🎯 レッスンの目的
2026 年に実稼働グレードの Kubernetes クラスターをセットアップする方法を理解します。高可用性コントロール プレーン、containerd 2.0、cgroup v2、nftables、etcd バックアップ戦略、Velero を使用した災害復旧です。
1.チェックリスト プロダクション クラスター 2026
- コントロール プレーン HA: 3 または 5 のコントロール プレーン ノード (etcd クォーラムの奇数)
- コンテナ ランタイム:containerd 2.0 + cgroup v2 (systemd ドライバー)
- CNI: Cilium 1.17+ (eBPF、kube-proxy モードなし)
- kube-proxy モード: nftables (IPVS は非推奨 1.35、iptables レガシー)
- etcd: 外部 etcd クラスターまたはスタック、自動バックアップ付き
- OS ノード: Ubuntu 24.04 LTS または Flatcar Linux (不変)
- どこでもTLS: kubeadmによる自動証明書ローテーション
2.ノードの準備
___コードブロック_0___3.コンテナー 2.0
をインストールする ___コードブロック_1___4. kubeadm、kubelet、kubectl
をインストールする ___コードブロック_2___5. kubeadm
を使用してコントロール プレーンを初期化する ___コードブロック_3___ ___コードブロック_4___6.コントロール プレーン ノードへの参加 (HA)
___コードブロック_5___7. etcd 自動バックアップ
___コードブロック_6___8. Velero — 災害復旧
___コードブロック_7___9。証明書管理
___コードブロック_8___10.ノード プールとテイント
___コードブロック_9___概要
- コントロール プレーン HA: 3 ノード以上 + 外部ロード バランサー
- containerd 2.0 + cgroup v2 + systemd ドライバー: 運用標準 2026
- kube-proxy nftables モード: IPVS/iptables を置き換える
- Cilium CNI と kubeProxyReplacement: 完全なネットワーキング スタック
- etcd 自動バックアップ + Velero: 災害復旧戦略__HTMLTAG_131___
- 証明書のローテーション: kubeadm 証明書は期限切れになる前にすべて更新されます