需要为 kubeadm 集群配置 kubelet 的 cgroup 驱动,使其与容器运行时的 cgroup 驱动匹配
需要熟悉 Kubernetes 的容器运行时
基于 kubeadm 部署时,更推荐使用 systemd 驱动而不是 cgroupfs 驱动,详见容器运行时
因为 kubeadm 会将 kubelet 当做 systemd 服务进行管理
容器运行时中还提供了如何配置不同的容器运行时,使其默认使用 systemd 驱动的细节
kubeadm 支持在执行 kubeadm init 时,传递一个 KubeletConfiguration 结构体
KubeletConfiguration 包含 cgroupDriver 字段,可用于控制 kubelet 的 cgroup 驱动
说明:
在版本 1.22 中,如果用户没在KubeletConfiguration中设置cgroupDriver字段
kubeadm init会设置为默认值systemd
一个最小化的示例,其中显式地配置了此字段
# kubeadm-config.yaml
kind: ClusterConfiguration
apiVersion: kubeadm.k8s.io/v1beta3
kubernetesVersion: v1.21.0
---
kind: KubeletConfiguration
apiVersion: kubelet.config.k8s.io/v1beta1
cgroupDriver: systemd
将配置文件就传递给 kubeadm 命令
kubeadm init --config kubeadm-config.yaml
说明:
kubeadm对集群所有的节点使用相同的KubeletConfiguration KubeletConfiguration存放于kube-system命名空间下的某个 ConfigMap 对象中执行
init、join、upgrade子命令会使kubeadm将KubeletConfiguration写入到文件/var/lib/kubelet/config.yaml中并把它传递给本地节点的kubelet
如要使用 cgroupfs 且要防止 kubeadm upgrade 修改现有配置中 KubeletConfiguration 的 cgroup 驱动
必须显式声明它的值
显式声明使用 cgroupfs 后,kubeadm 不再默认使用 systemd 驱动
修改 kubelet 的 ConfigMap 描述了显式设置该值的方法
如果希望配置容器运行时使用 cgroupfs 驱动,需要参考所选容器运行时的文档
要将现有 kubeadm 集群的 cgroup 驱动升级为 systemd
需要执行一个与 kubelet 升级类似的过程
该过程包含下面两个步骤:
说明:
还有一种方法,可以用已配置了systemd的新节点替换掉集群中的老节点
按这种方法,在加入新节点、确保工作负载可以安全迁移到新节点、删除旧节点一系列操作之前
只需执行下面的第一个步骤
kubectl edit cm kubelet-config -n kube-systemcgroupDriver 的值,或者新增如下字段:cgroupDriver: systemd
该字段必须出现在 ConfigMap 的 kubelet: 小节下
对集群中的每个节点:
kubectl drain --ignore-daemonsets ,以腾空节点systemctl stop kubelet 以停止 kubeletcgroup 驱动修改为 systemd/var/lib/kubelet/config.yaml 中添加设置 cgroupDriver: systemdsystemctl start kubelet,以启动 kubeletkubectl uncordon ,以取消节点隔离在节点上依次执行上述步骤,确保工作负载有充足的时间被调度到其它节点
流程完成后,确认所有节点和工作负载均健康