最新资讯

  • 【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

【Kubernetes k8s】(两万字超详细)Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-2.7.0、部署ingress-nginx-1.10.1

2025-04-27 06:00:43 1 阅读

Ubuntu-22.04搭建 k8s-1.30.1集群,开启Dashboard-v2.7.0(以及Token不生成的问题)、部署ingress-nginx-1.10.1

引言

最近在研究分布式计算,想将分布式计算都容器化,使用 k8s 来调度,所以从0开始学 k8s ,这是我遇到坑后百度、查资料一点一点总结的搭建过程,贴在这方便以后自己找,也希望对你能有所帮助,后续我会不定时更新这篇博客的内容

*** 特别注意:当 k8s 集群 init 了以后的 kubectl 命令最好都等上一步的命令执行完了再进行下一步操作,不要抢着执行,随时看 Pod 的状态 kubectl get pods -A ,只要还有一个没有 Running 就不要着急下一步

2024-09-06实测v1.31.0也可用本文的方式搭建

一、系统环境准备

*** 以下在所有节点上都要做

Ubuntu-22.04 版本,CentOS 操作核心是一样的,只是命令不同罢了。

1、关闭 swap

官方要求关闭swap,虚拟内存相关,因为 Kubernetes 无法读取虚拟内存相关的数据,开启这个可能会导致 Kubernetes 的内存问题

要想永久关,得先解除程序占用,临时关闭 swap

swapoff -a

修改配置文件永久关闭,注释这个文件:

vi /etc/fstab

中的关于 swap 的那一行,如图,注释掉它:

2、关闭 SELinux

Ubuntu 没有这个东西可以不管,CentOS 执行:

sudo sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

然后重启系统即可。SELinux 是系统安全方面的,如果你懂怎么弄可以自己配置 SELinux 就不用关,很麻烦,所以大家基本都关了的

3、关闭防火墙

需要关闭防火墙,因为节点之间要互相通信,开防火墙容易出问题

ufw disable
# 或者
systemctl disable --now ufw

4、设置时区(根据自己的时间情况可选)

因为关系到集群机器之间的通信,需要一个时间同步大家的行为。设置为上海时区

timedatectl set-timezone Asia/Shanghai

重启时间同步服务

systemctl restart systemd-timesyncd.service

看一下时间对不对:

timedatectl status
# 或者
date

5、修改 /etc/hosts(可选) 、/etc/hostname(可选但建议)

这个是为了后面填地址的时候方便,不用填IP地址,直接填名字就行

修改 hosts 文件,将自己的IP地址和主机名填进去:

echo "192.168.10.10 k8s-master" | sudo tee -a /etc/hosts

其他节点的你想填也填进去

修改 hostsname 文件,两种办法,一种是 hostnamectl 命令,一种是直接修改文件,修改文件的方式:

echo "k8s-master" | sudo tee /etc/hostname # 不同的节点改不同的名字

修改完主机名文件后最好重启一次ssh终端或系统

6、开启流量转发

开这个的原因是让各个主机承担起网络路由的角色,因为后续还要安装网络插件,要有一个路由器各个 Pod 才能互相通信。执行:

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.ipv4.ip_forward = 1
EOF

应用参数:

sudo sysctl --system

查看是否开启成功:

sysctl net.ipv4.ip_forward

没错的话会看到结果:

net.ipv4.ip_forward = 1 # 开启成功

7、其他相关知识(不重要)

Ⅰ、IP地址固定以及网络相关知识

你有可能想固定机器的IP地址,编辑/etc/netplan下的xxx.yaml文件,如果只有一张网卡,就只有一个文件,如果有多张网卡根据网卡名来,wifi网卡的文件名也带有wifi字样。以下是一个有线网卡的固定IP例子,根据你的需求改就行:

network:
  ethernets:
    ens33: # 要固定的网卡名
      dhcp4: false # false是关闭自动获取地址,true是开启
      addresses:
        - 192.168.10.10/24 # 你要固定的IP地址
      gateway4: 192.168.10.1 # 网关地址
      nameservers:
        addresses: # DNS地址,可以有多个
          - 223.5.5.5 # 阿里DNS
          - 8.8.8.8 # 谷歌DNS
  version: 2

改完文件后应用更改:

netplan apply

验证是否成功,执行:

ip a # 查看所有网卡以及对应的IP地址

我看到评论区有关于网络的提问,我来粗俗简单的解释一下IP网段以及/数字的问题,详细的去学习网络相关的知识:

如果你有一个子网是192.168.1.0网段,那么它的子网掩码就是255.255.255.0,缩写就是/24,那么这个子网可分配的IP地址就是从192.168.1.1开始到192.168.1.254结束,共254个IP地址。

如果你的机器很多,那么这254个地址不够用,可以提升网络,我们将之前的192.168.1.0子网再提升一下,变成192.168.0.0网段,它的子网掩码就是255.255.0.0,缩写就是/16,可分配地址是从192.168.1.1开始到192.168.255.254结束,共65536个IP地址,这下就够用了。

那为什么是/24/16呢,你可以理解为x.x.x.x,四个x,一x个占8位,我们刚才用到的192.168.1.0,只将192.168.1.x分配给主机,所以是第24位。同样的192.168.0.0可分配的地址就是192.168.x.x就是16位,192.x.x.x就是8


二、安装 containerd 运行时环境

*** 以下在所有节点上都要做

Kubernetes-1.24 版本移除了 dockershim 的支持,所以之前的先安装 docker 再安装 Kubernets 的方式已经不可行了,可能会导致 Kubelet 报错退出,所以我们要先安装 containerd 运行时环境。这时可能就有人问了,安装 Docker 时不是带有 containerd 了吗,你说得对,安装 Docker 时确实是 apt install -y docker-ce docker-ce-cli containerd.io ,确实安装了 containerd ,但是这是 Dockercontainerd 啊,这么安装的 containerd 是由 Docker 管理的,k8s 无法管理,所以就会导致报错,踩过的坑啊。

运行时环境除了containerd以外还有CRI-OMirantis Container RuntimeDocker Engine,但我们用containerd就行,其他的运行时安装请参阅官方手册

安装containerd有两种方式:

1、下载最新二进制文件安装

这种方式虽然麻烦,但是可以安装最新版的containerd,具体操作:

