news 2026/9/27 2:56:50

【k8s】全新Ubuntu 26.04 使用kt 超简单安装 k8s 最新1.37.1+KubeSphere4.1.3

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【k8s】全新Ubuntu 26.04 使用kt 超简单安装 k8s 最新1.37.1+KubeSphere4.1.3

项目文档:kt 文档

操作系统刚发新版,内核、cgroup、包管理都换了代;k8s 又往前推了一版,容器运行时、CNI、etcd 得跟着对齐版本。这两件事叠在一起,通常意味着一整个下午的搜索和反复的环境排错。

再叠上离线,就更麻烦。内网和信创场景里,服务器连不上公网镜像源,装一个集群要先把十几个组件的镜像一个个搬进去。镜像全不全、版本对不对、证书链通不通,任何一环出岔子都得从头再来。

具体到这次的环境:Ubuntu 26.04 是今年上半年发布的长期支持版本,内核已经到 7.0.0,cgroup v2 也是默认配置——这恰好是 k8s 新版本所要求的两样东西。而 k8s 1.37.1 又是目前最新的稳定版。两个“新”撞在一起,正好能检验一套部署工具跟版本跟得快不快。

这篇文章记录的,就是在全新的Ubuntu 26.04上,用 kt 离线装出k8s 1.37.1 + KubeSphere 4.1.3的完整过程。

先用一句话概括:k8s 两条命令,KubeSphere 一条命令,全程不联网也能装完。

1. kt更新说明

kt 是什么

kt 是 kk(KubeKey)的二次开发版本。kk 是 KubeSphere 团队做的集群部署工具,把 kubeadm 那一整套前置检查、容器运行时安装、镜像搬运都收敛成了“配置文件驱动”;kt 在它基础上继续往下走,重点加快了新版本适配、把离线体验做顺。

这次发布的是 kt 3.2.2。

支持最新 k8s

k8s 跟到1.37.1,同时组件版本整体前移:etcd 升到 v3.7.2、Calico 升到 v3.32.2、crictl 升到 v1.37.0、Docker 升到 29.8.1、Helm 升到 v3.22.0,cri-dockerd、buildx、hybridnet、Docker Compose 也都同步做了升级。版本齐,是离线部署能不能一次跑通的前提。

国产 CPU 的兼容性

这一版解决了两处国产 CPU 的指令集兼容性问题:海光 7 系列和飞腾 2000。这两个平台在国内信创项目里很常见,做国产化适配的读者可以优先看这一条。

etcd 部署的优化

3.2.2 大幅优化了 etcd 的部署流程,尤其是all-in-one的离线场景。etcd 是集群里最容易“起不来”的一环——数据目录有残留、peer URL 对不上、发现阶段拿不到集群信息,都会卡在这里。把这块理顺,离线安装的成功率会明显好看。

版本要求

有一个前提要提前说清楚:k8s 从 1.35 开始,对内核和 cgroup 有了要求——内核 5.10 以上、cgroup v2。本文使用的 Ubuntu 26.04 内核为 7.0.0,默认满足。

如果你用的是其他操作系统,需要自行升级内核和 cgroup,别跳过这一步。

2. 环境准备

服务器信息

主机名用途OS内核配置IP
node1all-in-oneUbuntu 26.047.0.04核8G10.0.0.13

本文用腾讯云轻量服务器做all-in-one部署。演示环境:k8s.tx1st.cn,用户名test,密码P@88w0rd,只提供基础查看功能。

要准备的文件

一共三样东西,上传到同一台节点,后续所有操作都在这个节点上完成:

  • 离线制品:artifact-x86-k8s1371-ks413-core.tar.gz
  • 集群配置文件:config-sample.yaml
  • kt 二进制文件

这里有个容易踩的坑:建议使用全新的操作系统。操作系统不需要预装 docker,不需要设置 selinux,也不需要关 swap——kt 会自己处理。反过来,如果机器上已经有残留的 k8s 组件、旧版 containerd,或者手工改过一堆内核参数,环境一乱,各种奇怪问题都会冒出来。

