温馨提示×

怎样在Debian上快速安装Kubernetes

小樊
40
2025-12-22 23:37:44
栏目: 智能运维

在 Debian 上使用 kubeadm 快速搭建单主集群

一 环境准备

  • 至少准备 2 台主机(1 台为控制平面,另 1 台及以上为工作节点),建议配置:2 核 CPU、2 GB RAM、20 GB 磁盘。操作系统建议使用 Debian 11/12,并确保节点间网络互通、可访问互联网。所有节点需完成系统更新并具备 sudo 权限。为后续 kubelet 正常调度,需关闭 Swap(临时与永久)。如使用云厂商或防火墙,放行 6443、10250、10251、10252、8472/udp 等端口或临时关闭防火墙以便联调。

二 安装容器运行时与依赖

  • 安装容器运行时(二选一,择一执行)
    • 使用 Docker(传统方式,上手快)
      • 安装依赖与 GPG 密钥:
        • sudo apt-get update && sudo apt-get install -y apt-transport-https ca-certificates curl gnupg lsb-release
        • curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker.gpg
      • 添加 Docker 仓库并安装:
        • echo “deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker.gpg] https://download.docker.com/linux/debian $(lsb_release -cs) stable” | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
        • sudo apt-get update && sudo apt-get install -y docker-ce docker-ce-cli containerd.io
        • sudo systemctl enable --now docker
    • 使用 containerd(与 k8s 集成更紧密,推荐)
      • 安装与启用:
        • sudo apt-get update && sudo apt-get install -y containerd
        • sudo mkdir -p /etc/containerd
        • containerd config default | sudo tee /etc/containerd/config.toml
        • sudo systemctl enable --now containerd
  • 关闭 Swap(所有节点)
    • sudo swapoff -a
    • sudo sed -i ‘/ swap / s/^(.*)$/#\1/g’ /etc/fstab
  • 说明
    • 若使用 Docker,kubelet 会通过内置的 cri-dockerd 与之对接;若使用 containerd,保持默认 CRI 即可。上述两种运行时均已在 Debian 上验证可行。

三 安装 kubeadm kubelet kubectl

  • 添加 Kubernetes APT 仓库并安装组件(所有节点)
    • sudo apt-get update && sudo apt-get install -y apt-transport-https curl
    • curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
    • echo “deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main” | sudo tee /etc/apt/sources.list.d/kubernetes.list > /dev/null
    • sudo apt-get update
    • 安装指定版本(示例:v1.26.0,可按需调整):
      • sudo apt-get install -y kubelet=1.26.0-00 kubeadm=1.26.0-00 kubectl=1.26.0-00
    • 锁定版本避免被升级干扰:
      • sudo apt-mark hold kubelet kubeadm kubectl
  • 启动 kubelet(所有节点)
    • sudo systemctl enable --now kubelet
  • 说明
    • 上述仓库与版本安装方式在 Debian 11 环境下已验证可用;如需其他版本,替换版本号即可。

四 初始化控制平面与配置 kubectl

  • 在主节点初始化集群(示例 Pod 网段使用 10.244.0.0/16,与 Flannel 默认匹配)
    • sudo kubeadm init --pod-network-cidr=10.244.0.0/16
    • 初始化成功后,控制台会输出 kubeadm join 命令,务必保存用于工作节点加入。
  • 配置 kubectl(仅主节点)
    • mkdir -p $HOME/.kube
    • sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    • sudo chown $(id -u):$(id -g) $HOME/.kube/config
  • 说明
    • 若需要指定 API 地址或镜像仓库(如国内环境),可在 init 时增加参数:–apiserver-advertise-address=<MASTER_IP> --image-repository=registry.aliyuncs.com/google_containers。

五 安装网络插件与加入工作节点

  • 安装网络插件(主节点)
    • Flannel(与 10.244.0.0/16 配套,常用且易用):
      • kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
    • 其他选择:Calico、Cilium 等,按网络策略与性能需求选择。
  • 加入工作节点(各工作节点)
    • 使用主节点初始化输出中的命令,例如:
      • sudo kubeadm join <MASTER_IP>:6443 --token --discovery-token-ca-cert-hash sha256:
  • 验证集群状态(主节点)
    • kubectl cluster-info
    • kubectl get nodes
  • 快速验证应用(可选)
    • kubectl create deployment nginx --image=nginx --replicas=2
    • kubectl expose deployment nginx --type=NodePort --port=80
    • kubectl get svc nginx
    • 在浏览器或使用 curl 访问任一节点的 NodePort 地址与端口,验证服务可达。

0