【k8s集群Docker + cri-dockerd】服务器重启或关机后 apiserver/controller/scheduler 无法自动恢复

说明:

一、我在使用 Kubernetes 集群时遇到一个启动依赖问题,具体表现如下:

1)服务器重启后,控制平面组件(kube-apiserver、kube-controller-manager、kube-scheduler)无法自动恢复,导致整个集群不可用。

2)底层容器运行时使用的是 Docker,并通过 cri-dockerd 作为 CRI 接口桥接 kubelet 与 Docker,三者存在明确的依赖关系:

kubelet ------> cri-dockerd ------> docker。

3)目前我通过配置 systemd 依赖(如 After=cri-dockerd.service)和环境变量,已实现"服务器重启"后集群自动恢复。

4)但 在"关机后再开机"的场景下,这些控制平面 Pod 依然无法自动拉起,必须手动执行以下命令才能恢复集群:

二、请问大家是如何彻底解决这个问题的?

1)是否有一种方案,能让 Kubernetes 控制平面在 无论是重启还是关机再开机 的情况下,都能自动、可靠地恢复,且上层业务应用可正常访问?

如果您的环境中已经稳定解决了该问题,欢迎在评论区分享您的配置或思路,非常感谢各位大牛

2)问题如下图所示:


解决办法:

powershell 复制代码
1、master、worker都要更改kubelet服务
vi /usr/lib/systemd/system/kubelet.service
# 将以下选项注释,
#Wants=network-online.target
#After=network-online.target

# 添加上以下选项
Wants=cri-dockerd.service
After=cri-dockerd.service

最终结果如下图所示
root@master01:~# cat /usr/lib/systemd/system/kubelet.service
[Unit]
Description=kubelet: The Kubernetes Node Agent
Documentation=https://kubernetes.io/docs/
#Wants=network-online.target
#After=network-online.target
Wants=cri-dockerd.service
After=cri-dockerd.service

[Service]
ExecStart=/usr/bin/kubelet
Restart=always
StartLimitInterval=0
RestartSec=10

[Install]
WantedBy=multi-user.target

# 重启服务
systemctl daemon-reload
systemctl restart kubelet

说明:
1)这个方法只能解决服务器重启后,k8s集群自动恢复正常
2)如果是关闭服务器,再开机启动服务器,k8s集群服务只能手动执行命令恢复

2、执行命令恢复k8s集群(master、worker都要执行)
# 重启服务
systemctl restart docker cri-docker kubelet

# 查看状态
systemctl status docker cri-docker kubelet --no-pager -l

# 验证k8s集群
netstat -tnlpu
kubectl get po -A


相关推荐
小猿姐6 小时前
唯品会大规模数据库云原生实践:基于 KubeBlocks 管理数千实例的统一运维之路
运维·elasticsearch·云原生
七歌杜金房11 小时前
我终于又有了自己的 Linux 电脑
linux·debian·mac
SkyWalking中文站18 小时前
认识 Horizon UI · 5/17:3D 基础设施地图
运维·监控·自动化运维
tntxia1 天前
linux curl命令详解_curl详解
linux
扛枪的书生2 天前
Linux 网络管理器用法速查
linux
SkyWalking中文站2 天前
认识 Horizon UI · 1/17:SkyWalking 新一代可观测性控制台
运维·前端·监控
顺风尿一寸2 天前
Java Socket 内核之旅:从 SocketChannel.read() 到 tcp_recvmsg 与 epoll 的完整调用链路
linux
雪梨酱QAQ2 天前
Kubeneters HA Cluster部署
运维
lichenyang4532 天前
Docker 学习笔记(四):Dockerfile,把项目打成自己的镜像
docker·容器
lichenyang4532 天前
Docker 学习笔记(三):Docker 网络、bridge、子网和容器互通
docker·容器