3. 改配置文件

按实际的服务器信息,把内容填进config-sample.yaml:

kind: Cluster metadata: name: sample spec: hosts: - {name: node1, address: 10.0.0.13, internalAddress: 10.0.0.13, user: root, password: "123213"} roleGroups: etcd: - node1 control-plane: - node1 worker: - node1 # 如需使用 kk 自动部署镜像仓库,请设置该主机组 (建议仓库与集群分离部署,减少相互影响) # 如果需要部署 harbor 并且 containerManager 为 containerd 时,由于部署 harbor 依赖 docker,建议单独节点部署 harbor registry: - node1 controlPlaneEndpoint: ## Internal loadbalancer for apiservers internalLoadbalancer: haproxy domain: lb.kubesphere.local address: "" port: 6443 kubernetes: version: v1.37.1 clusterName: cluster.local autoRenewCerts: true containerManager: containerd etcd: type: kubekey network: plugin: calico kubePodsCIDR: 10.233.64.0/18 kubeServiceCIDR: 10.233.0.0/18 ## multus support. https://github.com/k8snetworkplumbingwg/multus-cni multusCNI: enabled: false registry: type: harbor registryMirrors: [] insecureRegistries: [] privateRegistry: "dockerhub.kubekey.local" namespaceOverride: "kubesphereio" auths: # if docker add by `docker login`, if containerd append to `/etc/containerd/config.toml` "dockerhub.kubekey.local": username: "admin" password: Harbor@123 # 此处可自定义,kk3.1.8新特性 skipTLSVerify: true # Allow contacting registries over HTTPS with failed TLS verification. plainHTTP: false # Allow contacting registries over HTTP. certsPath: "/etc/docker/certs.d/dockerhub.kubekey.local" addons: []

节点与角色

hosts里填节点的连接信息,roleGroups决定每台机器扮演什么角色。单节点下etcd、control-plane、worker、registry全压在node1上,看起来粗暴,但这就是all-in-one的意义——用一台机器跑通全流程,验证完再往多节点铺。

k8s 与网络

version指定v1.37.1,containerManager用containerd。controlPlaneEndpoint里开了 haproxy 做 ApiServer 的内部负载均衡,这是为多 control-plane 预留的,单节点也照样能用。

网络插件选的是calico,Pod 网段10.233.64.0/18,Service 网段10.233.0.0/18——这两段不要和你的内网、VPC 网段撞上。

私有仓库

registry.type设为harbor,privateRegistry指向dockerhub.kubekey.local,镜像统一落在kubesphereio这个 namespace 下。auths里的账号密码会在初始化时自动写进 containerd 的配置里。

配置里那两行注释值得读一遍:registry 建议和集群分离部署,减少相互影响;而 Harbor 本身依赖 docker,如果集群的containerManager是 containerd,最好单独拿一台机器放 Harbor。

4. 建镜像仓库

./kt init registry -f config-sample.yaml -a artifact-x86-k8s1371-ks413-core.tar.gz

这条命令会在 Harbor 节点自动安装 docker 和 docker-compose,添加证书信任链,并把需要存放镜像的项目建好。

稍等一会儿,全部执行成功:

5. 创建 k8s 集群

./kt create cluster -f config-sample.yaml -a artifact-x86-k8s1371-ks413-core.tar.gz --with-local-storage

节点初始化、容器运行时安装、镜像推送、集群拉起,这条命令一次做完,中间不需要人工介入。--with-local-storage顺带把本地存储的 StorageClass 装好,省得后面再补。

执行后会有一条确认提示,输入yes或y继续:

等一段时间,看到安装成功的消息:

6. 安装 KubeSphere

集群好了,接着装 KubeSphere:

helm upgrade --install -n kubesphere-system --create-namespace ks-core ks-core-1.1.5.tgz \ --set global.imageRegistry=dockerhub.kubekey.local/ks \ --set extension.imageRegistry=dockerhub.kubekey.local/ks \ --set ksExtensionRepository.image.tag=v1.1.5 \ --debug \ --wait

