1. 列出命名空间中的服务帐户:kubectl get serviceaccounts -n 2. 查看一个服务帐户详情:kubectl describe serviceaccount-n 清空节点和解除封锁: 1. 清空节点以进行维护:kubectl drain--ignore-daemonsets 2. 解除对节点的封锁:kubectl uncordon 资源清理: 1. 强制删除 pod(不推荐):kubectl delete pod-n--grac...
expose Take a replication controller, service, deployment or pod and expose it as a new Kubernetes Service run Run a particular image on the cluster set Set specific features on objects Basic Commands (Intermediate): explain Documentation of resources get Display one or many resources edit Edit a...
创建Secret时,可以使用Secret资源的type字段,或者与其等价的kubectl命令行参数(如果有的话)为其设置类型。 Secret类型有助于对Secret数据进行编程处理。 Kubernetes提供若干种内置的类型,用于一些常见的使用场景。 当Secret配置文件中未作显式设定时,默认的Secret类型是Opaque。使用generic子命令来标明要创建的是一个Opaque...
这里我们看到他包含了 secret: “default-token-7h4bd”,获取其中的内容: kubectl get secret default-token-7h4bd -o yaml apiVersion: v1 data: ca.crt: [ca data] namespace: ZGVmYXVsdA== token: [token data] kind: Secret metadata: annotations: kubernetes.io/service-account.name: default kubern...
使用 krew安装kubectl-view-secret插件:kubectl krew install view-secret view-secret当您想要查看集群中的秘密时,插件可以节省大量时间,尤其是当它是具有多个键和值的秘密时。通常要查看一个秘密,你会这样做:kubectl get secret my-secret -o yaml apiVersion: v1data: key1: c3VwZXJzZWNyZXQ= key2: ...
检查secret 是否已创建: kubectl get secret [-n mynamespace] 输出: kubectl get secret -n elk NAME TYPE DATA AGE default-token-jxc92 kubernetes.io/service-account-token32d23h elastic-certificate-pem Opaque12d23h elastic-certificates Opaque12d23h ...
kubectledit cm -n namespace cm名称# 获取指定命名空间的deploykubectlget deploy -n namespace# 编辑指定的deploykubectledit deploy -n namespace deploy名称# 获取指定命名空间的secretskubectlget secrets -n namespace# 编辑指定的secretskubectledit secrets -n namespace secret名称# 获取所有resourcekubectlget ...
kubectl get secret SECRET -o go-template='{{ .data.KEY | base64decode }}' 注意,kubectl run 仅支持 Pod、Replication Controller、Deployment、Job 和 CronJob 等几种资源。具体的资源类型是由参数决定的,默认为 Deployment: 创建的资源类型 参数 Pod --restart=Never Replication Controller --generator=run...
kubectl get secret default-token-7h4bd -o yaml apiVersion:v1 data:ca.crt:[ca data]namespace:ZGVmYXVsdA==token:[token data]kind:Secretmetadata:annotations:kubernetes.io/service-account.name:defaultkubernetes.io/service-account.uid:c715217d-3311-11e7-a4ae-42010a8c0095creationTimestamp:2017-05...
# 列出当前 Pod 中使用的 Secret$ kubectl get pods -o json | jq '.items[].spec.containers[].env[]?.valueFrom.secretKeyRef.name' | grep -v null | sort | uniq 更新资源 $ kubectl rolling-update frontend-v1 -f frontend-v2.json # 滚...