最新资讯

  • 【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

2025-04-27 06:00:43 0 阅读

Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-v2.7.0(以及Token不生成的问题)、部署ingress-nginx-1.10.1

引言

最近在研究分布式计算,想将分布式计算都容器化,使用 k8s 来调度,所以从0开始学 k8s ,这是我遇到坑后百度、查资料一点一点总结的搭建过程,贴在这方便以后自己找,也希望对你能有所帮助,后续我会不定时更新这篇博客的内容

*** 特别注意:当 k8s 集群 init 了以后的 kubectl 命令最好都等上一步的命令执行完了再进行下一步操作,不要抢着执行,随时看 Pod 的状态 kubectl get pods -A ,只要还有一个没有 Running 就不要着急下一步

2024-09-06实测v1.31.0也可用本文的方式搭建

一、系统环境准备

*** 以下在所有节点上都要做

Ubuntu-22.04 版本,CentOS 操作核心是一样的,只是命令不同罢了。

1、关闭 swap

官方要求关闭swap,虚拟内存相关,因为 Kubernetes 无法读取虚拟内存相关的数据,开启这个可能会导致 Kubernetes 的内存问题

要想永久关,得先解除程序占用,临时关闭 swap

swapoff -a

修改配置文件永久关闭,注释这个文件:

vi /etc/fstab

中的关于 swap 的那一行,如图,注释掉它:

2、关闭 SELinux

Ubuntu 没有这个东西可以不管,CentOS 执行:

sudo sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

然后重启系统即可。SELinux 是系统安全方面的,如果你懂怎么弄可以自己配置 SELinux 就不用关,很麻烦,所以大家基本都关了的

3、关闭防火墙

需要关闭防火墙,因为节点之间要互相通信,开防火墙容易出问题

ufw disable
# 或者
systemctl disable --now ufw

4、设置时区(根据自己的时间情况可选)

因为关系到集群机器之间的通信,需要一个时间同步大家的行为。设置为上海时区

timedatectl set-timezone Asia/Shanghai

重启时间同步服务

systemctl restart systemd-timesyncd.service

看一下时间对不对:

timedatectl status
# 或者
date

5、修改 /etc/hosts(可选) 、/etc/hostname(可选但建议)

这个是为了后面填地址的时候方便,不用填IP地址,直接填名字就行

修改 hosts 文件,将自己的IP地址和主机名填进去:

echo "192.168.10.10 k8s-master" | sudo tee -a /etc/hosts

其他节点的你想填也填进去

修改 hostsname 文件,两种办法,一种是 hostnamectl 命令,一种是直接修改文件,修改文件的方式:

echo "k8s-master" | sudo tee /etc/hostname # 不同的节点改不同的名字

修改完主机名文件后最好重启一次ssh终端或系统

6、开启流量转发

开这个的原因是让各个主机承担起网络路由的角色,因为后续还要安装网络插件,要有一个路由器各个 Pod 才能互相通信。执行:

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.ipv4.ip_forward = 1
EOF

应用参数:

sudo sysctl --system

查看是否开启成功:

sysctl net.ipv4.ip_forward

没错的话会看到结果:

net.ipv4.ip_forward = 1 # 开启成功

7、其他相关知识(不重要)

Ⅰ、IP地址固定以及网络相关知识

你有可能想固定机器的IP地址,编辑/etc/netplan下的xxx.yaml文件,如果只有一张网卡,就只有一个文件,如果有多张网卡根据网卡名来,wifi网卡的文件名也带有wifi字样。以下是一个有线网卡的固定IP例子,根据你的需求改就行:

network:
  ethernets:
    ens33: # 要固定的网卡名
      dhcp4: false # false是关闭自动获取地址,true是开启
      addresses:
        - 192.168.10.10/24 # 你要固定的IP地址
      gateway4: 192.168.10.1 # 网关地址
      nameservers:
        addresses: # DNS地址,可以有多个
          - 223.5.5.5 # 阿里DNS
          - 8.8.8.8 # 谷歌DNS
  version: 2

改完文件后应用更改:

netplan apply

验证是否成功,执行:

ip a # 查看所有网卡以及对应的IP地址

我看到评论区有关于网络的提问,我来粗俗简单的解释一下IP网段以及/数字的问题,详细的去学习网络相关的知识:

如果你有一个子网是192.168.1.0网段,那么它的子网掩码就是255.255.255.0,缩写就是/24,那么这个子网可分配的IP地址就是从192.168.1.1开始到192.168.1.254结束,共254个IP地址。

如果你的机器很多,那么这254个地址不够用,可以提升网络,我们将之前的192.168.1.0子网再提升一下,变成192.168.0.0网段,它的子网掩码就是255.255.0.0,缩写就是/16,可分配地址是从192.168.1.1开始到192.168.255.254结束,共65536个IP地址,这下就够用了。

那为什么是/24/16呢,你可以理解为x.x.x.x,四个x,一x个占8位,我们刚才用到的192.168.1.0,只将192.168.1.x分配给主机,所以是第24位。同样的192.168.0.0可分配的地址就是192.168.x.x就是16位,192.x.x.x就是8


二、安装 containerd 运行时环境

*** 以下在所有节点上都要做

Kubernetes-1.24 版本移除了 dockershim 的支持,所以之前的先安装 docker 再安装 Kubernets 的方式已经不可行了,可能会导致 Kubelet 报错退出,所以我们要先安装 containerd 运行时环境。这时可能就有人问了,安装 Docker 时不是带有 containerd 了吗,你说得对,安装 Docker 时确实是 apt install -y docker-ce docker-ce-cli containerd.io ,确实安装了 containerd ,但是这是 Dockercontainerd 啊,这么安装的 containerd 是由 Docker 管理的,k8s 无法管理,所以就会导致报错,踩过的坑啊。

运行时环境除了containerd以外还有CRI-OMirantis Container RuntimeDocker Engine,但我们用containerd就行,其他的运行时安装请参阅官方手册

