在Debian上安裝Kubernetes需要滿足一些硬件和軟件要求,并安裝一些必要的依賴包。以下是詳細的步驟和依賴列表:
更新系統
sudo apt update
sudo apt upgrade -y
安裝Docker Kubernetes需要一個容器運行時環境,這里我們選擇安裝Docker作為容器引擎。
sudo apt install apt-transport-https ca-certificates curl
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add -
sudo add-apt-repository "deb [archamd64] https://download.docker.com/linux/debian $(lsb_release -cs) stable"
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io -y
sudo systemctl enable --now docker
禁用Swap 為了讓Kubernetes組件能夠順利運行,建議禁用Swap分區。
sudo swapoff -a
sudo sed -i '/ swap / s/1/g' /etc/fstab
安裝containerd containerd是Kubernetes支持的行業標準容器運行時。
sudo tee /etc/modules-load.d/containerd.conf <<EOF
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf <<EOF
net.bridge.bridge-nf-call-iptables=1
net.ipv4.ip_forward=1
EOF
sudo sysctl --system
安裝Kubernetes工具
在所有節點上安裝kubelet
、kubeadm
和kubectl
。
sudo apt update
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
初始化Kubernetes集群
在主節點上使用kubeadm
初始化集群。
sudo kubeadm init --apiserver-advertise-address=<master-node-ip> --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.23.0 --control-plane-endpoint <master-node-ip>:6443 --service-cidr 10.100.0.0/16 --token-ttl 0 --pod-network-cidr 10.244.0.0/16
配置kubectl
將kubeadm
生成的配置文件復制到當前用戶的~/.kube/config
目錄中。
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
安裝網絡插件 Kubernetes集群需要一個網絡插件來管理Pod之間的通信。這里我們選擇Flannel作為網絡插件。
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
加入工作節點
在每個工作節點上,重復之前安裝kubeadm
、kubelet
和kubectl
的步驟,然后使用在初始化集群時生成的命令將工作節點加入到集群中。
sudo kubeadm join <master-node-ip>:6443 --token <token> --discovery-token-ca-cert-hash sha256:<hash>