银河麒麟高级服务器操作系统V10SP3-2403部署 Kubernetes 1.33.7+containerd + Calico 完整实战
环境说明本文基于银河麒麟高级服务器操作系统 V10 SP3 2403x86_64搭建 Kubernetes 集群部署规模为1 master 1 node。组件版本Kubernetesv1.33.7containerdcontainerd.io 1.6.33CNICalico v3.25.0说明文中的 IP、主机名、token 均为实验环境信息生产环境请按实际规划调整。一、引言1. 文档概述Kubernetes简称 K8s是用 8 代替 8 个字符“kubernete”而成的缩写。它是一个开源的、用于管理云平台中多个主机上的容器化应用系统。Kubernetes 的目标是让部署容器化应用简单且高效并提供应用部署、规划、更新、维护的一种机制。经常有需求要搭建 K8s 集群本手册基于银河麒麟高级服务器操作系统 V10 SP3 2403x86搭建 K8s 集群部署规模为 1 master 1 node。2. 适用范围本手册面向具有 Linux 操作系统使用经验的用户及相关技术人员等。二、部署前准备工作1. 环境准备硬件环境项目说明系统安装方式UKUI GUI 右侧全选CPUHygon Dhyana Processor内存8G磁盘100GB网络互联网数量2 台软件环境项目说明银河麒麟高级服务器操作系统V10 SP3 2403 Build20/20240426Kubernetesv1.33.7运行时containerd.io-1.6.33-3.1.el7CNI 插件Calico v3.25.02. 获取配置源额外准备 2 个 yum 源。1配置 docker-ce 源cat /etc/yum.repos.d/docker-ce.repo[docker-ce-stable] nameDocker CE Stable - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/stable enabled1 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-stable-debuginfo] nameDocker CE Stable - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/stable enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-stable-source] nameDocker CE Stable - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/stable enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test] nameDocker CE Test - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test-debuginfo] nameDocker CE Test - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test-source] nameDocker CE Test - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly] nameDocker CE Nightly - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly-debuginfo] nameDocker CE Nightly - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly-source] nameDocker CE Nightly - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg2配置 Kubernetes 源cat /etc/yum.repos.d/kubernetes.repo[kubernetes] nameKubernetes baseurlhttps://pkgs.k8s.io/core:/stable:/v1.33/rpm/ enabled1 gpgcheck1 gpgkeyhttps://pkgs.k8s.io/core:/stable:/v1.33/rpm/repodata/repomd.xml.key3. 获取部署包下载 Calico 镜像包链接百度网盘 请输入提取码百度网盘为您提供文件的网络备份、同步和分享服务。空间大、速度快、安全稳固支持教育网加速支持手机端。注册使用百度网盘即可享受免费存储空间https://pan.baidu.com/s/1tH9sKMpx1RrWHeV2T--gkw提取码1111获取以下 3 个镜像包cni.tarkube-controllers.tarnode.tar注意百度网盘链接可能失效建议将镜像包提前下载到本地或内部制品库。三、部署步骤1. 系统配置准备 2 台服务器部署 K8s可以是物理服务器也可以是虚拟机。本手册使用 2 台虚拟机搭建集群先安装操作系统文档不演示再完成以下系统配置。角色主机名IP控制节点master192.168.122.188工作节点node192.168.122.1891修改各主机的主机名hostnamectl set-hostname master # 控制节点 hostnamectl set-hostname node # 工作节点2修改各主机的 /etc/hosts 文件vim /etc/hosts192.168.122.188 master 192.168.122.189 node3关闭防火墙systemctl disable --now firewalld.service systemctl status firewalld.service4关闭 SELinuxsed -i s/SELINUXenforcing/SELINUXdisabled/g /etc/selinux/config getenforce5禁用 swap 分区vim /etc/fstab将 swap 这行禁用然后执行mount -a swapoff -a6开启端口转发与网桥流量过滤规则新建/etc/sysctl.d/k8s.conf文件在文件末尾添加如下内容vim /etc/sysctl.d/k8s.confnet.bridge.bridge-nf-call-ip6tables 1 net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1新建/etc/modules-load.d/k8s.conf文件添加以下内容vim /etc/modules-load.d/k8s.confoverlay br_netfilter执行命令让其生效modprobe overlay modprobe br_netfilter sysctl -p /etc/sysctl.d/k8s.conf注意如果出现报错需要先加载模块br_netfilter再使内核参数生效。7拷贝 yum 源将前面准备的 2 个 yum 源拷贝到各节点/etc/yum.repos.d/目录。ls /etc/yum.repos.d/2. 安装运行时1安装 containerd 运行时yum remove -y docker-runc # 先卸载麒麟的 runc 工具 yum install -y containerd.io # 安装 containerd 运行时 systemctl enable --now containerd.service # 设置服务开机自启动 systemctl status containerd.service # 查看服务状态 containerd -v2调整运行时最大文件数将运行时的最大文件数改成1048576默认1073741816。sed -i s/LimitNOFILEinfinity/LimitNOFILE1048576/ /usr/lib/systemd/system/containerd.service systemctl daemon-reload systemctl restart containerd.service cat /proc/$(systemctl status containerd.service | grep PID | awk {print $3})/limits | grep open files3生成 containerd 默认配置文件containerd config default | sudo tee /etc/containerd/config.toml给 containerd 运行时配置镜像加速地址将sandbox_image行改成registry.cn-hangzhou.aliyuncs.com/google_containers/pause:3.10检查并重启grep sandbox_image /etc/containerd/config.toml systemctl restart containerd.service4配置 crictl 文件yum install cri-tools -y tee /etc/crictl.yaml /dev/null EOF runtime-endpoint: unix:///run/containerd/containerd.sock image-endpoint: unix:///run/containerd/containerd.sock EOF用crictl images查看是否生效crictl images3. 安装 K8s 组件1安装 kubelet、kubeadm、kubectlyum install -y kubelet kubeadm kubectl systemctl enable --now kubelet kubelet --help | grep infra注意此时 kubelet 缺少证书处于无法启动状态待集群初始化完成后可恢复正常。2初始化集群只在 master 节点执行kubeadm init \ --image-repositoryregistry.cn-hangzhou.aliyuncs.com/google_containers \ --service-cidr10.96.0.0/12 \ --pod-network-cidr10.244.0.0/16 \ --control-plane-endpoint192.168.122.188:6443 \ --upload-certs当出现以下标识表明集群初始化成功Your Kubernetes control-plane has initialized successfully!若初始化失败先清理集群信息检查错误后再重新初始化kubeadm reset # 清理集群3添加集群访问鉴权mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config此时 kubelet 服务已恢复正常systemctl status kubelet检查集群初始化完成但节点处于 NotReady 状态这是缺少 CNI 插件导致的。本环境使用 Calico v3.25 插件。kubectl get nodes kubectl get pods -A4. 安装 CNI 插件1下载 calico.yaml 配置wget https://docs.projectcalico.org/v3.25/manifests/calico.yaml上传前面获取的 Calico 部署包到 master 节点ls x86/2导入 cni.tar、kube-controllers.tar、node.tar 三个镜像包ctr -n k8s.io images import cni.tar ctr -n k8s.io images import kube-controllers.tar ctr -n k8s.io images import node.tar crictl images3安装 CNI 插件kubectl apply -f calico.yaml检查 Calico 组件状态kubectl get pods -A kubectl get nodesCalico 相关组件已经 Runningmaster 节点恢复 Ready 状态。5. 添加 node 节点在 node 节点执行 join 命令将节点加入 K8s 集群。建议在 master 节点重新生成 join 命令避免使用文档中固定的过期 tokenkubeadm token create --print-join-command在 node 节点执行生成的 join 命令格式类似kubeadm join 192.168.122.188:6443 \ --token token \ --discovery-token-ca-cert-hash sha256:hash添加完成后待 Calico 等组件调度完成查看节点状态kubectl get nodes -o wide四、附录排错提示sysctl -p报bridge-nf-call-ip6tables不存在先加载br_netfilter模块modprobe br_netfilter sysctl -p /etc/sysctl.d/k8s.conf初始化完成后节点显示 NotReady这是正常现象通常是缺少 CNI 插件。安装 Calico 后节点会恢复 Ready。kubeadm join提示 token 过期在 master 节点重新生成kubeadm token create --print-join-command版本一致性检查本文使用 Kubernetes v1.33.7安装完成后可通过以下命令确认kubectl get nodes kubeadm version kubelet --version containerd -v如果这篇文章对你有帮助欢迎点赞、收藏、评论交流。部署过程中如果遇到问题可以把报错信息贴到评论区。

