服务器运维: k3s 安装及配置的完整操作笔记

1. 安装前环境确认

检查项 命令 预期结果
80/443 端口空闲 `ss -tlnp grep -E ':80
Docker 运行状态 systemctl status docker active (running)
系统资源 free -h && df -h / 内存 >10G,磁盘 >20G

2. 安装 k3s

步骤 命令 说明
下载安装脚本 curl -sfL https://get.k3s.io -o install.sh 国内网络建议提前准备镜像源
执行安装 chmod +x install.sh && ./install.sh --write-kubeconfig-mode 644 默认启用 Traefik、CoreDNS、local-path-provisioner
验证集群 kubectl get nodes 节点状态为 Ready
验证核心组件 kubectl get pods -A 所有 Pod 均为 Running

3. 配置国内镜像加速(⚠️ 必做)

k3s 使用内置 containerd,需单独配置镜像源,与宿主机 Docker 互不影响。

复制代码
# 创建镜像源配置目录
mkdir -p /etc/rancher/k3s

# 写入 registries.yaml
cat > /etc/rancher/k3s/registries.yaml << 'EOF'
mirrors:
  docker.io:
    endpoint:
      - "https://docker.1panel.live"
      - "https://hub.rat.dev"
EOF

# 重启 k3s 使配置生效
systemctl restart k3s

4. 验证端口接管

验证项 命令 预期结果
80 端口响应 curl -I http://localhost:80 返回 404 page not found(Traefik 默认页)
443 端口响应 curl -Ik https://localhost:443 返回 404(自签证书需加 -k)
Ingress Controller kubectl get svc -n kube-system traefik TYPE 为 LoadBalancer,PORTS 包含 80/443

⚠️ 关键注意事项

SELinux 依赖:Alibaba Cloud Linux 4 可能缺少 k3s-selinux 包导致启动失败,需手动创建 systemd unit 或禁用 SELinux

镜像源 DNS:若 Pod 卡在 ContainerCreating,优先检查镜像源域名解析是否正常,及时更换可用源

与 Docker 共存:k3s 使用 containerd,不依赖也不干扰宿主机 Docker,无需卸载

Traefik 端口机制 :svclb 通过 iptables DNAT 转发,ss 不显示监听属正常现象,以 curl 验证为准

k3s v1.36.4+k3s1 安装完成,核心组件正常运行,80/443 端口已由 Traefik 接管并验证通过。环境就绪,可继续部署 Jenkins。

相关推荐
影视飓风TIM2 小时前
C++异常与RAII智能指针笔记
开发语言·c++·笔记
YHHLAI3 小时前
基于 Next.js 16 + Redis 的全栈笔记博客系统
javascript·redis·笔记
-SOLO-12 小时前
开发笔记-摸鱼输入法
笔记
疯狂打码的少年15 小时前
【计算机网络】TCP/IP协议族(四层体系结构,与OSI对比)
网络·笔记·tcp/ip·计算机网络
xqqxqxxq16 小时前
AI Agent学习:Agent协作工具技术笔记(李博杰《深入理解 AI Agent》4.6观后总结)
笔记·学习
彧azz18 小时前
数据结构:关于图的学习
c语言·数据结构·笔记·学习·算法
自小吃多18 小时前
高云 FPGA 添加时序约束笔记
笔记·fpga开发
彧azz18 小时前
二叉搜索树学习记录
c语言·数据结构·笔记·算法
蒸蒸yyyyzwd19 小时前
机试和Redis学习笔记
c++·笔记·面试