Debian Kubernetes集群搭建指南
hostnamectl set-hostname <名稱>
(如主節點k8s-master
、工作節點k8s-node1
);/etc/hosts
,添加節點IP與主機名映射(如192.168.1.1 k8s-master
、192.168.1.2 k8s-node1
);sudo swapoff -a
永久禁用(修改/etc/fstab
,注釋含swap
的行)。Docker是Kubernetes推薦的容器運行時,安裝步驟如下:
sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add -
echo "deb [arch=amd64] https://download.docker.com/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
添加Kubernetes官方源并安裝kubelet
、kubeadm
、kubectl
(用于集群管理):
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl # 鎖定版本,避免自動升級
在主節點執行kubeadm init
初始化集群,指定Pod網絡CIDR(需與后續網絡插件匹配):
sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --service-cidr=10.96.0.0/12
初始化完成后,配置kubectl
(用于操作集群):
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
Kubernetes需要網絡插件實現Pod間通信,常用Calico(高性能、支持網絡策略):
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
驗證插件狀態:
kubectl get pods -n kube-system # 所有Pod應為"Running"狀態
在主節點初始化時,會輸出kubeadm join
命令(包含Token和CA證書哈希)。在工作節點執行該命令即可加入集群:
sudo kubeadm join <主節點IP>:6443 --token <TOKEN> --discovery-token-ca-cert-hash sha256:<HASH>
若忘記命令,可在主節點重新生成:kubeadm token create --print-join-command
。
kubectl get nodes # 主節點應為"Ready"狀態,工作節點同步后也會變為"Ready"
kubectl create deployment nginx --image=nginx --replicas=2
kubectl expose deployment nginx --type=NodePort --port=80 --target-port=80
kubectl get svc # 查看NodePort端口(如31743)
curl
訪問<節點IP>:<NodePort>
,應顯示Nginx歡迎頁面。ufw
,需放行Kubernetes相關端口(如sudo ufw allow 6443/tcp
);/etc/kubernetes
目錄備份,避免數據丟失。