安装containerd有两种方式:

1、下载最新二进制文件安装

这种方式虽然麻烦,但是可以安装最新版的containerd,具体操作:

Ⅰ、安装runc客户端

因为我们是手动安装containerd,所以也得手动安装runc,这里就不上Github上找包了,apt工具的runc已经很新了。执行:

sudo apt install -y runc
Ⅱ、下载安装containerd

GitHub 上下载二进制包,想要其他版本的话替换两处 1.7.17 为你想要的版本即可:

curl -O https://github.com/containerd/containerd/releases/download/v1.7.17/containerd-1.7.17-linux-amd64.tar.gz

解压文件到当前目录:

tar -zxvf containerd-1.7.17-linux-amd64.tar.gz

会得到一个文件夹bin,移动bin中的所有文件到目录/bin中去:

mv bin/* /bin

由于我们是手动解压二进制文件安装的,所以得先生成一个Service,创建这个Service文件并且添加内容:

cat <<EOF | sudo tee /etc/systemd/system/containerd.service
[Unit]
Description=containerd container runtime
Documentation=https://containerd.io
After=network.target

[Service]
ExecStart=/bin/containerd
Type=notify
Delegate=yes
KillMode=process
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target
EOF

然后重新加载systemd并启动containerd

sudo systemctl daemon-reload && 
sudo systemctl start containerd && 
sudo systemctl enable containerd

执行看版本正不正常:

containerd -v

2、通过包管理器安装

这种方式最简单,但是一般来说版本会滞后三四个版本左右,例如我们手动安装的版本是v1.7.17,通过apt安装的版本一般为v1.7.12

Ⅰ、安装

先更新源再安装,这里不用安装runc,会自动安装的:

apt update && apt install -y containerd
Ⅱ、查看版本

执行命令版本没问题就可以了(一般落后最新版三四个版本左右):

containerd -v

3、生成配置文件(重要)

还要手动生成配置文件,不管是二进制文件安装的还是包管理器安装的,都要执行:

sudo mkdir -p /etc/containerd && 
sudo containerd config default > /etc/containerd/config.toml

修改/etc/containerd/config.toml 文件中:
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc][plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options] 下的 SystemdCgrouptrue

修改这个配置是因为kubelet和底层容器运行时(我们用的是containerd)都需要对接控制组来强制为Pod和容器管理资源,并且运行时和k8s需要用同一个初始化系统,Ubuntu默认使用的初始化系统是systemdk8s v1.22起,如果没有在KubeletConfiguration下设置cgroupDriver字段,kubeadm默认使用systemd,所以我们只需要设置containerd就行了。
k8s官方解释地址

改完了别忘记重启一下 containerd

systemctl restart containerd

三、安装 kubeadmkubeletkubectl

*** 以下在所有节点上都要做

1、简单介绍

kubeadm 是自动引导整个集群的工具,本质上 k8s 就是一些容器服务相互配合完成管理集群的任务,如果你知道具体安装哪些容器那么可以不用这个。
kubalet 是各个节点的总管,它上面都管,管理Pod、资源、日志、节点健康状态等等,它不是一个容器,是一个本地软件,所以必须得安装
kubectl 是命令行工具,给我们敲命令与 k8s 交互用的,必须得安装

2、安装

首先得保证源都是新的:

sudo apt update && 
sudo apt upgrade -y

然后安装一些必要工具:

sudo apt install -y apt-transport-https ca-certificates curl gpg

如果 /etc/apt/keyrings 目录不存在,先创建

sudo mkdir -p -m 755 /etc/apt/keyrings

下载 k8s 包仓库的公共签名密钥。解释一下,密钥中有一个v1.30,所有版本都是用的这个格式的密钥,即使你改为其他版本,下载的都是一个密钥,不影响,不过你想改也行:

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.30/deb/Release.key | 
sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg && 
sudo chmod 644 /etc/apt/keyrings/kubernetes-apt-keyring.gpg

添加 k8s 的apt仓库,使用其他版本的替换地址中的 v1.30 就行:

echo 'deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.30/deb/ /' 
| sudo tee /etc/apt/sources.list.d/kubernetes.list

更新 apt 索引,并且安装,还要防止软件更新,三步:

sudo apt update && 
sudo apt install -y kubelet kubectl kubeadm && 
sudo apt-mark hold kubelet kubeadm kubectl

启动 kubelet ,并且设置开机自启:

sudo systemctl enable --now kubelet

看看有没有安装成功:

kubeadm version


四、初始化主节点(只在主节点上做)

1、提前拉取镜像(可选)

如果你觉得慢或者出了什么未知的问题,可以提前将所需的镜像拉取下来,因为之前说过了,k8s 实质上是一堆容器服务组合,调度管理其他容器的,那么运行容器就得需要镜像。你可以在 init 前运行这个命令:

sudo kubeadm config images pull 
--kubernetes-version=v1.30.1 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 觉得慢加上这个

这个命令会将所需的镜像提前拉取下来,然后再 init 就会快很多

2、初始化节点

有了 kubeadm,就能一键初始化集群主节点了,运行:

sudo kubeadm init 
--apiserver-advertise-address=192.168.10.10 
--control-plane-endpoint=k8s-master 
--kubernetes-version=v1.30.1 
--service-cidr=10.50.0.0/16 
--pod-network-cidr=10.60.0.0/16 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 嫌慢的可以加上这句,用阿里云的镜像,我科学上网没试能不能用

apiserver-advertise-address 填主节点的IP地址
control-plane-endpoint ,还记得我们在 /etc/hosts 文件中配置的映射关系吗,填主节点的地址或者主机名
kubernetes-version 版本不多说
service-cidr 这是 Service 负载均衡的网络,就是你运行了一堆容器后有一个将它们统一对外暴露的地址,并且将对它们的请求统一收集并负载均衡的网络节点,得为它配置一个网段
pod-network-cidr 每个 Pod 所在的网段
cri-socket 指定容器化环境

