You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MicroK8s节点加入失败求助:Worker节点无法加入集群

解决MicroK8s Worker节点加入集群失败的问题

1. 先排查网络连通性

  • 确认Worker节点能正常ping通主节点的10.0.2.15,再检查25000端口是否开放:
    nc -zv 10.0.2.15 25000
    
  • 若用VirtualBox NAT模式,大概率是网络隔离导致端口无法访问,建议将三台虚拟机改为桥接网络,确保处于同一局域网段,再使用虚拟机的真实局域网IP执行join命令(而非NAT默认的10.0.2.x)。

2. 重新生成有效加入Token

  • 主节点的Token可能过期或无效,在主节点重新生成最新的加入指令:
    microk8s add-node --worker
    
  • 直接复制输出的完整join命令到Worker节点执行,不要手动修改命令中的<>占位符内容。

3. 修复证书验证问题(不建议跳过,优先解决根源)

证书验证失败是因为主节点证书未包含10.0.2.15这个IP,修复步骤:

  1. 在主节点先禁用相关组件:
    microk8s disable dashboard dns registry istio
    
  2. 编辑证书配置模板:
    sudo nano /var/snap/microk8s/current/certs/csr.conf.template
    
    在[ alt_names ]区块添加主节点的IP:
    IP.1 = 127.0.0.1
    IP.2 = 10.0.2.15
    IP.3 = 10.1.0.1  # 保留原有默认IP
    
  3. 重新生成证书并重启MicroK8s:
    microk8s refresh-certs --cert server.crt
    microk8s stop && microk8s start
    
  4. 再次生成join Token并在Worker节点执行。

4. 确保MicroK8s版本完全一致

版本不匹配会导致Token验证失败,分别在三台节点执行microk8s version查看版本,Worker节点版本不一致时,执行同步命令:

sudo snap refresh microk8s --channel=<主节点版本号>
# 示例:主节点为1.28/stable,执行 sudo snap refresh microk8s --channel=1.28/stable

5. 清理Worker节点旧状态(若之前尝试过加入)

如果Worker节点曾加入过其他集群,先重置状态再重新加入:

microk8s reset

内容的提问来源于stack exchange,提问作者nobody1879

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 07:03:34