最新资讯

  • 【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

2025-04-30 03:37:28 1 阅读

Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-v2.7.0(以及Token不生成的问题)、部署ingress-nginx-1.10.1

引言

最近在研究分布式计算,想将分布式计算都容器化,使用 k8s 来调度,所以从0开始学 k8s ,这是我遇到坑后百度、查资料一点一点总结的搭建过程,贴在这方便以后自己找,也希望对你能有所帮助,后续我会不定时更新这篇博客的内容

*** 特别注意:当 k8s 集群 init 了以后的 kubectl 命令最好都等上一步的命令执行完了再进行下一步操作,不要抢着执行,随时看 Pod 的状态 kubectl get pods -A ,只要还有一个没有 Running 就不要着急下一步

2024-09-06实测v1.31.0也可用本文的方式搭建

一、系统环境准备

*** 以下在所有节点上都要做

Ubuntu-22.04 版本,CentOS 操作核心是一样的,只是命令不同罢了。

1、关闭 swap

官方要求关闭swap,虚拟内存相关,因为 Kubernetes 无法读取虚拟内存相关的数据,开启这个可能会导致 Kubernetes 的内存问题

要想永久关,得先解除程序占用,临时关闭 swap

swapoff -a

修改配置文件永久关闭,注释这个文件:

vi /etc/fstab

中的关于 swap 的那一行,如图,注释掉它:

2、关闭 SELinux

Ubuntu 没有这个东西可以不管,CentOS 执行:

sudo sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

然后重启系统即可。SELinux 是系统安全方面的,如果你懂怎么弄可以自己配置 SELinux 就不用关,很麻烦,所以大家基本都关了的

3、关闭防火墙

需要关闭防火墙,因为节点之间要互相通信,开防火墙容易出问题

ufw disable
# 或者
systemctl disable --now ufw

4、设置时区(根据自己的时间情况可选)

因为关系到集群机器之间的通信,需要一个时间同步大家的行为。设置为上海时区

timedatectl set-timezone Asia/Shanghai

重启时间同步服务

systemctl restart systemd-timesyncd.service

看一下时间对不对:

timedatectl status
# 或者
date

5、修改 /etc/hosts(可选) 、/etc/hostname(可选但建议)

这个是为了后面填地址的时候方便,不用填IP地址,直接填名字就行

修改 hosts 文件,将自己的IP地址和主机名填进去:

echo "192.168.10.10 k8s-master" | sudo tee -a /etc/hosts

其他节点的你想填也填进去

修改 hostsname 文件,两种办法,一种是 hostnamectl 命令,一种是直接修改文件,修改文件的方式:

echo "k8s-master" | sudo tee /etc/hostname # 不同的节点改不同的名字

修改完主机名文件后最好重启一次ssh终端或系统

6、开启流量转发

开这个的原因是让各个主机承担起网络路由的角色,因为后续还要安装网络插件,要有一个路由器各个 Pod 才能互相通信。执行:

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.ipv4.ip_forward = 1
EOF

应用参数:

sudo sysctl --system

查看是否开启成功:

sysctl net.ipv4.ip_forward

没错的话会看到结果:

net.ipv4.ip_forward = 1 # 开启成功

7、其他相关知识(不重要)

Ⅰ、IP地址固定以及网络相关知识

你有可能想固定机器的IP地址,编辑/etc/netplan下的xxx.yaml文件,如果只有一张网卡,就只有一个文件,如果有多张网卡根据网卡名来,wifi网卡的文件名也带有wifi字样。以下是一个有线网卡的固定IP例子,根据你的需求改就行:

network:
  ethernets:
    ens33: # 要固定的网卡名
      dhcp4: false # false是关闭自动获取地址,true是开启
      addresses:
        - 192.168.10.10/24 # 你要固定的IP地址
      gateway4: 192.168.10.1 # 网关地址
      nameservers:
        addresses: # DNS地址,可以有多个
          - 223.5.5.5 # 阿里DNS
          - 8.8.8.8 # 谷歌DNS
  version: 2

改完文件后应用更改:

netplan apply

验证是否成功,执行:

ip a # 查看所有网卡以及对应的IP地址

我看到评论区有关于网络的提问,我来粗俗简单的解释一下IP网段以及/数字的问题,详细的去学习网络相关的知识:

如果你有一个子网是192.168.1.0网段,那么它的子网掩码就是255.255.255.0,缩写就是/24,那么这个子网可分配的IP地址就是从192.168.1.1开始到192.168.1.254结束,共254个IP地址。

如果你的机器很多,那么这254个地址不够用,可以提升网络,我们将之前的192.168.1.0子网再提升一下,变成192.168.0.0网段,它的子网掩码就是255.255.0.0,缩写就是/16,可分配地址是从192.168.1.1开始到192.168.255.254结束,共65536个IP地址,这下就够用了。

那为什么是/24/16呢,你可以理解为x.x.x.x,四个x,一x个占8位,我们刚才用到的192.168.1.0,只将192.168.1.x分配给主机,所以是第24位。同样的192.168.0.0可分配的地址就是192.168.x.x就是16位,192.x.x.x就是8


二、安装 containerd 运行时环境

*** 以下在所有节点上都要做

Kubernetes-1.24 版本移除了 dockershim 的支持,所以之前的先安装 docker 再安装 Kubernets 的方式已经不可行了,可能会导致 Kubelet 报错退出,所以我们要先安装 containerd 运行时环境。这时可能就有人问了,安装 Docker 时不是带有 containerd 了吗,你说得对,安装 Docker 时确实是 apt install -y docker-ce docker-ce-cli containerd.io ,确实安装了 containerd ,但是这是 Dockercontainerd 啊,这么安装的 containerd 是由 Docker 管理的,k8s 无法管理,所以就会导致报错,踩过的坑啊。

运行时环境除了containerd以外还有CRI-OMirantis Container RuntimeDocker Engine,但我们用containerd就行,其他的运行时安装请参阅官方手册

安装containerd有两种方式:

1、下载最新二进制文件安装

这种方式虽然麻烦,但是可以安装最新版的containerd,具体操作:

