K3s单节点集群部署指南:轻量级Kubernetes实践
1. K3s单节点集群部署概述K3s作为轻量级Kubernetes发行版已经成为开发者本地测试和小型生产环境的首选方案。相比完整K8s动辄数GB的内存消耗K3s仅需512MB即可运行这种瘦身特性使其在边缘计算和资源受限场景中表现尤为突出。我最近在Rocky Linux 9.2系统上完成了最新版K3s的部署验证整个过程仅耗时8分钟比传统K8s集群节省了约75%的配置时间。单节点架构虽然牺牲了高可用性但对于开发测试、CI/CD流水线等场景已经足够。这种部署模式下所有控制平面组件API Server、Controller Manager、Scheduler等与工作节点共享同一台主机通过containerd替代Docker作为默认容器运行时进一步降低了资源开销。值得注意的是K3s v1.26之后版本对ARM架构的支持更加完善这使得在树莓派等设备上搭建微型K8s环境成为可能。2. 环境准备与系统配置2.1 硬件需求与操作系统选择最低配置要求CPUx86_64或ARM64架构双核内存1GB建议2GB以上磁盘20GB可用空间推荐操作系统版本# 查看系统版本示例 cat /etc/os-release我选择Rocky Linux 9.2作为基础系统主要考虑其与RHEL的二进制兼容性以及长期支持周期。关键配置步骤如下关闭Swap空间K8s的硬性要求sudo swapoff -a sudo sed -i / swap / s/^\(.*\)$/#\1/g /etc/fstab设置正确的hostname解析sudo hostnamectl set-hostname k3s-master echo 127.0.0.1 $(hostname) | sudo tee -a /etc/hosts加载内核模块sudo modprobe overlay sudo modprobe br_netfilter2.2 网络与防火墙配置Calico网络插件对内核参数有特定要求需提前配置cat EOF | sudo tee /etc/sysctl.d/k3s.conf net.bridge.bridge-nf-call-ip6tables 1 net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1 EOF sudo sysctl --system如果使用Firewalld需放行必要端口sudo firewall-cmd --permanent --add-port6443/tcp # Kubernetes API sudo firewall-cmd --permanent --add-port8472/udp # Flannel VXLAN sudo firewall-cmd --permanent --add-port10250/tcp # Kubelet API sudo firewall-cmd --reload3. K3s核心组件安装3.1 一键安装脚本解析官方提供的安装脚本实际上完成了以下关键操作curl -sfL https://get.k3s.io | sh -该脚本执行流程检测系统架构和发行版安装k3s-selinux策略包仅RHEL系下载k3s二进制和镜像到/var/lib/rancher/k3s生成systemd服务单元文件启动k3s服务并等待就绪高级安装选项示例禁用Traefik并使用外部数据库curl -sfL https://get.k3s.io | INSTALL_K3S_EXEC--disable traefik --datastore-endpoint mysql://username:passwordtcp(hostname:3306)/database sh -3.2 关键组件定制配置通过环境变量可覆盖默认配置export INSTALL_K3S_VERSIONv1.26.4k3s1 export INSTALL_K3S_SKIP_STARTtrue export INSTALL_K3S_SYMLINKforce安装后配置文件位置主配置/etc/rancher/k3s/config.yamlkubeconfig/etc/rancher/k3s/k3s.yaml服务日志journalctl -u k3s -f4. 集群验证与组件管理4.1 基础功能测试获取节点状态kubectl get nodes -o wide验证核心Pod运行状态kubectl get pods -A -o wide测试服务部署示例部署Nginxkubectl create deployment nginx --imagenginx:alpine kubectl expose deployment nginx --port80 --typeNodePort kubectl get svc nginx4.2 插件管理实践K3s内置组件管理命令# 查看已安装组件 kubectl get deployments -n kube-system # 手动安装Metrics Server kubectl apply -f https://github.com/kubernetes-sigs/metrics-server/releases/latest/download/components.yaml持久化存储配置示例使用local-path-provisionerapiVersion: v1 kind: PersistentVolumeClaim metadata: name: local-path-pvc spec: accessModes: - ReadWriteOnce storageClassName: local-path resources: requests: storage: 2Gi5. 运维优化与故障排查5.1 性能调优参数启动参数优化示例# /etc/systemd/system/k3s.service.d/override.conf [Service] ExecStartPre-/sbin/sysctl -w vm.max_map_count262144 ExecStart ExecStart/usr/local/bin/k3s server \ --kubelet-argconfig/etc/rancher/k3s/kubelet.config \ --kube-controller-manager-argnode-monitor-grace-period20s \ --kube-apiserver-argdefault-not-ready-toleration-seconds30内存限制配置防止OOMapiVersion: v1 kind: Pod metadata: name: memory-demo spec: containers: - name: memory-demo-ctr image: polinux/stress resources: limits: memory: 200Mi requests: memory: 100Mi5.2 常见问题解决方案问题1coredns持续CrashLoopBackOff# 检查日志 kubectl logs -n kube-system coredns-xxxxxx # 典型解决方案修复网络插件配置 kubectl edit configmap -n kube-system coredns问题2节点NotReady状态# 诊断步骤 journalctl -u k3s -n 100 --no-pager kubectl describe node node-name问题3镜像拉取失败# 配置私有仓库 mkdir -p /etc/rancher/k3s/ cat EOF /etc/rancher/k3s/registries.yaml mirrors: docker.io: endpoint: - https://mirror.ccs.tencentyun.com EOF systemctl restart k3s6. 生产环境进阶配置6.1 高可用方案实现虽然本文聚焦单节点但可通过以下方式扩展# 添加worker节点 K3S_URLhttps://server-ip:6443 K3S_TOKENnode-token sh -s - agent # 查看token位置 cat /var/lib/rancher/k3s/server/node-token多服务器控制平面配置# 第一个节点 curl -sfL https://get.k3s.io | sh -s - server --cluster-init # 后续节点 curl -sfL https://get.k3s.io | sh -s - server --server https://first-node:64436.2 监控与日志方案内置组件集成建议# 安装Prometheus Stack helm repo add prometheus-community https://prometheus-community.github.io/helm-charts helm install kube-prometheus prometheus-community/kube-prometheus-stack -n monitoring日志收集架构graph LR A[Fluent Bit DaemonSet] -- B[Loki] B -- C[Grafana Dashboard]重要提示生产环境务必配置定期etcd备份# 创建备份脚本 cat EOF /usr/local/bin/k3s-backup #!/bin/bash etcdctl --endpointshttps://127.0.0.1:2379 \ --cacert/var/lib/rancher/k3s/server/tls/etcd/server-ca.crt \ --cert/var/lib/rancher/k3s/server/tls/etcd/server-client.crt \ --key/var/lib/rancher/k3s/server/tls/etcd/server-client.key \ snapshot save /backup/etcd-snapshot-$(date %Y%m%d).db EOF chmod x /usr/local/bin/k3s-backup # 设置定时任务 (crontab -l 2/dev/null; echo 0 3 * * * /usr/local/bin/k3s-backup) | crontab -

