编辑
2026-03-15
小白笔记
0

目录

环境配置
初始化master节点
查看node节点
问题排查
常用k8s管理面板

环境配置

三台主机同时关闭swap:

bash
sudo swapoff -a # 永久关闭:编辑 /etc/fstab,注释掉包含 swap 的那一行 sudo sed -i '/swap/s/^/#/' /etc/fstab

各主机配置主机名

bash
Master: sudo hostnamectl set-hostname k8s-master Node1: sudo hostnamectl set-hostname k8s-node1 Node2: sudo hostnamectl set-hostname k8s-node2

三台主机写入hosts

bash
# 在三台机器上分别执行,确保解析无误 cat <<EOF | sudo tee -a /etc/hosts 192.168.200.150 k8s-master 192.168.200.151 k8s-node1 192.168.200.152 k8s-node2 EOF

设置转发ipv4

bash
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf overlay br_netfilter EOF sudo modprobe overlay sudo modprobe br_netfilter # 设置所需的 sysctl 参数,这些参数在重新启动后保持不变 cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-iptables = 1 net.bridge.bridge-nf-call-ip6tables = 1 net.ipv4.ip_forward = 1 EOF # 应用 sysctl 参数 sudo sysctl --system

三台主机设置Containerd

bash
sudo apt-get update sudo apt-get install -y containerd # 生成默认配置文件 sudo mkdir -p /etc/containerd containerd config default | sudo tee /etc/containerd/config.toml # 关键一步:将 SystemdCgroup 设置为 true(为了稳定性) sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/g' /etc/containerd/config.toml sudo systemctl restart containerd

三台主机安装kubeadm (初始化工具), kubelet (运行代理) 和 kubectl (命令行工具)。

bash
# 下载 Google Cloud 公开签名秘钥(或者使用阿里云镜像源,如果你在国内的话) sudo apt-get update sudo apt-get install -y apt-transport-https ca-certificates curl # 这里使用阿里云镜像源,速度更快 curl -fsSL https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-archive-keyring.gpg echo "deb [signed-by=/etc/apt/keyrings/kubernetes-archive-keyring.gpg] https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list sudo apt-get update sudo apt-get install -y kubelet kubeadm kubectl sudo apt-mark hold kubelet kubeadm kubectl

初始化master节点

在master节点

sudo kubeadm init \ --apiserver-advertise-address=192.168.200.150 \ --image-repository registry.aliyuncs.com/google_containers \ --kubernetes-version v1.28.2 \ --service-cidr=10.96.0.0/12 \ --pod-network-cidr=10.244.0.0/16

初始化后执行

mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config

看到一条 sudo kubeadm join 192.168.200.150:6443 --token <你的token> \ --discovery-token-ca-cert-hash sha256:<你的哈希值>指令

复制后在其他两个节点粘贴

查看node节点

kubectl get nodes

状态是 NotReady

执行kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

再次查看 kubectl get nodes

NAMESTATUSROLESVERSION
k8s-masterReadycontrol-planev1.28.2
k8s-node1Ready<none>v1.28.2
k8s-node2Ready<none> v1.28.2

问题排查

出现连接问题 master节点

kubectl proxy --address='0.0.0.0' --accept-hosts='^*$ &'

--address='0.0.0.0':允许监听所有网卡,而不仅仅是 127.0.0.1。

--accept-hosts='^*$':防止因域名/IP 不匹配导致的拒绝访问。

关闭防火墙或只放行8001

# 在 Master 执行,直接关闭测试 sudo ufw disable # 或者只放行 8001 sudo ufw allow 8001/tcp

常用k8s管理面板

# 下载并应用官方部署清单 kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

本文作者:墨洺的文档

本文链接:

版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!