配置Lens连接GKE集群遇gke_gcloud_auth_plugin问题
解决Lens访问GKE集群无法查看资源的问题
可能原因及修复步骤
配置Lens使用GKE认证插件
Lens默认可能未启用gke-gcloud-auth-plugin认证,需手动修改集群kubeconfig配置:- 在Lens中找到目标GKE集群,点击设置图标进入配置页
- 切换到Kubeconfig标签,找到用户段的
auth-provider配置,替换为以下内容(替换<集群名称>为实际集群名):auth-provider: name: gcp config: cmd-path: gke-gcloud-auth-plugin cmd-args: "token -i <集群名称>" expiry-key: '{.status.token_expiry}' token-key: '{.status.token}' - 保存配置后重启Lens,重新连接集群
验证服务账号权限
确认sa.json对应的服务账号拥有集群资源访问权限:- 用
kubectl验证权限:kubectl auth can-i list pods --all-namespaces - 若返回
no,需给服务账号绑定对应权限的ClusterRole,比如集群管理员权限:kubectl create clusterrolebinding sa-cluster-admin --clusterrole=cluster-admin --serviceaccount=<SA命名空间>:<SA名称>
- 用
同步kubeconfig配置
确保Lens使用的是gcloud生成的最新kubeconfig:- 执行命令更新本地kubeconfig:
gcloud container clusters get-credentials <集群名称> --zone <集群区域> - 在Lens中重新导入
~/.kube/config文件,覆盖原有配置
- 执行命令更新本地kubeconfig:
升级Lens版本
旧版本Lens对gke-gcloud-auth-plugin支持存在兼容性问题,升级到最新稳定版后重试连接
内容的提问来源于stack exchange,提问作者Smaillns
相关产品推荐
相关产品推荐

