bmctl è uno strumento a riga di comando per Google Distributed Cloud che semplifica la creazione e la gestione dei cluster. Questo documento è un riferimento completo per i comandi bmctl e i relativi flag.
Prima di iniziare
bmctl utilizza le credenziali predefinite dell'applicazione (ADC)
per convalidare il valore location nella specifica del cluster
(clusterOperations.location) quando non è impostato su global. Questa convalida è
richiesta per molti comandi bmctl. Perché ADC funzioni, devi eseguire una delle seguenti operazioni:
- Imposta la variabile di ambiente - GOOGLE_APPLICATION_CREDENTIALSsulla workstation di amministrazione sul percorso di un file delle credenziali dell'account di servizio.
- Utilizza gcloud CLI le tue credenziali utente come credenziali predefinite dell'applicazione (ADC): - gcloud auth application-default login
Alcuni comandi bmctl ti consentono di specificare un percorso a un file delle credenziali con un flag.
backup
Esegui il backup delle informazioni sul cluster.
Opzioni
  -h, --help   help for backup
cluster di backup
Esegui il backup di un cluster e salva il backup in un file tar.
backup cluster [flags]
Opzioni
      --backup-file string                      path to the output backup files.
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for cluster
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
      --use-disk                                Perform the backup using the disk instead of in-memory
                                                buffer. This option only works when the command is run
                                                by the root user or with sudo.
      --yes                                     Perform the backup and do not prompt for confirmation
                                                (non-interactive mode).
Per ulteriori informazioni sul backup e sul ripristino dei cluster con bmctl, consulta
Backup e ripristino di cluster con bmctl.
controllo
Esegui controlli preflight o di integrità sui tuoi cluster o sulla tua infrastruttura.
Opzioni
  -h, --help   help for check
controllare i componenti aggiuntivi
Controlla l'integrità operativa dei componenti aggiuntivi del cluster, ad esempio
stackdriver-log-aggregator, stackdriver-log-forwarder e
gke-connect-agent. 
check add-ons [flags]
Esempi
# Do a health check for add-ons
bmctl check add-ons --cluster=cluster1
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for add-ons
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
controlla cluster
Controlla l'integrità di un cluster o genera uno snapshot del cluster.
check cluster [flags]
Esempi
# Do a health check for cluster.
bmctl check cluster --cluster=cluster1
# Take a snapshot of the cluster (requires admin cluster to be available).
bmctl check cluster --snapshot --cluster=cluster1 --admin-kubeconfig=admin-kubeconfig
# Take a snapshot of the cluster (requires admin cluster to be available) using 30 threads.
bmctl check cluster --snapshot --cluster=cluster1 --admin-kubeconfig=admin-kubeconfig --num-of-parallel-threads=30
# Take a snapshot of the cluster nodes only (does not require admin cluster to be available).
bmctl check cluster --snapshot --cluster=cluster1 --snapshot-config=snapshot-config
Opzioni
      --bootstrap-cluster-pod-cidr string           Bootstrap cluster pod CIDR (default "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string       Bootstrap cluster service CIDR (default "10.96.0.0/27")
      --ca-file string                              The file contains the Node Agent server CA certificate for authenticating nodes to capture snapshots. While this flag is fully optional, when provided, nodes must also be provided.
      --cert-file string                            The file contains the Node Agent client certificate for authenticating with nodes to capture snapshots. While this flag is fully optional, when provided, nodes must also be provided.
  -c, --cluster cluster name                        Cluster name, cluster config is expected to be placed under <workspace dir>/<cluster name>/<cluster name>.yaml
      --enforce-allowlist                           Enforces allowlist checking for kubectl/node commands executed as part of collecting snapshot that they are read-only. Commands not allowed will be skipped. (default true)
  -h, --help                                        help for cluster
      --ignore-validation-errors                    A validation error override, allowing to proceed despite the validation errors.
      --key-file string                             The file contains the Node Agent client private key for authenticating with nodes to capture snapshots. While this flag is fully optional, when provided, nodes must also be provided.
      --kubeconfig string                           Optional, path to the kubeconfig file for the admin cluster. IF not provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
      --local                                       Save the snapshot on your workstation only. This will allow you to explicitly opt out of uploading the snapshot to Google Cloud.
      --login-user string                           The user to login to each node. This will be ignored when admin-kubeconfig is set. (default "root")
      --node-ssh-key string                         The file contains ssh key to the nodes to capture snapshots against. While this flag is fully optional, when provided, nodes must also be provided.
      --nodeagent-port int                          The Node Agent server port for the client side to connect to. This flag is optional and only applies with 'nodes' options; when provided, it will override the default port.
