Kubernetes节点与令牌管理

令牌管理

kubeadm token list     #查看令牌
kubeadm token delete <令牌值>   #删除令牌
kubeadm token create 
 #此 token 的有效期为 24 小时,过期后需要重新生成 token 。
kubeadm token create --ttl 0    #永久令牌

K8S节点管理

删除

驱逐即将删除Node节点上的Pod

kubectl drain slave2 --delete-local-data --force --ignore-daemonsets
#kubectl drain 会忽略那些不能杀死的系统类型的 pod

恢复Node,继续接收新Pod

kubectl uncordon slave2

删除节点

kubectl delete node slave2

集群节点扩展

Master 节点加入集群

kubeadm token create --print-join-command
kubeadm init phase upload-certs --upload-certs
kubeadm join 192.168.188.8:6444 \
--token a90tsq.zcxd3mdh5qbwyx5x \
--discovery-token-ca-cert-hash sha256:49c933b8832fd69e0abfd926590a1b589b8b2b25247d9c586ff93dda38dc8fb7 \
--control-plane --certificate-key 9bbd3b3765e553bf9627962982412a1c6a3a256541039c8ca05bb8bd8eab0f3a

Node节点加入集群

kubeadm token create --print-join-command

发表评论