Ⅰ、安装runc客户端

因为我们是手动安装containerd,所以也得手动安装runc,这里就不上Github上找包了,apt工具的runc已经很新了。执行:

sudo apt install -y runc
Ⅱ、下载安装containerd

GitHub 上下载二进制包,想要其他版本的话替换两处 1.7.17 为你想要的版本即可:

curl -O https://github.com/containerd/containerd/releases/download/v1.7.17/containerd-1.7.17-linux-amd64.tar.gz

解压文件到当前目录:

tar -zxvf containerd-1.7.17-linux-amd64.tar.gz

会得到一个文件夹bin,移动bin中的所有文件到目录/bin中去:

mv bin/* /bin

由于我们是手动解压二进制文件安装的,所以得先生成一个Service,创建这个Service文件并且添加内容:

cat <<EOF | sudo tee /etc/systemd/system/containerd.service
[Unit]
Description=containerd container runtime
Documentation=https://containerd.io
After=network.target

[Service]
ExecStart=/bin/containerd
Type=notify
Delegate=yes
KillMode=process
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target
EOF

然后重新加载systemd并启动containerd

sudo systemctl daemon-reload && 
sudo systemctl start containerd && 
sudo systemctl enable containerd

执行看版本正不正常:

containerd -v

2、通过包管理器安装

这种方式最简单,但是一般来说版本会滞后三四个版本左右,例如我们手动安装的版本是v1.7.17,通过apt安装的版本一般为v1.7.12

Ⅰ、安装

先更新源再安装,这里不用安装runc,会自动安装的:

apt update && apt install -y containerd
Ⅱ、查看版本

执行命令版本没问题就可以了(一般落后最新版三四个版本左右):

containerd -v

3、生成配置文件(重要)

还要手动生成配置文件,不管是二进制文件安装的还是包管理器安装的,都要执行:

sudo mkdir -p /etc/containerd && 
sudo containerd config default > /etc/containerd/config.toml

修改/etc/containerd/config.toml 文件中:
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc][plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options] 下的 SystemdCgrouptrue

修改这个配置是因为kubelet和底层容器运行时(我们用的是containerd)都需要对接控制组来强制为Pod和容器管理资源,并且运行时和k8s需要用同一个初始化系统,Ubuntu默认使用的初始化系统是systemdk8s v1.22起,如果没有在KubeletConfiguration下设置cgroupDriver字段,kubeadm默认使用systemd,所以我们只需要设置containerd就行了。
k8s官方解释地址

改完了别忘记重启一下 containerd

systemctl restart containerd

三、安装 kubeadmkubeletkubectl

*** 以下在所有节点上都要做

1、简单介绍

kubeadm 是自动引导整个集群的工具,本质上 k8s 就是一些容器服务相互配合完成管理集群的任务,如果你知道具体安装哪些容器那么可以不用这个。
kubalet 是各个节点的总管,它上面都管,管理Pod、资源、日志、节点健康状态等等,它不是一个容器,是一个本地软件,所以必须得安装
kubectl 是命令行工具,给我们敲命令与 k8s 交互用的,必须得安装

2、安装

首先得保证源都是新的:

sudo apt update && 
sudo apt upgrade -y

然后安装一些必要工具:

sudo apt install -y apt-transport-https ca-certificates curl gpg

如果 /etc/apt/keyrings 目录不存在,先创建

sudo mkdir -p -m 755 /etc/apt/keyrings

下载 k8s 包仓库的公共签名密钥。解释一下,密钥中有一个v1.30,所有版本都是用的这个格式的密钥,即使你改为其他版本,下载的都是一个密钥,不影响,不过你想改也行:

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.30/deb/Release.key | 
sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg && 
sudo chmod 644 /etc/apt/keyrings/kubernetes-apt-keyring.gpg

添加 k8s 的apt仓库,使用其他版本的替换地址中的 v1.30 就行:

echo 'deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.30/deb/ /' 
| sudo tee /etc/apt/sources.list.d/kubernetes.list

更新 apt 索引,并且安装,还要防止软件更新,三步:

sudo apt update && 
sudo apt install -y kubelet kubectl kubeadm && 
sudo apt-mark hold kubelet kubeadm kubectl

启动 kubelet ,并且设置开机自启:

sudo systemctl enable --now kubelet

看看有没有安装成功:

kubeadm version


四、初始化主节点(只在主节点上做)

1、提前拉取镜像(可选)

如果你觉得慢或者出了什么未知的问题,可以提前将所需的镜像拉取下来,因为之前说过了,k8s 实质上是一堆容器服务组合,调度管理其他容器的,那么运行容器就得需要镜像。你可以在 init 前运行这个命令:

sudo kubeadm config images pull 
--kubernetes-version=v1.30.1 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 觉得慢加上这个

这个命令会将所需的镜像提前拉取下来,然后再 init 就会快很多

2、初始化节点

有了 kubeadm,就能一键初始化集群主节点了,运行:

sudo kubeadm init 
--apiserver-advertise-address=192.168.10.10 
--control-plane-endpoint=k8s-master 
--kubernetes-version=v1.30.1 
--service-cidr=10.50.0.0/16 
--pod-network-cidr=10.60.0.0/16 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 嫌慢的可以加上这句,用阿里云的镜像,我科学上网没试能不能用

apiserver-advertise-address 填主节点的IP地址
control-plane-endpoint ,还记得我们在 /etc/hosts 文件中配置的映射关系吗,填主节点的地址或者主机名
kubernetes-version 版本不多说
service-cidr 这是 Service 负载均衡的网络,就是你运行了一堆容器后有一个将它们统一对外暴露的地址,并且将对它们的请求统一收集并负载均衡的网络节点,得为它配置一个网段
pod-network-cidr 每个 Pod 所在的网段
cri-socket 指定容器化环境

如果 init 失败,而且失败的原因是没有连接上 api-server 的话,使用命令查看 kubelet 的日志:

journalctl -u kubelet -xe

如果其中有类似这样的错误,无法拉取的镜像叫 pause:3.8 的话(新版本v1.31.0实测没有这个问题):