      --nodes strings                               The comma-separated IP address list of the nodes to capture snapshots against. While this flag is fully optional, when provided, node-ssh-key must also be provided.
      --num-of-parallel-threads int                 The number of parallel threads used for processing snapshots. Note that --snapshot-config and --num-of-parallel-threads flags cannot be used at the same time. (default 10)
      --quiet                                       During snapshot run suppress logging to stdout.  (Console log is available in 'bmctl_diagnose_snapshot.log' file part of the snapshot)
      --reuse-bootstrap-cluster                     If true, use existing bootstrap cluster.
      --service-account-key-file string             The service account key file that is needed to upload the snapshot to your Google Cloud Storage bucket and provision a dedicated Google Cloud service account for your project to facilitate snapshot sharing with Google.
                                                    Make sure that the service account key has the ability to create and list buckets and objects in your project.
                                                    We recommend creating a custom role with the following permissions and assigning this custom role to your service account:
                                                    - storage.buckets.create
                                                    - storage.buckets.get
                                                    - storage.buckets.list
                                                    - storage.objects.create
                                                    - resourcemanager.projects.get
                                                    Note that all the storage permissions fall under the "roles/storage.admin" IAM role. You can also use that role, but it is too powerful and is not recommended
                                                    Note that:
                                                    - this flag is defaulted to the environment variable GOOGLE_APPLICATION_CREDENTIALS, if not provided.
                                                    - this flag is ignored, if "--upload-to" flag is empty.
      --since duration                              This Only returns logs newer than a relative duration like 5s, 4m, or 3h. It defaults to all logs.
      --snapshot                                    Takes a snapshot of the cluster's logs, configurations and other data if true.
                                                    Note that if a service account key is provided either throuh the flag --service-account-key-file or GOOGLE_APPLICATION_CREDENTIALS, the snapshot will be automatically uploaded to your Google Cloud Storage bucket. Also, a dedicated Google Cloud service account for your project will be provisioned for your project to facilitate snapshot sharing with Google.
                                                    Use --local to opt out of snapshot uploading.
      --snapshot-config --enforce_allowlist=false   The config file of the snapshot. When this flag is omitted, a default configuration is applied. An allowlist enforcing read-only commands is in effect by default, to bypass it specify --enforce_allowlist=false option. Note that --snapshot-config and --num-of-parallel-threads flags cannot be used at the same time.
      --snapshot-dry-run                            In dry-run mode, the command does not take the snapshot. Instead, it prints out the actions to be taken and the snapshot configuration.
      --snapshot-output string                      The output file of the snapshot.
      --snapshot-scenario string                    The scenario of the snapshot. This is ignored when --config flag is specified. The supported scenarios are:
                                                    - system: snapshot of system components, including their logs
                                                    - all: snapshot of all pods, including their logs (default "system")
      --snapshot-temp-output-dir string             The temporary landing directory for snapshot.
      --upload-to string                            The Google Cloud Storage bucket name for uploading the snapshot. A new bucket will be created if it doesn't exist. Please follow the naming guidelines here(https://cloud.google.com/storage/docs/naming-buckets).
check config
Controlla il file di configurazione del cluster.
check config [flags]
Esempi
# Do check for cluster1.yaml file
bmctl check config --cluster=cluster1
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for config
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
check gcp
Controllo di integrità della connettività del cluster a Google Cloud.
check gcp [flags]
Esempi
# Do a machines' Google Cloud connectivity health check for cluster
bmctl check gcp --cluster=cluster1
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for gcp
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
controlla kubernetes
Controllo di integrità di Kubernetes.
check kubernetes [flags]
Esempi
# Do a kubernetes health check for cluster
bmctl check kubernetes --cluster=cluster1
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for kubernetes
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
check nodes
Controlla l'integrità dei nodi.
check nodes [flags]
Esempi
# Do a health check for some provisioned nodes
bmctl check nodes --addresses=192.168.0.1,192.168.0.4
Opzioni
      --addresses strings                       Node addresses, addresses should be a comma separated
                                                list, each address needs be a single IP address(e.g.,
                                                192.168.0.1)
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for nodes
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
controlla preflight
Controllo preliminare.
Trama
Controllo preliminare.
check preflight [flags]
Esempi
# Do a preflight check for cluster1.yaml in bmctl-workspace/cluster1
bmctl check preflight --cluster=cluster1
# If kubeconfig flag (for example, --kubeconfig=bmctl-workspace/cluster1/cluster1-kubeconfig) is
# included, the command will trigger a preflight check for upgrading the cluster
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for preflight
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
check vmruntimepfc
Controllo preliminare del runtime VM per GDC.
check vmruntimepfc [flags]
Esempi
# Do vmruntime preflight check,
    bmctl check vmruntimepfc --kubeconfig=$KUBECONFIG
Opzioni
  -h, --help                help for vmruntimepfc
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
Per saperne di più sui controlli preflight, consulta Informazioni sui controlli preflight.
configura
Configura service account e ruoli IAM e abilita le API su Google Cloud per l'autenticazione del cluster workload identity.