相关新闻

Paperclip:面向工程落地的AI Agent开发契约范式

Paperclip:面向工程落地的AI Agent开发契约范式

1. 项目概述:Paperclip 不是回形针,而是一个被严重低估的 AI Agent 开发范式“Paperclip”这个词在当前技术圈里,已经彻底脱离了文具范畴——它不是指办公桌上那个弯折金属丝的小物件,而是特指一种轻量、可组合、面向真实工作流的…

2026/10/2 15:21:02 阅读更多 →
飞致云平台:接口测试新手的开箱即用训练场

飞致云平台:接口测试新手的开箱即用训练场

1. 为什么飞致云平台是接口测试新手的“理想训练场”刚接触接口测试的人,常卡在第一个坎上:不是不会写请求,而是根本找不到一个能跑通、有文档、不报错、不设防、还能即时反馈的测试目标。你翻遍教程,照着Postman敲完GET /users&a…

2026/10/2 22:52:49 阅读更多 →
重要时期安全保障服务技术:从方案文档到应急兜底的完整实战指南

重要时期安全保障服务技术:从方案文档到应急兜底的完整实战指南

简介:面向网络安全解决方案工程师与政企安全管理人员,这份《重要时期安全保障服务技术.docx》提供了一套可落地的重要时期安保服务方案模板。内容从基本概念、服务必要性入手,系统梳理了ISO/IEC 27001、GB/T 20984等合规依据,并围…

