温馨提示×

如何在Debian上部署K8s

小樊
37
2026-09-05 09:08:07
栏目: 智能运维

下面给你一份**在 Debian(以 Debian 11/12 为例)上部署 Kubernetes(kubeadm 方式)**的实用指南,适合生产可用的最小集群(1 个 master + 若干 worker)。


一、环境准备

1. 主机要求

  • 2 台及以上 Debian 主机(Master + Worker)
  • 每台:
    • 2 CPU 以上
    • 2GB 内存以上
    • 静态 IP
    • 可以互相解析(建议 /etc/hosts 或 DNS)

示例:

192.168.1.10  k8s-master
192.168.1.11  k8s-node1

2. 系统基础设置(所有节点)

sudo su

# 关闭 swap
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab

# 设置主机名
hostnamectl set-hostname k8s-master   # 各节点不同

# 配置 hosts
cat >> /etc/hosts <<EOF
192.168.1.10 k8s-master
192.168.1.11 k8s-node1
EOF

3. 内核参数 & 模块

# 加载模块
cat <<EOF | tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF

modprobe overlay
modprobe br_netfilter

# 网络参数
cat <<EOF | tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

sysctl --system

二、安装容器运行时(containerd)

Kubernetes 已不再支持 Docker(1.24+)

apt update
apt install -y containerd

# 生成默认配置
mkdir -p /etc/containerd
containerd config default | \
  tee /etc/containerd/config.toml

# 使用 systemd cgroup
sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' \
  /etc/containerd/config.toml

systemctl restart containerd
systemctl enable containerd

三、安装 kubeadm / kubelet / kubectl

apt install -y apt-transport-https ca-certificates curl

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | \
  gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg

echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] \
https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | \
  tee /etc/apt/sources.list.d/kubernetes.list

apt update
apt install -y kubelet kubeadm kubectl
apt-mark hold kubelet kubeadm kubectl

四、初始化 Master 节点

kubeadm init \
  --pod-network-cidr=10.244.0.0/16 \
  --apiserver-advertise-address=192.168.1.10

成功后会输出:

kubeadm join 192.168.1.10:6443 --token xxx --discovery-token-ca-cert-hash xxx

配置 kubectl

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

五、安装网络插件(CNI)

推荐 Flannel(简单)或 Calico(生产)

Flannel

kubectl apply -f \
https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml

六、加入 Worker 节点

在 Worker 上执行 Master 输出的 kubeadm join 命令:

kubeadm join 192.168.1.10:6443 \
  --token xxx \
  --discovery-token-ca-cert-hash sha256:xxx

七、验证集群

kubectl get nodes
kubectl get pods -A

八、常见补充

单节点可用(仅测试)

kubectl taint nodes --all node-role.kubernetes.io/control-plane-

安装 Dashboard(可选)

kubectl apply -f \
https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

九、注意事项

  • Debian 版本建议 ≥ 11
  • 防火墙放行 6443、10250 等端口
  • 不要混用 Docker 和 containerd
  • 生产环境建议:
    • 多 Master(高可用)
    • 外部 etcd
    • 使用 Calico / Cilium

如果你需要:

  • Debian + K3s(轻量)
  • 高可用 K8s
  • 使用 Terraform / Ansible 自动部署

告诉我你的使用场景,我可以进一步细化。

0