K8S-Kubeadm初始化后查看集群状态实操
Kubeadm初始化后查看集群状态实操技术栈Kubernetes v1.32.13 Rocky Linux 8.6 Containerd 1.7.x Calico v3.27.x操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案Kubeadm初始化后查看集群状态实操操作环境K8s 集群版本 v1.32.13操作系统 Rocky Linux 8.6内核 4.18.0-372.el8容器运行时 Containerd 1.7.13runc 1.1.12CNI 插件 1.4.0网络插件 Calico v3.27.4Pod CIDR 10.244.0.0/16Service CIDR 10.96.0.0/12节点间网络互通关闭 firewalld 或放行所需端口关闭 Swap 分区时间同步通过 chronyd 实现时区 Asia/ShanghaiSEinux 设置为 disabled内核参数 net.bridge.bridge-nf-call-iptables1对接原理Kubeadm 是 K8s 官方集群引导工具负责初始化控制平面APIServer、ControllerManager、Scheduler、etcd并以静态 Pod 形式运行于 /etc/kubernetes/manifests 目录。kubelet 以 systemd 服务运行管理节点 Pod 生命周期。Containerd 作为 CRI 运行时通过 unix socket 与 kubelet 对接。Calico 以 DaemonSet 部署通过 BGP 实现 Pod 跨节点互通通过 iptables/IPVS 实现 Service 负载均衡。详细步骤1. 系统基础环境配置所有节点执行# 关闭防火墙 systemctl stop firewalld systemctl disable firewalld # 关闭 SELinux setenforce 0 sed -i s/^SELINUX.*/SELINUXdisabled/ /etc/selinux/config # 关闭 Swap swapoff -a sed -i / swap / s/^\(.*\)$/#\1/g /etc/fstab # 时间同步 timedatectl set-timezone Asia/Shanghai dnf install -y chrony systemctl enable --now chronyd2. 内核参数与模块加载所有节点执行cat /etc/modules-load.d/k8s.conf EOF overlay br_netfilter ip_vs ip_vs_rr nf_conntrack EOF modprobe overlay br_netfilter ip_vs ip_vs_rr nf_conntrack cat /etc/sysctl.d/k8s.conf EOF net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1 vm.swappiness 0 EOF sysctl --system3. 安装 Containerd 容器运行时所有节点执行dnf install -y yum-utils yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo dnf install -y containerd.io-1.7.13 mkdir -p /etc/containerd containerd config default /etc/containerd/config.toml sed -i s/SystemdCgroup false/SystemdCgroup true/ /etc/containerd/config.toml systemctl daemon-reload systemctl enable --now containerd4. 安装 K8s 组件并初始化 Master仅 Master 执行cat /etc/yum.repos.d/kubernetes.repo EOF [kubernetes] nameKubernetes baseurlhttps://mirrors.aliyun.com/kubernetes-new/core/stable/v1.32/rpm/ enabled1 gpgcheck1 excludekubelet kubeadm kubectl EOF dnf install -y kubelet-1.32.13 kubeadm-1.32.13 kubectl-1.32.13 --disableexcludeskubernetes systemctl enable --now kubelet kubeadm config images pull --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.32.13 kubeadm init --kubernetes-version v1.32.13 --apiserver-advertise-address 192.168.1.100 \ --image-repository registry.aliyuncs.com/google_containers --pod-network-cidr 10.244.0.0/16 \ --cri-socket unix:///run/containerd/containerd.sock mkdir -p $HOME/.kube cp /etc/kubernetes/admin.conf $HOME/.kube/config5. 部署 Calico 网络插件curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.27.4/manifests/tigera-operator.yaml kubectl apply -f tigera-operator.yaml cat custom-resources.yaml EOF apiVersion: operator.tigera.io/v1 kind: Installation metadata: name: default spec: calicoNetwork: ipPools: - cidr: 10.244.0.0/16 encapsulation: VXLANCrossSubnet EOF kubectl apply -f custom-resources.yaml kubectl wait --forconditionready pod -l k8s-appcalico-node -n kube-system --timeout300s验证流程# 1. 节点状态验证 kubectl get nodes -o wide # 所有节点 STATUS 应为 Ready ​ # 2. 控制平面 Pod 验证 kubectl get pods -n kube-system # etcd、kube-apiserver、kube-controller-manager、kube-scheduler 均为 Running ​ # 3. 集群信息验证 kubectl cluster-info # Kubernetes control plane is running at https://apiserver:6443 ​ # 4. 组件版本验证 kubectl version --short # Server Version: v1.32.13 ​ # 5. Pod 网络连通性验证 kubectl run net-test --imagebusybox:1.36 --restartNever -- sleep 3600 kubectl exec net-test -- ping -c 3 10.96.0.10 ​ # 6. DNS 解析验证 kubectl exec net-test -- nslookup kubernetes.default.svc.cluster.local排错方案节点 NotReady查看 kubectl describe node确认 CNI 插件是否就绪检查 calico-node Pod 日志确认 Pod CIDR 与初始化参数一致kubelet 启动失败执行 journalctl -u kubelet -f 查看日志常见原因是 containerd socket 路径不匹配或 cgroup 驱动不一致containerd 需设 SystemdCgrouptrue镜像拉取失败确认 --image-repository 是否指定国内源或手动执行 kubeadm config images pull 预拉取CoreDNS CrashLoopBackOff通常为网络插件未就绪等待 Calico 部署完成后自动恢复检查 iptables 规则APIServer 连接超时检查 6443 端口是否监听防火墙是否放行etcd 是否健康etcdctl endpoint healthetcd 成员异常执行 etcdctl member list 确认成员状态检查数据目录 /var/lib/etcd 空间是否充足证书过期报错执行 kubeadm certs check-expiration 查看到期时间使用 kubeadm certs renew all 轮换后重启控制平面 Pod