* 如果不是 pause:3.8 ,那就是镜像拉取失败,可能是没有指定国内的源去国外下载失败了,需要指定国内的源并提前拉取镜像;
* 还有可能是我们指定的源(比如阿里源)没有这个镜像,因为 k8s-v1.30.1 这个版本会默认使用 3.8 版本的沙箱,不知道什么原因拉取不下来这个镜像,所以只能拉取 3.9 下来改为 3.8

ctr --namespace k8s.io image pull registry.aliyuncs.com/google_containers/pause:3.9
ctr --namespace k8s.io image tag registry.aliyuncs.com/google_containers/pause:3.9 registry.k8s.io/pause:3.8

init 失败后需要重置再重新 init,执行:

sudo kubeadm reset # 重置 kubeadm ,执行这个后需要敲 y 回车
sudo rm -rf /etc/cni/net.d # 删除上次 init 生成的文件
sudo rm -rf /var/lib/etcd # 删除上次 init 生成的文件

其他问题请参阅:故障排查

再次 init,当然,你也可以选择配置文件的方式,和命令行的方式二选一:

apiVersion: kubeadm.k8s.io/v1beta3
kind: ClusterConfiguration
kubernetesVersion: v1.30.1
controlPlaneEndpoint: "k8s-master:6443"
networking:
  podSubnet: "10.100.2.0/24"
  serviceSubnet: "10.100.1.0/24"
apiServer:
  extraArgs:
    advertise-address: "192.168.2.203"
etcd:
  local:
    imageRepository: registry.aliyuncs.com/google_containers
imageRepository: registry.aliyuncs.com/google_containers
---
apiVersion: kubeadm.k8s.io/v1beta3
kind: InitConfiguration
nodeRegistration:
  criSocket: /run/containerd/containerd.sock

这个只需要 init 时指定配置文件就行:

kubeadm init --config conf.yaml

init 后成功的话会看到类似:

You can now join any number of control-plane nodes by copying certificate authorities
and service account keys on each node and then running the following as root:

  kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 

的东西,在这些命令之前还有几个命令,都执行一下,这是固定的,都这么执行:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

执行完这三条后我们就可以查看主节点上的Pod是否正常了:

kubectl get pods -A # 记住,kubectl命令只能在主节点上执行,其他节点上执行会被拒绝

会看到类似下图的,就是初始化主节点成功:

还有,我们执行完 init 后控制台打印的命令:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

一个有 --control-plane ,一个没有,没有的那个是子节点运行的,一个子节点只要按照上面的步骤走到安装 kubeletkubectlkubeadm 后执行不带 --control-plane 的这部分命令就可以加入集群作为一个子节点,同样的,带 --control-plane 的是加入集群作为主节点,当真正的主节点挂后,这个加入的主节点就有可能成为主节点

3、注意的问题

*** 特别注意,apiserver-advertise-addressservice-cidrpod-network-cidr 三者的IP网段 不能重叠 不能重叠 不能重叠,不但三者之间不能重叠,三者每个也不能与互联网上的地址重叠,不然会出问题,后两个一般用 10.x.x.x 网段,这个网段是留给内网的

关于IP地址的设定,请参阅本文 第一大节 > 第7小节 > 第Ⅰ节 IP地址固定以及网络相关知识


五、安装网络插件 Calico (重要,只在主节点上做)

我们走到这步后还没有完成,因为集群只是在主节点上初始化了,其他机器要想加入集群,还得使用网络插件将它们连接起来,所以得安装一个网络插件,有很多个,选 Calico 就行。按照官网给的教程安装:

kubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

如果报错连接不上的话将文件手动下载下来再执行,没办法国外的网站:

wget https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml
# 或者
curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

下载下来后一定不要用 kubectl apply -f 来执行,会报错:

The CustomResourceDefinition "installations.operator.tigera.io" is invalid: metadata.annotations: 
Too long: must have at most 262144 bytes

意思是 annotation 长度过长了,原因是 applycreate 的处理不同,这点 GitHub 上也有人在吐槽,这是 GitHub上的吐槽地址
改配置文件中这个选项的长度就不改了,我们不用 apply 使用 create

kubectl create -f tigera-operator.yaml 

没报错就没问题

第二步将配置文件下载下来,因为要改内容:

curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/custom-resources.yaml

修改这个文件中的 192.168.0.0 为你刚才 init 时指定的 --pod-network-cidr

vi custom-resources.yaml

原本是 192.168.0.0 改为你指定的IP地址

改好后执行命令,这个文件可以用 apply 因为没有超限制(乐):

kubectl apply -f custom-resources.yaml

就会开始初始化网络插件,耐心等待,直到:

kubectl get pods -A

显示的所有容器都 Running 就完成了:


六、其他节点加入集群(可选)

1、其他节点加入集群

这是可选的,如果只有一个主节点,那么就要去除主节点上的污点,否则主节点上无法启动我们自己的Pod
去除污点参阅本节第二小节

首先得保证这个节点能与主节点网络连通,然后执行本文目录中 的步骤,三个步骤一点都不要漏。

*** 需要注意的是,我们上面遇到的那个沙箱的问题,pause-3.9pause-3.8在这个新节点上也要手动拉(v1.31.0版本实测没有这个问题),在 join 之前。

还记得我们之前 init 初始化主节点成功时得到的类似:

的字符串吗?复制下面那串:

kubeadm join k8s-master:6443 --token 9qk132.qldpmmgf4hpv37lx 
        --discovery-token-ca-cert-hash  
        sha256:08f59184a092f52d114b114f89a4e05079f63985bf7e62a68a3c254aea8b7469

到要加入集群的这个节点中去执行,但是前提是 中的步骤你都完全执行完了并且没有报错。

这个命令中有一个 --token ,它是会过期的,过期时间好像是 24小时 ,如果 token 过期了,执行:

kubeadm token create

生成新的 token,替换命令中的 --token

此外,kubeadm join命令后面的--discovery-token-ca-cert-hash如果你也没记下来的话,可以从主节点的CA证书中提取哈希值,执行:

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null 
| sha256sum | awk '{print $1}'

