Aller au contenu principal

Accéder en SSH aux nœuds Kubernetes depuis votre Mac

kubectl répond à la plupart des questions. Pour le reste (le journal du kubelet, le runtime de conteneurs, un service que personne n'a exposé), il faut le nœud.

Par Lucas Russo, développeur de SSHive · Mis à jour le

kubectl couvre l'essentiel de Kubernetes depuis votre Mac. Mais quand un pod refuse de démarrer et que ses journaux ne disent rien, la réponse se trouve souvent sur le nœud : le journal du kubelet, le runtime de conteneurs, un disque plein. C'est un travail en SSH, et il concerne en général plusieurs nœuds à la fois. SSHive garde un profil par nœud, plan de contrôle et workers, dans un dossier par cluster. kubectl, lui, tourne là où il est configuré, dans le Terminal de macOS ou sur un hôte d'administration que vous joignez en SSH ; SSHive est la fenêtre ouverte sur les nœuds.

Déboguer au niveau du nœud

Un pod bloqué en CrashLoopBackOff sans rien d'utile dans kubectl logs ? Ouvrez la session du nœud et regardez sous Kubernetes : journalctl -u kubelet -f, crictl ps -a, crictl logs <id>, df -h. Enregistrez-les en commandes rapides et elles sont à un clic sur chaque nœud. Quand le problème touche tout le cluster, envoyez le même contrôle à chaque nœud par broadcast et comparez les onglets.

Les services du cluster sur votre Mac

Pour ouvrir Argo CD, Grafana ou une page d'administration interne qui n'a qu'une ClusterIP, deux chemins. kubectl port-forward dans le Terminal de macOS est le plus rapide pour un besoin ponctuel. Pour ce que vous ouvrez tous les jours, un tunnel local sur le profil d'un nœud, d'un port local vers la ClusterIP et le port du service, se rouvre chaque fois que vous vous connectez à ce nœud.

Ce qui est gratuit ici, et ce qui demande Pro

SSH sur un nœud, SFTP, 3 commandes rapides personnelles et un tunnel local par profil sont gratuits, avec 2 sessions SSH simultanées, ce qui est juste pour un cluster. SSHive Pro lève les limites de sessions et de profils et ajoute le broadcast et le serveur MCP, pour 14,99 € en une fois.

Questions fréquentes

Puis-je lancer kubectl exec dans SSHive ?+
Oui, dans la session de n'importe quelle machine où kubectl est configuré : kubectl exec -it <pod> -- sh vous donne un shell dans le conteneur, dans un onglet SSHive. Une commande rapide comme kubectl exec -it {{pod}} -n {{namespace}} -- sh demande le pod et le namespace au moment de l'insertion.
Claude peut-il lancer kubectl par SSHive ?+
Oui, si kubectl est configuré sur la machine vers laquelle la session est ouverte. Avec le serveur MCP activé (Pro, sur Mac), Claude Code ou Cursor appellent ssh_execute dans cette session, avec kubectl get pods -n shop par exemple, lisent le résultat et choisissent la commande suivante. Ce que lit l'assistant est envoyé par son client au fournisseur du modèle : retirez les clusters de production de sa portée si cela compte pour vous.

Essayer SSHive gratuitement sur macOS

Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.