在 Debian 上安装 Kubernetes(以 kubeadm 方式为例,这是官方推荐且最常用的方式)可以分为几个步骤:准备系统 → 安装容器运行时 → 安装 kubeadm/kubelet/kubectl → 初始化集群 → 配置网络插件。
下面以 Debian 11/12 为例说明。
sudo apt update && sudo apt upgrade -y
sudo swapoff -a
永久关闭(编辑 /etc/fstab,注释掉 swap 行):
sudo sed -i '/ swap / s/^/#/' /etc/fstab
sudo hostnamectl set-hostname master-node
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
Kubernetes 从 v1.24 起不再内置 Docker 支持,推荐使用 containerd。
sudo apt install -y curl gnupg2 software-properties-common apt-transport-https ca-certificates
sudo apt install -y containerd
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
编辑:
sudo nano /etc/containerd/config.toml
找到:
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
确保包含:
SystemdCgroup = true
重启 containerd:
sudo systemctl restart containerd
sudo systemctl enable containerd
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list
可把
v1.29换成你需要的版本,如v1.28、v1.30
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
sudo kubeadm init \
--pod-network-cidr=10.244.0.0/16
初始化成功后,你会看到类似输出:
kubeadm join 192.168.1.10:6443 --token xxxx --discovery-token-ca-cert-hash sha256:xxxx
mkdir -p $HOME/.kube
sudo cp /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
以 Flannel 为例:
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml
检查:
kubectl get pods -n kube-system
kubectl get nodes
在 worker 节点上执行:
sudo kubeadm join 192.168.1.10:6443 \
--token xxxx \
--discovery-token-ca-cert-hash sha256:xxxx
kubectl get nodes
kubectl get pods -A
journalctl -xeu kubelet
如果你需要:
可以告诉我你的使用场景,我可以给你更合适的方案。