Opzioni
  -h, --help   help for configure
configurare i progetti
Configura i binding dei criteri IAM per l'autenticazione del cluster Workload Identity. Crea i service account richiesti e abilita le API richieste.
configure projects [flags]
Opzioni
      --admin-cluster string                admin cluster name
      --cloud-ops-service-account string    cloud ops service account
      --controller-service-account string   controller GCP service account
      --gcr-service-account string          GCR image pull service account
  -h, --help                                help for projects
      --location string                     GKE hub membership location (default "global")
      --project-id string                   GCP project used in GKE connect
      --proxy-url string                    proxy URL for accessing GCP services. If not specified,
                                            bmctl looks for env variables HTTPS_PROXY and HTTP_PROXY
      --user-clusters string                one or more comma-delimited user cluster names
Per saperne di più sull'attivazione e l'utilizzo dell'autenticazione del cluster di identità del workload, consulta Autenticazione del cluster di identità del workload.
create
Crea un file di configurazione del cluster, un cluster o un account di servizio Kubernetes (KSA).
Opzioni
  -h, --help   help for create
crea cluster
Crea un cluster da un file di configurazione del cluster.
Trama
Crea risorse Google Distributed Cloud. Questo comando emette un kubeconfig di un cluster creato. Assicurati di conservare questo file in un luogo sicuro, in quanto contiene le credenziali per il tuo cluster. Questo comando richiede l'autorizzazione serviceusage.services.get per verificare l'abilitazione dell'API per il tuo progetto Google Cloud.
create cluster [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
      --force                                   If true, ignore errors from preflight checks and
                                                validation except for Google Cloud check errors.
  -h, --help                                    help for cluster
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
Per saperne di più sulla creazione di cluster, vedi Panoramica della creazione di cluster.
create config
Crea un file di configurazione del cluster. Per impostazione predefinita, questo file viene creato nella cartella bmctl-workspace/<cluster_name>.
create config [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
      --create-service-accounts                 Auto create GCP service accounts keys, if they do not
                                                already exist in workspace
      --enable-apis                             Auto enable APIs used by Bare Metal cluster,
                                                for the GCP Project specified by project-id flag
      --force                                   Overwrite existing config
  -h, --help                                    help for config
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --project-id string                       GCP project where the new cluster will connect with
                                                via GKE hub and stackdriver logging/monitoring,
                                                required if --create-service-accounts or
                                                --enable-apis is true
      --proxy-url string                        Proxy URL for accessing GCP services. If not
                                                specified, bmctl will look for env variable
                                                HTTPS_PROXY and HTTP_PROXY
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
create ksa
Crea un account di servizio Kubernetes con il ruolo cluster-admin del cluster di destinazione.
Il nome predefinito del account di servizio Kubernetes è kubernetes-service-account, quindi il flag --name è facoltativo.
Il comando genera un token di autenticazione che puoi utilizzare per accedere al cluster.
Per impostazione predefinita, il token di autenticazione viene archiviato nella cartella bmctl-workspace/<cluster_name>.
create ksa [flags]
Opzioni
  -c, --cluster string      Cluster name, cluster config is expected to be placed under
                            <workspace dir>/<cluster name>/<cluster name>.yaml.
  -h, --help                help for ksa
      --ksa-name string     Name of the kubernetes service account and default value is
                            kubernetes-service-account. (default "kubernetes-service-account")
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
disattiva
Disabilita GVM Runtime per GDC in un cluster.
Opzioni
  -h, --help   help for disable
disattiva vmruntime
Disabilita VM Runtime per GDC in un cluster.
disable vmruntime [flags]
Opzioni
      --force               If true, delete all VM resources and disable vmruntime.
  -h, --help                help for vmruntime
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
Per saperne di più su come attivare e disattivare VM Runtime su GDC, vedi Attivare o disattivare VM Runtime su GDC.
attiva
Abilita il runtime VM per GDC in un cluster.
Opzioni
  -h, --help   help for enable
enable vmruntime
Abilita il runtime VM per GDC in un cluster.
enable vmruntime [flags]
Opzioni
  -h, --help                help for vmruntime
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
Per saperne di più su come attivare e disattivare VM Runtime su GDC, vedi Attivare o disattivare VM Runtime su GDC.
get
Recupera una configurazione del cluster o le credenziali del cluster.