同样的,提取到的哈希值替换命令中--discovery-token-ca-cert-hash的值就行。

工作节点加入集群成功类似这样:

执行完后这里的成功其实还不算完全成功,要等它 init 完成才算,你只需要在主节点上盯着所有的 PodRunning 了后就可以继续下一步了。

2、主节点成为工作节点 worker node(可选)

如果你只想在本机上运行所有的 Pod,那么只需要将主节点配置为工作节点,以便它可以调度并运行工作负载。在主节点上启用调度器,一般是移除主节点上的 污点(taint),这些污点会阻止调度器将工作负载调度到主节点。执行命令查看都有哪些污点:

kubectl describe node <主节点的名字,就是我们设置的主机名hostname> | grep Taints

# 我的是:
kubectl describe node k8s-master | grep Taints
Taints:             node-role.kubernetes.io/control-plane:NoSchedule

然后再删除这个污点:

kubectl taint nodes k8s-master node-role.kubernetes.io/control-plane-

现在主节点上也会被部署 Pod 了。

3、如果节点初始化失败

如果这个节点初始化失败,需要重置集群中关于这个节点的东西:

kubectl drain <节点名称> --ignore-daemonsets --delete-emptydir-data # 驱逐节点上的所有 Pod
kubectl delete node <节点名称> # 从集群中删除节点

然后到节点上执行:

sudo kubeadm reset # 执行后按 y

sudo rm -rf /etc/cni/net.d # 移除 CNI 配置

# 清除 iptables 规则
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t mangle -F
sudo iptables -t raw -F
sudo iptables -X

sudo rm -rf ~/.kube # 删除 kubeconfig 文件(根据你的具体配置路径可能有所不同)

sudo reboot # 可选,可以重启一下节点

重置后再根据情况重新初始化


============= 以下对整个集群的操作均在主节点上


七、安装 Kubernetes Dashboard 前端控制面板(可选)

一直使用命令行手都敲累了,这时候你可以选择安装一个前端可视化页面来控制整个集群。

首先你得安装官方提供的前端页面,下载这个配置文件,你可以将链接中的 v2.7.0 替换成你想要的版本:

curl -O https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

需要修改差不多二三十行处的

再执行:

kubectl apply -f recommended.yaml

然后就是等待它结束后创建一个配置,用于配置账户和获取token以登录页面,一定要等上面的结束再接着(结束标志是所有的PodRunning):

vi admin.yaml

添加以下内容:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard                                                

然后再执行:

kubectl apply -f k8s-admin-user.yaml # 这句是创建账户

做到这步后网上的大多数帖子都是让执行:

kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

他们都能生成Token,但是我的不行我的执行了这句代码后出来的是这样的:

root@k8s-master:/app/k8s/dashboard# kubectl -n kubernetes-dashboard describe secret  
$(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')
Name:         kubernetes-dashboard-certs
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====


Name:         kubernetes-dashboard-csrf
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====
csrf:  256 bytes


Name:         kubernetes-dashboard-key-holder
Namespace:    kubernetes-dashboard
Labels:       <none>
Annotations:  <none>

Type:  Opaque

Data
====
priv:  1675 bytes
pub:   459 bytes

并没有 Token,可能是由于 API 服务器还没有为我们创建的账户创建默认的 Token,这时候需要自己手动生成密钥,新建一个yaml 文件,加入:

apiVersion: v1
kind: Secret
metadata:
  name: admin-user-token
  namespace: kubernetes-dashboard
  annotations:
    kubernetes.io/service-account.name: admin-user # 如果上面的用户名你自定义了,记得替换这里
type: kubernetes.io/service-account-token

创建密钥:

kubectl apply -f admin-user-secret.yaml

检查一下生成没有:

kubectl -n kubernetes-dashboard get secret | grep admin-user

发现有,这时候我们再查看 Token

kubectl -n kubernetes-dashboard describe secret token的名字,这里我们的是admin-user-token

生成了,是不是有点像 RSA 密钥?复制这个 Token 保存一下,以后要用就直接找文件了。

查看前端页面暴露出去的端口是多少:

kubectl get svc -n kubernetes-dashboard

很明显,我的这个端口是 32713,网页访问任意一台节点的 https://IP:端口,就能打开页面,记住,必须是 https协议哦。
打开页面有警告不管,点击高级继续访问,你会看到:

还记得之前复制的那个像 RSA密钥的token吗?粘贴进去就能登录了。

如果上面的步骤还是存在问题,可以删除并重新创建 ServiceAccountClusterRoleBinding

kubectl delete serviceaccount admin-user -n kubernetes-dashboard
kubectl delete clusterrolebinding admin-user

kubectl apply -f - <<EOF
apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard
EOF

等待几分钟,然后再次检查生成的 Secret。


八、部署 ingress 接收外部流量转发到 service(可选)

1、简介

大白话就是:在此之前我们都是直接访问 service ,让 service 负载均衡到 Pod 上,优点是直接,缺点是随着 service 的增多端口会越来越多,不好记。
于是我们在 service 之上再套一层,统一管理众多的 service

流量流向是:流量 --> ingress --> service --> pod

2、部署 ingress-nginx

首先得明确 ingress 其实也是一个 service,它接收外部的流量转发到配置好的指定了的 service,所以当我们部署 ingress-nginx 时会发现生成了一个关于 ingressservice

k8singress 实现有很多个,就不一一列举了,大家都用 ingress-nginx

执行语句,从 GitHub 上拉取 yaml 开始配置(需要其他版本的改 v1.10.1,但是得注意兼容情况):

curl -O https://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v1.10.1/deploy/static/provider/cloud/deploy.yaml

修改kind: ConfigMap 下面 kind: Service处的两个地方:

