在Debian上安装Kubernetes需要满足一些硬件和软件要求,并安装一些必要的依赖包。以下是详细的步骤和依赖列表:
更新系统
sudo apt update
sudo apt upgrade -y
安装Docker Kubernetes需要一个容器运行时环境,这里我们选择安装Docker作为容器引擎。
sudo apt install apt-transport-https ca-certificates curl
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add -
sudo add-apt-repository "deb [archamd64] https://download.docker.com/linux/debian $(lsb_release -cs) stable"
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io -y
sudo systemctl enable --now docker
禁用Swap 为了让Kubernetes组件能够顺利运行,建议禁用Swap分区。
sudo swapoff -a
sudo sed -i '/ swap / s/1/g' /etc/fstab
安装containerd containerd是Kubernetes支持的行业标准容器运行时。
sudo tee /etc/modules-load.d/containerd.conf <<EOF
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf <<EOF
net.bridge.bridge-nf-call-iptables=1
net.ipv4.ip_forward=1
EOF
sudo sysctl --system
安装Kubernetes工具
在所有节点上安装kubelet
、kubeadm
和kubectl
。
sudo apt update
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
初始化Kubernetes集群
在主节点上使用kubeadm
初始化集群。
sudo kubeadm init --apiserver-advertise-address=<master-node-ip> --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.23.0 --control-plane-endpoint <master-node-ip>:6443 --service-cidr 10.100.0.0/16 --token-ttl 0 --pod-network-cidr 10.244.0.0/16
配置kubectl
将kubeadm
生成的配置文件复制到当前用户的~/.kube/config
目录中。
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
安装网络插件 Kubernetes集群需要一个网络插件来管理Pod之间的通信。这里我们选择Flannel作为网络插件。
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
加入工作节点
在每个工作节点上,重复之前安装kubeadm
、kubelet
和kubectl
的步骤,然后使用在初始化集群时生成的命令将工作节点加入到集群中。
sudo kubeadm join <master-node-ip>:6443 --token <token> --discovery-token-ca-cert-hash sha256:<hash>