Chuyển đến nội dung chính

レッスン 7: コントロール プレーンとワーカー ノードの追加を結合する

master2 と master3 を HA コントロール プレーンに参加させ、ワーカー ノードに参加させ、3 つのメンバーを持つ etcd クラスターを確認し、リーダーの選択とクラスターの準備状況を確認します。

🔒 DevSecOps — レッスン 7 レッスン 7: コントロール プレーンとワーカーの追加 NODES

Kubernetes HA を使用してマイクロサービスをオンプレミスにデプロイ

パート 2: kubeadm を使用した Kubernetes HA クラスター__HTMLTAG_62___

xdev.asia

🎯 レッスンの目的__HTMLTAG_68___

このレッスンを完了すると、次のことができるようになります:

  • ✅ さらに 2 つのコントロール プレーン ノードを結合して、3 つのマスターからなる HA クラスターを形成します
  • ✅ ワーカー ノードをクラスターに参加させる__HTMLTAG_75___
  • ✅ etcd クラスター 3 メンバーが正しく動作することを確認
  • ✅ スケジューラーとコントローラーマネージャーのリーダーの選択を確認してください__HTMLTAG_79___
  • ✅ 正しい役割に従ってノードにラベルを付け、汚染する

パート 1: コントロール プレーン ノードに参加

1.1. master2 と master3 で準備

master2 と master3 が完了していることを確認してください:

  • ✅ OS チューニング (レッスン 3)
  • ✅containerd + kubeadm のインストール (レッスン 5)
  • ✅ VIP 10.10.20.100:6443
  • に接続できます

コードブロック_0

1.2. master2 をコントロール プレーンに参加

___コードブロック_1___

⚠️ --apiserver-advertise-address: 各マスターはクラスター ネットワーク上で独自の IP を使用します。

1.3. master3 をコントロール プレーンに参加

___コードブロック_2___

1.4。 master2 と master3 で kubeconfig をセットアップ

___コードブロック_3___

パート 2: 期限切れのトークンの処理

2.1.新しいトークンを作成します (トークンの有効期限が切れた場合)

___コードブロック_4___

パート 3: ワーカー ノードに参加

3.1.ワーカー 1、ワーカー 2、ワーカー 3

を結合 ___コードブロック_5___

3.2.すべてのノードを確認

___コードブロック_6___

パート 4: ETCD クラスターの確認

4.1. etcd メンバーリスト

___コードブロック_7___

4.2. etcd エンドポイントの健全性

___コードブロック_8___

4.3. etcd エンドポイントのステータス (リーダー チェック)

___コードブロック_9___

パート 5: リーダー選挙の検証

5.1.コントローラ マネージャ リーダーを確認

___コードブロック_10___

5.2. HA フェイルオーバーのテスト

___コードブロック_11___

パート 6: ラベル ノードと汚染ノード

6.1.ワーカー ノードにラベルを付ける

___コードブロック_12___

6.2.汚染をチェック

___コードブロック_13___

パート 7: HAPROXY バックエンドの確認

コードブロック_14


💡 重要なポイント

  1. _コントロール プレーンに参加--control-plane --certificate-key
  2. を追加する必要があります
  3. _トークンは 24 時間で期限切れになります、証明書キーは 2 時間で期限切れになります — 必要に応じて新規作成してください
  4. etcd 3 メンバー により、クラスターは 1 メンバーのダウンに耐えることができます (クォーラム = 2)
  5. リーダーの選出自動: リーダーがダウンした場合のスケジューラーとコントローラーマネージャーのフェイルオーバー
  6. ラベルとテイント ノードには、正確なスケジューリングを支援する適切な役割があります
  7. NotReady ステータス は正常です。Ready
  8. に変換するには、CNI (レッスン 8) をインストールする必要があります。

🎯 演習__HTMLTAG_179___

演習 1: 完全なクラスターに参加__HTMLTAG_181___
  • master2 と master3 をコントロール プレーンに参加させます__HTMLTAG_184___
  • worker1、worker2、worker3 に参加
  • kubectl get ノードで 6 つのノードが表示されることを確認

演習 2: etcd ヘルスチェック

  • etcdctl メンバー リスト、エンドポイントの健全性、エンドポイントのステータスを実行
  • etcd リーダーを決定する__HTMLTAG_196___

演習 3: HA フェイルオーバー テスト

  • master1 で kubelet を停止
  • VIP 経由でクラスターがまだアクティブであることを確認
  • 別のマスターへのリーダーの選択を確認__HTMLTAG_206___
  • kubelet を再度開始し、master1 が返されることを確認__HTMLTAG_208___

📚 次の投稿

__HTMLTAG_214___レッスン 8: Cilium CNI のインストール — eBPF ネットワーキング では、Cilium をコンテナ ネットワーク インターフェイスとしてインストールし、NotReady ステータスを解決し、NetworkPolicy を有効にします。