設定生產 Kubernetes 叢集 2026:帶有 Containerd 2.0 的 kubeadm HA、cgroup v2、kube-proxy nftables 模式、etcd 備份、Velero 災難復原、多區域節點池、資源配額。
KUBERNETES:從基礎到進階
模組 9:叢集管理
xdev.asia
🎯 課程目標___HTMLTAG_66__HTMLTAG_67___了解如何在 2026 年設定生產級 Kubernetes 叢集:高可用性控制平面、containerd 2.0、cgroup v2、nftables、etcd 備份策略以及使用 Velero 進行災難復原。
1。 2026 年生產叢集清單
___HTMLTAG_72__HTMLTAG_73___控制平面 HA:3 或 5 個控制平面節點(etcd 仲裁為奇數)
___HTMLTAG_76__HTMLTAG_77___容器執行階段:containerd 2.0 + cgroup v2(systemd 驅動程式)
___HTMLTAG_80__HTMLTAG_81___CNI:Cilium 1.17+(eBPF,無 kube 代理模式)
___HTMLTAG_84__HTMLTAG_85___kube-代理模式:nftables(IPVS 1.35 已棄用,iptables 遺留)
___HTMLTAG_88__HTMLTAG_89___etcd:外部etcd叢集或堆疊,具有自動備份
___HTMLTAG_92__HTMLTAG_93___作業系統節點:Ubuntu 24.04 LTS 或 Flatcar Linux(不可變)
___HTMLTAG_96__HTMLTAG_97___TLS 無所不在:使用 kubeadm 自動憑證輪替
2。準備節點
___程式碼區塊_0___
3。安裝containerd 2.0
___程式碼區塊_1___
4。安裝 kubeadm、kubelet、kubectl
___程式碼區塊_2___
5。使用 kubeadm 初始化控制平面
___程式碼區塊_3___
___程式碼區塊_4___
6。加入控制平面節點 (HA)
___程式碼區塊_5___
7。 etcd 自動備援
___程式碼區塊_6___
8。 Velero — 災難復原
___程式碼區塊_7___
9。憑證管理
___程式碼區塊_8___
10。節點池和污點
___程式碼區塊_9___
摘要
- 控制平面 HA:3 個以上節點 + 外部負載平衡器
- containerd 2.0 + cgroup v2 + systemd 驅動程式:生產標準 2026
- kube-proxy nftables 模式:取代 IPVS/iptables
- 帶有 kubeProxyReplacement 的 Cilium CNI:完整的網路堆疊
- etcd自動備份+Velero:災難復原策略__HTMLTAG_131___
- 憑證輪替:kubeadm 憑證在過期前更新所有憑證