云容器引擎 CCE-通过kubectl连接集群:使用CloudShell连接集群

时间:2023-11-01 16:25:54

使用CloudShell连接集群

CloudShell是一款用于管理与运维云资源的网页版Shell工具,CCE支持使用CloudShell连接集群,在CloudShell中可以使用kubectl访问集群。

CloudShell中kubectl证书有效期为1天,从云容器引擎重新跳转可以重置有效期。

CloudShell基于VPCEP实现,在CloudShell中使用kubectl访问集群需要在集群控制节点的安全组(安全组名称:集群名称-cce-control-随机数)中放通如下网段访问5443端口。5443端口默认对所有网段放通,如果您对安全组做过加固,当出现在CloudShell中无法访问集群时,请检查5443端口是否放通了198.19.128.0/16网段。

集群必须安装CoreDNS才能使用CloudShell。

图1 CloudShell
图2 在CloudShell中使用kubectl
support.huaweicloud.com/usermanual-cce/cce_01_0107.html