在 CentOS 上部署 Kubernetes(k8s),需要满足一定的系统、网络和软件环境要求。下面按生产可用角度说明(以 kubeadm 方式为例,CentOS 7/8 均适用,推荐 7.9 或 Stream 8)。
| 节点类型 | CPU | 内存 | 磁盘 |
|---|---|---|---|
| Master | ≥ 2 核 | ≥ 2GB(推荐 4GB) | ≥ 20GB |
| Worker | ≥ 2 核 | ≥ 2GB | ≥ 20GB |
生产环境建议 Master ≥ 4C8G
# 关闭防火墙
systemctl stop firewalld
systemctl disable firewalld
# 关闭 SELinux
setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
# 关闭 swap
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab
hostnamectl set-hostname master
hostnamectl set-hostname node1
# /etc/hosts
192.168.1.10 master
192.168.1.11 node1
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
sysctl --system
yum install -y chrony
systemctl enable --now chronyd
Kubernetes 不再支持 docker(1.24+),需使用:
yum install -y yum-utils
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
yum install -y containerd.io
mkdir -p /etc/containerd
containerd config default > /etc/containerd/config.toml
systemctl enable --now containerd
cat > /etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=0
EOF
yum install -y kubelet kubeadm kubectl
systemctl enable kubelet
必须安装一个 网络插件:
示例(Calico):
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
kubeadm init \
--apiserver-advertise-address=192.168.1.10 \
--pod-network-cidr=10.244.0.0/16
初始化完成后:
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
kubeadm join 192.168.1.10:6443 \
--token xxx \
--discovery-token-ca-cert-hash sha256:xxx
如果你需要:
可以直接告诉我你的使用场景。