You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置K3s Agent节点不绑定到0.0.0.0地址

解决K3s Agent节点监听公网接口(0.0.0.0)的问题

K3s Agent模式确实不支持bind-address参数,但可以通过指定kubelet的监听地址来限制10250端口仅绑定本地IP,具体有两种实现方式:

方式一:安装Agent时直接指定参数

修改你的Agent安装命令,在INSTALL_K3S_EXEC中添加--kubelet-arg="address=10.0.0.2",完整命令如下:

curl -sfL https://get.k3s.io | INSTALL_K3S_EXEC="agent --node-ip=10.0.0.2 --node-external-ip=10.0.0.2 --kubelet-arg=\"address=10.0.0.2\"" K3S_URL=https://10.0.0.3:6443 K3S_TOKEN=yyy::server:xxx sh -s -

该参数会强制kubelet仅监听你指定的本地IP,避免绑定到0.0.0.0。

方式二:对已安装的Agent节点修改配置

如果Agent已经完成安装,可通过修改kubelet配置文件调整:

  1. 编辑kubelet配置文件:
vi /var/lib/rancher/k3s/agent/etc/kubelet.conf
  1. 在文件中添加或修改address字段,设置为你的本地IP:
address: 10.0.0.2
  1. 重启k3s-agent服务使配置生效:
systemctl restart k3s-agent

验证配置结果

执行以下命令检查10250端口的监听地址:

ss -tulpn | grep 10250

若输出显示仅绑定10.0.0.2:10250,则说明配置已生效。

内容的提问来源于stack exchange,提问作者Oliver Wolf

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 10:50:55