Ⅰ、安装runc客户端

因为我们是手动安装containerd,所以也得手动安装runc,这里就不上Github上找包了,apt工具的runc已经很新了。执行:

sudo apt install -y runc
Ⅱ、下载安装containerd

GitHub 上下载二进制包,想要其他版本的话替换两处 1.7.17 为你想要的版本即可:

curl -O https://github.com/containerd/containerd/releases/download/v1.7.17/containerd-1.7.17-linux-amd64.tar.gz

解压文件到当前目录:

tar -zxvf containerd-1.7.17-linux-amd64.tar.gz

会得到一个文件夹bin,移动bin中的所有文件到目录/bin中去:

mv bin/* /bin

由于我们是手动解压二进制文件安装的,所以得先生成一个Service,创建这个Service文件并且添加内容:

cat <<EOF | sudo tee /etc/systemd/system/containerd.service
[Unit]
Description=containerd container runtime
Documentation=https://containerd.io
After=network.target

[Service]
ExecStart=/bin/containerd
Type=notify
Delegate=yes
KillMode=process
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target
EOF

然后重新加载systemd并启动containerd

sudo systemctl daemon-reload && 
sudo systemctl start containerd && 
sudo systemctl enable containerd

执行看版本正不正常:

containerd -v

2、通过包管理器安装

这种方式最简单,但是一般来说版本会滞后三四个版本左右,例如我们手动安装的版本是v1.7.17,通过apt安装的版本一般为v1.7.12

Ⅰ、安装

先更新源再安装,这里不用安装runc,会自动安装的:

apt update && apt install -y containerd
Ⅱ、查看版本

执行命令版本没问题就可以了(一般落后最新版三四个版本左右):

containerd -v

3、生成配置文件(重要)

还要手动生成配置文件,不管是二进制文件安装的还是包管理器安装的,都要执行:

sudo mkdir -p /etc/containerd && 
sudo containerd config default > /etc/containerd/config.toml

修改/etc/containerd/config.toml 文件中:
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc][plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options] 下的 SystemdCgrouptrue

修改这个配置是因为kubelet和底层容器运行时(我们用的是containerd)都需要对接控制组来强制为Pod和容器管理资源,并且运行时和k8s需要用同一个初始化系统,Ubuntu默认使用的初始化系统是systemdk8s v1.22起,如果没有在KubeletConfiguration下设置cgroupDriver字段,kubeadm默认使用systemd,所以我们只需要设置containerd就行了。
k8s官方解释地址

改完了别忘记重启一下 containerd

systemctl restart containerd

三、安装 kubeadmkubeletkubectl

*** 以下在所有节点上都要做

1、简单介绍

kubeadm 是自动引导整个集群的工具,本质上 k8s 就是一些容器服务相互配合完成管理集群的任务,如果你知道具体安装哪些容器那么可以不用这个。
kubalet 是各个节点的总管,它上面都管,管理Pod、资源、日志、节点健康状态等等,它不是一个容器,是一个本地软件,所以必须得安装
kubectl 是命令行工具,给我们敲命令与 k8s 交互用的,必须得安装

2、安装

首先得保证源都是新的:

sudo apt update && 
sudo apt upgrade -y

然后安装一些必要工具:

sudo apt install -y apt-transport-https ca-certificates curl gpg

如果 /etc/apt/keyrings 目录不存在,先创建

sudo mkdir -p -m 755 /etc/apt/keyrings

下载 k8s 包仓库的公共签名密钥。解释一下,密钥中有一个v1.30,所有版本都是用的这个格式的密钥,即使你改为其他版本,下载的都是一个密钥,不影响,不过你想改也行:

curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.30/deb/Release.key | 
sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg && 
sudo chmod 644 /etc/apt/keyrings/kubernetes-apt-keyring.gpg

添加 k8s 的apt仓库,使用其他版本的替换地址中的 v1.30 就行:

echo 'deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.30/deb/ /' 
| sudo tee /etc/apt/sources.list.d/kubernetes.list

更新 apt 索引,并且安装,还要防止软件更新,三步:

sudo apt update && 
sudo apt install -y kubelet kubectl kubeadm && 
sudo apt-mark hold kubelet kubeadm kubectl

启动 kubelet ,并且设置开机自启:

sudo systemctl enable --now kubelet

看看有没有安装成功:

kubeadm version


四、初始化主节点(只在主节点上做)

1、提前拉取镜像(可选)

如果你觉得慢或者出了什么未知的问题,可以提前将所需的镜像拉取下来,因为之前说过了,k8s 实质上是一堆容器服务组合,调度管理其他容器的,那么运行容器就得需要镜像。你可以在 init 前运行这个命令:

sudo kubeadm config images pull 
--kubernetes-version=v1.30.1 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 觉得慢加上这个

这个命令会将所需的镜像提前拉取下来,然后再 init 就会快很多

2、初始化节点

有了 kubeadm,就能一键初始化集群主节点了,运行:

sudo kubeadm init 
--apiserver-advertise-address=192.168.10.10 
--control-plane-endpoint=k8s-master 
--kubernetes-version=v1.30.1 
--service-cidr=10.50.0.0/16 
--pod-network-cidr=10.60.0.0/16 
--cri-socket=unix:///run/containerd/containerd.sock
# --image-repository=registry.aliyuncs.com/google_containers  # 嫌慢的可以加上这句,用阿里云的镜像,我科学上网没试能不能用

apiserver-advertise-address 填主节点的IP地址
control-plane-endpoint ,还记得我们在 /etc/hosts 文件中配置的映射关系吗,填主节点的地址或者主机名
kubernetes-version 版本不多说
service-cidr 这是 Service 负载均衡的网络,就是你运行了一堆容器后有一个将它们统一对外暴露的地址,并且将对它们的请求统一收集并负载均衡的网络节点,得为它配置一个网段
pod-network-cidr 每个 Pod 所在的网段
cri-socket 指定容器化环境

如果 init 失败,而且失败的原因是没有连接上 api-server 的话,使用命令查看 kubelet 的日志:

journalctl -u kubelet -xe

如果其中有类似这样的错误,无法拉取的镜像叫 pause:3.8 的话(新版本v1.31.0实测没有这个问题):

