一、基础集群 / 节点信息查看

查看客户端和服务端版本,确认兼容性
kubectl version
查看集群核心组件的访问地址和状态
kubectl cluster-info
列出所有节点的状态、角色、版本
kubectl get nodes
查看指定节点的详细信息(资源、污点、调度情况)
kubectl describe node <节点名>
列出所有命名空间(简写)
kubectl get ns
查看指定命名空间的详细信息(标签、配额)
kubectl describe ns <命名空间名>

二、Pod 操作(调试 / 排障核心)

列出指定命名空间的所有 Pod
kubectl get pods -n <命名空间名>
列出 Pod 并显示 IP、运行节点等详细信息
kubectl get pods -o wide -n <命名空间名>
查看 Pod 详细状态(事件、容器配置、挂载卷)- 排障关键
kubectl describe pod <Pod 名> -n < 命名空间名 >
查看 Pod 容器日志
kubectl logs <Pod 名> -n < 命名空间名 >
实时跟踪 Pod 日志(类似 tail -f)
kubectl logs -f <Pod 名> -n < 命名空间名 >
进入 Pod 容器内部(交互式终端)
kubectl exec -it <Pod 名> -n < 命名空间名 > -- /bin/bash
本地与 Pod 之间传输文件(本地→Pod)
kubectl cp -n <命名空间名> < 本地路径 > <Pod 名 >:< 容器路径 >
本地与 Pod 之间传输文件(Pod→本地)
kubectl cp -n <命名空间名> <Pod 名 >:< 容器路径 > < 本地路径 >
删除 Pod(由 Deployment 管理的 Pod 会自动重建)
kubectl delete pod <Pod 名> -n < 命名空间名 >
实时监控 Pod 状态变化
kubectl get pods --watch -n <命名空间名>

三、Deployment 操作(无状态应用核心)

列出指定命名空间的所有 Deployment

kubectl get deploy -n <命名空间名>
查看 Deployment 详细配置和更新状态
kubectl describe deploy <Deployment 名> -n < 命名空间名 >
快速创建 Deployment(测试用,生产推荐 YAML)
kubectl create deployment <名称> --image=< 镜像 > -n < 命名空间名 >
通过 YAML 文件创建 / 更新 Deployment(生产推荐)
kubectl apply -f <yaml 文件路径>
手动扩缩容 Deployment 的 Pod 副本数
kubectl scale deploy <Deployment 名> --replicas=< 数量 > -n < 命名空间名 >
查看 Deployment 滚动更新进度
kubectl rollout status deploy <Deployment 名> -n < 命名空间名 >
查看 Deployment 版本历史
kubectl rollout history deploy <Deployment 名> -n < 命名空间名 >
回滚 Deployment 到上一个版本
kubectl rollout undo deploy <Deployment 名> -n < 命名空间名 >
删除 Deployment(同时删除关联 Pod)
kubectl delete deploy <Deployment 名> -n < 命名空间名 >

四、Service 操作(服务暴露 / 访问)

列出指定命名空间的所有 Service
kubectl get svc -n <命名空间名>
查看 Service 详细信息(关联 Pod、端口映射)
kubectl describe svc <Service 名> -n < 命名空间名 >
快速为 Deployment 创建 Service(默认 ClusterIP 类型)
kubectl expose deploy <Deployment 名> --port=< 端口 > --target-port=< 容器端口 > -n < 命名空间名 >
删除 Service(不影响后端 Pod)
kubectl delete svc <Service 名> -n < 命名空间名 >

五、配置管理(ConfigMap/Secret)

列出指定命名空间的所有 ConfigMap(存储非敏感配置)
kubectl get cm -n <命名空间名>
查看 ConfigMap 详细内容
kubectl describe cm <ConfigMap 名> -n < 命名空间名 >
列出指定命名空间的所有 Secret(存储敏感配置,值 base64 加密)
kubectl get secret -n <命名空间名>
快速创建 Secret(键值对形式)
kubectl create secret generic <Secret 名> --from-literal=key=value -n < 命名空间名 >
删除 ConfigMap/Secret
kubectl delete cm <ConfigMap 名> -n < 命名空间名 >kubectl delete secret <Secret 名 > -n < 命名空间名 >

六、通用资源操作

列出指定命名空间的所有核心资源(Pod/Deployment/Service 等)
kubectl get all -n <命名空间名>
导出指定资源的 YAML 配置(用于备份 / 修改)
kubectl get <资源类型> < 资源名 > -o yaml -n < 命名空间名 >
在线编辑资源配置(生产慎用,建议用 apply -f)
kubectl edit <资源类型> < 资源名 > -n < 命名空间名 >
通过 YAML 文件删除资源
kubectl delete -f <yaml 文件路径>

七、排障与调试辅助

查看指定命名空间的所有事件(Pod 调度 / 启动失败原因)
kubectl events -n <命名空间名>
查看节点 CPU / 内存使用率(需部署 metrics-server)
kubectl top node
查看 Pod CPU / 内存使用率(需部署 metrics-server)
kubectl top pod -n <命名空间名>
为异常 Pod 创建调试容器(基于 busybox 工具)
kubectl debug <Pod 名> -it --image=busybox -n < 命名空间名 >

更多推荐