温馨提示×

centos k8s怎么扩容节点

小樊
42
2026-09-06 11:36:49
栏目: 智能运维

CentOS 上给 Kubernetes(k8s)集群扩容节点,通常分为 新增 Worker 节点新增 Master 节点 两种场景。下面以 kubeadm 部署的集群 为例说明(最常见)。


一、扩容 Worker 节点(最常用)

1. 新节点准备(CentOS)

在新节点上执行:

# 关闭防火墙
systemctl stop firewalld
systemctl disable firewalld

# 关闭 SELinux
setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

# 关闭 swap
swapoff -a
sed -i '/swap/d' /etc/fstab

# 设置主机名
hostnamectl set-hostname node-new

# 配置内核参数
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system

2. 安装容器运行时(docker 或 containerd)

containerd 为例:

yum install -y containerd
systemctl enable --now containerd

(如果是 docker)

yum install -y docker
systemctl enable --now docker

3. 安装 kubeadm / kubelet / kubectl

cat > /etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=0
EOF

yum install -y kubelet kubeadm kubectl
systemctl enable kubelet

4. 在 Master 上生成加入命令

Master 节点 执行:

kubeadm token create --print-join-command

输出类似:

kubeadm join 192.168.1.10:6443 \
  --token xxxx \
  --discovery-token-ca-cert-hash sha256:xxxx

5. 新节点加入集群

在新节点执行上面的 kubeadm join 命令:

kubeadm join 192.168.1.10:6443 \
  --token xxxx \
  --discovery-token-ca-cert-hash sha256:xxxx

6. 验证

在 Master 上:

kubectl get nodes

状态变为 Ready 即扩容成功。


二、扩容 Master 节点(高可用)

前提

  • 已有多个 Master(或至少 1 个)
  • 使用负载均衡(VIP / HAProxy / Nginx)

步骤简述

  1. 新 Master 做基础环境准备(同上)
  2. 从已有 Master 拷贝证书:
/etc/kubernetes/pki
  1. 执行:
kubeadm join <VIP>:6443 \
  --token xxx \
  --discovery-token-ca-cert-hash sha256:xxx \
  --control-plane

三、常见问题

1. token 过期

kubeadm token create --ttl 0

2. 节点 NotReady

kubectl describe node node-new

通常是:

  • 网络插件未安装(Calico / Flannel)
  • 容器运行时异常

3. 移除节点(反操作)

kubectl drain node-new --ignore-daemonsets
kubectl delete node node-new

如果你能告诉我:

  • k8s 版本
  • 单 Master 还是多 Master
  • 用的网络插件(Calico / Flannel)

我可以给你 更精确的命令

0