* 如果不是 pause:3.8 ,那就是镜像拉取失败,可能是没有指定国内的源去国外下载失败了,需要指定国内的源并提前拉取镜像;
* 还有可能是我们指定的源(比如阿里源)没有这个镜像,因为 k8s-v1.30.1 这个版本会默认使用 3.8 版本的沙箱,不知道什么原因拉取不下来这个镜像,所以只能拉取 3.9 下来改为 3.8

ctr --namespace k8s.io image pull registry.aliyuncs.com/google_containers/pause:3.9
ctr --namespace k8s.io image tag registry.aliyuncs.com/google_containers/pause:3.9 registry.k8s.io/pause:3.8

init 失败后需要重置再重新 init,执行:

sudo kubeadm reset # 重置 kubeadm ,执行这个后需要敲 y 回车
sudo rm -rf /etc/cni/net.d # 删除上次 init 生成的文件
sudo rm -rf /var/lib/etcd # 删除上次 init 生成的文件

其他问题请参阅:故障排查

再次 init,当然,你也可以选择配置文件的方式,和命令行的方式二选一:

apiVersion: kubeadm.k8s.io/v1beta3
kind: ClusterConfiguration
kubernetesVersion: v1.30.1
controlPlaneEndpoint: "k8s-master:6443"
networking:
  podSubnet: "10.100.2.0/24"
  serviceSubnet: "10.100.1.0/24"
apiServer:
  extraArgs:
    advertise-address: "192.168.2.203"
etcd:
  local:
    imageRepository: registry.aliyuncs.com/google_containers
imageRepository: registry.aliyuncs.com/google_containers
---
apiVersion: kubeadm.k8s.io/v1beta3
kind: InitConfiguration
nodeRegistration:
  criSocket: /run/containerd/containerd.sock

这个只需要 init 时指定配置文件就行:

kubeadm init --config conf.yaml

init 后成功的话会看到类似:

You can now join any number of control-plane nodes by copying certificate authorities
and service account keys on each node and then running the following as root:

  kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 

的东西,在这些命令之前还有几个命令,都执行一下,这是固定的,都这么执行:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

执行完这三条后我们就可以查看主节点上的Pod是否正常了:

kubectl get pods -A # 记住,kubectl命令只能在主节点上执行,其他节点上执行会被拒绝

会看到类似下图的,就是初始化主节点成功:

还有,我们执行完 init 后控制台打印的命令:

kubeadm join k8s-master:6443 --token is5atc.cc70psy934ptmb4j 
        --discovery-token-ca-cert-hash sha256:cc01bdb1c2c0677ce9043af9f4996352320ae29b81c567a88c42f510f1817715 
        --control-plane 

一个有 --control-plane ,一个没有,没有的那个是子节点运行的,一个子节点只要按照上面的步骤走到安装 kubeletkubectlkubeadm 后执行不带 --control-plane 的这部分命令就可以加入集群作为一个子节点,同样的,带 --control-plane 的是加入集群作为主节点,当真正的主节点挂后,这个加入的主节点就有可能成为主节点

3、注意的问题

*** 特别注意,apiserver-advertise-addressservice-cidrpod-network-cidr 三者的IP网段 不能重叠 不能重叠 不能重叠,不但三者之间不能重叠,三者每个也不能与互联网上的地址重叠,不然会出问题,后两个一般用 10.x.x.x 网段,这个网段是留给内网的

关于IP地址的设定,请参阅本文 第一大节 > 第7小节 > 第Ⅰ节 IP地址固定以及网络相关知识


五、安装网络插件 Calico (重要,只在主节点上做)

我们走到这步后还没有完成,因为集群只是在主节点上初始化了,其他机器要想加入集群,还得使用网络插件将它们连接起来,所以得安装一个网络插件,有很多个,选 Calico 就行。按照官网给的教程安装:

kubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

如果报错连接不上的话将文件手动下载下来再执行,没办法国外的网站:

wget https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml
# 或者
curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/tigera-operator.yaml

下载下来后一定不要用 kubectl apply -f 来执行,会报错:

The CustomResourceDefinition "installations.operator.tigera.io" is invalid: metadata.annotations: 
Too long: must have at most 262144 bytes

意思是 annotation 长度过长了,原因是 applycreate 的处理不同,这点 GitHub 上也有人在吐槽,这是 GitHub上的吐槽地址
改配置文件中这个选项的长度就不改了,我们不用 apply 使用 create

kubectl create -f tigera-operator.yaml 

没报错就没问题

第二步将配置文件下载下来,因为要改内容:

curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.28.0/manifests/custom-resources.yaml

修改这个文件中的 192.168.0.0 为你刚才 init 时指定的 --pod-network-cidr

vi custom-resources.yaml

原本是 192.168.0.0 改为你指定的IP地址

改好后执行命令,这个文件可以用 apply 因为没有超限制(乐):

kubectl apply -f custom-resources.yaml

就会开始初始化网络插件,耐心等待,直到:

kubectl get pods -A

显示的所有容器都 Running 就完成了:


六、其他节点加入集群(可选)

1、其他节点加入集群

这是可选的,如果只有一个主节点,那么就要去除主节点上的污点,否则主节点上无法启动我们自己的Pod
去除污点参阅本节第二小节

首先得保证这个节点能与主节点网络连通,然后执行本文目录中 的步骤,三个步骤一点都不要漏。

*** 需要注意的是,我们上面遇到的那个沙箱的问题,pause-3.9pause-3.8在这个新节点上也要手动拉(v1.31.0版本实测没有这个问题),在 join 之前。

还记得我们之前 init 初始化主节点成功时得到的类似:

的字符串吗?复制下面那串:

kubeadm join k8s-master:6443 --token 9qk132.qldpmmgf4hpv37lx 
        --discovery-token-ca-cert-hash  
        sha256:08f59184a092f52d114b114f89a4e05079f63985bf7e62a68a3c254aea8b7469

到要加入集群的这个节点中去执行,但是前提是 中的步骤你都完全执行完了并且没有报错。

这个命令中有一个 --token ,它是会过期的,过期时间好像是 24小时 ,如果 token 过期了,执行:

kubeadm token create

生成新的 token,替换命令中的 --token

此外,kubeadm join命令后面的--discovery-token-ca-cert-hash如果你也没记下来的话,可以从主节点的CA证书中提取哈希值,执行:

