Red Hat Enterprise Linux 10 安装 Kubernetes (K8s) 集群及高级管理
ztj100 2025-10-02 11:34 4 浏览 0 评论
一、前言
Red Hat Enterprise Linux (RHEL) 10 是企业级 Linux 的最新版本,内置更强的容器和安全功能。Kubernetes 是当前容器编排的事实标准。本教程将带你在 RHEL 10 上从零搭建 K8s 集群并进行高级管理。
二、环境准备
角色 | IP地址 | 节点名称 | 配置 |
Master | 192.168.1.10 | k8s-master | 4C/8G |
Worker1 | 192.168.1.11 | k8s-worker1 | 2C/4G |
Worker2 | 192.168.1.12 | k8s-worker2 | 2C/4G |
1. 基础系统配置
# 更新系统
sudo dnf update -y
# 设置主机名
sudo hostnamectl set-hostname k8s-master # 在master节点
sudo hostnamectl set-hostname k8s-worker1 # 在worker1节点
sudo hostnamectl set-hostname k8s-worker2 # 在worker2节点
# 编辑hosts文件 (每台节点都加)
cat <<EOF | sudo tee -a /etc/hosts
192.168.1.10 k8s-master
192.168.1.11 k8s-worker1
192.168.1.12 k8s-worker2
EOF
2. 关闭防火墙、SELinux、交换分区
sudo systemctl disable --now firewalld
sudo setenforce 0
sudo sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/' /etc/selinux/config
sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab
三、安装容器运行时(Containerd)
# 安装containerd
sudo dnf install -y containerd.io
# 生成配置文件并启用
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
# 修改cgroup驱动(SystemdCgroup = true)
sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml
sudo systemctl enable --now containerd
四、安装 Kubernetes 组件
1. 添加 Kubernetes YUM 源
cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-\$basearch
enabled=1
gpgcheck=0
EOF
2. 安装 kubeadm、kubelet、kubectl
sudo dnf install -y kubelet kubeadm kubectl
sudo systemctl enable --now kubelet
五、初始化 Master 节点
sudo kubeadm init --apiserver-advertise-address=192.168.1.10 --pod-network-cidr=10.244.0.0/16
成功后输出 kubeadm join 的命令,记下。
配置 kubectl
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
六、安装网络插件(Flannel 示例)
kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml
七、加入 Worker 节点
在每台 Worker 节点执行 kubeadm join(Master 初始化输出的命令),示例:
sudo kubeadm join 192.168.1.10:6443 --token <token> \
--discovery-token-ca-cert-hash sha256:<hash值>
八、验证集群状态
kubectl get nodes -o wide
kubectl get pods -A
九、高级管理操作
1. 节点管理
# 查看节点详细信息
kubectl describe node k8s-worker1
# 给节点打标签
kubectl label node k8s-worker1 disktype=ssd
# 将节点设为不可调度
kubectl cordon k8s-worker1
# 驱逐节点Pod
kubectl drain k8s-worker1 --ignore-daemonsets
2. 命名空间与资源限额
kubectl create namespace dev
kubectl create quota dev-quota --namespace=dev \
--hard=cpu=2,memory=2Gi,pods=10
3. 高可用与滚动更新
- 配置 多 Master HA,使用 keepalived + haproxy
- 使用 Deployment 实现应用滚动升级
kubectl set image deployment/myapp myapp=nginx:1.21
4. 持久化存储管理(PVC+StorageClass)
# pvc.yaml
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: mypvc
spec:
accessModes:
- ReadWriteOnce
resources:
requests:
storage: 5Gi
storageClassName: standard
kubectl apply -f pvc.yaml
5. 安全加固
- 开启 RBAC
- NetworkPolicy 控制 Pod 之间的流量
- 使用 secrets 管理敏感信息
kubectl create secret generic db-pass --from-literal=password=MyPass123
十、日常维护命令速查表
功能 | 命令 |
查看集群节点 | kubectl get nodes -o wide |
查看命名空间资源 | kubectl get all -n <namespace> |
排查Pod日志 | kubectl logs <pod> |
进入容器 | kubectl exec -it <pod> -- /bin/bash |
滚动升级 | kubectl rollout restart deployment <app> |
备份集群 | etcdctl snapshot save backup.db |
十一、总结
通过以上步骤,您在 RHEL 10 上搭建了完整的 Kubernetes 集群并掌握了高级管理技能:节点管理、资源限额、网络策略、存储及安全等。按照这些步骤,新手也能迅速搭建并运维自己的企业级 K8s 集群。
相关推荐
- Linux集群自动化监控系统Zabbix集群搭建到实战
-
自动化监控系统...
- systemd是什么如何使用_systemd/system
-
systemd是什么如何使用简介Systemd是一个在现代Linux发行版中广泛使用的系统和服务管理器。它负责启动系统并管理系统中运行的服务和进程。使用管理服务systemd可以用来启动、停止、...
