Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Connect clusters with kubectl on Workbench or CloudShell

Dernière mise à jour :Aug 11, 2026

Workbench et Cloud Shell sont des terminaux accessibles depuis un navigateur qui vous permettent d'exécuter des commandes kubectl pour gérer vos clusters Container Service for Kubernetes (ACK) sans installer d'outils locaux. Au démarrage de l'un ou l'autre outil, ACK charge automatiquement le fichier kubeconfig correspondant à l'utilisateur actuel.

Outil Accès réseau Cas d'utilisation
Workbench Réseau public et réseau interne Utilisez cet outil lorsque votre cluster n'est accessible que via un réseau interne, ou si vous souhaitez établir une connexion distante vers une instance Elastic Compute Service (ECS).
Cloud Shell Réseau public uniquement Privilégiez cette option si l'accès au réseau public est activé pour votre cluster et que vous avez besoin d'un environnement Linux préconfiguré incluant les langages de programmation et les outils en ligne de commande courants.
Cloud Shell provisionne une machine virtuelle (VM) Linux valide pendant une heure. La VM est immédiatement arrêtée à l'expiration de ce délai. En l'absence d'opérations interactives pendant 30 minutes, ou si vous fermez toutes les fenêtres de session, la VM est arrêtée au bout de 15 minutes. Lorsque vous relancez Cloud Shell, le système crée une nouvelle VM.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un cluster ACK. Pour les clusters accessibles via le réseau public, une adresse IP élastique (EIP) doit être associée au serveur API du cluster. Consultez la rubrique Contrôle de l'accès public au serveur API d'un cluster ACK.

  • (Pour les utilisateurs Resource Access Management (RAM)) Les autorisations de gestion de cluster requises, en plus des autorisations système nécessaires pour Container Service. Reportez-vous à la section Autorisation.

  • (Pour les utilisateurs Cloud Shell ayant un compte RAM) L'autorisation AliyunCloudShellFullAccess. Pour créer et attacher un système de fichiers Apsara File Storage NAS, accordez également l'autorisation AliyunNASFullAccess. Consultez la page Accorder des autorisations à un utilisateur RAM.

Connexion via Workbench

Optez pour cette solution si votre cluster est accessible via un réseau interne ou si vous n'avez pas besoin d'un environnement Linux préconfiguré.

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, sélectionnez Cluster Information.

  3. Sur la page Cluster Information, cliquez sur Manage Clusters Using Workbench dans le coin supérieur droit.

  4. Dans le terminal, exécutez la commande suivante pour vérifier la connexion :

    kubectl get namespace

    Si la connexion aboutit, la sortie liste les namespaces de votre cluster. Vérifiez que le statut (STATUS) de chaque namespace est défini sur Active :

    NAME              STATUS   AGE
    default           Active   3h14m
    kube-node-lease   Active   3h14m
    kube-public       Active   3h14m
    kube-system       Active   3h14m

Connexion via Cloud Shell

Cette méthode convient si l'accès au réseau public est activé pour votre cluster.

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, sélectionnez Cluster Information.

  3. Sur la page Cluster Information, cliquez sur Open Cloud Shell dans le coin supérieur droit.

  4. (Facultatif) Montez un système de fichiers NAS afin de conserver vos scripts et fichiers entre les sessions. Sans montage NAS, tous les fichiers sont perdus lors de l'arrêt de la VM Cloud Shell. Pour effectuer le montage, cliquez sur cloudshell.png, puis sur Mount File Storage et suivez les instructions affichées à l'écran.

  5. Exécutez la commande suivante pour vérifier la connexion :

    kubectl get namespaces

    Si la connexion aboutit, la sortie liste les namespaces de votre cluster. Vérifiez que le statut (STATUS) de chaque namespace est défini sur Active :

    NAME              STATUS   AGE
    default           Active   3h14m
    kube-node-lease   Active   3h14m
    kube-public       Active   3h14m
    kube-system       Active   3h14m

Étapes suivantes