银河麒麟高级服务器操作系统V10SP3-2403部署 Kubernetes 1.33.7+containerd + Calico 完整实战
环境说明本文基于银河麒麟高级服务器操作系统 V10 SP3 2403x86_64搭建 Kubernetes 集群部署规模为1 master 1 node。组件版本Kubernetesv1.33.7containerdcontainerd.io 1.6.33CNICalico v3.25.0说明文中的 IP、主机名、token 均为实验环境信息生产环境请按实际规划调整。一、引言1. 文档概述Kubernetes简称 K8s是用 8 代替 8 个字符“kubernete”而成的缩写。它是一个开源的、用于管理云平台中多个主机上的容器化应用系统。Kubernetes 的目标是让部署容器化应用简单且高效并提供应用部署、规划、更新、维护的一种机制。经常有需求要搭建 K8s 集群本手册基于银河麒麟高级服务器操作系统 V10 SP3 2403x86搭建 K8s 集群部署规模为 1 master 1 node。2. 适用范围本手册面向具有 Linux 操作系统使用经验的用户及相关技术人员等。二、部署前准备工作1. 环境准备硬件环境项目说明系统安装方式UKUI GUI 右侧全选CPUHygon Dhyana Processor内存8G磁盘100GB网络互联网数量2 台软件环境项目说明银河麒麟高级服务器操作系统V10 SP3 2403 Build20/20240426Kubernetesv1.33.7运行时containerd.io-1.6.33-3.1.el7CNI 插件Calico v3.25.02. 获取配置源额外准备 2 个 yum 源。1配置 docker-ce 源cat /etc/yum.repos.d/docker-ce.repo[docker-ce-stable] nameDocker CE Stable - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/stable enabled1 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-stable-debuginfo] nameDocker CE Stable - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/stable enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-stable-source] nameDocker CE Stable - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/stable enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test] nameDocker CE Test - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test-debuginfo] nameDocker CE Test - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-test-source] nameDocker CE Test - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/test enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly] nameDocker CE Nightly - $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/$basearch/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly-debuginfo] nameDocker CE Nightly - Debuginfo $basearch baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/debug-$basearch/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg [docker-ce-nightly-source] nameDocker CE Nightly - Sources baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/7/source/nightly enabled0 gpgcheck1 gpgkeyhttps://mirrors.aliyun.com/docker-ce/linux/centos/gpg2配置 Kubernetes 源cat /etc/yum.repos.d/kubernetes.repo[kubernetes] nameKubernetes baseurlhttps://pkgs.k8s.io/core:/stable:/v1.33/rpm/ enabled1 gpgcheck1 gpgkeyhttps://pkgs.k8s.io/core:/stable:/v1.33/rpm/repodata/repomd.xml.key3. 获取部署包下载 Calico 镜像包链接百度网盘 请输入提取码百度网盘为您提供文件的网络备份、同步和分享服务。空间大、速度快、安全稳固支持教育网加速支持手机端。注册使用百度网盘即可享受免费存储空间https://pan.baidu.com/s/1tH9sKMpx1RrWHeV2T--gkw提取码1111获取以下 3 个镜像包cni.tarkube-controllers.tarnode.tar注意百度网盘链接可能失效建议将镜像包提前下载到本地或内部制品库。三、部署步骤1. 系统配置准备 2 台服务器部署 K8s可以是物理服务器也可以是虚拟机。本手册使用 2 台虚拟机搭建集群先安装操作系统文档不演示再完成以下系统配置。角色主机名IP控制节点master192.168.122.188工作节点node192.168.122.1891修改各主机的主机名hostnamectl set-hostname master # 控制节点 hostnamectl set-hostname node # 工作节点2修改各主机的 /etc/hosts 文件vim /etc/hosts192.168.122.188 master 192.168.122.189 node3关闭防火墙systemctl disable --now firewalld.service systemctl status firewalld.service4关闭 SELinuxsed -i s/SELINUXenforcing/SELINUXdisabled/g /etc/selinux/config getenforce5禁用 swap 分区vim /etc/fstab将 swap 这行禁用然后执行mount -a swapoff -a6开启端口转发与网桥流量过滤规则新建/etc/sysctl.d/k8s.conf文件在文件末尾添加如下内容vim /etc/sysctl.d/k8s.confnet.bridge.bridge-nf-call-ip6tables 1 net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1新建/etc/modules-load.d/k8s.conf文件添加以下内容vim /etc/modules-load.d/k8s.confoverlay br_netfilter执行命令让其生效modprobe overlay modprobe br_netfilter sysctl -p /etc/sysctl.d/k8s.conf注意如果出现报错需要先加载模块br_netfilter再使内核参数生效。