最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

k3s安裝部署流程

 更新時間:2026年01月07日 14:55:36   作者:兔子先生°  
文章詳細(xì)介紹了如何在國內(nèi)配置K3s鏡像源、部署儀表盤、配置角色和權(quán)限、獲取儀表盤token、進(jìn)行端口轉(zhuǎn)發(fā)以及使用nerdctl和buildkitd構(gòu)建容器鏡像的方法,并附帶了注意事項和驗證步驟

k3s國內(nèi)下載地址

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn sh -

配置鏡像源

tee /etc/rancher/k3s/registries.yaml <<'EOF'
mirrors:
  "docker.io":
    endpoint:
      - "https://docker.m.daocloud.io"
      - "https://docker.mirrors.ustc.edu.cn"
      - "https://hub-mirror.c.163.com"
      - "https://mirror.baidubce.com"
      - "https://docker.nju.edu.cn"
      - "https://mirrors.tuna.tsinghua.edu.cn"
      - "https://registry-1.docker.io"
EOF

部署儀表盤

kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

配置儀表盤角色

dashboard.admin-user-role.yml

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard

dashboard.admin-user.yml

apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard

部署用戶角色配置

kubectl create -f dashboard.admin-user.yml -f dashboard.admin-user-role.yml

獲取儀表盤 token

kubectl -n kubernetes-dashboard create token admin-user

端口轉(zhuǎn)發(fā)

–address 0.0.0.0 可以遠(yuǎn)程訪問

kubectl port-forward -n kubernetes-dashboard --address 0.0.0.0 svc/kubernetes-dashboard 8443:443

以NodePort的方式進(jìn)行暴露

直接端口轉(zhuǎn)發(fā)命令需要一直保持命令行運行狀態(tài),如果需要后臺需要使用 NodePort 來對外暴露服務(wù)。

apiVersion: v1
kind: Service
metadata:
  name: dashboard-nodeport
  namespace: kubernetes-dashboard
spec:
  type: NodePort
  selector:
     k8s-app: kubernetes-dashboard
  ports:
    - name: dashboard-https
      port: 443 #應(yīng)用端口
      targetPort: 8443 #pod端口
      nodePort: 30443 # 轉(zhuǎn)發(fā)端口

訪問https://192.168.204.137:30443/地址,根據(jù)自己服務(wù)器實際情況來。

安裝nerdctl + buildkitd 構(gòu)建容器鏡像

nerdctl地址:https://github.com/containerd/nerdctl/releases/download/v1.5.0/nerdctl-1.5.0-linux-amd64.tar.gz

buildkitd地址:https://github.com/moby/buildkit/releases/download/v0.12.1/buildkit-v0.12.1.linux-amd64.tar.gz

1. 安裝buildkitd

解壓縮包

tar xf buildkit-v0.12.1.linux-amd64.tar.gz

復(fù)制兩個文件夾到bin目錄下

cp bin/buildkitd bin/buildctl /usr/local/bin/

創(chuàng)建service文件

[Unit]
Description=BuildKit
Documentation=https://github.com/moby/buildkit
After=network-online.target
Wants=network-online.target

[Service]
ExecStart=/usr/local/bin/buildkitd --oci-worker=false --containerd-worker=true
User=root
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target

啟動buildkitd服務(wù)

systemctl daemon-reload
systemctl enable buildkitd --now
# systemctl enable buildkitd --now
# 相當(dāng)于systemctl enable buildkitd 和 systemctl start buildkitd

2. 安裝nerdctl

解壓縮

tar xf nerdctl-1.5.0-linux-amd64.tar.gz 

復(fù)制到bin目錄下

mv nerdctl /usr/local/bin/

由于直接使用的k3s的容器,所以沒有/run/containerd/containerd.sock,使用nerdctl會報錯

創(chuàng)建符號鏈接

ln -sf /run/k3s/containerd/containerd.sock /run/containerd/containerd.sock

# 驗證鏈接
ls -la /run/containerd/containerd.sock

3. 注意事項

nerdctl拉取的鏡像默認(rèn)在default命名空間,這樣子k3s查詢不到,部署會有問題。

方案1:拉取的時候指定命名空間k8s.io

nerdctl -n k8s.io pull docker.1ms.run/library/nginx:alpine3.22

方案2:修改環(huán)境變量

echo 'export CONTAINERD_NAMESPACE=k8s.io' >> ~/.bashrc
source ~/.bashrc

方案3:修改nerdctl配置文件(推薦)

mkdir -p /etc/nerdctl
echo 'namespace = "k8s.io"' | tee /etc/nerdctl/nerdctl.toml

