在測試環境中,我們一般都會使用單節點docker 部署rancher節點,然后再用rancher 節點開辟一個k8s集群,但是我們安裝的時候總會出現各種奇怪的問題,導致k8s的某個節點出現問題,比如你修改了節點的的容器配置,類似docker 對某一個harbor地址支持http訪問,這是可能就需要重啟docker,重啟之后可能你的k8s節點就不好使了,這時候需要清空該物理(虛擬機)節點上的所有rancher k8s配置重新部署、重啟才能生效,否則總會有各種問題出現導致節點不能正常工作。
其實官網說的很清楚,我再貼一下。地址:https://docs.rancher.cn/docs/rancher2/cluster-admin/cleaning-cluster-nodes/_index
我再大概說一下,先使用腳本將k8s節點上的相關數據清空,腳本: 使用此腳本該備份的東西一定要備份好,小心世上沒有后悔葯,腳本執行完之后重啟操作系統,reboot之類的,然后就可以重新部署了
#!/bin/bash KUBE_SVC=' kubelet kube-scheduler kube-proxy kube-controller-manager kube-apiserver ' for kube_svc in ${KUBE_SVC}; do # 停止服務 if [[ `systemctl is-active ${kube_svc}` == 'active' ]]; then systemctl stop ${kube_svc} fi # 禁止服務開機啟動 if [[ `systemctl is-enabled ${kube_svc}` == 'enabled' ]]; then systemctl disable ${kube_svc} fi done # 停止所有容器 docker stop $(docker ps -aq) # 刪除所有容器 docker rm -f $(docker ps -qa) # 刪除所有容器卷 docker volume rm $(docker volume ls -q) # 卸載mount目錄 for mount in $(mount | grep tmpfs | grep '/var/lib/kubelet' | awk '{ print $3 }') /var/lib/kubelet /var/lib/rancher; do umount $mount; done # 備份目錄 mv /etc/kubernetes /etc/kubernetes-bak-$(date +"%Y%m%d%H%M") mv /var/lib/etcd /var/lib/etcd-bak-$(date +"%Y%m%d%H%M") mv /var/lib/rancher /var/lib/rancher-bak-$(date +"%Y%m%d%H%M") mv /opt/rke /opt/rke-bak-$(date +"%Y%m%d%H%M") # 刪除殘留路徑 rm -rf /etc/ceph \ /etc/cni \ /opt/cni \ /run/secrets/kubernetes.io \ /run/calico \ /run/flannel \ /var/lib/calico \ /var/lib/cni \ /var/lib/kubelet \ /var/log/containers \ /var/log/kube-audit \ /var/log/pods \ /var/run/calico # 清理網絡接口 no_del_net_inter=' lo docker0 eth ens bond ' network_interface=`ls /sys/class/net` for net_inter in $network_interface; do if ! echo "${no_del_net_inter}" | grep -qE ${net_inter:0:3}; then ip link delete $net_inter fi done # 清理殘留進程 port_list=' 80 443 6443 2376 2379 2380 8472 9099 10250 10254 ' for port in $port_list; do pid=`netstat -atlnup | grep $port | awk '{print $7}' | awk -F '/' '{print $1}' | grep -v - | sort -rnk2 | uniq` if [[ -n $pid ]]; then kill -9 $pid fi done kube_pid=`ps -ef | grep -v grep | grep kube | awk '{print $2}'` if [[ -n $kube_pid ]]; then kill -9 $kube_pid fi # 清理Iptables表 ## 注意:如果節點Iptables有特殊配置,以下命令請謹慎操作 sudo iptables --flush sudo iptables --flush --table nat sudo iptables --flush --table filter sudo iptables --table nat --delete-chain sudo iptables --table filter --delete-chain systemctl restart docker