采用kubeadm工具增量安装Kubernetes工作节点的方法

阿婷同学_8468

阿婷同学_8468

2026-09-10

242人浏览

原创

工作节点加入集群前必须满足4个前提条件:时间同步、关闭swap、加载br_netfilter和overlay内核模块、网络互通;漏掉任一将导致notready或join报错。

采用kubeadm工具增量安装kubernetes工作节点的方法

工作节点加入集群前必须满足的 4 个前提条件

不是执行 kubeadm join 就能成功加入——漏掉任一条件都会卡在 NotReady 或直接报错。常见失败现象包括:节点出现在 kubectl get nodes 列表里但状态一直是 NotReady,或 kubeadm join 执行后提示 connection refusedcertificate signed by unknown authority

  • 所有节点时间同步(systemctl status chronydtimedatectl status 必须显示 synchronized)
  • 关闭 swap:swapoff -a + 注释 /etc/fstab 中 swap 行(否则 kubelet 拒绝启动)
  • 内核模块加载:确保 br_netfilteroverlay 已加载(lsmod | grep -E "br_netfilter|overlay" 应有输出)
  • 网络互通:工作节点能 ping 通 master 的 --apiserver-advertise-address 地址,且能访问 6443/tcp 端口(用 nc -vz <master-ip> 6443</master-ip> 验证)

kubeadm join 命令必须带 --control-plane 才能加 Master 节点?

不。加普通工作节点(Worker)时,kubeadm join 命令绝对不能加 --control-plane 参数——那是给新增 Master 节点用的。加了反而会触发控制平面初始化流程,导致 kubelet 启动失败或证书冲突。

正确做法是:在 master 上运行 kubeadm token create --print-join-command 获取原始命令,它默认不含 --control-plane;若 token 过期(默认 24 小时),就重新生成一个新 token 再取命令。

示例输出:

kubeadm join 192.168.1.236:6443 --token abcdef.0123456789abcdef \
    --discovery-token-ca-cert-hash sha256:1a2b3c...

注意:如果 master 初始化时用了 --image-repository(如阿里云镜像源),新节点也需提前配置好相同镜像源,否则拉取 pause 镜像失败,kubelet 会反复 crashloop。

为什么新节点始终卡在 NotReady,但 pod 网络插件已装好?

因为 kubelet 启动后需要先通过 CNI 插件分配 IP 并注册自身状态,而多数 CNI(如 Flannel、Calico)只在 master 节点部署 DaemonSet,不会自动下发到新加入的工作节点——除非该插件的 manifest 明确设置了 nodeSelectortolerations 允许调度到所有节点。

Kubernetes Skills
Kubernetes Skills

针对 Kubernetes 仪表板和 Web UI 的浏览器自动化。适用于与 Kubernetes Dashboard、Grafana、ArgoCD UI 或其他 Web 界面交互。需要设置 MCP_BROWSER_ENABLED=true。

下载

排查步骤:

  • 在新节点上执行 sudo journalctl -u kubelet -n 100 --no-pager,重点看是否有 "Failed to run IPAM"、"CNI plugin not found"
  • 检查 /etc/cni/net.d/ 是否存在配置文件(如 10-flannel.conflist),内容是否与 master 一致
  • 确认 /opt/cni/bin/ 下有对应二进制(如 flannelcalico),缺失则需手动复制或重装插件

Flannel 用户可快速修复:在 master 上运行 kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml,它默认支持全部节点。

批量加入多个工作节点时最容易忽略的兼容性细节

不同节点操作系统或内核版本差异,会导致 kubelet 启动后无法注册进集群,尤其在混合 CentOS 7 / Debian 12 / Rocky 9 环境中。

关键点:

  • kubeadmkubelet 版本必须严格一致(kubeadm versionkubelet --version 输出完全相同),否则 join 可能静默失败
  • containerd 用户需确认 /etc/containerd/config.tomlSystemdCgroup = true 已启用(CentOS/Rocky 默认 false,Debian 默认 true)
  • SELinux 启用时(如 CentOS),需确保 containerddocker 进程有足够策略,否则 CNI 插件调用失败

最稳妥的做法:所有节点用同一份安装脚本初始化,而不是逐条复制命令——尤其是 modprobe 加载顺序、sysctl 参数写入、containerd 配置生成这几步,手敲极易遗漏。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

2025.12.22

96

5

Go云原生应用与Kubernetes服务部署实战
Go云原生应用与Kubernetes服务部署实战

本专题围绕 Go 语言在云原生环境中的应用展开,讲解容器化部署、Kubernetes 编排、服务发现、健康检查与弹性扩缩容机制。通过真实云端案例,帮助开发者构建可扩展的云原生微服务架构。

2026.06.29

148

19

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

2026.09.21

0

20

NumPy随机数文件读写与dtype数据类型
NumPy随机数文件读写与dtype数据类型

本专题整理 NumPy 随机数、文件读写与 dtype 数据类型相关教程,覆盖 Generator/random、随机数种子、正态分布采样、npy/npz/CSV/TXT 保存读取、loadtxt/savetxt、memmap、大文件处理、astype 类型转换、结构化 dtype、整数溢出和精度丢失等场景。

2026.09.21

0

24

NumPy矩阵运算与线性代数计算
NumPy矩阵运算与线性代数计算

本专题整理 NumPy 矩阵运算与线性代数计算相关教程,覆盖矩阵乘法、dot 与 @ 运算符、逆矩阵、行列式、特征值与特征向量、SVD、线性方程组、欧氏距离、矩阵分解和大规模矩阵性能优化等内容,帮助读者掌握 np.linalg 与矩阵计算实战。

2026.09.21

0

20

NumPy广播机制数学运算与统计分析
NumPy广播机制数学运算与统计分析

本专题整理 NumPy 广播机制、数组数学运算与统计分析相关教程,覆盖广播规则、维度对齐、矩阵与数组加减除法、向量化计算、均值方差、分位数、中位数、直方图和 unique 频次统计等场景,帮助读者掌握 ndarray 高效计算与统计处理方法。

2026.09.21

0

17

NumPy数组创建索引切片与数据选择
NumPy数组创建索引切片与数据选择

本专题整理 NumPy 数组创建、索引、切片与数据选择相关教程,覆盖 np.array、zeros/ones、多维数组形状、基础切片、花式索引、布尔索引、条件筛选、视图与副本等常用场景,帮助读者系统掌握 ndarray 数据构造与高效提取方法。

2026.09.21

0

12

Aionclaw智能助手介绍
Aionclaw智能助手介绍

本专题汇总了AionClaw(AI龙虾助手)的功能介绍与在线使用入口。AionClaw是杭州趣猿人工智能有限公司推出的桌面级AI智能体,能直接在电脑上读写文件、运行脚本、操作浏览器,自动交付Word、PPT、Excel等成品。

2026.09.20

20

13

AionClaw AI智能体与电脑自动化任务执行功能使用教程
AionClaw AI智能体与电脑自动化任务执行功能使用教程

AionClaw专题整理AI智能体与电脑自动化相关功能使用教程,涵盖安装部署、AI任务执行、Skills技能、文件处理、浏览器控制、电脑操作、持久记忆、聊天工具连接以及办公、编程和内容创作等功能,帮助用户快速掌握AionClaw的实际使用方法。

2026.09.20

0

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kubernetes官方教程手册
Kubernetes官方教程手册

共0课时 | 0人学习

Kubernetes官方中文文档
Kubernetes官方中文文档

共0课时 | 0人学习