资源类型与别名,在命令中出现以下原名,可用别名替代

在命令中加入以下参数,可按对应格式化输出

资源操作
创建对象
创建资源
kubectl create -f ./my-manifest.yaml
使用多个文件创建资源
kubectl create -f ./my1.yaml -f ./my2.yaml
使用目录下的所有清单文件来创建资源
kubectl create -f ./dir
使用 url 来创建资源
kubectl create -f https://git.io/vPieo
启动一个 nginx 实例
kubectl run nginx --image=nginx
获取 pod 和 svc 的文档
kubectl explain pods,svc
显示和查找资源
列出所有 namespace 中的所有 service
kubectl get services
获取所有的Pod
kubectl get pods

列出所有 namespace 中的所有 pod
kubectl get pods --all-namespaces
列出所有 pod 并显示详细信息
kubectl get pods -o wide
列出所有deployment
kubectl get deploy

输出nginx信息到yaml
kubectl get deploy nginx -o yaml


列出指定 deployment
kubectl get deployment my-dep

列出该 namespace 中的所有 pod 包括未初始化的
kubectl get pods --include-uninitialized
使用详细输出来描述命令
kubectl describe nodes my-node
kubectl describe pods my-pod
列出按名称排序的服务列表
kubectl get services --sort-by=.metadata.name

根据重启次数排序列出 pod
kubectl get pods --sort-by='.status.containerStatuses[0].restartCount'

获取所有具有 app=cassandra 的 pod 中的 version 标签
kubectl get pods --selector=app=cassandra rc -o jsonpath='{.items[*].metadata.labels.version}'
获取所有节点的 ExternalIP
kubectl get nodes -o jsonpath='{.items[*].status.addresses[?(@.type=="ExternalIP")].address}'
列出属于某个 PC 的 Pod 的名字,“jq”命令用于转换复杂的 jsonpath,参考 https://stedolan.github.io/jq/
sel=${$(kubectl get rc my-rc --output=json | jq -j '.spec.selector | to_entries | .[] | "\(.key)=\(.value),"')%?}echo $(kubectl get pods --selector=$sel --output=jsonpath={.items..metadata.name})
查看哪些节点已就绪
JSONPATH='{range .items[*]}{@.metadata.name}:{range @.status.conditions[*]}{@.type}={@.status};{end}{end}' && kubectl get nodes -o jsonpath="$JSONPATH" | grep "Ready=True"
列出当前 Pod 中使用的 Secret
kubectl get pods -o json | jq '.items[].spec.containers[].env[]?.valueFrom.secretKeyRef.name' | grep -v null | sort | uniq
列出所以命名空间
kubectl get ns

更新资源
滚动更新 pod frontend-v1
kubectl rolling-update frontend-v1 -f frontend-v2.json
更新资源名称并更新镜像
kubectl rolling-update frontend-v1 frontend-v2 --image=image:v2
更新 frontend pod 中的镜像
kubectl rolling-update frontend --image=image:v2
退出已存在的进行中的滚动更新
kubectl rolling-update frontend-v1 frontend-v2 --rollback
基于 stdin 输入的 JSON 替换 pod
cat pod.json | kubectl replace -f -
强制替换,删除后重新创建资源。会导致服务中断。
kubectl replace --force -f ./pod.json
为 nginx RC 创建服务,启用本地 80 端口连接到容器上的 8000 端口
kubectl expose rc nginx --port=80 --target-port=8000
更新单容器 pod 的镜像版本(tag)到 v4
kubectl get pod mypod -o yaml | sed 's/\(image: myimage\):.*$/\1:v4/' | kubectl replace -f -
添加标签
kubectl label pods my-pod new-label=awesome
添加注解
kubectl annotate pods my-pod icon-url=http://goo.gl/XXBTWq
自动扩展 deployment “foo”
kubectl autoscale deployment foo --min=2 --max=10
修补资源
部分更新节点
kubectl patch node k8s-node-1 -p '{"spec":{"unschedulable":true}}'
更新容器镜像; spec.containers[*].name 是必须的,因为这是合并的关键字
kubectl patch pod valid-pod -p '{"spec":{"containers":[{"name":"kubernetes-serve-hostname","image":"new image"}]}}'
使用具有位置数组的 json 补丁更新容器镜像
kubectl patch pod valid-pod --type='json' -p='[{"op": "replace", "path": "/spec/containers/0/image", "value":"new image"}]'
使用具有位置数组的 json 补丁禁用 deployment 的 livenessProbe $ kubectl patch
deployment valid-deployment --type json -p='[{"op": "remove", "path": "/spec/template/spec/containers/0/livenessProbe"}]'
编辑资源
编辑名为 docker-registry 的 service
kubectl edit svc/docker-registry
使用其它编辑器
KUBE_EDITOR="nano" kubectl edit svc/docker-registry
scale 资源
将名为“foo”的副本缩放为3
kubectl scale --replicas=3 rs/foo
将名为“nginx”的副本缩放为3
kubectl scale deploy --replicas=3 nginx


缩放“foo”指定的资源“Yaml”到3
kubectl scale --replicas=3 -f foo.yaml
如果mysql的当前大小是2,将mysql扩展到3
kubectl scale --current-replicas=2 --replicas=3 deployment/mysql
扩展多个复制控制器
kubectl scale --replicas=5 rc/foo rc/bar rc/baz
删除资源
删除 pod.json 文件中定义的类型和名称的 pod
kubectl delete -f ./pod.json
删除名为“baz”的 pod 和名为“foo”的 service
kubectl delete pod,service baz foo
删除具有 name=myLabel 标签的 pod 和 serivce
kubectl delete pods,services -l name=myLabel
删除具有 name=myLabel 标签的 pod 和 service,包括尚未初始化的
kubectl delete pods,services -l name=myLabel --include-uninitialized
删除 my-ns namespace 下的所有 pod 和 serivce,包括尚未初始化的
kubectl -n my-ns delete po,svc --all
Pod 与集群
与运行的 Pod 交互
dump 输出 pod 的日志(stdout)
kubectl logs my-pod
dump 输出 pod 中容器的日志(stdout,pod 中有多个容器的情况下使用)
kubectl logs my-pod -c my-container
流式输出 pod 的日志(stdout)
kubectl logs -f my-pod
流式输出 pod 中容器的日志(stdout,pod 中有多个容器的情况下使用)
kubectl logs -f my-pod -c my-container
交互式 shell 的方式运行 pod
kubectl run -i --tty busybox --image=busybox -- sh
连接到运行中的容器
kubectl attach my-pod -i
转发 pod 中的 6000 端口到本地的 5000 端口
kubectl port-forward my-pod 5000:6000
在已存在的容器中执行命令(只有一个容器的情况下)
kubectl exec my-pod -- ls /
在已存在的容器中执行命令(pod 中有多个容器的情况下)
kubectl exec my-pod -c my-container -- ls /
显示指定 pod 和容器的指标度量
kubectl top pod POD_NAME --containers
与节点和集群交互
标记 my-node 不可调度
kubectl cordon my-node
清空 my-node 以待维护
kubectl drain my-node
标记 my-node 可调度
kubectl uncordon my-node
显示 my-node 的指标度量
kubectl top node my-node
显示 master 和服务的地址
kubectl cluster-info
将当前集群状态输出到 stdout
kubectl cluster-info dump
将当前集群状态输出到 /path/to/cluster-state
kubectl cluster-info dump --output-directory=/path/to/cluster-state
如果该键和影响的污点(taint)已存在,则使用指定的值替换
kubectl taint nodes foo dedicated=special-user:NoSchedule