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null 
| sha256sum | awk '{print $1}'

同样的,提取到的哈希值替换命令中--discovery-token-ca-cert-hash的值就行。

工作节点加入集群成功类似这样:

执行完后这里的成功其实还不算完全成功,要等它 init 完成才算,你只需要在主节点上盯着所有的 PodRunning 了后就可以继续下一步了。

2、主节点成为工作节点 worker node(可选)

如果你只想在本机上运行所有的 Pod,那么只需要将主节点配置为工作节点,以便它可以调度并运行工作负载。在主节点上启用调度器,一般是移除主节点上的 污点(taint),这些污点会阻止调度器将工作负载调度到主节点。执行命令查看都有哪些污点:

kubectl describe node <主节点的名字,就是我们设置的主机名hostname> | grep Taints

# 我的是:
kubectl describe node k8s-master | grep Taints
Taints:             node-role.kubernetes.io/control-plane:NoSchedule

然后再删除这个污点:

kubectl taint nodes k8s-master node-role.kubernetes.io/control-plane-

现在主节点上也会被部署 Pod 了。

3、如果节点初始化失败

如果这个节点初始化失败,需要重置集群中关于这个节点的东西:

kubectl drain <节点名称> --ignore-daemonsets --delete-emptydir-data # 驱逐节点上的所有 Pod
kubectl delete node <节点名称> # 从集群中删除节点

然后到节点上执行:

sudo kubeadm reset # 执行后按 y

sudo rm -rf /etc/cni/net.d # 移除 CNI 配置

# 清除 iptables 规则
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t mangle -F
sudo iptables -t raw -F
sudo iptables -X

sudo rm -rf ~/.kube # 删除 kubeconfig 文件(根据你的具体配置路径可能有所不同)

sudo reboot # 可选,可以重启一下节点

重置后再根据情况重新初始化


============= 以下对整个集群的操作均在主节点上


七、安装 Kubernetes Dashboard 前端控制面板(可选)

一直使用命令行手都敲累了,这时候你可以选择安装一个前端可视化页面来控制整个集群。

首先你得安装官方提供的前端页面,下载这个配置文件,你可以将链接中的 v2.7.0 替换成你想要的版本:

curl -O https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml

需要修改差不多二三十行处的

再执行:

kubectl apply -f recommended.yaml

然后就是等待它结束后创建一个配置,用于配置账户和获取token以登录页面,一定要等上面的结束再接着(结束标志是所有的PodRunning):

vi admin.yaml

添加以下内容:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard                                                

然后再执行:

kubectl apply -f k8s-admin-user.yaml # 这句是创建账户

做到这步后网上的大多数帖子都是让执行:

kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

他们都能生成Token,但是我的不行我的执行了这句代码后出来的是这样的:

root@k8s-master:/app/k8s/dashboard# kubectl -n kubernetes-dashboard describe secret  
$(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')
Name:         kubernetes-dashboard-certs
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====


Name:         kubernetes-dashboard-csrf
Namespace:    kubernetes-dashboard
Labels:       k8s-app=kubernetes-dashboard
Annotations:  <none>

Type:  Opaque

Data
====
csrf:  256 bytes


Name:         kubernetes-dashboard-key-holder
Namespace:    kubernetes-dashboard
Labels:       <none>
Annotations:  <none>

Type:  Opaque

Data
====
priv:  1675 bytes
pub:   459 bytes

并没有 Token,可能是由于 API 服务器还没有为我们创建的账户创建默认的 Token,这时候需要自己手动生成密钥,新建一个yaml 文件,加入:

apiVersion: v1
kind: Secret
metadata:
  name: admin-user-token
  namespace: kubernetes-dashboard
  annotations:
    kubernetes.io/service-account.name: admin-user # 如果上面的用户名你自定义了,记得替换这里
type: kubernetes.io/service-account-token

创建密钥:

kubectl apply -f admin-user-secret.yaml

检查一下生成没有:

kubectl -n kubernetes-dashboard get secret | grep admin-user

发现有,这时候我们再查看 Token

kubectl -n kubernetes-dashboard describe secret token的名字,这里我们的是admin-user-token

生成了,是不是有点像 RSA 密钥?复制这个 Token 保存一下,以后要用就直接找文件了。

查看前端页面暴露出去的端口是多少:

kubectl get svc -n kubernetes-dashboard

很明显,我的这个端口是 32713,网页访问任意一台节点的 https://IP:端口,就能打开页面,记住,必须是 https协议哦。
打开页面有警告不管,点击高级继续访问,你会看到:

还记得之前复制的那个像 RSA密钥的token吗?粘贴进去就能登录了。

如果上面的步骤还是存在问题,可以删除并重新创建 ServiceAccountClusterRoleBinding

kubectl delete serviceaccount admin-user -n kubernetes-dashboard
kubectl delete clusterrolebinding admin-user

kubectl apply -f - <<EOF
apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: admin-user
    namespace: kubernetes-dashboard
EOF

等待几分钟,然后再次检查生成的 Secret。


八、部署 ingress 接收外部流量转发到 service(可选)

1、简介

大白话就是:在此之前我们都是直接访问 service ,让 service 负载均衡到 Pod 上,优点是直接,缺点是随着 service 的增多端口会越来越多,不好记。
于是我们在 service 之上再套一层,统一管理众多的 service

流量流向是:流量 --> ingress --> service --> pod

2、部署 ingress-nginx

首先得明确 ingress 其实也是一个 service,它接收外部的流量转发到配置好的指定了的 service,所以当我们部署 ingress-nginx 时会发现生成了一个关于 ingressservice

k8singress 实现有很多个,就不一一列举了,大家都用 ingress-nginx

执行语句,从 GitHub 上拉取 yaml 开始配置(需要其他版本的改 v1.10.1,但是得注意兼容情况):

curl -O https://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v1.10.1/deploy/static/provider/cloud/deploy.yaml

修改kind: ConfigMap 下面 kind: Service处的两个地方:

***上面的从 Local 改为 Cluster,如果是 Local ,那么只有到达节点的流量才会被处理,而非自己节点的流量没有反应,意思就是说如果你的主节点是 192.168.10.10 ,恰好 ingress-nginx 又没有部署在主节点上,那么你想通过 192.168.10.10访问 ingress 就不行,改为 Cluster 的话,你在集群中任何一台机器上用 IP:port 访问 ingress 都可以,Cluster 的好处是不管从哪都能访问,缺点是会增加集群内部的流量,因为你的请求流量会在集群之间转发,而且你的 源IP地址 也会变化,因为当你访问到一个没有部署 ingress 的节点上时,它会被路由到有 ingress 的节点上,所以内部流量才会增加,IP才会变

***下面的 LoadBalancer 改为 NodePortLoadBalancer 是给云服务器或者自己弄了负载均衡的用的

应用配置文件:

kubectl apply -f deploy.yaml

查看 ingress 暴露的端口:

kubectl get svc -A

找一个类似这样的:

我这里就是 32536 ,配置一个 ingress 资源,编辑一个 yaml 加入:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: my-ingress
  namespace: default
spec:
  rules:
  - host: mynginx.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: my-nginx
            port:
              number: 80

这个配置文件的作用是创建一个 Ingress,并且将 mynginx.com 的流量都转发到 my-nginx 这个 service80端口中去,在win机上编辑hosts文件(C:WindowsSystem32driversetc),加入 192.168.10.10 mynginx.com,浏览器访问 http://mynginx.com:32536就能访问到我们部署的 Nginx Pod了。

不想这么麻烦的也可以在集群外搭建一个 MetalLB 实现负载均衡上面的步骤就都不用了,会给你生成一个能直接访问的集群外网地址,EXTERNAL-IP 项就不为 了。

图里的命令是我取的别名,不是正规命令


九、结尾的话

全部内容大概就是这样,给个免责声明吧:以上仅代表我个人观点,不可能全对,也可能有错的地方,如果后续有错了我会回来改正。后续不定时更新这篇博客的内容。

参考文献

kubernetes官方文档
在Ubuntu22.04 LTS上搭建Kubernetes集群
k8s1.24+ dashboard不能自动生成token的问题
Kubernetes — Dashboard
CentOS7-安装kubernetes v1.30.0版本
k8s集群部署时etcd容器不停重启问题及处理

