温馨提示×

debian部署k8s失败咋办

小樊
52
2026-09-02 06:42:54
栏目: 智能运维

在 Debian 上部署 Kubernetes 失败很常见,通常不是“某一个原因”,而是环境不满足或步骤遗漏。下面我按「先排查 → 再解决 → 常见坑」给你一套思路。


一、先确认基础环境(90% 失败在这里)

1️⃣ 系统版本

cat /etc/os-release

✅ 推荐:

  • Debian 11 / 12
  • 内核 ≥ 5.x

❌ 不推荐:

  • Debian 10 以下
  • 改装过的内核

2️⃣ 关闭 swap(必须)

sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab

验证:

free -h

swap 必须是 0。


3️⃣ 关闭防火墙 / SELinux

Debian 一般没 SELinux,但防火墙要注意:

sudo ufw disable
# 或
sudo iptables -F

4️⃣ 内核参数(必须)

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

sudo sysctl --system

二、容器运行时(非常关键)

✅ 推荐顺序

  1. containerd(官方推荐)
  2. docker(旧方式,不推荐)

安装 containerd

sudo apt install -y containerd
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
sudo systemctl restart containerd

⚠️ 注意:

  • SystemdCgroup = true 必须开启
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
  ...
  [plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
    SystemdCgroup = true

三、安装 kubeadm / kubelet / kubectl

sudo apt install -y apt-transport-https ca-certificates curl
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg

echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list

sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

四、初始化 Master(最容易失败的一步)

sudo kubeadm init \
  --pod-network-cidr=10.244.0.0/16

常见失败原因

错误 原因
kubelet not running containerd 没起来
port 10250 in use 端口被占
cgroup driver 不一致 docker/containerd 配置错
image pull failed 网络问题

五、初始化失败怎么看日志?

journalctl -xeu kubelet
sudo kubeadm reset

然后重试。


六、网络插件(必须装)

常用:

kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml

或 Flannel:

kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

七、如果你愿意,我可以直接帮你定位

你可以把具体报错贴出来,比如:

  • kubeadm init 的输出
  • journalctl -xeu kubelet 报错
  • 卡在哪一步

我可以直接告诉你是哪一行配置错了。

你现在是:

  • 单节点?
  • 多节点?
  • 用的 docker 还是 containerd?
  • Debian 几?

告诉我,我给你“精准修法”。

0 踩