资讯动态

保姆级教程:用Rancher 2.4.8在单机上快速拉起一个K8s集群(含Docker安装与避坑点)

发布时间:2026/8/25 6:14:54 来源:尧图企业网站定制
单机玩转KubernetesRancher 2.4.8极速部署实战手册当开发者第一次接触容器编排时往往会被复杂的集群配置劝退。本文将带你用一杯咖啡的时间在单台Linux机器上构建完整的Kubernetes沙盒环境。不同于官方kubeadm的繁琐配置我们将使用Rancher这个容器管理平台的魔法——只需两条命令和几次点击就能获得一个功能完备的K8s集群。1. 环境准备打造纯净的容器温床在开始Kubernetes之旅前我们需要确保操作系统满足以下基本要求CentOS 7/8或Ubuntu 18.04/20.04本文以CentOS 7为例4GB以上内存K8s组件至少需要2GB空闲内存2核以上CPUetcd对CPU敏感20GB可用磁盘空间提示虚拟机用户建议分配NAT网络模式避免后续端口冲突1.1 系统基础配置首先执行以下三连击命令完成系统初始化# 关闭防火墙和SELinux生产环境请谨慎 systemctl stop firewalld systemctl disable firewalld sed -i s/SELINUXenforcing/SELINUXdisabled/g /etc/selinux/config setenforce 0 # 加载br_netfilter模块 modprobe br_netfilter echo br_netfilter /etc/modules-load.d/br_netfilter.conf # 配置内核参数 cat EOF /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-ip6tables 1 net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1 EOF sysctl --system1.2 Docker安装与调优Kubernetes对Docker版本有严格要求推荐安装19.03.9版本# 配置阿里云Docker源 yum install -y yum-utils device-mapper-persistent-data lvm2 yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 安装指定版本 yum install -y docker-ce-19.03.9 docker-ce-cli-19.03.9 containerd.io # 配置镜像加速和日志轮转 mkdir -p /etc/docker cat EOF /etc/docker/daemon.json { registry-mirrors: [https://registry.cn-hangzhou.aliyuncs.com], log-driver: json-file, log-opts: { max-size: 100m, max-file: 3 }, exec-opts: [native.cgroupdriversystemd] } EOF # 启动服务 systemctl enable docker systemctl start docker验证安装结果时除了常规的docker version检查更推荐运行以下测试命令docker run --rm hello-world | grep -A1 Hello from Docker预期应该看到Docker的欢迎信息这证明容器运行时已正常工作。2. Rancher服务部署一键启动控制平面Rancher 2.4.8是目前最稳定的单机部署版本通过Docker容器即可快速拉起2.1 启动Rancher Serverdocker run -d --privileged \ --name rancher \ -v /opt/rancher:/var/lib/rancher \ --restartunless-stopped \ -p 8080:80 -p 8443:443 \ rancher/rancher:v2.4.8关键参数解析--privileged赋予容器特权模式避免权限问题/opt/rancher持久化存储目录防止数据丢失8443端口HTTPS访问端口避免与kube-apiserver的443冲突2.2 初始配置向导访问https://你的IP:8443忽略证书警告设置管理员密码建议使用密码管理器生成复杂密码在Server URL处填写当前主机IP如https://192.168.1.100:8443注意首次加载可能需要3-5分钟期间会看到Rancher is starting的提示页3. Kubernetes集群创建可视化操作指南3.1 添加自定义集群在Rancher UI中依次点击全局视图→添加集群选择自定义选项集群名称建议格式dev-用户名-日期如dev-john-202308Kubernetes版本选择v1.18.20-rancher1-3兼容性最佳3.2 节点角色配置由于是单机部署需要勾选所有角色Control Plane控制平面组件etcd键值存储数据库Worker工作负载节点复制自动生成的注册命令在主机上执行sudo docker run -d --privileged \ --restartunless-stopped \ --nethost \ -v /etc/kubernetes:/etc/kubernetes \ -v /var/run:/var/run \ rancher/rancher-agent:v2.4.8 \ --server https://RANCHER_SERVER \ --token YOUR_TOKEN \ --ca-checksum CA_CHECKSUM \ --etcd --controlplane --worker部署进度可以通过以下命令实时观察watch -n 2 kubectl get pods -n kube-system当所有pod状态变为Running时集群即部署完成通常需要8-15分钟。4. 避坑指南常见问题解决方案4.1 镜像拉取失败处理由于国内网络限制可能遇到镜像拉取超时。解决方法# 登录到Rancher容器内部 docker exec -it rancher bash # 修改kubelet配置 cat EOF /etc/rancher/k3s/k3s.yaml mirrors: docker.io: endpoint: - https://docker.mirrors.ustc.edu.cn EOF # 重启k3s服务 systemctl restart k3s4.2 资源监控看板空白如果Metrics Server未正常启动手动安装kubectl apply -f https://github.com/kubernetes-sigs/metrics-server/releases/latest/download/components.yaml # 修改启动参数 kubectl edit deploy -n kube-system metrics-server在args部分添加- --kubelet-insecure-tls - --kubelet-preferred-address-typesInternalIP4.3 存储卷配置技巧单机环境推荐使用local volumeapiVersion: v1 kind: PersistentVolume metadata: name: local-pv spec: capacity: storage: 5Gi accessModes: - ReadWriteOnce persistentVolumeReclaimPolicy: Retain storageClassName: local-storage local: path: /mnt/data nodeAffinity: required: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/hostname operator: In values: - your-node-name5. 集群验证与基础操作5.1 健康状态检查运行以下诊断命令# 查看节点状态 kubectl get nodes -o wide # 检查核心组件 kubectl get pods -n kube-system # 测试DNS解析 kubectl run -it --rm --imagebusybox:1.28 test-dns -- nslookup kubernetes.default5.2 快速部署示例应用创建Nginx测试服务kubectl create deploy nginx --imagenginx:alpine kubectl expose deploy nginx --port80 --typeNodePort # 获取访问端口 kubectl get svc nginx通过节点IP:NodePort即可访问Nginx欢迎页。5.3 实用运维技巧日志查看kubectl logs -f pod-name进入容器kubectl exec -it pod-name -- sh资源监控kubectl top nodes/pods配置导出kubectl get resource -o yaml backup.yaml

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价