***上面的从 Local 改为 Cluster,如果是 Local ,那么只有到达节点的流量才会被处理,而非自己节点的流量没有反应,意思就是说如果你的主节点是 192.168.10.10 ,恰好 ingress-nginx 又没有部署在主节点上,那么你想通过 192.168.10.10访问 ingress 就不行,改为 Cluster 的话,你在集群中任何一台机器上用 IP:port 访问 ingress 都可以,Cluster 的好处是不管从哪都能访问,缺点是会增加集群内部的流量,因为你的请求流量会在集群之间转发,而且你的 源IP地址 也会变化,因为当你访问到一个没有部署 ingress 的节点上时,它会被路由到有 ingress 的节点上,所以内部流量才会增加,IP才会变

***下面的 LoadBalancer 改为 NodePortLoadBalancer 是给云服务器或者自己弄了负载均衡的用的

应用配置文件:

kubectl apply -f deploy.yaml

查看 ingress 暴露的端口:

kubectl get svc -A

找一个类似这样的:

我这里就是 32536 ,配置一个 ingress 资源,编辑一个 yaml 加入:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: my-ingress
  namespace: default
spec:
  rules:
  - host: mynginx.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: my-nginx
            port:
              number: 80

这个配置文件的作用是创建一个 Ingress,并且将 mynginx.com 的流量都转发到 my-nginx 这个 service80端口中去,在win机上编辑hosts文件(C:WindowsSystem32driversetc),加入 192.168.10.10 mynginx.com,浏览器访问 http://mynginx.com:32536就能访问到我们部署的 Nginx Pod了。

不想这么麻烦的也可以在集群外搭建一个 MetalLB 实现负载均衡上面的步骤就都不用了,会给你生成一个能直接访问的集群外网地址,EXTERNAL-IP 项就不为 了。

图里的命令是我取的别名,不是正规命令


九、结尾的话

全部内容大概就是这样,给个免责声明吧:以上仅代表我个人观点,不可能全对,也可能有错的地方,如果后续有错了我会回来改正。后续不定时更新这篇博客的内容。

参考文献

kubernetes官方文档
在Ubuntu22.04 LTS上搭建Kubernetes集群
k8s1.24+ dashboard不能自动生成token的问题
Kubernetes — Dashboard
CentOS7-安装kubernetes v1.30.0版本
k8s集群部署时etcd容器不停重启问题及处理

