--- title: kubectl content_type: tool-reference description: Référence kubectl notitle: true --- ## {{% heading "synopsis" %}} kubectl contrôle le manager d'un cluster Kubernetes Vous trouverez plus d'informations ici : https://kubernetes.io/fr/docs/reference/kubectl/overview/ ``` kubectl [flags] ``` ## {{% heading "options" %}}
| --add-dir-header | |
| Si vrai, ajoute le répertoire du fichier à l'entête | |
| --alsologtostderr | |
| log sur l'erreur standard en plus d'un fichier | |
| --application-metrics-count-limit int Défaut : 100 | |
| Nombre max de métriques d'applications à stocker (par conteneur) | |
| --as chaîne | |
| Nom d'utilisateur à utiliser pour l'opération | |
| --as-group tableauDeChaînes | |
| Groupe à utiliser pour l'opération, ce flag peut être répété pour spécifier plusieurs groupes | |
| --azure-container-registry-config chaîne | |
| Chemin du fichier contenant les informations de configuration du registre de conteneurs Azure | |
| --boot-id-file string Défaut : "/proc/sys/kernel/random/boot_id" | |
| Liste séparée par des virgules de fichiers dans lesquels rechercher le boot-id. Utilise le premier trouvé. | |
| --cache-dir chaîne Défaut: "/home/karen/.kube/http-cache" | |
| Répertoire de cache HTTP par défaut | |
| --certificate-authority chaîne | |
| Chemin vers un fichier cert pour l'autorité de certification | |
| --client-certificate chaîne | |
| Chemin vers un fichier de certificat client pour TLS | |
| --client-key chaîne | |
| Chemin vers un fichier de clé client pour TLS | |
| --cloud-provider-gce-lb-src-cidrs cidrs Défaut: 130.211.0.0/22,209.85.152.0/22,209.85.204.0/22,35.191.0.0/16 | |
| CIDRs ouverts dans le firewall GCE pour le proxy de trafic LB & health checks | |
| --cluster chaîne | |
| Le nom du cluster kubeconfig à utiliser | |
| --container-hints chaîne Défaut : "/etc/cadvisor/container_hints.json" | |
| location du fichier hints du conteneur | |
| --containerd chaîne Défaut : "/run/containerd/containerd.sock" | |
| Point de terminaison de containerd | |
| --containerd-namespace chaîne Défaut : "k8s.io" | |
| namespace de containerd | |
| --context chaîne | |
| Le nom du contexte kubeconfig à utiliser | |
| --default-not-ready-toleration-seconds int Défaut: 300 | |
| Indique les tolerationSeconds de la tolérance pour notReady:NoExecute qui sont ajoutées par défaut à tous les pods qui n'ont pas défini une telle tolérance | |
| --default-unreachable-toleration-seconds int Défaut: 300 | |
| Indique les tolerationSeconds de la tolérance pour unreachable:NoExecute qui sont ajoutées par défaut à tous les pods qui n'ont pas défini une telle tolérance | |
| --disable-root-cgroup-stats | |
| Désactive la collecte des stats du Cgroup racine | |
| --docker chaîne Défaut : "unix:///var/run/docker.sock" | |
| Point de terminaison docker | |
| --docker-env-metadata-whitelist chaîne | |
| une liste séparée par des virgules de variables d'environnement qui doivent être collectées pour les conteneurs docker | |
| --docker-only | |
| Remonte uniquement les stats Docker en plus des stats racine | |
| --docker-root chaîne Défaut : "/var/lib/docker" | |
| DÉPRÉCIÉ : la racine de docker est lue depuis docker info (ceci est une solution de secours, défaut : /var/lib/docker) | |
| --docker-tls | |
| utiliser TLS pour se connecter à docker | |
| --docker-tls-ca chaîne Défaut : "ca.pem" | |
| chemin vers CA de confiance | |
| --docker-tls-cert chaîne Défaut : "cert.pem" | |
| chemin vers le certificat client | |
| --docker-tls-key chaîne Défaut : "key.pem" | |
| chemin vers la clef privée | |
| --enable-load-reader | |
| Activer le lecteur de la charge CPU | |
| --event-storage-age-limit chaîne Défaut : "default=0" | |
| Durée maximale pendant laquelle stocker les événements (par type). La valeur est une liste séparée par des virgules de clefs/valeurs, où les clefs sont des types d'événements (par ex: creation, oom) ou "default" et la valeur est la durée. La valeur par défaut est appliquée à tous les types d'événements non spécifiés | |
| --event-storage-event-limit chaîne Défaut : "default=0" | |
