- 文档首页
容器服务
容器服务 VKE
用户指南
集群
连接集群
使用 kubectl 连接集群
使用 kubectl 连接集群
创建集群后,您可以连接集群,访问和管理集群资源。容器服务(VKE)支持通过 kubectl 连接集群,实现本地计算机访问 Kubernetes 集群。
kubectl 是 Kubernetes 原生的命令行工具,用于与集群进行交互。您可以通过 kubectl 在终端高效执行资源管理、应用部署、状态查看与调试等日常集群运维任务。
您可以根据实际的网络环境规划,选择以下两种 kubectl 连接集群方式:
- 私网访问:客户端通过私网 IP 与集群的 API Server 通信。数据流量全程在私有网络(VPC)内闭环,不暴露至互联网,具备极高的安全性与网络稳定性。
- 公网访问:集群的 API Server 会对外暴露公网入口,允许客户端通过互联网进行连接。连接集群后,为保障互联网通信安全,在 VKE 提供的安全措施基础上您也需要进行自定义安全设置。详情请参见 安全组设置。
- 从 Kubernetes 官方页面下载并安装最新版本的 kubectl 工具到本地。
- 在左侧导航栏单击 集群,找到目标集群,单击集群名称。
- 在集群 总览 页面,单击 连接信息 页签,获取集群访问凭证。
说明
更多集群访问凭证相关操作说明,请参见本文下方 管理集群访问凭证。
在 私网访问 Config 页签下单击 生成 KubeConfig,获取集群私网访问凭证。使用凭证连接集群后,与集群在同一个私有网络内的资源,可访问集群。
- 在 概览 页签下的 集群 APIServer 配置 模块,查看 API Server 公网访问 按钮是否已开启。
- 若未打开 API Server 公网访问按钮,请开启。
注意
开启后,容器服务自动创建多线路类型(BGP)的公网 IP 并关联 CLB。使用公网 IP 将产生费用,计费详情,请参见 公网 IP 产品计费。 -
- 在 连接信息 页签下,单击 公网访问 Config,获取集群公网访问凭证。
- 复制集群访问凭证到安装 kubectl 后生成的本地$HOME/.kube/config文件中。
注意
若您没有$HOME/.kube/config文件,请自行创建文件,并将访问凭证复制到该文件中。
- 在您的 kubectl 客户端执行如下命令,查询集群下的 namespace 状态,验证是否连接成功。
- 返回类似如下信息,表示 kubectl 已连接集群。
kube-node-lease Active 17h
- 获取集群访问凭证后,为保证集群访问的安全性,请了解容器服务提供的安全组。详情请参见 安全组设置。
最近更新时间:2026.06.05 18:26:59