ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

k0s 节点重装指南:通过 k0sctl 迁移 containerd data-dir 并将节点重新接入集群

k0s 节点重装指南:通过 k0sctl 迁移 containerd data-dir 并将节点重新接入集群 云原生容器编排边缘计算【免费下载链接】k0sk0s - The Zero Friction Kubernetes项目地址https://gitcode.com/gh_mirrors/k0/k0s点击查看免费下载本指南讲解如何借助 k0sctl 对集群中的节点执行重装reinstall由于 k0sctl 不支持在运行时动态修改 containerd 的state/root等全部配置当需要把 containerd 的root目录迁移到新的分区或磁盘时唯一可靠的方式是排空节点、本地重置、再通过k0sctl apply以新的installFlags重新安装并接入集群。读完本文你将掌握完整的节点重装流程理解--data-dir等安装期参数在 k0s 服务单元中的固化机制并清楚每一步背后的源码级实现细节。背景为什么重装是迁移 containerd 配置的唯一路径k0sctl 是 k0s 官方推荐的集群引导与运维工具它通过 SSH 连接配置文件中列出的主机探测主机信息、部署 k0s 并把各节点接入集群整个流程自动且可重复详情可参考 k0sctl 安装指南。但 k0sctl 有一个明确的能力边界k0sctl 目前不支持在运行期动态修改 containerd 的全部配置例如state、root。也就是说如果集群已经建成containerd 的数据目录落在默认位置你无法通过修改 k0sctl 配置再执行一次apply来把 containerd 的root目录在线搬到新盘。原因在于--data-dir这类参数属于安装期参数install-time flag它们只在节点安装那一刻被写入服务单元之后对配置文件的修改不会回灌到已安装的节点上。要改变这些参数就必须把节点重置到未安装状态再以新的参数重新安装。典型场景把 containerd 数据迁移到新分区最常见的诉求是给工作节点挂载一块新数据盘如/new/drive希望 containerd 的镜像与容器数据落在这块盘上。此时需要在 k0sctl 配置文件的spec.hosts[*].installFlags中为每个工作节点提供--data-dir /new/drive# spec.hosts[*].installFlags - role: worker installFlags: - --profile flatcar - --enable-cloud-provider - --data-dir /new/drive - --kubelet-extra-args--cloud-providerexternal其中--data-dir /new/drivek0s 自身的数据目录选项。指定后k0s 会把 kubelet、containerd 等组件的持久数据整体放到新路径下并被写入服务单元service unit--profile flatcar为 Flatcar Container Linux 等特殊发行版准备的安装 profile--enable-cloud-provider启用云厂商集成配合--kubelet-extra-args--cloud-providerexternal将 kubelet 的 cloud-provider 指定为 external。需要强调的是installFlags只在节点安装时生效。这也是为什么后续必须走重置 重新 apply的完整重装流程。深入原理--data-dir是如何被固化进服务单元的--data-dir之所以无法在线修改从 k0s 源码可以看得非常清楚它最终会被写进 systemd或其他 init 系统的服务单元成为进程启动参数的一部分。以k0s install worker为例cmd/install/worker.go 会收集命令行上的全部 flag交给cmdFlagsToArgs转成参数列表再调用install.InstallService安装服务。其中 cmd/install/util.go 里的cmdFlagsToArgs会特殊处理data-dir、kubelet-root-dir、token-file、config四个参数将它们统一转换为绝对路径后再传给服务case data-dir, kubelet-root-dir, token-file, config: if absVal, err : filepath.Abs(val); err ! nil { ... } else { val absVal }随后 pkg/install/service.go 的InstallService把这些参数写入svcConfig.Argumentsservice 名称为k0scontrollercontroller 角色或k0sworkerworker 角色而在 Linux 上pkg/install/systemd_linux.go 提供的 systemd unit 模板会把Arguments原样拼进ExecStart[Service] ExecStart{{.Path|cmdEscape}}{{range .Arguments}} {{.|cmdEscape}}{{end}} ... KillModeprocess Delegateyes也就是说--data-dir/new/drive会被永久性地固化在 systemd 单元的ExecStart里。安装完成后再想改它只能重装节点。这也与 k0s 自身的 flag 说明完全一致——pkg/config/cli.go 中--data-dir的帮助文本明确警告Data Directory for k0s. DO NOT CHANGE for an existing setup, things will break!