如果 init 失败,而且失败的原因是没有连接上 api-server 的话,使用命令查看 kubelet 的日志:

journalctl -u kubelet -xe

如果其中有类似这样的错误,无法拉取的镜像叫 pause:3.8 的话(新版本v1.31.0实测没有这个问题):

* 如果不是 pause:3.8 ,那就是镜像拉取失败,可能是没有指定国内的源去国外下载失败了,需要指定国内的源并提前拉取镜像;
* 还有可能是我们指定的源(比如阿里源)没有这个镜像,因为 k8s-v1.30.1 这个版本会默认使用 3.8 版本的沙箱,不知道什么原因拉取不下来这个镜像,所以只能拉取 3.9 下来改为 3.8

ctr --namespace k8s.io image pull registry.aliyuncs.com/google_containers/pause:3.9
ctr --namespace k8s.io image tag registry.aliyuncs.com/google_containers/pause:3.9 registry.k8s.io/pause:3.8

init 失败后需要重置再重新 init,执行:

sudo kubeadm reset # 重置 kubeadm ,执行这个后需要敲 y 回车
sudo rm -rf /etc/cni/net.d # 删除上次 init 生成的文件
sudo rm -rf /var/lib/etcd # 删除上次 init 生成的文件

其他问题请参阅:故障排查

再次 init,当然,你也可以选择配置文件的方式,和命令行的方式二选一:

apiVersion: kubeadm.k8s.io/v1beta3
kind: ClusterConfiguration
kubernetesVersion: v1.30.1
controlPlaneEndpoint: "k8s-master:6443"
networking:
  podSubnet: "10.100.2.0/24"
  serviceSubnet: "10.100.1.0/24"
apiServer:
  extraArgs:
    advertise-address: "192.168.2.203"
etcd:
  local:
    imageRepository: registry.aliyuncs.com/google_containers
imageRepository: registry.aliyuncs.com/google_containers
---
apiVersion: kubeadm.k8s.io/v1beta3
kind: InitConfiguration
nodeRegistration:
  criSocket: /run/containerd/containerd.sock

这个只需要 init 时指定配置文件就行:

kubeadm init --config conf.yaml

init 后成功的话会看到类似:

You can now join any number of control-plane nodes by copying certificate authorities
and service account keys on each node and then running the following as root:

  kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 

的东西,在这些命令之前还有几个命令,都执行一下,这是固定的,都这么执行:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

执行完这三条后我们就可以查看主节点上的Pod是否正常了:

kubectl get pods -A # 记住,kubectl命令只能在主节点上执行,其他节点上执行会被拒绝

会看到类似下图的,就是初始化主节点成功:

还有,我们执行完 init 后控制台打印的命令:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

一个有 --control-plane ,一个没有,没有的那个是子节点运行的,一个子节点只要按照上面的步骤走到安装 kubeletkubectlkubeadm 后执行不带 --control-plane 的这部分命令就可以加入集群作为一个子节点,同样的,带 --control-plane 的是加入集群作为主节点,当真正的主节点挂后,这个加入的主节点就有可能成为主节点

3、注意的问题

*** 特别注意,apiserver-advertise-addressservice-cidrpod-network-cidr 三者的IP网段 不能重叠 不能重叠 不能重叠,不但三者之间不能重叠,三者每个也不能与互联网上的地址重叠,不然会出问题,后两个一般用 10.x.x.x 网段,这个网段是留给内网的

关于IP地址的设定,请参阅本文 第一大节 > 第7小节 > 第Ⅰ节 IP地址固定以及网络相关知识


五、安装网络插件 Calico (重要,只在主节点上做)

我们走到这步后还没有完成,因为集群只是在主节点上初始化了,其他机器要想加入集群,还得使用网络插件将它们连接起来,所以得安装一个网络插件,有很多个,选 Calico 就行。按照官网给的教程安装:

kubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

如果报错连接不上的话将文件手动下载下来再执行,没办法国外的网站:

wget https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml
# 或者
curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

下载下来后一定不要用 kubectl apply -f 来执行,会报错:

The CustomResourceDefinition "installations.operator.tigera.io" is invalid: metadata.annotations: 
Too long: must have at most 262144 bytes

意思是 annotation 长度过长了,原因是 applycreate 的处理不同,这点 GitHub 上也有人在吐槽,这是 GitHub上的吐槽地址
改配置文件中这个选项的长度就不改了,我们不用 apply 使用 create

kubectl create -f tigera-operator.yaml 

没报错就没问题

第二步将配置文件下载下来,因为要改内容:

curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/custom-resources.yaml

修改这个文件中的 192.168.0.0 为你刚才 init 时指定的 --pod-network-cidr

vi custom-resources.yaml

原本是 192.168.0.0 改为你指定的IP地址

改好后执行命令,这个文件可以用 apply 因为没有超限制(乐):

kubectl apply -f custom-resources.yaml

就会开始初始化网络插件,耐心等待,直到:

kubectl get pods -A

显示的所有容器都 Running 就完成了:


六、其他节点加入集群(可选)

1、其他节点加入集群

这是可选的,如果只有一个主节点,那么就要去除主节点上的污点,否则主节点上无法启动我们自己的Pod
去除污点参阅本节第二小节

首先得保证这个节点能与主节点网络连通,然后执行本文目录中 的步骤,三个步骤一点都不要漏。

*** 需要注意的是,我们上面遇到的那个沙箱的问题,pause-3.9pause-3.8在这个新节点上也要手动拉(v1.31.0版本实测没有这个问题),在 join 之前。

还记得我们之前 init 初始化主节点成功时得到的类似:

的字符串吗?复制下面那串:

kubeadm join k8s-master:6443 --token 9qk132.qldpmmgf4hpv37lx 
        --discovery-token-ca-cert-hash  
        sha256:08f59184a092f52d114b114f89a4e05079f63985bf7e62a68a3c254aea8b7469