驗證nerdctl命名空間

nerdctl info

驗證,使用nerdctl拉取鏡像,如果在crictl查詢出來就是成功了

nerdctl pull docker.1ms.run/library/nginx:alpine3.22

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 配置Ingress的SSL/TLS證書全過程

    配置Ingress的SSL/TLS證書全過程

    在Kubernetes中配置Ingress的SSL/TLS證書涉及兩個主要步驟:首先是創(chuàng)建包含證書的Secret,然后是配置Ingress資源以使用該Secret,這要求已部署IngressController如NGINX,并擁有有效的SSL/TLS證書,可以通過Cert-Manager自動管理證書的申請和續(xù)期
    2025-10-10
  • kubernetes認(rèn)證鑒權(quán)內(nèi)容淺析

    kubernetes認(rèn)證鑒權(quán)內(nèi)容淺析

    這篇文章主要為大家介紹了kubernetes認(rèn)證鑒權(quán)內(nèi)容淺析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-04-04
  • k8s?series初級calico使用介紹

    k8s?series初級calico使用介紹

    這篇文章主要為大家介紹了k8s?series初級calico使用介紹,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-06-06
  • K8s部署Nginx集群,通過Ingress實現(xiàn)HTTPS域名訪問過程

    K8s部署Nginx集群,通過Ingress實現(xiàn)HTTPS域名訪問過程

    文章主要介紹了如何使用Ingress控制器和Nginx服務(wù)來實現(xiàn)HTTP到HTTPS的強制重定向,并解釋了Ingress控制器如何處理TLS終止和流量路由,通過配置Ingress和Nginx服務(wù),可以確保所有流量都通過HTTPS訪問,從而提高安全性
    2026-01-01
  • k8s集群搭建的完整步驟流程

    k8s集群搭建的完整步驟流程

    Kubernetes是由Google開源的容器編排平臺,用于自動化容器化應(yīng)用的部署、擴(kuò)展和管理,這篇文章主要介紹了k8s集群搭建的完整步驟流程,文中通過圖文及代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2025-07-07
  • k8s擴(kuò)展調(diào)度能力的三種實現(xiàn)方式

    k8s擴(kuò)展調(diào)度能力的三種實現(xiàn)方式

    Kubernetes調(diào)度器擴(kuò)展主要通過調(diào)度框架和調(diào)度器擴(kuò)展器實現(xiàn),調(diào)度框架提供多種插件接口,如QueueSort、Filter、Score等,允許擴(kuò)展調(diào)度邏輯,調(diào)度器擴(kuò)展器通過HTTP服務(wù)擴(kuò)展調(diào)度功能,支持Filter、Prioritize等擴(kuò)展點
    2025-10-10
  • 云原生系列Kubernetes深度解析YAML文件使用

    云原生系列Kubernetes深度解析YAML文件使用

    這篇文章主要為大家介紹了云原生系列Kubernetes深度解析YAML文件使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-09-09
  • 關(guān)于k8s中subpath的使用詳解

    關(guān)于k8s中subpath的使用詳解

    這篇文章主要介紹了k8s中subpath的使用,文章介紹分為兩種情況給大家詳細(xì)講解,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-02-02
  • K8S刪除pod的4種方法小結(jié)

    K8S刪除pod的4種方法小結(jié)

    在Kubernetes集群環(huán)境中工作時,有時會遇到需要從一個工作節(jié)點中刪除pod的情況,下面這篇文章主要給大家介紹了關(guān)于K8S刪除pod的4種方法,需要的朋友可以參考下
    2024-01-01
  • 一篇文章讀懂K8S的PV和PVC以及實踐攻略

    一篇文章讀懂K8S的PV和PVC以及實踐攻略

    本文詳細(xì)介紹了Kubernetes中的存儲卷(Volume)機(jī)制,包括PersistentVolume(PV)、PersistentVolumeClaim(PVC)及其與后端存儲的關(guān)系,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-10-10

最新評論

镇平县| 沂南县| 海盐县| 秀山| 盐源县| 吴桥县| 尖扎县| 鹤岗市| 瑞丽市| 土默特左旗| 瓮安县| 廊坊市| 临洮县| 白沙| 东兰县| 吉木乃县| 浦东新区| 罗甸县| 监利县| 襄城县| 永泰县| 布尔津县| 凯里市| 通江县| 聂拉木县| 额济纳旗| 文成县| 嘉定区| 正镶白旗| 无极县| 大邑县| 冷水江市| 邵阳县| 上饶市| 宁城县| 疏勒县| 腾冲县| 双峰县| 新沂市| 衡东县| 建平县|