如何从Ubuntu笔记本通过SSH连接GCP Kubernetes(GKE)集群?
从Ubuntu笔记本连接GKE集群的步骤
前提说明
已通过GCP控制台创建GKE集群,当前Cloudshell的~/.ssh目录文件列表如下:
jhomes369@cloudshell:~/.ssh (leafy-garden-359409)$ ls -la total 20 drwx------ 2 jhomes369 jhomes369 4096 Oct 4 11:00 . drwxr-xr-x 7 jhomes369 jhomes369 4096 Oct 3 10:11 .. -rw------- 1 jhomes369 jhomes369 0 Oct 4 11:00 admin-cluster.key -rw------- 1 jhomes369 jhomes369 2643 Sep 20 10:18 google_compute_engine -rw-r--r-- 1 jhomes369 jhomes369 597 Sep 20 10:18 google_compute_engine.pub -rw-r--r-- 1 jhomes369 jhomes369 189 Sep 20 10:18 google_compute_known_hosts -rw------- 1 jhomes369 jhomes369 0 Oct 4 10:55 mgmt-cluster-2.key
具体连接步骤
在Ubuntu笔记本安装必要工具
- 安装Google Cloud CLI(gcloud):
sudo apt update sudo apt install apt-transport-https ca-certificates gnupg echo "deb [signed-by=/usr/share/keyrings/cloud.google.gpg] https://packages.cloud.google.com/apt cloud-sdk main" | sudo tee -a /etc/apt/sources.list.d/google-cloud-sdk.list curl https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key --keyring /usr/share/keyrings/cloud.google.gpg add - sudo apt update && sudo apt install google-cloud-cli - 安装kubectl(通过gcloud安装更适配):
gcloud components install kubectl
- 安装Google Cloud CLI(gcloud):
配置GCP账号认证
在Ubuntu终端运行以下命令,按提示完成账号登录、对应项目(leafy-garden-359409)选择:gcloud init获取集群kubeconfig配置
替换命令中的[集群名称]和[集群所在区域]为实际信息,执行:gcloud container clusters get-credentials [集群名称] --zone [集群所在区域]该命令会自动将集群访问配置写入本地
~/.kube/config文件,kubectl后续默认读取此配置。验证连接状态
运行以下命令测试连接:kubectl get nodes若能正常返回集群节点列表,说明连接成功。
补充:SSH连接集群节点(若需)
如果要直接SSH到集群节点,将Cloudshell中~/.ssh/google_compute_engine私钥传输到Ubuntu笔记本的~/.ssh目录,设置权限:
chmod 600 ~/.ssh/google_compute_engine
再通过以下命令连接节点:
gcloud compute ssh [节点名称] --zone [集群所在区域]
内容的提问来源于stack exchange,提问作者Richard Rublev
相关产品推荐
相关产品推荐

