【k8s集群Docker + cri-dockerd】服务器重启或关机后 apiserver/controller/scheduler 无法自动恢复

说明:

一、我在使用 Kubernetes 集群时遇到一个启动依赖问题,具体表现如下:

1)服务器重启后,控制平面组件(kube-apiserver、kube-controller-manager、kube-scheduler)无法自动恢复,导致整个集群不可用。

2)底层容器运行时使用的是 Docker,并通过 cri-dockerd 作为 CRI 接口桥接 kubelet 与 Docker,三者存在明确的依赖关系:

kubelet ------> cri-dockerd ------> docker。

3)目前我通过配置 systemd 依赖(如 After=cri-dockerd.service)和环境变量,已实现"服务器重启"后集群自动恢复。

4)但 在"关机后再开机"的场景下,这些控制平面 Pod 依然无法自动拉起,必须手动执行以下命令才能恢复集群:

二、请问大家是如何彻底解决这个问题的?

1)是否有一种方案,能让 Kubernetes 控制平面在 无论是重启还是关机再开机 的情况下,都能自动、可靠地恢复,且上层业务应用可正常访问?

如果您的环境中已经稳定解决了该问题,欢迎在评论区分享您的配置或思路,非常感谢各位大牛

2)问题如下图所示:


解决办法:

powershell 复制代码
1、master、worker都要更改kubelet服务
vi /usr/lib/systemd/system/kubelet.service
# 将以下选项注释,
#Wants=network-online.target
#After=network-online.target

# 添加上以下选项
Wants=cri-dockerd.service
After=cri-dockerd.service

最终结果如下图所示
root@master01:~# cat /usr/lib/systemd/system/kubelet.service
[Unit]
Description=kubelet: The Kubernetes Node Agent
Documentation=https://kubernetes.io/docs/
#Wants=network-online.target
#After=network-online.target
Wants=cri-dockerd.service
After=cri-dockerd.service

[Service]
ExecStart=/usr/bin/kubelet
Restart=always
StartLimitInterval=0
RestartSec=10

[Install]
WantedBy=multi-user.target

# 重启服务
systemctl daemon-reload
systemctl restart kubelet

说明:
1)这个方法只能解决服务器重启后,k8s集群自动恢复正常
2)如果是关闭服务器,再开机启动服务器,k8s集群服务只能手动执行命令恢复

2、执行命令恢复k8s集群(master、worker都要执行)
# 重启服务
systemctl restart docker cri-docker kubelet

# 查看状态
systemctl status docker cri-docker kubelet --no-pager -l

# 验证k8s集群
netstat -tnlpu
kubectl get po -A


相关推荐
Leinwin2 小时前
OpenClaw 多 Agent 协作框架的并发限制与企业化规避方案痛点直击
java·运维·数据库
2401_865382502 小时前
信息化项目运维与运营的区别
运维·运营·信息化项目·政务信息化
漠北的哈士奇2 小时前
VMware Workstation导入ova文件时出现闪退但是没有报错信息
运维·vmware·虚拟机·闪退·ova
如意.7592 小时前
【Linux开发工具实战】Git、GDB与CGDB从入门到精通
linux·运维·git
Thera7773 小时前
C++ 高性能时间轮定时器:从单例设计到 Linux timerfd 深度优化
linux·开发语言·c++
运维小欣3 小时前
智能体选型实战指南
运维·人工智能
yy55273 小时前
Nginx 性能优化与监控
运维·nginx·性能优化
爱吃土豆的马铃薯ㅤㅤㅤㅤㅤㅤㅤㅤㅤ4 小时前
Linux 查询某进程文件所在路径 命令
linux·运维·服务器
05大叔5 小时前
网络基础知识 域名,JSON格式,AI基础
运维·服务器·网络
安当加密5 小时前
无需改 PAM!轻量级 RADIUS + ASP身份认证系统 实现 Linux 登录双因子认证
linux·运维·服务器