2026/10/2 18:14:43 阅读更多 →

最新新闻

Python二手车价格预测实战:从数据清洗到可解释性建模

Python二手车价格预测实战:从数据清洗到可解释性建模

简介:本资源是一份面向高校Python初学者与课程设计学生的二手车价格预测实战项目,聚焦数据挖掘全流程实践,涵盖数据清洗、特征工程、模型训练与评估等核心环节,可直接用于期末大作业、毕业设计或课程实训。压缩包共27个文件&#…

2026/10/3 3:02:58 阅读更多 →
二手车价格预测Python实战:数据清洗、特征工程与XGBoost闭环项目

二手车价格预测Python实战:数据清洗、特征工程与XGBoost闭环项目

简介:本资源是一份面向高校Python课程学习者与毕业设计学生的二手车价格预测实战项目,聚焦数据挖掘全流程实践,涵盖数据清洗、特征工程、模型训练与评估等核心环节,适合期末大作业、课程设计及毕设参考。压缩包共27个文件&#xf…

2026/10/3 3:02:58 阅读更多 →
基于Spring Boot的风电物联网平台:数据采集、监控与故障管理实战解析

基于Spring Boot的风电物联网平台:数据采集、监控与故障管理实战解析

风电行业这两年装机量一直在往上走,但很多中小型风电场、分布式风电项目在运维侧还停留在“人工抄表定期巡检”的阶段。风机一旦出故障,往往要等报警电话打到值班室才知道,等运维人员到场排查,几个小时已经过去了。我自己经手过好…

2026/10/3 3:02:58 阅读更多 →
基于Spring Boot的风电物联网平台设计与工程落地实践

基于Spring Boot的风电物联网平台设计与工程落地实践

1. 风电物联网平台:不止是“源码”那么简单先说结论:一个真正能落地的风电物联网平台,绝不是把“数据采集、状态显示、故障管理”这三个词堆砌起来就能交差的。做这个项目时我最大的体会是——它是典型的“工业物联网平台层”产物&#xff0c…

2026/10/3 3:02:58 阅读更多 →
深入TS流:精确解析杜比视界L5元数据的完整实践

深入TS流:精确解析杜比视界L5元数据的完整实践

做播放器性能分析时要在 TS 流里精确抓取杜比视界的 L5 元数据,这事看着小众,真上手会发现链路特别长:188 字节一个的 TS 包、带指针的 PSI section、藏在 HEVC 关键帧附近的 RPU NAL,每一层都有各自的坑。最烦的是 L5 这种镜头级…

2026/10/3 3:02:58 阅读更多 →
Apifox从入门到实战:接口调试、Mock与自动化测试全攻略

Apifox从入门到实战:接口调试、Mock与自动化测试全攻略

1. 从工具链割裂说起:Apifox到底在解决什么问题只要做过接口开发或者接口测试,大概都经历过一段“工具满天飞”的日子:用 Postman 调接口、用 Swagger 看文档、用 Jenkins 跑自动化、用 RAP 或者 YApi 做 Mock,每个环节都挺好用&a…

2026/10/3 3:01:58 阅读更多 →

日新闻

把回忆蒸馏成 AI 的浪漫实验:为什么你需要前任.skill 完整指南

把回忆蒸馏成 AI 的浪漫实验:为什么你需要前任.skill 完整指南

把回忆蒸馏成 AI 的浪漫实验:为什么你需要前任.skill 完整指南 【免费下载链接】ex-skill 前任 skill 项目地址: https://gitcode.com/gh_mirrors/exsk/ex-skill 前任.skill 是一个运行在 Claude Code 上的开源 Skill:导入微信、iMessage、短信、…

2026/10/3 0:00:27 阅读更多 →
45个经典Linux面试题:从命令到网络排障的完整考点解析

45个经典Linux面试题:从命令到网络排障的完整考点解析

刚开始带应届生的时候,我最头疼的就是他们拿着一摞Linux面试题背得滚瓜烂熟,一上机全露馅。后来自己从被面的人变成面别人的人,才慢慢摸清楚:Linux面试题考的根本不是答案本身,而是你面对一个不确定的系统问题时&#…

2026/10/3 0:01:28 阅读更多 →
SAP生产预留实战指南:MB21/MB23/MB25协同与MRP集成

SAP生产预留实战指南:MB21/MB23/MB25协同与MRP集成

简介:本资源是一份面向SAP ABAP开发人员、生产计划专员及ERP实施顾问的实操型操作指南,聚焦SAP生产预留核心业务场景,系统解决物料预留创建、查询、校验与批量处理等高频问题。文档以结构化方式覆盖预留背景原理、OMC2编码规则、工厂级参数配…

2026/10/3 0:01:28 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/10/1 19:40:48 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/10/1 19:41:40 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/10/1 20:05:24 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 10:36:31 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 5:26:06 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 6:09:11 阅读更多 →