問題描述
最近部署的k8s集羣中的一個節點出現了問題,查詢節點狀態爲
該問題節點能正常ssh登錄,在上面執行 kubectl get pod 結果爲:
[root@k8s-node1 kubernetes]# kubectl get pod
The connection to the server localhost:8080 was refused - did you specify the right host or port?
查找問題
查詢日誌
[root@k8s-node1 kubernetes]# journalctl -f -u kubelet
……
……
……
4月 13 16:00:29 k8s-node1 kubelet[35061]: F0413 16:00:29.657603 35061 server.go:273] failed to run Kubelet: failed to create kubelet: misconfiguration: kubelet cgroup driver: "systemd" is different from docker cgroup driver: "cgroupfs"
4月 13 16:00:29 k8s-node1 systemd[1]: kubelet.service: main process exited, code=exited, status=255/n/a
4月 13 16:00:29 k8s-node1 systemd[1]: Unit kubelet.service entered failed state.
4月 13 16:00:29 k8s-node1 systemd[1]: kubelet.service failed.
定位到問題:kubelet cgroup driver: “systemd” is different from docker cgroup driver: “cgroupfs”
解決方案
方案一(推薦)
將 /var/lib/kubelet/kubeadm-flags.env 文件中的–cgroup-driver=systemd 修改爲
–cgroup-driver=cgroupfs
也就是docker配置項和kubelet的一致都是systemd。
方案二
臨時將/etc/docker/daemon.json中的對應參數修改爲cgroupfs
[root@node1 ~]# cat /etc/docker/daemon.json
{
"exec-opts": ["native.cgroupdriver=cgroupfs"],
"registry-mirrors": ["http://hub-mirror.c.163.com"]
}