相关新闻

OFD文件乱码问题诊断与解决方案

OFD文件乱码问题诊断与解决方案

1. OFD文件乱码问题现象解析上周在Windows Server 2016上部署OFD在线预览服务时,遇到了令人抓狂的字体乱码问题。预览界面中所有中文内容都变成了"口口口"或完全无法识别的符号,而同一文件在本地OFD阅读器中却显示正常。这种"同文件不同表…

2026/8/13 7:28:20 阅读更多 →
新能源电网多能互补调度与储能系统优化实践

新能源电网多能互补调度与储能系统优化实践

1. 项目背景与核心价值 风电、光伏等可再生能源的波动性和间歇性一直是制约其大规模并网的关键瓶颈。我在参与某省级电网调度系统升级时,曾遇到这样一个典型案例:某日午间光伏出力突然下降40%,导致区域电网出现功率缺额。而传统火电机组爬坡速…

2026/8/13 7:28:20 阅读更多 →
本地部署AI写作助手:Reply Better AI隐私优先的浏览器扩展实战指南

本地部署AI写作助手:Reply Better AI隐私优先的浏览器扩展实战指南

在浏览器里写邮件、填表单、回复评论时,是不是经常感觉词穷,或者希望有个助手能帮你润色一下?但一想到要把这些可能包含个人或公司信息的文本发送到云端AI服务,心里总有点不踏实。如果你也有这种对隐私的顾虑,同时又渴…

2026/8/13 7:28:20 阅读更多 →

最新新闻

从LeNet-5到现代CNN:逐层拆解卷积神经网络的设计精髓与PyTorch实现

从LeNet-5到现代CNN:逐层拆解卷积神经网络的设计精髓与PyTorch实现

1. 从“手写数字识别”说起:LeNet的诞生与历史地位如果你现在想入门计算机视觉,可能会一头扎进ResNet、Transformer或者各种花哨的注意力机制里。但回到上世纪90年代,当计算机还在用奔腾处理器,一张图片对内存来说都是巨大负担的时…

