在 Debian 上简化 Kubernetes(k8s)部署,核心思路是:减少手动操作、使用成熟工具、选择与 Debian 兼容的组件。下面按“从简单到生产级”给你几种实用方案,并附上关键注意点。
适合:学习 / 测试 / 中小规模生产
# 关闭 swap
sudo swapoff -a
sudo sed -i '/ swap / s/^/#/' /etc/fstab
# 加载内核模块
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
# 网络参数
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
sudo apt update
sudo apt install -y containerd
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
# 启用 systemd cgroup
sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml
sudo systemctl restart containerd
sudo systemctl enable containerd
sudo apt-get install -y apt-transport-https ca-certificates curl gpg
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.30/deb/Release.key |
sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] \
https://pkgs.k8s.io/core:/stable:/v1.30/deb/ /" |
sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
sudo kubeadm init \
--pod-network-cidr=10.244.0.0/16
配置 kubectl:
mkdir -p $HOME/.kube
sudo cp /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml
在 Master 输出中找到:
kubeadm join <master-ip>:6443 --token xxx --discovery-token-ca-cert-hash sha256:xxx
你可以把上面步骤封装成 setup-k8s.sh,实现:
./setup-k8s.sh master
./setup-k8s.sh worker <join-command>
✅ 避免重复操作
✅ 减少人为错误
✅ 适合实验室 / CI 环境
curl -sfL https://get.k3s.io | sh -
特点:
高可用:
curl -sfL https://get.k3s.io | sh -s - server --cluster-init
适合:管理多个 k8s 集群
docker run -d --restart=unless-stopped \
-p 80:80 -p 443:443 \
rancher/rancher
然后:
适合:
推荐项目:
git clone https://github.com/kubernetes-sigs/kubespray
ansible-playbook -i inventory/mycluster/hosts.yaml cluster.yml
优点:
| 目标 | 推荐方式 |
|---|---|
| 学习 / 快速测试 | kubeadm |
| 单节点 / 边缘 | K3s |
| 多节点生产 | Kubespray |
| 图形化管理 | Rancher |
| 最大程度自动化 | Ansible |
SystemdCgroup = truecgroup 可用(cat /proc/cgroups)如果你愿意,我可以:
你现在的使用场景是?