在 Debian 上部署 Kubernetes 失败很常见,通常不是“某一个原因”,而是环境不满足或步骤遗漏。下面我按「先排查 → 再解决 → 常见坑」给你一套思路。
cat /etc/os-release
✅ 推荐:
❌ 不推荐:
sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab
验证:
free -h
swap 必须是 0。
Debian 一般没 SELinux,但防火墙要注意:
sudo ufw disable
# 或
sudo iptables -F
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
sudo apt install -y containerd
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
sudo systemctl restart containerd
⚠️ 注意:
SystemdCgroup = true 必须开启[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
...
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
SystemdCgroup = true
sudo apt install -y apt-transport-https ca-certificates curl
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
sudo kubeadm init \
--pod-network-cidr=10.244.0.0/16
| 错误 | 原因 |
|---|---|
| kubelet not running | containerd 没起来 |
| port 10250 in use | 端口被占 |
| cgroup driver 不一致 | docker/containerd 配置错 |
| image pull failed | 网络问题 |
journalctl -xeu kubelet
sudo kubeadm reset
然后重试。
常用:
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
或 Flannel:
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml
你可以把具体报错贴出来,比如:
kubeadm init 的输出journalctl -xeu kubelet 报错我可以直接告诉你是哪一行配置错了。
你现在是:
告诉我,我给你“精准修法”。