文章目录基于 kubeadm 部署 Kubernetes 完整流程与核心原理一、kubeadm 部署的核心分层逻辑二、全流程分步详解(1主2从 + containerd + Calico + 离线环境)阶段1:所有节点通用系统初始化(必须先做)1. 主机名与域名解析2. 关闭防火墙与SELinux3. 永久关闭Swap4. 加载内核模块与网络参数5. 时间同步阶段2:所有节点部署 containerd 容器运行时1. 安装 containerd2. 生成并修改核心配置(重中之重)3. 重启服务并验证4. 离线镜像导入(离线环境专属坑)阶段3:所有节点安装 K8s 核心三件套1. 强制安装指定版本2. 设置 kubelet 开机自启3. 验证版本一致性阶段4:仅 Master 节点执行集群初始化1. 初始化前确认2. 执行初始化命令3. 初始化执行流程拆解阶段5:配置 kubectl 与验证控制平面1. 配置管理员权限2. 验证控制平面阶段6:部署 Calico CNI 网络插件(最容易卡壳的一步)1. 破局:移除Master节点污点2. 部署正确的 Calico 配置3. 监控启动状态4. 验证节点就绪阶段7:Worker 节点加入集群1. Master 节点生成加入命令2. Worker 节点执行加入命令3. Master 验证节点加入阶段8:集群最终验收三、你一下午踩过的所有坑汇总四、你当前环境的快速修复方案(不用全重装)基于 kubeadm 部署 Kubernetes 完整流程与核心原理你一下午遇到的所有问题,本质上都是对kubeadm 部署的分层逻辑、各组件的依赖关系不清晰,踩中了离线环境 + 版本适配 + 运行时配置的多重坑。下面从底层逻辑到完整步骤,把整个部署体系讲透,同时对应你踩过的所有坑点。一、kubeadm 部署的核心分层逻辑kubeadm 是官方标准化的集群部署工具,它将复杂的 Kubernetes 集群拆解为四层依赖,从上到下逐层依赖,下层出错上层必然卡死:层级核心组件作用失败现象第1层系统基础环境内核、防火墙、SELinux、Swap、时间同步预检报错、网络异常、节点失联第2层容器运行时 containerd真正创建运行容器,kubelet 通过 CRI 接口调用它静态Pod无法启动,6443端口无监听,初始化超时第3层kubelet + kubeadm