Opzioni
  -h, --help   help for get
get config
Recupera il file di configurazione del cluster. Il comando estrae le risorse personalizzate del cluster di destinazione ed emette un file di configurazione.
get config [flags]
Opzioni
  -c, --cluster string      Cluster name, cluster config is expected to be placed under
                            <workspace dir>/<cluster name>/<cluster name>.yaml.
  -h, --help                help for config
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
Per saperne di più, vedi Ottenere i dettagli di configurazione del cluster.
ottieni le credenziali
Recupera le credenziali del cluster di destinazione. Il comando crea un file kubeconfig nella cartella <workspace dir>/<cluster name> della workstation
amministrativa.
get credentials [flags]
Opzioni
  -c, --cluster string      Cluster name, cluster config is expected to be placed under
                            <workspace dir>/<cluster name>/<cluster name>.yaml.
  -h, --help                help for credentials
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
Per saperne di più, consulta Recuperare le credenziali del cluster.
install
Esegue operazioni di installazione del software.
Opzioni
  -h, --help   help for install
installare virtctl
Installa virtctl nel computer corrente come plug-in kubectl. Il plug-in virtctl supporta le operazioni di base della VM, come la creazione, la connessione e la modifica dello stato di alimentazione.
install virtctl [flags]
Opzioni
  -d, --dst-dir string   The dir virtctl binary to be installed, this path must be a valid one within
                          PATH env variable
  -h, --help             help for virtctl
move
Sposta le risorse Google Distributed Cloud e tutte le dipendenze tra i cluster di gestione.
- Lo spazio dei nomi del cluster di destinazione può contenere risorse aggiuntive, le risorse in conflitto vengono sostituite.
move [flags]
Opzioni
      --cluster-move-timeout duration     Cluster move timeout, default value is 15m. The input should
                                          contain the duration unit, e.g. 3600s, 60m or 1h. (default
                                          15m0s)
      --from-kubeconfig string            kubeconfig file path for the source management cluster. If
                                          unspecified, will use the default discovered kubeconfig.
      --from-kubeconfig-context string    Context to be used within the kubeconfig file for the source
                                          management cluster. If empty, current context will be used.
  -h, --help                              help for move
  -n, --namespace string                  The namespace where the cluster resources are stored. If
                                          unspecified, the current context's namespace is used.
      --to-kubeconfig string              kubeconfig file path for the destination management cluster.
      --to-kubeconfig-context string      Context to be used within the kubeconfig file for the
                                          destination management cluster. If empty, current context
                                          will be used.
nodeagent
Gestisci il deployment dell'agente nodo.
Trama
Fornisce comandi per la gestione del servizio Node Agent sui nodi del cluster.
Opzioni
  -h, --help   help for nodeagent
nodeagent deploy
Esegui il deployment con SSH del servizio Node Agent sui nodi specificati.
Trama
Esegui il deployment del servizio Node Agent su uno o più nodi di destinazione all'interno di un cluster specificato utilizzando SSH.
Questo comando può installare o reinstallare Node Agent. Si connette tramite SSH ed esegue i passaggi necessari, tra cui il trasferimento dei file binari, la generazione e il trasferimento facoltativi dei certificati e la configurazione del servizio systemd.
Richiede l'accesso SSH e i privilegi sudo sui nodi di destinazione.
Questo comando gestisce sia la configurazione iniziale dell'agente nodo sia il relativo recupero.
I nodi di destinazione possono essere specificati in diversi modi: direttamente utilizzando il flag --nodes, tramite un file di configurazione del cluster utilizzando il flag --cluster o facendo riferimento alla risorsa personalizzata del cluster.
nodeagent deploy [flags]
Opzioni
      --cluster string             Name of the target cluster (required).
      --concurrency int            Number of parallel node deployments. (default 25)
      --deploy-creds               Deploy the server certificate, private key and client CA to nodes. (default true)
      --enforce-host-key-verify    Verifies the remote host's SSH key against known_hosts (recommended). (default true)
      --generate-ca-creds          Generate necessary CAs and client credentials for Node Agent.
  -h, --help                       help for deploy
      --key-algorithm string       The private key algorithm for the CA, client certificatem and server certificate. (default "rsa")
      --key-length int             The private key length for the CA, client certificate and server certificate. (default 4096)
      --kubeconfig string          Path to the cluster kubeconfig.
      --nodeagent-version string   The Node Agent version to pull. (default "0.0.0-gke.0")
      --nodes strings              List of node IPs to deploy to (comma-delimited).
      --non-interactive            Run non-interactively, skipping all user prompts.
      --port string                The Node Agent port. (default "9192")
      --pull-binaries              Download Node Agent binaries.
      --sa-key string              Path to the service account key to pull from GCS and GCR.
