Pod启动失败: /var/lib/kubelet/xxx/kube-api-access/ :no space left on device

一、问题现象

Pod调度至master01节点后,始终无法正常启动,K8s事件日志持续报出挂载卷失败错误,核心报错信息如下:

bash 复制代码
Warning  FailedMount  3m56s  kubelet            MountVolume.SetUp failed for volume "kube-api-access-gv4wg" : write /var/lib/kubelet/pods/44996eb7-d911-4748-ba01-cfe0a43da87e/volumes/kubernetes.io~projected/kube-api-access-gv4wg/..2026_03_19_06_31_37.2528622089/ca.crt: no space left on device
Warning  FailedMount  3m55s  kubelet            MountVolume.SetUp failed for volume "kube-api-access-gv4wg" : write /var/lib/kubelet/pods/44996eb7-d911-4748-ba01-cfe0a43da87e/volumes/kubernetes.io~projected/kube-api-access-gv4wg/..2026_03_19_06_31_38.709114551/token: no space left on device

通过以下命令初步排查节点资源,结果显示节点物理资源无异常:

bash 复制代码
# 排查节点根分区磁盘容量及使用率
df -h /
# 输出结果:
# Filesystem      Size  Used Avail Use% Mounted on
# /dev/sda1       197G   21G  168G  12% /

# 排查节点根分区inode使用率
df -i /
# 输出结果:
# Filesystem       Inodes  IUsed    IFree IUse% Mounted on
# /dev/sda1      13107200 170980 12936220    2% /

# 排查kubelet pods目录文件数量
ls -l /var/lib/kubelet/pods | wc -l
# 输出结果:17

排查结论:

  • 节点根分区磁盘容量总197G,已用21G,使用率12%,磁盘空间充足;
  • 节点inode使用率仅2%,无inode耗尽问题;
  • /var/lib/kubelet/pods目录文件数量仅17个,无异常文件堆积。

二、根因分析

此问题并非节点物理磁盘/inode资源耗尽,而是Pod内存资源限制配置错误导致的"逻辑空间不足":

  1. K8s中Pod的resources.limits.memory配置若未指定单位(如仅写512),会被默认解析为512字节(而非预期的512MB),该限额远低于Pod正常运行及挂载卷所需的最小内存;
  2. kube-api-access卷是K8s自动为Pod创建的投影卷(包含ca.crt、token等用于访问API Server的核心文件),挂载时需占用少量内存空间,因Pod内存限额仅512字节,触发内存耗尽,系统层面表现为"no space left on device";
  3. 补充:若配置为512mi(小写mi),K8s会识别为无效单位,同样会导致内存限额解析异常,标准单位应为Mi(1Mi=1024×1024字节)。

三、解决方案

1. 修正Pod内存资源限制配置

编辑Pod所属的控制器(以StatefulSet为例,Deployment操作逻辑一致):

bash 复制代码
kubectl edit statefulset nacos 

找到spec.template.spec.containers下的资源限制段,将错误配置:

yaml 复制代码
resources:
  limits:
    memory: 512  # 错误:无单位,默认512字节
  requests:
    memory: 512  # 错误:无单位,默认512字节

修改为正确配置(添加标准单位Mi):

yaml 复制代码
resources:
  limits:
    memory: 512Mi  # 正确:512兆字节,满足Pod运行及卷挂载需求   # 应该大写开头
  requests:
    memory: 256Mi  # 建议配置requests,值≤limits,提升调度合理性
相关推荐
南方的耳朵2 小时前
Neutron VLAN 网络模型 + Linux bridge 驱动 + 集中式路由 完整实现方案整理
后端
MekoLi292 小时前
Arthas 安装与使用全流程教程
后端·面试
JavaGuide2 小时前
美团面试:为什么要用分布式缓存?本地缓存呢?多级缓存一致性如何保证?
数据库·redis·后端·缓存·大厂面试
JavaGuide2 小时前
为什么要用分布式缓存?本地缓存呢?多级缓存一致性如何保证?
redis·后端
yuanlaile2 小时前
2026后端趋势:Java 老了?Go 才是未来?
java·后端·golang·go与java·后端学什么
我爱娃哈哈2 小时前
SpringBoot + 事件溯源 + CQRS:高一致性与高性能读写分离架构
后端
Java水解3 小时前
Go map 底层原理
后端
南方的耳朵3 小时前
Linux 创建 TAP 类型虚拟设备的命令
后端
掘金码甲哥4 小时前
MetalLB才是给Ingress这个老登做负重前行的那个男人
后端