Windows 10下minikube安装Cilium失败故障排查问询
故障原因
- 核心问题是你使用的Cilium版本(minikube自带v1.9.9、手动安装的v1.11.6)与Windows环境下minikube v1.26.0的默认运行环境不兼容,具体触发点如下:
- minikube在Windows上默认使用Docker(WSL2后端)或Hyper-V驱动,节点默认使用nftables作为iptables后端,但旧版本Cilium默认调用legacy模式的iptables工具,无法加载NOTRACK目标模块,直接导致静态代理规则添加失败。
- 旧版本Cilium不会在minikube环境下自动申请足够的特权权限,无法读写宿主机
/proc/sys路径下的内核参数,也无法直接调用宿主机iptables模块,才会出现net.core.bpf_jit_enable配置失败、规则写入报错的问题。 - 安装时提示的
beta.kubernetes.io/os弃用警告不影响核心功能,不是故障触发原因。
- coredns一直处于ContainerCreating是连带故障:集群CNI网络插件未正常就绪时,所有Pod都无法分配网络地址,自然无法启动。
修复方案
按以下步骤操作即可完成正常安装:
- 清理现有故障集群,避免残留配置干扰
执行命令删除异常集群:minikube delete - 重新启动minikube集群,提前配置Cilium所需的环境
根据你使用的后端选择对应启动命令:- 如果使用WSL2 + Docker Desktop驱动:
minikube start --driver=docker --network-plugin=cni --cni=false --extra-config=net.core.bpf_jit_enable=1 --iptables-nft=true - 如果使用Hyper-V驱动:
minikube start --driver=hyperv --network-plugin=cni --cni=false --extra-config=net.core.bpf_jit_enable=1 --iptables-nft=true
- 如果使用WSL2 + Docker Desktop驱动:
- 安装适配版本的Cilium
不要使用v1.12以下的旧版本Cilium,先将cilium-cli升级到v0.12以上的windows amd64版本,再执行以下安装命令:
命令中显式开启了agent的特权模式,保证组件可以正常访问宿主机内核资源,同时指定单副本operator适配单节点minikube集群。cilium install --version v1.13.4 --set tunnel=vxlan --set ipam.mode=kubernetes --set agent.securityContext.privileged=true --set operator.replicas=1 - 验证安装结果
执行以下命令等待Cilium组件就绪:
当输出中agent、operator、CNI插件状态全部显示为Ready后,执行cilium status --waitkubectl get pods -n kube-system确认coredns已经变为Running状态,即安装完成。
注:如果使用minikube自带的
--cni=cilium参数安装,默认拉取的v1.9.9版本过旧,无法适配当前minikube版本,不建议使用该方式。
内容的提问来源于stack exchange,提问作者Daniel
相关产品推荐
相关产品推荐

