目录
一、基础资源查看命令
二、Pod 排错核心命令(生产故障必备)
三、应用发布、更新、回滚、扩缩容
四、YAML资源管理(创建/编辑/导出/删除)
五、ConfigMap / Secret 配置管理
六、节点运维、调度、污点管理
七、RBAC 权限管理命令
八、容器运行时 containerd 常用命令
九、命令简写 & 别名技巧(提高效率)
一、基础资源查看命令
# 查看所有命名空间 kubectl get deploy -n xxx #简写 kubectl get deploy -n xxx #查看service服务 kubectl get svc -n xxx #查看daemonset守护集 kubectl get daemonset -n xxx #简写 kubectl get ds -n xxx #查看statefulset有状态应用 kubectl get statefulset -n xxx #简写 kubectl get sts -n xxx #查看configmap配置 kubectl get cm -n xxx #查看secret密钥 kubectl get secret -n xxx #一次性查看以上全部资源 kubectl get deploy,svc,ds,sts,cm,secret -n xxx
# yaml格式输出完整资源 kubectl get pod pod-name -n xxx -o yaml # json格式输出 kubectl get pod pod-name -n xxx -o json # jsonpath提取字段,示例获取PodIP kubectl get pods -n xxx -o jsonpath='{.items[*].status.podIP}' # 自定义列输出 kubectl get pods -n xxx -o custom-columns="POD:.metadata.name,NODE:.spec.nodeName" # 只打印资源名称 kubectl get pods -n xxx -o name # 追加:资源使用率(依赖metrics‑server) kubectl top pods -n xxx kubectl top pods -n xxx --sort-by=cpu kubectl top nodes kubectl top nodes --sort-by=memory # 追加:标签查看、筛选 # 显示资源标签 kubectl get pods -n xxx --show-labels # 根据标签筛选Pod kubectl get pods -n xxx -l app=demo kubectl get pods -n xxx -l app=demo,env=prod # 根据字段筛选,查找调度到node01的Pod kubectl get pods -n xxx --field-selector spec.nodeName=node01 # 筛选异常状态Pod kubectl get pods -n xxx --field-selector status.phase!=Running # 追加集群基础信息 kubectl cluster-info |
二、Pod 排错核心命令(生产故障必备)
# 查看Pod详细事件、报错、启动原因 #本地端口转发Pod kubectl port-forward pod/pod-name -n xxx 8080:80 #本地端口转发Service kubectl port-forward svc/demo-svc -n xxx 8080:80 |
三、应用发布、更新、回滚、扩缩容
# 副本扩缩容 # =追加patch修改资源,无需编辑yaml kubectl patch deployment app -n xxx -p '{"spec":{"replicas":5}}' |
四、YAML资源管理(创建/编辑/导出/删除)
# 应用YAML创建/更新资源 # 删除命名空间下全部Pod(不删deployment控制器) kubectl delete pods --all -n xxx # 删除命名空间下全部资源(谨慎操作) kubectl delete all --all -n xxx # 追加dryrun,预生成yaml不实际创建资源 kubectl run testpod --image=nginx -n xxx --dry-run=client -o yaml > pod.yaml |
五、ConfigMap / Secret 配置管理
# 文件方式创建ConfigMap |
六、节点运维、调度、污点管理
# 禁止新Pod调度到当前节点 # 追加查看节点污点 kubectl describe node node01 | grep Taints # 追加节点标签操作 kubectl label nodes node01 env=prod kubectl label nodes node01 env- |
七、RBAC 权限管理命令
# 创建命名空间只读Role # 追加RBAC查询、权限校验 kubectl get roles -n xxx kubectl get rolebindings -n xxx kubectl get clusterroles kubectl get clusterrolebindings # 校验当前账号是否具备操作权限 kubectl auth can-i create pods -n xxx |
八、容器运行时 containerd 常用命令
# 查看节点运行容器 |
九、命令简写 & 别名技巧(提高效率)
常用简写对照表
- pods → po
- deployment → deploy
- service → svc
- namespace → ns
- configmap → cm
永久配置别名(k代替kubectl)
echo "alias k='kubectl'" >> /etc/profile |