我提供的方法三生成的命令确实不是预期的格式,而是将命令替换语法直接输出为字符串的一部分。

正确的方法:分步获取控制平面加入命令

在高可用 Kubernetes 环境中,获取控制平面节点的加入命令需要分几个步骤:

1. 获取工作节点加入命令(简单)

bash

kubeadm token create --print-join-command

这会输出类似:

text

kubeadm join bastion.kcloud.com:6443 --token k6wjcp.8vwogrklettae1o1 --discovery-token-ca-cert-hash sha256:68319faa10a7352702aa1f1f99de53aac34b90fe27c1f1ac7253dd3fe150ceb7

2. 获取控制平面节点加入命令(需要额外步骤)

控制平面节点的加入需要额外的 --control-plane 和 --certificate-key 参数。

方法一:分步执行并组合命令
  1. 首先获取工作节点加入命令的基础部分:

    bash

    JOIN_CMD=$(kubeadm token create --print-join-command)
  2. 然后获取证书密钥:

    bash

    CERT_KEY=$(kubeadm init phase upload-certs --upload-certs 2>/dev/null | tail -1)
  3. 组合成完整的控制平面加入命令:

    bash

    echo "$JOIN_CMD --control-plane --certificate-key $CERT_KEY"
方法二:使用更可靠的一行命令

bash

echo "$(kubeadm token create --print-join-command) --control-plane --certificate-key $(kubeadm init phase upload-certs --upload-certs 2>/dev/null | tail -1)"
方法三:使用配置文件方法(推荐)

创建 join-config.yaml 文件:

yaml

apiVersion: kubeadm.k8s.io/v1beta4
kind: JoinConfiguration
discovery:
  bootstrapToken:
    apiServerEndpoint: "bastion.kcloud.com:6443"
    token: "k6wjcp.8vwogrklettae1o1"
    caCertHashes:
    - "sha256:68319faa10a7352702aa1f1f99de53aac34b90fe27c1f1ac7253dd3fe150ceb7"
nodeRegistration:
  name: "新节点主机名" # 替换为实际主机名
  criSocket: "unix:///var/run/containerd/containerd.sock"
controlPlane:
  certificateKey: "证书密钥" # 使用 kubeadm init phase upload-certs --upload-certs 获取

然后使用:

bash

kubeadm join --config=join-config.yaml

注意事项

  1. 证书密钥有效期kubeadm init phase upload-certs 生成的证书密钥默认有效期为 2 小时。如果需要更长的有效期,可以在初始化第一个控制平面时使用 --certificate-key 参数指定自定义密钥。

  2. 令牌有效期:默认情况下,kubeadm 令牌的有效期为 24 小时。可以使用 --ttl 参数指定更长的有效期:

    bash

    kubeadm token create --ttl 48h
  3. 重用现有资源:如果您已经有有效的令牌和证书密钥,可以直接使用它们:

    bash

    kubeadm join bastion.kcloud.com:6443 --token 现有令牌 --discovery-token-ca-cert-hash sha256:现有哈希 --control-plane --certificate-key 现有证书密钥
Logo

码道开发者社区,聚焦华为云码道 CodeArts 代码智能体,沉淀 Agent、Skill、鸿蒙开发实战内容,供开发者查阅资料、交流技术、分享工程实践

更多推荐