
kubeimage/kube-controller-manager-amd64k8s.gcr.io/kube-controller-manager-amd64 是 Kubernetes 控制平面的核心组件镜像,提供适用于 AMD64 架构的 kube-controller-manager 可执行文件。该组件负责运行集群级别的控制器进程,通过持续监控集群状态并调整系统行为,确保集群实际状态与用户期望状态一致,是维持 Kubernetes 集群稳定运行的关键组件。
kube-controller-manager 集成多种控制器,核心功能包括:
Service 与后端 Pod 的端点映射关系,维护 Endpoint 对象。--leader-elect)实现多实例部署时的主节点自动切换。--controllers 参数启用/禁用特定控制器,灵活适配集群需求。k8s.gcr.io/kube-controller-manager-arm64)。--kubeconfig 或命令行参数指定证书路径。注意:实际生产环境中,
kube-controller-manager通常通过 Kubernetes 静态 Pod 或系统服务运行,以下为基础 Docker 运行示例(需替换占位符为实际环境配置)。
bashdocker run -d \ --name kube-controller-manager \ --network host \ -v /etc/kubernetes/pki:/etc/kubernetes/pki \ -v /etc/kubernetes/controller-manager.conf:/etc/kubernetes/controller-manager.conf \ k8s.gcr.io/kube-controller-manager-amd64:v1.27.0 \ kube-controller-manager \ --kubeconfig=/etc/kubernetes/controller-manager.conf \ --leader-elect=true \ --controllers=*,bootstrapsigner,tokencleaner \ --cluster-name=kubernetes \ --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt \ --cluster-signing-key-file=/etc/kubernetes/pki/ca.key \ --root-ca-file=/etc/kubernetes/pki/ca.crt \ --service-account-private-key-file=/etc/kubernetes/pki/sa.key
| 参数 | 描述 |
|---|---|
--kubeconfig | 指定包含 API Server 连接信息的 kubeconfig 文件路径 |
--leader-elect | 启用 leader 选举(默认 true),确保多实例时仅一个主节点活跃 |
--controllers | 逗号分隔的控制器列表,指定启用的控制器(* 表示全部,可排除特定控制器如 *,!deployment) |
--master | API Server 地址(已推荐通过 --kubeconfig 指定,优先级低于 --kubeconfig) |
--cluster-signing-cert-file/--cluster-signing-key-file | CA 证书和私钥路径,用于签署集群内证书(如服务账号令牌) |
--root-ca-file | 根 CA 证书路径,用于验证 API Server 证书 |
无特殊环境变量,配置主要通过命令行参数或 kubeconfig 文件传递。
v1.27.0 对应 Kubernetes 1.27 版本)。/etc/kubernetes/pki)和 kubeconfig 文件,确保容器内有读取权限。--network host 使组件直接使用主机网络,避免网络转发延迟或端口冲突。manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务