在Debian上搭建Kubernetes(K8S)集群是一个相对复杂的过程,需要仔细规划和执行多个步骤。以下是一个基本的指南,帮助你在Debian 12上使用kubeadm
工具搭建一个Kubernetes集群。请注意,这个指南是一个通用的步骤,具体的版本和配置可能会因不同的需求和环境而有所不同。
在每个节点上设置主机名,并在/etc/hosts
文件中添加节点之间的解析信息。
sudo hostnamectl set-hostname "k8s-master01"
sudo hostnamectl set-hostname "k8s-node01"
sudo hostnamectl set-hostname "k8s-node02"
# 编辑 /etc/hosts 文件
sudo nano /etc/hosts
禁用Swap分区以确保系统的稳定性和安全性。
sudo swapoff -a
sudo sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab
添加必要的内核参数以支持网络桥接和IP转发。
cat <<EOF | sudo tee /etc/modules-load.d/containerd.conf
overlaybr_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
cat <<EOF | sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
在所有节点上安装containerd作为容器运行时。
sudo apt update
sudo apt install -y containerd
# 初始化containerd
sudo mkdir -p /etc/containerd
sudo tar -C /etc/containerd -xzf /usr/share/containerd/containerd.io.tar.gz
sudo mv /usr/share/containerd/containerd /usr/local/bin/containerd
sudo mkdir -p /etc/containerd/config.toml
sudo tar -C /etc/ -xzf /usr/share/containerd/config.toml.example | sudo tee /etc/containerd/config.toml
sudo systemctl enable --now containerd
sudo systemctl start containerd
在所有节点上添加Kubernetes的apt仓库。
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
安装kubelet、kubeadm和kubectl。
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
在Master节点上初始化Kubernetes集群。
sudo kubeadm init --pod-network-cidr=10.244.0.0/16
配置kubectl以连接到Kubernetes集群。
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
在每个Worker节点上运行初始化命令以加入集群。
sudo kubeadm join 192.168.16.20:6443 --token abcdef.0123456789abcdef --discovery-token-ca-cert-hash sha256:186e7256966f0e2b3485a3b3ab15a0f1357195745e3d2fa6e9f386cfc24ecc5d
使用Calico设置Pod网络。
wget https://raw.githubusercontent.com/projectcalico/calico/v3.26.1/manifests/calico.yaml
kubectl apply -f calico.yaml
验证集群是否正常运行。
kubectl get nodes
kubectl get pods --all-namespaces
以上步骤提供了一个基本的框架,但在实际操作中可能需要根据具体情况进行调整和优化。建议在搭建集群之前详细阅读相关文档,并参考最新的官方指南。