本文地址:https://www.vps345.com/2923.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 javascript 前端 chrome edge 阿里云 网络 网络安全 网络协议 llama 算法 opencv 自然语言处理 神经网络 语言模型 ubuntu ssh 进程 操作系统 进程控制 Ubuntu deepseek Ollama 模型联网 API CherryStudio python MCP RTSP xop RTP RTSPServer 推流 视频 harmonyos 华为 开发语言 typescript 计算机网络 数据库 centos oracle 关系型 安全 分布式 numpy android 鸿蒙 asm c# Flask FastAPI Waitress Gunicorn uWSGI Uvicorn flutter Hyper-V WinRM TrustedHosts java 面试 性能优化 jdk intellij-idea 架构 udp unity php GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 Dell R750XS 科技 ai 人工智能 个人开发 vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 rust http uni-app fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse 深度学习 YOLO 目标检测 计算机视觉 macos adb HCIE 数通 pycharm ide pytorch filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 ssl 前端框架 tcp/ip 自动化 蓝耘科技 元生代平台工作流 ComfyUI docker jmeter 软件测试 gateway c++ Clion Nova ResharperC++引擎 Centos7 远程开发 多线程服务器 Linux网络编程 nginx 监控 自动化运维 live555 rtsp rtp node.js json html5 firefox 机器学习 sqlserver conda pillow https Ubuntu Server Ubuntu 22.04.5 Linux WSL win11 无法解析服务器的名称或地址 websocket 小程序 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 web安全 Kali Linux 黑客 渗透测试 信息收集 django flask web3.py vue3 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 kubernetes 容器 学习方法 经验分享 程序人生 vscode 代码调试 ipdb efficientVIT YOLOv8替换主干网络 TOLOv8 github 创意 社区 DeepSeek-R1 API接口 源码剖析 rtsp实现步骤 流媒体开发 Qwen2.5-coder 离线部署 远程控制 远程看看 远程协助 WSL2 cpu 内存 实时 使用 开源 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 C语言 Dify DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 apache YOLOv8 NPU Atlas800 A300I pro asi_bench pip mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 jenkins 统信UOS 麒麟 bonding 链路聚合 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 c语言 qt stm32项目 单片机 stm32 笔记 debian PVE rabbitmq golang 后端 AI编程 物联网 iot 华为云 spring boot AIGC fpga开发 windows react.js 前端面试题 持续部署 计算机外设 电脑 mac 软件需求 oceanbase rc.local 开机自启 systemd 嵌入式硬件 redis mybatis gpu算力 ping++ 运维开发 深度优先 图论 并集查找 换根法 树上倍增 gitee ddos ollama llm transformer 大数据 爬虫 数据挖掘 网络用户购物行为分析可视化平台 大数据毕业设计 1024程序员节 chatgpt 大模型 llama3 Chatglm 开源大模型 ffmpeg 音视频 微信 微信分享 Image wxopensdk zotero WebDAV 同步失败 代理模式 温湿度数据上传到服务器 Arduino HTTP 银河麒麟服务器操作系统 系统激活 YOLOv12 数据结构 学习 博客 sql KingBase firewalld HarmonyOS Next 负载均衡 AI Agent ESP32 命名管道 客户端与服务端通信 智能手机 NAS Termux Samba 豆瓣 追剧助手 迅雷 nas vim mongodb LDAP mysql aws googlecloud tomcat postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 maven intellij idea cuda cudnn anaconda 实时音视频 微服务 springcloud Windsurf 腾讯云 嵌入式 linux驱动开发 arm开发 智能路由器 外网访问 内网穿透 端口映射 git ansible 产品经理 agi microsoft dubbo .netcore 信息与通信 kamailio sip VoIP 大数据平台 进程信号 C 环境变量 进程地址空间 ollama下载加速 rust腐蚀 .net 僵尸进程 mcu VMware安装Ubuntu Ubuntu安装k8s k8s 低代码 gitlab opcua opcda KEPServer安装 oneapi 大模型微调 open webui centos-root /dev/mapper yum clean all df -h / du -sh 京东云 服务器数据恢复 数据恢复 存储数据恢复 北亚数据恢复 oracle数据恢复 MQTT 消息队列 命令行 基础入门 编程 远程工作 传统数据库升级 银行 大语言模型 LLMs kafka IPMITOOL BMC 硬件管理 minicom 串口调试工具 测试工具 鲲鹏 FTP 服务器 XCC Lenovo DeepSeek 繁忙 服务器繁忙 解决办法 替代网站 汇总推荐 AI推理 dba pdf spring Redis Desktop VSCode 华为认证 网络工程师 交换机 缓存 移动云 android studio list mq rocketmq raid5数据恢复 磁盘阵列数据恢复 shell skynet visualstudio r语言 数据可视化 ip命令 新增网卡 新增IP 启动网卡 硬件架构 向日葵 mariadb minio embedding 部署 SSL 域名 Anolis nginx安装 环境安装 linux插件下载 docker命令大全 5G 3GPP 卫星通信 指令 飞牛NAS 飞牛OS MacBook Pro selenium cnn svn Trae IDE AI 原生集成开发环境 Trae AI 3d 驱动开发 硬件工程 嵌入式实习 URL 本地部署 api web NFS 云原生 pyqt java-ee prometheus 监控k8s 监控kubernetes Kylin-Server 国产操作系统 服务器安装 EasyConnect Cline ecmascript nextjs react reactjs elasticsearch 企业微信 Linux24.04 deepin RustDesk自建服务器 rustdesk服务器 docker rustdesk Reactor 设计模式 C++ 黑客技术 Docker Hub docker pull 镜像源 daemon.json 流式接口 safari Mac 系统 系统架构 网工 opensearch helm zabbix bash 搜索引擎 ssrf 失效的访问控制 数据集 WebRTC gpt openwrt LLM 大模型面经 职场和发展 Deepseek 大模型学习 ux 多线程 Google pay Apple pay 服务器主板 AI芯片 open Euler dde 交互 WebUI DeepSeek V3 AI大模型 hadoop make命令 makefile文件 ESXi xrdp 远程桌面 远程连接 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 游戏服务器 TrinityCore 魔兽世界 adobe iftop 网络流量监控 elk Python 网络编程 聊天服务器 套接字 TCP 客户端 Socket webrtc springsecurity6 oauth2 授权服务器 token sas 能力提升 面试宝典 技术 IT信息化 环境迁移 编辑器 崖山数据库 YashanDB postgresql DevEco Studio Ubuntu 24.04.1 轻量级服务器 redhat 服务器管理 宝塔面板 配置教程 网站管理 并查集 leetcode 鸿蒙系统 群晖 文件分享 中间件 iis 安卓 NPS 雨云服务器 雨云 相差8小时 UTC 时间 Java linux上传下载 sqlite3 kylin 银河麒麟操作系统 国产化 rpc 远程过程调用 Windows环境 文件系统 路径解析 threejs 3D 监控k8s集群 集群内prometheus 直播推流 服务器部署ai模型 Playwright 自动化测试 rsyslog 毕设 jar kvm 无桌面 k8s集群资源管理 云原生开发 媒体 微信公众平台 risc-v docker run 数据卷挂载 交互模式 vmware 卡死 ipython 串口服务器 eureka AI代码编辑器 html css 联想开天P90Z装win10 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 技能大赛 matlab bootstrap ci/cd RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 ros2 moveit 机器人运动 jupyter Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 telnet 远程登录 医疗APP开发 app开发 ecm bpm 压测 ECS CPU 主板 电源 网卡 宕机切换 服务器宕机 okhttp eNSP 网络规划 VLAN 企业网络 wireshark 显示过滤器 安装 ICMP Wireshark安装 pygame 压力测试 