温馨提示×

在Debian上部署K8s有哪些技巧

小樊
68
2025-06-17 23:11:22
栏目: 智能运维

在Debian上部署Kubernetes(K8s)集群是一个相对直接的过程,但需要确保所有步骤都正确执行以满足集群的稳定性和性能需求。以下是一个详细的步骤指南,帮助你在Debian系统上成功部署Kubernetes集群。

准备工作

  • 硬件要求:至少2核CPU、至少2GB RAM、至少20GB可用硬盘空间。
  • 系统版本:建议使用Debian 12(Bookworm)。
  • 网络连接:稳定的互联网连接,确保所有节点之间可以相互通信。

安装步骤

  1. 更新系统

    sudo apt update
    sudo apt upgrade -y
    
  2. 安装Docker

    sudo apt install apt-transport-https ca-certificates curl
    curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add -
    echo "deb [archamd64] https://download.docker.com/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list
    sudo apt update
    sudo apt install -y docker-ce docker-ce-cli containerd.io
    sudo systemctl start docker
    sudo systemctl enable docker
    
  3. 禁用Swap

    sudo swapoff -a
    sudo sed -i '/ swap / s/1/g' /etc/fstab
    
  4. 安装kubeadm、kubelet和kubectl

    curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
    echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
    sudo apt update
    sudo apt install -y kubelet kubeadm kubectl
    sudo apt-mark hold kubelet kubeadm kubectl
    
  5. 配置内核参数: 编辑 /etc/sysctl.d/99-kubernetes-k8s.conf 文件,添加以下内容:

    net.bridge.bridge-nf-call-iptables=1
    net.ipv4.ip_forward=1
    net.bridge.bridge-nf-call-ip6tables=1
    

    使配置生效:

    sudo sysctl --system
    
  6. 初始化Kubernetes集群: 在主节点上执行:

    sudo kubeadm init --pod-network-cidr=10.244.0.0/16
    
  7. 配置kubectl

    mkdir -p $HOME/.kube
    sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    sudo chown $(id -u):$(id -g) $HOME/.kube/config
    
  8. 安装网络插件(例如Flannel):

    kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
    
  9. 加入Worker节点: 在每个工作节点上重复之前安装 kubeadmkubeletkubectl 的步骤,然后使用在初始化集群时生成的命令将工作节点加入到集群中:

    sudo kubeadm join master-ip:6443 --token token --discovery-token-ca-cert-hash sha256:hash
    

验证安装

  • 检查集群状态:

    kubectl cluster-info
    kubectl get nodes
    
  • 验证Pod状态:

    kubectl get pods --all-namespaces
    

注意事项

  • 确保所有节点的MAC地址和 product_uuid 是唯一的,以避免虚拟克隆问题。
  • 在初始化Kubernetes集群时,记录下生成的加入指令,以便在其他节点上使用。
  • 定期检查和维护集群,确保所有组件都是最新的,并且没有安全漏洞。

以上步骤提供了一个基本的Kubernetes集群部署流程,具体配置可能会根据实际需求和环境有所不同。

0