K8s集群Containerd网络基础环境适配配置实操

📅 2026/8/22 18:35:24
K8s集群Containerd网络基础环境适配配置实操
技术栈Kubernetes v1.32.13 Rocky Linux 8.6 Containerd 1.7.x runc 1.1.x CNI Plugins v1.4.x操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案K8s集群Containerd网络基础环境适配配置实操操作环境K8s 集群 3 节点Containerd 网络需配置/排障操作系统 Rocky Linux 8.6已加载 br_netfilter 和 overlay 模块具备 root 权限可操作网络配置和防火墙对接原理本文档针对「K8s集群Containerd网络基础环境适配配置实操」场景基于 Kubernetes v1.32.13 Rocky Linux 8.6 Containerd 1.7.x 技术栈提供从操作环境说明、原理解析、详细步骤、完整命令、配置文件、验证流程到排错方案的全流程实操指南。所有命令和配置均经过生产环境验证可直接复制执行。详细步骤1. 环境检查与准备# 检查当前环境hostnamecat /etc/redhat-releaseuname -r# 检查 Containerd 状态systemctl status containerd --no-pager | head -10containerd --version 2/dev/null || echo Containerd 未安装# 检查网络和磁盘ip addr show | grep -E inet df -h /var/lib/containerd/ 2/dev/null || df -h /2. 配置修改与执行# 备份原有配置cp -a /etc/containerd /etc/containerd.bak.$(date %Y%m%d) 2/dev/null# 生成/修改配置mkdir -p /etc/containerdcontainerd config default /etc/containerd/config.toml 2/dev/null# 关键配置调整sed -i s/SystemdCgroup false/SystemdCgroup true/ /etc/containerd/config.tomlgrep -E SystemdCgroup|root |state /etc/containerd/config.toml# 重启服务生效systemctl daemon-reloadsystemctl restart containerdsleep 3systemctl is-active containerd3. 功能验证与测试# 验证服务状态systemctl status containerd --no-pager | head -8# 验证 CRI 接口crictl info 2/dev/null | grep -E status|containerdVersion || echo crictl 未配置# 验证版本containerd --versionrunc --version 2/dev/null | head -1# 测试镜像拉取crictl pull busybox:latest 2/dev/null crictl images | grep busybox || echo 镜像拉取测试跳过验证流程# 1. 服务状态验证systemctl is-active containerd systemctl is-enabled containerd# 预期active / enabled# 2. 版本验证containerd --version# 预期v1.7.x# 3. CRI 接口验证crictl info | grep status# 预期READY# 4. 配置验证grep SystemdCgroup /etc/containerd/config.toml# 预期true# 5. 功能验证crictl pull busybox:latest crictl images | grep busybox# 预期镜像拉取成功排错方案配置语法错误执行 containerd config dump 校验查看 journalctl -u containerd -n 50 定位错误行服务启动失败检查 /run/containerd/containerd.sock 是否存在确认数据目录权限查看系统日志CRI 接口异常检查 crictl.yaml 配置确认 runtime-endpoint 路径正确执行 crictl info 验证资源不足查看 dmesg | grep -i oom检查内存和磁盘空间适当增加资源或调整限制网络不通检查 br_netfilter 模块是否加载确认 iptables 规则验证 IP 转发是否开启