银河麒麟系统部署rancher需依赖docker及内核配置,推荐单节点容器部署或离线镜像导入:一、确认aarch64/x86_64架构与内核≥4.19.90,加载overlay/br_netfilter模块并持久化,拉取rancher/rancher:v2.7.11镜像后以privileged模式运行;二、离线场景下载对应架构tar包,校验sha256后解压并docker load导入。

如果您在银河麒麟操作系统上尝试部署 Rancher 用于容器管理,但发现桌面环境缺乏原生支持或安装路径不明确,则可能是由于 Rancher 官方未提供独立“桌面版”安装包,其运行依赖 Docker 容器引擎及特定内核参数配置。以下是适用于银河麒麟 V10(含 SP2/SP3/Tercel 等主流版本)的多种可行安装方案:
一、Docker 容器单节点部署(推荐开发与测试场景)
该方式将 Rancher 运行于标准 Docker 容器中,无需修改桌面系统架构,兼容 GNOME/KDE 桌面环境,适合本地快速验证与学习使用。需确保 Docker 已就绪且内核模块已加载。
1、确认系统架构与内核版本:执行 uname -m 和 uname -r,输出必须为 aarch64 或 x86_64,且内核版本不低于 4.19.90
2、加载必需内核模块:sudo modprobe overlay && sudo modprobe br_netfilter
3、持久化模块加载:echo "overlay" | sudo tee /etc/modules-load.d/overlay.conf && echo "br_netfilter" | sudo tee /etc/modules-load.d/br_netfilter.conf
4、拉取 Rancher 镜像(以 v2.7.11 稳定版为例):sudo docker pull rancher/rancher:v2.7.11
5、启动 Rancher 容器并挂载持久化目录:sudo docker run -d --name=rancher-server --restart=unless-stopped --privileged -p 80:80 -p 443:443 -v /opt/rancher:/var/lib/rancher rancher/rancher:v2.7.11
二、离线镜像导入部署(适用于无外网桌面终端)
该方法绕过网络拉取环节,通过预下载镜像文件导入本地 Docker 环境,适用于涉密办公、物理隔离或网络受限的麒麟桌面系统,保障部署过程完全可控。
1、在联网环境下载对应架构镜像包:wget https://github.com/rancher/rancher/releases/download/v2.7.11/rancher-aarch64.tar.gz(ARM64)或 rancher-amd64.tar.gz(x86_64)
2、校验镜像完整性:sha256sum rancher-aarch64.tar.gz 应与 GitHub Release 页面公布的哈希值严格一致
3、复制至目标麒麟桌面机并解压:sudo tar -xzf rancher-aarch64.tar.gz -C /tmp/
4、导入镜像到本地 Docker:sudo docker load
5、启动容器时指定已导入镜像 ID:sudo docker run -d --name=rancher-server --restart=unless-stopped --privileged -p 80:80 -p 443:443 -v /opt/rancher:/var/lib/rancher $(sudo docker images | grep rancher | head -n1 | awk '{print }')
三、systemd 服务封装部署(适配桌面自启需求)
为满足桌面用户开机自动运行 Rancher 的实际需要,可将其容器生命周期交由 systemd 管理,实现图形登录后服务自动就绪,并支持 journalctl 日志追踪。
1、创建 Rancher service 单元文件:sudo tee /etc/systemd/system/rancher.service
2、写入服务定义内容(关键字段不可省略):[Unit] Description=Rancher Server After=docker.service Requires=docker.service [Service] Type=notify ExecStart=/usr/bin/docker start -a rancher-server ExecStop=/usr/bin/docker stop -t 10 rancher-server Restart=unless-stopped [Install] WantedBy=multi-user.target
3、重载 systemd 配置:sudo systemctl daemon-reload
4、启用并启动服务:sudo systemctl enable rancher.service && sudo systemctl start rancher.service
5、验证服务状态:sudo systemctl is-active rancher.service 应返回 active
四、桌面浏览器访问与初始配置
该步骤完成 Rancher Web UI 的首次可达性验证与管理员账户初始化,所有操作均在麒麟桌面自带浏览器中进行,无需命令行交互。
1、打开 Firefox 或 Chrome 浏览器:地址栏输入 https://localhost(若提示证书警告,点击“高级”→“接受风险并继续”)
2、等待页面加载完成(首次启动约需 90 秒):出现 “Welcome to Rancher” 页面即表示容器服务已就绪
3、设置初始管理员密码:输入不少于 8 位的强密码,密码将被明文写入 /opt/rancher/management-state/admin-password.txt
4、跳过集群导入步骤,直接进入主仪表盘:点击右上角用户名 → “Settings” → 确认 Server URL 为 https://localhost
5、检查左侧导航栏是否完整显示 “Home、Cluster Management、Cluster Explorer” 等核心模块:全部可见表明 Rancher 前端资源加载成功











