尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Kubernetes 组件深度解析

Kubernetes 组件深度解析 文章目录一、核心组件职责(控制面 + 节点 + 插件)二、组件怎么串起来(一次 `kubectl apply` 的链路)三、各组件配置文件与证书路径(kubeadm 布局)四、端口表(入站,防火墙/抓包用)五、10 个实验(理论→实操→验证点)下面按你这套CentOS 7.9 + kubeadm 装的 K8s v1.24.17 三节点(1 control-plane + 2 worker)来讲,不按老版本二进制部署那套绕路。v1.24 把若干旧端口改掉了,下面端口以官方端口表 + kubeadm 实际监听为准。一、核心组件职责(控制面 + 节点 + 插件)控制面(master01 上以 Static Pod 跑)kube-apiserver:集群唯一前端,所有组件、kubectl、Controller/Scheduler 都只跟它说话;鉴权、准入、校验、写 etcd。etcd:集群唯一事实源,所有对象(Pod/Node/Service/Secret…)都存这,API Server 之外别的组件不直接连它。kube-scheduler:Watch API Server 里nodeName为空的 Pod,算分、过滤、绑定节点,回写nodeName。kube-controller-manager:一堆控制器合进一个二进制(Node/Deployment/ReplicaSet/Service/Endpoint/SA…),每控制器 Watch 本类对象、调 API Server 把现状逼向期望。节点(每台都
返回列表