Chuyển đến nội dung chính

レッスン 38: 実稼働クラスターのセットアップ

実稼働 Kubernetes クラスター 2026 をセットアップします。containerd 2.0 を使用した kubeadm HA、cgroup v2、kube-proxy nftables モード、etcd バックアップ、Velero ディザスター リカバリー、マルチゾーン ノード プール、リソース クォータ。

🔒 DevSecOps — レッスン 38 レッスン 38: 本番クラスタのセットアップ__HTMLTAG_53___

KUBERNETES: 基本から高度まで

モジュール 9: クラスター管理

xdev.asia_

🎯 レッスンの目的

2026 年に実稼働グレードの Kubernetes クラスターをセットアップする方法を理解します。高可用性コントロール プレーン、containerd 2.0、cgroup v2、nftables、etcd バックアップ戦略、Velero を使用した災害復旧です。

1.チェックリスト プロダクション クラスター 2026

  • コントロール プレーン HA: 3 または 5 のコントロール プレーン ノード (etcd クォーラムの奇数)
  • コンテナ ランタイム:containerd 2.0 + cgroup v2 (systemd ドライバー)
  • CNI: Cilium 1.17+ (eBPF、kube-proxy モードなし)
  • kube-proxy モード: nftables (IPVS は非推奨 1.35、iptables レガシー)
  • etcd: 外部 etcd クラスターまたはスタック、自動バックアップ付き
  • OS ノード: Ubuntu 24.04 LTS または Flatcar Linux (不変)
  • どこでもTLS: kubeadmによる自動証明書ローテーション

2.ノードの準備

___コードブロック_0___

3.コンテナー 2.0

をインストールする ___コードブロック_1___

4. kubeadm、kubelet、kubectl

をインストールする ___コードブロック_2___

5. kubeadm

を使用してコントロール プレーンを初期化する ___コードブロック_3___ ___コードブロック_4___

6.コントロール プレーン ノードへの参加 (HA)

___コードブロック_5___

7. etcd 自動バックアップ

___コードブロック_6___

8. Velero — 災害復旧

___コードブロック_7___

9。証明書管理

___コードブロック_8___

10.ノード プールとテイント

___コードブロック_9___

概要

  • コントロール プレーン HA: 3 ノード以上 + 外部ロード バランサー
  • containerd 2.0 + cgroup v2 + systemd ドライバー: 運用標準 2026
  • kube-proxy nftables モード: IPVS/iptables を置き換える
  • Cilium CNI と kubeProxyReplacement: 完全なネットワーキング スタック
  • etcd 自動バックアップ + Velero: 災害復旧戦略__HTMLTAG_131___
  • 証明書のローテーション: kubeadm 証明書は期限切れになる前にすべて更新されます