Administrator
发布于 2026-08-12 / 1 阅读
0
0

第三章.k8s.安装-1

来源链接:https://www.bilibili.com/video/BV1PbeueyE8V?spm_id_from=333.788.videopod.episodes&vd_source=0e85828f19fba96334ebaebea2da3e2f&p=10

1. 本章整体定位

本章为Kubernetes(K8s)安装章节,共分为两个小节:

  • 第一小节:基础网络结构说明,明确K8s集群的网络拓扑逻辑,为后续安装奠定理论基础

  • 第二小节:实际K8s集群安装,完成实验环境的部署,支撑后续所有实验的开展

2. K8s主流安装方式对比

当前行业主流的K8s安装方式分为两种,核心差异在于集群组件的运行形态:

2.1 Kubeadm 容器化安装

Kubeadm是K8s官方推出的集群初始化工具,会将所有集群组件通过容器化方式运行。

优势

  1. 部署极简:无需手动管理组件进程,一条命令即可完成集群初始化

  2. 自带自愈能力:组件出现异常时可直接销毁异常容器并启动新容器替换,容器启动代价低,自愈逻辑易实现

劣势

  1. 自动化程度高,若不做底层原理讲解,难以理解组件的启动逻辑

  2. 默认将apiserver、scheduler、controller-manager、etcd等控制平面组件全部部署在同一台master节点,集群扩展性受限

本次课程学习阶段优先采用该方式,避免二进制安装的高复杂度导致入门难度过高

2.2 二进制手动安装

手动下载所有K8s组件二进制包,手动编写配置文件并启动组件进程。

优势

  1. 灵活性极高:可自定义所有组件的配置参数

  2. 扩展性强:可将不同控制平面组件分布式部署到不同物理节点,适配大规模集群场景

劣势

  1. 部署复杂度极高:需要手动编写所有组件的配置文件,操作繁琐

  2. 入门难度大,不适合学习阶段使用,后续课程会单独出二进制安装的专项教程

3. 本次实验集群架构设计

本次安装采用**1主2从(1 Master + 2 Node/Worker)**的非高可用架构,课程后期会单独讲解K8s高可用集群的实现逻辑。

3.1 网络拓扑设计

为贴合生产环境逻辑,本次实验采用软件路由器模拟公网环境,整体拓扑如下:

  1. 核心网络设备:采用国产软路由iKuai(爱快)模拟物理路由器,提供内网/公网转发能力

  2. 计算节点:3台安装Rocky Linux 9.3 mini版的物理机/虚拟机,所有网卡采用仅主机模式,模拟生产环境的广播域逻辑,避免Pod网络通信故障

  3. 网络连接逻辑:

  • 路由器配置两块网卡:一块仅主机模式连接三台节点的内网网段,一块net模式模拟公网,为节点提供互联网访问能力

  • 三台节点仅使用第一块仅主机模式的网卡接入内网,第二块net模式网卡默认关闭,避免跨广播域导致的Pod网络错乱

3.2 节点配置要求

Master节点(1台)

  • CPU:≥2核(官方强制要求,低于2核无法完成集群初始化),实验环境建议分配4核

  • 内存:≥4GB,资源充足可适当增加

  • 网卡:≥1块,实验环境建议分配2块(第二块后续临时关闭)

  • 磁盘:≥100GB(K8s实验需要导入大量镜像,避免后续扩容麻烦)

Node节点(2台)

  • CPU:最低1核即可运行,建议尽可能分配更多资源(node节点承载业务容器,资源直接决定集群可运行的任务量)

  • 内存:最低1GB即可运行,建议尽可能分配更多资源,避免实验时资源不足

  • 网卡:≥1块

  • 磁盘:≥100GB

4. 前置环境准备

三台节点基于预先准备的just install快照创建,快照已完成以下基础配置,若遗忘可回看第二章第一小节内容:

  1. 关闭firewalld防火墙

  2. 开启iptables

  3. 关闭selinux

  4. 第一块网卡配置为192.168.66.x网段的静态IP

  5. 更换为163 yum源,提升软件包下载速度

5. iKuai(爱快)软路由安装配置

5.1 镜像下载

前往iKuai官网下载32位ISO镜像:

  • 实验环境选择32位:内存要求≥1GB,适配实验低配置需求

  • 生产环境选择64位:内存要求≥4GB,性能更强

本次实验采用32位版本

5.2 虚拟机配置

新建虚拟机时按以下要求配置:

  1. 兼容性选择默认版本,操作系统选择「其他 → 其他」(32位iKuai仅支持该硬件类型,否则无法识别硬件)

  2. 名称自定义,存储路径自定义

  3. 处理器分配1核,内存分配1GB

  4. 第一块网卡选择仅主机模式,连接内网

  5. 硬盘格式必须选择默认IDE(32位iKuai不支持其他硬盘格式),容量8GB即可

  6. 第二块网卡选择net模式,模拟公网

5.3 系统安装

  1. 加载下载的iKuai ISO镜像,启动虚拟机

  2. 选择选项1将系统安装到硬盘(SDA),按Y确认安装

  3. 安装完成后系统自动重启,听到蜂鸣声表示启动成功

5.4 基础网络配置

  1. 启动后按R进入命令行配置界面,选择选项0设置LAN1地址

  2. 配置内网IP为192.168.66.200,子网掩码255.255.255.0(选择内网网段未占用的IP即可)

  3. 按ESC返回,按Q退出配置界面,再次按Q锁定配置

  4. 浏览器输入192.168.66.200访问iKuai管理页面,默认账号密码均为admin,首次登录需要修改密码(要求包含大小写字母+数字,两次输入一致)

5.5 内外网配置

  1. 进入管理页面的「网络设置 → 内外网设置」

  2. 内网网口(仅主机模式网卡)默认已处于工作状态(绿色),绑定第二块net模式网卡作为外网

  3. 外网接入方式默认选择DHCP即可(实验环境无真实外网,net模式可自动获取地址;生产环境可选择拨号或固定IP)

  4. 点击保存后,外网网口变为绿色,说明已成功获取地址,iKuai配置完成,可提供内网节点上网能力

6. 节点网络配置(三台节点均需执行)

6.1 关闭外网网卡

为避免Pod网络访问到外网网卡导致跨广播域通信故障,需关闭第二块net模式网卡的开机自启:

  1. 登录节点,执行ip addr show命令查看网卡,确认两块网卡:ens160(第一块仅主机模式内网卡)、ens192(第二块net模式外网卡)

  2. 编辑第一块内网卡配置文件:


vi /etc/NetworkManager/system-connections/ens160.nmconnection

  1. 配置内容需包含:
  • 静态IP:与快照配置一致即可

  • 网关:192.168.66.200(iKuai的内网IP)

  • DNS:114.114.114.114;8.8.8.8(分号分隔多个DNS)

  1. 保存退出配置文件

  2. 编辑第二块外网卡配置文件:


vi /etc/NetworkManager/system-connections/ens192.nmconnection

  1. 将autoconnect参数配置为false,实现开机不自启,避免异常通信问题

  2. 保存退出后,三台节点均按上述步骤完成配置,保存对应快照

AI 总结

本章作为K8s安装的入门小节,首先明确了Kubeadm容器化安装和二进制安装两种主流方式的优劣,建议学习阶段优先选择官方Kubeadm工具降低入门难度;随后设计了1主2从的非高可用实验集群架构,通过国产软路由iKuai模拟生产级网络环境,明确了master和node节点的配置规范,完成了基础网络环境的搭建,为后续K8s集群的实际初始化安装做好了充分准备。


评论