You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过gcloud CLI为私有GKE集群添加授权IP?

GKE Autopilot集群通过gcloud添加控制平面授权网络IP操作指南

可行性说明

可以通过gcloud命令实现IP添加操作,无需登录UI界面,完全支持自动化脚本封装,大幅提升操作效率。

前置要求:已在本地安装gcloud CLI,且已通过gcloud auth login登录拥有集群管理权限的谷歌云账号。

操作步骤

  • 第一步:获取当前设备公网IP
    执行命令获取公网IP并添加32位主机掩码:
    CURRENT_IP=$(curl -s ifconfig.me)/32
    
  • 第二步:追加当前IP到控制平面授权网络
    推荐使用追加参数操作,不会覆盖已有的授权IP段,命令如下:
    gcloud container clusters update <你的集群名称> \
      --zone <你的集群所在可用区> \
      --add-master-authorized-networks=${CURRENT_IP}
    
    如需覆盖原有所有授权IP,仅保留当前IP作为唯一授权地址,可使用以下命令:
    gcloud container clusters update <你的集群名称> \
      --zone <你的集群所在可用区> \
      --enable-master-authorized-networks \
      --master-authorized-networks=${CURRENT_IP}
    
  • 第三步:获取集群访问凭证
    IP添加完成后执行以下命令拉取集群kubeconfig配置,之后即可正常使用kubectl操作集群:
    gcloud container clusters get-credentials <你的集群名称> --zone <你的集群所在可用区>
    

可选操作:查询现有授权IP段

如果需要确认当前已配置的所有授权IP段,可执行以下命令查询:

gcloud container clusters describe <你的集群名称> --zone <你的集群所在可用区> \
  --format="value(masterAuthorizedNetworksConfig.cidrBlocks[].cidrBlock)"

内容的提问来源于stack exchange,提问作者Krisztian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 16:27:03