在Debian系统上安装和配置Kubernetes(K8s)集群是一个复杂但非常有价值的过程。以下是一些关键步骤和最佳实践,以确保您的集群既高效又安全。
设置主机名及更新hosts文件:
/etc/hosts
文件中配置IP地址和主机名的映射。sudo hostnamectl set-hostname "k8s-master01"
echo "192.168.16.20 k8s-master01.test.local k8s-master01" | sudo tee -a /etc/hosts
关闭所有节点的swap分区:
sudo swapoff -a
sudo sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab
配置网络:
安装containerd:
sudo apt update
sudo apt install -y containerd
sudo systemctl enable --now containerd
sudo systemctl restart containerd
添加Kubernetes apt仓库:
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
安装Kubernetes组件:
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
初始化主节点:
sudo kubeadm init --pod-network-cidr=10.244.0.0/16
配置kubectl:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
部署网络插件:
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
加入工作节点:
sudo kubeadm join <master-ip>:6443 --token <token> --discovery-token-ca-cert-hash sha256:<hash>
检查集群状态:
kubectl get nodes
命令检查集群中的节点状态。kubectl get nodes
验证Pod网络:
kubectl get pods --all-namespaces
检查Pod的状态。kubectl get pods --all-namespaces
自动更新:
网络设置:
禁用swap:
防火墙配置:
sudo ufw allow 6443/tcp
sudo ufw allow 2379/tcp
sudo ufw allow 2380/tcp
sudo ufw allow 10250/tcp
sudo ufw allow 10251/tcp
sudo ufw allow 10252/tcp
sudo ufw allow 10255/tcp
sudo ufw reload
使用密钥认证:
通过遵循这些最佳实践,你可以在Debian上成功部署和管理一个高效、稳定的Kubernetes集群。根据实际需求,你可能还需要进行进一步的配置和优化。