【信创-k8s】麒麟V11使用containerd2.1.5全离线安装k8s1.32.11+KubeSphere - 天行1st

news/2026/1/22 19:14:13/文章来源:https://www.cnblogs.com/tx1st/p/19518759

本文以麒麟V11,使用k8s 1.32.11+ks4.1.3core离线部署1master2node节点。

1 说明

关于kt

kt是基于kk二次开发产物,具备kk的所有功能,二开重点适配了信创国产化环境。

主要改进包括:简化arm架构部署过程、支持国产化和国际环境在线、离线部署及一条命令所有节点初始化

支持arm64amd64架构操作系统,已适配芯片+操作系统 如下:

  • CPU: 鲲鹏、飞腾、海光、兆芯、intel、amd 等。
  • OS: Centos、Ubuntu、Debian、银河麒麟V10、麒麟国防版、麒麟信安、中标麒麟V7、统信UOS、华为欧拉、移动大云、阿里龙蜥、TencentOS等。

注:本文使用kt版本3.1.13

  • kt文档: kt文档

2.环境准备

服务器基本信息

主机名 架构 OS 配置 IP
harbor x86_64 Ubuntu 2核4G 192.168.85.201
master x86_64 麒麟V11 2核4G 192.168.85.163
node1 x86_64 麒麟V11 2核4G 192.168.85.155
node2 x86_64 麒麟V11 2核4G 192.168.85.162

2.1 上传离线制品

操作系统不需要安装docker,不需要设置selinux,swap等操作,全新的操作系统即可。

将离线制品、配置文件、kt和sh脚本上传至服务器其中一个节点(本文以master为例),后续在该节点操作创建集群。

2.2 修改配置文件

根据实际服务器信息,配置到生成的config-sample.yaml

kind: Cluster
metadata:name: sample
spec:hosts:- {name: harbor, address: 192.168.85.201, internalAddress: 192.168.85.201, user: root, password: "123213"}- {name: master, address: 192.168.85.163, internalAddress: 192.168.85.163, user: root, password: "123213"}- {name: node1, address: 192.168.85.155, internalAddress: 192.168.85.155, user: root, password: "123213"}- {name: node2, address: 192.168.85.162, internalAddress: 192.168.85.162, user: root, password: "123213"}roleGroups:etcd:- mastercontrol-plane:- masterworker:- node1- node2# 由于部署 harbor 依赖 docker,建议单独节点部署 harborregistry:- harborcontrolPlaneEndpoint:## Internal loadbalancer for apiservers internalLoadbalancer: haproxydomain: lb.kubesphere.localaddress: ""port: 6443kubernetes:version: v1.32.11clusterName: cluster.localautoRenewCerts: truecontainerManager: containerdetcd:type: kubekeynetwork:plugin: calicokubePodsCIDR: 10.233.64.0/18kubeServiceCIDR: 10.233.0.0/18## multus support. https://github.com/k8snetworkplumbingwg/multus-cnimultusCNI:enabled: falseregistry:type: harborregistryMirrors: []insecureRegistries: []privateRegistry: "dockerhub.kubekey.local"namespaceOverride: "kubesphereio"auths: # if docker add by `docker login`, if containerd append to `/etc/containerd/config.toml`"dockerhub.kubekey.local":username: "admin"password: Harbor@123 # 此处可自定义,kk3.1.8新特性skipTLSVerify: true # Allow contacting registries over HTTPS with failed TLS verification.plainHTTP: false # Allow contacting registries over HTTP.certsPath: "/etc/docker/certs.d/dockerhub.kubekey.local"addons: []

2.3 系统初始化

解压kt-x86.tar.gz文件后执行./kt init-os -f config-sample.yaml 已适配操作系统和架构见1.说明

该命令kt会根据配置文件自动判断操作系统和架构以完成所有节点的初始化配置和依赖安装。

3 创建 Harbor私有仓库

3.1 创建镜像仓库

./kt init registry -f config-sample.yaml -a artifact-x86-k8s13211-ks413core.tar.gz

此命令会在harbor节点自动安装dockerdocker-compose

稍等一会,看到成功消息

此时去harbor服务器,查看服务状态,可以看到所有服务已正常启动。

3.2 创建harbor项目

说明:

Harbor 管理员账号:admin,密码:Harbor@123。密码同步使用配置文件中的对应password

harbor 安装文件在 /opt/harbor 目录下,可在该目录下对 harbor 进行运维。

创建 Harbor 项目

chmod +x create_project_harbor.sh && ./create_project_harbor.sh

4 创建k8s

./kt create cluster -f config-sample.yaml -a artifact-x86-k8s13211-ks413core.tar.gz --with-local-storage

