kubernetes实践之五十五:kubectl之配置kubeconfig
更新:HHH 时间:2023-1-7
|
一: 简介
使用kubectl命令行的时候首先需要配置Kubeconfig文件,用于配置如何访问Kubernetes API,包括Kubernetes API Server的URL和认证信息等,并且可以设置不同的上下文环境,快速切换访问环境。
二:Kubeconfig文件示例
-
apiVersion : v1
-
kind: Config
-
clusters:
-
- cluster:
-
certificate-authority: /etc/kubernetes/ca.crt
-
server: https://kube-master:6443
-
name: k8s
-
users:
-
- name: admin
-
user:
-
--client-certificate=/etc/kubernetes/ssl/admin.pem
-
--embed-certs=true
-
--client-key=/etc/kubernetes/ssl/admin-key.pem
-
contexts:
-
- context:
-
cluster: k8s
-
user: admin
-
namespace: default
-
name: default
-
current-context: default
-
preferences: {}
1.cluster: 设置kubernetes api server的访问URL和相关属性
2.users: 设置访问Kubernetes API Server的认证信息
3.contexts: 设置kubelet执行上下文
4.current-context: 设置kubelet执行当前上下文
5.perferences : 设置kubelet其他属性
三:Kubectl config命令
Kubeconfig文件可以手动进行编辑,也可以通过kubectl config命令进行查询和设置。
1.kubectl config view:查看Kubeconfig文件
2.kubectl config set-cluster: 设置kubeconfig的clusters
-
kubectl config set-cluster kubernetes \
-
--certificate-authority=/etc/kubernetes/ssl/ca.pem \
-
--embed-certs=true \
-
--server=${KUBE_APISERVER}
3.kubectl config set-credentials : 设置kubeconfig的users
-
kubectl config set-credentials admin \
-
--client-certificate=/etc/kubernetes/ssl/admin.pem \
-
--embed-certs=true \
-
--client-key=/etc/kubernetes/ssl/admin-key.pem
4.kubectl config set-context: 设置Kubeconfig的contexts
-
kubectl config set-context kubernetes \
-
--cluster=kubernetes \
-
--user=admin
5.kubectl config use-context: 设置Kubeconfig的current-context
-
kubectl config use-context kubernetes
|