在Debian环境下启动Kubernetes(K8s)集群,可以按照以下步骤进行:
准备工作
-
硬件和系统要求:
- 至少2个CPU/vCPU,2GB RAM,20GB硬盘空间。
- 具有管理权限的sudo用户。
- 稳定的互联网连接。
- 确保每个节点都能通过可靠的网络连接与其他节点通信。
-
设置主机名和更新hosts文件:
在每个节点上使用
hostnamectl
命令设置主机名,并在/etc/hosts
文件中添加节点IP和主机名的映射。 -
关闭所有节点的swap分区:
禁用swap分区以确保kubelet顺利运行。可以通过以下命令关闭交换分区并注释掉
/etc/fstab
中的swap对应行:sudo swapoff -a sudo sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab
-
为K8s集群添加防火墙规则:
如果Debian系统已启用操作系统防火墙,需要在主控节点和工作节点上分别允许特定的端口。
安装Kubernetes组件
-
添加Kubernetes apt仓库:
使用以下命令添加官方的Kubernetes存储库:
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add - echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list sudo apt update
-
安装kubelet、kubeadm和kubectl:
在所有节点上安装kubelet、kubeadm和kubectl:
sudo apt install -y kubelet kubeadm kubectl
初始化主节点
在主节点上执行以下命令初始化集群:
sudo kubeadm init --apiserver-advertise-address--image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.23.0 --control-plane-endpoint :6443 --token --discovery-token-ca-cert-hash sha256:
加入工作节点
在工作节点上执行从主节点初始化中获得的join
命令:
sudo kubeadm join:6443 --token --discovery-token-ca-cert-hash sha256:
验证安装
在主节点上运行以下命令以检查集群组件的状态:
kubectl cluster-info kubectl get nodes
配置网络插件(例如Calico)
下载并应用Calico网络插件的配置文件:
wget https://raw.githubusercontent.com/projectcalico/calico/v3.26.1/manifests/calico.yaml kubectl apply -f calico.yaml
部署示例应用程序
为了验证Kubernetes的成功安装和功能,可以在集群上部署一个示例应用程序,例如Nginx Web服务器:
kubectl create deployment nginx-app --image=nginx --replicas=2 kubectl expose deployment nginx-app --name=nginx-web-svc --type=NodePort --port=80 --target-port=80
通过执行以上步骤,您可以在Debian环境下成功启动Kubernetes集群。