# 管理集群

> 了解管理集群的常见任务。

---

LLMS index: [llms.txt](/llms.txt)

---

Section pages:

- [为集群超配节点容量](/zh-cn/docs/tasks/administer-cluster/node-overprovisioning/)
- [用 kubeadm 进行管理](/zh-cn/docs/tasks/administer-cluster/kubeadm/)
- [从 Dockershim 迁移](/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/)
- [手动生成证书](/zh-cn/docs/tasks/administer-cluster/certificates/)
- [管理内存、CPU 和 API 资源](/zh-cn/docs/tasks/administer-cluster/manage-resources/)
- [安装网络策略驱动](/zh-cn/docs/tasks/administer-cluster/network-policy-provider/)
- [启用或禁用特性门控](/zh-cn/docs/tasks/administer-cluster/configure-feature-gates/)
- [使用 Kubernetes API 访问集群](/zh-cn/docs/tasks/administer-cluster/access-cluster-api/)
- [为节点发布扩展资源](/zh-cn/docs/tasks/administer-cluster/extended-resource-node/)
- [自动扩缩集群 DNS 服务](/zh-cn/docs/tasks/administer-cluster/dns-horizontal-autoscaling/)
- [从轮询切换为基于 CRI 事件的更新来获取容器状态](/zh-cn/docs/tasks/administer-cluster/switch-to-evented-pleg/)
- [改变默认 StorageClass](/zh-cn/docs/tasks/administer-cluster/change-default-storage-class/)
- [将 PersistentVolume 的访问模式更改为 ReadWriteOncePod](/zh-cn/docs/tasks/administer-cluster/change-pv-access-mode-readwriteoncepod/)
- [更改 PersistentVolume 的回收策略](/zh-cn/docs/tasks/administer-cluster/change-pv-reclaim-policy/)
- [Kubernetes 云管理控制器](/zh-cn/docs/tasks/administer-cluster/running-cloud-controller/)
- [配置 kubelet 镜像凭据提供程序](/zh-cn/docs/tasks/administer-cluster/kubelet-credential-provider/)
- [配置 API 对象配额](/zh-cn/docs/tasks/administer-cluster/quota-api-object/)
- [控制节点上的 CPU 管理策略](/zh-cn/docs/tasks/administer-cluster/cpu-management-policies/)
- [控制节点上的拓扑管理策略](/zh-cn/docs/tasks/administer-cluster/topology-manager/)
- [自定义 DNS 服务](/zh-cn/docs/tasks/administer-cluster/dns-custom-nameservers/)
- [调试 DNS 问题](/zh-cn/docs/tasks/administer-cluster/dns-debugging-resolution/)
- [声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/)
- [开发云控制器管理器](/zh-cn/docs/tasks/administer-cluster/developing-cloud-controller-manager/)
- [启用/禁用 Kubernetes API](/zh-cn/docs/tasks/administer-cluster/enable-disable-api/)
- [静态加密机密数据](/zh-cn/docs/tasks/administer-cluster/encrypt-data/)
- [解密已静态加密的机密数据](/zh-cn/docs/tasks/administer-cluster/decrypt-data/)
- [关键插件 Pod 的调度保证](/zh-cn/docs/tasks/administer-cluster/guaranteed-scheduling-critical-addon-pods/)
- [IP Masquerade Agent 用户指南](/zh-cn/docs/tasks/administer-cluster/ip-masq-agent/)
- [限制存储使用量](/zh-cn/docs/tasks/administer-cluster/limit-storage-consumption/)
- [迁移多副本的控制面以使用云控制器管理器](/zh-cn/docs/tasks/administer-cluster/controller-manager-leader-migration/)
- [操作 Kubernetes 中的 etcd 集群](/zh-cn/docs/tasks/administer-cluster/configure-upgrade-etcd/)
- [为系统守护进程预留计算资源](/zh-cn/docs/tasks/administer-cluster/reserve-compute-resources/)
- [以非 root 用户身份运行 Kubernetes 节点组件](/zh-cn/docs/tasks/administer-cluster/kubelet-in-userns/)
- [安全地清空一个节点](/zh-cn/docs/tasks/administer-cluster/safely-drain-node/)
- [保护集群](/zh-cn/docs/tasks/administer-cluster/securing-a-cluster/)
- [通过配置文件设置 kubelet 参数](/zh-cn/docs/tasks/administer-cluster/kubelet-config-file/)
- [在集群中强化动态资源分配（DRA）](/zh-cn/docs/tasks/administer-cluster/hardening-dra/)
- [通过名字空间共享集群](/zh-cn/docs/tasks/administer-cluster/namespaces/)
- [升级集群](/zh-cn/docs/tasks/administer-cluster/cluster-upgrade/)
- [在集群中使用级联删除](/zh-cn/docs/tasks/administer-cluster/use-cascading-deletion/)
- [使用 KMS 驱动进行数据加密](/zh-cn/docs/tasks/administer-cluster/kms-provider/)
- [使用 CoreDNS 进行服务发现](/zh-cn/docs/tasks/administer-cluster/coredns/)
- [在 Kubernetes 集群中使用 NodeLocal DNSCache](/zh-cn/docs/tasks/administer-cluster/nodelocaldns/)
- [在 Kubernetes 集群中使用 sysctl](/zh-cn/docs/tasks/administer-cluster/sysctl-cluster/)
- [使用 NUMA 感知的内存管理器](/zh-cn/docs/tasks/administer-cluster/memory-manager/)
- [验证已签名容器镜像](/zh-cn/docs/tasks/administer-cluster/verify-signed-artifacts/)
