如何为现有Kubernetes集群添加额外的控制平面节点?
如何为现有Kubernetes集群添加额外的控制平面节点?
嘿,看你已经成功搞定第一个Kubernetes控制平面节点的初始化了,接下来添加额外的控制平面节点其实很顺畅,按照下面的步骤和注意事项来操作就行:
一、先做好待加入节点的准备工作
在执行加入命令之前,得确保要加入的节点满足K8s集群的基本要求:
- 配置好主机名、主机解析,避免节点间通信出问题
- 安装和集群版本一致的kubeadm、kubelet以及容器运行时(比如Docker、containerd)
- 关闭swap分区,禁用不必要的防火墙规则(或者开放K8s所需的端口)
- 保证节点能和第一个控制平面节点、你用的负载均衡器(
$LOAD_BALANCER_IP对应的设备)正常互通
二、执行控制平面节点加入命令
在每个要加入的控制平面节点上,以root身份运行你初始化第一个节点后得到的join命令:
kubeadm join 192.168.0.200:6443 --token 9vr73a.a8uxyaju799qwdjv \ --discovery-token-ca-cert-hash sha256:7c2e69131a36ae2a042a339b33381c6d0d43887e2de83720eff5359e26aec866 \ --control-plane --certificate-key f8902e114ef118304e561c3ecd4d0b543adc226b7a07f675f56564185ffe0c07
三、关键注意事项要记牢
- 证书密钥的时效性:上传的集群证书会在2小时后自动删除,如果超过这个时间还没完成节点加入,你得回到第一个控制平面节点重新生成证书密钥,执行以下命令:
命令执行后会输出新的sudo kubeadm init phase upload-certs --upload-certs--certificate-key值,替换到join命令里就能继续操作了。 - 敏感信息要保密:
--certificate-key能访问集群的敏感数据,一定要妥善保管,绝对不能泄露给无关人员。 - 验证节点状态:节点加入完成后,回到第一个控制平面节点执行
kubectl get nodes,如果新节点显示为Ready状态,就说明加入成功啦。
备注:内容来源于stack exchange,提问作者ololo
相关产品推荐
相关产品推荐

