令牌管理
kubeadm token list #查看令牌
kubeadm token delete <令牌值> #删除令牌
kubeadm token create
#此 token 的有效期为 24 小时,过期后需要重新生成 token 。
kubeadm token create --ttl 0 #永久令牌
K8S节点管理
删除
驱逐即将删除Node节点上的Pod
kubectl drain slave2 --delete-local-data --force --ignore-daemonsets
#kubectl drain 会忽略那些不能杀死的系统类型的 pod
恢复Node,继续接收新Pod
kubectl uncordon slave2
删除节点
kubectl delete node slave2
集群节点扩展
Master 节点加入集群
kubeadm token create --print-join-command
kubeadm init phase upload-certs --upload-certs
kubeadm join 192.168.188.8:6444 \
--token a90tsq.zcxd3mdh5qbwyx5x \
--discovery-token-ca-cert-hash sha256:49c933b8832fd69e0abfd926590a1b589b8b2b25247d9c586ff93dda38dc8fb7 \
--control-plane --certificate-key 9bbd3b3765e553bf9627962982412a1c6a3a256541039c8ca05bb8bd8eab0f3a
Node节点加入集群
kubeadm token create --print-join-command