一个完整的创建Pod流程

一个完整的「创建Pod」流程:
通过
不通过
kubectl提交Pod创建请求
kube-apiserver
认证/授权/校验
写入etcd,标记Pod为「待调度」
返回错误
kube-scheduler监听API Server
筛选可用节点+打分
将Pod与节点绑定,写入etcd
目标节点的kubelet监听API Server
kubelet调用containerd
创建Pod和容器
kubelet定期上报Pod状态到API Server
API Server更新etcd中的Pod状态
kube-proxy监听API Server
创建iptables/IPVS规则,转发流量到Pod


具体步骤拆解:

  1. 运维通过kubectl run nginx --image=nginx提交请求,请求发送到kube-apiserver;
  2. API Server验证用户权限、Pod配置合法性,通过后将Pod信息写入etcd(状态为Pending);
  3. kube-scheduler通过API Server的Watch机制发现「待调度Pod」,执行调度算法,选择最优节点(如node2);
  4. scheduler将Pod与node2绑定,更新etcd中的Pod信息;
  5. node2上的kubelet通过Watch机制发现「分配给自己的Pod」,调用containerd拉取nginx镜像、创建容器;
  6. kubelet启动Pod后,定期向API Server上报Pod状态(Running),API Server更新etcd;
  7. kube-proxy监听Pod创建事件,在node2上创建iptables规则,确保Service能转发流量到该Pod;
  8. CoreDNS为Pod分配域名,网络插件为Pod分配IP,保证Pod能访问集群内其他服务。
相关推荐
菜地里的小菜鸟6 天前
failed to get imageFs info: non-existent label “docker-images
k8s·failedtogetimagefsin·k8s报错
菜地里的小菜鸟8 天前
kubectl debug
k8s·kubectldebug
腾飞开源10 天前
01_K8s干货笔记之认识K8s
运维·笔记·云原生·容器·kubernetes·k8s·容器化部署
小匠石钧知13 天前
02_在多个RockyLinux10虚拟机上安装k8s集群
云原生·容器·kubernetes·k8s
ShirleyWang01219 天前
让headlamp控制台能访问
linux·服务器·python·k8s·k3s
spider_xcxc19 天前
K8s 部署学习笔记
docker·容器·kubernetes·云计算·k8s
ShirleyWang01219 天前
Day02 K3s NGF(Nginx Gateway Fabric)单 Worker 环境网关更新与故障处置 SOP
linux·服务器·python·k8s·k3s
ShirleyWang01219 天前
DAY01 K3s 私有化部署排障复盘与 SOP
linux·服务器·k8s·k3s·企业部署
XUHUOJUN23 天前
AKS 不是安装在 Windows Server 上,而是运行在 Windows Server 之上的 Azure 平台能力
windows·架构·k8s·azure local·azure stack
Geek-Chow23 天前
Connecting kubectl to a Private EKS Cluster Over an Internal Domain
kubernetes·k8s·aws