7拷贝 yum 源将前面准备的 2 个 yum 源拷贝到各节点/etc/yum.repos.d/目录。ls /etc/yum.repos.d/2. 安装运行时1安装 containerd 运行时yum remove -y docker-runc # 先卸载麒麟的 runc 工具 yum install -y containerd.io # 安装 containerd 运行时 systemctl enable --now containerd.service # 设置服务开机自启动 systemctl status containerd.service # 查看服务状态 containerd -v2调整运行时最大文件数将运行时的最大文件数改成1048576默认1073741816。sed -i s/LimitNOFILEinfinity/LimitNOFILE1048576/ /usr/lib/systemd/system/containerd.service systemctl daemon-reload systemctl restart containerd.service cat /proc/$(systemctl status containerd.service | grep PID | awk {print $3})/limits | grep open files3生成 containerd 默认配置文件containerd config default | sudo tee /etc/containerd/config.toml给 containerd 运行时配置镜像加速地址将sandbox_image行改成registry.cn-hangzhou.aliyuncs.com/google_containers/pause:3.10检查并重启grep sandbox_image /etc/containerd/config.toml systemctl restart containerd.service4配置 crictl 文件yum install cri-tools -y tee /etc/crictl.yaml /dev/null EOF runtime-endpoint: unix:///run/containerd/containerd.sock image-endpoint: unix:///run/containerd/containerd.sock EOF用crictl images查看是否生效crictl images3. 安装 K8s 组件1安装 kubelet、kubeadm、kubectlyum install -y kubelet kubeadm kubectl systemctl enable --now kubelet kubelet --help | grep infra注意此时 kubelet 缺少证书处于无法启动状态待集群初始化完成后可恢复正常。2初始化集群只在 master 节点执行kubeadm init \ --image-repositoryregistry.cn-hangzhou.aliyuncs.com/google_containers \ --service-cidr10.96.0.0/12 \ --pod-network-cidr10.244.0.0/16 \ --control-plane-endpoint192.168.122.188:6443 \ --upload-certs当出现以下标识表明集群初始化成功Your Kubernetes control-plane has initialized successfully!若初始化失败先清理集群信息检查错误后再重新初始化kubeadm reset # 清理集群3添加集群访问鉴权mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config此时 kubelet 服务已恢复正常systemctl status kubelet检查集群初始化完成但节点处于 NotReady 状态这是缺少 CNI 插件导致的。本环境使用 Calico v3.25 插件。kubectl get nodes kubectl get pods -A4. 安装 CNI 插件1下载 calico.yaml 配置wget https://docs.projectcalico.org/v3.25/manifests/calico.yaml上传前面获取的 Calico 部署包到 master 节点ls x86/2导入 cni.tar、kube-controllers.tar、node.tar 三个镜像包ctr -n k8s.io images import cni.tar ctr -n k8s.io images import kube-controllers.tar ctr -n k8s.io images import node.tar crictl images3安装 CNI 插件kubectl apply -f calico.yaml检查 Calico 组件状态kubectl get pods -A kubectl get nodesCalico 相关组件已经 Runningmaster 节点恢复 Ready 状态。5. 添加 node 节点在 node 节点执行 join 命令将节点加入 K8s 集群。建议在 master 节点重新生成 join 命令避免使用文档中固定的过期 tokenkubeadm token create --print-join-command在 node 节点执行生成的 join 命令格式类似kubeadm join 192.168.122.188:6443 \ --token token \ --discovery-token-ca-cert-hash sha256:hash添加完成后待 Calico 等组件调度完成查看节点状态kubectl get nodes -o wide四、附录排错提示sysctl -p报bridge-nf-call-ip6tables不存在先加载br_netfilter模块modprobe br_netfilter sysctl -p /etc/sysctl.d/k8s.conf初始化完成后节点显示 NotReady这是正常现象通常是缺少 CNI 插件。安装 Calico 后节点会恢复 Ready。kubeadm join提示 token 过期在 master 节点重新生成kubeadm token create --print-join-command版本一致性检查本文使用 Kubernetes v1.33.7安装完成后可通过以下命令确认kubectl get nodes kubeadm version kubelet --version containerd -v如果这篇文章对你有帮助欢迎点赞、收藏、评论交流。部署过程中如果遇到问题可以把报错信息贴到评论区。

