在 Debian 系统上部署 Kubernetes(k8s) 的常见方式是使用 kubeadm。下面给你一个从零开始、适合生产环境参考的完整流程(以 Debian 11/12 为例)。
hostnamectl set-hostname k8s-master
hostnamectl set-hostname k8s-node1
并在 /etc/hosts 中配置:
cat <<EOF >> /etc/hosts
192.168.1.10 k8s-master
192.168.1.11 k8s-node1
EOF
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab
systemctl disable --now ufw
或使用 iptables:
iptables -F
cat <<EOF | tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF
modprobe overlay
modprobe br_netfilter
cat <<EOF | tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sysctl --system
apt update
apt install -y containerd
mkdir -p /etc/containerd
containerd config default > /etc/containerd/config.toml
编辑 /etc/containerd/config.toml:
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
SystemdCgroup = true
systemctl restart containerd
systemctl enable containerd
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" > /etc/apt/sources.list.d/kubernetes.list
可替换
v1.29为你需要的版本
apt update
apt install -y kubelet kubeadm kubectl
apt-mark hold kubelet kubeadm kubectl
kubeadm init \
--pod-network-cidr=10.244.0.0/16 \
--apiserver-advertise-address=192.168.1.10
成功后会有类似输出:
kubeadm join 192.168.1.10:6443 --token xxx --discovery-token-ca-cert-hash sha256:xxx
⚠️ 保存该命令,用于 Node 加入
mkdir -p $HOME/.kube
cp /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config
kubectl get nodes
kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml
验证:
kubectl get pods -n kube-system
在 Node 节点执行 Master 输出的 kubeadm join 命令:
kubeadm join 192.168.1.10:6443 --token xxx --discovery-token-ca-cert-hash sha256:xxx
kubectl get nodes
kubectl get pods -A
apt install -y bash-completion
source <(kubectl completion bash)
kubeadm config images pull✅ 关闭 swap
✅ 安装 containerd
✅ 安装 kubeadm
✅ kubeadm init
✅ 安装 CNI
✅ kubeadm join
如果你需要:
可以告诉我你的具体场景,我可以给你定制版本。