Workbench et Cloud Shell sont des terminaux accessibles depuis un navigateur qui vous permettent d'exécuter des commandes kubectl pour gérer vos clusters Container Service for Kubernetes (ACK) sans installer d'outils locaux. Au démarrage de l'un ou l'autre outil, ACK charge automatiquement le fichier kubeconfig correspondant à l'utilisateur actuel.
| Outil | Accès réseau | Cas d'utilisation |
|---|---|---|
| Workbench | Réseau public et réseau interne | Utilisez cet outil lorsque votre cluster n'est accessible que via un réseau interne, ou si vous souhaitez établir une connexion distante vers une instance Elastic Compute Service (ECS). |
| Cloud Shell | Réseau public uniquement | Privilégiez cette option si l'accès au réseau public est activé pour votre cluster et que vous avez besoin d'un environnement Linux préconfiguré incluant les langages de programmation et les outils en ligne de commande courants. |
Cloud Shell provisionne une machine virtuelle (VM) Linux valide pendant une heure. La VM est immédiatement arrêtée à l'expiration de ce délai. En l'absence d'opérations interactives pendant 30 minutes, ou si vous fermez toutes les fenêtres de session, la VM est arrêtée au bout de 15 minutes. Lorsque vous relancez Cloud Shell, le système crée une nouvelle VM.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Un cluster ACK. Pour les clusters accessibles via le réseau public, une adresse IP élastique (EIP) doit être associée au serveur API du cluster. Consultez la rubrique Contrôle de l'accès public au serveur API d'un cluster ACK.
(Pour les utilisateurs Resource Access Management (RAM)) Les autorisations de gestion de cluster requises, en plus des autorisations système nécessaires pour Container Service. Reportez-vous à la section Autorisation.
(Pour les utilisateurs Cloud Shell ayant un compte RAM) L'autorisation
AliyunCloudShellFullAccess. Pour créer et attacher un système de fichiers Apsara File Storage NAS, accordez également l'autorisationAliyunNASFullAccess. Consultez la page Accorder des autorisations à un utilisateur RAM.
Connexion via Workbench
Optez pour cette solution si votre cluster est accessible via un réseau interne ou si vous n'avez pas besoin d'un environnement Linux préconfiguré.
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, sélectionnez Cluster Information.
Sur la page Cluster Information, cliquez sur Manage Clusters Using Workbench dans le coin supérieur droit.
-
Dans le terminal, exécutez la commande suivante pour vérifier la connexion :
kubectl get namespaceSi la connexion aboutit, la sortie liste les namespaces de votre cluster. Vérifiez que le statut (STATUS) de chaque namespace est défini sur Active :
NAME STATUS AGE default Active 3h14m kube-node-lease Active 3h14m kube-public Active 3h14m kube-system Active 3h14m
Connexion via Cloud Shell
Cette méthode convient si l'accès au réseau public est activé pour votre cluster.
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, sélectionnez Cluster Information.
Sur la page Cluster Information, cliquez sur Open Cloud Shell dans le coin supérieur droit.
(Facultatif) Montez un système de fichiers NAS afin de conserver vos scripts et fichiers entre les sessions. Sans montage NAS, tous les fichiers sont perdus lors de l'arrêt de la VM Cloud Shell. Pour effectuer le montage, cliquez sur
, puis sur Mount File Storage et suivez les instructions affichées à l'écran.-
Exécutez la commande suivante pour vérifier la connexion :
kubectl get namespacesSi la connexion aboutit, la sortie liste les namespaces de votre cluster. Vérifiez que le statut (STATUS) de chaque namespace est défini sur Active :
NAME STATUS AGE default Active 3h14m kube-node-lease Active 3h14m kube-public Active 3h14m kube-system Active 3h14m
Étapes suivantes
Pour gérer les identifiants kubeconfig et limiter les risques de sécurité liés à leur divulgation, consultez la rubrique Gestion des fichiers KubeConfig.
Pour transférer des fichiers vers et depuis Cloud Shell, reportez-vous à la page Transfert de fichiers.
Pour découvrir les opérations de base sur les fichiers dans Workbench, consultez la section Opérations de base dans Workbench.