RKE2部署

RKE2部署

1 环境

  • 2台Ubuntu 24.04 LTS服务器(全部用于RKE2集群)

拓扑结构

IP 主机名 角色
10.32.0.101 rke2-server Control Plane + etcd
10.32.0.102 rke2-worker Worker

 

2 RKE2 部署总统流程

Ubuntu初始化
      │
      ▼
所有机器关闭Swap
      │
      ▼
安装container-selinux等依赖
      │
      ▼
部署第一个Master
      │
      ▼     
加入Worker    

3 Ubuntu 初始化

所有2台服务器执行

3.1 修改hostname

hostnamectl set-hostname rke2-server
hostnamectl set-hostname rke2-worker

3.2 配置hosts

6台服务器全部执行

echo -e "10.32.0.101 rke2-server\n10.32.0.102 rke2-worker" | sudo tee -a /etc/hosts

3.3 更新系统

apt update
apt upgrade -y

4 关闭swap

修改

/etc/fstab

注释

/swap.img

重启,检查

free -h

显示0B即可

5 开启内核参数

创建

/etc/modules-load.d/rke2.conf
overlay
br_netfilter

加载

modprobe overlay
modprobe br_netfilter

创建

/etc/sysctl.d/90-rke2.conf

6 部署RKE2 Server

6.1 安装RKE2 Server

在rke2-server安装

curl -sfL https://get.rke2.io | sudo sh -

国内使用加速方法安装:

curl -sfL https://rancher-mirror.rancher.cn/rke2/install.sh | sudo INSTALL_RKE2_MIRROR=cn sh -

配置containerd镜像加速器(编辑(或创建)/etc/rancher/rke2/registries.yaml)

mirrors:
  docker.io:
    endpoint:
      - "https://docker.m.daocloud.io"    # 国内镜像加速器
      - "https://registry.cn-hangzhou.aliyuncs.com"

也可以使用你自己的阿里云镜像加速器地址(登录阿里云容器镜像服务可获取专属加速地址)。

启动

systemctl enable rke2-server.service
systemctl start rke2-server.service

配置kubectl访问集群

mkdir -p ~/.kube
cp /etc/rancher/rke2/rke2.yaml ~/.kube/config
sudo /var/lib/rancher/rke2/bin/kubectl --kubeconfig /etc/rancher/rke2/rke2.yaml get nodes

可以看到rke2-server节点处于ready状态。

image

 6.2 永久解决kubectl和权限问题

rke2-server 节点上,用你的普通用户 user 执行以下命令:

# 1. 把 RKE2 的 bin 目录永久加入 PATH
echo "export PATH=\$PATH:/var/lib/rancher/rke2/bin" >> ~/.bashrc

# 2. 把配置文件复制到当前用户目录下,并赋予读权限
mkdir -p ~/.kube
sudo cp /etc/rancher/rke2/rke2.yaml ~/.kube/config
sudo chown $USER:$USER ~/.kube/config

# 3. 重新加载环境变量
source ~/.bashrc

# 以后只需要输入下面这行即可,不需要 sudo 和一长串路径了!
kubectl get nodes

7 部署Worker节点

获取Server节点的Token(在rke2-server上执行):

cat /var/lib/rancher/rke2/server/node-token

image

 在Worker节点安装RKE2 Agent(国内加速)

curl -sfL https://rancher-mirror.rancher.cn/rke2/install.sh | sudo INSTALL_RKE2_MIRROR=cn INSTALL_RKE2_TYPE="agent" sh -

image

配置Server地址和Token(创建/etc/rancher/rke2/config.yaml) 

server: https://10.32.0.101:9345
token: <从Server节点获取的token>

同理,配置containerd镜像加速器。参考6.1。

启动Agent服务

systemctl enable rke2-agent.service
systemctl start rke2-agent.service

8 验证集群

回到rke2-server节点,确认所有节点都己加入集群:

kubectl get nodes
kubectl get pods -A

image

 9、集群导入rancher

参考《rancher》第四节

posted @ 2026-06-30 15:18  钟齐峰  阅读(15)  评论(0)    收藏  举报