1. 工作节点加入前的环境检查清单
在将新节点加入Kubernetes集群之前,必须确保该节点满足与主节点相同的基础环境要求。以下是需要逐项检查的关键配置:
1.1 系统参数配置验证
首先通过以下命令检查内核参数是否已正确配置:
bash复制# 检查桥接网络过滤和IP转发设置
sysctl net.bridge.bridge-nf-call-iptables
sysctl net.bridge.bridge-nf-call-ip6tables
sysctl net.ipv4.ip_forward
# 验证swap是否已禁用
free -h | grep Swap
grep swap /etc/fstab
# 确认SELinux状态
getenforce
我曾遇到过节点加入后网络不通的情况,后来发现是因为忘记在新增节点上加载br_netfilter内核模块。正确的做法是在所有节点执行:
bash复制modprobe br_netfilter
echo 'br_netfilter' >> /etc/modules-load.d/k8s.conf
1.2 容器运行时环境准备
对于使用containerd作为运行时的环境,需要特别注意以下配置项:
bash复制# 检查containerd配置文件关键参数
cat /etc/containerd/config.toml | grep -A 5 'SystemdCgroup'
cat /etc/containerd/config.toml | grep sandbox_image
# 验证crictl配置
crictl config runtime-endpoint
crictl config image-endpoint
一个常见的坑是pause镜像地址配置错误。可以通过以下命令获取正确的pause镜像版本:
bash复制kubeadm config images list | grep pause
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 工作节点加入集群的完整流程
2.1 获取集群加入凭证
在主节点上,可以通过以下两种方式获取加入命令:
方法一:使用初始加入令牌(24小时有效)
bash复制kubeadm token create --p
