RKE2+Rancher单节点集群与Harbor私有仓库部署指南

发布时间:2026/10/3 18:13:08

RKE2+Rancher单节点集群与Harbor私有仓库部署指南 1. 项目概述最近在帮一家中小型电商企业搭建容器化平台时选择了RKE2Rancher的技术栈。这个组合在轻量级Kubernetes发行版中表现突出特别适合资源有限但需要完整容器编排能力的场景。本文将分享单节点集群的完整部署过程以及如何集成私有镜像仓库的实战经验。RKE2是Rancher实验室推出的新一代Kubernetes发行版相比传统RKE它采用了containerd替代Docker作为默认运行时并通过k3s的轻量化设计理念使安装包体积减少了60%。我们选择单节点部署方案主要考虑到测试环境和中小规模生产场景的需求——这种配置既保留了完整Kubernetes功能又避免了多节点集群的维护复杂度。私有镜像仓库的搭建则是企业级容器平台的关键组件。我们将使用Harbor作为解决方案它提供了镜像漏洞扫描、访问控制等企业级功能。实测表明在单节点配置下这套方案能在2核4G的云服务器上稳定运行10个微服务。2. 环境准备与基础配置2.1 硬件与系统要求对于单节点部署建议的最低配置为2核CPU推荐4核4GB内存推荐8GB50GB磁盘空间Ubuntu 20.04/22.04或CentOS 7/8重要提示生产环境务必禁用swap执行sudo swapoff -a并注释掉/etc/fstab中的swap行。Kubernetes对swap的支持在1.22版本后已被弃用。2.2 系统基础配置首先进行必要的系统优化# 设置主机名并加入hosts sudo hostnamectl set-hostname rke2-server echo 127.0.0.1 rke2-server | sudo tee -a /etc/hosts # 关闭防火墙或放行端口 sudo ufw disable # Ubuntu # 或 sudo systemctl stop firewalld # CentOS # 设置内核参数 cat EOF | sudo tee /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-ip6tables 1 net.bridge.bridge-nf-call-iptables 1 net.ipv4.ip_forward 1 EOF sudo sysctl --system3. RKE2单节点集群部署3.1 安装RKE2 Server使用官方安装脚本是最快捷的方式curl -sfL https://get.rke2.io | sudo INSTALL_RKE2_CHANNELv1.24 sh -这里我们选择v1.24版本这是当前2023年的长期支持版本。安装完成后需要配置sudo mkdir -p /etc/rancher/rke2/ cat EOF | sudo tee /etc/rancher/rke2/config.yaml write-kubeconfig-mode: 0644 tls-san: - rke2-server - 您的服务器IP node-ip: 您的服务器IP EOF关键参数说明write-kubeconfig-mode控制kubeconfig文件的权限tls-san为API Server证书添加额外SANSubject Alternative Namenode-ip显式指定节点IP避免使用127.0.0.1启动服务并设置开机自启sudo systemctl enable rke2-server.service sudo systemctl start rke2-server.service3.2 验证集群状态等待约2分钟后检查服务状态sudo systemctl status rke2-server journalctl -u rke2-server -f # 查看实时日志获取kubeconfig文件mkdir -p ~/.kube sudo cp /etc/rancher/rke2/rke2.yaml ~/.kube/config sudo chown $USER ~/.kube/config export KUBECONFIG~/.kube/config验证节点状态kubectl get nodes # 应看到类似输出 # NAME STATUS ROLES AGE VERSION # rke2-server Ready control-plane,etcd,master 5m v1.24.4rke2r14. Rancher管理平台安装4.1 通过Helm安装Rancher首先安装helm若未安装curl https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | bash添加Rancher的helm仓库helm repo add rancher-stable https://releases.rancher.com/server-charts/stable创建命名空间并安装Rancherkubectl create namespace cattle-system helm install rancher rancher-stable/rancher \ --namespace cattle-system \ --set hostnamerancher.yourdomain.com \ --set bootstrapPasswordadmin \ --set replicas1 \ --set ingress.tls.sourcerancher关键参数说明hostname必须配置为可解析的域名生产环境建议真实域名bootstrapPassword初始管理员密码replicas单节点设为1即可ingress.tls.source使用Rancher自签名证书4.2 访问Rancher控制台安装完成后获取Ingress地址kubectl -n cattle-system get ingress在本地hosts文件中添加解析您的服务器IP rancher.yourdomain.com浏览器访问https://rancher.yourdomain.com使用用户名admin和设置的密码登录。