RedCloud Help

k8s

乌班图24版本处理

更新镜像加速

echo "# 默认注释了源码镜像以提高 apt update 速度,如有需要可自行取消注释 deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble main restricted universe multiverse # deb-src https://mirrors.tuna.ssstsinghua.edu.cn/ubuntu/ noble main restricted universe multiverse deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-updates main restricted universe multiverse # deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-updates main restricted universe multiverse deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-backports main restricted universe multiverse # deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-backports main restricted universe multiverse # 以下安全更新软件源包含了官方源与镜像站配置,如有需要可自行修改注释切换 deb http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse # deb-src http://security.ubuntu.com/ubuntu/ noble-security main restricted universe multiverse # 预发布软件源,不建议启用 # deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-proposed main restricted universe mult4verse # # deb-src https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ noble-proposed main restricted universe multiverse" >> /etc/apt/sources.list

开始sshd的免密访问

vim /etc/ssh/sshd_config 将 PubkeyAuthentication设置为yes

设置cloud-init的配置,修改模版

vim /etc/cloud/templates/hosts.debian.tmpl 10.0.72.2 redcloud002 10.0.72.4 redcloud001

修改机器内核

modprobe br_netfilter echo "modprobe br_netfilter" >> /etc/profile cat > /etc/sysctl.d/k8s.conf <<EOF net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 net.ipv4.ip_forward = 1 EOF cat > /etc/sysctl.d/k8s.conf <<EOF net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 net.ipv4.ip_forward = 1 EOF sysctl -p /etc/sysctl.d/k8s.conf

修改系统时区

timedatectl set-timezone Asia/Shanghai

配置时间同步

apt install ntpdate -y ntpdate cn.pool.ntp.org # 配置为定时同步 crontab -e * */1 * * * /usr/sbin/ntpdate cn.pool.ntp.org

安装docker

## 卸载旧版本docker for pkg in docker docker-engine docker.io docker-doc docker-compose podman-docker containerd runc; do sudo apt remove $pkg; done ## 为了确认所下载软件包的合法性,需要添加软件源的 GPG 密钥 curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg ## 我们需要向 sources.list 中添加 Docker 软件源 echo \ "deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu \ $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null ## 安装docker apt update apt install docker-ce docker-ce-cli containerd.io ## 修改docker的安装路径 vim /etc/docker/daemon.json { "data-root":"/data/docker", "exec-opts": ["native.cgroupdriver=systemd"] }

安装Kubernetes

## 配置镜像源地址 curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | sudo apt-key add - echo "deb https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list apt update ### 安装kubeadm kubelet kubectl sudo apt-get install -y kubelet=1.23.1-00 kubeadm=1.23.1-00 kubectl=1.23.1-00

主节点

mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config kubectl label node redcloud002 node-role.kubernetes.io/worker=worker

工作节点

kubeadm join 10.0.72.4:6443 --token 9d3pf8.n72wcpvmyo9l8jz7 --discovery-token-ca-cert-hash sha256:0717510014bb54723cf156028a3ee9765a2d218ab3bc72d7db031554c11de409

整体k8s已经安装好了.

13 February 2026