温馨提示×

Debian上Kubernetes集群怎么搭建

小樊
50
2025-04-18 07:13:35
栏目: 智能运维

在Debian上搭建Kubernetes集群是一个相对复杂的过程,需要仔细规划和执行多个步骤。以下是一个基本的指南,帮助你在Debian系统上安装和配置Kubernetes集群。

准备工作

  • 硬件要求:至少2个CPU核心,至少2GB RAM,至少20GB的硬盘空间。
  • 软件要求:Debian 12或更高版本,Docker,kubeadm,kubelet,kubectl,containerd。

安装步骤

  1. 更新系统
sudo apt update sudo apt upgrade -y 
  1. 安装Docker
sudo apt install docker.io sudo systemctl start docker sudo systemctl enable docker 
  1. 禁用Swap
sudo swapoff -a sudo sed -i '/ swap / s/1/g' /etc/fstab 
  1. 安装containerd
sudo apt update sudo apt install -y apt-transport-https ca-certificates curl curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add - echo "deb [archamd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list sudo apt update sudo apt install -y containerd sudo systemctl enable --now containerd sudo systemctl start containerd 
  1. 配置内核参数
sudo tee /etc/modules-load.d/containerd.conf <<EOF overlay br_netfilter EOF sudo modprobe overlay sudo modprobe br_netfilter sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf <<EOF net.ipv4.ip_forward=1 net.bridge.bridge-nf-call-iptables=1 EOF sudo sysctl --system 
  1. 安装Kubernetes组件
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add - echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list sudo apt update sudo apt install -y kubelet kubeadm kubectl sudo apt-mark hold kubelet kubeadm kubectl 
  1. 初始化Kubernetes集群
sudo kubeadm init --pod-network-cidr 10.244.0.0/16 --service-cidr 10.96.0.0/12 
  1. 配置kubectl
mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config 
  1. 安装网络插件(以Calico为例):
kubectl apply -f https://docs.projectcalico.org/manifests/tigera-operator.yaml kubectl apply -f https://docs.projectcalico.org/manifests/custom-resources.yaml 
  1. 加入工作节点

在每个工作节点上,使用主节点初始化时生成的加入命令将它们加入到集群中。命令格式如下:

sudo kubeadm join master-ip :master-port --token token --discovery-token-ca-cert-hash sha256: hash 

验证安装

在主节点上运行以下命令以检查集群组件的状态:

kubectl cluster-info kubectl get nodes 

验证Pod网络:

kubectl get pods -n kube-system 

注意事项

  • 确保所有节点的防火墙允许必要的端口通信,如Kubernetes API服务器的端口(6443)和kubelet的端口(10250系列)。
  • 如果你在生产环境中部署,请考虑使用更稳定的长期支持(LTS)版本的Debian。
  • 对于生产环境,建议使用更详细的配置和最佳实践,例如使用etcd作为集群的存储后端,配置网络策略等。

以上步骤提供了一个基本的Kubernetes集群部署流程,具体配置可能会根据实际需求和环境有所不同。

0