| Nombre max d'événements à stocker (par type). La valeur est une liste séparée par des virgules de clefs/valeurs, où les clefs sont les types d'événements (par ex: creation, oom) ou "default" et la valeur est un entier. La valeur par défaut est appliquée à tous les types d'événements non spécifiés | |
| --global-housekeeping-interval durée Défaut : 1m0s | |
| Intevalle entre ménages globaux | |
| -h, --help | |
| aide pour kubectl | |
| --housekeeping-interval durée Défaut : 10s | |
| Intervalle entre ménages des conteneurs | |
| --insecure-skip-tls-verify | |
| Si vrai, la validité du certificat du serveur ne sera pas vérifiée. Ceci rend vos connexions HTTPS non sécurisées | |
| --kubeconfig chaîne | |
| Chemin du fichier kubeconfig à utiliser pour les requêtes du CLI | |
| --log-backtrace-at traceLocation Défaut: :0 | |
| lorsque les logs arrivent à la ligne fichier:N, émet une stack trace | |
| --log-cadvisor-usage | |
| Activer les logs d'usage du conteneur cAdvisor | |
| --log-dir chaîne | |
| Si non vide, écrit les fichiers de log dans ce répertoire | |
| --log-file chaîne | |
| Si non vide, utilise ce fichier de log | |
| --log-file-max-size uint Défaut : 1800 | |
| Définit la taille maximale d'un fichier de log. L'unité est le mega-octet. Si la valeur est 0, la taille de fichier maximale est illimitée. | |
| --log-flush-frequency durée Défaut: 5s | |
| Nombre de secondes maximum entre flushs des logs | |
| --logtostderr Défaut: true | |
| log sur l'erreur standard plutôt que dans un fichier | |
| --machine-id-file chaîne Défaut : "/etc/machine-id,/var/lib/dbus/machine-id" | |
| liste séparée par des virgules de fichiers dans lesquels rechercher le machine-id. Utiliser le premier trouvé. | |
| --match-server-version | |
| La version du serveur doit correspondre à la version du client | |
| -n, --namespace chaîne | |
| Si présent, la portée de namespace pour la requête du CLI | |
| --password chaîne | |
| Mot de passe pour l'authentification de base au serveur d'API | |
| --profile chaîne Défaut: "none" | |
| Nom du profil à capturer. Parmi (none|cpu|heap|goroutine|threadcreate|block|mutex) | |
| --profile-output chaîne Défaut: "profile.pprof" | |
| Nom du fichier dans lequel écrire le profil | |
| --request-timeout chaîne Défaut: "0" | |
| La durée à attendre avant d'abandonner une requête au serveur. Les valeurs non égales à zéro doivent contenir une unité de temps correspondante (ex 1s, 2m, 3h). Une valeur à zéro indique de ne pas abandonner les requêtes | |
| -s, --server chaîne | |
| L'adresse et le port de l'API server Kubernetes | |
| --skip-headers | |
| Si vrai, n'affiche pas les entêtes dans les messages de log | |
| --skip-log-headers | |
| Si vrai, évite les entêtes lors de l'ouverture des fichiers de log | |
| --stderrthreshold sévérité Défaut: 2 | |
| logs à cette sévérité et au dessus de ce seuil vont dans stderr | |
| --storage-driver-buffer-duration durée Défaut : 1m0s | |
| Les écritures dans le driver de stockage seront bufferisés pour cette durée, et seront envoyés aux backends non-mémoire en une seule transaction | |
| --storage-driver-db chaîne Défaut : "cadvisor" | |
| nom de la base de données | |
| --storage-driver-host chaîne Défaut : "localhost:8086" | |
| hôte:port de la base de données | |
| --storage-driver-password chaîne Défaut : "root" | |
| Mot de passe de la base de données | |
| --storage-driver-secure | |
| utiliser une connexion sécurisée avec la base de données | |
| --storage-driver-table chaîne Défaut : "stats" | |
| Nom de la table dans la base de données | |
| --storage-driver-user chaîne Défaut : "root" | |
| nom d'utilisateur de la base de données | |
| --token chaîne | |
| Bearer token pour l'authentification auprès de l'API server | |
| --update-machine-info-interval durée Défaut : 5m0s | |
| Intevalle entre mises à jour des infos machine. | |
| --user chaîne | |
| Le nom de l'utilisateur kubeconfig à utiliser | |
| --username chaîne | |
| Nom d'utilisateur pour l'authentification de base au serveur d'API | |
| -v, --v Niveau | |
| Niveau de verbosité des logs | |
| --version version[=true] | |
| Affiche les informations de version et quitte | |
| --vmodule moduleSpec | |
| Liste de settings pattern=N séparés par des virgules pour le logging filtré par fichiers | |