You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为现有Kubernetes集群添加额外的控制平面节点?

如何为现有Kubernetes集群添加额外的控制平面节点?

嘿,看你已经成功搞定第一个Kubernetes控制平面节点的初始化了,接下来添加额外的控制平面节点其实很顺畅,按照下面的步骤和注意事项来操作就行:

一、先做好待加入节点的准备工作

在执行加入命令之前,得确保要加入的节点满足K8s集群的基本要求:

  • 配置好主机名、主机解析,避免节点间通信出问题
  • 安装和集群版本一致的kubeadm、kubelet以及容器运行时(比如Docker、containerd)
  • 关闭swap分区,禁用不必要的防火墙规则(或者开放K8s所需的端口)
  • 保证节点能和第一个控制平面节点、你用的负载均衡器($LOAD_BALANCER_IP对应的设备)正常互通

二、执行控制平面节点加入命令

在每个要加入的控制平面节点上,以root身份运行你初始化第一个节点后得到的join命令:

kubeadm join 192.168.0.200:6443 --token 9vr73a.a8uxyaju799qwdjv \
  --discovery-token-ca-cert-hash sha256:7c2e69131a36ae2a042a339b33381c6d0d43887e2de83720eff5359e26aec866 \
  --control-plane --certificate-key f8902e114ef118304e561c3ecd4d0b543adc226b7a07f675f56564185ffe0c07

三、关键注意事项要记牢

  • 证书密钥的时效性:上传的集群证书会在2小时后自动删除,如果超过这个时间还没完成节点加入,你得回到第一个控制平面节点重新生成证书密钥,执行以下命令:
    sudo kubeadm init phase upload-certs --upload-certs
    
    命令执行后会输出新的--certificate-key值,替换到join命令里就能继续操作了。
  • 敏感信息要保密:--certificate-key能访问集群的敏感数据,一定要妥善保管,绝对不能泄露给无关人员。
  • 验证节点状态:节点加入完成后,回到第一个控制平面节点执行kubectl get nodes,如果新节点显示为Ready状态,就说明加入成功啦。

备注:内容来源于stack exchange,提问作者ololo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 15:38:12