温馨提示×

Debian怎么安装Kubernetes

小樊
41
2026-08-01 12:08:54
栏目: 智能运维

在 Debian 上安装 Kubernetes(以 kubeadm 方式为例,这是官方推荐且最常用的方式)可以分为几个步骤:准备系统 → 安装容器运行时 → 安装 kubeadm/kubelet/kubectl → 初始化集群 → 配置网络插件

下面以 Debian 11/12 为例说明。


一、系统准备

1. 更新系统

sudo apt update && sudo apt upgrade -y

2. 关闭 swap(Kubernetes 要求)

sudo swapoff -a

永久关闭(编辑 /etc/fstab,注释掉 swap 行):

sudo sed -i '/ swap / s/^/#/' /etc/fstab

3. 设置主机名(可选但推荐)

sudo hostnamectl set-hostname master-node

4. 配置内核参数(必需)

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF

sudo modprobe overlay
sudo modprobe br_netfilter

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

sudo sysctl --system

二、安装容器运行时(以 containerd 为例)

Kubernetes 从 v1.24 起不再内置 Docker 支持,推荐使用 containerd

1. 安装 containerd

sudo apt install -y curl gnupg2 software-properties-common apt-transport-https ca-certificates

sudo apt install -y containerd

2. 生成默认配置

sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml

3. 启用 systemd cgroup(非常关键)

编辑:

sudo nano /etc/containerd/config.toml

找到:

[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]

确保包含:

SystemdCgroup = true

重启 containerd:

sudo systemctl restart containerd
sudo systemctl enable containerd

三、安装 Kubernetes 工具(kubeadm、kubelet、kubectl)

1. 添加 Kubernetes APT 源

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list

可把 v1.29 换成你需要的版本,如 v1.28v1.30

2. 安装

sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

四、初始化 Kubernetes 集群(Master 节点)

sudo kubeadm init \
  --pod-network-cidr=10.244.0.0/16

初始化成功后,你会看到类似输出:

kubeadm join 192.168.1.10:6443 --token xxxx --discovery-token-ca-cert-hash sha256:xxxx

配置 kubectl(普通用户)

mkdir -p $HOME/.kube
sudo cp /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

五、安装网络插件(CNI)

Flannel 为例:

kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

检查:

kubectl get pods -n kube-system
kubectl get nodes

六、添加 Worker 节点(可选)

在 worker 节点上执行:

sudo kubeadm join 192.168.1.10:6443 \
  --token xxxx \
  --discovery-token-ca-cert-hash sha256:xxxx

七、验证集群

kubectl get nodes
kubectl get pods -A

常见问题

1. kubeadm init 卡住

  • 检查 swap 是否关闭
  • 检查 containerd 是否正常运行
  • 查看日志:
journalctl -xeu kubelet

2. coredns 一直 Pending

  • 网络插件未成功安装
  • pod CIDR 与 CNI 不一致

如果你需要:

  • 单节点(本地开发)
  • 使用 Docker 而不是 containerd
  • 安装 K3s / MicroK8s
  • 生产环境建议

可以告诉我你的使用场景,我可以给你更合适的方案。

0