You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

kubectl访问GKE认证变更后可用的Jenkins插件推荐

适配GKE kubectl认证变更的Jenkins插件推荐

GKE已更新kubectl访问的认证机制,要求使用gke-gcloud-auth-plugin,原Jenkins kubectl插件无法适配该变更,以下是推荐的替代方案:

1. Google Kubernetes Engine Plugin(官方插件)

这是GCP官方提供的Jenkins插件,原生支持新的GKE认证流程:

  • 在Jenkins插件管理中安装该插件
  • 配置GCP服务账号JSON凭据,赋予其GKE集群的访问权限
  • 在流水线或自由风格项目中,使用插件内置的步骤自动完成集群认证,无需手动处理gke-gcloud-auth-plugin的安装和kubeconfig配置,直接执行部署操作

2. Kubernetes CLI Plugin

该插件支持灵活的kubectl命令执行,可配合gcloud SDK完成认证:

  • 在Jenkins运行节点上预先安装gcloud SDK和gke-gcloud-auth-plugin
  • 在Jenkins任务中,通过gcloud container clusters get-credentials <集群名称> --zone <区域>命令自动生成包含新认证配置的kubeconfig
  • 使用插件的kubectl步骤直接执行部署、更新等操作

3. 自定义脚本 + Pipeline Utility Steps Plugin

如果需要高度定制化的流程,可结合该插件实现:

  • 在Jenkins流水线中通过shell脚本完成gke-gcloud-auth-plugin安装、服务账号激活(gcloud auth activate-service-account --key-file=<密钥路径>)、集群凭据获取等操作
  • 利用Pipeline Utility Steps Plugin的文件操作功能管理kubeconfig路径,确保kubectl调用时能正确加载认证配置

注意事项

  • 确保Jenkins节点的kubectl版本≥1.26,gcloud SDK版本需支持gke-gcloud-auth-plugin
  • 用于认证的服务账号需拥有对应GKE集群的访问权限(如roles/container.developer角色)

内容的提问来源于stack exchange,提问作者Bharat Rawat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 11:15:34