--wait会一直等到所有资源就绪。

7. 验证与登录

用命令行确认

图形界面前,先用命令行确认一遍更直接:

kubectl get nodes -o wide kubectl get pods -n kube-system

节点应该是Ready;kube-system下的 Pod 除个别一次性 Job 外应全部Running;CONTAINER-RUNTIME一列显示为containerd://。

打开控制台

KubeSphere 已经起来了:

安装监控服务

默认安装不含监控,需要的时候在扩展里装:

安装到 host 集群:

装完之后重新登录:

看节点

节点已经就绪:

节点详情里能看到容器运行时和内核信息:

8. 总结与提醒

不论 x86 还是 arm,不论在线还是离线,不论国际发行版还是国产操作系统,用 kt 加对应的离线安装包,装 k8s 和 KubeSphere 都是同一套动作。

最后提醒一句:演示环境k8s.tx1st.cn只开了基础查看权限,正式环境请务必改掉默认密码,并把 Harbor 的账号密码换成自己的。

项目文档:tx1st.cn/kt

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/27 2:56:45

营销型网站特点避坑指南:新手搞懂这7个注意事项

营销型网站特点避坑指南:新手搞懂这7个注意事项 域名服务器搞不懂?别慌,这是建站新手最容易卡住的环节。很多江苏转行做网站的朋友,刚接手项目就被一堆技术参数劝退,其实只要抓住核心,事情没那么复杂。这里有个关键 注意事项…

作者头像 李华
网站建设 2026/9/27 2:56:00

酒类网站建设避坑指南:3个免费工具助你省下50%预算

酒类网站建设避坑指南:3个免费工具助你省下50%预算 找酒类建站公司,最怕的不是贵,而是被“低价引流、后期加钱”的套路坑得连底裤都不剩。很多酒企老板以为只要有个网页就行,结果签完合同才发现,SSL证书要加钱、服务器带宽要加钱、甚至基础的SEO结构调整都要按小时收费。这种高价陷阱,往往是因为你没在前期…

作者头像 李华
网站建设 2026/9/27 2:55:35

阳江网页设计培训试听避坑指南与选型速查手册

阳江网页设计培训试听避坑指南与选型速查手册 还在为模板网站太丑、功能不够用而头疼?很多阳江本地的小企业主找外包做站,花了几万块,结果上线后页面卡顿、后台难改,想换个banner都得求着程序员,这种憋屈感太常见了。想搞懂怎么避坑,光看广告没用,得去【阳江网页设计培训试听】环节亲自上手试错,这里面的门道…

作者头像 李华
网站建设 2026/9/27 2:55:32

5个免费工具搞定网站开发价格预算,告别做完没人访问

5个免费工具搞定网站开发价格预算,告别做完没人访问 网站做好了,后台数据一片惨淡,没人访问,这是多少建站团队的噩梦?很多老板砸了几万块做官网,结果上线三个月,百度收录寥寥无几,流量几乎为零。别怪网站做得丑,十有八九是你在“网站开发价格预算”里,把大头全花在了视觉包装上,却忽略了最核心的SEO基础架构…

作者头像 李华
网站建设 2026/9/27 2:55:17

高端网站设计上海网站建设上海进阶技巧

不懂代码?上海高端网站设计完整流程拆解 很多老板找到我,第一句话都是:“我想做个网站,但我不会写代码,怎么办?” 在上海做高端网站建设,这不仅是技术问题,更是信任问题。你不需要懂后端逻辑,但必须懂 完整流程 。 不懂代码,你就容易被供应商忽悠,或者做出来的东西既贵又难用。…

作者头像 李华
网站建设 2026/9/27 2:55:11

学习建设网站开发app适合什么场景

自学建站开发APP太慢?这份保姆级建站教程让你一周上线 改个需求建站公司拖一周,这种憋屈谁没经历过?明明只是改个按钮颜色或加个联系方式,对方却要排期三天,理由永远是“开发资源紧张”。很多中小企业主和运营人员发现,与其花钱找外包还要看脸色,不如自己动手掌握核心技能。市面上那些晦涩难懂的编程教材根本没人…

作者头像 李华