到要加入集群的这个节点中去执行,但是前提是 中的步骤你都完全执行完了并且没有报错。

这个命令中有一个 --token ,它是会过期的,过期时间好像是 24小时 ,如果 token 过期了,执行:

kubeadm token create

生成新的 token,替换命令中的 --token

此外,kubeadm join命令后面的--discovery-token-ca-cert-hash如果你也没记下来的话,可以从主节点的CA证书中提取哈希值,执行:

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null 
| sha256sum | awk '{print $1}'

同样的,提取到的哈希值替换命令中--discovery-token-ca-cert-hash的值就行。

工作节点加入集群成功类似这样:

执行完后这里的成功其实还不算完全成功,要等它 init 完成才算,你只需要在主节点上盯着所有的 PodRunning 了后就可以继续下一步了。

2、主节点成为工作节点 worker node(可选)

如果你只想在本机上运行所有的 Pod,那么只需要将主节点配置为工作节点,以便它可以调度并运行工作负载。在主节点上启用调度器,一般是移除主节点上的 污点(taint),这些污点会阻止调度器将工作负载调度到主节点。执行命令查看都有哪些污点:

kubectl describe node <主节点的名字,就是我们设置的主机名hostname> | grep Taints

# 我的是:
kubectl describe node k8s-master | grep Taints
Taints:             node-role.kubernetes.io/control-plane:NoSchedule

然后再删除这个污点:

kubectl taint nodes k8s-master node-role.kubernetes.io/control-plane-

现在主节点上也会被部署 Pod 了。

3、如果节点初始化失败

如果这个节点初始化失败,需要重置集群中关于这个节点的东西:

kubectl drain <节点名称> --ignore-daemonsets --delete-emptydir-data # 驱逐节点上的所有 Pod
kubectl delete node <节点名称> # 从集群中删除节点

然后到节点上执行:

sudo kubeadm reset # 执行后按 y

sudo rm -rf /etc/cni/net.d # 移除 CNI 配置

# 清除 iptables 规则
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t mangle -F
sudo iptables -t raw -F
sudo iptables -X

sudo rm -rf ~/.kube # 删除 kubeconfig 文件(根据你的具体配置路径可能有所不同)

sudo reboot # 可选,可以重启一下节点

重置后再根据情况重新初始化


============= 以下对整个集群的操作均在主节点上


七、安装 Kubernetes Dashboard 前端控制面板(可选)

一直使用命令行手都敲累了,这时候你可以选择安装一个前端可视化页面来控制整个集群。

首先你得安装官方提供的前端页面,下载这个配置文件,你可以将链接中的 v2.7.0 替换成你想要的版本:

curl -O https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

需要修改差不多二三十行处的

再执行:

kubectl apply -f recommended.yaml

然后就是等待它结束后创建一个配置,用于配置账户和获取token以登录页面,一定要等上面的结束再接着(结束标志是所有的PodRunning):

vi admin.yaml

添加以下内容:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard                                                

然后再执行:

kubectl apply -f k8s-admin-user.yaml # 这句是创建账户

做到这步后网上的大多数帖子都是让执行:

kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

他们都能生成Token,但是我的不行我的执行了这句代码后出来的是这样的:

root@k8s-master:/app/k8s/dashboard# kubectl -n kubernetes-dashboard describe secret  
$(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')
Name:         kubernetes-dashboard-certs
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====


Name:         kubernetes-dashboard-csrf
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====
csrf:  256 bytes


Name:         kubernetes-dashboard-key-holder
Namespace:    kubernetes-dashboard
Labels:       <none>
Annotations:  <none>

Type:  Opaque

Data
====
priv:  1675 bytes
pub:   459 bytes

并没有 Token,可能是由于 API 服务器还没有为我们创建的账户创建默认的 Token,这时候需要自己手动生成密钥,新建一个yaml 文件,加入:

apiVersion: v1
kind: Secret
metadata:
  name: admin-user-token
  namespace: kubernetes-dashboard
  annotations:
    kubernetes.io/service-account.name: admin-user # 如果上面的用户名你自定义了,记得替换这里
type: kubernetes.io/service-account-token

创建密钥:

kubectl apply -f admin-user-secret.yaml

检查一下生成没有:

kubectl -n kubernetes-dashboard get secret | grep admin-user

发现有,这时候我们再查看 Token

kubectl -n kubernetes-dashboard describe secret token的名字,这里我们的是admin-user-token

生成了,是不是有点像 RSA 密钥?复制这个 Token 保存一下,以后要用就直接找文件了。

查看前端页面暴露出去的端口是多少:

kubectl get svc -n kubernetes-dashboard

很明显,我的这个端口是 32713,网页访问任意一台节点的 https://IP:端口,就能打开页面,记住,必须是 https协议哦。
打开页面有警告不管,点击高级继续访问,你会看到:

还记得之前复制的那个像 RSA密钥的token吗?粘贴进去就能登录了。

如果上面的步骤还是存在问题,可以删除并重新创建 ServiceAccountClusterRoleBinding

kubectl delete serviceaccount admin-user -n kubernetes-dashboard
kubectl delete clusterrolebinding admin-user

kubectl apply -f - <<EOF
apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard
EOF

等待几分钟,然后再次检查生成的 Secret。


八、部署 ingress 接收外部流量转发到 service(可选)

1、简介

大白话就是:在此之前我们都是直接访问 service ,让 service 负载均衡到 Pod 上,优点是直接,缺点是随着 service 的增多端口会越来越多,不好记。
于是我们在 service 之上再套一层,统一管理众多的 service

流量流向是:流量 --> ingress --> service --> pod

2、部署 ingress-nginx

首先得明确 ingress 其实也是一个 service,它接收外部的流量转发到配置好的指定了的 service,所以当我们部署 ingress-nginx 时会发现生成了一个关于 ingressservice

k8singress 实现有很多个,就不一一列举了,大家都用 ingress-nginx

执行语句,从 GitHub 上拉取 yaml 开始配置(需要其他版本的改 v1.10.1,但是得注意兼容情况):

curl -O https://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v1.10.1/deploy/static/provider/cloud/deploy.yaml

