Ir al contenido principal

HowTo: Inicializar un clúster Kubernetes con kubeadm

                                                

  En este artículo aprenderás a inicializar correctamente un clúster Kubernetes desde cero usando kubeadm, tal como lo podrías encontrar en el examen CKA (Certified Kubernetes Administrator).

Asumimos que partes desde un nodo limpio con kubeadm, kubelet y kubectl ya instalados, y que el sistema tiene swap deshabilitado y está preparado para iniciar el plano de control.

 Paso 1: Inicializar el plano de control:

Ejecuta el siguiente comando para iniciar el clúster con un rango de red de pods compatible con Flannel:

kubeadm init --pod-network-cidr=10.244.0.0/16
  • --pod-network-cidr define el rango de IPs que usarán los pods.
  • Si usarás Calico, puedes usar 192.168.0.0/16 en su lugar.

Paso 2: Configurar kubectl para el usuario actual

Una vez que finalice kubeadm init, verás un mensaje que te indica cómo configurar el acceso con kubectl. Ejecútalo tal cual:

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

Ahora ya puedes usar kubectl para gestionar el clúster.

Paso 3: Instalar la red de pods

Para que los pods puedan comunicarse entre sí, necesitas instalar un plugin de red. Si estás usando Flannel, este comando lo aplicará:

kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml

Espera unos segundos y verifica que todos los pods del namespace kube-system estén en estado Running.

Paso 4: Verificar que todo esté funcionando

Comprueba el estado del nodo y de los componentes del clúster:

kubectl get nodes
kubectl get pods -n kube-system

Deberías ver tu nodo en estado Ready y todos los pods esenciales activos.

Paso 5: Guardar el comando para unir nodos workers

Después de inicializar el clúster, puedes añadir nodos workers con el comando kubeadm join. Si lo necesitas más adelante, puedes regenerarlo con:

kubeadm token create --print-join-command

Con estos pasos, tienes un clúster funcional listo para añadir nodos, desplegar aplicaciones y practicar para tu certificación. Este procedimiento es esencial dominarlo de memoria para el examen CKA.




Comentarios

Entradas populares de este blog

Ubicación, Estructura y Manejo básico de certificados.

                                                     Kubernetes utiliza certificados TLS (X.509) para cifrar la comunicación entre sus componentes y autenticar identidades (usuarios, nodos, API Server, etc.). Estos certificados son generados y gestionados automáticamente cuando se instala un clúster con kubeadm . En este artículo, veremos dónde se almacenan los certificados , cuál es su estructura y cómo inspeccionarlos fácilmente, una habilidad muy útil para el examen CKA. Cuando creas un clúster con kubeadm , los certificados se generan por defecto en el directorio: /etc/ kubernetes /pki/ Puedes ver su contenido con: ls -l /etc/kubernetes/pki/ También hay certificados en: /etc/kubernetes/ (ahí verás admin.conf , kubelet.conf , etc., que incluyen certificados embebidos, como veremos más abajo). 🧱 Estructura de los ce...

🔁 Renovación y Rotación de Certificados en Kubernetes (kubeadm certs)

  🎯 Introducción En un clúster de Kubernetes, la mayoría de los certificados generados por kubeadm tienen una validez de un año . Para evitar interrupciones en los componentes críticos, es fundamental revisar periódicamente su vigencia y saber cómo renovarlos correctamente. En este artículo aprenderás: Cómo comprobar la expiración de los certificados Cómo renovarlos automáticamente con kubeadm Cómo simular una renovación manual con openssl Cómo aplicar los cambios reiniciando los componentes afectados 🕵️‍♂️ Comprobación del estado de los certificados Kubernetes ofrece una herramienta integrada para revisar los certificados del clúster: kubeadm certs check-expiration Este comando muestra información clave: Fecha de expiración Tipo de certificado Ruta en el sistema 📌 Salida de ejemplo: CERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY apiserver Jan 06 , 2026 19 :56 UTC 330d ...

TLS Bootstrapping en Kubernetes: Qué es, cómo funciona y por qué importa en el examen CKA

                                                       Uno de los conceptos que a menudo pasan desapercibidos en la administración de Kubernetes —pero que resultan clave tanto en entornos reales como en el examen CKA— es el TLS Bootstrapping . En este artículo entenderás qué es, cómo funciona, qué lo diferencia del kubeadm join tradicional y cómo puede aparecer en el examen. ¿Qué es TLS Bootstrapping? TLS Bootstrapping es el proceso por el cual el kubelet , el agente que corre en cada nodo, obtiene automáticamente un certificado TLS firmado por el clúster para autenticarse con el kube-apiserver . En otras palabras: permite que un nuevo nodo se una de forma segura al clúster sin necesidad de copiar manualmente los certificados. ¿Por qué es necesario? Cuando añades un nuevo nodo worker, su kubelet necesita autentic...