Chuyển đến nội dung chính

第 38 課:生產集群設置

設定生產 Kubernetes 叢集 2026:帶有 Containerd 2.0 的 kubeadm HA、cgroup v2、kube-proxy nftables 模式、etcd 備份、Velero 災難復原、多區域節點池、資源配額。

🔒 DevSecOps — 第 38 課 第 38 課:生產叢集設定__HTMLTAG_53___

KUBERNETES:從基礎到進階

模組 9:叢集管理

xdev.asia

🎯 課程目標___HTMLTAG_66__HTMLTAG_67___了解如何在 2026 年設定生產級 Kubernetes 叢集:高可用性控制平面、containerd 2.0、cgroup v2、nftables、etcd 備份策略以及使用 Velero 進行災難復原。

1。 2026 年生產叢集清單

    ___HTMLTAG_72__HTMLTAG_73___控制平面 HA:3 或 5 個控制平面節點(etcd 仲裁為奇數) ___HTMLTAG_76__HTMLTAG_77___容器執行階段:containerd 2.0 + cgroup v2(systemd 驅動程式) ___HTMLTAG_80__HTMLTAG_81___CNI:Cilium 1.17+(eBPF,無 kube 代理模式) ___HTMLTAG_84__HTMLTAG_85___kube-代理模式:nftables(IPVS 1.35 已棄用,iptables 遺留) ___HTMLTAG_88__HTMLTAG_89___etcd:外部etcd叢集或堆疊,具有自動備份 ___HTMLTAG_92__HTMLTAG_93___作業系統節點:Ubuntu 24.04 LTS 或 Flatcar Linux(不可變) ___HTMLTAG_96__HTMLTAG_97___TLS 無所不在:使用 kubeadm 自動憑證輪替

2。準備節點

___程式碼區塊_0___

3。安裝containerd 2.0

___程式碼區塊_1___

4。安裝 kubeadm、kubelet、kubectl

___程式碼區塊_2___

5。使用 kubeadm 初始化控制平面

___程式碼區塊_3___ ___程式碼區塊_4___

6。加入控制平面節點 (HA)

___程式碼區塊_5___

7。 etcd 自動備援

___程式碼區塊_6___

8。 Velero — 災難復原

___程式碼區塊_7___

9。憑證管理

___程式碼區塊_8___

10。節點池和污點

___程式碼區塊_9___

摘要

  • 控制平面 HA:3 個以上節點 + 外部負載平衡器
  • containerd 2.0 + cgroup v2 + systemd 驅動程式:生產標準 2026
  • kube-proxy nftables 模式:取代 IPVS/iptables
  • 帶有 kubeProxyReplacement 的 Cilium CNI:完整的網路堆疊
  • etcd自動備份+Velero:災難復原策略__HTMLTAG_131___
  • 憑證輪替:kubeadm 憑證在過期前更新所有憑證