讲师中心 微信公众号
AI工具推荐 视频效率加速

Kubernetes部署Linkerd服务网格步骤

小浩同学_2213

小浩同学_2213

发布时间:2026-09-14 08:01:06

|

1016人浏览过

|

来源于php中文网

原创

Linkerd可在5分钟内完成部署,前提是严格按顺序执行:先装CLI并运行linkerd check--pre验证集群就绪(含API连通性、RBAC、CRD及EndpointSlice支持),再执行linkerd install与linkerd viz install,最后用linkerd check确认控制平面健康,否则90%失败源于跳过预检或注入时机错误。

kubernetes部署linkerd服务网格步骤

Linkerd 能在 5 分钟内完成部署,但前提是集群满足基本条件且命令执行顺序不能错——跳过 linkerd check --pre 或忽略命名空间注解时机,90% 的失败都发生在这两步。

安装 Linkerd CLI 并验证集群就绪性

CLI 是唯一需要本地安装的组件,它不依赖集群状态,但后续所有操作都靠它驱动。别用包管理器混装多个版本,linkerd version 输出里出现 Server version: unavailable 是正常现象,说明控制平面还没装,不是错误。

真正关键的是预检:linkerd check --pre。它会检查 API server 连通性、RBAC 权限、CRD 支持(Kubernetes ≥1.21)、以及是否启用了 EndpointSlice 特性。任一检查失败,linkerd install 很可能卡在 linkerd-controller Pod 的 CrashLoopBackOff 状态。

  • 常见报错:unable to retrieve the complete list of server APIs → kubectl 配置未指向目标集群
  • GKE 私有集群需额外开通 master authorized networks
  • Minikube 用户要确保启用 --extra-config=apiserver.feature-gates=EndpointSlice=true

部署控制平面并启用 Viz 扩展

linkerd install | kubectl apply -f - 这条命令本质是生成 YAML 清单并提交给 Kubernetes,它不等待资源就绪就返回。所以紧接着必须运行 linkerd check,而不是只看 kubectl get pods -n linkerd 是否全 Running——有些组件(如 linkerd-destination)可能 Running 但内部健康探针失败,linkerd check 才能暴露。

Viz 扩展(linkerd viz install)不是可选插件,它是查看黄金指标(success rate / p99 latency / RPS)的唯一入口。它依赖控制平面已就绪,所以必须在 linkerd check 通过后执行,否则 linkerd viz dashboard 会报 connection refused。

Kubernetes Skills
Kubernetes Skills

针对 Kubernetes 仪表板和 Web UI 的浏览器自动化。适用于与 Kubernetes Dashboard、Grafana、ArgoCD UI 或其他 Web 界面交互。需要设置 MCP_BROWSER_ENABLED=true。

下载
  • 不要手动修改 linkerd-viz 命名空间的资源限制,它的默认配置已针对低开销优化
  • 若集群禁用 ServiceAccount 自动挂载,需为 linkerd-viz namespace 显式添加 automountServiceAccountToken: true

向应用注入数据平面(Sidecar)

注入不是“一次打补丁”,而是决定流量是否经过代理的开关。手动注入(linkerd inject)适合 CI/CD 流水线中对特定 Deployment 生效;自动注入(linkerd.io/inject=enabled 注解 namespace)适合长期网格化运维,但要注意:注解仅对新创建的 Pod 生效。

已有 Pod 不会因 namespace 注解而自动重载 sidecar。必须触发滚动更新,例如:kubectl rollout restart deploy/music-app。否则 kubectl get pods 看起来有两个容器,实际只有 init 容器启动了 proxy,主容器仍直连。

  • 注入后检查:kubectl get pod -o wide 中的 READY 列应为 2/2,不是 1/2
  • 如果看到 linkerd-proxy 容器处于 Init:0/1,大概率是 linkerd-identity 组件未就绪或证书签发超时
  • 避免在 linkerd 或 linkerd-viz 命名空间上开启自动注入——会导致控制平面自身被代理,引发循环依赖

确认 mTLS 和指标是否真实生效

Linkerd 默认启用 mTLS,但不会主动告诉你是否成功。验证方式很直接:linkerd stat deploy -n default。如果显示 MTLS 列为 disabled,说明至少有一端未注入,或者服务间通信走的是 ClusterIP 以外的路径(比如 NodePort 直连)。

黄金指标(success rate / latency)也不是“装完就出”。它只对 HTTP/gRPC 流量自动统计,纯 TCP 流量(如 MySQL、Redis)不会产生这些指标,linkerd stat 里对应服务会显示 -。此时需手动定义 ServiceProfile 或接受默认的 TCP 层统计(仅连接数和错误数)。

  • linkerd tap deploy/music-app-v1 -n default 可实时捕获请求流,确认 proxy 是否真正在转发
  • 如果 linkerd viz dashboard 中某服务长期无数据,先检查该服务是否使用了非标准端口(如 8081),Linkerd 默认只抓取标注为 http 或 grpc 的端口

最常被跳过的细节:Viz 扩展的 metrics-api 服务默认只监听 ClusterIP,若想从集群外访问仪表盘,得改用 port-forward 或单独暴露 Ingress——直接改 Service 类型为 LoadBalancer 可能导致 TLS 证书不匹配。

热门AI工具

更多
SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

相关专题

更多
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

96

2025.12.22

Go云原生应用与Kubernetes服务部署实战
Go云原生应用与Kubernetes服务部署实战

本专题围绕 Go 语言在云原生环境中的应用展开,讲解容器化部署、Kubernetes 编排、服务发现、健康检查与弹性扩缩容机制。通过真实云端案例,帮助开发者构建可扩展的云原生微服务架构。

148

2026.06.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

40

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

20

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

20

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

20

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

20

2026.09.22

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

20

2026.09.22

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

20

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kubernetes官方教程手册
Kubernetes官方教程手册

共0课时 | 0人学习

Kubernetes官方中文文档
Kubernetes官方中文文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn