You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows 10下minikube安装Cilium失败故障排查问询

故障原因
  • 核心问题是你使用的Cilium版本(minikube自带v1.9.9、手动安装的v1.11.6)与Windows环境下minikube v1.26.0的默认运行环境不兼容,具体触发点如下:
    • minikube在Windows上默认使用Docker(WSL2后端)或Hyper-V驱动,节点默认使用nftables作为iptables后端,但旧版本Cilium默认调用legacy模式的iptables工具,无法加载NOTRACK目标模块,直接导致静态代理规则添加失败。
    • 旧版本Cilium不会在minikube环境下自动申请足够的特权权限,无法读写宿主机/proc/sys路径下的内核参数,也无法直接调用宿主机iptables模块,才会出现net.core.bpf_jit_enable配置失败、规则写入报错的问题。
    • 安装时提示的beta.kubernetes.io/os弃用警告不影响核心功能,不是故障触发原因。
  • coredns一直处于ContainerCreating是连带故障:集群CNI网络插件未正常就绪时,所有Pod都无法分配网络地址,自然无法启动。
修复方案

按以下步骤操作即可完成正常安装:

  1. 清理现有故障集群,避免残留配置干扰
    执行命令删除异常集群:
    minikube delete
    
  2. 重新启动minikube集群,提前配置Cilium所需的环境
    根据你使用的后端选择对应启动命令:
    • 如果使用WSL2 + Docker Desktop驱动:
      minikube start --driver=docker --network-plugin=cni --cni=false --extra-config=net.core.bpf_jit_enable=1 --iptables-nft=true
      
    • 如果使用Hyper-V驱动:
      minikube start --driver=hyperv --network-plugin=cni --cni=false --extra-config=net.core.bpf_jit_enable=1 --iptables-nft=true
      
    该命令会提前在节点层面开启BPF JIT支持,同时指定节点使用nft兼容模式,避免iptables工具不匹配的问题。
  3. 安装适配版本的Cilium
    不要使用v1.12以下的旧版本Cilium,先将cilium-cli升级到v0.12以上的windows amd64版本,再执行以下安装命令:
    cilium install --version v1.13.4 --set tunnel=vxlan --set ipam.mode=kubernetes --set agent.securityContext.privileged=true --set operator.replicas=1
    
    命令中显式开启了agent的特权模式,保证组件可以正常访问宿主机内核资源,同时指定单副本operator适配单节点minikube集群。
  4. 验证安装结果
    执行以下命令等待Cilium组件就绪:
    cilium status --wait
    
    当输出中agent、operator、CNI插件状态全部显示为Ready后,执行kubectl get pods -n kube-system确认coredns已经变为Running状态,即安装完成。

注:如果使用minikube自带的--cni=cilium参数安装,默认拉取的v1.9.9版本过旧,无法适配当前minikube版本,不建议使用该方式。

内容的提问来源于stack exchange,提问作者Daniel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 01:25:04