如何配置K3s Agent节点不绑定到0.0.0.0地址
解决K3s Agent节点监听公网接口(0.0.0.0)的问题
K3s Agent模式确实不支持bind-address参数,但可以通过指定kubelet的监听地址来限制10250端口仅绑定本地IP,具体有两种实现方式:
方式一:安装Agent时直接指定参数
修改你的Agent安装命令,在INSTALL_K3S_EXEC中添加--kubelet-arg="address=10.0.0.2",完整命令如下:
curl -sfL https://get.k3s.io | INSTALL_K3S_EXEC="agent --node-ip=10.0.0.2 --node-external-ip=10.0.0.2 --kubelet-arg=\"address=10.0.0.2\"" K3S_URL=https://10.0.0.3:6443 K3S_TOKEN=yyy::server:xxx sh -s -
该参数会强制kubelet仅监听你指定的本地IP,避免绑定到0.0.0.0。
方式二:对已安装的Agent节点修改配置
如果Agent已经完成安装,可通过修改kubelet配置文件调整:
- 编辑kubelet配置文件:
vi /var/lib/rancher/k3s/agent/etc/kubelet.conf
- 在文件中添加或修改
address字段,设置为你的本地IP:
address: 10.0.0.2
- 重启k3s-agent服务使配置生效:
systemctl restart k3s-agent
验证配置结果
执行以下命令检查10250端口的监听地址:
ss -tulpn | grep 10250
若输出显示仅绑定10.0.0.2:10250,则说明配置已生效。
内容的提问来源于stack exchange,提问作者Oliver Wolf
相关产品推荐
相关产品推荐

