tomologic/kubeadmin这是一个提供Google Cloud SDK的Docker镜像,旨在简化Google Kubernetes集群及其他Google Cloud资源的管理操作。镜像中包含gcloud(用于认证和基础设施需求)和与Google部署的Kubernetes版本匹配的kubectl工具,用户可通过挂载凭证文件(如服务账号密钥)为容器提供管理权限。
无需初始化,适用于临时使用场景(如CI产品)。
要求:需准备包含服务账号信息的gcloud凭证文件,并将其挂载到容器的/root/.config/gcloud/credentials路径。
有状态配置将配置与使用分离为不同生命周期步骤,适合个人设备以减少重复输入;缺点是频繁切换配置时可能覆盖现有配置(如在CI系统中)。
前提条件:
secrets/key.json路径初始化步骤: 运行以下命令初始化kubectl以管理Kubernetes集群:
bashdocker run --rm -ti -v $PWD/secrets:/root/secrets tomologic/kubeadmin \ initialize <project-id> <region> <cluster> secrets/key.json
参数说明:
<project-id>:包含Kubernetes集群的项目ID<region>:集群所在区域<cluster>:容器集群名称secrets/key.json:容器内服务账号私钥文件路径设置命令别名简化操作:
bashalias c="docker run --rm -i -v $PWD/secrets/.config:/root/.config -v $PWD/secrets/.kube:/root/.kube tomologic/kubeadmin"
使用别名执行管理命令:
bashc kubectl get pods # 列出集群pods c gcloud container clusters list # 列出容器集群
bashdocker run --rm -i \ -v $HOME/.config/gcloud/credentials:/root/.config/gcloud/credentials:ro \ -e CLOUDSDK_COMPUTE_ZONE=europe-west1-a \ -e CLOUDSDK_COMPUTE_REGION=europe-west1 \ tomologic/kubeadmin gcloud \ --project my-project \ --account *** \ compute instances list
注意:使用的账号需先导入到主机的凭证文件中。有关Google工具的使用方法,请参考Google官方文档。
bashdocker run --rm -v ${SERVICE_ACCOUNT_KEY}:/key.json:ro tomologic/kubeadmin sh -c \ "gcloud auth activate-service-account --key-file=/key.json && gcloud config set project ${PROJECT} && gsutil ls"
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务