安装kubectl命令行工具

下载 kubectl

注意请下载对应的Kubernetes版本的安装包。

https://storage.googleapis.com/kubernetes-release/release/v1.10.1/kubernetes-client-linux-amd64.tar.gz
https://dl.k8s.io/v1.13.3/kubernetes-client-linux-amd64.tar.gz
使用迅雷下载

tar -xzvf kubernetes-client-linux-amd64.tar.gz

cp kubernetes/client/bin/kube* /usr/bin/

chmod a+x /usr/bin/kube*

创建 kubectl kubeconfig 文件

export KUBE_APISERVER="https://192.168.76.250:6443"
#设置集群参数
kubectl config set-cluster kubernetes \
>   --certificate-authority=/etc/kubernetes/ssl/ca.pem \
>   --embed-certs=true \
>   --server=${KUBE_APISERVER}
Cluster "kubernetes" set.
#设置客户端认证参数
kubectl config set-credentials admin \
>   --client-certificate=/etc/kubernetes/ssl/admin.pem \
>   --embed-certs=true \
>   --client-key=/etc/kubernetes/ssl/admin-key.pem
User "admin" set.
#设置上下文参数
kubectl config set-context kubernetes \
>   --cluster=kubernetes \
>   --user=admin
Context "kubernetes" created.
#设置默认上下文
kubectl config use-context kubernetes
Switched to context "kubernetes".
  • admin.pem证书 OU 字段值为 system:masterskube-apiserver预定义的 RoleBinding cluster-admin将 Groupsystem:masters与 Role cluster-admin绑定,该 Role 授予了调用kube-apiserver相关 API 的权限;
  • 生成的 kubeconfig 被保存到 ~/.kube/config文件;
  • 注意:~/.kube/config文件拥有对该集群的最高权限,请妥善保管。

results matching ""

    No results matching ""