You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
连接集群
使用 kubectl 连接集群
复制全文
下载 pdf
使用 kubectl 连接集群
创建集群后,您可以连接集群,访问和管理集群资源。容器服务(VKE)支持通过 kubectl 连接集群,实现本地计算机访问 Kubernetes 集群。
背景信息
kubectl 是 Kubernetes 原生的命令行工具,用于与集群进行交互。您可以通过 kubectl 在终端高效执行资源管理、应用部署、状态查看与调试等日常集群运维任务。
您可以根据实际的网络环境规划,选择以下两种 kubectl 连接集群方式:
  • 私网访问:客户端通过私网 IP 与集群的 API Server 通信。数据流量全程在私有网络(VPC)内闭环,不暴露至互联网,具备极高的安全性与网络稳定性。
  • 公网访问:集群的 API Server 会对外暴露公网入口,允许客户端通过互联网进行连接。连接集群后,为保障互联网通信安全,在 VKE 提供的安全措施基础上您也需要进行自定义安全设置。详情请参见 安全组设置
操作步骤
  1. 从 Kubernetes 官方页面下载并安装最新版本的 kubectl 工具到本地。
  1. 登录 容器服务控制台在顶部导航栏,选择您业务所在地域。
  1. 在左侧导航栏单击 集群,找到目标集群,单击集群名称。
  1. 在集群 总览 页面,单击 连接信息 页签,获取集群访问凭证。
说明
更多集群访问凭证相关操作说明,请参见本文下方 管理集群访问凭证
  • 私网访问
    公网访问
    私网访问 Config 页签下单击 生成 KubeConfig,获取集群私网访问凭证。使用凭证连接集群后,与集群在同一个私有网络内的资源,可访问集群。
    alt
  1. 复制集群访问凭证到安装 kubectl 后生成的本地$HOME/.kube/config文件中。
注意
若您没有$HOME/.kube/config文件,请自行创建文件,并将访问凭证复制到该文件中。
  1. 在您的 kubectl 客户端执行如下命令,查询集群下的 namespace 状态,验证是否连接成功。
  • kubectl get namespace
  • 返回类似如下信息,表示 kubectl 已连接集群。
  • NAME STATUS AGE
    default Active 17h
    kube-node-lease Active 17h
    kube-public Active 17h
    kube-system Active 17h
后续操作
  • 获取集群访问凭证后,为保证集群访问的安全性,请了解容器服务提供的安全组。详情请参见 安全组设置
最近更新时间:2026.06.05 18:26:59
这个页面对您有帮助吗?
有用
有用
无用
无用