首页
/ 使用k3s-ansible部署双栈(IPv4/IPv6)K3s集群指南

使用k3s-ansible部署双栈(IPv4/IPv6)K3s集群指南

2025-07-02 14:36:05作者:咎竹峻Karen

背景介绍

K3s作为轻量级Kubernetes发行版,在生产环境中越来越受欢迎。随着IPv6的普及,许多企业需要同时支持IPv4和IPv6协议栈的Kubernetes集群。本文将详细介绍如何使用k3s-ansible项目部署支持双栈网络的K3s集群。

双栈网络基础概念

双栈网络(Dual Stack)是指同时支持IPv4和IPv6协议的网络环境。在Kubernetes中,这意味着:

  1. Pod可以同时获取IPv4和IPv6地址
  2. Service可以同时暴露IPv4和IPv6端点
  3. 节点间通信可以同时使用两种协议

配置方法

通过k3s-ansible部署双栈集群时,主要需要配置以下参数:

1. 集群CIDR配置

需要为IPv4和IPv6分别指定Pod网络CIDR:

  • IPv4 CIDR:如10.42.0.0/16
  • IPv6 CIDR:如2001:cafe:42::/56

2. 服务CIDR配置

同样需要为两种协议指定Service网络CIDR:

  • IPv4 CIDR:如10.43.0.0/16
  • IPv6 CIDR:如2001:cafe:43::/112

3. Ansible变量配置

在k3s-ansible的inventory文件中,可以通过以下两种方式配置:

方式一:使用extra_server_args

vars:
  extra_server_args: "--cluster-cidr=10.42.0.0/16,2001:cafe:42::/56 --service-cidr=10.43.0.0/16,2001:cafe:43::/112"

方式二:使用server_config_yaml

vars:
  server_config_yaml: |
    cluster-cidr: "10.42.0.0/16,2001:cafe:42::/56"
    service-cidr: "10.43.0.0/16,2001:cafe:43::/112"

注意事项

  1. IPv6地址格式必须符合RFC规范,使用正确的缩写形式
  2. CIDR块大小要合理规划,确保有足够的地址空间
  3. 确保主机网络环境已正确配置IPv6支持
  4. 防火墙规则需要同时放行IPv4和IPv6流量

验证部署

部署完成后,可以通过以下命令验证双栈配置是否生效:

kubectl get nodes -o=jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.spec.podCIDRs}{"\n"}{end}'

正常输出应显示节点的IPv4和IPv6 Pod CIDR,例如:

node1 ["10.42.0.0/24","2001:cafe:42::/64"]

总结

通过k3s-ansible部署双栈K3s集群是一个简单直接的过程,关键在于正确配置集群和服务CIDR。这种方法无需更换CNI插件,K3s内置的网络组件即可支持双栈环境。合理规划IP地址空间后,企业可以平滑过渡到IPv6网络,同时保持对IPv4的兼容性。

登录后查看全文
热门项目推荐