单节点 K8S IP 修改步骤

适用场景

kubeadm 部署的私有化单节点 K8S 集群(任意网络插件)节点 IP 变更,适配不同网络配置场景,无硬编码固定值。

操作

1. 备份配置

复制代码
cp -r /etc/kubernetes/ /etc/kubernetes_bak

2. 替换 IP 配置

复制代码
find /etc/kubernetes/ -type f | xargs -i sed -i 's/旧ip/新ip/g' {}
sed -i 's/旧ip/新ip/g' /etc/hosts

3. 重建 admin.conf

复制代码
rm -f /etc/kubernetes/admin.conf
kubeadm init phase kubeconfig admin --apiserver-advertise-address 新ip

4. 重建 apiserver 证书

复制代码
rm -f /etc/kubernetes/pki/apiserver.*
kubeadm init phase certs apiserver --apiserver-advertise-address 新ip

5. 重启服务

复制代码
systemctl restart docker
systemctl restart kubelet
# kubelet报主机名notfound时执行
# hostnamectl set-hostname 自定义主机名 && systemctl restart kubelet

6. 配置 kubectl

复制代码
cp -f /etc/kubernetes/admin.conf ~/.kube/config

7. 更新 ConfigMap

复制代码
kubectl edit cm -n kube-system kube-proxy
kubectl edit cm -n kube-system kubeadm-config

8. 验证集群状态

复制代码
kubectl -n kube-system get pod

常见故障通用处理方案

1. coredns 提示 /run/flannel/subnet.env 不存在

步骤 1:获取集群真实 flannel 网段配置

复制代码
# 方式1:从flannel的ConfigMap获取集群总网段
FLANNEL_NETWORK=$(kubectl get cm kube-flannel-cfg -n kube-system -o yaml | grep -oP 'Network: \K.*' | tr -d ' ')
# 方式2:从运行中的flannel Pod获取节点子网(若方式1失败)
FLANNEL_SUBNET=$(kubectl exec -n kube-system $(kubectl get pod -n kube-system | grep flannel | awk '{print $1}') -- env | grep FLANNEL_SUBNET | cut -d'=' -f2)
# 方式3:获取flannel MTU和IPMASQ配置
FLANNEL_MTU=$(kubectl exec -n kube-system $(kubectl get pod -n kube-system | grep flannel | awk '{print $1}') -- env | grep FLANNEL_MTU | cut -d'=' -f2)
FLANNEL_IPMASQ=$(kubectl exec -n kube-system $(kubectl get pod -n kube-system | grep flannel | awk '{print $1}') -- env | grep FLANNEL_IPMASQ | cut -d'=' -f2)

步骤 2:生成适配当前集群的 subnet.env 文件

复制代码
# 若自动获取失败,可手动替换为集群实际值
echo -e "FLANNEL_NETWORK=${FLANNEL_NETWORK:-10.244.0.0/22}\nFLANNEL_SUBNET=${FLANNEL_SUBNET:-10.244.0.1/24}\nFLANNEL_MTU=${FLANNEL_MTU:-1450}\nFLANNEL_IPMASQ=${FLANNEL_IPMASQ:-true}" > /run/flannel/subnet.env

2. scheduler 日志显示连接旧 IP 超时

复制代码
reboot

3. 清理异常 Pod / 容器

复制代码
kubectl delete po -n kube-system $(kubectl get po -n kube-system | grep -E 'coredns|kube-apiserver' | awk '{print $1}') --force
docker rm <异常容器ID> --force

核心总结

  1. 证书重建和 IP 全量替换是 IP 变更核心,需严格执行;
  2. flannel 配置优先通过集群现有配置自动获取,避免硬编码适配问题;
  3. 所有操作完成后,需确认 kube-system 命名空间下核心 Pod 均为 Running 状态。
相关推荐
DolitD4 分钟前
云流技术深度剖析:单服务器下如何实现3D应用的多实例并发?
java·服务器·前端·3d·云原生·云计算
小张同学a.21 分钟前
Docker 容器实战 2—— docker 仓库
linux·运维·服务器·docker·容器
xieliyu.28 分钟前
计算机网络‑IP 协议解析:核心特性总结
网络·笔记·网络协议·学习·tcp/ip·计算机网络
初願致夕霞1 小时前
五种IO模型(详解非阻塞IO与多路转接)
linux·前端·网络·数据库·tcp/ip
Shadow(⊙o⊙)2 小时前
HTTP——服务端、客户端格式,浏览器解析
网络·tcp/ip·http
harmony&3 小时前
ETCD 存储系统实战:从单节点部署到 Kubernetes 高可用集群
数据库·kubernetes·etcd
库玛西3 小时前
深入浅出传输层:UDP 与 TCP 协议全景指南
linux·服务器·网络·c++·笔记·tcp/ip·udp
CJY62110 小时前
k8spod管理
云原生·容器·kubernetes
2601_9622184710 小时前
万象生鲜系统区块链溯源技术帮助生鲜企业搭建食品安全数字化体系
大数据·运维·微服务·云原生·架构
Orange_sparkle13 小时前
从 Docker 到 Doris:建立后端基础设施全景图
运维·docker·ai·容器·claude code