对已存在的安装不要修改否则会出问题关于默认值pkg/constant/constant_unix.go 定义了 Linux 下默认数据目录为/var/lib/k0sWindows 为C:\var\lib\k0spkg/config/cfgvars.go 在解析参数时会将其转为绝对路径kubelet root 目录默认派生为data-dir/kubelet。完整的目录布局bin/、pki/、etcd/、manifests/、images/、kine/以及运行目录/run/k0s可参考 k0s 目录说明。重装节点的完整步骤下面以把 worker 节点的 containerd 数据迁移到/new/drive为例演示完整的重装流程。第 1 步排空Drain节点先把节点标记为不可调度并驱逐其上运行的 Pod确保业务负载安全迁移到其他节点kubectl drain node.hostname如果节点上运行了 DaemonSet 类型的 Poddrain默认不会驱逐它们可根据实际情况附加--ignore-daemonsets等参数drain完成前请确认节点上的 Pod 已全部疏散完毕。第 2 步SSH 登录节点停止并重置 k0s通过 SSH 访问目标节点依次执行sudo k0s stop sudo k0s reset为什么必须先stop再reset从源码看cmd/reset/reset.go 调用uninstall.Run而 pkg/uninstall/uninstall.go 的第一步就是检查运行时配置锁RuntimeConfigLocked如果 k0s 仍在运行会直接返回ErrK0sStillRunningreset命令会报错提示please stop k0s before reset也就是说k0s reset内置了安全保护绝不允许在服务运行中直接清盘。而k0s stop见 cmd/stop/stop.go要求以 root或 sudo身份执行它会定位到已安装的k0scontroller/k0sworker服务并停止它如果服务本就处于停止状态会提示already stopped。k0s reset的完整语义在 重置卸载指南 中有详尽说明它会把节点恢复到安装 k0s 之前的状态。从 pkg/cleanup/steps_linux.go 可以看到重置由一组清理步骤串行执行容器清理pkg/cleanup/containers.go若未配置自定义 CRI会临时拉起 k0s 托管的 containerd列出全部容器并逐个停止、删除每个容器操作带 30 秒超时避免卡死系统用户清理pkg/cleanup/users_linux.go删除 k0s 为 controller 创建的系统用户etcd、kine、konnectivity、kube-apiserver、kube-scheduler 等服务卸载pkg/cleanup/services.go卸载k0scontroller/k0sworker服务撤销k0s install时对 init 系统的注册之后开机不再自动启动 k0s目录清理pkg/cleanup/directories.go删除整个>sudo systemctl reboot重启是锦上添花但强烈建议的一步k0s reset对网络配置iptables 规则、网络接口等的还原是 best-effort 的重启可以确保主机网络栈上没有任何 k0s 残留。同时由于/run通常是 tmpfs重启也会顺带清空运行目录k0s 目录说明 对此有说明。第 4 步重新接入集群节点重新可用后先在 k0sctl 配置文件中确认或新增目标节点的installFlags已包含--data-dir /new/drive然后执行k0sctl apply -c config.yamlk0sctl apply会重新探测主机、下载 k0s、以配置中的installFlags安装服务并把节点接入集群——此时新的--data-dir已固化进服务单元containerd 数据会落在新分区上。整个 apply 过程与首次部署一致完整的部署日志示例可参考 k0sctl 安装指南。第 5 步解除封锁Uncordonapply完成后解除节点封锁让 Pod 可以重新调度到该节点kubectl uncordon node.hostname至此节点重装完成它带着新的--data-dir配置重新加入了集群。注意事项与最佳实践只对目标节点操作k0sctl 不会自动发现主机只作用于配置文件中列出的节点见 k0sctl 安装指南 的 Known limitations因此重装流程天然是逐节点、可控的不会影响其他节点。reset 是破坏性操作它会删除>赞分享云原生容器编排边缘计算【免费下载链接】k0sk0s - The Zero Friction Kubernetes项目地址https://gitcode.com/gh_mirrors/k0/k0s点击查看免费下载相关推荐Kubernetes AppArmor Profile Loader通过 DaemonSet 将 AppArmor 配置注入集群节点Kubernetes AppArmor Profile Loader通过 DaemonSet 将 AppArmor 配置注入集群节点 AppArmor Pro云原生容器编排集群管理微服务k0s自动运维终极指南使用k0sctl实现多节点集群一键部署与升级k0s自动运维终极指南使用k0sctl实现多节点集群一键部署与升级 想要快速搭建高可用的Kubernetes集群吗k0s作为零摩擦Kubernetes发行版云原生容器编排边缘计算k0s项目快速入门指南单节点Kubernetes集群部署k0s项目快速入门指南单节点Kubernetes集群部署 前言 k0s是一个轻量级的Kubernetes发行版专为简化Kubernetes集群的部署和管理而云原生容器编排边缘计算上一篇Civitai Feed Impressions用 90 秒批量缓冲 ClickHouse 物化视图构建每秒约 150 次请求的曝光度量管线下一篇微信网页版访问恢复方案wechat-need-web浏览器扩展深度解析创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表