1. 本章整体定位
本章为Kubernetes(K8s)安装章节,共分为两个小节:
-
第一小节:基础网络结构说明,明确K8s集群的网络拓扑逻辑,为后续安装奠定理论基础
-
第二小节:实际K8s集群安装,完成实验环境的部署,支撑后续所有实验的开展
2. K8s主流安装方式对比
当前行业主流的K8s安装方式分为两种,核心差异在于集群组件的运行形态:
2.1 Kubeadm 容器化安装
Kubeadm是K8s官方推出的集群初始化工具,会将所有集群组件通过容器化方式运行。
优势
-
部署极简:无需手动管理组件进程,一条命令即可完成集群初始化
-
自带自愈能力:组件出现异常时可直接销毁异常容器并启动新容器替换,容器启动代价低,自愈逻辑易实现
劣势
-
自动化程度高,若不做底层原理讲解,难以理解组件的启动逻辑
-
默认将apiserver、scheduler、controller-manager、etcd等控制平面组件全部部署在同一台master节点,集群扩展性受限
本次课程学习阶段优先采用该方式,避免二进制安装的高复杂度导致入门难度过高
2.2 二进制手动安装
手动下载所有K8s组件二进制包,手动编写配置文件并启动组件进程。
优势
-
灵活性极高:可自定义所有组件的配置参数
-
扩展性强:可将不同控制平面组件分布式部署到不同物理节点,适配大规模集群场景
劣势
-
部署复杂度极高:需要手动编写所有组件的配置文件,操作繁琐
-
入门难度大,不适合学习阶段使用,后续课程会单独出二进制安装的专项教程
3. 本次实验集群架构设计
本次安装采用**1主2从(1 Master + 2 Node/Worker)**的非高可用架构,课程后期会单独讲解K8s高可用集群的实现逻辑。
3.1 网络拓扑设计
为贴合生产环境逻辑,本次实验采用软件路由器模拟公网环境,整体拓扑如下:
-
核心网络设备:采用国产软路由iKuai(爱快)模拟物理路由器,提供内网/公网转发能力
-
计算节点:3台安装Rocky Linux 9.3 mini版的物理机/虚拟机,所有网卡采用仅主机模式,模拟生产环境的广播域逻辑,避免Pod网络通信故障
-
网络连接逻辑:
-
路由器配置两块网卡:一块仅主机模式连接三台节点的内网网段,一块net模式模拟公网,为节点提供互联网访问能力
-
三台节点仅使用第一块仅主机模式的网卡接入内网,第二块net模式网卡默认关闭,避免跨广播域导致的Pod网络错乱
3.2 节点配置要求
Master节点(1台)
-
CPU:≥2核(官方强制要求,低于2核无法完成集群初始化),实验环境建议分配4核
-
内存:≥4GB,资源充足可适当增加
-
网卡:≥1块,实验环境建议分配2块(第二块后续临时关闭)
-
磁盘:≥100GB(K8s实验需要导入大量镜像,避免后续扩容麻烦)
Node节点(2台)
-
CPU:最低1核即可运行,建议尽可能分配更多资源(node节点承载业务容器,资源直接决定集群可运行的任务量)
-
内存:最低1GB即可运行,建议尽可能分配更多资源,避免实验时资源不足
-
网卡:≥1块
-
磁盘:≥100GB
4. 前置环境准备
三台节点基于预先准备的just install快照创建,快照已完成以下基础配置,若遗忘可回看第二章第一小节内容:
-
关闭firewalld防火墙
-
开启iptables
-
关闭selinux
-
第一块网卡配置为192.168.66.x网段的静态IP
-
更换为163 yum源,提升软件包下载速度
5. iKuai(爱快)软路由安装配置
5.1 镜像下载
前往iKuai官网下载32位ISO镜像:
-
实验环境选择32位:内存要求≥1GB,适配实验低配置需求
-
生产环境选择64位:内存要求≥4GB,性能更强
本次实验采用32位版本
5.2 虚拟机配置
新建虚拟机时按以下要求配置:
-
兼容性选择默认版本,操作系统选择「其他 → 其他」(32位iKuai仅支持该硬件类型,否则无法识别硬件)
-
名称自定义,存储路径自定义
-
处理器分配1核,内存分配1GB
-
第一块网卡选择仅主机模式,连接内网
-
硬盘格式必须选择默认IDE(32位iKuai不支持其他硬盘格式),容量8GB即可
-
第二块网卡选择net模式,模拟公网
5.3 系统安装
-
加载下载的iKuai ISO镜像,启动虚拟机
-
选择选项
1将系统安装到硬盘(SDA),按Y确认安装 -
安装完成后系统自动重启,听到蜂鸣声表示启动成功
5.4 基础网络配置
-
启动后按
R进入命令行配置界面,选择选项0设置LAN1地址 -
配置内网IP为192.168.66.200,子网掩码255.255.255.0(选择内网网段未占用的IP即可)
-
按ESC返回,按Q退出配置界面,再次按Q锁定配置
-
浏览器输入
192.168.66.200访问iKuai管理页面,默认账号密码均为admin,首次登录需要修改密码(要求包含大小写字母+数字,两次输入一致)
5.5 内外网配置
-
进入管理页面的「网络设置 → 内外网设置」
-
内网网口(仅主机模式网卡)默认已处于工作状态(绿色),绑定第二块net模式网卡作为外网
-
外网接入方式默认选择DHCP即可(实验环境无真实外网,net模式可自动获取地址;生产环境可选择拨号或固定IP)
-
点击保存后,外网网口变为绿色,说明已成功获取地址,iKuai配置完成,可提供内网节点上网能力
6. 节点网络配置(三台节点均需执行)
6.1 关闭外网网卡
为避免Pod网络访问到外网网卡导致跨广播域通信故障,需关闭第二块net模式网卡的开机自启:
-
登录节点,执行
ip addr show命令查看网卡,确认两块网卡:ens160(第一块仅主机模式内网卡)、ens192(第二块net模式外网卡) -
编辑第一块内网卡配置文件:
vi /etc/NetworkManager/system-connections/ens160.nmconnection
- 配置内容需包含:
-
静态IP:与快照配置一致即可
-
网关:
192.168.66.200(iKuai的内网IP) -
DNS:
114.114.114.114;8.8.8.8(分号分隔多个DNS)
-
保存退出配置文件
-
编辑第二块外网卡配置文件:
vi /etc/NetworkManager/system-connections/ens192.nmconnection
-
将
autoconnect参数配置为false,实现开机不自启,避免异常通信问题 -
保存退出后,三台节点均按上述步骤完成配置,保存对应快照
AI 总结
本章作为K8s安装的入门小节,首先明确了Kubeadm容器化安装和二进制安装两种主流方式的优劣,建议学习阶段优先选择官方Kubeadm工具降低入门难度;随后设计了1主2从的非高可用实验集群架构,通过国产软路由iKuai模拟生产级网络环境,明确了master和node节点的配置规范,完成了基础网络环境的搭建,为后续K8s集群的实际初始化安装做好了充分准备。