apiVersion: v1 kind: ServiceAccount metadata: name: my-service-account namespace: default 执行以下命令来创建这个ServiceAccount: bash kubectl apply -f service-account.yaml 4. 如何给一个ServiceAccount授权? 要给ServiceAccount授权,通常需要创建一个Role或ClusterRole,并通过RoleBinding或ClusterRoleBinding将...
explainkubectl explain [--recursive=false] [flags]获取多种资源的文档。例如 pod, node, service 等。 exposekubectl expose (-f FILENAME TYPE NAME TYPE/NAME) [--port=port] [--protocol=TCP UDP] [--target-port=number-or-name] [--name=name] [--external-ip=external-ip-of-service] [--typ...
(1)Basic Commands(Beginner)基础命令(初级) kubectl create 通过yaml/json 文件或者标准输入创建一个资源对象,支持很多子命令 例如namespace pod deployment service等 kubectl expose 将json/yaml文件中定义的资源对象的端口暴露给新的service资源对象 kubectl run 创建并运行一个或多个容器镜像 kubectl set 配置资源对...
create Create a resource from afileor from stdin. expose 使用 replication controller, service, deployment 或者 pod 并暴露它作为一个新的Kubernetes Service run 在集群中运行一个指定的镜像set为 objects 设置一个指定的特征 Basic Commands(Intermediate): explain 查看资源的文档 get 显示一个或更多 resources ...
kubectl get rc/web service/frontend pods/web-pod-13je7 Options: -A, --all-namespaces=false: If present, list the requested object(s) across all namespaces. Namespace in current context is ignored even if specified with --namespace. ...
kubectl create 通过yaml/json 文件或者标准输入创建一个资源对象,支持很多子命令 例如namespace pod deployment service等 kubectl expose 将json/yaml文件中定义的资源对象的端口暴露给新的service资源对象 kubectl run 创建并运行一个或多个容器镜像 kubectl set 配置资源对象设置特定功能 (2)Basic Commands(Intermediate...
List service accounts kubectl get serviceaccounts Display the detailed state of one or more service accounts kubectl describe serviceaccounts Replace a service account kubectl replace serviceaccount Delete a service account kubectl delete serviceaccount <service_account_name> ...
svc:Service ds:DaemonSet deploy:Deployment rs:ReplicaSet sts:StatefulSet cj:CronJob 输出选项 kubectl [command] [TYPE] [NAME] -o= 常用-o yaml,一般使用yaml文件,看的比json清晰,配置项太多了json的花括号看着很乱。 实战 基本命令 create 从命令行...
默认情况下,kubectl命令首先确定它是否在 Pod 中运行,从而被视为在集群中运行。 它首先检查KUBERNETES_SERVICE_HOST和KUBERNETES_SERVICE_PORT环境变量以及/var/run/secrets/kubernetes.io/serviceaccount/token中是否存在服务帐户令牌文件。 如果三个条件都被满足,则假定在集群内进行身份验证。
表内为“√”表明集群联邦支持对该Kubernetes资源进行该操作,表内为“部分支持”表明集群联邦部分支持对该Kubernetes资源进行该操作,表内为空则表明集群联邦不支持对该Kubernetes资源进行该操作。 表1 集群联邦支持的资源及操作 组/版本 资源 LIST WATCH CREATE UPDATE PATCH DELETE core/v1 pods √ √ √ √ √...