温馨提示×

怎样在Debian装好K8s

小樊
44
2026-09-14 10:31:23
栏目: 智能运维

下面给你一份**在 Debian(以 Debian 11/12 为例)上从零安装 Kubernetes(kubeadm 方式)**的实用流程。这是目前最标准、最通用的做法。


一、环境准备

1. 系统要求

  • Debian 11(Bullseye)或 Debian 12(Bookworm)
  • 2 核 CPU / 2GB 内存以上(master 建议 2C4G)
  • 多台机器(1 master + 若干 worker,或单节点)
  • 各节点 hostname 唯一
  • 关闭 swap

2. 修改主机名(每台)

sudo hostnamectl set-hostname master
# 或 worker1 / worker2

3. 关闭 swap

sudo swapoff -a
sudo sed -i '/ swap / s/^/#/' /etc/fstab

4. 关闭防火墙(或放行端口)

sudo ufw disable

(生产环境应精确放行端口,而不是关闭)

5. 加载内核模块 & 参数

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF

sudo modprobe overlay
sudo modprobe br_netfilter

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

sudo sysctl --system

二、安装容器运行时(containerd)

Kubernetes 已弃用 Docker,推荐使用 containerd

1. 安装 containerd

sudo apt update
sudo apt install -y containerd

2. 生成默认配置

sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml

3. 修改 cgroup 驱动为 systemd

sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml

4. 启动 containerd

sudo systemctl restart containerd
sudo systemctl enable containerd

三、安装 kubeadm / kubelet / kubectl

1. 添加 Kubernetes apt 源

sudo apt install -y apt-transport-https ca-certificates curl gnupg

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | \
  sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg

echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | \
  sudo tee /etc/apt/sources.list.d/kubernetes.list

可把 v1.29 换成你需要的版本(如 v1.30)

2. 安装

sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

四、初始化 Master 节点

sudo kubeadm init \
  --pod-network-cidr=10.244.0.0/16

成功后会看到类似:

kubeadm join 192.168.x.x:6443 --token xxx --discovery-token-ca-cert-hash sha256:xxx

保存好这段命令

配置 kubectl

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

五、安装网络插件(CNI)

常用 Flannel

kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

Calico

kubectl apply -f https://docs.tigera.io/calico/latest/manifests/calico.yaml

六、加入 Worker 节点

在 worker 上执行 master 初始化时输出的命令:

sudo kubeadm join 192.168.x.x:6443 \
  --token xxx \
  --discovery-token-ca-cert-hash sha256:xxx

七、验证

kubectl get nodes
kubectl get pods -A

所有节点 Ready 即成功。


八、常见问题

  • 节点 NotReady:CNI 没装或 containerd 配置错
  • swap 未关:kubelet 起不来
  • cgroup 驱动不一致:kubelet 报错

如果你愿意,我可以:

  • 给你 单节点 K8s(开发用)
  • Debian + Docker(旧方式)
  • 或直接给你 一键脚本

你打算用在 学习 / 生产 / 本地虚拟机

0