如果你从事 后端开发、运维、云原生、DevOps,那 Kubernetes(K8S) 是必学核心技能。
很多新手卡在:下载慢、镜像拉不下来、环境报错、配置复杂。
今天给大家带来 2026 最新、零踩雷、国内镜像、零基础可用 的完整 K8S 安装部署教程,从环境准备 → 下载 → 安装 → 初始化集群 → 验证可用,全程可直接复制执行。
一、K8S 是什么?为什么必须学?
Kubernetes(简称 K8S)是 谷歌开源、业界标准的容器编排平台。
简单理解:
Docker 负责「打包应用」,K8S 负责「管理成千上万个 Docker 容器」。
核心用途
• 自动部署、自动扩容、自动修复服务
• 企业微服务、云服务、服务器集群必备
• 大厂运维、云原生岗位面试必考、工作必用
• 实现项目高可用、永不宕机
目前 99% 企业云原生项目全部基于 K8S,是运维进阶、高薪跳槽的核心技能。
二、安装前必备环境要求
1. 系统要求
推荐:CentOS 7+ / Ubuntu 20.04 / 22.04
本文以 Ubuntu 22.04 通用教程(CentOS 命令文末附)
2. 硬件要求
• 至少 2核2G(最低门槛)
• 关闭 Swap、关闭防火墙、关闭 SELinux
• 必须安装 Docker / Containerd
3. 集群架构(新手推荐)
单 Master 单 Node(最适合学习)
一台机器即可搭建完整 K8S 集群
三、前置环境配置(所有节点必执行)
1. 关闭 Swap(K8S 强制要求)
sudo swapoff -a
sudo sed -i '/swap/s/^/#/' /etc/fstab
2. 加载内核模块
modprobe overlay
modprobe br_netfilter
3. 开启内核转发
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
4. 关闭防火墙 & SELinux
# Ubuntu
ufw disable
# CentOS
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
四、安装容器运行时 Containerd(最新官方标准)
现在新版 K8S 不再支持 Docker 驱动,统一使用 Containerd。
# 安装依赖
apt update
apt install -y ca-certificates curl
# 添加 containerd 源并安装
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
apt update
apt install -y containerd.io
# 生成默认配置
containerd config default > /etc/containerd/config.toml
# 替换国内镜像(解决拉取失败)
sed -i 's/registry.k8s.io/registry.aliyuncs.com\/k8s/g' /etc/containerd/config.toml
# 重启生效
systemctl restart containerd
systemctl enable containerd
五、K8S 官方源添加 + 下载安装(国内高速)
1. 添加 K8S 国内阿里源(解决下载超时)
curl -fsSL https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -
echo "deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main" >> /etc/apt/sources.list.d/kubernetes.list
apt update
2. 安装核心三件套(kubeadm / kubectl / kubelet)
# 安装最新稳定版
apt install -y kubelet kubeadm kubectl
# 锁定版本,防止自动升级破坏集群
apt-mark hold kubelet kubeadm kubectl
3. 验证安装成功
kubeadm version
kubectl version --client
输出版本号即代表 下载+安装成功。
六、初始化 K8S 主节点(关键步骤)
使用 国内镜像初始化,无需翻墙
kubeadm init \
--apiserver-advertise-address=本机IP \
--image-repository registry.aliyuncs.com/k8s_gcr \
--kubernetes-version=v1.32.2 \
--service-cidr=10.96.0.0/12 \
--pod-network-cidr=10.244.0.0/16
提示:替换「本机IP」为你的服务器内网IP
初始化成功后,一定要保存:
1. kubeadm join 集群口令(子节点加入必备)
2. 配置文件提示
配置 kubectl 权限
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
七、安装网络插件 Calico(集群必须)
没有网络插件,节点永远 NotReady!
kubectl apply -f https://docs.projectcalico.org/v3.28/manifests/calico.yaml
等待 1–3 分钟,自动拉取镜像、启动网络组件
八、验证 K8S 集群彻底可用
# 查看节点状态
kubectl get nodes
# 查看所有组件状态
kubectl get cs
# 查看 Pod 运行情况
kubectl get pods -n kube-system
显示 Ready = 集群搭建100%成功!
九、CentOS 专属快速安装命令(备用)
# 配置源
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=0
EOF
yum install -y kubelet kubeadm kubectl
systemctl enable --now kubelet
十、新手常见报错解决
1. 镜像拉取失败
✅ 解决:全程使用文中 阿里镜像源,不要用官方国外源
2. 节点 NotReady
✅ 99% 原因:没装 Calico 网络插件
3. Swap 报错
✅ 重新执行关闭 swap 命令并重启服务器
4. 端口占用、内核不支持
✅ 严格按照前置环境配置逐条执行
K8S 是 云原生时代的入场券,不管是运维、后端、架构、自动化开发,都是必须掌握的核心技术。
这篇教程是 2026 最新、最稳、零翻墙、零基础通杀 的安装方案,全程国内镜像、无坑、可复现。
后续持续更新:
• K8S 核心概念精讲
• Pod、Service、Deployment 实战
• K8S 自动化运维、CI/CD 完整流程
夜雨聆风