首页 / Kubernetes (k8s) 入门教程 / 安装方式概览

Kubernetes (k8s) 入门教程

安装方式概览

本教程共 65 篇 · 第 58 篇 · 更新于 2026-08-14 · 约 8 分钟阅读

Kubernetes安装kubeadm托管服务二进制部署

本节目标:了解搭建 Kubernetes 集群的几条主要路径,清楚 kubeadm、托管服务、二进制/工具化部署各自的适用场景,从而选对起点。

装 Kubernetes 不是只有一种办法。选哪种,取决于你想学原理、还是要跑生产,以及你愿意投入多少运维精力。装之前先想清楚:谁来管理控制平面?etcd 备份谁负责?升级谁来做?

58-1 容器运行时先就位

不管用哪种方式,节点上都要先有容器运行时(Container Runtime)。到了 v1.36,运行时是 containerd 或 CRI-O,不再提已移除的 dockershim。

Kubernetes 官方建议:能容器化的组件(apiserver、调度器、控制器等)尽量以容器镜像运行,让 Kubernetes 自己管它们。但有个例外——kubelet 是跑容器的,它自己必须作为系统进程装在节点上,没法被容器化。

58-2 本地学习环境

如果你只是想练手,根本不需要自己装集群。社区和云厂商提供了很多开箱即用的方案:

  • kind:用 Docker 容器当节点,轻量,适合跑测试。
  • minikube:本地单节点集群,支持多种运行时,跨平台。
  • Docker Desktop、Rancher Desktop、MicroK8s:桌面级一键集群。
  • Killercoda 等在线实验场:浏览器里直接玩,零安装。
Tip

初学者强烈建议从 kind 或 minikube 起步。等你熟悉了概念,再碰生产级安装,会顺很多。第 60 章会专门讲这两个工具。

58-3 kubeadm:官方推荐的自建工具

如果你要自己管集群,官方支持的工具是 kubeadm。它能搭出一个符合最佳实践、能通过一致性测试的集群,还支持 bootstrap 令牌、集群升级等生命周期操作。

kubeadm 的特点是”半自动”:一条 kubeadm init 初始化控制平面,一条 kubeadm join 把节点拉进来。它比纯手工简单,又比托管服务可控。代价是 etcd 备份、证书续期、升级这些活儿都得你自己来。

适合谁:想深入理解集群构成、又不想从零手撕证书的团队;以及用 Ansible、Terraform 做自动化时的底层工具。

58-4 托管 Kubernetes 服务

不想管控制平面?直接选云厂商的托管服务。主流的有:

  • 亚马逊 EKS
  • 谷歌 GKE
  • 微软 AKS
  • 国内阿里 ACK、腾讯 TKE、华为 CCE 等

托管服务的核心卖点是:控制平面、etcd、升级由厂商负责,你只管工作节点和业务。对多数团队,这是最省心、也最不容易出大事的选择。代价是灵活性受限于厂商,且长期有云成本。

Warning

托管不等于”啥都不用管”。节点的资源规划、安全措施、RBAC、成本,仍然要你操心。别以为交了钱就万事大吉。

58-5 二进制 / kubespray 等工具化部署

再往下,是高度可控的部署方式:

  • 二进制部署(Kubernetes The Hard Way 风格):所有组件手动下载、手动写证书、手动配 systemd。最能学透原理,但最累,容易出错。
  • kubespray:基于 Ansible 的自动化部署,支持裸机、云、多种网络插件,灵活且可重复。
  • kops:主要面向 AWS 的集群生命周期管理。
  • 各大云还有自己的方案,比如 Azure、Windows 节点等。

这些方式适合有专职运维、对集群细节有强控制诉求的场景。新手不建议直接上。

58-6 怎么选

给你一个速查思路:

  • 学概念、做实验:kind / minikube / 在线场。
  • 中小团队、图省心:选托管服务。
  • 想自主可控、愿投入运维:kubeadm 起步,进阶用 kubespray。
  • 想彻底搞懂原理:二进制一步步来一遍。
Note

控制平面官方只支持跑在 Linux 上。但工作负载可以跑在 Linux,也可以跑 Windows 节点。选路时别忽略这一点。

58-7 装之前还要准备什么

无论选哪条路,这些事迟早要做:

  • 选容器运行时(containerd / CRI-O)。
  • 规划网络插件(CNI),比如 Calico、Cilium、Flannel。
  • 设定节点最低配置:控制平面节点建议至少 2 CPU、2 GiB 内存。
  • 了解版本偏差策略:kubelet 不能比 apiserver 新,控制器最多落后一个次版本。

一句话:装集群不难,难的是装完之后把它稳稳当当地养下去。下一章我们具体看 kubeadm 怎么搭生产集群。