温馨提示×

Debian怎么配置K8s环境

小樊
45
2026-08-28 01:33:10
栏目: 智能运维

下面给你一套在 Debian 上配置 Kubernetes(K8s)环境的完整实战流程(当前主流方案,适用于 Debian 11/12,也适合大多数生产/学习场景)。


一、环境准备

1️⃣ 系统要求

  • OS:Debian 11(Bullseye)或 Debian 12(Bookworm)
  • CPU:≥ 2 核
  • 内存:≥ 2GB(master 建议 4GB+)
  • 磁盘:≥ 20GB
  • 网卡:能互相通信(如果是多节点)

⚠️ 建议关闭 swap(K8s 官方要求)


2️⃣ 关闭 Swap

sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab

3️⃣ 设置主机名(可选)

sudo hostnamectl set-hostname k8s-master

多节点示例:

192.168.1.10 k8s-master
192.168.1.11 k8s-node1
sudo vim /etc/hosts

二、安装容器运行时(Containerd)

1️⃣ 安装依赖

sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl gnupg lsb-release

2️⃣ 安装 containerd

sudo apt install -y containerd

3️⃣ 生成默认配置

sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml

4️⃣ 启用 systemd cgroup

编辑:

sudo vim /etc/containerd/config.toml

找到并修改:

[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
  SystemdCgroup = true

5️⃣ 重启 containerd

sudo systemctl restart containerd
sudo systemctl enable containerd

三、安装 Kubernetes(kubeadm / kubelet / kubectl)

1️⃣ 添加 Kubernetes APT 源

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg

echo "deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /" | sudo tee /etc/apt/sources.list.d/kubernetes.list

可替换 v1.29 为你需要的版本


2️⃣ 安装组件

sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

四、初始化 Kubernetes 集群(Master 节点)

1️⃣ 初始化

sudo kubeadm init \
  --pod-network-cidr=10.244.0.0/16 \
  --cri-socket unix:///run/containerd/containerd.sock

✅ 成功后会看到:

kubeadm join 192.168.1.10:6443 --token xxx --discovery-token-ca-cert-hash sha256:xxx

2️⃣ 配置 kubectl

mkdir -p $HOME/.kube
sudo cp /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

3️⃣ 验证

kubectl get nodes

五、安装网络插件(CNI)

推荐 Flannel(最简单)

kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

等待:

kubectl get pods -n kube-system

六、添加 Worker 节点(可选)

在 worker 节点执行 master 输出的 join 命令:

sudo kubeadm join 192.168.1.10:6443 \
  --token xxx \
  --discovery-token-ca-cert-hash sha256:xxx

七、验证集群状态

kubectl get nodes
kubectl get pods -A

八、常见问题排查

❌ nodes NotReady

kubectl describe node
journalctl -u kubelet -f

❌ cni 网络问题

kubectl get pods -n kube-system

❌ swap 未关闭

free -h

九、可选增强

  • ✅ 安装 Helm
  • ✅ 安装 Dashboard
  • ✅ 配置 Ingress
  • ✅ 替换 containerd 为 Docker(不推荐)
  • ✅ 使用 kubeadm config 定制集群

十、总结(最简流程)

swapoff -a
安装 containerd
安装 kubeadm/kubelet/kubectl
kubeadm init
安装 CNI
kubectl get nodes

如果你愿意,我可以帮你:

  • ✅ 写 一键部署脚本
  • ✅ 搭建 多 master 高可用
  • ✅ 配置 国内镜像加速
  • ✅ 搭建 K8s + Harbor / Nginx Ingress

直接告诉我你的 Debian 版本 + 单节点/多节点 即可。

0