Linux怎么安装K3s轻量K8s_Linux K3s安装部署使用方法教程【进阶】

梦磊君_9056

梦磊君_9056

2026-04-02

1096人浏览

原创

k3s部署有四种方法:一、国内镜像一键安装(推荐新手);二、air-gap离线安装(适用于无外网环境);三、多节点高可用集群部署(含etcd备份与证书复用);四、自定义内核模块与网络插件预加载安装。

linux怎么安装k3s轻量k8s_linux k3s安装部署使用方法教程【进阶】

如果您希望在 Linux 系统上部署轻量级 Kubernetes 发行版 K3s,但遇到安装失败、服务未启动或配置不生效等问题,则可能是由于基础环境未就绪或安装参数不匹配所致。以下是针对进阶场景的多种安装部署方法:

一、国内镜像加速的一键安装(推荐新手与开发测试)

该方法利用 Rancher 中国镜像源规避网络阻塞,自动下载二进制、pause 镜像及依赖组件,并生成标准 kubeconfig,适合无代理、无离线包的常规环境。

1、执行魔改安装命令,启用国内镜像并禁用 Traefik(避免端口冲突):

2、运行以下命令(请确保已关闭 swap 和防火墙):

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--disable traefik --write-kubeconfig-mode 644" sh -

3、验证服务状态:

systemctl status k3s

4、确认配置文件可读:

chmod 644 /etc/rancher/k3s/k3s.yaml

二、Air-gap 离线安装(适用于无外网生产环境)

该方法完全脱离公网,所有组件均通过预下载的压缩包加载,杜绝网络超时与镜像拉取失败,适用于金融、政务等强隔离网络。

1、在有网机器上下载离线包(以 v1.30.2+k3s1 为例):

wget https://github.com/k3s-io/k3s/releases/download/v1.30.2+k3s1/k3s-airgap-images-amd64.tar.gz

wget https://github.com/k3s-io/k3s/releases/download/v1.30.2+k3s1/k3s

2、将两个文件复制至目标节点,解压镜像包:

gunzip k3s-airgap-images-amd64.tar.gz

sudo mkdir -p /var/lib/rancher/k3s/agent/images/

sudo cp k3s-airgap-images-amd64.tar /var/lib/rancher/k3s/agent/images/

3、赋予执行权限并安装:

chmod +x k3s

sudo cp k3s /usr/local/bin/

sudo INSTALL_K3S_SKIP_DOWNLOAD=true ./k3s server --node-name master --disable traefik

4、关键校验点:

必须确认 /var/lib/rancher/k3s/agent/images/ 目录下存在 tar 文件且不可为空

三、多节点高可用集群部署(含 etcd 备份与证书复用)

该方法构建具备主节点冗余能力的集群,使用嵌入式 etcd 替代默认 sqlite,支持节点故障自动恢复,并复用初始证书避免 TLS 重签风险。

1、首台 server 节点执行(指定数据目录与外部 etcd 模式):

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--cluster-init --datastore-endpoint='sqlite:///var/lib/rancher/k3s/db/rancher.db' --write-kubeconfig-mode 644" sh -

2、其余 server 节点加入时复用首节点证书:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn K3S_URL=https://:6443 K3S_TOKEN= INSTALL_K3S_EXEC="--server https://:6443 --datastore-endpoint='sqlite:///var/lib/rancher/k3s/db/rancher.db'" sh -

3、获取并分发 token:

cat /var/lib/rancher/k3s/server/node-token

4、验证 etcd 成员状态:

sudo k3s etcd member list

四、自定义内核模块与网络插件预加载安装

该方法在安装前显式加载 br_netfilter、ip_vs 等必需内核模块,并预置 Calico 或 Cilium 所需参数,避免运行时因模块缺失导致 Pod 网络异常。

1、加载内核模块并持久化:

echo "br_netfilter" | sudo tee -a /etc/modules

echo "ip_vs" | sudo tee -a /etc/modules

sudo modprobe br_netfilter ip_vs

2、配置 sysctl 参数:

cat

net.bridge.bridge-nf-call-iptables = 1

net.bridge.bridge-nf-call-ip6tables = 1

net.ipv4.ip_forward = 1

EOF

sudo sysctl --system

3、安装时注入 CNI 插件路径与参数:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--flannel-backend=none --disable-network-policy --kube-proxy-arg=proxy-mode=ipvs" sh -

4、后续手动部署 Calico:

kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml

五、带 Helm 与 Kuboard 面板的一体化安装

该方法在 K3s 启动后自动集成 Helm v3 与 Kuboard v3 控制台,实现开箱即用的图形化管理能力,适用于需要快速交付演示环境的场景。

1、安装 K3s 并预留 Helm 兼容配置:

curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn INSTALL_K3S_EXEC="--disable servicelb --disable traefik --write-kubeconfig-mode 644" sh -

2、安装 Helm 并添加仓库:

curl -fsSL https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | sh

helm repo add kuboard https://e1z7m8c9.github.io/kuboard-chart

helm repo update

3、部署 Kuboard:

helm install kuboard kuboard/kuboard --namespace kuboard --create-namespace

4、暴露访问端口:

kubectl patch svc kuboard -n kuboard -p '{"spec":{"type":"NodePort","ports":[{"port":80,"nodePort":32567}]}}'

5、关键访问凭证:

kubectl -n kuboard get secret kuboard -o jsonpath="{.data.username}" | base64 -d; echo

kubectl -n kuboard get secret kuboard -o jsonpath="{.data.password}" | base64 -d; echo

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

2023.06.14

3483

6

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

2023.10.30

775

4

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

2023.09.14

12966

6

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1565

5

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

2023.12.21

3497

3

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

2024.03.01

5661

5

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

2026.01.21

8405

27

GitHub官网入口版本汇总
GitHub官网入口版本汇总

本专题整合了GitHub入口版本地址汇总,阅读专题下面的文章了解更多详细内容。

2026.04.02

838

19

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

2025.12.22

116

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习