在京东云(JD Cloud)上搭建 Kubernetes 集群,通常有两种主流方式:使用托管服务(TKE)或自建集群(基于 ECS + 容器服务)。无论选择哪种方式,都需要满足以下前置条件:
一、通用基础条件
-
京东云账号与权限
- 已注册并实名认证的京东云账号。
- 拥有创建 VPC、ECS、负载均衡等资源的权限(建议通过 RAM 子账号分配最小权限策略)。
-
网络规划
- 已创建或规划好 VPC(虚拟私有云),包含至少一个可用区内的子网。
- 子网需具备足够的 IP 地址段(K8s 节点 Pod 和 Service 需要连续 IP 空间)。
- 若使用公网访问,需配置 弹性公网 IP(EIP) 或 NAT 网关。
- 安全组规则需开放必要端口(如 6443 API Server、NodePort 范围、Ingress 端口等)。
-
资源配额
- 确认账户在目标区域有足够资源配额(CPU、内存、磁盘、EIP 数量等),必要时提交扩容申请。
二、按部署方式区分的具体条件
✅ 方案 A:使用京东云托管 Kubernetes 服务(推荐)
京东云提供 TKE(Tencent Kubernetes Engine)兼容的托管服务(部分文档称“京东云容器服务”),可一键创建集群。
- 无需手动安装组件:控制平面由京东云托管,用户只需选择规格。
- 前置要求:
- 已在京东云控制台开通“容器服务”或"TKE"产品。
- 选择支持 Kubernetes 版本的节点池(如 1.20+)。
- 为工作节点准备 ECS 实例规格(或让京东云自动创建)。
- 配置好集群命名空间、网络插件(如 Calico/Flannel)、存储类(Ceph/云盘 CSI)。
💡 优势:高可用、自动升级、集成监控日志、简化运维。
✅ 方案 B:自建 Kubernetes 集群(ECS + kubeadm/kubespray)
适用于对底层控制有特殊定制需求的场景。
- 计算资源:
- 至少 3 台 ECS 作为 Master 节点(高可用),或 1 台(生产不推荐)。
- 若干 Worker 节点(根据负载弹性扩展)。
- 建议 CPU ≥ 2 核、内存 ≥ 4GB(Master 建议 ≥ 4 核/8GB)。
- 操作系统:
- 推荐使用 CentOS 7.9 / Rocky Linux 8+ / Ubuntu 20.04+(需关闭 Swap、开启内核参数
net.bridge.bridge-nf-call-iptables=1等)。
- 推荐使用 CentOS 7.9 / Rocky Linux 8+ / Ubuntu 20.04+(需关闭 Swap、开启内核参数
- 软件依赖:
- Docker 或 containerd(需版本匹配 K8s 要求)。
- kubelet、kubeadm、kubectl(同版本)。
- 网络插件(Calico、Flannel、Weave 等)。
- 存储插件(如 csi-jdcloud-disk)。
- 外部依赖:
- DNS 解析(可用 CoreDNS 或接入京东云内网 DNS)。
- 可选:对接京东云对象存储 OSS、负载均衡 CLB 实现 Ingress/Service 暴露。
三、其他建议
- 备份与恢复:提前规划 Etcd 备份策略(若自建)。
- 监控与日志:考虑集成京东云云监控(CloudMonitor)、日志服务(CLS)。
- 安全加固:启用 RBAC、Pod Security Policy(或 PSP 替代方案)、网络策略。
- 合规性:若涉及数据出境或行业,需确认符合等保/密评要求。
如您能说明具体用途(开发测试 / 生产环境)、预期规模(节点数、业务类型)及是否偏好托管服务,我可进一步提供定制化部署方案或操作清单。
CLOUD技术笔记