相关新闻

Day24 XD安全学习笔记--PHP 应用文件管理模块显示上传黑白名单类型过滤访问控制

Day24 XD安全学习笔记--PHP 应用文件管理模块显示上传黑白名单类型过滤访问控制

目录 一.文件上传 1.代码实现 (1)upload.html (2)upload.php 2.遇到的问题及解决 二.文件管理 1.代码实现 2.遇到的问题及解决 实现简单的上传文件后缀黑名单过滤、上传文件后缀白名单过滤和文件类型白名单过滤&#xff08…

2026/10/11 8:48:40 阅读更多 →
mlx-serve 推理协议深挖:6 种思考格式如何与受限 JSON 解码共存不翻车

mlx-serve 推理协议深挖:6 种思考格式如何与受限 JSON 解码共存不翻车

【免费下载链接】mlx-serve Native LLM inference server for Apple Silicon. OpenAI Anthropic API compatible. No Python. Zig backend, Swift frontend macOS app with chat, music, voice, video generation. 项目地址: https://gitcode.com/gh_mirrors/ml/ml…

2026/10/11 8:48:40 阅读更多 →
车载系统开发面试高频考点:从AOSP裁剪到CarService实战解析

车载系统开发面试高频考点:从AOSP裁剪到CarService实战解析

做车载系统开发这行,面试和普通App开发面试完全不是一个画风。这几年汽车智能化加速,一线车机厂商对候选人的要求已经从“能写界面、能调接口”升级到“懂AOSP裁剪、懂CarService通信、能扛稳定性专项”。我最近帮部门整理题库时,翻出这些年面…

2026/10/11 8:48:40 阅读更多 →

最新新闻

深度学习OCR系统实战:基于PyTorch的CRNN+CTC文字识别

深度学习OCR系统实战:基于PyTorch的CRNN+CTC文字识别

简介:基于深度学习的文字识别系统完整项目包,面向毕业设计、课程设计与期末大作业场景,适合需要快速搭建OCR系统的计算机相关专业学生。项目采用CNN与RNN结合实现文字检测与识别,覆盖图像预处理、模型训练、后端接口与移动端展示全…

2026/10/11 10:25:10 阅读更多 →
使用 claude-howto 的 blog-draft 技能与草稿模板,系统化产出高质量技术博客

使用 claude-howto 的 blog-draft 技能与草稿模板,系统化产出高质量技术博客

教程文档 【免费下载链接】claude-howto A visual, example-driven guide to Claude Code — from basic concepts to advanced agents, with copy-paste templates that bring immediate value. 项目地址: https://gitcode.com/GitHub_Trending/cl/claude-howto 点…

2026/10/11 10:25:10 阅读更多 →
Excel自动评分:用LOOKUP和IF函数实现体育成绩折算自动化

Excel自动评分:用LOOKUP和IF函数实现体育成绩折算自动化

简介:这份资源是一份面向体育教师及学校教务人员的Excel实用教程文档,聚焦体育测试成绩换算这一高频痛点,帮助读者用公式与函数替代人工比对,降低错漏率。文档围绕学生成绩空表搭建、跳远与跳绳评分标准表制作、LOOKUP近似匹配与I…

2026/10/11 10:25:10 阅读更多 →
Legendary OSINT 海事篇:AIS 船舶追踪工具全景对比

Legendary OSINT 海事篇:AIS 船舶追踪工具全景对比

Legendary OSINT 海事篇:AIS 船舶追踪工具全景对比 【免费下载链接】Legendary_OSINT A list of OSINT tools & resources for (fraud-)investigators, CTI-analysts, KYC, AML and more. 项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT…

2026/10/11 10:25:10 阅读更多 →
ProxCenter热迁移深度解析:VDDK+nbdkit实现虚拟机零停机迁移的原理与调优

ProxCenter热迁移深度解析:VDDK+nbdkit实现虚拟机零停机迁移的原理与调优

【免费下载链接】proxcenter-ui ProxCenter is an alternative to VMware vCenter for Proxmox environments. It provides a modern, intuitive web interface to manage multiple Proxmox VE clusters and Proxmox Backup Server instances from a single pane of glass. 项目…

2026/10/11 10:25:10 阅读更多 →
2025年AI IDE实战测评榜:从个人开发到企业部署的完整选型攻略(TaoToken统一API接入篇)

2025年AI IDE实战测评榜:从个人开发到企业部署的完整选型攻略(TaoToken统一API接入篇)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:24:10 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →