KubeEdge 边缘节点接入与认证(edgecore + token)
2026-08-11 09:57:40 # 边缘计算

一、背景

边缘节点需要从云端安全接入并被纳管。KubeEdge 通过 token + 证书自动签发完成认证,本文给出 edgecore 接入。

二、环境信息

  • 边缘主机:Ubuntu 22.04 / 边缘 OS(arm64 或 x86)
  • 已具备云端 token(keadm gettoken)

三、操作要点

1. 边缘安装并加入

1
keadm join   --cloudcore-ipport=192.168.0.100:10000   --token=<cloud-token>   --kubeedge-version=1.15.0

2. edgecore 关键配置(/etc/kubeedge/config/edgecore.yaml)

1
2
3
4
5
6
7
modules:
edgehub:
websocket:
server: 192.168.0.100:10000
token: <cloud-token>
edged:
nodeLabels: { node-role.kubernetes.io/edge: "" }

3. 边缘自治

edgecore 本地保存元数据库,云端断连时边缘应用继续运行;恢复后自动同步。

四、验证方式

1
2
3
4
5
systemctl status edgecore
kubectl get nodes # 边缘节点出现,ROLE=edge
kubectl label node edge-1 node-role.kubernetes.io/edge=
# 调度一个 pod 到边缘:
kubectl run edge-app --image=busybox --overrides='{"spec":{"nodeSelector":{"node-role.kubernetes.io/edge":""}}}'

五、常见问题

  • token 过期:token 默认 1 个月,过期需重新 keadm gettoken 并更新 edgecore.yaml
  • 证书/时区问题:边缘与云端时间差过大导致证书校验失败,统一 NTP
  • 边缘离线:检查网络、CloudHub 端口、edgecore 进程
  • 资源不足:edgecore 自身占内存,边缘设备需留余量
  • 重复加入:清理旧 edgecore 配置再 join