原理预计 30 分钟
运行时与 CRI:kubelet 底下发生了什么
kubelet 自己不会跑容器,它通过 CRI 指挥 containerd。这条链路断在哪,节点就 NotReady 在哪。
学完这节你能做到
- 画出 kubelet → CRI → containerd → runc 的完整调用链
- 用 crictl 直接排查 kubectl 看不到的容器状态
- 解释 pause 容器的作用,以及 Pod 内容器为什么能共享网络
正文待编写以下是本节已定稿的小节大纲
- 1CRI 接口:RuntimeService 与 ImageService
- 2containerd 的架构与 namespace(k8s.io)
- 3pause 容器与 Pod sandbox
- 4crictl 常用命令:ps / inspect / logs / imagefs
- 5镜像拉取失败的四类原因与定位顺序
延伸资料
- ·k8s-in-action
k8s/faq.md - ·Kubernetes 官方文档 ↗