登录
首页 >  文章 >  linux

Ubuntu22.04K8s搭建教程详解

时间:2026-04-29 15:13:38 144浏览 收藏

本文深入剖析了在Ubuntu 22.04系统上使用kubeadm部署Kubernetes集群时极易踩坑的关键前置条件与排错逻辑——swap未禁用、ufw未关闭、/etc/hosts解析异常、内核参数缺失及containerd的SystemdCgroup配置错误,每一项都可能导致kubeadm init直接失败或节点长期处于NotReady状态;文章不仅直击“cgroup driver mismatch”“Calico VXLAN被拦截”“kubelet自连失败”等高频故障根源,更给出精准可执行的验证命令和修复步骤,帮你绕过重装陷阱,真正实现稳定、可靠的K8s集群一键初始化。

Ubuntu 22.04 搭建 K8s 集群教程 Kubernetes部署全过程【详解】

直接说结论:Ubuntu 22.04 上用 kubeadm 搭 K8s 集群,**必须先关 swap、关 ufw、配好 /etc/hosts 和内核参数,否则 kubeadm init 必失败或节点卡在 NotReady**。这不是可选项,是硬性前提。

为什么 kubeadm init 会报 “cgroup driver mismatch” 或直接卡住

Ubuntu 22.04 默认用 systemd cgroup driver,但 containerd 若没显式配置,可能 fallback 到 cgroupfs;kubelet 启动时发现不一致就拒绝工作。

  • 检查当前 kubelet 使用的 driver:sudo systemctl cat kubelet | grep "cgroup-driver",若没输出,说明没显式指定
  • 确认 containerd 实际使用的 driver:sudo ctr version 不显示 driver,得看 config:sudo cat /etc/containerd/config.toml | grep systemd
  • 正确做法:编辑 /etc/containerd/config.toml,确保有 [plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options] 下的 SystemdCgroup = true
  • 改完必须重启:sudo systemctl restart containerd && sudo systemctl restart kubelet

kubeadm init 失败常见错误信息与对应动作

看到这些提示别急着重装,多数是环境没清理干净或配置漏项:

  • [ERROR Swap]: running with swap on is not supported → 执行 sudo swapoff -a 后,**必须注释掉 /etc/fstab 中 swap 行**,否则 reboot 后复活
  • [ERROR FileContent--proc-sys-net-bridge-bridge-nf-call-iptables]: /proc/sys/net/bridge/bridge-nf-call-iptables does not exist → 缺少内核模块,运行 sudo modprobe br_netfilter 并写入 /etc/modules-load.d/k8s.conf
  • failed to load KubeConfig: stat /etc/kubernetes/admin.conf: no such file or directorykubeadm init 根本没跑成功,先查 sudo kubeadm init --dry-run -v 5 看前置检查哪步挂了
  • init 卡在 [wait-control-plane] Waiting for the kubelet to boot up the control plane → 很可能是 containerd 没拉到 pause 镜像,手动试:sudo crictl pull registry.k8s.io/pause:3.9

Calico 安装后 Node 仍是 NotReady 的关键排查点

不是 Calico yaml 下载下来 kubectl apply 就完事。Ubuntu 22.04 默认启用 ufw,它会拦截 Calico 节点间 VXLAN 流量(UDP 8472),导致 BGP 无法建连。

  • 确认 ufw 状态:sudo ufw status verbose,即使显示 inactive,也建议执行 sudo ufw disable 彻底关闭
  • 检查 Calico pod 是否都 Running:kubectl get pods -n kube-system -l k8s-app=calico-node,若有 CrashLoopBackOff,进日志:kubectl logs -n kube-system -l k8s-app=calico-node
  • 常见日志错误:Failed to get node "" (k8s): connection refused → kubelet 未就绪,回退检查 sudo systemctl status kubelet
  • Calico 默认使用 bird 做 BGP,它依赖主机路由表。Ubuntu 22.04 的 netplan 可能生成多余路由规则,用 ip route show table all 查是否有冲突

最易被忽略的一点:所有节点的 hostname 必须和 kubeadm join 时自动注册的 Node 名字完全一致——也就是 kubectl get nodes 显示的名字。如果用了 hostnamectl set-hostname 但没同步更新 /etc/hosts 里的解析,kubelet 启动时会连不上自己,Node 状态永远卡在 NotReady。

好了,本文到此结束,带大家了解了《Ubuntu22.04K8s搭建教程详解》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>