讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux怎么安装K3s轻量K8s_Linux K3s安装部署使用方法教程【进阶】

梦磊君_9056

梦磊君_9056

发布时间:2026-04-02 16:29:34

|

1096人浏览过

|

来源于php中文网

原创

K3s部署有四种方法:一、国内镜像一键安装(推荐新手);二、Air-gap离线安装(适用于无外网环境);三、多节点高可用集群部署(含etcd备份与证书复用);四、自定义内核模块与网络插件预加载安装。

linux怎么安装k3s轻量k8s_linux k3s安装部署使用方法教程【进阶】

如果您希望在 Linux 系统上部署轻量级 Kubernetes 发行版 K3s,但遇到安装失败、服务未启动或配置不生效等问题,则可能是由于基础环境未就绪或安装参数不匹配所致。以下是针对进阶场景的多种安装部署方法:

一、国内镜像加速的一键安装(推荐新手与开发测试)

该方法利用 Rancher 中国镜像源规避网络阻塞,自动下载二进制、pause 镜像及依赖组件,并生成标准 kubeconfig,适合无代理、无离线包的常规环境。

1、执行魔改安装命令,启用国内镜像并禁用 Traefik(避免端口冲突):

2、运行以下命令(请确保已关闭 swap 和防火墙):

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--disable traefik --write-kubeconfig-mode 644" sh -

3、验证服务状态:

systemctl status k3s

4、确认配置文件可读:

chmod 644 /etc/rancher/k3s/k3s.yaml

二、Air-gap 离线安装(适用于无外网生产环境)

该方法完全脱离公网,所有组件均通过预下载的压缩包加载,杜绝网络超时与镜像拉取失败,适用于金融、政务等强隔离网络。

1、在有网机器上下载离线包(以 v1.30.2+k3s1 为例):

wget https://github.com/k3s-io/k3s/releases/download/v1.30.2+k3s1/k3s-airgap-images-amd64.tar.gz

wget https://github.com/k3s-io/k3s/releases/download/v1.30.2+k3s1/k3s

2、将两个文件复制至目标节点,解压镜像包:

gunzip k3s-airgap-images-amd64.tar.gz

sudo mkdir -p /var/lib/rancher/k3s/agent/images/

sudo cp k3s-airgap-images-amd64.tar /var/lib/rancher/k3s/agent/images/

3、赋予执行权限并安装:

chmod +x k3s

sudo cp k3s /usr/local/bin/

sudo INSTALL_K3S_SKIP_DOWNLOAD=true ./k3s server --node-name master --disable traefik

4、关键校验点:

必须确认 /var/lib/rancher/k3s/agent/images/ 目录下存在 tar 文件且不可为空

三、多节点高可用集群部署(含 etcd 备份与证书复用)

该方法构建具备主节点冗余能力的集群,使用嵌入式 etcd 替代默认 sqlite,支持节点故障自动恢复,并复用初始证书避免 TLS 重签风险。

1、首台 server 节点执行(指定数据目录与外部 etcd 模式):

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--cluster-init --datastore-endpoint='sqlite:///var/lib/rancher/k3s/db/rancher.db' --write-kubeconfig-mode 644" sh -

2、其余 server 节点加入时复用首节点证书:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn K3S_URL=https://:6443 K3S_TOKEN= INSTALL_K3S_EXEC="--server https://:6443 --datastore-endpoint='sqlite:///var/lib/rancher/k3s/db/rancher.db'" sh -

3、获取并分发 token:

cat /var/lib/rancher/k3s/server/node-token

4、验证 etcd 成员状态:

sudo k3s etcd member list

四、自定义内核模块与网络插件预加载安装

该方法在安装前显式加载 br_netfilter、ip_vs 等必需内核模块,并预置 Calico 或 Cilium 所需参数,避免运行时因模块缺失导致 Pod 网络异常。

1、加载内核模块并持久化:

echo "br_netfilter" | sudo tee -a /etc/modules

echo "ip_vs" | sudo tee -a /etc/modules

sudo modprobe br_netfilter ip_vs

2、配置 sysctl 参数:

cat

net.bridge.bridge-nf-call-iptables = 1

net.bridge.bridge-nf-call-ip6tables = 1

net.ipv4.ip_forward = 1

EOF

sudo sysctl --system

3、安装时注入 CNI 插件路径与参数:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--flannel-backend=none --disable-network-policy --kube-proxy-arg=proxy-mode=ipvs" sh -

4、后续手动部署 Calico:

kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml

五、带 Helm 与 Kuboard 面板的一体化安装

该方法在 K3s 启动后自动集成 Helm v3 与 Kuboard v3 控制台,实现开箱即用的图形化管理能力,适用于需要快速交付演示环境的场景。

1、安装 K3s 并预留 Helm 兼容配置:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--disable servicelb --disable traefik --write-kubeconfig-mode 644" sh -

2、安装 Helm 并添加仓库:

curl -fsSL https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | sh

helm repo add kuboard https://e1z7m8c9.github.io/kuboard-chart

helm repo update

3、部署 Kuboard:

helm install kuboard kuboard/kuboard --namespace kuboard --create-namespace

4、暴露访问端口:

kubectl patch svc kuboard -n kuboard -p '{"spec":{"type":"NodePort","ports":[{"port":80,"nodePort":32567}]}}'

5、关键访问凭证:

kubectl -n kuboard get secret kuboard -o jsonpath="{.data.username}" | base64 -d; echo

kubectl -n kuboard get secret kuboard -o jsonpath="{.data.password}" | base64 -d; echo

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

3483

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

775

2023.10.30

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

12966

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

1565

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

3517

2023.12.21

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

5661

2024.03.01

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

8405

2026.01.21

GitHub官网入口版本汇总
GitHub官网入口版本汇总

本专题整合了GitHub入口版本地址汇总,阅读专题下面的文章了解更多详细内容。

838

2026.04.02

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

40

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn