kubesphere 是运行在 kubernetes 之上的企业级容器云平台,通过 kubekey 工具部署,需先准备 linux 环境(关闭 selinux、禁用 swap、配置 docker 与内核模块),再根据用途选择单节点或高可用多节点架构,最后启用 devops、监控等可插拔组件,通过 :30880 访问控制台。

KubeSphere 是运行在 Kubernetes 之上的企业级容器云平台,它不替换 Kubernetes,而是将其能力图形化、产品化、开箱即用。在 Linux 服务器上部署 KubeSphere,本质是先构建稳定可用的 Kubernetes 集群,再在其上安装 KubeSphere 控制平面。整个过程需兼顾环境准备、集群架构选型、安装工具使用和关键组件启用,而非简单执行几条命令。
环境准备:系统与基础服务必须到位
Linux 服务器(推荐 CentOS 7.9 / Ubuntu 20.04+)需提前完成以下操作:
- 关闭 SELinux(
sudosed-i's/^SELINUX=enforcing$/SELINUX=permissive/'/etc/selinux/config)并重启或临时设为 permissive - 禁用 swap(
swapoff-a并注释/etc/fstab中 swap 行) - 配置 Docker:安装 20.10.x 或更高版本,设置
systemd为 cgroup driver,配置国内镜像加速器(如阿里云) - 加载内核模块:
br_netfilter,并启用net.bridge.bridge-nf-call-iptables等参数 - 安装必要工具:
conntrack、socat、curl、wget、vim
架构选择:单节点用于验证,多节点才可生产
根据实际用途决定部署模式:
-
All-in-One(单节点):适合个人学习或功能快速验证。所有组件(K8s 控制面 + 工作节点 + KubeSphere)运行在同一台机器,使用
./kk create cluster --with-kubernetes v1.22.12 --with-kubesphere v3.3.2即可一键完成 - 多节点高可用(推荐生产):至少 1 台 master(4C8G)、2 台 worker(8C16G)。需确保节点间内网互通、SSH 免密可达,并开放端口范围 30000–32767(NodePort)、6443(API Server)等
安装执行:用 KubeKey 创建集群并注入 KubeSphere
KubeKey 是官方推荐的现代安装工具(替代旧版 Ansible 脚本),支持 Kubernetes 与 KubeSphere 同步部署:
- 下载 KubeKey(建议指定国内镜像源):
export KKZONE=cn && curl -sfL https://get-kk.kubesphere.io | VERSION=v3.1.1 sh - - 生成配置文件:
./kk create config --with-kubernetes v1.22.12 --with-kubesphere v3.3.2,然后编辑config-sample.yaml指定节点 IP、角色、网络插件(Calico 推荐)、存储类(如 local-path) - 执行部署:
./kk create cluster -f config-sample.yaml,过程约 15–40 分钟,取决于网络与硬件 - 查看进度:
kubectl logs -n kubesphere-system $(kubectl get pods -n kubesphere-system -o jsonpath='{.items[0].metadata.name}')
功能启用:按需开启 DevOps、监控、日志等模块
默认最小化安装仅含核心控制台。若需完整能力,需手动启用可插拔组件:
- 以 admin 登录控制台 → 平台管理 → 集群管理 → 自定义资源 CRD → 搜索
clusterconfiguration - 编辑
ks-installer的 YAML,将devops.enabled、monitoring.enabled、logging.enabled等字段设为true - 保存后,KubeSphere 会自动拉起对应组件(Jenkins、Prometheus、Elasticsearch 等),无需额外部署
部署完成后,通过浏览器访问任意节点 IP 加端口 :30880(非 30080,新版默认)即可登录 Web 控制台。初始账号为 admin,密码在安装日志末尾输出。后续可通过企业空间、项目、角色绑定实现多租户隔离与权限管控。











