دسترسی به کلاستر کوبرنتیز همروش با استفاده از kubectl
در این مستند نحوه اتصال و مدیریت کلاستر کوبرنتیز ارائهشده در پلتفرم همروش (Hamravesh) از طریق ابزار خط فرمان kubectl توضیح داده میشود.
با استفاده از این ابزار میتوانید منابع کوبرنتیز خود را مدیریت کنید، وضعیت نودها و پادها را بررسی نمایید و عملیاتهای مختلف را مستقیماً از طریق ترمینال انجام دهید.
آشنایی با kubectl
kubectl ابزار خط فرمان رسمی کوبرنتیز است که برای برقراری ارتباط با API Server کلاستر و اجرای دستورات مدیریتی روی منابع مختلف استفاده میشود.
به کمک kubectl میتوانید اقداماتی مانند موارد زیر را انجام دهید:
- مشاهده وضعیت پادها، نودها و سرویسها
- ایجاد، حذف یا بهروزرسانی منابع YAML
- اشکالزدایی (Debugging) سر ویسها و پادها
- بررسی لاگها و رویدادهای کلاستر
برای استفاده از kubectl، نیاز به فایلی به نام kubeconfig دارید که اطلاعات اتصال به کلاستر (آدرس سرور، گواهیها و توکن کاربر) را در خود دارد.
ℹ️ برای راهنمای نصب kubectl، به مستندات رسمی کوبرنتیز مراجعه کنید:
Install and Set Up kubectl
دریافت kubeconfig از کنسول همروش
برای اتصال به کلاستر، ابتدا باید فایل kubeconfig مخصوص کاربر خود را از کنسول همروش دریافت کنید:
- وارد پنل کاربری همروش شوید.
- به صفحه جزئیات کلاستر (Cluster Details) بروید.
- از منوی تنظیمات یا Access گزینه دانلود kubeconfig را انتخاب کنید.
- فایل دانلودشده را در مسیر دلخواه سیستم خود ذخیره نمایید (مثلاً در مسیر
~/.kube/configیا یک پوشه مجزا).
⚠️ نکته امنیتی: kubeconfig ارائهشده توسط کنسول همروش بر پایه توکن (Token-Based User) است.
این یعنی احراز هویت شما در برابر کلاستر از طریق توکنی انجام میشود که در فایل kubeconfig گنجانده شده است.
این توکن معمولاً دارای مدت اعتبار مشخص است؛ در صورت انقضای توکن، باید فایل جدیدی از پنل دانلود کنید.
استفاده از kubeconfig برای اتصال
پس از دریافت فایل kubeconfig، میتوانید با استفاده از kubectl به کلاستر خود متصل شوید.
روش ۱: استفاده از مسیر پیشفرض
فایل را در مسیر زیر قرار دهید:
~/.kube/config
سپس دستور زیر را اجرا کنید تا از اتصال موفق اطمینان حاصل کنید:
kubectl get nodes
روش ۲: استفاده از مسیر مشخص
اگر فایل kubeconfig را در مسیر دیگری ذخیره کردهاید، میتوانید مسیر آن را به صورت صریح مشخص کنید:
kubectl --kubeconfig=/path/to/your/kubeconfig get pods -A
در صورت برقراری موفق اتصال، لیست پادهای در حال اجرا یا نودهای موجود در کلاستر نمایش داده میشود.
نکات پایانی
- فایل kubeconfig حاوی توکن دسترسی است؛ از بهاشترا کگذاری آن با دیگران خودداری کنید.
- در صورت تغییر دسترسیها یا انقضای توکن، kubeconfig جدیدی از کنسول همروش دریافت نمایید.
- برای مشاهده منابع در یک فضای نام خاص (Namespace) از دستور زیر استفاده کنید:
kubectl get pods -n your-namespace
💡 پیشنهاد: بهتر است هر کاربر از kubeconfig شخصی خود استفاده کرده و آن را در بازههای زمانی مشخص بهروزرسانی کند تا امنیت و پایداری دسترسی حفظ شود.