kubelet
kubelet : l'agent qui tourne sur chaque nœud d'un cluster Kubernetes. Il s'enregistre auprès du serveur d'API, surveille les Pods attribués à son nœud et s'assure que leurs conteneurs tournent, en pilotant le runtime de conteneurs (containerd, CRI-O) par l'interface CRI (gRPC). Il exécute les sondes de santé, redémarre les conteneurs qui s'arrêtent, remonte l'état des Pods et du nœud, et signale qu'il est vivant en renouvelant un objet Lease toutes les 10 secondes par défaut.
Le kubelet lance aussi les Pods statiques, décrits par des fichiers posés sur le disque du nœud : c'est ainsi que démarre le plan de contrôle d'un cluster installé avec kubeadm. Son API doit exiger une authentification : ouverte, elle permet d'exécuter des commandes dans tous les conteneurs du nœud.