KKubepath
原理预计 30 分钟

运行时与 CRI:kubelet 底下发生了什么

kubelet 自己不会跑容器,它通过 CRI 指挥 containerd。这条链路断在哪,节点就 NotReady 在哪。

学完这节你能做到

  • 画出 kubelet → CRI → containerd → runc 的完整调用链
  • 用 crictl 直接排查 kubectl 看不到的容器状态
  • 解释 pause 容器的作用,以及 Pod 内容器为什么能共享网络
正文待编写以下是本节已定稿的小节大纲
  1. 1CRI 接口:RuntimeService 与 ImageService
  2. 2containerd 的架构与 namespace(k8s.io)
  3. 3pause 容器与 Pod sandbox
  4. 4crictl 常用命令:ps / inspect / logs / imagefs
  5. 5镜像拉取失败的四类原因与定位顺序

延伸资料