      --server-cert-validity int   The validity for the server certificate. (default 1825)
      --ssh-key string             Path to the SSH private key file. (default "~/.ssh/id_rsa")
      --ssh-user string            SSH username for connecting to nodes. (default "root")
nodeagent enable
Attiva la modalità Node Agent per il cluster in esecuzione.
Trama
Attiva la modalità Node Agent per un cluster.
Questo comando modifica la configurazione del cluster e crea o aggiorna anche le credenziali correlate necessarie per il funzionamento di questa modalità.
Quando la modalità Node Agent è attiva, la gestione del cluster viene gestita da Node Agent in esecuzione direttamente su ogni nodo.
nodeagent enable [flags]
Opzioni
      --client-ca-key-path string   Path for the client certificate key file.
      --client-ca-path string       Path for the client ca certificate file.
      --client-cert-path string     Path for the client cacertificate file.
      --client-key-path string      Path for the client private key file.
  -c, --cluster string              Name of the target cluster (required).
      --ensure-status               Ensure Node Agent running status on all node in the cluster. (default true)
  -h, --help                        help for enable
  -k, --kubeconfig string           Path to the kubeconfig file (required).
      --port string                 The Node Agent port. (default "9192")
      --server-ca-key-path string   Path for the server ca key file.
      --server-ca-path string       Path for the server ca file.
nodeagent rotate-credentials
Ruota le credenziali dell'agente del nodo sui nodi specificati utilizzando SSH e all'interno del cluster.
Trama
Ruota le credenziali nodeagentd su uno o più nodi di destinazione utilizzando SSH. Questo comando aggiorna anche le credenziali dell'agente nodo corrispondenti archiviate nel cluster.
Questo comando può ruotare le credenziali dell'agente nodo. Richiede l'accesso SSH e i privilegi sudo sui nodi di destinazione.
I nodi di destinazione possono essere specificati in diversi modi: direttamente utilizzando il flag --nodes, tramite un file di configurazione del cluster utilizzando il flag --cluster o facendo riferimento alla risorsa personalizzata del cluster.
nodeagent rotate-credentials [flags]
Opzioni
      --cluster string             Name of the target cluster (required).
      --concurrency int            Number of parallel node deployments. (default 25)
      --enforce-host-key-verify    Verify remote host's SSH key against known_hosts. (default true)
      --generate-ca-creds          Generate necessary CAs and client credentials for Node Agent.
  -h, --help                       help for rotate-credentials
      --key-algorithm string       The private key algorithm for the CA, client certificatem and server certificate. (default "rsa")
      --key-length int             The private key length for the CA, client certificate and server certificate. (default 4096)
      --kubeconfig string          Path to the cluster kubeconfig.
      --nodes strings              List of node IPs to deploy to (comma-delimited).
      --non-interactive            Run non-interactively, skipping all user prompts.
      --server-cert-validity int   The validity for the server certificate. (default 1825)
      --ssh-key string             Path to the SSH private key file. (default "~/.ssh/id_rsa")
      --ssh-user string            SSH username for connecting to nodes. (default "root")
stato di nodeagent
Controlla lo stato di esecuzione dell'agente nodo sui nodi del cluster.
Trama
Controlla lo stato di esecuzione dell'agente nodo sui nodi del cluster.
I nodi di destinazione possono essere specificati in diversi modi: direttamente utilizzando il flag --nodes, tramite un file di configurazione del cluster utilizzando il flag --cluster o facendo riferimento alla risorsa personalizzata del cluster.
nodeagent status [flags]
Opzioni
      --client-cert-path string   Path for the client certificate file.
      --client-key-path string    Path for the client private key file.
  -c, --cluster string            Name of the target cluster (required).
  -h, --help                      help for status
  -k, --kubeconfig string         Path to the kubeconfig file.
      --nodes strings             List of node IPs to deploy to (comma-delimited).
      --port string               The Node Agent port. (default "9192")
      --server-ca-path string     Path for the server ca file.
eseguire il push
Esegui il push delle immagini Docker in un registro privato.
Opzioni
  -h, --help   help for push
push delle immagini
Esegui il push del file tar delle immagini container locali in un registro privato.
push images [flags]
Opzioni
      --cacert string             Private registry CA certificate file path.
      --dry-run                   Dry run.
      --email string              Email for private registry.
      --force-push                If set to true, will always push images even if images already exist
                                  in registry.
      --format string             Format of images in the source file. Should be one of tarball or oci
                                  (default). (default "oci")
  -h, --help                      help for images
      --need-credential           Whether credential is needed for private registry. (default true)
      --password string           Password for private registry authentication.
  -r, --private-registry string   Private registry path that stores all bare metal images.
