在 Debian 上部署 Kubernetes(K8s)有不少“坑”和前置条件,下面按必看事项 → 系统准备 → 安装方式 → 常见坑给你梳理一份实用清单。
cat /etc/os-release
uname -a
sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab
验证:
free -h
测试环境(最简单):
sudo ufw disable
生产环境需放通:
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
sudo apt install -y chrony
sudo systemctl enable --now chrony
K8s 已弃用 Docker 作为运行时,推荐:
sudo apt install -y containerd
sudo containerd config default > /etc/containerd/config.toml
sudo systemctl restart containerd
⚠️ 注意:
SystemdCgroup = true 要开启(否则 kubelet 起不来)sudo apt install -y apt-transport-https ca-certificates curl
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
sudo kubeadm init \
--pod-network-cidr=10.244.0.0/16
初始化完成后:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
推荐 Calico 或 Flannel
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml
systemd)docker + kubeadmhostnamectl set-hostname master01
localhost如不用 IPv6:
sysctl -w net.ipv6.conf.all.disable_ipv6=1
如果你愿意,我可以:
你现在是 学习 / 测试 / 生产 环境?