修改kind: ConfigMap 下面 kind: Service处的两个地方:

***上面的从 Local 改为 Cluster,如果是 Local ,那么只有到达节点的流量才会被处理,而非自己节点的流量没有反应,意思就是说如果你的主节点是 192.168.10.10 ,恰好 ingress-nginx 又没有部署在主节点上,那么你想通过 192.168.10.10访问 ingress 就不行,改为 Cluster 的话,你在集群中任何一台机器上用 IP:port 访问 ingress 都可以,Cluster 的好处是不管从哪都能访问,缺点是会增加集群内部的流量,因为你的请求流量会在集群之间转发,而且你的 源IP地址 也会变化,因为当你访问到一个没有部署 ingress 的节点上时,它会被路由到有 ingress 的节点上,所以内部流量才会增加,IP才会变

***下面的 LoadBalancer 改为 NodePortLoadBalancer 是给云服务器或者自己弄了负载均衡的用的

应用配置文件:

kubectl apply -f deploy.yaml

查看 ingress 暴露的端口:

kubectl get svc -A

找一个类似这样的:

我这里就是 32536 ,配置一个 ingress 资源,编辑一个 yaml 加入:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: my-ingress
  namespace: default
spec:
  rules:
  - host: mynginx.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: my-nginx
            port:
              number: 80

这个配置文件的作用是创建一个 Ingress,并且将 mynginx.com 的流量都转发到 my-nginx 这个 service80端口中去,在win机上编辑hosts文件(C:WindowsSystem32driversetc),加入 192.168.10.10 mynginx.com,浏览器访问 http://mynginx.com:32536就能访问到我们部署的 Nginx Pod了。

不想这么麻烦的也可以在集群外搭建一个 MetalLB 实现负载均衡上面的步骤就都不用了,会给你生成一个能直接访问的集群外网地址,EXTERNAL-IP 项就不为 了。

图里的命令是我取的别名,不是正规命令


九、结尾的话

全部内容大概就是这样,给个免责声明吧:以上仅代表我个人观点,不可能全对,也可能有错的地方,如果后续有错了我会回来改正。后续不定时更新这篇博客的内容。

参考文献

kubernetes官方文档
在Ubuntu22.04 LTS上搭建Kubernetes集群
k8s1.24+ dashboard不能自动生成token的问题
Kubernetes — Dashboard
CentOS7-安装kubernetes v1.30.0版本
k8s集群部署时etcd容器不停重启问题及处理

