You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Lens连接GKE集群遇gke_gcloud_auth_plugin问题

解决Lens访问GKE集群无法查看资源的问题

可能原因及修复步骤

  • 配置Lens使用GKE认证插件
    Lens默认可能未启用gke-gcloud-auth-plugin认证,需手动修改集群kubeconfig配置:

    1. 在Lens中找到目标GKE集群,点击设置图标进入配置页
    2. 切换到Kubeconfig标签,找到用户段的auth-provider配置,替换为以下内容(替换<集群名称>为实际集群名):
      auth-provider:
        name: gcp
        config:
          cmd-path: gke-gcloud-auth-plugin
          cmd-args: "token -i <集群名称>"
          expiry-key: '{.status.token_expiry}'
          token-key: '{.status.token}'
      
    3. 保存配置后重启Lens,重新连接集群
  • 验证服务账号权限
    确认sa.json对应的服务账号拥有集群资源访问权限:

    1. 用kubectl验证权限:
      kubectl auth can-i list pods --all-namespaces
      
    2. 若返回no,需给服务账号绑定对应权限的ClusterRole,比如集群管理员权限:
      kubectl create clusterrolebinding sa-cluster-admin --clusterrole=cluster-admin --serviceaccount=<SA命名空间>:<SA名称>
      
  • 同步kubeconfig配置
    确保Lens使用的是gcloud生成的最新kubeconfig:

    1. 执行命令更新本地kubeconfig:
      gcloud container clusters get-credentials <集群名称> --zone <集群区域>
      
    2. 在Lens中重新导入~/.kube/config文件,覆盖原有配置
  • 升级Lens版本
    旧版本Lens对gke-gcloud-auth-plugin支持存在兼容性问题,升级到最新稳定版后重试连接

内容的提问来源于stack exchange,提问作者Smaillns

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 17:47:02