本文地址:https://www.vps345.com/5985.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 python MCP javascript 前端 chrome edge ssh 阿里云 网络 网络安全 网络协议 llama 算法 opencv 自然语言处理 神经网络 语言模型 ubuntu deepseek Ollama 模型联网 API CherryStudio 进程 操作系统 进程控制 Ubuntu harmonyos 华为 开发语言 typescript 计算机网络 数据库 centos oracle 关系型 安全 分布式 rust http java ssl 前端框架 深度学习 YOLO 目标检测 计算机视觉 人工智能 fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse adb nginx 监控 自动化运维 智能路由器 外网访问 内网穿透 端口映射 tcp/ip django flask web3.py numpy flutter Hyper-V WinRM TrustedHosts golang web安全 Kali Linux 黑客 渗透测试 信息收集 GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 笔记 C 环境变量 进程地址空间 github 创意 社区 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn RTSP xop RTP RTSPServer 推流 视频 react.js 前端面试题 node.js 持续部署 macos android 鸿蒙 Dell R750XS 科技 ai 个人开发 udp unity uni-app ollama llm php 面试 性能优化 jdk intellij-idea 架构 pycharm ide pytorch dubbo bash 银河麒麟服务器操作系统 系统激活 自动化 蓝耘科技 元生代平台工作流 ComfyUI 企业微信 Linux24.04 deepin docker 容器 websocket .net openEuler unity3d fpga开发 spring 物联网 ESP32 c++ 单片机 Qwen2.5-coder 离线部署 jenkins 后端 计算机外设 电脑 mac 软件需求 gitlab LDAP mysql filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 elasticsearch 多进程 1024程序员节 wsl2 wsl windows jmeter 软件测试 HCIE 数通 大模型微调 腾讯云 机器学习 android studio firewalld gateway Clion Nova ResharperC++引擎 Centos7 远程开发 .netcore AI 爬虫 数据集 conda pillow 运维开发 json html5 firefox sqlserver kamailio sip VoIP 大数据 大数据平台 微信 微信分享 Image wxopensdk 统信 国产操作系统 虚拟机安装 WSL win11 无法解析服务器的名称或地址 微服务 springcloud 嵌入式 linux驱动开发 arm开发 嵌入式硬件 kubernetes 学习方法 经验分享 程序人生 vim 低代码 vscode 代码调试 ipdb HarmonyOS Next asm express 多线程服务器 Linux网络编程 av1 电视盒子 机顶盒ROM 魔百盒刷机 springsecurity6 oauth2 授权服务器 token sas 3d 数学建模 DeepSeek-R1 API接口 开源 live555 rtsp rtp visualstudio list 数据结构 prometheus Docker Compose docker compose docker-compose ArcTS 登录 ArcUI GridItem gitee spring boot 串口服务器 测试工具 Cline DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 tomcat apache minicom 串口调试工具 matlab Deepseek mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 交互 搜索引擎 云原生 软件工程 c# rabbitmq es jvm iot VMware安装Ubuntu Ubuntu安装k8s k8s mysql离线安装 ubuntu22.04 mysql8.0 dell服务器 go 代理模式 僵尸进程 Windsurf IIS .net core Hosting Bundle .NET Framework vs2022 kvm 无桌面 命令行 媒体 微信公众平台 YOLOv8 NPU Atlas800 A300I pro asi_bench c语言 YOLOv12 ecm bpm redis mybatis qt stm32项目 stm32 chatgpt 大模型 llama3 Chatglm 开源大模型 系统开发 binder 车载系统 framework 源码环境 ping++ ddos 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 debian PVE zotero WebDAV 同步失败 ansible playbook java-ee AI编程 华为云 温湿度数据上传到服务器 Arduino HTTP vue.js html mongodb 集成学习 集成测试 学习 sql KingBase 博客 负载均衡 oceanbase rc.local 开机自启 systemd 麒麟 银河麒麟 kylin v10 麒麟 v10 kylin 深度优先 图论 并集查找 换根法 树上倍增 智能手机 NAS Termux Samba Linux postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 ollama下载加速 向日葵 ffmpeg 音视频 maven intellij idea audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 nuxt3 vue3 实时音视频 算力 gpu算力 交叉编译 计算机 程序员 safari pip Mac 系统 系统架构 git tcpdump 机器人 googlecloud gpt-3 文心一言 npm 设计模式 SSH 服务 SSH Server OpenSSH Server TCP服务器 qt项目 qt项目实战 qt教程 小程序 其他 中间件 可信计算技术 安全架构 网络攻击模型 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 矩阵 系统安全 服务器管理 宝塔面板 配置教程 服务器安装 网站管理 职场和发展 r语言 数据挖掘 数据可视化 数据分析 缓存 根服务器 clickhouse 社交电子 数据库系统 客户端 nvidia etcd 数据安全 RBAC EMUI 回退 降级 升级 EMQX MQTT 通信协议 spring cloud kafka hibernate AIGC linux安装配置 银河麒麟高级服务器 外接硬盘 Kylin 国产化 工业4.0 kali 共享文件夹 虚拟机 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 Agent 漏洞 AD 域管理 kind 网站搭建 serv00 zabbix 同步 备份 建站 安全威胁分析 ESXi 微信开放平台 微信公众号配置 远程登录 telnet vscode 1.86 laravel AI大模型 大模型入门 大模型教程 webrtc ip命令 新增网卡 新增IP 启动网卡 直流充电桩 充电桩 IPMI 远程工作 junit 小智AI服务端 xiaozhi ASR TTS W5500 OLED u8g2 chfs ubuntu 16.04 豆瓣 追剧助手 迅雷 nas 内存 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 虚拟化 鸿蒙系统 微信小程序 https ui mamba Vmamba 支付 微信支付 开放平台 网络穿透 火绒安全 DevEco Studio Nuxt.js springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 SSH Xterminal Reactor C++ 编辑器 minio 需求分析 规格说明书 bug 服务器繁忙 备选 网站 api 调用 示例 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 图形化界面 AD域 vSphere vCenter 软件定义数据中心 sddc 反向代理 致远OA OA服务器 服务器磁盘扩容 Open WebUI okhttp CORS 跨域 CPU 主板 电源 网卡 雨云 NPS threejs 3D 飞书 dns 互信 uniapp vue DeepSeek microsoft aws 恒源云 echarts Dify 半虚拟化 硬件虚拟化 Hypervisor 大语言模型 LLMs 边缘计算 智能硬件 远程 命令 执行 sshpass 操作 arm oneapi GCC crosstool-ng rpc C语言 cuda 版本 安装 JAVA Java devops postgresql pgpool 华为od sqlite 华为认证 网络工程师 交换机 田俊楠 MS Materials openssl 密码学 业界资讯 鲲鹏 模拟退火算法 selete 高级IO code-server mosquitto 消息队列 c 多层架构 解耦 Headless Linux ecmascript KVM word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 信息可视化 网页设计 virtualenv 华为机试 Python skynet wireshark 硬件架构 AISphereButler 课程设计 自定义客户端 SAS shell gcc g++ g++13 outlook Cookie flink 目标跟踪 OpenVINO 推理应用 框架搭建 游戏程序 jar 开机自启动 回显服务器 UDP的API使用 prompt easyui langchain armbian u-boot cnn GoogLeNet remote-ssh Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer ue4 着色器 ue5 虚幻 ukui 麒麟kylinos