在 Debian 上使用 kubeadm 快速搭建单主集群
一 环境准备
- 至少准备 2 台主机(1 台为控制平面,另 1 台及以上为工作节点),建议配置:2 核 CPU、2 GB RAM、20 GB 磁盘。操作系统建议使用 Debian 11/12,并确保节点间网络互通、可访问互联网。所有节点需完成系统更新并具备 sudo 权限。为后续 kubelet 正常调度,需关闭 Swap(临时与永久)。如使用云厂商或防火墙,放行 6443、10250、10251、10252、8472/udp 等端口或临时关闭防火墙以便联调。
二 安装容器运行时与依赖
- 安装容器运行时(二选一,择一执行)
- 使用 Docker(传统方式,上手快)
- 安装依赖与 GPG 密钥:
- sudo apt-get update && sudo apt-get install -y apt-transport-https ca-certificates curl gnupg lsb-release
- curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker.gpg
- 添加 Docker 仓库并安装:
- echo “deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker.gpg] https://download.docker.com/linux/debian $(lsb_release -cs) stable” | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
- sudo apt-get update && sudo apt-get install -y docker-ce docker-ce-cli containerd.io
- sudo systemctl enable --now docker
- 使用 containerd(与 k8s 集成更紧密,推荐)
- 安装与启用:
- sudo apt-get update && sudo apt-get install -y containerd
- sudo mkdir -p /etc/containerd
- containerd config default | sudo tee /etc/containerd/config.toml
- sudo systemctl enable --now containerd
- 关闭 Swap(所有节点)
- sudo swapoff -a
- sudo sed -i ‘/ swap / s/^(.*)$/#\1/g’ /etc/fstab
- 说明
- 若使用 Docker,kubelet 会通过内置的 cri-dockerd 与之对接;若使用 containerd,保持默认 CRI 即可。上述两种运行时均已在 Debian 上验证可行。
三 安装 kubeadm kubelet kubectl
- 添加 Kubernetes APT 仓库并安装组件(所有节点)
- sudo apt-get update && sudo apt-get install -y apt-transport-https curl
- curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
- echo “deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main” | sudo tee /etc/apt/sources.list.d/kubernetes.list > /dev/null
- sudo apt-get update
- 安装指定版本(示例:v1.26.0,可按需调整):
- sudo apt-get install -y kubelet=1.26.0-00 kubeadm=1.26.0-00 kubectl=1.26.0-00
- 锁定版本避免被升级干扰:
- sudo apt-mark hold kubelet kubeadm kubectl
- 启动 kubelet(所有节点)
- sudo systemctl enable --now kubelet
- 说明
- 上述仓库与版本安装方式在 Debian 11 环境下已验证可用;如需其他版本,替换版本号即可。
四 初始化控制平面与配置 kubectl
- 在主节点初始化集群(示例 Pod 网段使用 10.244.0.0/16,与 Flannel 默认匹配)
- sudo kubeadm init --pod-network-cidr=10.244.0.0/16
- 初始化成功后,控制台会输出 kubeadm join 命令,务必保存用于工作节点加入。
- 配置 kubectl(仅主节点)
- mkdir -p $HOME/.kube
- sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
- sudo chown $(id -u):$(id -g) $HOME/.kube/config
- 说明
- 若需要指定 API 地址或镜像仓库(如国内环境),可在 init 时增加参数:–apiserver-advertise-address=<MASTER_IP> --image-repository=registry.aliyuncs.com/google_containers。
五 安装网络插件与加入工作节点
- 安装网络插件(主节点)
- Flannel(与 10.244.0.0/16 配套,常用且易用):
- kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
- 其他选择:Calico、Cilium 等,按网络策略与性能需求选择。
- 加入工作节点(各工作节点)
- 使用主节点初始化输出中的命令,例如:
- sudo kubeadm join <MASTER_IP>:6443 --token --discovery-token-ca-cert-hash sha256:
- 验证集群状态(主节点)
- kubectl cluster-info
- kubectl get nodes
- 快速验证应用(可选)
- kubectl create deployment nginx --image=nginx --replicas=2
- kubectl expose deployment nginx --type=NodePort --port=80
- kubectl get svc nginx
- 在浏览器或使用 curl 访问任一节点的 NodePort 地址与端口,验证服务可达。