在 Debian 上用 kubeadm 安装 Kubernetes 的简明步骤
一 环境准备
sudo swapoff -a,并在 /etc/fstab 中注释掉 swap 行,避免 kubelet 异常。二 安装容器运行时 containerd
sudo apt update && sudo apt install -y containerdsudo tee /etc/modules-load.d/containerd.conf <<EOF
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf <<EOF
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
sudo systemctl enable --now containerd
说明:Kubernetes 官方推荐 containerd 作为容器运行时;如使用 Docker,需额外配置其 cgroup 驱动 与 systemd 管理。
三 安装 kubeadm kubelet kubectl
sudo apt update
sudo apt install -y apt-transport-https curl
curl -fsSL https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor | sudo tee /usr/share/keyrings/kubernetes-archive-keyring.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
sudo systemctl enable --now kubelet
提示:如遇 GPG 兼容性,可使用 signed-by 方式导入密钥;保持 kubelet 为最新稳定版即可。
四 初始化控制平面并加入工作节点
sudo kubeadm init \
--pod-network-cidr=10.244.0.0/16 \
--service-cidr=10.96.0.0/12
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.ymlkubectl apply -f https://docs.projectcalico.org/manifests/calico.yamlkubeadm init 输出中的完整命令):sudo kubeadm join <MASTER_IP>:6443 \
--token <TOKEN> \
--discovery-token-ca-cert-hash sha256:<HASH>
kubectl cluster-info
kubectl get nodes
kubectl get pods -A
说明:若镜像拉取缓慢,可在 kubeadm init 时使用 –image-repository=registry.aliyuncs.com/google_containers 加速。
五 常见问题与快速排查
crictl pull。kubeadm token create --print-join-command 重新生成 join 命令。