温馨提示×

Debian如何简化Kubernetes安装

小樊
45
2025-11-23 10:42:01
栏目: 智能运维

在 Debian 上简化 Kubernetes 安装的可执行方案

一 核心思路

  • 使用kubeadm进行标准化部署,配合容器运行时(Docker 或 containerd)即可快速拉起集群。
  • 通过脚本化把重复操作封装,减少手工失误并便于复用。
  • 采用Flannel/Calico等成熟网络插件一键就绪,缩短网络配置时间。
  • 借助Kubespray等自动化工具实现更高层级的批量与 HA 部署。

二 快速单节点一键脚本 Debian 12

  • 适用场景:快速体验、开发测试、单节点集群。
  • 使用方法:保存为 install-k8s.sh,执行:chmod +x install-k8s.sh && sudo ./install-k8s.sh
#!/usr/bin/env bash
set -e

# 0) 前置
export DEBIAN_FRONTEND=noninteractive
apt-get update && apt-get upgrade -y
apt-get install -y curl apt-transport-https ca-certificates gnupg lsb-release

# 1) 可选:使用 Docker(也可改为 containerd,见下文)
apt-get install -y docker.io
systemctl enable --now docker

# 2) 关闭 Swap
swapoff -a
sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab

# 3) 加载内核模块与网络转发
modprobe overlay
modprobe br_netfilter
cat >/etc/modules-load.d/k8s.conf <<EOF
overlay
br_netfilter
EOF
cat >/etc/sysctl.d/99-kubernetes.conf <<EOF
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF
sysctl --system

# 4) 添加 Kubernetes APT 仓库(Debian 12 仍可使用 xenial 仓库名)
curl -fsSL https://packages.cloud.google.com/apt/doc/apt-key.gpg | gpg --dearmor | tee /usr/share/keyrings/kubernetes-archive-keyring.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | tee /etc/apt/sources.list.d/kubernetes.list
apt-get update

# 5) 安装 kubelet kubeadm kubectl
apt-get install -y kubelet kubeadm kubectl
apt-mark hold kubelet kubeadm kubectl

# 6) 初始化控制平面(单节点可直接使用 PodCIDR 10.244.0.0/16)
kubeadm init --pod-network-cidr=10.244.0.0/16 --ignore-preflight-errors=Swap

# 7) 配置 kubectl
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

# 8) 安装网络插件(Flannel)
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

echo "✅ 单节点 Kubernetes 已就绪,执行:kubectl get nodes"
  • 说明:若需要外网访问 API,可在 init 时增加参数如:–apiserver-advertise-address=<本机IP>;Flannel 的默认 PodCIDR 为10.244.0.0/16

三 使用 containerd 替代 Docker 的简化步骤

  • 安装与启用
    • apt-get install -y containerd
    • systemctl enable --now containerd
  • 生成默认配置并启用 SystemdCgroup
    • containerd config default | tee /etc/containerd/config.toml
    • sed -i ‘s/SystemdCgroup = false/SystemdCgroup = true/g’ /etc/containerd/config.toml
    • systemctl restart containerd
  • 其余步骤与脚本一致(kubeadm init 与网络插件照常)。

四 多节点与自动化进阶

  • 获取加入命令
    • 主节点执行:kubeadm token create --print-join-command
    • 工作节点执行输出的:kubeadm join :6443 --token --discovery-token-ca-cert-hash sha256:
  • 自动化工具
    • 使用Kubespray(基于 Ansible)批量部署、升级与维护,适合多节点/HA场景。

五 常见问题与快速排查

  • 节点 NotReady:确认已安装并生效CNI 网络插件(如 Flannel),以及 PodCIDR 与插件配置一致。
  • kubeadm init 失败:检查Swap 已关闭内核模块与转发已启用容器运行时运行正常网络与端口可达
  • kubectl 权限问题:确认 $HOME/.kube/config 已正确拷贝且属主正确。
  • 镜像拉取慢:可更换为国内镜像源或使用 image-repository 参数(如 registry.aliyuncs.com/google_containers)。

0