news 2026/9/28 21:10:50

Kubeadm查看Token列表及过期时间实操

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kubeadm查看Token列表及过期时间实操

Kubeadm查看Token列表及过期时间实操

技术栈:Kubernetes v1.32.13 + Rocky Linux 8.6 + Containerd 1.7.x + Calico v3.27.x

操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案

Kubeadm查看Token列表及过期时间实操

操作环境

  • K8s 集群版本 v1.32.13,操作系统 Rocky Linux 8.6,内核 4.18.0-372.el8

  • 容器运行时 Containerd 1.7.13,runc 1.1.12,CNI 插件 1.4.0

  • 网络插件 Calico v3.27.4,Pod CIDR 10.244.0.0/16,Service CIDR 10.96.0.0/12

  • 节点间网络互通,关闭 firewalld 或放行所需端口,关闭 Swap 分区

  • 时间同步通过 chronyd 实现,时区 Asia/Shanghai

  • SEinux 设置为 disabled,内核参数 net.bridge.bridge-nf-call-iptables=1

对接原理

Kubeadm 是 K8s 官方集群引导工具,负责初始化控制平面(APIServer、ControllerManager、Scheduler、etcd)并以静态 Pod 形式运行于 /etc/kubernetes/manifests 目录。kubelet 以 systemd 服务运行,管理节点 Pod 生命周期。Containerd 作为 CRI 运行时通过 unix socket 与 kubelet 对接。Calico 以 DaemonSet 部署,通过 BGP 实现 Pod 跨节点互通,通过 iptables/IPVS 实现 Service 负载均衡。

详细步骤

1. 查看集群状态与组件版本

kubectl get nodes -o wide kubectl cluster-info kubectl version --short kubeadm version kubeadm certs check-expiration

2. 检查控制平面静态 Pod

ls -la /etc/kubernetes/manifests/ crictl pods --name kube-apiserver crictl pods --name etcd kubectl get pods -n kube-system | grep -E 'etcd|kube-apiserver|kube-controller|kube-scheduler'

3. 查看 kubelet 服务状态与日志

systemctl status kubelet journalctl -u kubelet -f --since "10 minutes ago" | tail -50 cat /var/lib/kubelet/config.yaml | head -20

验证流程

# 1. 节点状态验证 kubectl get nodes -o wide # 所有节点 STATUS 应为 Ready ​ # 2. 控制平面 Pod 验证 kubectl get pods -n kube-system # etcd、kube-apiserver、kube-controller-manager、kube-scheduler 均为 Running ​ # 3. 集群信息验证 kubectl cluster-info # Kubernetes control plane is running at https://<apiserver>:6443 ​ # 4. 组件版本验证 kubectl version --short # Server Version: v1.32.13 ​ # 5. Pod 网络连通性验证 kubectl run net-test --image=busybox:1.36 --restart=Never -- sleep 3600 kubectl exec net-test -- ping -c 3 10.96.0.10 ​ # 6. DNS 解析验证 kubectl exec net-test -- nslookup kubernetes.default.svc.cluster.local

排错方案

  • 节点 NotReady:查看 kubectl describe node,确认 CNI 插件是否就绪,检查 calico-node Pod 日志,确认 Pod CIDR 与初始化参数一致

  • kubelet 启动失败:执行 journalctl -u kubelet -f 查看日志,常见原因是 containerd socket 路径不匹配或 cgroup 驱动不一致(containerd 需设 SystemdCgroup=true)

  • 镜像拉取失败:确认 --image-repository 是否指定国内源,或手动执行 kubeadm config images pull 预拉取

  • CoreDNS CrashLoopBackOff:通常为网络插件未就绪,等待 Calico 部署完成后自动恢复;检查 iptables 规则

  • APIServer 连接超时:检查 6443 端口是否监听,防火墙是否放行,etcd 是否健康(etcdctl endpoint health)

  • etcd 成员异常:执行 etcdctl member list 确认成员状态,检查数据目录 /var/lib/etcd 空间是否充足

  • 证书过期报错:执行 kubeadm certs check-expiration 查看到期时间,使用 kubeadm certs renew all 轮换后重启控制平面 Pod

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/28 21:10:22

面试官:换个 embedding 模型,为什么知识库突然答不准了?

假设面试官问我&#xff1a;“客服知识库换了一个 embedding 模型&#xff0c;接口不报错&#xff0c;回答却开始跑偏。你先查什么&#xff1f;” 我可能先想&#xff0c;调提示词&#xff0c;增加召回条数&#xff0c;再换个重排模型。 他补了一句&#xff1a;“文档还是旧模…

作者头像 李华
网站建设 2026/9/28 21:10:07

Eclipse Mosquitto 的 Snap 包安装、测试与配置完整指南

物联网消息队列后端 【免费下载链接】mosquitto Eclipse Mosquitto - An open source MQTT broker 项目地址&#xff1a; https://gitcode.com/gh_mirrors/mosquit/mosquitto 点击查看 免费下载 Snap 是 Linux 发行版上分发与运行 Mosquitto MQTT 代理&#xff08;broker&…

作者头像 李华
网站建设 2026/9/28 21:09:46

项目文档:基于OpenCV的木质工件缺陷实时检测系统设计与实现

摘要&#xff1a;木质圆片、木质垫片及小型木质零部件在连续加工、分选和包装过程中&#xff0c;表面划痕、污渍等缺陷会直接影响产品外观质量与后续装配可靠性。针对人工目检存在劳动强度高、判定标准易受主观因素影响、统计信息难以实时沉淀等问题&#xff0c;本文设计并实现…

作者头像 李华
网站建设 2026/9/28 21:09:46

K8s集群SpringCloudZuul网关部署管理实操

K8s集群SpringCloudZuul网关部署管理实操技术栈&#xff1a;Spring Cloud Zuul v1.x Kubernetes v1.32.13 Rocky Linux 8.6 Eureka/Nacos Java 17操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案K8s集群SpringCloudZuul网关部署管理实操操作环…

作者头像 李华
网站建设 2026/9/28 21:07:32

移动端浏览器内核之争:iOS 为何强制使用 WebKit?

一、先说结论&#xff1a;iOS 上的"第三方浏览器"全是 WebKit 套壳截至 2026 年 9 月&#xff0c;除欧盟和日本地区外&#xff0c;苹果 App Store 政策强制要求所有 iOS 浏览器必须使用 WebKit 渲染引擎 JavaScriptCore 脚本引擎。这意味着&#xff1a;Chrome for i…

作者头像 李华