                                  Format should be <registry-name>/<optional-registry-namespace>.
      --source string             Path to bare metal container images compressed file.
  -t, --threads int               Push images with multiple threads. (default 4)
      --username string           Username for private registry authentication.
Per informazioni sulla configurazione e sull'utilizzo di un mirror del registro per le immagini container bare metal, consulta Utilizzare un mirror del registro per le immagini container.
register
Registra le risorse.
Opzioni
  -h, --help   help for register
register bootstrap
Registra il cluster di bootstrap nell'API Hub.
Trama
Registra il cluster di bootstrap nell'API Hub. Questo comando registra un cluster Kind locale come cluster di amministrazione. Il comando attende la creazione di un cluster nella console Google Cloud e termina una volta creato il cluster.
register bootstrap [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string               Bootstrap cluster pod CIDR (default
                                                        "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string           Bootstrap cluster service CIDR (default
                                                        "10.96.0.0/27")
      --cloud-operation-service-account-key string      Optional, service account key file used to
                                                        access Google cloud service, service account
                                                        key specified by environment variable
                                                        GOOGLE_APPLICATION_CREDENTIALS will be used to
                                                        fetch or create the Service account.
      --enable-apis                                     Auto enable APIs used by bare metal
                                                        cluster, for the GCP Project specified by
                                                        project-id flag
      --gcr-service-account-key string                  Optional, service account key file used to
                                                        pull Artifact Registry images, service account key
                                                        specified by environment variable
                                                        GOOGLE_APPLICATION_CREDENTIALS will be used to
                                                        fetch or create the Service account.
      --gke-agent-service-account-key string            Optional, service account key file used to
                                                        connect the GKE cluster in Google Cloud,
                                                        service account key specified by environment
                                                        variable GOOGLE_APPLICATION_CREDENTIALS will
                                                        be used to fetch or create the Service
                                                        account.
      --gke-register-service-account-key string         Optional, service account key file used to
                                                        register the cluster in Google Cloud, service
                                                        account key specified by environment variable
                                                        GOOGLE_APPLICATION_CREDENTIALS will be used to
                                                        fetch or create the Service account.
  -h, --help                                            help for bootstrap
      --ignore-validation-errors                        A validation error override, allowing to
                                                        proceed despite the validation errors.
      --location string                                 Optional, Location of the GKEHub Membership,
                                                        e.g. us-central1. If unspecified, global will
                                                        be used. (default "global")
      --name string                                     Mandatory (either --name or
                                                        --target-cluster-name needs to be provided),
                                                        Name of the bootstrap cluster. bmctl will
                                                        register the bootstrap cluster with this name
                                                        with GKE Connect.
      --project-id string                               Optional, GCP project for GKE Connect. bmctl
                                                        will register this bootstrap cluster into GCP
                                                        project temporarily, and un-register it after
                                                        cluster is provisioned successfully.
      --registry-mirror-ca string                       Registry mirror CA file.
      --registry-mirror-credential string               Registry mirror credential file.
      --registry-mirror-endpoint string                 Registry mirror endpoint.
      --reuse-bootstrap-cluster                         If true, use existing bootstrap cluster.
      --ssh-client-cert string                          Optional, Path of the SSH certificate. ABM
                                                        will use this ssh key certificate while sshing
                                                        in the machines.
      --ssh-key string                                  Mandatory, Path of the SSH key. ABM will use
                                                        this ssh key while sshing in the machines.
      --target-cluster-name string                      Optional, The target cluster name.
reimposta
Ripristina lo stato delle macchine del cluster precedente all'installazione.
Trama
Questo comando tenta di annullare le modifiche eseguite nei tentativi di installazione precedenti. Si tratta di un tentativo best effort da utilizzare per il ripristino in caso di errori di installazione parziali.
reset [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for reset
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
reset bootstrap
Elimina il cluster di bootstrap.
reset bootstrap [flags]
Esempi
bmctl reset bootstrap
Opzioni
  -h, --help   help for bootstrap
reset nodes
Reimposta i nodi specificati all'interno di un cluster allo stato preinstallato rimuovendoli dal cluster. Nei casi in cui i nodi non sono accessibili, puoi utilizzare
l'opzione --force per ignorare il passaggio di ripristino. Se il control plane del cluster non è accessibile, puoi utilizzare le opzioni --ssh-private-key-path, --login-user e --gcr-service-account-key per reimpostare i nodi specificati allo stato preinstallato senza eliminarli dal cluster.
reset nodes [flags]
Esempi
bmctl reset nodes --addresses 10.200.0.10,10.200.0.11 --cluster cluster1 --kubeconfig admin-kubeconfig
Opzioni
      --addresses strings                       Node addresses, addresses should be a comma separated list, each address needs be a single IP address(e.g., 192.168.0.1)
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed under <workspace dir>/<cluster name>/<cluster name>.yaml
      --force                                   Optional. If provided, nodes will be forcefully removed from the cluster without running reset jobs.
