kubernetes-handbook/guide/using-kubectl.md

62 lines
2.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters!

This file contains ambiguous Unicode characters that may be confused with others in your current locale. If your use case is intentional and legitimate, you can safely ignore this warning. Use the Escape button to highlight these characters.

# Kubectl命令概览
Kubernetes提供的kubectl命令是与集群交互最直接的方式v1.6版本的kubectl命令参考图如下
![kubectl cheatsheet](../images/kubernetes-kubectl-cheatsheet.png)
Kubectl的子命令主要分为8个类别
- 基础命令(初学者都会使用的)
- 基础命令(中级)
- 部署命令
- 集群管理命令
- 故障排查和调试命令
- 高级命令
- 设置命令
- 其他命令
熟悉这些命令有助于大家来操作和管理kubernetes集群。
## 命令行提示
为了使用kubectl命令更加高效我们可以选择安装一下开源软件来增加操作kubectl命令的快捷方式同时为kubectl命令增加命令提示。
![增加kubeclt命令的工具图片来自网络](../images/tools-to-supercharge-kubectl.jpg)
- [kubectx](https://github.com/ahmetb/kubectx)用于切换kubernetes context
- [kube-ps1](https://github.com/jonmosco/kube-ps1):为命令行终端增加`$PROMPT`字段
- [kube-shell](https://github.com/cloudnativelabs/kube-shell)交互式带命令提示的kubectl终端
全部配置完成后的kubectl终端如下图所示
![增强的kubectl命令](../images/supercharged-kubectl.jpg)
### kube-shell
开源项目[kube-shell](https://github.com/cloudnativelabs/kube-shell)可以为kubectl提供自动的命令提示和补全使用起来特别方便推荐给大家。
Kube-shell有以下特性
- 命令提示,给出命令的使用说明
- 自动补全列出可选命令并可以通过tab键自动补全支持模糊搜索
- 高亮
- 使用tab键可以列出可选的对象
- vim模式
**Mac下安装**
```bash
pip install kube-shell --user -U
```
![kube-shell页面](../images/kube-shell.jpg)
## kubectl的身份认证
Kubernetes中存在三种安全认证方式
- **CA证书**API server与其它几个组件之间都是通过这种方式认证的
- **HTTP base**即在API server的启动参数中指定的`--token-auth-file=/etc/kubernetes/token.csv`文件中明文的用户、组、密码和UID配置
- **bearer token**HTTP请求中`header`中传递的`Autorization:Bearer token`这个token通常保存在创建角色跟`serviceaccount`绑定的时候生成的secret中。
kubectl通过读取`kubeconfig`文件中的配置信息在向API server发送请求的时候同时传递认证信息同时支持CA证书和bearer token的认证方式请参考[使用kubeconfig文件配置跨集群认证](../guide/authenticate-across-clusters-kubeconfig.md)。