--- status: seed type: concept tags: - devops created: 2025-12-17 updated: 2026-04-29 title: Control Plane - Плоскость управления --- # Control Plane - Плоскость управления В k8s плоскостью управления выступают master-узлы, они контролируют работу worker-узлов и следят за здоровьем системы, в целом. К основным компонентам Control plane относятся: 1) Etcd 2) Kube-api-server 3) Kube-scheduler 4) Kube-controller-manager 5) Cloud-controller-manager ![[Pasted image 20260429090040.png|400]] ## Etcd **Etcd** — Opensource *key-value* хранилище, использующее алгоритм консенсуса [[Алгоритм консенсуса raft|raft]] для обеспечения надежного способа хранения данных. - Рекомендуемое Kubernetes хранилище конфигурации кластера. - Единственный *Stateful*-компонент кластера Kubernetes. - Инсталлируется на каждую Master node. - Для выбора лидера используется алгоритм Raft. ## Kube-api-server **Kube-api-server** — основной компонент для взаимодействия с кластером и обязательный посредник между всеми компонентами Kubernetes в Data и Control plane. - Использует REST API интерфейс. - Является точкой входа в кластер. - Обязательный участник любого взаимодействия между компонентами кластера. - Обеспечивает разграничение прав доступа к содержимому кластера (авторизация и аутентификация). - *Stateless*-компонент. - Инсталлируется на *каждую* Master node. - Выбор лидера происходит по алгоритму [[Алгоритм выбора лидера Lease|lease]]. ## Kube-controller-manager **Kube-controller-manager** — компонент, ответственный за работу множества kube-controllers. - Является *связующим* звеном при взаимодействии Kube-controllers и отвечает за их работу. - Отвечает за *сборку мусора* (Garbage collecting) в кластере Kubernetes. - *Stateless*-компонент. - Инсталлируется на каждую Master node. - Выбор лидера происходит по алгоритму [[Алгоритм выбора лидера Lease|lease]]. ### Распространенные kube-controllers - **Node-controller** (поддерживает связь с узлами кластера Kubernetes, инициирует перенаправление рабочих нагрузок с вышедших из строя узлов. - **Replicaset-controller** (инициирует процедуру создания и функционирования сущности Replicaset). - Endpoint-controller (выполняет создание endpoint - связи между Pod и его Service). - Token-controller (обеспечивает создание и работу токенов для доступа к API кластера Kubernetes). - Account-controller (обеспечивает функциональность учетных записей в Kubernetes).