此命令kt会自动将离线制品中的镜像推送到harbor 私有仓库

执行后会有如下提示,输入yes/y继续执行

继续等待一段时间最终可以看到安装成功的消息

验证

5 安装 KubeSphere

helm upgrade --install -n kubesphere-system --create-namespace ks-core ks-core-1.1.5.tgz \--set global.imageRegistry=dockerhub.kubekey.local/ks \--set extension.imageRegistry=dockerhub.kubekey.local/ks \--set ksExtensionRepository.image.tag=v1.1.5 \--debug \--wait

等待大概1分钟左右看到成功消息

6 验证

登录页面

初次登录需要换密码,如果不想换也可以继续填写P@88w0rd,不过建议更换

首页

集群节点版本信息

概览

集群节点

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1201501.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring AI学习:配置redis向量数据库RAG实践

配置redis向量数据库: 配置依赖:<dependency><groupId>org.springframework.ai</groupId><artifactId>spring-ai-starter-vector-store-redis</artifactId></dependency>配置re…

edu115 EF

E. Staircases 注意一下 \(n,m \leq 1e3\),\(q \leq 1e4\),因此 \(O(nq)\) 的做法也是可以的。 初始状态的答案可以用 \(dp\) 在 \(O(nm)\) 内求出: 状态定义:\(dp_{i,j,0/1}\):考虑以 \((i, j)\) 结尾的楼梯,\(…

呼伦贝尔融媒体数据库国产化替换成功案例:筑牢宣传阵地安全底座,金仓KES助力云雀系统高效运转

引言&#xff1a;以自主可控筑牢主流舆论阵地安全防线在国家大力推进信息技术应用创新&#xff08;信创&#xff09;战略的背景下&#xff0c;党政机关作为意识形态工作的前沿阵地&#xff0c;其信息系统安全与数据自主可控已成为关乎国家安全的重要议题。融媒体中心作为新时代…

Linux Shell source 命令全解析:基础、进阶、高级用法与历史背景(完整版)

文章目录 Linux Shell source 命令全解析:基础、进阶、高级用法与历史背景(完整版) 一、source 命令核心基础(必懂) 1.1 核心定义与语法 1.2 基础实战示例(新手入门) 示例1:加载环境变量(最常用场景) 示例2:加载自定义别名(提升操作效率) 示例3:加载工具函数(复…

金仓数据库WDS9200水调系统落地案例:筑牢水电数据安全底座,助力大顶子山电站高效调度

引言&#xff1a;信创驱动下的水电智能调度新实践在“双碳”目标与国家信息技术应用创新&#xff08;信创&#xff09;战略的双重推动下&#xff0c;能源行业正加速向安全可控、绿色高效的数字化转型迈进。作为清洁能源体系的重要组成部分&#xff0c;水电站在保障电网稳定运行…

CS5801+AS721方案 HDMI转DP双向互转方案

CS5801搭配AS721芯片实现HDMI转DP双向互转方案双向互转实现原理‌&#xff1a; 该方案利用两颗芯片的互补特性构建双向通道&#xff1a;‌HDMI → DP 路径‌&#xff1a;HDMI信号源接入CS5801的输入端&#xff0c;CS5801将其转换为DP 1.4a信号&#xff0c;输出至AS721的DP输入端…

揭秘!2026 年谷歌独立站建设优化推广公司 TOP3(权威评测)

随着全球独立站电商销售额突破 1.2 万亿美元,越来越多的中国外贸企业意识到:拥有一个高转化、高流量的谷歌独立站,已不再是“可选项”,而是出海竞争的“生死线”。 然而,面对市场上 5000+ 家服务商,如何选择真正…

泉州市公安局KES国产化替换实战案例:筑牢公安数据安全底座,赋能实战效能跃升

在“数字中国”战略与信息技术应用创新&#xff08;信创&#xff09;政策的双重推动下&#xff0c;党政机关信息化建设正加速迈向自主可控、安全可信、高效智能的新阶段。作为维护社会治安、服务民生、支撑执法办案的核心力量&#xff0c;公安机关对数据系统的安全性、稳定性、…

《构建之法》阅读笔记(个人开发与技术基础)

本篇聚焦软件工程师个人能力的基本盘。核心在于将“编写代码”这一随意行为,转化为可管理、可复现、可改进的“个人开发流程”。书中强调,缺乏规范的个人作业是团队协作的最大障碍。 其精髓体现为对“单元测试”与“…

