)
文章目录CentOS7.9 离线K8s v1.24 高可用集群|纯手动分步验证(无任何脚本,逐条复制执行)环境总览第一部分:离线资源包手动校验(所有节点单独执行)1.1 查看离线目录,核对文件是否齐全1.2 校验镜像tar压缩包无损坏(读取文件列表不解压)1.3 RPM包完整性校验1.4 生成本地离线YUM源,手动验证源可用1.4.1 安装createrepo离线包1.4.2 生成yum元数据1.4.3 创建本地repo配置1.4.4 刷新缓存并验证能否搜到kubeadm第二部分:系统初始化后手动验证(所有节点)2.1 主机名hosts验证2.2 防火墙/SELinux验证2.3 Swap分区验证2.4 内核模块与转发参数验证2.5 时间同步验证第三部分:containerd安装后手动验证(所有节点)3.1 版本与运行状态3.2 核对cgroup驱动配置3.3 离线镜像导入后逐条校验3.3.1 导入镜像命令(每条手动执行)3.3.2 查看已导入k8s核心镜像3.3.3 查看Calico镜像3.3.4 核对kubeadm需要的镜像全部存在第四部分:kubeadm/kubelet/kubectl 组件验证(所有节点)4.1 版本校验4.2 kubelet开机自启校验第五部分:Master节点HAProxy+Keepalived手动验证(仅3台Master)5.1 HAProxy状态校验5.2 访问haproxy监控页面验证负载后端5.3 Keepalived与VIP验证5.4 VIP apiserver连通性验证5.5 VIP漂移手动验证(模拟故障)第六部分:kubeadm init 初始化后手动验证(master01)6.1 dry-run预校验(初始化前执行)6.2 初始化完成基础校验6.3 kubeconfig权限校验第七部分:多Master/Worker加入后手动验证7.1 查看全节点列表7.2 多Master etcd集群校验(任意master执行)第八部分:Calico离线部署后分步验证(master01)8.1 部署前核对yaml镜像与本地镜像一致8.2 执行部署8.3 逐个查看calico Pod状态8.4 查看节点Ready状态8.5 Calico网络BGP状态校验(任选一个calico-node Pod)第九部分:集群完整功能手动分步验证9.1 系统全部Pod健康检查9.2 DNS解析验证9.2.1 创建临时测试Pod9.2.2 进入Pod执行解析9.2.3 删除测试Pod9.3 Pod跨节点互通验证9.4 Service NodePort访问验证9.5 etcd集群健康校验第十部分:故障类手动排查验证(出现异常时逐条执行)10.1 节点一直NotReady10.2 Pod ImagePullBackOff10.3 kubelet反复重启10.4 VIP无法漂移第十一部分:集群重置手动执行(需要重装时所有节点逐条)CentOS7.9 离线K8s v1.24 高可用集群|纯手动分步验证(无任何脚本,逐条复制执行)环境总览OS:CentOS 7.9,网段172.16.10.0/24K8s:v1.24.17 runtime=containerd高可用:3 Master + Keepalived VIP172.16.10.100+ HAProxy离线资源路径:/opt/k8s-offline节点清单k8s-master01:172.16.10.11k8s-master02:172.16.10.12k8s-master03:172.16.10.13k8s-worker01:172.16.10.21k8s-worker02:172.16.10.22第一部分:离线资源包手动校验(所有节点单独执行)1.1 查看离线目录,核对文件是否齐全ls-lh/opt/k8s-offline人工核对输