k8s集群扩容

现有的k8s节点已经承担不起现有的业务量了,要对k8s集群进行扩容,添加节点,多个集群,如何确定节点可以加到合适的K8s集群里面呢

扩容

在节点上把必要的基础组件安装好

节点上安装 kubeadmkubelet kubectl ,containerd或者docker容器运行时

每个集群的唯一标识:kubeadmcluster-namekubeconfig

  • Kubernetes 的集群通过唯一的 Cluster 配置来区分,这个配置存储在 kubeconfig 文件中,包含 API Server 的地址和认证信息。

  • kubeadm 初始化一个集群时,会生成一个 bootstrap token,这个 token 和 API Server 的地址一起用来引导新节点加入到对应的集群。

    方法一

    复制代码
    在控制节点上执行
    kubeadm token create --print-join-command
    ​
    新节点运行
    kubeadm join <API_SERVER>:<PORT> --token <TOKEN> \
        --discovery-token-ca-cert-hash sha256:<HASH>
    ​

    方法二

    如何查看集群信息: kubectl config view

    可以通过 clusters 部分,查看每个集群对应的 API Server 地址。

如何查看token值

复制代码
[root@master1 ~]#kubeadm token list

如何查看CA证书的hash值

复制代码
CA证书默认位置
/etc/kubernetes/pki/ca.crt
复制代码
openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | sha256sum | awk '{print $1}'

配合token和hash加入集群

复制代码
kubeadm join <API_SERVER>:6443 --token <TOKEN> \
    --discovery-token-ca-cert-hash sha256:<HASH>
​
相关推荐
秋播1 小时前
国内本地WSL2编译rancher源码
云原生
小猿姐2 天前
MySQL Top 10 热点问题 AI 运维实战:从内核诊断到云原生运维
mysql·云原生·aiops
阿里云云原生3 天前
深入内核:拆解 OpenTelemetry eBPF 探针如何优雅地“透视”多语言微服务?
云原生
2601_961875243 天前
决战申论100题2026|最新|范文
linux·容器·centos·debian·ssh·fabric·vagrant
java_cj3 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
程序员老赵3 天前
服务器没有桌面?Docker 跑个 Chrome,浏览器就能远程用
docker·容器·devops
正经教主3 天前
【docker基础】 第八周:容器监控与应用更新策略
运维·docker·容器
kiros_wang3 天前
Docker 使用完整指南
运维·docker·容器
正经教主3 天前
【docker基础】第九周:Docker安全与镜像优化
运维·docker·容器
qq_452396233 天前
第十三篇:《K8s 安全基础:RBAC、ServiceAccount、Pod Security》
java·安全·kubernetes