RKE2部署
RKE2部署
1 环境
- 2台Ubuntu 24.04 LTS服务器(全部用于RKE2集群)
拓扑结构
| IP | 主机名 | 角色 |
| 10.32.0.101 | rke2-server | Control Plane + etcd |
| 10.32.0.102 | rke2-worker | Worker |
2 RKE2 部署总统流程
Ubuntu初始化 │ ▼ 所有机器关闭Swap │ ▼ 安装container-selinux等依赖 │ ▼ 部署第一个Master │ ▼ 加入Worker
3 Ubuntu 初始化
所有2台服务器执行
3.1 修改hostname
hostnamectl set-hostname rke2-server hostnamectl set-hostname rke2-worker
3.2 配置hosts
6台服务器全部执行
echo -e "10.32.0.101 rke2-server\n10.32.0.102 rke2-worker" | sudo tee -a /etc/hosts
3.3 更新系统
apt update
apt upgrade -y
4 关闭swap
修改
/etc/fstab
注释
/swap.img
重启,检查
free -h
显示0B即可
5 开启内核参数
创建
/etc/modules-load.d/rke2.conf
overlay
br_netfilter
加载
modprobe overlay modprobe br_netfilter
创建
/etc/sysctl.d/90-rke2.conf
6 部署RKE2 Server
6.1 安装RKE2 Server
在rke2-server安装
curl -sfL https://get.rke2.io | sudo sh -
国内使用加速方法安装:
curl -sfL https://rancher-mirror.rancher.cn/rke2/install.sh | sudo INSTALL_RKE2_MIRROR=cn sh -
配置containerd镜像加速器(编辑(或创建)/etc/rancher/rke2/registries.yaml:)
mirrors: docker.io: endpoint: - "https://docker.m.daocloud.io" # 国内镜像加速器 - "https://registry.cn-hangzhou.aliyuncs.com"
也可以使用你自己的阿里云镜像加速器地址(登录阿里云容器镜像服务可获取专属加速地址)。
启动
systemctl enable rke2-server.service
systemctl start rke2-server.service
配置kubectl访问集群
mkdir -p ~/.kube cp /etc/rancher/rke2/rke2.yaml ~/.kube/config sudo /var/lib/rancher/rke2/bin/kubectl --kubeconfig /etc/rancher/rke2/rke2.yaml get nodes
可以看到rke2-server节点处于ready状态。

6.2 永久解决kubectl和权限问题
在 rke2-server 节点上,用你的普通用户 user 执行以下命令:
# 1. 把 RKE2 的 bin 目录永久加入 PATH echo "export PATH=\$PATH:/var/lib/rancher/rke2/bin" >> ~/.bashrc # 2. 把配置文件复制到当前用户目录下,并赋予读权限 mkdir -p ~/.kube sudo cp /etc/rancher/rke2/rke2.yaml ~/.kube/config sudo chown $USER:$USER ~/.kube/config # 3. 重新加载环境变量 source ~/.bashrc # 以后只需要输入下面这行即可,不需要 sudo 和一长串路径了! kubectl get nodes
7 部署Worker节点
获取Server节点的Token(在rke2-server上执行):
cat /var/lib/rancher/rke2/server/node-token

在Worker节点安装RKE2 Agent(国内加速)
curl -sfL https://rancher-mirror.rancher.cn/rke2/install.sh | sudo INSTALL_RKE2_MIRROR=cn INSTALL_RKE2_TYPE="agent" sh -

配置Server地址和Token(创建/etc/rancher/rke2/config.yaml)
server: https://10.32.0.101:9345 token: <从Server节点获取的token>
同理,配置containerd镜像加速器。参考6.1。
启动Agent服务
systemctl enable rke2-agent.service
systemctl start rke2-agent.service
8 验证集群
回到rke2-server节点,确认所有节点都己加入集群:
kubectl get nodes
kubectl get pods -A

9、集群导入rancher
参考《rancher》第四节
浙公网安备 33010602011771号