本文地址:https://www.vps345.com/2923.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 javascript 前端 chrome edge 进程 操作系统 进程控制 Ubuntu llama 算法 opencv 自然语言处理 神经网络 语言模型 ssh deepseek Ollama 模型联网 API CherryStudio python MCP harmonyos 华为 开发语言 typescript 计算机网络 ubuntu 数据库 centos oracle 关系型 安全 分布式 numpy adb nginx 监控 自动化运维 阿里云 网络 网络安全 网络协议 django fastapi flask web3.py github 创意 社区 RTSP xop RTP RTSPServer 推流 视频 flutter tcp/ip react.js 前端面试题 node.js 持续部署 macos Dell R750XS 科技 ai java 人工智能 个人开发 udp unity rust http 笔记 C 环境变量 进程地址空间 mcp mcp-proxy mcp-inspector fastapi-mcp agent sse pycharm ide pytorch 运维开发 docker 容器 ssl 统信 国产操作系统 虚拟机安装 websocket .net openEuler gitlab 低代码 golang 后端 android c++ c语言 android studio 多线程服务器 Linux网络编程 live555 rtsp rtp json html5 firefox Qwen2.5-coder 离线部署 深度学习 conda pillow 面试 性能优化 jdk intellij-idea 架构 tomcat web安全 Kali Linux 黑客 渗透测试 信息收集 kubernetes 学习方法 经验分享 程序人生 vim vscode 代码调试 ipdb springsecurity6 oauth2 授权服务器 token sas DeepSeek-R1 API接口 自动化 蓝耘科技 元生代平台工作流 ComfyUI c# Flask FastAPI Waitress Gunicorn uWSGI Uvicorn prometheus kvm 无桌面 命令行 串口服务器 Hyper-V WinRM TrustedHosts DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 apache matlab YOLOv8 NPU Atlas800 A300I pro asi_bench mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 windows 搜索引擎 elasticsearch jenkins Deepseek AI 爬虫 数据集 智能路由器 dell服务器 IIS .net core Hosting Bundle .NET Framework vs2022 rabbitmq es jvm php html oceanbase rc.local 开机自启 systemd 麒麟 ecm bpm chatgpt 大模型 llama3 Chatglm 开源大模型 深度优先 图论 并集查找 换根法 树上倍增 ddos ollama llm 机器学习 zotero WebDAV 同步失败 代理模式 ansible playbook YOLO vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 Docker Compose docker compose docker-compose java-ee bash sql KingBase 目标检测 计算机视觉 spring 银河麒麟 kylin v10 麒麟 v10 ESP32 LDAP spring boot postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 maven intellij idea 腾讯云 nuxt3 vue3 实时音视频 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 .netcore dubbo kylin EMQX MQTT 通信协议 spring cloud kafka hibernate list 数据结构 kamailio sip VoIP YOLOv12 向日葵 根服务器 clickhouse 数据库系统 飞牛NAS 飞牛OS MacBook Pro laravel AI大模型 大模型入门 大模型教程 webrtc remote-ssh sqlserver junit 软件需求 Linux ukui 麒麟kylinos openeuler stm32 W5500 OLED u8g2 TCP服务器 微服务 Ubuntu Server Ubuntu 22.04.5 chfs ubuntu 16.04 框架搭建 kind 鸿蒙 jar 宝塔面板 同步 备份 建站 AI编程 AIGC ruoyi springboot 火绒安全 云服务器 VPS Nuxt.js 电脑 SSH Xterminal git 需求分析 规格说明书 豆瓣 追剧助手 迅雷 nas 微信 内存 远程工作 微信小程序 小程序 前端框架 unity3d eureka 云原生 Reactor 设计模式 C++ 单片机 express okhttp CORS 跨域 redis 雨云 NPS 飞书 孤岛惊魂4 uniapp vue DeepSeek 程序员 aws googlecloud 恒源云 tcp AD域 vSphere vCenter 软件定义数据中心 sddc RTMP 应用层 jupyter https 反向代理 致远OA OA服务器 服务器磁盘扩容 jmeter 软件测试 opcua opcda KEPServer安装 HCIE 数通 oneapi 大模型微调 open webui ESXi 音视频 gpu算力 JAVA Java 消息队列 echarts 传统数据库升级 银行 大语言模型 LLMs Dify 单一职责原则 qt microsoft 报错 服务器数据恢复 数据恢复 存储数据恢复 北亚数据恢复 oracle数据恢复 gateway Clion Nova ResharperC++引擎 Centos7 远程开发 多进程 1024程序员节 mysql 外网访问 内网穿透 端口映射 Headless Linux mongodb 计算机外设 机器人 XCC Lenovo asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 华为认证 网络工程师 交换机 开源 移动云 MS Materials 嵌入式硬件 硬件架构 AISphereButler tcpdump 命令 unix shell embedding Windsurf visualstudio zookeeper debian 部署 SSL 域名 skynet 安全架构 armbian u-boot LORA NLP Trae IDE AI 原生集成开发环境 Trae AI 企业微信 Linux24.04 deepin npm MacOS录屏软件 驱动开发 硬件工程 嵌入式实习 游戏程序 WSL win11 无法解析服务器的名称或地址 Agent URL ftp uni-app web pyqt 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 学习 EasyConnect gitee Cline ollama下载加速 RustDesk自建服务器 rustdesk服务器 docker rustdesk 黑客技术 big data 医疗APP开发 app开发 opensearch helm 服务器主板 AI芯片 信息与通信 ssrf 失效的访问控制 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 MI300x 交互 openwrt ux 多线程 vscode1.86 1.86版本 ssh远程连接 SSE zabbix open Euler dde 统信UOS LLM Web APP Streamlit hadoop svn xrdp 远程桌面 远程连接 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 游戏服务器 TrinityCore 魔兽世界 开发环境 SSL证书 sysctl.conf vm.nr_hugepages adobe Python 网络编程 聊天服务器 套接字 TCP 客户端 Socket asm 负载均衡 odoo 服务器动作 Server action 雨云服务器 FTP 服务器 崖山数据库 YashanDB 源码剖析 rtsp实现步骤 流媒体开发 Ubuntu 24.04.1 轻量级服务器 NFS redhat pdf 群晖 文件分享 中间件 iis VSCode raid5数据恢复 磁盘阵列数据恢复 银河麒麟操作系统 国产化 rpc 远程过程调用 Windows环境 firewalld ffmpeg 直播推流 服务器部署ai模型 rsyslog 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 毕设 三级等保 服务器审计日志备份 FTP服务器 大数据 v10 镜像源 软件 minio ios 媒体 微信公众平台 risc-v 3d C语言 ipython 策略模式 单例模式 物联网 fpga开发 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 权限 流式接口 架构与原理 服务器繁忙 联想开天P90Z装win10 bootstrap virtualenv mac 系统架构 ci/cd ecmascript nextjs react reactjs 软考 tailscale derp derper 中转 测试工具 网工 camera Arduino 电子信息 wsl2 wsl IDEA bonding 链路聚合 k8s 压力测试 课程设计 selete 高级IO MCP