在 Windows 上安装和设置 kubectl
准备工作
您必须使用的 kubectl 版本与其集群的版本差异不超过一个小版本。例如,v1.30 客户端可以与 v1.29、v1.30 和 v1.31 控制平面通信。使用最新兼容版本的 kubectl 有助于避免意外问题。
在 Windows 上安装 kubectl
以下是在 Windows 上安装 kubectl 的方法
在 Windows 上使用 curl 安装 kubectl 二进制文件
下载最新的 1.30 补丁版本:kubectl 1.30.0。
或者,如果您安装了
curl
,请使用以下命令curl.exe -LO "https://dl.k8s.io/release/v1.30.0/bin/windows/amd64/kubectl.exe"
注意
要查找最新的稳定版本(例如,用于脚本编写),请查看 https://dl.k8s.io/release/stable.txt。验证二进制文件(可选)
下载
kubectl
校验和文件curl.exe -LO "https://dl.k8s.io/v1.30.0/bin/windows/amd64/kubectl.exe.sha256"
根据校验和文件验证
kubectl
二进制文件使用命令提示符手动将
CertUtil
的输出与下载的校验和文件进行比较CertUtil -hashfile kubectl.exe SHA256 type kubectl.exe.sha256
使用 PowerShell 通过
-eq
运算符自动执行验证,以获取True
或False
结果$(Get-FileHash -Algorithm SHA256 .\kubectl.exe).Hash -eq $(Get-Content .\kubectl.exe.sha256)
将
kubectl
二进制文件文件夹追加或添加到您的PATH
环境变量中。测试以确保
kubectl
的版本与下载的版本相同kubectl version --client
或者,使用以下命令获取详细的版本信息
kubectl version --client --output=yaml
注意
适用于 Windows 的 Docker Desktop 会将自己的kubectl
版本添加到 PATH
中。如果您之前安装过 Docker Desktop,则可能需要将您的 PATH
条目放置在 Docker Desktop 安装程序添加的条目之前,或者删除 Docker Desktop 的 kubectl
。使用 Chocolatey、Scoop 或 winget 在 Windows 上安装
要在 Windows 上安装 kubectl,您可以使用 Chocolatey 包管理器、Scoop 命令行安装程序或 winget 包管理器。
choco install kubernetes-cli
scoop install kubectl
winget install -e --id Kubernetes.kubectl
测试以确保您安装的版本是最最新的
kubectl version --client
导航到您的主目录
# If you're using cmd.exe, run: cd %USERPROFILE% cd ~
创建
.kube
目录mkdir .kube
切换到您刚刚创建的
.kube
目录cd .kube
配置 kubectl 以使用远程 Kubernetes 集群
New-Item config -type file
注意
使用您选择的文本编辑器(例如记事本)编辑配置文件。验证 kubectl 配置
为了让 kubectl 能够找到并访问 Kubernetes 集群,它需要一个 kubeconfig 文件,该文件是在您使用 kube-up.sh 创建集群或成功部署 Minikube 集群时自动创建的。默认情况下,kubectl 配置位于 ~/.kube/config
。
通过获取集群状态来检查 kubectl 是否已正确配置
kubectl cluster-info
如果您看到 URL 响应,则表示 kubectl 已正确配置以访问您的集群。
如果您看到类似于以下内容的消息,则表示 kubectl 配置不正确或无法连接到 Kubernetes 集群。
The connection to the server <server-name:port> was refused - did you specify the right host or port?
例如,如果您打算在笔记本电脑上(本地)运行 Kubernetes 集群,则需要先安装 Minikube 之类的工具,然后再重新运行上述命令。
如果 kubectl cluster-info
返回 URL 响应,但您无法访问集群,请使用以下命令检查其是否已正确配置
kubectl cluster-info dump
对“未找到身份验证提供程序”错误消息进行故障排除
在 Kubernetes 1.26 中,kubectl 移除了一些云提供商的托管 Kubernetes 产品的内置身份验证。这些提供商已经发布了 kubectl 插件来提供云特定的身份验证。有关说明,请参阅以下提供商文档
- Azure AKS:kubelogin 插件
- Google Kubernetes Engine:gke-gcloud-auth-plugin
(也可能还有其他原因导致看到相同的错误消息,与该更改无关。)
可选的 kubectl 配置和插件
启用 Shell 自动补全
kubectl 为 Bash、Zsh、Fish 和 PowerShell 提供了自动补全支持,可以为您节省大量的输入时间。
以下是为 PowerShell 设置自动补全的步骤。
可以使用 kubectl completion powershell
命令生成 PowerShell 的 kubectl 补全脚本。
要在所有 Shell 会话中执行此操作,请将以下行添加到您的 $PROFILE
文件中
kubectl completion powershell | Out-String | Invoke-Expression
此命令将在每次 PowerShell 启动时重新生成自动补全脚本。您也可以将生成的脚本直接添加到您的 $PROFILE
文件中。
要将生成的脚本添加到您的 $PROFILE
文件中,请在 PowerShell 提示符中运行以下行
kubectl completion powershell >> $PROFILE
重新加载 Shell 后,kubectl 自动补全应该就可以正常工作了。
安装 kubectl convert
插件
Kubernetes 命令行工具 kubectl
的插件,允许您在不同 API 版本之间转换清单。这对于将清单迁移到具有更新 Kubernetes 版本的非弃用 API 版本特别有用。有关更多信息,请访问 迁移到非弃用 API
使用以下命令下载最新版本
curl.exe -LO "https://dl.k8s.io/release/v1.30.0/bin/windows/amd64/kubectl-convert.exe"
验证二进制文件(可选)。
下载
kubectl-convert
校验和文件curl.exe -LO "https://dl.k8s.io/v1.30.0/bin/windows/amd64/kubectl-convert.exe.sha256"
根据校验和文件验证
kubectl-convert
二进制文件使用命令提示符手动将
CertUtil
的输出与下载的校验和文件进行比较CertUtil -hashfile kubectl-convert.exe SHA256 type kubectl-convert.exe.sha256
使用 PowerShell 通过
-eq
运算符自动执行验证,以获取True
或False
结果$($(CertUtil -hashfile .\kubectl-convert.exe SHA256)[1] -replace " ", "") -eq $(type .\kubectl-convert.exe.sha256)
将
kubectl-convert
二进制文件文件夹追加或添加到您的PATH
环境变量中。验证插件是否已成功安装。
kubectl convert --help
如果您没有看到错误,则表示插件已成功安装。
安装插件后,清理安装文件
del kubectl-convert.exe del kubectl-convert.exe.sha256
后续步骤
- 安装 Minikube
- 有关创建集群的更多信息,请参阅 入门指南。
- 了解如何启动和公开您的应用程序。
- 如果您需要访问您未创建的集群,请参阅 共享集群访问文档。
- 阅读 kubectl 参考文档