#14600·k3s

从 apiserver 启动检查中排除 kms-provider

作者: brandond创建于 2026年9月8日更新于 2026年9月16日
标签kind/enhancement

最初由 @andyatwork 在 #10058 中发布

当声明提供给 API 服务器的静态 Pod 时,会出现问题,这些 Pod 提供了健康信号功能,例如将 KMS 提供者 实现为静态 Pod。由于静态 Pod 受到 kubelet 等待 API 服务器的阻止,而 API 服务器又受到注册的 KMS 端点状态的阻止(请参阅 API 合约),因此我们处于典型的死锁情况。其他 k8s 发行版没有阻止 kubelet 等待 API 服务器处于健康状态,因此避免了这种循环依赖。