Kubernetes在Linux中如何部署
Kubernetes在Linux中的部署指南
一、前置准备
-
环境要求
- 硬件:每台节点至少2核CPU、2GB内存、20GB可用磁盘空间(生产环境建议更高配置)。
- 操作系统:推荐使用Ubuntu 16.04+、CentOS 7+等主流Linux发行版(确保系统版本支持Kubernetes)。
- 网络:所有节点(Master/Worker)之间网络互通,能访问互联网(用于下载镜像和组件)。
- 主机名与hosts文件:为每台节点配置唯一主机名(如
master
、worker1
),并在所有节点的/etc/hosts
文件中添加IP与主机名映射(避免DNS解析问题)。
-
基础配置
- 关闭swap分区:Kubernetes要求禁用swap,临时关闭命令:
swapoff -a
;永久关闭需编辑/etc/fstab
文件,注释掉swap分区相关行。 - 关闭防火墙与SELinux:
- 防火墙:
systemctl stop firewalld & & systemctl disable firewalld
(CentOS);ufw disable
(Ubuntu)。 - SELinux:
sed -i 's/enforcing/disabled/' /etc/selinux/config
& &setenforce 0
(临时生效,需重启系统永久生效)。
- 防火墙:
- 配置内核参数:允许iptables检查桥接流量,执行以下命令:
cat < < EOF > /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 net.ipv4.ip_forward = 1 EOF sysctl --system # 生效配置
- 关闭swap分区:Kubernetes要求禁用swap,临时关闭命令:
-
安装容器运行时(Docker)
Kubernetes依赖容器运行时管理容器,常用Docker(也可选containerd)。以CentOS为例,安装步骤如下:# 安装依赖 yum install -y yum-utils device-mapper-persistent-data lvm2 # 添加Docker仓库 yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo # 安装Docker CE yum install -y docker-ce docker-ce-cli containerd.io # 启动并设置开机自启 systemctl enable docker & & systemctl start docker # (可选)配置国内镜像加速 mkdir -p /etc/docker echo '{ "registry-mirrors": ["https://mirrors.aliyuncs.com"]} ' > /etc/docker/daemon.json systemctl daemon-reload & & systemctl restart docker
Ubuntu系统可使用
curl -fsSL https://get.docker.com | bash
快速安装。
二、安装Kubernetes核心组件
在所有节点上安装kubelet
、kubeadm
、kubectl
(Kubernetes集群管理工具):
- CentOS系统:
# 添加Kubernetes YUM仓库 cat < < EOF > /etc/yum.repos.d/kubernetes.repo [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF # 安装组件 yum install -y kubelet kubeadm kubectl # 设置开机自启 systemctl enable kubelet
- Ubuntu系统:
# 添加Kubernetes APT仓库密钥 curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /usr/share/keyrings/kubernetes-archive-keyring.gpg # 添加Kubernetes APT仓库 echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list # 更新并安装组件 apt-get update & & apt-get install -y kubelet kubeadm kubectl # 锁定组件版本(避免自动升级) apt-mark hold kubelet kubeadm kubectl
三、初始化Master节点
在Master节点上执行初始化命令(以CentOS为例,需替换<
Master-IP>
为实际IP):
sudo kubeadm init \
--apiserver-advertise-address=<
Master-IP>
\ # Master节点IP
--image-repository registry.aliyuncs.com/google_containers \ # 国内镜像仓库(加速镜像拉取)
--kubernetes-version v1.25.0 \ # 指定Kubernetes版本(需与组件版本一致)
--pod-network-cidr=10.244.0.0/16 # Pod网络CIDR(需与网络插件匹配)
初始化完成后,终端会输出加入Worker节点的命令(包含token和CA证书哈希),务必保存备用。
配置kubectl
(用于管理集群):
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
四、加入Worker节点
在Worker节点上执行Master节点输出的kubeadm join
命令(示例):
sudo kubeadm join <
Master-IP>
:6443 \
--token <
token>
\
--discovery-token-ca-cert-hash sha256:<
hash>
执行成功后,Worker节点会自动连接到Master节点。
五、部署网络插件
Kubernetes需要网络插件实现Pod间通信,常用Calico(轻量、高性能)。在Master节点上执行:
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
等待插件部署完成(可通过kubectl get pods -n calico-system
查看Pod状态,均为Running
则成功)。
六、验证集群状态
在Master节点上执行以下命令,检查集群状态:
# 查看节点状态(所有节点应为Ready)
kubectl get nodes
# 查看集群组件状态(应为Running)
kubectl get componentstatuses
若节点状态为Ready
,说明Kubernetes集群部署成功。
可选步骤:部署Kubernetes Dashboard(Web管理界面)
- 安装Dashboard:
kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml
- 创建访问Token:
kubectl create serviceaccount dashboard-admin-sa kubectl create clusterrolebinding dashboard-admin-sa --clusterrole=cluster-admin --serviceaccount=default:dashboard-admin-sa kubectl get secret $(kubectl get sa dashboard-admin-sa -o jsonpath="{ .secrets[0].name} ") -o go-template="{ { .data.token} } " | base64 -d
- 访问Dashboard:通过
kubectl proxy
启动代理,然后在浏览器访问http://localhost:8001/api/v1/namespaces/kubernetes-dashboard/services/https:kubernetes-dashboard:/proxy/
,输入Token登录。
以上步骤为Kubernetes在Linux中的基本部署流程,实际生产环境需根据需求调整配置(如高可用Master、存储插件、监控告警等)。建议参考Kubernetes官方文档(kubeadm
或发行版特定指南)进行详细配置。
声明:本文内容由网友自发贡献,本站不承担相应法律责任。对本内容有异议或投诉,请联系2913721942#qq.com核实处理,我们将尽快回复您,谢谢合作!
若转载请注明出处: Kubernetes在Linux中如何部署
本文地址: https://pptw.com/jishu/719771.html