文章目录
- 一、控制平面组件详细配置
- 1. kube-apiserver
- 2. etcd
- 3. kube-scheduler
- 4. kube-controller-manager
- 5. cloud-controller-manager(可选,云环境)
- 二、节点组件详细配置
- 1. kubelet
- (1)`/var/lib/kubelet/config.yaml`(KubeletConfiguration)
- (2)关键启动参数(在 systemd 的 `ExecStart` 中)
- 2. kube-proxy
- 3. 容器运行时:containerd
- 三、插件组件详细配置
- 1. CoreDNS
- 2. kube-proxy 与 CNI 插件的端口协同
- 四、端口全景汇总
- 控制平面节点
- 工作节点
- 五、生产环境防火墙规则示例
- 六、kubeadm 部署的配置文件体系
- 七、版本适配速查
- Kubernetes 与容器运行时版本矩阵
接着上一轮的组件总览,这一轮把每个核心组件落到生产可操作的层面:容器镜像、运行时版本适配、配置文件路径与关键参数、监听端口。以下内容以Kubernetes 1.30.x为基准版本示例(目前主流生产版本),其他版本请按对应版本的官方矩阵微调。
📌 所有核心组件镜像的官方仓库为
registry.k8s.io(原k8s.gcr.io),国内环境常替换为registry.cn-hangzhou.aliyuncs.com/google_containers等镜像加速器。
一、控制平面组件详细配置
1. kube-apiserver
容器镜像
registry.k8s.io/kube-apiserver:v1.30.0核心配置文件与参数
kubeadm 部署时, manifests 文件位于/etc/kubernetes/manifests/kube-apiserver.yaml,以 Static Pod 形式运行。关键启动参数:
| 参数 | 说明 | 典型值 |
|---|