camera Arduino 电子信息 linux环境变量 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm idm Minecraft rime devops 课程设计 kali 共享文件夹 虚拟机 playbook thingsboard visual studio code unix spring cloud iDRAC R720xd Docker Compose docker compose docker-compose dell服务器 go IIS .net core Hosting Bundle .NET Framework vs2022 XFS xfs文件系统损坏 I_O error es jvm netty TRAE 磁盘监控 集成学习 集成测试 灵办AI yum 服务器配置 生物信息学 openEuler gitea dify 状态管理的 UDP 服务器 Arduino RTOS 机器人 file server http server web server Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 ceph Invalid Host allowedHosts vue rdp 实验 图形化界面 selete 高级IO 计算机 程序员 王者荣耀 DNS 政务 分布式系统 监控运维 Prometheus Grafana UOS 统信操作系统 深度求索 私域 知识库 tcpdump 软件工程 wsl2 wsl SysBench 基准测试 硬件 设备 GPU PCI-Express 微信小程序 GCC crosstool-ng jetty undertow express 音乐服务器 Navidrome 音流 多层架构 解耦 etcd 数据安全 RBAC Erlang OTP gen_server 热代码交换 事务语义 金融 MNN Qwen ip 腾讯云大模型知识引擎 ui MQTT协议 消息服务器 代码 hugo 报错 Dell HPE 联想 浪潮 virtualenv ruoyi DeepSeek行业应用 Heroku 网站部署 系统安全 分析解读 freebsd 命令 JAVA asp.net大文件上传 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 .net mvc断点续传 思科模拟器 思科 Cisco docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos 测试用例 功能测试 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 kind AI写作 AI作画 next.js 部署next.js QQ 聊天室 RAID RAID技术 磁盘 存储 其他 剧本 protobuf 序列化和反序列化 MacMini 迷你主机 mini Apple webstorm 宠物 毕业设计 免费学习 宠物领养 宠物平台 muduo 小艺 Pura X X11 Xming excel 弹性计算 虚拟化 KVM 计算虚拟化 弹性裸金属 工业4.0 多进程 远程 执行 sshpass 操作 游戏程序 ios windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 强制清理 强制删除 mac废纸篓 Ark-TS语言 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 grafana 直流充电桩 充电桩 IPMI 网站搭建 serv00 漏洞 微信开放平台 微信公众号配置 VMware 安全威胁分析 VR手套 数据手套 动捕手套 动捕数据手套 vscode 1.86 SSH Xterminal cmos 云服务器 裸金属服务器 弹性裸金属服务器 输入法 p2p av1 电视盒子 机顶盒ROM 魔百盒刷机 unity3d 银河麒麟 kylin v10 麒麟 v10 数学建模 目标跟踪 OpenVINO 推理应用 Netty 即时通信 NIO VMware安装mocOS macOS系统安装 开机自启动 SWAT 配置文件 服务管理 网络共享 华为od Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer ue4 着色器 ue5 虚幻 chrome devtools chromedriver nuxt3 半虚拟化 硬件虚拟化 Hypervisor bot Docker 边缘计算 micropython esp32 mqtt gcc ArcTS 登录 ArcUI GridItem arkUI IIS服务器 IIS性能 日志监控 业界资讯 模拟退火算法 code-server mosquitto 数据分析 pgpool 系统开发 binder 车载系统 framework 源码环境 Cursor 田俊楠 sqlite MS Materials openssl 密码学 gradle C# MQTTS 双向认证 emqx CLion Linux PID echarts 信息可视化 网页设计 数据库系统 图像处理 hibernate sdkman 大模型入门 大模型教程 curl wget remote-ssh ukui 麒麟kylinos openeuler 跨域 统信 虚拟机安装 框架搭建 小游戏 五子棋 W5500 OLED u8g2 TCP服务器 chfs ubuntu 16.04 bug iBMC UltraISO 火绒安全 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 VPS Nuxt.js springboot 设置代理 实用教程 网络穿透 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 nvidia linux 命令 sed 命令 CORS 孤岛惊魂4 uniapp OD机试真题 华为OD机试真题 服务器能耗统计 恒源云 蓝桥杯 mysql离线安装 ubuntu22.04 mysql8.0 vSphere vCenter 软件定义数据中心 sddc 源码 RTMP 应用层 SSH 服务 SSH Server OpenSSH Server ragflow 混合开发 JDK fd 文件描述符 飞牛nas fnos HarmonyOS 考研 log4j yum源切换 更换国内yum源 arm hive Hive环境搭建 hive3环境 Hive远程模式 单一职责原则 匿名管道 webgl 推荐算法 vr 飞牛 ruby spark HistoryServer Spark YARN jobhistory CDN Headless Linux flash-attention 文心一言 asp.net大文件上传下载 可信计算技术 tcp 自定义客户端 SAS 安全架构 僵尸世界大战 游戏服务器搭建 epoll zookeeper nfs 免费域名 域名解析 链表 rclone AList webdav fnOS DocFlow AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 flink Linux的基础指令 Windows ai工具 v10 软件 ldap armbian u-boot 邮件APP 免费软件 GIS 遥感 WebGIS npm LORA NLP 大大通 第三代半导体 碳化硅 移动魔百盒 回显服务器 UDP的API使用 Linux的权限 matplotlib 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 USB转串口 CH340 项目部署到linux服务器 项目部署过程 ftp 历史版本 下载 etl banner 影刀 #影刀RPA# cpp-httplib 实习 迁移指南 MI300x Claude c AnythingLLM AnythingLLM安装 vscode1.86 1.86版本 ssh远程连接 SSE LLM Web APP Streamlit DenseNet CrewAI SRS 流媒体 直播 figma iphone 开发环境 SSL证书 qemu libvirt WSL2 上安装 Ubuntu sysctl.conf vm.nr_hugepages WebVM 基础环境 流水线 脚本式流水线 c/c++ 串口 vpn can 线程池 tidb GLIBC 用户缓冲区 模拟实现 GoogLeNet 支付 微信支付 开放平台 ArkTs ArkUI 视频编解码 云服务 dash 正则表达式 视觉检测 VMware创建虚拟机 odoo 服务器动作 Server action Mac内存不够用怎么办 网络药理学 生信 gromacs 分子动力学模拟 MD 动力学模拟 cocoapods xcode UOS1070e USB网络共享 无人机 ROS 自动驾驶 代码托管服务 SenseVoice 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 三级等保 服务器审计日志备份 FTP服务器 yolov8 ssh漏洞 ssh9.9p2 CVE-2025-23419 信号处理 Kali 渗透 MacOS录屏软件 mamba Vmamba 版本 自动化编程 swoole RAGFlow 本地知识库部署 DeepSeek R1 模型 串口驱动 CH341 uart 485 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 多个客户端访问 IO多路复用 TCP相关API 架构与原理 软考 矩阵 线性代数 电商平台 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors IDEA C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 Cookie powerpoint bcompare Beyond Compare 模拟器 教程 n8n dity make 互信 Ubuntu22.04 开发人员主页 trea idea 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 tailscale derp derper 中转 triton 模型分析 cursor MCP server C/S aarch64 编译安装 HPC windows日志 Deepseek-R1 私有化部署 推理模型 反向代理 实战案例 单元测试 DOIT 四博智联 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 perf Unity Dedicated Server Host Client 无头主机 lua vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 DBeaver 数据仓库 kerberos 网络攻击模型 linux安装配置 composer 安防软件 端口测试 常用命令 文本命令 目录命令 产测工具框架 IMX6ULL 管理框架 python3.11 键盘 嵌入式Linux IPC 性能测试 音乐库 