5. Harbor私有镜像仓库部署5.1 准备存储Harbor需要持久化存储我们使用本地路径sudo mkdir -p /data/harbor sudo chmod 777 /data/harbor5.2 Helm安装Harbor添加Harbor仓库helm repo add harbor https://helm.goharbor.io安装Harbor基础配置helm install harbor harbor/harbor \ --namespace harbor-system \ --create-namespace \ --set persistence.enabledtrue \ --set persistence.resourcePolicykeep \ --set persistence.persistentVolumeClaim.registry.storageClass \ --set persistence.persistentVolumeClaim.registry.size20Gi \ --set expose.typeingress \ --set expose.ingress.hosts.coreharbor.yourdomain.com \ --set expose.ingress.annotations.nginx\.ingress\.kubernetes\.io/proxy-body-size1024m \ --set externalURLhttps://harbor.yourdomain.com \ --set harborAdminPasswordHarbor123455.3 配置Docker客户端在需要推送镜像的机器上配置sudo mkdir -p /etc/docker/certs.d/harbor.yourdomain.com # 获取CA证书 kubectl get secret -n harbor-system harbor-ingress -o jsonpath{.data.ca\.crt} | base64 --decode | sudo tee /etc/docker/certs.d/harbor.yourdomain.com/ca.crt重启Docker服务sudo systemctl restart docker测试登录docker login harbor.yourdomain.com # 用户名admin # 密码Harbor123456. 集成与优化配置6.1 将Harbor添加到Rancher在Rancher控制台导航到集群仪表盘选择资源 - Secrets创建名为harbor-creds的Docker Registry类型Secret填写Harbor地址、用户名和密码6.2 配置RKE2使用私有仓库编辑RKE2配置文件sudo vi /etc/rancher/rke2/config.yaml添加以下内容mirrors: harbor.yourdomain.com: endpoint: - https://harbor.yourdomain.com configs: harbor.yourdomain.com: auth: username: admin password: Harbor12345 tls: insecure_skip_verify: true # 仅测试环境使用重启RKE2服务sudo systemctl restart rke2-server7. 常见问题与解决方案7.1 RKE2启动失败排查典型错误1端口冲突sudo netstat -tulnp | grep 6443 # 如果被占用修改config.yaml # kubernetes-api-port: 6444典型错误2证书问题journalctl -u rke2-server | grep cert # 常见解决方法 sudo rm -rf /var/lib/rancher/rke2/server/tls/ sudo systemctl restart rke2-server7.2 Rancher无法访问检查Ingress控制器kubectl -n cattle-system get pods -l apprancher kubectl -n cattle-system logs -l apprancher常见原因域名解析不正确证书问题可临时使用--set ingress.tls.sourceletsEncrypt测试7.3 Harbor镜像拉取失败检查节点上的containerd配置sudo cat /var/lib/rancher/rke2/agent/etc/containerd/config.toml确保包含类似配置[plugins.io.containerd.grpc.v1.cri.registry.mirrors.harbor.yourdomain.com] endpoint [https://harbor.yourdomain.com]8. 性能优化建议8.1 资源分配调整对于单节点集群建议限制系统组件资源cat EOF | kubectl apply -f - apiVersion: v1 kind: Namespace metadata: name: cattle-system --- apiVersion: apps/v1 kind: Deployment metadata: name: rancher namespace: cattle-system spec: template: spec: containers: - name: rancher resources: limits: cpu: 1 memory: 1Gi requests: cpu: 500m memory: 512Mi EOF8.2 存储优化对于生产环境建议使用外部存储如NFS、Ceph替代本地存储为Harbor配置单独的高性能磁盘启用Harbor的垃圾回收定期任务kubectl -n harbor-system create cronjob harbor-gc --image goharbor/harbor-core:latest \ --schedule0 0 * * * -- /bin/sh -c harbor_garbage_collector这套方案在我负责的多个中小型项目中表现稳定单节点配置下可支持20个Pod同时运行。关键是要根据实际负载监控资源使用情况及时调整配置参数。对于需要更高可用性的场景可以考虑升级为3节点的RKE2集群部署模式基本类似只需将部分节点配置为worker角色即可。
延伸阅读

