如何通过gcloud CLI为私有GKE集群添加授权IP?
GKE Autopilot集群通过gcloud添加控制平面授权网络IP操作指南
可行性说明
可以通过gcloud命令实现IP添加操作,无需登录UI界面,完全支持自动化脚本封装,大幅提升操作效率。
前置要求:已在本地安装gcloud CLI,且已通过
gcloud auth login登录拥有集群管理权限的谷歌云账号。
操作步骤
- 第一步:获取当前设备公网IP
执行命令获取公网IP并添加32位主机掩码:CURRENT_IP=$(curl -s ifconfig.me)/32 - 第二步:追加当前IP到控制平面授权网络
推荐使用追加参数操作,不会覆盖已有的授权IP段,命令如下:
如需覆盖原有所有授权IP,仅保留当前IP作为唯一授权地址,可使用以下命令:gcloud container clusters update <你的集群名称> \ --zone <你的集群所在可用区> \ --add-master-authorized-networks=${CURRENT_IP}gcloud container clusters update <你的集群名称> \ --zone <你的集群所在可用区> \ --enable-master-authorized-networks \ --master-authorized-networks=${CURRENT_IP} - 第三步:获取集群访问凭证
IP添加完成后执行以下命令拉取集群kubeconfig配置,之后即可正常使用kubectl操作集群:gcloud container clusters get-credentials <你的集群名称> --zone <你的集群所在可用区>
可选操作:查询现有授权IP段
如果需要确认当前已配置的所有授权IP段,可执行以下命令查询:
gcloud container clusters describe <你的集群名称> --zone <你的集群所在可用区> \ --format="value(masterAuthorizedNetworksConfig.cidrBlocks[].cidrBlock)"
内容的提问来源于stack exchange,提问作者Krisztian
相关产品推荐
相关产品推荐

