KubeEdge 边缘节点接入与认证(edgecore + token)
2026-08-11 09:57:40
# 边缘计算
一、背景
边缘节点需要从云端安全接入并被纳管。KubeEdge 通过 token + 证书自动签发完成认证,本文给出 edgecore 接入。
二、环境信息
- 边缘主机:Ubuntu 22.04 / 边缘 OS(arm64 或 x86)
- 已具备云端 token(keadm gettoken)
三、操作要点
1. 边缘安装并加入
1 | keadm join --cloudcore-ipport=192.168.0.100:10000 --token=<cloud-token> --kubeedge-version=1.15.0 |
2. edgecore 关键配置(/etc/kubeedge/config/edgecore.yaml)
1 | modules: |
3. 边缘自治
edgecore 本地保存元数据库,云端断连时边缘应用继续运行;恢复后自动同步。
四、验证方式
1 | systemctl status edgecore |
五、常见问题
- token 过期:token 默认 1 个月,过期需重新
keadm gettoken并更新 edgecore.yaml - 证书/时区问题:边缘与云端时间差过大导致证书校验失败,统一 NTP
- 边缘离线:检查网络、CloudHub 端口、edgecore 进程
- 资源不足:edgecore 自身占内存,边缘设备需留余量
- 重复加入:清理旧 edgecore 配置再 join