更多相关文章

2026/10/3 1:34:53

AI智能体社交网络分析:从Moltbook案例看群体智能与社会计算

1. 项目缘起:当AI智能体开始“社交”最近,我花了些时间,对一个名为“Moltbook”的早期AI智能体社交网络平台进行了一次初步的社会网络分析。这个项目听起来可能有点学术,但它的内核其实非常有趣:我们不再仅仅把AI当作一…

2026/10/3 16:06:52

Embedding技术解析:从语义向量到智能检索的应用与局限

你有没有过这样的体验:明明在代码里写的是“苹果”,搜索“水果”却找不到它;或者,用户输入“帮我找一下昨天开会讨论的那个PDF”,你的系统却一脸茫然。我们总希望机器能“理解”我们的意思,而不是机械地匹配…

2026/10/3 6:18:29

SQL Server 2012 从零安装到配置优化全指南

1. 项目概述:为什么今天还要折腾SQL Server 2012? 如果你点开了这篇内容,大概率是接到了一个“历史悠久”的项目维护任务,或者公司内部某个核心业务系统依然运行在SQL Server 2012上。没错,尽管微软早已停止了对SQL Se…

2026/10/3 18:10:43

Hindsight架构实战:为LLM Agent构建工作记忆与MCP记忆系统

1. 从“hindsight”说起:为什么我们需要给Agent装上“后视镜” 第一次看到“hindsight”这个词,我脑子里蹦出来的不是词典释义,而是自己踩过的一个坑。去年做一套基于LLM的客服工单自动分类系统,模型在测试集上准确率能到92%&…

2026/10/3 18:10:43

RK3588开发板OpenEuler系统烧写与SSH远程连接实战指南

1. 项目概述与板卡初印象 1.1 海鸥派是什么,为什么选它 海鸥派是一块基于瑞芯微RK3588平台的国产嵌入式开发板,搭配OpenEuler操作系统,定位是给嵌入式开发者、边缘计算玩家和信创领域的技术人员做项目原型验证用的。这块板子最吸引人的一点&…

2026/10/3 18:10:43

Open-Shell:把Win10/11开始菜单改回经典高效布局的定制指南

不少从 Win7 时代一路用过来的老用户,装完 Win10、Win11 后的第一件事就是想办法把那个磁贴方块多、查找程序还费劲的开始菜单给换掉。我最早是 Classic Shell 的死忠,后来项目改名成 Open-Shell,再后来开源社区接管维护,折腾到现…

2026/10/3 18:10:43

海鸥派RK3588开发板OpenEuler系统烧写与SSH远程连接实战指南

很多玩开发板的朋友可能都有这种感觉:板子到手、系统烧好,这只是第一步,真正让你进入“开发状态”的,是能舒舒服服地在电脑前敲命令操作它。海鸥派这块基于瑞芯微RK3588平台的开发板,本身性能不错,搭配Open…

2026/10/3 18:10:43

鸿蒙Web组件H5视频全屏失效排查指南:从事件链到沉浸式布局

最近在排查一个挺典型的线上反馈:鸿蒙应用里通过 Web 组件加载的 H5 视频页面,视频本身播放正常,但只要点右下角的全屏按钮,画面要么纹丝不动,要么进去之后上下两条系统栏还挂在那边,看着就像“全屏失效”。…

2026/10/3 18:05:43

SWAT建表日期报错?从根因排查到清洗修复全流程

1. 项目概述:SWAT数据库建表为何会卡在日期上 做SWAT(Soil and Water Assessment Tool)模型的朋友,应该都对 write swat database tables 这个功能不陌生。它本质上是把整理好的气象、土壤、土地利用等数据,写进SQLi…

2026/10/2 8:16:46

东莞市品牌网站建设报价常见报错与解决

东莞品牌网站建设报价单背后:一份保姆级建站教程避坑实录 网站做好了没人访问,这大概是很多老板最头疼的事。花了大几万做的品牌站,上线后流量惨淡,比路边摊还冷清。别急着骂外包公司,很多“东莞品牌网站建设报价”里藏着不少猫腻,比如用模板站冒充定制…

2026/10/2 18:20:53

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/10/3 15:02:19

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/10/3 0:04:31

国内大学生必备的AI写作辅助软件是哪款?

国内高校学生在论文写作过程中,越来越依赖AI辅助工具提升效率,主流方案以本土化全流程工具为核心,结合通用大模型与专业插件,覆盖选题构思、框架搭建、初稿撰写、查重降重、格式调整等关键环节,本文将深入解析当前主流…

2026/10/3 0:04:31

Codex接入Jev模型完整指南:配置方法、本地部署与踩坑排查

最近不少人在讨论 Codex 搭配 Jev 这套玩法,我一开始没太当回事,直到自己把 Jev 接进 Codex跑了几轮编码任务之后,才明白那些说“直接起飞”的人是怎么想的。Codex 作为工具本身已经够能打了,但模型固定、上下文策略固定&#xff…

2026/10/3 0:04:31

GitHub 热门: NVIDIA/Model-Optimizer

👋 Hi,我擅长 AI 大模型应用落地、意识解码与 AI 开发工具链 。 💡 创业路上,用技术换时间,一起把 AI 变成生产力 🚀 >GitHub 热门: NVIDIA/Model-Optimizer 凌晨两点,你刚把跑通了的 Qwen3.…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