2026/8/13 8:20:41 阅读更多 →
2026武汉眼镜店推荐:3个核心指标对比选择攻略

2026武汉眼镜店推荐:3个核心指标对比选择攻略

武汉眼镜店推荐核心解读当前武汉本地配镜市场供给丰富,不同类型的门店定位差异明显,用户选店时常遇到验光不专业导致佩戴不适、镜片来源不明无法保真、价格虚高存在隐形消费、售后无保障调整无门等问题。多数用户选店时缺乏明确的判断标准,容…

2026/8/13 8:20:41 阅读更多 →
基于stm32的AM/ASK/FM/FSK信号调制方式识别与参数估计系统

基于stm32的AM/ASK/FM/FSK信号调制方式识别与参数估计系统

●项目描述:实现一种能自动识别AM/ASK/FM/FSK信号调制方式的系统,并以较低误差显示相应的调制度与解调信号等。使用运放模拟电路搭建下变频解调电路,将最终包络信号送入单片机进行信号分析。●个人负责:项目硬件电路方案的确定&am…

2026/8/13 8:20:41 阅读更多 →
GitHub汉化插件:3分钟让你的GitHub界面说中文,新手也能轻松上手

GitHub汉化插件:3分钟让你的GitHub界面说中文,新手也能轻松上手

GitHub汉化插件:3分钟让你的GitHub界面说中文,新手也能轻松上手 【免费下载链接】github-chinese GitHub 汉化插件,GitHub 中文化界面。 (GitHub Translation To Chinese) 项目地址: https://gitcode.com/gh_mirrors/gi/github-chinese …

2026/8/13 8:20:41 阅读更多 →
从Encoder-only到LLM-based:Embedding模型演进与实战指南

从Encoder-only到LLM-based:Embedding模型演进与实战指南

1. 项目概述:为什么Embedding模型值得你花时间研究? 如果你正在构建一个智能客服、一个文档问答系统,或者任何需要让机器“理解”文本并从中检索信息的应用,那么“文本Embedding”这个词你一定不陌生。简单来说,Embedd…

2026/8/13 8:20:41 阅读更多 →
8款论文格式工具评测与使用技巧

8款论文格式工具评测与使用技巧

1. 论文格式的痛点与自动化工具的价值 本科阶段最让人头疼的莫过于论文格式调整了。从页眉页脚到参考文献引用,从目录生成到字体行距,这些看似简单的格式要求往往要耗费学生大量时间。我见过不少同学通宵改格式,最后交上去还是被导师打回来重…

2026/8/13 8:19:41 阅读更多 →

日新闻

Visual Studio新建项目解决方案为空:系统性排查与修复指南

Visual Studio新建项目解决方案为空:系统性排查与修复指南

1. 问题现象与本质剖析如果你是一位.NET开发者,或者正准备踏入这个领域,那么Visual Studio(后面简称VS)绝对是你绕不开的伙伴。但有时候,这个伙伴会跟你开一个不大不小的玩笑:你满怀期待地点击“创建新项目…

2026/8/13 0:00:09 阅读更多 →
长春建设厅网站:普通人买房办事必看的真实指南与避坑攻略

长春建设厅网站:普通人买房办事必看的真实指南与避坑攻略

说实话,每次提起“长春建设厅网站”这几个字,我心里都挺有感触的。不是因为它有多高大上,也不是因为那里藏着什么不可告人的秘密,恰恰相反,是因为它太“接地气”了,或者说,它是咱们普通人想要在这个城市好好生活、安稳买房时,必须得翻过的一座“数据山”。很多新朋友第…

2026/8/13 0:00:09 阅读更多 →
Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案

Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案

Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案 【免费下载链接】rdpwrap.ini RDPWrap.ini for RDP Wrapper Library by StasM 项目地址: https://gitcode.com/GitHub_Trending/rd/rdpwrap.ini 你是否曾为Windows家庭版无法支持多用户远程桌面…

2026/8/13 0:00:09 阅读更多 →

周新闻

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁 【免费下载链接】baidupankey 在线查询网盘提取码(维护中 rm repo) 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经在深夜寻找一份重要资料&#x…

2026/8/13 2:38:34 阅读更多 →
如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/12 1:11:09 阅读更多 →
收藏!小白程序员轻松入门大模型,从Harness工程开始实践

收藏!小白程序员轻松入门大模型,从Harness工程开始实践

文章强调学习大模型不应只关注模型本身,而应重视模型外的系统搭建,即Harness。提出AgentModelHarness的实用公式,详细介绍Harness的四个层次:持久化层、执行层、控制层和观察与验证层。文章还探讨了上下文工程、工具设计、AGENTS.…

2026/8/12 1:11:08 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/11 17:09:45 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/12 1:11:10 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/11 17:09:45 阅读更多 →