Kubernetes kubeadm项目中etcd健康检查端点升级指南
2025-06-18 07:27:31作者:谭伦延
在Kubernetes集群中,etcd作为关键的数据存储组件,其健康状态直接影响着整个集群的稳定性。kubeadm作为Kubernetes官方推荐的集群部署工具,近期计划对其管理的etcd容器的健康检查机制进行重要升级。
背景与现状
当前kubeadm使用传统的/health端点配合不同查询参数来实现etcd的健康检查:
- 存活检查(LivenessProbe):使用/health?exclude=NOSPACE&serializable=true
- 启动检查(StartupProbe):使用/health?serializable=false
- 就绪检查(ReadinessProbe):目前未配置
这种检查方式存在几个局限性:
- 检查逻辑不够直观,需要理解查询参数的含义
- 指标粒度不够精细
- 不完全符合Kubernetes API的健康检查规范
新健康检查端点
自etcd 3.5.11版本起,etcd引入了两个新的健康检查端点:
- /livez:专为存活检查设计
- /readyz:专为就绪检查设计
这些新端点具有以下优势:
- 完全符合Kubernetes API规范
- 提供更精细的健康状态指标
- 检查逻辑更加明确和合理
具体变更内容
kubeadm计划做出以下调整:
| 检查类型 | 原端点 | 新端点 | 变更说明 |
|---|---|---|---|
| 存活检查 | /health?exclude=NOSPACE&serializable=true | /livez | 新端点不再检查领导者状态,避免本地服务器重启加剧集群无领导者问题 |
| 启动检查 | /health?serializable=false | /readyz | 新端点忽略NOSPACE告警,确保服务器在配额不足时仍能处理读/删除请求 |
| 就绪检查 | 无 | /readyz | 新增就绪检查,提高集群稳定性 |
升级注意事项
- 版本要求:etcd 3.5.11及以上版本才支持新端点
- 升级计划:该变更将随kubeadm 1.31版本发布
- 兼容性:使用自定义etcd镜像且版本低于3.5.11的用户需要先升级etcd版本
技术细节解析
/livez端点的设计考虑:
- 不检查领导者状态:因为本地服务器重启无法解决集群无领导者问题
- 避免因领导者检查导致的频繁重启循环
/readyz端点的设计考虑:
- 忽略NOSPACE告警:允许服务器在配额不足时继续服务读请求
- 确保服务器仍能转发写请求到领导者节点
实施建议
对于集群管理员:
- 在升级kubeadm前,确保etcd版本符合要求
- 测试环境中验证新健康检查机制
- 关注升级后的etcd容器日志,确认健康检查正常工作
对于开发者:
- 适配新的健康检查端点
- 更新相关文档和测试用例
- 考虑在自定义组件中采用类似的健康检查规范
总结
这次etcd健康检查端点的升级是kubeadm项目持续优化集群稳定性的重要一步。新端点不仅更加规范,而且通过更合理的检查逻辑,能够更好地保障etcd在各种异常情况下的可用性。建议所有kubeadm用户关注这一变更,并按照建议进行升级和适配。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust099- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
MiMo-V2.5-ProMiMo-V2.5-Pro作为旗舰模型,擅⻓处理复杂Agent任务,单次任务可完成近千次⼯具调⽤与⼗余轮上 下⽂压缩。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
Kimi-K2.6Kimi K2.6 是一款开源的原生多模态智能体模型,在长程编码、编码驱动设计、主动自主执行以及群体任务编排等实用能力方面实现了显著提升。Python00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00
热门内容推荐
最新内容推荐
3阶段打造万能启动盘:Ventoy实用指南颠覆认知!Fort Firewall让网络安全防护效率提升200%的秘密解决任务栏混乱:TaskMaster高效管理方案零基础智能构建完美OpenCore EFI:OpCore Simplify高效配置指南4个硬核步骤:DeepSeek-R1-Distill-Qwen-32B本地化部署的开发者实战指南高效掌握智能预约系统:自动化预约平台从入门到精通CycloneDX cdxgen完全掌握:软件供应链安全的终极SBOM解决方案苹果CMS v10视频建站全攻略:从环境搭建到运营变现的实战指南Mousecape:探索macOS光标自定义的开源之旅MacBook显卡管理与续航提升指南:让你的双显卡笔记本性能与电量完美平衡
项目优选
收起
暂无描述
Dockerfile
710
4.51 K
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
579
99
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
958
955
deepin linux kernel
C
28
16
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.61 K
942
Ascend Extension for PyTorch
Python
573
694
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
1.43 K
116
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
414
339
暂无简介
Dart
952
235
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
12
2