server C/S LLM windows日志 数据挖掘 Unity Dedicated Server Host Client 无头主机 stm32项目 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 idm 微信分享 Image wxopensdk 能力提升 面试宝典 技术 IT信息化 agi GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 iDRAC R720xd 命名管道 客户端与服务端通信 交叉编译 嵌入式 职场和发展 自动化测试 性能测试 功能测试 编辑器 前后端分离 netty go 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 XFS xfs文件系统损坏 I_O error 磁盘监控 iot midjourney AI写作 excel 集成学习 集成测试 服务器配置 生物信息学 mcu gitea arm FunASR ASR Docker Hub docker pull daemon.json 佛山戴尔服务器维修 佛山三水服务器维修 file server http server web server Invalid Host allowedHosts rdp 实验 Wi-Fi WebUI DeepSeek V3 Spring Security 计算机 矩阵 线性代数 电商平台 UOS 统信操作系统 yum SysBench 基准测试 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 ISO镜像作为本地源 mybatis 云电竞 云电脑 todesk HarmonyOS Next 硬件 设备 GPU PCI-Express minicom 串口调试工具 数学建模 网络结构图 cursor 音乐服务器 Navidrome 音流 transformer c Minecraft 7z 输入法 av1 电视盒子 机顶盒ROM 魔百盒刷机 MNN Qwen 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 重启 排查 系统重启 日志 原因 pppoe radius arm开发 系统安全 gaussdb xss 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 pip H3C Dell HPE 联想 浪潮 CPU 主板 电源 网卡 远程 执行 sshpass 操作 温湿度数据上传到服务器 Arduino HTTP ocr AI agent 思科模拟器 思科 Cisco 云服务 华为云 next.js 部署next.js QQ 聊天室 X11 Xming 其他 银河麒麟服务器操作系统 系统激活 TRAE Cursor 5G 3GPP 卫星通信 muduo 弹性计算 虚拟化 KVM 计算虚拟化 弹性裸金属 博客 Linux PID windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 社交电子 vscode 1.86 远程登录 telnet 漏洞 安全威胁分析 ceph pygame 小游戏 五子棋 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 智能手机 NAS Termux Samba 软件工程 p2p ip hugo WSL2 僵尸进程 Netty 即时通信 NIO SWAT 配置文件 服务管理 网络共享 监控k8s集群 集群内prometheus HTTP 服务器控制 ESP32 DeepSeek 备选 网站 api 调用 示例 银河麒麟桌面操作系统 Kylin OS DeepSeek行业应用 Heroku 网站部署 VMware安装Ubuntu Ubuntu安装k8s mysql离线安装 ubuntu22.04 mysql8.0 vasp安装 边缘计算 智能硬件 hive Hive环境搭建 hive3环境 Hive远程模式 AutoDL IIS服务器 IIS性能 日志监控 openssl 密码学 模拟退火算法 田俊楠 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP mosquitto r语言 数据可视化 数据分析 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 flash-attention 华为od sqlite 缓存 qt项目 qt项目实战 qt教程 rclone AList webdav fnOS HAProxy postgresql gpt-3 文心一言 浏览器开发 AI浏览器 ABAP ssh漏洞 ssh9.9p2 CVE-2025-23419 epoll IM即时通讯 剪切板对通 HTML FORMAT 银河麒麟高级服务器 外接硬盘 Kylin 物联网开发 显卡驱动 outlook vmware 卡死 MySql matplotlib USB转串口 CH340 Linux的基础指令 做raid 装系统 BMC 实战案例 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 AI代码编辑器 harmonyOS面试题 序列化反序列化 etl cnn 直流充电桩 充电桩 主从复制 邮件APP 免费软件 rust腐蚀 dify 阿里云ECS yaml Ultralytics 可视化 网络用户购物行为分析可视化平台 大数据毕业设计 移动魔百盒 safari Mac 系统 网络穿透 历史版本 下载 安装 图形化界面 rocketmq ruby bug 虚幻 游戏引擎 visual studio code 线程 rustdesk css less jina QT 5.12.12 QT开发环境 Ubuntu18.04 nvidia 双系统 GRUB引导 Linux技巧 dns 视觉检测 链表 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos frp Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 perf devops deepseek r1 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 Google pay Apple pay autodl ui P2P HDLC OD机试真题 华为OD机试真题 服务器能耗统计 TCP协议 make命令 makefile文件 图像处理 composer uv 产测工具框架 IMX6ULL 管理框架 技能大赛 ip命令 新增网卡 新增IP 启动网卡 iphone 程序 编程 性能分析 iftop 网络流量监控 IMX317 MIPI H265 VCU RAID RAID技术 磁盘 存储 安卓 开发 wireshark 鲲鹏 文件系统 用户缓冲区 模拟实现 镜像 milvus wps DevEco Studio elk Logstash 日志采集 fd 文件描述符 鸿蒙系统 db 繁忙 解决办法 替代网站 汇总推荐 AI推理 CDN 自定义客户端 SAS navicat 大数据平台 linux安装配置 路径解析 cocoapods xcode wsgiref Web 服务器网关接口 threejs 3D flink nfs 信息可视化 网页设计 无人机 ROS 自动驾驶 rnn 华为机试 SenseVoice OpenSSH Windows ai工具 java-rocketmq yolov8 实时互动 ardunio BLE mamba etcd 数据安全 RBAC 信号处理 linux驱动开发 webstorm GIS 遥感 WebGIS wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 金融 ubuntu24.04.1 seatunnel Vmamba prompt 大大通 第三代半导体 碳化硅 回显服务器 UDP的API使用 n8n 工作流 workflow 项目部署到linux服务器 项目部署过程 本地部署 升级 CVE-2024-7347 rag ragflow ragflow 源码启动 串口驱动 CH341 uart 485 Kylin-Server 服务器安装 iperf3 带宽测试 gradle h.264 可信计算技术 网络攻击模型 RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 ue4 着色器 ue5 fast cpp-httplib KylinV10 麒麟操作系统 虚拟机 Vmware cuda cudnn anaconda WebRTC gpt IPv4 子网掩码 公网IP 私有IP web3 SSH 密钥生成 SSH 公钥 私钥 生成 bcompare Beyond Compare 模拟器 教程 grafana 网卡的名称修改 eth0 ens33 trea idea lio-sam SLAM eNSP 企业网络规划 华为eNSP 网络规划 ShenTong IPMITOOL 硬件管理 glibc EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 IMM iBMC UltraISO HiCar CarLife+ CarPlay QT RK3588 CLion kali 共享文件夹 环境迁移 Node-Red 编程工具 流编程 键盘 VMware创建虚拟机 视频编解码 音乐库 飞牛 实用教程 python3.11 dash 正则表达式 tidb GLIBC EMUI 回退 降级 bat 端口 查看 ss 僵尸世界大战 游戏服务器搭建 远程控制 远程看看 远程协助 ArkUI 多端开发 智慧分发 应用生态 鸿蒙OS 知识图谱 sqlite3 Anolis nginx安装 环境安装 linux插件下载 cpu 实时 使用 apt 代理服务器 中兴光猫 换光猫 网络桥接 自己换光猫 灵办AI ldap AI-native Docker Desktop 单元测试 selenium linux 命令 sed 命令 springcloud mariadb 元服务 应用上架 自动化任务管理 开机自启动 