在Debian上部署Kubernetes集群是一个复杂但非常有价值的过程,以下是一些关键步骤和最佳实践,以确保您的集群既高效又安全:
设置主机名及更新hosts文件:
/etc/hosts
文件中配置IP地址和主机名的映射。sudo hostnamectl set-hostname "k8s-master01"
echo "192.168.16.20 k8s-master01.test.local k8s-master01" | sudo tee -a /etc/hosts
关闭所有节点的swap分区:
sudo swapoff -a
sudo sed -i '/ swap / s/1/g' /etc/fstab
添加防火墙规则:
sudo ufw allow 6443/tcp
sudo ufw allow 2379/tcp
sudo ufw allow 2380/tcp
sudo ufw allow 10250/tcp
sudo ufw allow 10251/tcp
sudo ufw allow 10252/tcp
sudo ufw allow 10255/tcp
sudo ufw reload
安装containerd运行时:
sudo apt update
sudo apt install -y containerd
sudo systemctl enable --now containerd
sudo systemctl restart containerd
添加Kubernetes apt仓库:
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
安装Kubernetes组件:
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
初始化主节点:
kubeadm init
命令初始化集群,并记录下加入工作节点的命令。sudo kubeadm init --pod-network-cidr=10.244.0.0/16
加入工作节点:
sudo kubeadm join <master-ip>:6443 --token <token> --discovery-token-ca-cert-hash sha256:<hash>
配置网络插件:
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
验证安装:
kubectl get nodes
kubectl get pods --all-namespaces
升级到最新版本:
启用基于角色的访问控制(RBAC):
使用命名空间建立安全边界:
加强节点安全:
启用审核日志:
通过遵循这些最佳实践,你可以在Debian上成功部署和管理一个高效、稳定的Kubernetes集群。根据实际需求,你可能还需要进行进一步的配置和优化。