- Linux服务器日常巡检脚本分享_linux服务器监控脚本
-
Linux系统日常巡检脚本,巡检内容包含了,磁盘,...
- 7,MySQL管理员用户管理_mysql 管理员用户
-
一、首次设置密码1.初始化时设置(推荐)mysqld--initialize--user=mysql--datadir=/data/3306/data--basedir=/usr/local...
- Python数据库编程教程:第 1 章 数据库基础与 Python 连接入门
-
1.1数据库的核心概念在开始Python数据库编程之前,我们需要先理解几个核心概念。数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,它就像一个电子化的文件柜,能让我们高效...
- Linux自定义开机自启动服务脚本_linux添加开机自启动脚本
-
设置WGCloud开机自动启动服务init.d目录下新建脚本在/etc/rc.d/init.d新建启动脚本wgcloudstart.sh,内容如下...
- linux系统启动流程和服务管理,带你进去系统的世界
-
Linux启动流程Rhel6启动过程:开机自检bios-->MBR引导-->GRUB菜单-->加载内核-->init进程初始化Rhel7启动过程:开机自检BIOS-->M...
- CentOS7系统如何修改主机名_centos更改主机名称
-
请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习1.前言本文将讲解CentOS7系统如何修改主机名。...
- 前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令
-
在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...
- Linux开机自启服务完全指南:3步搞定系统服务管理器配置
-
为什么需要配置开机自启?想象一下:电商服务器重启后,MySQL和Nginx没自动启动,整个网站瘫痪!这就是为什么开机自启是Linux运维的必备技能。自启服务能确保核心程序在系统启动时自动运行,避免人工...
- Kubernetes 高可用(HA)集群部署指南
-
Kubernetes高可用(HA)集群部署指南本指南涵盖从概念理解、架构选择,到kubeadm高可用部署、生产优化、监控备份和运维的全流程,适用于希望搭建稳定、生产级Kubernetes集群...
- Linux项目开发,你必须了解Systemd服务!
-
1.Systemd简介...
- Linux系统systemd服务管理工具使用技巧
-
简介:在Linux系统里,systemd就像是所有进程的“源头”,它可是系统中PID值为1的进程哟。systemd其实是一堆工具的组合,它的作用可不止是启动操作系统这么简单,像后台服务...
- Linux下NetworkManager和network的和平共处
-
简介我们在使用CentoOS系统时偶尔会遇到配置都正确但network启动不了的问题,这问题经常是由NetworkManager引起的,关闭NetworkManage并取消开机启动network就能正...
你 发表评论:
欢迎- 一周热门
-
-
MySQL中这14个小玩意,让人眼前一亮!
-
旗舰机新标杆 OPPO Find X2系列正式发布 售价5499元起
-
面试官:使用int类型做加减操作,是线程安全吗
-
C++编程知识:ToString()字符串转换你用正确了吗?
-
【Spring Boot】WebSocket 的 6 种集成方式
-
PyTorch 深度学习实战(26):多目标强化学习Multi-Objective RL
-
pytorch中的 scatter_()函数使用和详解
-
与 Java 17 相比,Java 21 究竟有多快?
-
基于TensorRT_LLM的大模型推理加速与OpenAI兼容服务优化
-
这一次,彻底搞懂Java并发包中的Atomic原子类
-
- 最近发表
-
- Linux集群自动化监控系统Zabbix集群搭建到实战
- systemd是什么如何使用_systemd/system
- Linux服务器日常巡检脚本分享_linux服务器监控脚本
- 7,MySQL管理员用户管理_mysql 管理员用户
- Python数据库编程教程:第 1 章 数据库基础与 Python 连接入门
- Linux自定义开机自启动服务脚本_linux添加开机自启动脚本
- linux系统启动流程和服务管理,带你进去系统的世界
- CentOS7系统如何修改主机名_centos更改主机名称
- 前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令
- Linux开机自启服务完全指南:3步搞定系统服务管理器配置
- 标签列表
-
- idea eval reset (50)
- vue dispatch (70)
- update canceled (42)
- order by asc (53)
- spring gateway (67)
- 简单代码编程 贪吃蛇 (40)
- transforms.resize (33)
- redisson trylock (35)
- 卸载node (35)
- np.reshape (33)
- torch.arange (34)
- npm 源 (35)
- vue3 deep (35)
- win10 ssh (35)
- vue foreach (34)
- idea设置编码为utf8 (35)
- vue 数组添加元素 (34)
- std find (34)
- tablefield注解用途 (35)
- python str转json (34)
- java websocket客户端 (34)
- tensor.view (34)
- java jackson (34)
- vmware17pro最新密钥 (34)
- mysql单表最大数据量 (35)