easyui langchain 多个客户端访问 IO多路复用 TCP相关API AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 换源 国内源 Debian 办公自动化 自动化生成 pdf教程 GCC crosstool-ng 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors 压测 ECS yum源切换 更换国内yum源 arcgis Typore 宕机切换 服务器宕机 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 Linux find grep tensorflow 影刀 #影刀RPA# trae 代理 gcc g++ g++13 lua 多层架构 解耦 pyautogui vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 DOIT 四博智联 deekseek 知识库 防火墙 NAT转发 NAT Server aarch64 编译安装 HPC SSH 服务 SSH Server OpenSSH Server vr PVE onlyoffice 常用命令 文本命令 目录命令 树莓派 VNC win服务器架设 windows server thingsboard bot Docker 迁移指南 域名服务 DHCP 符号链接 配置 分析解读 mq GoogLeNet 相差8小时 UTC 时间 css3 cd 目录切换 sentinel 信号 Linux环境 状态管理的 UDP 服务器 Arduino RTOS 服务器管理 配置教程 网站管理 MacMini 迷你主机 mini Apple 宠物 毕业设计 免费学习 宠物领养 宠物平台 状态模式 小艺 Pura X xpath定位元素 我的世界服务器搭建 加解密 Yakit yaklang 软链接 硬链接 王者荣耀 Open WebUI 干货分享 黑客工具 密码爆破 DNS 技术共享 我的世界 我的世界联机 数码 VR手套 数据手套 动捕手套 动捕数据手套 DenseNet Ark-TS语言 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 流量运营 CrewAI log4j 小智AI服务端 xiaozhi TTS AD 域管理 eclipse efficientVIT YOLOv8替换主干网络 TOLOv8 IPMI 带外管理 程序员创富 xml 强化学习 执法记录仪 智能安全帽 smarteye cmos Erlang OTP gen_server 热代码交换 事务语义 linux环境变量 Xinference RAGFlow 实习 ubuntu24 vivado24 freebsd VMware安装mocOS VMware macOS系统安装 llama.cpp dns是什么 如何设置电脑dns dns应该如何设置 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 keepalived ros sonoma 自动更新 Unity插件 k8s集群资源管理 云原生开发 iventoy VmWare OpenEuler chrome devtools chromedriver 金仓数据库 2025 征文 数据库平替用金仓 测试用例 .net mvc断点续传 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 ArcTS 登录 ArcUI GridItem AI作画 arkUI 个人博客 合成模型 扩散模型 图像生成 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 端口测试 ros2 moveit 机器人运动 Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 剧本 烟花代码 烟花 元旦 nac 802.1 portal rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK 大模型面经 大模型学习 edge浏览器 dity make docker run 数据卷挂载 交互模式 语法 工业4.0 LInux HarmonyOS OpenHarmony 真机调试 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 网站搭建 serv00 jetty undertow Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 sdkman sequoiaDB 微信开放平台 微信公众号配置 rime 游戏开发 捆绑 链接 谷歌浏览器 youtube google gmail SEO hexo Python基础 Python教程 Python技巧 Jellyfin 流水线 脚本式流水线 显示管理器 lightdm gdm 图形渲染 黑苹果 本地知识库部署 DeepSeek R1 模型 阻塞队列 生产者消费者模型 服务器崩坏原因 prometheus数据采集 prometheus数据模型 prometheus特点 环境配置 相机 Claude VLAN 企业网络 firewall AnythingLLM AnythingLLM安装 超融合 裸金属服务器 弹性裸金属服务器 alias unalias 别名 Kali 抗锯齿 深度求索 私域 混合开发 JDK 游戏机 昇腾 npu regedit 开机启动 蓝桥杯 腾讯云大模型知识引擎 毕昇JDK 源码 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm 半虚拟化 硬件虚拟化 Hypervisor can 线程池 centos-root /dev/mapper yum clean all df -h / du -sh 考研 在线office micropython esp32 mqtt 智能音箱 智能家居 京东云 基础入门 查询数据库服务IP地址 SQL Server 语音识别 webgl 业界资讯 linux上传下载 虚拟局域网 健康医疗 互联网医院 code-server SVN Server tortoise svn USB网络共享 Playwright dba 算力 政务 分布式系统 监控运维 Prometheus Grafana Radius ssh远程登录 proxy模式 chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 pgpool 存储维护 NetApp存储 EMC存储 人工智能生成内容 IO模型 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 内网服务器 内网代理 内网通信 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 openstack Xen 拓扑图 DBeaver 数据仓库 kerberos 粘包问题 项目部署 spark HistoryServer Spark YARN jobhistory PX4 wpf 信创 信创终端 中科方德 Attention 渗透 Cookie C# MQTTS 双向认证 emqx seleium 大模型应用 目标跟踪 OpenVINO 推理应用 离线部署dify SRS 流媒体 直播 系统开发 binder 车载系统 framework 源码环境 软负载 嵌入式Linux IPC 网络建设与运维 gnu AI Agent 字节智能运维 搭建个人相关服务器 嵌入式系统开发 IO curl wget swoole docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 热榜 rpa 内网环境 nlp 远程服务 CentOS conda配置 conda镜像源 Qwen2.5-VL vllm triton 模型分析 产品经理 MDK 嵌入式开发工具 论文笔记 sublime text 大模型部署 飞牛nas fnos 运维监控 Deepseek-R1 私有化部署 推理模型 欧标 OCPP x64 SIGSEGV xmm0 figma leetcode 推荐算法 风扇控制软件 李心怡 Linux的权限 docker部署Python UDP mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 UOS1070e 服务器时间 hosts qemu libvirt 网络爬虫 deep learning ping++ visual studio 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR xshell termius iterm2 neo4j 数据库开发 database 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 虚幻引擎 DocFlow Ubuntu共享文件夹 共享目录 Linux共享文件夹 js 论文阅读 自动化编程 服务网格 istio uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 docker命令大全 鸿蒙开发 移动开发 VS Code 网络搭建 神州数码 神州数码云平台 云平台 本地部署AI大模型 grub 版本升级 扩容 searxng 网络药理学 生信 PPI String Cytoscape CytoHubba TrueLicense CentOS Stream 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 大模型推理 minecraft ubuntu20.04 开机黑屏 匿名管道 基础环境 MVS 海康威视相机 本地化部署 多路转接 聚类 沙盒 分布式训练 word 西门子PLC 通讯 ai小智 语音助手 ai小智配网 ai小智教程 esp32语音助手 diy语音助手 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 玩机技巧 软件分享 软件图标 dock 加速 Redis Desktop