debian

Debian上Kubernetes安装指南

小樊
35
2025-05-20 14:09:02
栏目: 智能运维

在Debian系统上安装Kubernetes集群涉及多个步骤,包括系统准备、安装必要的软件包、配置网络插件等。以下是一个基于Debian 12的详细安装指南:

准备工作

安装步骤

  1. 设置主机名和更新hosts文件:在每个节点上设置主机名,并在 /etc/hosts 文件中添加节点IP和主机名的映射。
  2. 关闭所有节点的swap分区:为了让kubelet顺利运行,建议禁用swap。在所有节点上运行以下命令关闭交换分区:
    sudo swapoff -a
    sudo sed -i '/ swap / s/1/g' /etc/fstab
    
  3. 配置网络:确保网络配置正确,例如设置静态IP地址或使用DHCP。
  4. 安装必要的软件包
    • 添加Kubernetes官方的APT仓库:
      curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
      echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
      sudo apt update
      
    • 安装containerd运行时:
      sudo apt install -y containerd
      
      安装前所有节点设置内核参数:
      sudo tee /etc/modules-load.d/containerd.conf <<EOF
      overlay br_netfilter
      EOF
      sudo modprobe overlay
      sudo modprobe br_netfilter
      sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf <<EOF
      net.bridge.bridge-nf-call-iptables=1
      net.ipv4.ip_forward=1
      EOF
      sudo sysctl --system
      
    • 安装kubelet、kubeadm和kubectl:
      sudo apt install -y kubelet kubeadm kubectl
      sudo apt-mark hold kubelet kubeadm kubectl
      
  5. 初始化Kubernetes集群:在主节点上使用 kubeadm init 命令初始化集群:
    sudo kubeadm init --pod-network-cidr 10.244.0.0/16
    
  6. 配置kubectl:将 kubeadm init 生成的Kubernetes配置文件复制到当前用户的 /.kube/config 目录中:
    mkdir -p $HOME/.kube
    sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    sudo chown $(id -u):$(id -g) $HOME/.kube/config
    
  7. 加入工作节点:在每个工作节点上运行从主节点初始化中获得的 kubeadm join 命令,将它们加入集群:
    sudo kubeadm join master-node-ip:6443 --token token --discovery-token-ca-cert-hash sha256:hash
    
  8. 配置网络插件(例如Calico):下载并应用Calico网络插件的配置文件,以启用Pod网络:
    kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
    
  9. 验证安装:使用 kubectl 命令检查集群状态和节点状态,确保所有组件正常运行:
    kubectl get nodes
    kubectl cluster-info
    

请注意,以上步骤是基于Debian 12的指南,如果你使用的是其他版本的Debian,可能需要对某些命令和配置进行调整。此外,确保在安装过程中遵循最佳实践,例如使用国内镜像源以加快下载速度,以及在生产环境中配置适当的防火墙规则和安全设置。

0
看了该问题的人还看了