百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

Red Hat Enterprise Linux 10 安装 Kubernetes (K8s) 集群及高级管理

ztj100 2025-10-02 11:34 4 浏览 0 评论


一、前言



Red Hat Enterprise Linux (RHEL) 10 是企业级 Linux 的最新版本,内置更强的容器和安全功能。Kubernetes 是当前容器编排的事实标准。本教程将带你在 RHEL 10 上从零搭建 K8s 集群并进行高级管理。





二、环境准备


角色

IP地址

节点名称

配置

Master

192.168.1.10

k8s-master

4C/8G

Worker1

192.168.1.11

k8s-worker1

2C/4G

Worker2

192.168.1.12

k8s-worker2

2C/4G


1. 基础系统配置


# 更新系统

sudo dnf update -y


# 设置主机名

sudo hostnamectl set-hostname k8s-master # 在master节点

sudo hostnamectl set-hostname k8s-worker1 # 在worker1节点

sudo hostnamectl set-hostname k8s-worker2 # 在worker2节点


# 编辑hosts文件 (每台节点都加)

cat <<EOF | sudo tee -a /etc/hosts

192.168.1.10 k8s-master

192.168.1.11 k8s-worker1

192.168.1.12 k8s-worker2

EOF


2. 关闭防火墙、SELinux、交换分区


sudo systemctl disable --now firewalld

sudo setenforce 0

sudo sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/' /etc/selinux/config

sudo swapoff -a

sudo sed -i '/swap/d' /etc/fstab





三、安装容器运行时(Containerd)


# 安装containerd

sudo dnf install -y containerd.io


# 生成配置文件并启用

sudo mkdir -p /etc/containerd

containerd config default | sudo tee /etc/containerd/config.toml


# 修改cgroup驱动(SystemdCgroup = true)

sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml


sudo systemctl enable --now containerd





四、安装 Kubernetes 组件




1. 添加 Kubernetes YUM 源


cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo

[kubernetes]

name=Kubernetes

baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-\$basearch

enabled=1

gpgcheck=0

EOF


2. 安装 kubeadm、kubelet、kubectl


sudo dnf install -y kubelet kubeadm kubectl

sudo systemctl enable --now kubelet





五、初始化 Master 节点


sudo kubeadm init --apiserver-advertise-address=192.168.1.10 --pod-network-cidr=10.244.0.0/16

成功后输出 kubeadm join 的命令,记下。



配置 kubectl


mkdir -p $HOME/.kube

sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

sudo chown $(id -u):$(id -g) $HOME/.kube/config





六、安装网络插件(Flannel 示例)


kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml





七、加入 Worker 节点



在每台 Worker 节点执行 kubeadm join(Master 初始化输出的命令),示例:

sudo kubeadm join 192.168.1.10:6443 --token <token> \


--discovery-token-ca-cert-hash sha256:<hash值>





八、验证集群状态


kubectl get nodes -o wide

kubectl get pods -A





九、高级管理操作




1. 节点管理


# 查看节点详细信息

kubectl describe node k8s-worker1


# 给节点打标签

kubectl label node k8s-worker1 disktype=ssd


# 将节点设为不可调度

kubectl cordon k8s-worker1


# 驱逐节点Pod

kubectl drain k8s-worker1 --ignore-daemonsets


2. 命名空间与资源限额


kubectl create namespace dev

kubectl create quota dev-quota --namespace=dev \

--hard=cpu=2,memory=2Gi,pods=10


3. 高可用与滚动更新



  • 配置 多 Master HA,使用 keepalived + haproxy
  • 使用 Deployment 实现应用滚动升级


kubectl set image deployment/myapp myapp=nginx:1.21


4. 持久化存储管理(PVC+StorageClass)


# pvc.yaml

apiVersion: v1

kind: PersistentVolumeClaim

metadata:

name: mypvc

spec:

accessModes:

- ReadWriteOnce

resources:

requests:

storage: 5Gi

storageClassName: standard

kubectl apply -f pvc.yaml


5. 安全加固



  • 开启 RBAC
  • NetworkPolicy 控制 Pod 之间的流量
  • 使用 secrets 管理敏感信息


kubectl create secret generic db-pass --from-literal=password=MyPass123





十、日常维护命令速查表


功能

命令

查看集群节点

kubectl get nodes -o wide

查看命名空间资源

kubectl get all -n <namespace>

排查Pod日志

kubectl logs <pod>

进入容器

kubectl exec -it <pod> -- /bin/bash

滚动升级

kubectl rollout restart deployment <app>

备份集群

etcdctl snapshot save backup.db





十一、总结



通过以上步骤,您在 RHEL 10 上搭建了完整的 Kubernetes 集群并掌握了高级管理技能:节点管理、资源限额、网络策略、存储及安全等。按照这些步骤,新手也能迅速搭建并运维自己的企业级 K8s 集群。

相关推荐

Linux集群自动化监控系统Zabbix集群搭建到实战

自动化监控系统...

systemd是什么如何使用_systemd/system

systemd是什么如何使用简介Systemd是一个在现代Linux发行版中广泛使用的系统和服务管理器。它负责启动系统并管理系统中运行的服务和进程。使用管理服务systemd可以用来启动、停止、...

Linux服务器日常巡检脚本分享_linux服务器监控脚本

Linux系统日常巡检脚本,巡检内容包含了,磁盘,...

7,MySQL管理员用户管理_mysql 管理员用户

一、首次设置密码1.初始化时设置(推荐)mysqld--initialize--user=mysql--datadir=/data/3306/data--basedir=/usr/local...

Python数据库编程教程:第 1 章 数据库基础与 Python 连接入门

1.1数据库的核心概念在开始Python数据库编程之前,我们需要先理解几个核心概念。数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,它就像一个电子化的文件柜,能让我们高效...

Linux自定义开机自启动服务脚本_linux添加开机自启动脚本

设置WGCloud开机自动启动服务init.d目录下新建脚本在/etc/rc.d/init.d新建启动脚本wgcloudstart.sh,内容如下...

linux系统启动流程和服务管理,带你进去系统的世界

Linux启动流程Rhel6启动过程:开机自检bios-->MBR引导-->GRUB菜单-->加载内核-->init进程初始化Rhel7启动过程:开机自检BIOS-->M...

CentOS7系统如何修改主机名_centos更改主机名称

请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习1.前言本文将讲解CentOS7系统如何修改主机名。...

前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令

在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...

Linux开机自启服务完全指南:3步搞定系统服务管理器配置

为什么需要配置开机自启?想象一下:电商服务器重启后,MySQL和Nginx没自动启动,整个网站瘫痪!这就是为什么开机自启是Linux运维的必备技能。自启服务能确保核心程序在系统启动时自动运行,避免人工...

Kubernetes 高可用(HA)集群部署指南

Kubernetes高可用(HA)集群部署指南本指南涵盖从概念理解、架构选择,到kubeadm高可用部署、生产优化、监控备份和运维的全流程,适用于希望搭建稳定、生产级Kubernetes集群...

Linux项目开发,你必须了解Systemd服务!

1.Systemd简介...

Linux系统systemd服务管理工具使用技巧

简介:在Linux系统里,systemd就像是所有进程的“源头”,它可是系统中PID值为1的进程哟。systemd其实是一堆工具的组合,它的作用可不止是启动操作系统这么简单,像后台服务...

Red Hat Enterprise Linux 10 安装 Kubernetes (K8s) 集群及高级管理

一、前言...

Linux下NetworkManager和network的和平共处

简介我们在使用CentoOS系统时偶尔会遇到配置都正确但network启动不了的问题,这问题经常是由NetworkManager引起的,关闭NetworkManage并取消开机启动network就能正...

取消回复欢迎 发表评论: