在 Windows 上安装和设置 kubectl

准备工作

您必须使用的 kubectl 版本与其集群的版本差异不超过一个小版本。例如,v1.30 客户端可以与 v1.29、v1.30 和 v1.31 控制平面通信。使用最新兼容版本的 kubectl 有助于避免意外问题。

在 Windows 上安装 kubectl

以下是在 Windows 上安装 kubectl 的方法

在 Windows 上使用 curl 安装 kubectl 二进制文件

  1. 下载最新的 1.30 补丁版本:kubectl 1.30.0

    或者,如果您安装了 curl,请使用以下命令

    curl.exe -LO "https://dl.k8s.io/release/v1.30.0/bin/windows/amd64/kubectl.exe"
    
  2. 验证二进制文件(可选)

    下载 kubectl 校验和文件

    curl.exe -LO "https://dl.k8s.io/v1.30.0/bin/windows/amd64/kubectl.exe.sha256"
    

    根据校验和文件验证 kubectl 二进制文件

    • 使用命令提示符手动将 CertUtil 的输出与下载的校验和文件进行比较

      CertUtil -hashfile kubectl.exe SHA256
      type kubectl.exe.sha256
      
    • 使用 PowerShell 通过 -eq 运算符自动执行验证,以获取 TrueFalse 结果

       $(Get-FileHash -Algorithm SHA256 .\kubectl.exe).Hash -eq $(Get-Content .\kubectl.exe.sha256)
      
  3. kubectl 二进制文件文件夹追加或添加到您的 PATH 环境变量中。

  4. 测试以确保 kubectl 的版本与下载的版本相同

    kubectl version --client
    

    或者,使用以下命令获取详细的版本信息

    kubectl version --client --output=yaml
    

使用 Chocolatey、Scoop 或 winget 在 Windows 上安装

  1. 要在 Windows 上安装 kubectl,您可以使用 Chocolatey 包管理器、Scoop 命令行安装程序或 winget 包管理器。

    choco install kubernetes-cli
    

    scoop install kubectl
    

    winget install -e --id Kubernetes.kubectl
    
  2. 测试以确保您安装的版本是最最新的

    kubectl version --client
    
  3. 导航到您的主目录

    # If you're using cmd.exe, run: cd %USERPROFILE%
    cd ~
    
  4. 创建 .kube 目录

    mkdir .kube
    
  5. 切换到您刚刚创建的 .kube 目录

    cd .kube
    
  6. 配置 kubectl 以使用远程 Kubernetes 集群

    New-Item config -type file
    

验证 kubectl 配置

为了让 kubectl 能够找到并访问 Kubernetes 集群,它需要一个 kubeconfig 文件,该文件是在您使用 kube-up.sh 创建集群或成功部署 Minikube 集群时自动创建的。默认情况下,kubectl 配置位于 ~/.kube/config

通过获取集群状态来检查 kubectl 是否已正确配置

kubectl cluster-info

如果您看到 URL 响应,则表示 kubectl 已正确配置以访问您的集群。

如果您看到类似于以下内容的消息,则表示 kubectl 配置不正确或无法连接到 Kubernetes 集群。

The connection to the server <server-name:port> was refused - did you specify the right host or port?

例如,如果您打算在笔记本电脑上(本地)运行 Kubernetes 集群,则需要先安装 Minikube 之类的工具,然后再重新运行上述命令。

如果 kubectl cluster-info 返回 URL 响应,但您无法访问集群,请使用以下命令检查其是否已正确配置

kubectl cluster-info dump

对“未找到身份验证提供程序”错误消息进行故障排除

在 Kubernetes 1.26 中,kubectl 移除了一些云提供商的托管 Kubernetes 产品的内置身份验证。这些提供商已经发布了 kubectl 插件来提供云特定的身份验证。有关说明,请参阅以下提供商文档

(也可能还有其他原因导致看到相同的错误消息,与该更改无关。)

可选的 kubectl 配置和插件

启用 Shell 自动补全

kubectl 为 Bash、Zsh、Fish 和 PowerShell 提供了自动补全支持,可以为您节省大量的输入时间。

以下是为 PowerShell 设置自动补全的步骤。

可以使用 kubectl completion powershell 命令生成 PowerShell 的 kubectl 补全脚本。

要在所有 Shell 会话中执行此操作,请将以下行添加到您的 $PROFILE 文件中

kubectl completion powershell | Out-String | Invoke-Expression

此命令将在每次 PowerShell 启动时重新生成自动补全脚本。您也可以将生成的脚本直接添加到您的 $PROFILE 文件中。

要将生成的脚本添加到您的 $PROFILE 文件中,请在 PowerShell 提示符中运行以下行

kubectl completion powershell >> $PROFILE

重新加载 Shell 后,kubectl 自动补全应该就可以正常工作了。

安装 kubectl convert 插件

Kubernetes 命令行工具 kubectl 的插件,允许您在不同 API 版本之间转换清单。这对于将清单迁移到具有更新 Kubernetes 版本的非弃用 API 版本特别有用。有关更多信息,请访问 迁移到非弃用 API

  1. 使用以下命令下载最新版本

    curl.exe -LO "https://dl.k8s.io/release/v1.30.0/bin/windows/amd64/kubectl-convert.exe"
    
  2. 验证二进制文件(可选)。

    下载 kubectl-convert 校验和文件

    curl.exe -LO "https://dl.k8s.io/v1.30.0/bin/windows/amd64/kubectl-convert.exe.sha256"
    

    根据校验和文件验证 kubectl-convert 二进制文件

    • 使用命令提示符手动将 CertUtil 的输出与下载的校验和文件进行比较

      CertUtil -hashfile kubectl-convert.exe SHA256
      type kubectl-convert.exe.sha256
      
    • 使用 PowerShell 通过 -eq 运算符自动执行验证,以获取 TrueFalse 结果

      $($(CertUtil -hashfile .\kubectl-convert.exe SHA256)[1] -replace " ", "") -eq $(type .\kubectl-convert.exe.sha256)
      
  3. kubectl-convert 二进制文件文件夹追加或添加到您的 PATH 环境变量中。

  4. 验证插件是否已成功安装。

    kubectl convert --help
    

    如果您没有看到错误,则表示插件已成功安装。

  5. 安装插件后,清理安装文件

    del kubectl-convert.exe
    del kubectl-convert.exe.sha256
    

后续步骤

上次修改时间:2024 年 3 月 7 日下午 12:36(太平洋标准时间):更新 install-kubectl-windows.md (6d3a106bc0)