openeuler rust腐蚀 EasyConnect RustDesk自建服务器 rustdesk服务器 docker rustdesk MacMini 迷你主机 mini Apple yum源切换 更换国内yum源 宠物 毕业设计 免费学习 宠物领养 宠物平台 QQ bot Docker ruoyi springboot ftp web VPS pyqt 小艺 Pura X excel 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 ux 多线程 vscode1.86 1.86版本 ssh远程连接 OD机试真题 华为OD机试真题 服务器能耗统计 open Euler dde 统信UOS RTMP 应用层 jupyter LLM Web APP Streamlit hadoop big data opensearch helm 服务器主板 AI芯片 信息与通信 昇腾 npu HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 MI300x 孤岛惊魂4 WebRTC gpt openwrt DNS tcp sysctl.conf vm.nr_hugepages Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 服务器数据恢复 数据恢复 存储数据恢复 北亚数据恢复 oracle数据恢复 adobe 传统数据库升级 银行 进程信号 单一职责原则 CLion 远程连接 IDE 网络编程 聊天服务器 套接字 TCP Socket IPMITOOL BMC 硬件管理 svn opcua opcda KEPServer安装 ios open webui VR手套 数据手套 动捕手套 动捕数据手套 图像处理 unix 技能大赛 指令 游戏服务器 TrinityCore 魔兽世界 eNSP 网络规划 VLAN 企业网络 命名管道 客户端与服务端通信 繁忙 解决办法 替代网站 汇总推荐 AI推理 7z pdf asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 群晖 文件分享 dba iis VSCode linux环境变量 输入法 移动云 云服务 FTP 服务器 崖山数据库 YashanDB 网络结构图 XCC Lenovo 源码剖析 rtsp实现步骤 流媒体开发 Ubuntu 24.04.1 轻量级服务器 NFS redhat 服务器部署ai模型 部署 SSL 域名 rsyslog Anolis nginx安装 环境安装 linux插件下载 saltstack 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 embedding 设置代理 实用教程 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm raid5数据恢复 磁盘阵列数据恢复 僵尸世界大战 游戏服务器搭建 远程控制 远程看看 远程协助 银河麒麟操作系统 linux 命令 sed 命令 zookeeper mcu 权限 驱动开发 硬件工程 嵌入式实习 chrome devtools selenium chromedriver ipython LORA NLP 三级等保 服务器审计日志备份 v10 镜像源 软件 单例模式 arkUI WebUI DeepSeek V3 Trae AI 原生集成开发环境 Trae AI TRAE bootstrap nextjs react reactjs Playwright 自动化测试 黑客技术 Cursor 流式接口 URL nac 802.1 portal 本地部署 架构与原理 联想开天P90Z装win10 Kylin-Server 多个客户端访问 IO多路复用 TCP相关API IDEA SSE 语法 Google pay Apple pay 网工 压测 ECS ssrf 失效的访问控制 Linux环境 ci/cd 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 elk ceph protobuf 序列化和反序列化 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 黑苹果 VMware pygame 小游戏 五子棋 docker命令大全 AI代码编辑器 xrdp 远程桌面 5G 3GPP 卫星通信 sdkman string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap Unity Dedicated Server Host Client 无头主机 开发环境 SSL证书 强制清理 强制删除 mac废纸篓 视觉检测 alias unalias 别名 性能测试 功能测试 odoo 服务器动作 Server action 雨云服务器 dify 深度求索 私域 知识库 VMware创建虚拟机 cudnn 能力提升 面试宝典 技术 IT信息化 环境迁移 自动驾驶 tidb GLIBC 视频编解码 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 thingsboard rocketmq frp 直播推流 Ark-TS语言 cpu 实时 使用 腾讯云大模型知识引擎 毕设 midjourney AI写作 源码 相差8小时 UTC 时间 netty 混合开发 JDK regedit 开机启动 Docker Hub docker pull daemon.json 远程过程调用 Windows环境 Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 xml eureka 京东云 wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 Claude 佛山戴尔服务器维修 佛山三水服务器维修 软件构建 报错 hive Hive环境搭建 hive3环境 Hive远程模式 FTP服务器 状态管理的 UDP 服务器 Arduino RTOS yum cmos 硬件 gitea centos-root /dev/mapper yum clean all df -h / du -sh risc-v Wi-Fi DenseNet 干货分享 黑客工具 密码爆破 重启 排查 系统重启 日志 原因 gradle 技术共享 flash-attention 软考 C# MQTTS 双向认证 emqx VMware安装mocOS macOS系统安装 css Invalid Host allowedHosts efficientVIT YOLOv8替换主干网络 TOLOv8 bonding 链路聚合 压力测试 执法记录仪 智能安全帽 smarteye tailscale derp derper 中转 线性代数 电商平台 camera Arduino 电子信息 UOS 统信操作系统 SysBench 基准测试 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 云电竞 云电脑 todesk 宕机切换 服务器宕机 idm lua WSL2 Ubuntu Server Ubuntu 22.04.5 USB网络共享 监控k8s集群 集群内prometheus cursor 音乐服务器 Navidrome 音流 MCP server C/S LLM windows日志 transformer 无人机 飞牛NAS 飞牛OS MacBook Pro 产品经理 agi Minecraft DOIT 四博智联 音乐库 飞牛 H3C Dell HPE 联想 浪潮 iDRAC R720xd freebsd Linux PID vmware 卡死 n8n 工作流 workflow LInux XFS xfs文件系统损坏 I_O error 测试用例 ai小智 语音助手 ai小智配网 ai小智教程 esp32语音助手 diy语音助手 磁盘监控 服务器配置 next.js 部署next.js 聊天室 前后端分离 ocr 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 FunASR iphone 剧本 file server http server web server muduo X11 Xming iftop 网络流量监控 显示过滤器 ICMP Wireshark安装 生物信息学 王者荣耀 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 Spring Security perf 计算虚拟化 弹性裸金属 mariadb 安卓 网络用户购物行为分析可视化平台 大数据毕业设计 rdp 实验 文件系统 路径解析 设备 GPU PCI-Express 阻塞队列 生产者消费者模型 服务器崩坏原因 jetty undertow Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 openstack Xen grafana ISO镜像作为本地源 p2p Erlang OTP gen_server 热代码交换 事务语义 MNN Qwen MacOS录屏软件 ip 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 策略模式 Logstash 日志采集 RAID RAID技术 磁盘 存储 银河麒麟桌面操作系统 Kylin OS DeepSeek行业应用 Heroku 网站部署 xss RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 游戏机 pppoe radius hugo Netty 即时通信 NIO SWAT 配置文件 服务管理 网络共享 HTTP 服务器控制 ESP32 DeepSeek gaussdb 实时互动 vasp安装 AutoDL AI作画 IIS服务器 IIS性能 日志监控 政务 分布式系统 监控运维 Prometheus Grafana micropython esp32 mqtt AI agent 医疗APP开发 app开发 思科模拟器 思科 Cisco .net mvc断点续传 OpenSSH Radius 历史版本 下载 etl 状态模式 企业网络规划 华为eNSP 显卡驱动 大模型应用 SVN Server tortoise svn 容器技术 序列化反序列化 IPv4 子网掩码 公网IP 私有IP 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 SSH 密钥生成 SSH 公钥 私钥 生成 主从复制 fd 文件描述符 HAProxy UOS1070e VS Code 金融 seatunnel 代码托管服务 物联网开发 ArkUI 多端开发 智慧分发 应用生态 鸿蒙OS docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 