 污點會防止沒有相符容錯的 POD 在工作程式節點上執行。
ibmcloud ks worker-pool taint set --cluster CLUSTER --taint TAINT [--taint TAINT ...] --worker-pool POOL [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--taint TAINT- 在工作程式儲存區中的所有工作程式上設定污點。 請以
key=value:effect的格式指定「Kubernetes」污點。key=value是一組配對,例如env=prod,可用於管理工作節點的污點(taint)以及相應的 Pod 容忍度(toleration)。effect是一個 Kubernetes 中的「污染」效果,例如NoSchedule,該頁面說明了這種污染機制如何運作。 --worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
針對工作程式儲存區中的所有工作程式節點設定 Kubernetes 污點。
ibmcloud ks worker-pool taint set \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--taint TAINT
ibmcloud oc worker-pool zones
虛擬私有雲 經典基礎架構 Satellite
檢視連接到工作者儲存區的區域。
ibmcloud ks worker-pool zones --cluster CLUSTER --worker-pool POOL [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 指定工作者儲存區。
範例
檢視連接到工作者儲存區的區域。
ibmcloud ks worker-pool zones \
--cluster CLUSTER_NAME_OR_ID \
--worker-pool POOL_NAME \
--output json
ibmcloud oc zone add classic
傳統基礎設施
將區域新增至標準叢集中的一個以上工作者儲存區。
ibmcloud ks zone add classic --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [--private-vlan VLAN] [-q] (--private-only | --public-vlan VLAN)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --private-only- 使用此旗標來防止建立公用 VLAN。 僅當您指定
--private-vlan標誌,但未指定--public-vlan標誌時,才需要此設定。 --private-vlan VLAN- 請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '. 當您指定私有 VLAN 時,也必須同時指定「
--public-vlan」標誌或「'--private-only'」標誌。 --public-vlan VLAN- 請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將區域新增至標準叢集中的一個以上工作者儲存區。
ibmcloud ks zone add classic \
--private-only \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone add satellite
將區域新增至 Satellite 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add satellite --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將區域新增至 Satellite 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add satellite --cluster CLUSTER_NAME_OR_ID --zone ZONE --output json
ibmcloud oc zone add vpc-classic
將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-classic --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--subnet-id ID- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-classic --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool POOL- 指定工作者儲存區。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將區域新增至 VPC Gen 1 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-classic \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone add vpc-gen2
虛擬私有雲
將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-gen2 --cluster CLUSTER --subnet-id ID --worker-pool POOL --zone ZONE [--output OUTPUT] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
--output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json -q- 不要顯示日或更新提示的訊息。
--subnet-id ID- 要指派給叢集的 VPC 子網路。 若要列出可用的子網,請執行
ibmcloud ks subnets --provider vpc-gen2 --vpc-id <vpc-id> --zone <vpc-zone>。 --worker-pool POOL- 指定工作者儲存區。
--zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
將區域新增至 VPC Gen 2 叢集中的一個以上工作者儲存區。
ibmcloud ks zone add vpc-gen2 \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--subnet-id SUBNET_CIDR
ibmcloud oc zone ls
虛擬私有雲 經典基礎架構 Satellite
列出區域中的所有可用性區域。
ibmcloud ks zone ls --provider PROVIDER [-l LOCATION ...] [--output OUTPUT] [-q] [--region-only] [--show-flavors]
指令選項
-l LOCATION,--location LOCATION- 要過濾的位置。 若要列出可用的位置,請執行
ibmcloud ks locations。 --output OUTPUT- 以提供的格式列印指令輸出。 允許的值:
json --provider PROVIDER- 過濾清單以取得特定的基礎架構提供者。 可選方案:classic、vpc-classic、vpc-gen2、satellite
-q- 不要顯示日或更新提示的訊息。
--region-only- 僅顯示區域資料中心。
--show-flavors- 顯示 VPC 區域中可用的工作者節點特性。
範例
列出區域中的所有可用性區域。
ibmcloud ks zone ls \
--region-only REGION \
--provider PROVIDER_ID \
--show-flavors FLAVOR
ibmcloud oc zone network-set
傳統基礎設施
在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。
ibmcloud ks zone network-set --cluster CLUSTER --private-vlan VLAN --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q] (--private-only | --public-vlan VLAN)
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
--private-only- 取消設定公用 VLAN 以便此區域中的工作者僅連接至專用 VLAN。
--private-vlan VLAN- 請指定私有 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
--public-vlan VLAN- 請指定公共 VLAN 的 ID。 若要查看可用的 VLAN,請執行 '.
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
在特定區域中,針對標準叢集中的給定工作者儲存區設定網路 meta 資料。
ibmcloud ks zone network-set \
--cluster CLUSTER_NAME_OR_ID \
--zone ZONE \
--private-vlan VLAN_ID
ibmcloud oc zone rm
虛擬私有雲 經典基礎架構 Satellite
從叢集內一個以上工作者儲存區中移除區域。
ibmcloud ks zone rm --cluster CLUSTER --worker-pool POOL [--worker-pool POOL ...] --zone ZONE [-f] [-q]
指令選項
--cluster CLUSTER,-c CLUSTER- 請指定叢集名稱或 ID。
-f- 強制執行指令,而不出現使用者提示。
-q- 不要顯示日或更新提示的訊息。
--worker-pool POOL,-p POOL- 要修改的工作程式儲存區名稱。 若要指定多個工作者節點儲存區,請使用多個旗標,例如
-p pool1 -p pool2。 --zone ZONE- 指定多區域叢集中之工作程式儲存區的區域。 若要列出可用的區域,請執行
ibmcloud ks zone ls。
範例
從叢集內一個以上工作者儲存區中移除區域。
ibmcloud ks zone rm --cluster CLUSTER_NAME_OR_ID --zone ZONE -f