温馨提示×

debian k8s怎么配置节点

小樊
41
2026-09-11 06:02:45
栏目: 智能运维

在 Debian 上配置 Kubernetes(k8s)节点,通常分为 Master(控制平面)节点Worker(工作)节点。下面给你一套实战可用的标准流程(基于 Debian 11/12 + kubeadm)。


一、环境准备(所有节点都要做)

1. 系统要求

  • Debian 11 / 12
  • 2 核 CPU 以上
  • 2GB 内存以上
  • 静态 IP 或固定 hostname
  • 节点之间网络互通

2. 关闭 swap

sudo swapoff -a
sudo sed -i '/swap/s/^/#/' /etc/fstab

3. 设置主机名(示例)

sudo hostnamectl set-hostname master
# worker 节点
sudo hostnamectl set-hostname node1

4. 配置 /etc/hosts

cat <<EOF | sudo tee -a /etc/hosts
192.168.1.10 master
192.168.1.11 node1
EOF

5. 内核参数

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

sudo sysctl --system

二、安装容器运行时(containerd)

1. 安装依赖

sudo apt update
sudo apt install -y ca-certificates curl gnupg

2. 安装 containerd

sudo apt install -y containerd

3. 生成配置

sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml

4. 修改 SystemdCgroup

sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml

5. 启动 containerd

sudo systemctl restart containerd
sudo systemctl enable containerd

三、安装 kubeadm / kubelet / kubectl

1. 添加 Kubernetes 源

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | \
sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg

echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | \
sudo tee /etc/apt/sources.list.d/kubernetes.list

2. 安装

sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

四、初始化 Master 节点

sudo kubeadm init \
  --pod-network-cidr=10.244.0.0/16 \
  --apiserver-advertise-address=192.168.1.10

初始化成功后:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

五、安装网络插件(Calico 示例)

kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml

等待所有 Pod 变成 Running:

kubectl get pods -n kube-system

六、Worker 节点加入集群

在 Master 初始化后会看到类似命令:

kubeadm join 192.168.1.10:6443 \
  --token xxxx \
  --discovery-token-ca-cert-hash sha256:xxxx

如果在 Worker 节点执行即可加入集群。

如果 token 过期:

kubeadm token create --print-join-command

七、验证节点状态

kubectl get nodes

示例输出:

NAME     STATUS   ROLES           AGE   VERSION
master   Ready    control-plane   10m   v1.29.0
node1    Ready    <none>          5m    v1.29.0

八、常见问题

1. 节点 NotReady

  • 网络插件未安装
  • cgroup 驱动不一致

2. 想让 Master 也能跑 Pod

kubectl taint nodes --all node-role.kubernetes.io/control-plane-

3. 使用 Docker 而不是 containerd?

不推荐,K8s 已弃用 dockershim。


如果你愿意,我也可以:

  • 给你 一键脚本
  • 教你 高可用 Master
  • 配置 Debian + k3s(轻量版)

你现在是 单机测试 还是 生产集群

0