      --gcr-service-account-key string          Optional, path to the service account json key to pull gcr images. Mutually exclusive with --cluster flag. If not provided, the environment variable GOOGLE_APPLICATION_CREDENTIALS will be used.
  -h, --help                                    help for nodes
      --ignore-validation-errors                A validation error override, allowing to proceed despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin cluster. IF not provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
      --login-user string                       login user to use to connect to the nodes. Mutually exclusive with --cluster flag. Optional and should be used together with --ssh-private-key-path. Default to root.
      --registry-mirror-ca string               Registry mirror CA file.
      --registry-mirror-credential string       Registry mirror credential file.
      --registry-mirror-endpoint string         Registry mirror endpoint.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
      --ssh-private-key-path string             path to the ssh private key to connect to the nodes. Either --cluster or --ssh-private-key-path should be provided, but not both. Use this flag to reset the machines if the original cluster yaml is no longer available.
Per saperne di più sull'utilizzo di bmctl reset nodes per ripristinare i nodi del cluster allo stato precedente all'installazione o per eliminare i cluster, consulta Reimpostare un nodo non riuscito in Google Distributed Cloud.
ripristina
Ripristina un cluster o tenta di recuperare il quorum per un cluster.
Trama
Ripristinare un cluster. Se utilizzato senza il comando secondario cluster, questo comando tenta di ripristinare un cluster ad alta disponibilità da una perdita di quorum. Se utilizzato con il sottocomando cluster, il comando ripristina un cluster da un file di backup.
restore [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be
                                                placed under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
      --control-plane-node string               IP for the surviving host address, should be a
                                                single IP address(e.g., 192.168.0.1).
  -h, --help                                    help for restore
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       kubeconfig file path for the management cluster. This
                                                only needs to be provided if restoring a broken user
                                                cluster.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
restore cluster
Ripristina un cluster da un file di backup.
restore cluster [flags]
Opzioni
      --backup-file string                      path to the backup file of the cluster.
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for cluster
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       path to the kubeconfig of the management cluster.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
      --use-disk                                Perform the restore using the disk instead of
                                                in-memory buffer. This option only works when the
                                                command is run by the root user or with sudo.
Per ulteriori informazioni sul backup e sul ripristino dei cluster con bmctl, consulta
Backup e ripristino di cluster con bmctl.
update
Aggiorna le risorse del cluster.
Opzioni
  -h, --help   help for update
aggiorna cluster
Aggiorna le configurazioni del cluster e pool di nodi. Questo comando applica le modifiche apportate al file di configurazione del cluster. Per impostazione predefinita, il file di configurazione <cluster_name>.yaml è archiviato nella cartella bmctl-workspace/<cluster_name>/ sulla workstation amministrativa.
update cluster [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
  -h, --help                                    help for cluster
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
Per saperne di più sull'aggiornamento dei cluster con bmctl, consulta
Aggiornare i cluster. Per vedere quali file di configurazione del cluster sono modificabili, consulta Riferimento per il campo di configurazione del cluster.
aggiorna credenziali
Aggiorna le credenziali del cluster.
Trama
Aggiorna le credenziali dei cluster. Questo comando aggiorna le credenziali del cluster di amministrazione e quelle dei cluster utente gestiti dal cluster di amministrazione.
update credentials [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string                     Bootstrap cluster pod CIDR (default
                                                              "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string                 Bootstrap cluster service CIDR (default
                                                              "10.96.0.0/27")
      --cloud-operations-service-account-key-path string      New credential: path to cloud operations
                                                              service account  key.
  -c, --cluster cluster name                                  Cluster name, cluster config is expected
                                                              to be placed under
                                                              <workspace dir>/<cluster name>/<cluster name>.yaml
      --gcr-key-path string                                   New credential: path to GCR service
                                                              account key.
      --gke-connect-agent-service-account-key-path string     New credential: path to gke connect
                                                              agent service account key.
      --gke-connect-register-service-account-key-path string  New credential: path to gke connect
                                                              register service account key.
  -h, --help                                                  help for credentials
      --ignore-validation-errors                              A validation error override, allowing
                                                              to proceed despite the validation errors.
      --kubeconfig string                                     Optional, path to the kubeconfig file
                                                              for the admin cluster. IF not provided,
                                                              will fall back to read env var
                                                              ANTHOS_ADMIN_KUBECONFIG.