两个有序集合

lc3510 两个有序集合 贪心策略&#xff0c;每次移除和最小的递减相邻数对并将两数合并&#xff0c;持续消除所有递减相邻对 统计移除操作次数即为最少移除对数&#xff0c;实现数组非递减的最小相邻数对移除求解 class Solution { public: int minimumPairRemoval(vector&l…

2026必备!MBA毕业论文写作神器TOP8测评

2026必备&#xff01;MBA毕业论文写作神器TOP8测评 2026年MBA毕业论文写作工具测评&#xff1a;为何需要这份榜单&#xff1f; MBA学员在撰写毕业论文时&#xff0c;常常面临时间紧、任务重、格式要求高、文献资料繁杂等多重挑战。如何高效完成高质量的论文&#xff0c;已成为…

金仓数据库落地绵九高速收费系统案例:筑牢数据安全底座,赋能智慧高速运营

引言&#xff1a;信创驱动下的高速收费系统国产化突围在“数字交通”建设与信息技术应用创新&#xff08;信创&#xff09;战略深入推进的背景下&#xff0c;高速公路作为国家综合立体交通网的核心动脉&#xff0c;正加速迈向全链条数字化、智能化转型。保障数据安全、系统稳定…

深度测评9个AI论文网站,继续教育学生轻松搞定毕业论文!

深度测评9个AI论文网站&#xff0c;继续教育学生轻松搞定毕业论文&#xff01; AI 工具如何重塑论文写作的未来 在当前继续教育领域&#xff0c;毕业论文已成为许多学生必须面对的重要挑战。随着人工智能技术的不断发展&#xff0c;AI 工具正在成为解决这一难题的关键力量。尤其…

Cypress-CYT4B-Mcal配置说明(十)Mcu模块配置

Mcu模块涉及配置较多&#xff0c;主要包括时钟配置和模式配置。 1.时钟配置 1.1MCU时钟配置 根据实际外部晶振配置使能ECO&#xff0c;配置ECO频率&#xff08;等于晶振频率&#xff09;。选择适当的分频系数&#xff0c;配置PLL2和PLL3时钟。同样配置SSCG_PLL0和SSCG_PLL1时钟…

广州医科大学附属肿瘤医院HIS系统国产化替换成功案例

引言&#xff1a;筑牢医疗数据安全底座&#xff0c;开启国产化替代新篇章在“健康中国2030”战略与信息技术应用创新&#xff08;信创&#xff09;政策的共同推动下&#xff0c;医疗行业的数字化转型正迈向高质量发展的新阶段。作为国家三级甲等肿瘤专科医院&#xff0c;广州医…

基于大数据+爬虫的二手车数据分析与可视化平台开题报告

基于大数据爬虫的二手车数据分析与可视化平台开题报告 一、选题背景及意义 &#xff08;一&#xff09;选题背景 随着我国汽车产业的成熟与消费观念的转变&#xff0c;二手车市场迎来爆发式增长&#xff0c;已成为汽车流通领域的重要组成部分。近年来&#xff0c;二手车交易量…

2026年碳纤维加固厂家推荐:植筋加固、柱包钢加固、房屋加固、地基加固、隧道加固厂家推荐

在建筑结构维护与补强领域,碳纤维加固凭借轻质高强、耐久性佳、施工微创等优势,已成为老旧建筑更新、结构承载力提升的主流方案。贵州地区气候湿润、地形多样,对碳纤维加固技术的适配性与施工专业性提出更高要求。本…

LIME模型解释实战

&#x1f493; 博客主页&#xff1a;借口的CSDN主页 ⏩ 文章专栏&#xff1a;《热点资讯》 LIME模型解释实战&#xff1a;从理论到落地的深度探索目录LIME模型解释实战&#xff1a;从理论到落地的深度探索 引言&#xff1a;解释性AI的迫切需求 LIME核心原理&#xff1a;局部线性…

碳排放能源管理系统:企业绿色转型的数字化引擎

温馨提示&#xff1a;文末有资源获取方式~ 能源系统|能源系统源码|企业能源系统|企业能源系统源码|能源监测系统 先上干货&#xff01; 墙内仓库地址&#xff08;码云&#xff09;&#xff1a;https://gitee.com/guangdong122/energy-management 已同步更新到 github 仓库 一、…

机器学习催化剂设计!

https://mp.weixin.qq.com/s/TN7PkwHCyDf5FRUlf5EzzA 点击此链接查看详情&#xff01; https://mp.weixin.qq.com/s/TN7PkwHCyDf5FRUlf5EzzA 点击此链接查看详情&#xff01;