相关新闻

Paperclip:面向工程落地的AI Agent开发契约范式

Paperclip:面向工程落地的AI Agent开发契约范式

1. 项目概述:Paperclip 不是回形针,而是一个被严重低估的 AI Agent 开发范式“Paperclip”这个词在当前技术圈里,已经彻底脱离了文具范畴——它不是指办公桌上那个弯折金属丝的小物件,而是特指一种轻量、可组合、面向真实工作流的…

2026/10/2 15:21:02 阅读更多 →
飞致云平台:接口测试新手的开箱即用训练场

飞致云平台:接口测试新手的开箱即用训练场

1. 为什么飞致云平台是接口测试新手的“理想训练场”刚接触接口测试的人,常卡在第一个坎上:不是不会写请求,而是根本找不到一个能跑通、有文档、不报错、不设防、还能即时反馈的测试目标。你翻遍教程,照着Postman敲完GET /users&a…

2026/10/2 22:52:49 阅读更多 →
重要时期安全保障服务技术:从方案文档到应急兜底的完整实战指南

重要时期安全保障服务技术:从方案文档到应急兜底的完整实战指南

简介:面向网络安全解决方案工程师与政企安全管理人员,这份《重要时期安全保障服务技术.docx》提供了一套可落地的重要时期安保服务方案模板。内容从基本概念、服务必要性入手,系统梳理了ISO/IEC 27001、GB/T 20984等合规依据,并围…

2026/10/2 18:14:43 阅读更多 →

最新新闻

互联网商业医疗保险直付平台:从理赔垫付到秒级结算的落地拆解

互联网商业医疗保险直付平台:从理赔垫付到秒级结算的落地拆解

简介:这份PDF文献面向医疗信息化从业者、医院信息中心技术人员及医疗保障研究者,聚焦互联网商业医疗保险直付平台的解决方案。内容系统梳理了商保的概况与现状、传统理赔流程的痛点,并重点论述平台设计原则,包括数据安全、实时性、…

2026/10/2 22:52:08 阅读更多 →
PPTX作为云架构契约:从幻灯片到可执行基础设施

PPTX作为云架构契约:从幻灯片到可执行基础设施

简介:本资源是一份面向智慧城市、大数据与人工智能领域技术决策者及系统架构师的《高效数据中心云基础架构解决方案》专业PPT课件,聚焦企业级IT基础设施向云化演进的核心路径。内容系统阐述动态基础架构管理(AIM)、基础架构云&…

2026/10/2 22:52:08 阅读更多 →
Jev AI研发智能体:任务闭环、本地部署与Codex集成实践

Jev AI研发智能体:任务闭环、本地部署与Codex集成实践

最近社区里聊 Jev 的人越来越多了,但大部分人还停留在"听说它很厉害"的阶段。有人说它是新的 AI 模型,有人说它就是个编码插件,还有人拿它和 Codex 对比,问是不是要抢饭碗。我前阵子也花了不少时间研究 Jev,…

2026/10/2 22:52:08 阅读更多 →
RAGFlow深度解析:企业知识库文档解析与本地部署实战

RAGFlow深度解析:企业知识库文档解析与本地部署实战

1. 先从“文档抽血”说起:RAGFlow 到底解决了什么 企业知识库这条赛道上,开源方案看着一堆,真能拿来当生产力的没几个。RAGFlow 是其中一个让我愿意花时间反复测试的项目。它最打动我的地方,不是又出了一款“聊天问答机器人”&…

2026/10/2 22:52:08 阅读更多 →
从数据传输结构拆解AXI协议:通道、握手与突发机制

从数据传输结构拆解AXI协议:通道、握手与突发机制

AXI协议这个东西,做数字IC和SoC的同学迟早要正面硬刚它。不管你是做设计、验证还是FPGA原型验证,面试时被问AXI的概率几乎是百分之百。但市面上讲AXI的资料两极分化严重:要么是ARM官方手册那种几百页的规格书,啃下来耗神费力&…

2026/10/2 22:52:08 阅读更多 →
TerraScan点云处理实战:参数原理与LiDAR测绘精度控制

TerraScan点云处理实战:参数原理与LiDAR测绘精度控制

简介:本资源是一份面向测绘、遥感、地理信息系统(GIS)及三维建模领域从业者与高校相关专业师生的技术参考文献,系统讲解基于TerraScan软件的LiDAR点云数据处理全流程。内容涵盖LiDAR技术原理与发展现状、TerraScan核心功能&#x…

2026/10/2 22:51:07 阅读更多 →

日新闻

从零搭建AI工程化:模型之外的完整闭环

从零搭建AI工程化:模型之外的完整闭环

先搞清楚一件事:从零开始做 AI 工程化,难的从来不是调模型、写提示词,而是把一套原型 Demo 变成长得像是“正经系统”的东西。你手里可能已经有了能跑通的代码,也可能刚读完一些概念,但真到了要把它变成可维护、可观测…

2026/10/2 0:00:20 阅读更多 →
大模型训练显存估计与混合精度训练实战指南

大模型训练显存估计与混合精度训练实战指南

1. 大模型训练显存估计与混合精度训练详解显存不够用,几乎是每个做大模型训练的人都会撞上的第一堵墙。你可能也经历过:模型代码写完了,数据管道跑通了,满心欢喜地按下训练启动脚本,结果几秒钟后终端弹出一行红字——C…

2026/10/2 0:00:20 阅读更多 →
小样本学习数据集选型指南:27个真正可用的高质量数据集

小样本学习数据集选型指南:27个真正可用的高质量数据集

1. 小样本学习的“弹药库”:为什么你总在找数据集,却总找不到真正能用的? 小样本、数据集——这两个词最近半年在我处理的200多个AI项目咨询里,出现频率排进前三。不是模型调不好,不是代码写不对,而是卡在…

2026/10/2 0:00:20 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/10/1 19:40:48 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/10/1 19:41:40 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/10/1 20:05:24 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 10:36:31 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 5:26:06 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/2 6:09:11 阅读更多 →