0

0

K3s metalLB 配置后 LoadBalancer 类型 svc 一直是 Pending

冷漠man

冷漠man

发布时间:2026-01-20 16:51:08

|

935人浏览过

|

来源于php中文网

原创

K3s + MetalLB 中 LoadBalancer Service 长期 Pending 的主因是 K3s 默认禁用 servicelb 组件,导致 MetalLB 无法识别并处理 Service;需启用 servicelb、验证 MetalLB Controller 权限与运行状态、检查 IP 池配置及网络连通性,并确认 Service 符合处理条件。

k3s metallb 配置后 loadbalancer 类型 svc 一直是 pending

LoadBalancer 类型的 Service 在 K3s + MetalLB 环境中长期处于 Pending 状态,通常不是 MetalLB 没装好,而是关键环节没对上——Service 没被 MetalLB 控制器识别为可处理对象。最常见原因是 K3s 默认禁用了 `service-load-balancer` 组件,而 MetalLB 依赖它来接管 LoadBalancer 类型 Service 的 IP 分配逻辑。

确认 K3s 是否启用了 service-load-balancer

K3s 从 v1.21+ 开始默认关闭内置负载均衡器(即 `--disable servicelb`),这是为了兼容外部方案如 MetalLB。但如果你没显式启用它,MetalLB 就“收不到活”——它只监听由 `servicelb` 控制器标记过的 Service(通过 `k3s.io/lb-controller: servicelb` 注解)。

  • 检查 K3s 启动参数:运行 ps aux | grep k3s,确认没有 --disable servicelb;如果有,需移除并重启 K3s
  • 或在启动时显式启用:k3s server --disable traefik --disable servicelb=false(注意 false 表示不禁用)
  • 验证是否生效:执行 kubectl get pods -n kube-system | grep servicelb,应看到 svclb-* 类似 Pod 运行中

检查 MetalLB Controller 是否正常运行且有权限

MetalLB Controller 需要 RBAC 权限去 patch Service 对象、打注解、分配 IP,并监听 Endpoints/EndpointSlices。若权限缺失或 Pod 崩溃,Service 就卡在 Pending。

白果AI论文
白果AI论文

论文AI生成学术工具,真实文献,免费不限次生成论文大纲 10 秒生成逻辑框架,10 分钟产出初稿,智能适配 80+学科。支持嵌入图表公式与合规文献引用

下载
  • 运行 kubectl get pods -n metallb-system,确保 controller-* Pod 是 Running 状态,且无 CrashLoopBackOff
  • 查看日志:kubectl logs -n metallb-system deploy/controller,重点找 failed to update serviceno available IPs 或 RBAC 相关错误
  • 确认 ClusterRoleBinding 已绑定到 controller ServiceAccount:MetalLB 官方 manifest 中已包含,但若手动修改过,需核对 metallb-system:controller 是否拥有 services/statusservices/finalizers 权限

验证 IP 地址池配置与节点网络连通性

MetalLB 分配 IP 前,必须从定义的地址池中选出一个可用地址,并确保该地址能被集群外客户端路由到——这要求地址池网段和 K3s 节点所在网络互通,且不与现有 DHCP 或网关冲突。

  • 检查 IPAddressPool 是否存在且 spec.addresses 格式正确(如 192.168.1.200-192.168.1.250192.168.1.200/28
  • 确认 L2Advertisement 已创建(用于 ARP/NDP 广播),且 spec.namespace 与 IP 池一致
  • 在任意节点上执行 ip a | grep "inet " | grep -E "(192\.168\.1|你的网段)",确保地址池不在节点已有接口 IP 范围内,避免冲突
  • 从局域网另一台机器 ping 地址池中的某个 IP(如 192.168.1.201),应不通(说明未被占用);启用 LB Service 后,再 ping 应能通(ARP 响应生效)

排查 Service 本身是否符合 MetalLB 处理条件

并非所有 LoadBalancer Service 都会被 MetalLB 处理。它会跳过以下情况:

  • Service 的 spec.loadBalancerIP 被指定,但该 IP 不在任一 IPAddressPool 中
  • Service 所在命名空间被 metallb.universe.tf/allow-namespace 注解限制,而当前命名空间未被允许(v0.14+ 默认不限制,但若配置了该注解需检查)
  • Service 的 spec.typeLoadBalancer,但 spec.externalTrafficPolicy 设为 Cluster 时,在某些旧版本 MetalLB 中可能触发调度异常(建议先设为 Local 测试)
  • Service 没有关联任何就绪的 Endpoint(即后端 Pod 未 Ready 或 selector 不匹配),MetalLB 会暂缓分配(但状态仍为 Pending,而非拒绝)

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1026

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

66

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

453

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

10

2026.01.19

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

13

2026.01.20

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

60

2026.01.19

java用途介绍
java用途介绍

本专题整合了java用途功能相关介绍,阅读专题下面的文章了解更多详细内容。

87

2026.01.19

java输出数组相关教程
java输出数组相关教程

本专题整合了java输出数组相关教程,阅读专题下面的文章了解更多详细内容。

39

2026.01.19

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

10

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Highcharts中文参考手册
Highcharts中文参考手册

共16课时 | 6.9万人学习

ios开发手册中文版
ios开发手册中文版

共25课时 | 15.9万人学习

Node.js 教程
Node.js 教程

共57课时 | 9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号