Ubuntu共享文件夹 共享目录 Linux共享文件夹 apt iperf3 带宽测试 ruby hexo 中兴光猫 换光猫 网络桥接 自己换光猫 游戏引擎 线程 SEO c/c++ 串口 vpn 代码 对比 工具 meld Beyond Compare DiffMerge 用户缓冲区 模拟实现 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos ArkTs 单元测试 PX4 ROS 内网服务器 内网代理 内网通信 MacOS 灵办AI 链表 autodl lio-sam SLAM 换源 国内源 Debian uv Mac内存不够用怎么办 glibc cocoapods xcode edge浏览器 SenseVoice 毕昇JDK 元服务 应用上架 HiCar CarLife+ CarPlay QT RK3588 编程 yolov8 deep learning 语音识别 Node-Red 编程工具 流编程 影刀 #影刀RPA# tensorflow wps trae 自学笔记 小米 澎湃OS Android 端口 查看 ss wpf 安防软件 deekseek ragflow deployment daemonset statefulset cronjob 端口测试 读写锁 实习 AI Agent 字节智能运维 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 rnn trea idea visual studio code arcgis ABAP su sudo 分析解读 figma Ubuntu22.04 开发人员主页 wsgiref Web 服务器网关接口 pyautogui 信号 Jellyfin 金仓数据库 2025 征文 数据库平替用金仓 大大通 第三代半导体 碳化硅 存储维护 NetApp存储 EMC存储 rag ragflow 源码启动 云桌面 微软 AD域控 证书服务器 TrueLicense 运维监控 java-rocketmq 做raid 装系统 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 ardunio BLE webstorm onlyoffice 信号处理 h.264 Kali 超融合 anaconda 键盘 项目部署到linux服务器 项目部署过程 CVE-2024-7347 Linux find grep 钉钉 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 rustdesk 双系统 代理 代理服务器 docker run 数据卷挂载 交互模式 DeepSeek r1 cd 目录切换 OpenManus cpp-httplib 抓包工具 宝塔 web3 蓝桥杯 智能音箱 智能家居 x64 SIGSEGV xmm0 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 程序 程序员创富 RAGFlow 本地知识库部署 DeepSeek R1 模型 eclipse IMM python3.11 curl wget bat CDN MQTT协议 消息服务器 李心怡 环境配置 远程服务 spark HistoryServer Spark YARN jobhistory xpath定位元素 nfs RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 sqlite3 Typore keepalived sonoma 自动更新 强化学习 xshell termius iterm2 IM即时通讯 剪切板对通 HTML FORMAT 相机 查看显卡进程 fuser 阿里云ECS 自动化任务管理 Windows ai工具 ldap 服务网格 istio GIS 遥感 WebGIS 飞牛nas fnos 内网环境 log4j linux上传下载 健康医疗 互联网医院 合成模型 扩散模型 图像生成 Xinference vr 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 网卡的名称修改 eth0 ens33 triton 模型分析 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors HarmonyOS OpenHarmony less ubuntu24 vivado24 Deepseek-R1 私有化部署 推理模型 捆绑 链接 谷歌浏览器 youtube google gmail yaml Ultralytics 可视化 图形渲染 免费域名 域名解析 SRS 流媒体 直播 sequoiaDB DocFlow 防火墙 NAT转发 NAT Server mq dash 正则表达式 perl k8s集群资源管理 云原生开发 db 常用命令 文本命令 目录命令 prometheus数据采集 prometheus数据模型 prometheus特点 Linux的权限 监控k8s 监控kubernetes 信创 信创终端 中科方德 Python基础 Python教程 Python技巧 WLAN css3 jina 匿名管道 sentinel 知识图谱 在线office Linux的基础指令 基础入门 大模型面经 大模型学习 AnythingLLM AnythingLLM安装 swoole 虚拟显示器 软链接 硬链接 webgl composer 产测工具框架 IMX6ULL 管理框架 考研 CrewAI 我的世界 我的世界联机 数码 rime UDP qemu libvirt chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 WebVM 基础环境 开发 流水线 脚本式流水线 我的世界服务器搭建 加解密 Yakit yaklang ros 带外管理 MySql 服务器时间 流量运营 并查集 leetcode KylinV10 麒麟操作系统 Vmware can 线程池 epoll 问题解决 网络药理学 生信 gromacs 分子动力学模拟 MD 动力学模拟 iBMC UltraISO ubuntu24.04.1 fstab IO模型 移动魔百盒 ssh远程登录 USB转串口 CH340 aarch64 编译安装 HPC harmonyOS面试题 EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 邮件APP 免费软件 浏览器开发 AI浏览器 ssh漏洞 ssh9.9p2 CVE-2025-23419 top Linux top top命令详解 top命令重点 top常用参数 fast 树莓派 VNC 自动化编程 本地部署AI大模型 域名服务 DHCP 符号链接 配置 react native 性能调优 安全代理 deepseek r1 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 Unity插件 ros2 moveit 机器人运动 iventoy VmWare OpenEuler proxy模式 烟花代码 烟花 元旦 powerpoint 个人博客 dity make IMX317 MIPI H265 VCU ShenTong make命令 makefile文件 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 粘包问题 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 实战案例 searxng Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 人工智能生成内容 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK DBeaver 数据仓库 kerberos 镜像 navicat 显示管理器 lightdm gdm firewall grub 版本升级 扩容 cfssl 游戏开发 TCP协议 抗锯齿 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 milvus QT 5.12.12 QT开发环境 Ubuntu18.04 GRUB引导 Linux技巧 AI-native Docker Desktop Attention Redis Desktop P2P HDLC 串口驱动 CH341 uart 485 rclone AList webdav fnOS win服务器架设 windows server MVS 海康威视相机 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 办公自动化 自动化生成 pdf教程 迁移指南 minecraft 聚类 llama.cpp 性能分析 dns是什么 如何设置电脑dns dns应该如何设置 matplotlib Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 bcompare 虚拟局域网 查询数据库服务IP地址 SQL Server 模拟器 教程 分布式训练 软件卸载 系统清理 嵌入式Linux IPC 推荐算法 gnu seleium visual studio 端口聚合 windows11 达梦 DM8 ranger MySQL8.0 软负载 数字证书 签署证书 docker desktop image 渗透 kernel word rpa 风扇控制软件 嵌入式系统开发 解决方案 极限编程 西门子PLC 通讯 网络建设与运维 conda配置 conda镜像源 热榜 docker部署Python 稳定性 看门狗 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 大模型部署 neo4j 数据库开发 database ArtTS nosql nlp 多路转接 js nvm whistle CentOS 鸿蒙开发 移动开发 macOS kotlin mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 vllm hosts 搭建个人相关服务器 yum换源 智能电视 本地化部署 玩机技巧 软件分享 软件图标 网络爬虫 ubuntu20.04 开机黑屏 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR HarmonyOS NEXT 原生鸿蒙 沙盒 虚幻引擎 欧标 OCPP 服务器正确解析请求体 论文阅读 ros1 Noetic 20.04 apt 安装 IO 磁盘清理 CentOS Stream 网络搭建 神州数码 神州数码云平台 云平台 PPI String Cytoscape CytoHubba Qwen2.5-VL 拓扑图 yolov5 大模型推理 项目部署 离线部署dify dock 加速 MDK 嵌入式开发工具 论文笔记 sublime text