k8s
乌班图24版本处理
更新镜像加速
echo "# 默认注释了源码镜像以提高 apt update 速度,如有需要可自行取消注释
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble main restricted universe multiverse
# deb-src https://mirrors.tuna.ssstsinghua.edu.cn/ubuntu/ noble main restricted universe multiverse
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-updates main restricted universe multiverse
# deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-updates main restricted universe multiverse
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-backports main restricted universe multiverse
# deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-backports main restricted universe multiverse
# 以下安全更新软件源包含了官方源与镜像站配置,如有需要可自行修改注释切换
deb http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse
# deb-src http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse
# 预发布软件源,不建议启用
# deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-proposed main restricted universe mult4verse
# # deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-proposed main restricted universe multiverse"
>> /etc/apt/sources.list
开始sshd的免密访问
vim /etc/ssh/sshd_config
将 PubkeyAuthentication设置为yes
设置cloud-init的配置,修改模版
vim /etc/cloud/templates/hosts.debian.tmpl
10.0.72.2 redcloud002
10.0.72.4 redcloud001
修改机器内核
modprobe br_netfilter
echo "modprobe br_netfilter" >> /etc/profile
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF
sysctl -p /etc/sysctl.d/k8s.conf
修改系统时区
timedatectl set-timezone Asia/Shanghai
配置时间同步
apt install ntpdate -y
ntpdate cn.pool.ntp.org
# 配置为定时同步
crontab -e
* */1 * * * /usr/sbin/ntpdate cn.pool.ntp.org
安装docker
## 卸载旧版本docker
for pkg in docker docker-engine docker.io docker-doc docker-compose podman-docker containerd runc; do sudo apt remove $pkg; done
## 为了确认所下载软件包的合法性,需要添加软件源的 GPG 密钥
curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
## 我们需要向 sources.list 中添加 Docker 软件源
echo \
"deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu \
$(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
## 安装docker
apt update
apt install docker-ce docker-ce-cli containerd.io
## 修改docker的安装路径
vim /etc/docker/daemon.json
{
"data-root":"/data/docker",
"exec-opts": ["native.cgroupdriver=systemd"]
}
安装Kubernetes
## 配置镜像源地址
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
apt update
### 安装kubeadm kubelet kubectl
sudo apt-get install -y kubelet=1.23.1-00 kubeadm=1.23.1-00 kubectl=1.23.1-00
主节点
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl label node redcloud002 node-role.kubernetes.io/worker=worker
工作节点
kubeadm join 10.0.72.4:6443 --token 9d3pf8.n72wcpvmyo9l8jz7 --discovery-token-ca-cert-hash sha256:0717510014bb54723cf156028a3ee9765a2d218ab3bc72d7db031554c11de409
整体k8s已经安装好了.
13 February 2026