      --node-agent-client-cert-path string                    New credential: path to Node Agent
                                                              client certificates.
      --node-agent-client-private-key-path string             New credential: path to Node Agent
                                                              client private key.
      --node-agent-server-ca-path string                      New credential: path to Node Agent
                                                              server CA.
      --reuse-bootstrap-cluster                               If true, use existing bootstrap cluster.
      --ssh-private-key-path string                           New credential: path to ssh private key.
update credentials certificate-authorities
Aggiorna le autorità di certificazione sui cluster.
Opzioni
  -h, --help   help for certificate-authorities
Opzioni ereditate dai comandi principali
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
update credentials certificate-authorities rotate
Ruota le autorità di certificazione.
update credentials certificate-authorities rotate [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
      --cluster-ca-cert-path string             New credential: path to custom cluster CA certificate.
      --cluster-ca-private-key-path string      New credential: path to custom cluster CA private key.
      --etcd-ca-cert-path string                New credential: path to custom etcd CA certificate.
      --etcd-ca-private-key-path string         New credential: path to custom etcd CA private key.
      --front-proxy-ca-cert-path string         New credential: path to custom front proxy CA
                                                certificate.
      --front-proxy-ca-private-key-path string  New credential: path to custom front proxy CA private
                                                key.
  -h, --help                                    help for rotate
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
````
#### Options inherited from parent commands
```none
      --kubeconfig string   Optional, path to the kubeconfig file for the admin cluster. IF not
                            provided, will fall back to read env var ANTHOS_ADMIN_KUBECONFIG.
esegui l'upgrade
Esegui l'upgrade sul posto di un cluster a una nuova versione.
Opzioni
  -h, --help   help for upgrade
esegui l'upgrade del cluster
Esegui l'upgrade di un cluster.
Trama
Esegui l'upgrade di un cluster. Questo comando legge la versione di destinazione dal file di configurazione del cluster ed esegue l'upgrade del cluster di destinazione alla versione specificata. Tutte le altre modifiche nel file di configurazione del cluster vengono ignorate. Il comando richiede l'autorizzazione serviceusage.services.get per verificare l'abilitazione dell'API per il progetto Google Cloud specificato nel file di configurazione.
upgrade cluster [flags]
Opzioni
      --bootstrap-cluster-pod-cidr string       Bootstrap cluster pod CIDR (default
                                                "192.168.122.0/24")
      --bootstrap-cluster-service-cidr string   Bootstrap cluster service CIDR (default
                                                "10.96.0.0/27")
  -c, --cluster cluster name                    Cluster name, cluster config is expected to be placed
                                                under
                                                <workspace dir>/<cluster name>/<cluster name>.yaml
      --cluster-update-timeout duration         Cluster update timeout, default value is 24h. The
                                                input should contain the duration unit, e.g. 3600s,
                                                60m or 1h. (default 24h0m0s)
      --force                                   If true, ignore errors from preflight checks.
  -h, --help                                    help for cluster
      --ignore-validation-errors                A validation error override, allowing to proceed
                                                despite the validation errors.
      --kubeconfig string                       Optional, path to the kubeconfig file for the admin
                                                cluster. IF not provided, will fall back to read env
                                                var ANTHOS_ADMIN_KUBECONFIG.
      --reuse-bootstrap-cluster                 If true, use existing bootstrap cluster.
      --skip-bootstrap-cidr-check               If true, skip checking CIDR and the number of nodes
                                                to determine whether upgrade would succeed.
      --skip-preflight                          If true, skip standalone preflight checks.
upgrade intermediate-version
Stampa la versione intermedia a cui verrà eseguito l'upgrade del cluster quando esegui un upgrade che ignora una versione secondaria.
Trama
Stampa la versione intermedia a cui verrà eseguito l'upgrade del cluster quando esegui un upgrade che ignora una versione secondaria.
L'upgrade delle versioni secondarie consente di eseguire l'upgrade di un cluster a due versioni secondarie. Un cluster con versione 1.31.x di cui viene eseguito l'upgrade alla versione 1.33.z seguirà il percorso di upgrade 1.31.x -> 1.32.y -> 1.33.z, dove 1.32.y è la versione intermedia.
upgrade intermediate-version [flags]
Opzioni
  -h, --help   help for intermediate-version
Per saperne di più sugli upgrade dei cluster, consulta la seguente documentazione:
- Esegui l'upgrade dei cluster
- Best practice per gli upgrade dei cluster Google Distributed Cloud
- Ciclo di vita e fasi degli upgrade dei cluster
versione
Stampa la versione bmctl
version [flags]
Opzioni
  -h, --help            help for version
  -o, --output string   Output format of version string. Supported options: [version, commit,
                        metadata-digest]