Kubernetes 容器运行时迁移指南:从 Docker Engine 切换到 containerd

Kubernetes 容器运行时迁移指南:从 Docker Engine 切换到 containerd

website Kubernetes website and documentation repo: website 项目地址: https://gitcode.com/gh_mirrors/webs/website

前言

随着 Kubernetes 的发展,容器运行时的选择变得更加多样化。本文将详细介绍如何将 Kubernetes 节点上的容器运行时从 Docker Engine 迁移到 containerd。containerd 作为 CNCF 毕业项目,已经成为 Kubernetes 社区推荐的容器运行时之一。

准备工作

在开始迁移前,请确保:

  1. 集群运行的是 Kubernetes 1.23 或更早版本
  2. 已安装 containerd 并完成基本配置
  3. 了解迁移过程中节点将暂时不可用

迁移步骤详解

1. 腾空节点

首先需要将节点上的工作负载安全地迁移到其他节点:

kubectl drain <节点名称> --ignore-daemonsets

此命令会:

  • 驱逐节点上的 Pod
  • 忽略 DaemonSet 管理的 Pod
  • 将节点标记为不可调度

2. 停止 Docker 服务

在目标节点上执行以下命令:

systemctl stop kubelet
systemctl disable docker.service --now

这一步骤确保 Docker 不再运行,避免与 containerd 产生冲突。

3. containerd 安装与配置

Linux 系统安装
  1. 从官方仓库安装 containerd:
# 以 Ubuntu 为例
sudo apt-get install containerd.io
  1. 生成默认配置文件:
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
  1. 重启 containerd 服务:
sudo systemctl restart containerd
Windows 系统安装

对于 Windows 节点,需要通过 PowerShell 安装:

$Version="1.4.3"
curl.exe -L https://github.com/containerd/containerd/releases/download/v$Version/containerd-$Version-windows-amd64.tar.gz -o containerd-windows-amd64.tar.gz
tar.exe xvf .\containerd-windows-amd64.tar.gz
Copy-Item -Path ".\bin\" -Destination "$Env:ProgramFiles\containerd" -Recurse -Force
cd $Env:ProgramFiles\containerd\
.\containerd.exe config default | Out-File config.toml -Encoding ascii
.\containerd.exe --register-service
Start-Service containerd

4. 配置 kubelet 使用 containerd

编辑 kubelet 配置文件:

vim /var/lib/kubelet/kubeadm-flags.env

添加或修改以下参数:

--container-runtime=remote
--container-runtime-endpoint=unix:///run/containerd/containerd.sock

对于使用 kubeadm 的集群,还需要更新节点注解:

kubectl edit no <节点名称>

kubeadm.alpha.kubernetes.io/cri-socket 注解值从 /var/run/dockershim.sock 改为 unix:///run/containerd/containerd.sock

5. 重启 kubelet

systemctl start kubelet

6. 验证节点状态

检查节点是否恢复正常:

kubectl get nodes -o wide

确认运行时已显示为 containerd。

7. 移除 Docker(可选)

如果确认节点运行正常,可以选择卸载 Docker:

# Ubuntu/Debian
sudo apt-get purge docker-ce docker-ce-cli

# CentOS/RHEL
sudo yum remove docker-ce docker-ce-cli

注意:此操作不会删除容器镜像和存储卷。

8. 恢复节点调度

最后,将节点重新加入集群调度:

kubectl uncordon <节点名称>

常见问题处理

  1. 容器镜像丢失:containerd 和 Docker 使用不同的存储路径,可能需要重新拉取镜像
  2. 网络插件不兼容:检查 CNI 配置是否与 containerd 兼容
  3. 存储卷挂载问题:验证存储插件是否支持 containerd

总结

将容器运行时从 Docker Engine 迁移到 containerd 可以带来以下优势:

  • 更轻量级的运行时
  • 更直接的容器管理
  • 更好的 Kubernetes 兼容性

建议在生产环境迁移前,先在测试环境验证整个过程。对于大规模集群,可以采用滚动更新的方式逐步迁移节点。

website Kubernetes website and documentation repo: website 项目地址: https://gitcode.com/gh_mirrors/webs/website

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

劳颜甜Hattie

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值