firewall openstack Xen EMUI 回退 降级 升级 H3C cfssl 前后端分离 Typore nac 802.1 portal midjourney 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 Logstash 日志采集 apt sentinel Jellyfin TrueLicense FunASR ASR 聚类 佛山戴尔服务器维修 佛山三水服务器维修 超融合 干货分享 黑客工具 密码爆破 实时互动 虚拟局域网 技术共享 我的世界服务器搭建 Linux环境 Wi-Fi 远程服务 强化学习 prompt Spring Security 我的世界 我的世界联机 数码 网络结构图 yaml Ultralytics 可视化 edge浏览器 eclipse OpenSSH 交叉编译 x64 SIGSEGV xmm0 稳定性 看门狗 ISO镜像作为本地源 gpt-3 执法记录仪 智能安全帽 smarteye 云电竞 云电脑 todesk 昇腾 npu tensorflow trae 显卡驱动 大模型应用 序列化反序列化 IPv4 子网掩码 公网IP 私有IP 主从复制 单例模式 frp 人工智能生成内容 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 pppoe radius ocr gaussdb dns是什么 如何设置电脑dns dns应该如何设置 Ubuntu共享文件夹 共享目录 Linux共享文件夹 xss 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 游戏引擎 seleium saltstack P2P HDLC AI agent 双系统 GRUB引导 Linux技巧 信号 线程 IM即时通讯 剪切板对通 HTML FORMAT 阿里云ECS lio-sam SLAM uv glibc 算力 Radius uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 IO模型 软负载 AI-native Docker Desktop wps 社交电子 ubuntu24.04.1 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 EMQX 通信协议 VS Code 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? laravel langchain 小智AI服务端 xiaozhi TTS 工作流 workflow junit AD 域管理 less 读写锁 显示管理器 lightdm gdm 办公自动化 自动化生成 pdf教程 程序员创富 xml rnn 同步 备份 建站 游戏开发 阻塞队列 生产者消费者模型 服务器崩坏原因 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 软件构建 arcgis 虚拟显示器 7z seatunnel g++ g++13 重启 排查 系统重启 日志 原因 游戏机 xshell termius iterm2 IMX317 MIPI H265 VCU pyautogui 毕昇JDK neo4j 数据库开发 database HTTP 服务器控制 ESP32 DeepSeek rag ragflow 源码启动 minecraft 备选 网站 调用 示例 银河麒麟桌面操作系统 Kylin OS 运维监控 AD域 k8s二次开发 集群管理 keepalived ros sonoma 自动更新 代理 分布式训练 vasp安装 查询数据库服务IP地址 SQL Server 语音识别 AutoDL 服务网格 istio wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 英语 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP DeepSeek r1 Open WebUI cd 目录切换 OpenManus 宝塔 qt项目 qt项目实战 qt教程 策略模式 自学笔记 小米 澎湃OS Android clickhouse outlook miniapp 真机调试 调试 debug 断点 网络API请求调试方法 银河麒麟高级服务器 外接硬盘 Kylin 国内源 Node-Red 编程工具 流编程 语法 根服务器 华为机试 本地部署AI大模型 LInux NLP模型 AISphereButler 做raid 装系统 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 bat 捆绑 链接 谷歌浏览器 youtube google gmail 图形渲染 黑苹果 CVE-2024-7347 rustdesk 内网服务器 内网代理 内网通信 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 DIFY 需求分析 规格说明书 alias unalias 别名 deep learning EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 regedit 开机启动 相机 权限 飞书 致远OA OA服务器 服务器磁盘扩容 web3 自动化任务管理 easyui dns big data 本地化部署 IMM onlyoffice 在线office 智能音箱 智能家居 ShenTong Xinference 玩机技巧 软件分享 软件图标 金仓数据库 2025 征文 数据库平替用金仓 wpf chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 Qwen2.5-VL vllm MySql wsgiref Web 服务器网关接口 java-rocketmq harmonyOS面试题 nosql perl 软件卸载 系统清理 李心怡 ardunio BLE Linux权限 权限命令 特殊权限 docker部署Python Python基础 Python教程 Python技巧 内网环境 h.264 WLAN deepseek r1 zip unzip 软链接 硬链接 网卡的名称修改 eth0 ens33 win服务器架设 windows server 粘包问题 网络爬虫 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR 多路转接 镜像 PX4 MacOS db word 区块链 问题解决 ubuntu24 vivado24 navicat 知识图谱 进程优先级 调度队列 进程切换 kotlin ssh远程登录 虚幻引擎 virtualbox Attention 浏览器开发 AI浏览器 Sealos 烟花代码 烟花 元旦 性能调优 安全代理 嵌入式系统开发 kernel rancher visual studio 程序 KylinV10 麒麟操作系统 Vmware su sudo 环境配置 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 ranger MySQL8.0 ip协议 欧标 OCPP searxng PPI String Cytoscape CytoHubba 防火墙 NAT转发 NAT Server 抗锯齿 拓扑图 域名服务 DHCP 符号链接 配置 deekseek gnu 树莓派 VNC TCP协议 nlp Unity插件 milvus iventoy VmWare OpenEuler css3 多端开发 智慧分发 应用生态 鸿蒙OS 健康医疗 互联网医院 代理服务器 中兴光猫 换光猫 网络桥接 自己换光猫 MVS 海康威视相机 云桌面 微软 AD域控 证书服务器 浏览器自动化 性能分析 极限编程 元服务 应用上架 换源 Debian 加解密 Yakit yaklang UDP proxy模式 服务器时间 磁盘清理 流量运营 大模型部署 带外管理 ArtTS 容器技术 jina SSH 密钥生成 SSH 公钥 私钥 生成 vu大文件秒传跨域报错cors 大模型推理 查看显卡进程 fuser docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 iperf3 带宽测试 nvm whistle llama.cpp 对比 工具 meld DiffMerge 开发 QT 5.12.12 QT开发环境 Ubuntu18.04 CentOS 项目部署 状态模式 个人博客 物联网开发 云耀服务器 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK fast hosts deployment daemonset statefulset cronjob SEO grub 版本升级 扩容 AI Agent 字节智能运维 hexo 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 MDK 嵌入式开发工具 论文笔记 sublime text 沙盒 rpa HarmonyOS NEXT 原生鸿蒙 端口聚合 windows11 信创 信创终端 中科方德 计算生物学 生物信息 基因组 Linux find grep 钉钉 合成模型 扩散模型 图像生成 fstab SVN Server tortoise svn 抓包工具 System V共享内存 进程通信 HAProxy 鸿蒙开发 移动开发 top Linux top top命令详解 top命令重点 top常用参数 HiCar CarLife+ CarPlay QT RK3588 docker desktop image ubuntu20.04 ros1 Noetic 20.04 apt 安装 ABAP OpenHarmony xpath定位元素 sequoiaDB 端口 查看 ss 存储维护 NetApp存储 EMC存储 react native CentOS Stream docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 prometheus数据采集 prometheus数据模型 prometheus特点 企业网络规划 华为eNSP autodl yolov5 IO 西门子PLC 通讯 解决方案 vnc MobaXterm yum换源 开机黑屏 电视剧收视率分析与可视化平台 搭建个人相关服务器 论文阅读 centos 7 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 MAVROS 四旋翼无人机 安装MySQL 通信工程 毕业 ubuntu 18.04 openvpn server openvpn配置教程 centos安装openvpn dock 加速 conda配置 conda镜像源 虚拟现实 风扇控制软件 macOS mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 热榜 js 数字证书 签署证书 达梦 DM8 智能电视 搜狗输入法 中文输入法 接口优化 离线部署dify AI员工 服务器正确解析请求体