<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Docker，cgroup，iptables on 藏云阁技术资源社区-博客</title>
    <link>https://cncfstack.com/b/tags/dockercgroupiptables/</link>
    <description>Recent content in Docker，cgroup，iptables on 藏云阁技术资源社区-博客</description>
    <generator>Hugo</generator>
    <language>en</language>
    <atom:link href="https://cncfstack.com/b/tags/dockercgroupiptables/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Rancher RKE2 部署 K8s 竟然这么简单</title>
      <link>https://cncfstack.com/b/docs/2026/233-rancher-rke2%E9%83%A8%E7%BD%B2k8s%E5%B1%85%E7%84%B6%E8%BF%99%E4%B9%88%E7%AE%80%E5%8D%95/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://cncfstack.com/b/docs/2026/233-rancher-rke2%E9%83%A8%E7%BD%B2k8s%E5%B1%85%E7%84%B6%E8%BF%99%E4%B9%88%E7%AE%80%E5%8D%95/</guid>
      <description>&lt;p&gt;RKE2 是 Rancher 的下一代 Kubernetes 发行版，它是一个完全合规的 Kubernetes 发行版，专注于安全和合规性。&lt;/p&gt;&#xA;&lt;p&gt;Rancher 官方提供了一个 RKE2 的安装脚本 &lt;code&gt;https://get.rke2.io&lt;/code&gt;，这个脚本可以直接安装。但是在国内网络有如下两个头疼的问题&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;默认的可执行文件是从 Github 下载：下载可能很慢，需要多次重试才能偶然成功。&lt;/li&gt;&#xA;&lt;li&gt;默认的镜像是从 Docker Hub 下载：直接无法下载。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;在国内安装主要就是基于脚本提供的离线安装方式， 有两种方式：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;方法一：将二进制文件和镜像都使用 Github 下载到本地执行&lt;/li&gt;&#xA;&lt;li&gt;方法二【推荐】：使用 &lt;a href=&#34;https://cncfstack.com/file&#34;&gt;藏云阁文件仓库服务&lt;/a&gt; 下载二进制文件，使用 &lt;a href=&#34;https://cncfstack.com/images&#34;&gt;藏云阁镜像仓库服务&lt;/a&gt; 拉取镜像&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;当前（2026年9月）最新的稳定版本是 &lt;a href=&#34;https://github.com/rancher/rke2/releases#release-v1.36.3+rke2r1&#34;&gt;v1.36.3+rke2r1&lt;/a&gt;。该版本的相关文件和镜像已经全部同步到藏云阁，支持 ARM64 和 AMD64 的架构。&lt;/p&gt;&#xA;&lt;p&gt;安装过程很简单，主要就是以下几步&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;下载可执行文件&lt;/li&gt;&#xA;&lt;li&gt;创建集群配置并指定镜像仓库&lt;/li&gt;&#xA;&lt;li&gt;获取脚本并执行安装&lt;/li&gt;&#xA;&lt;li&gt;基本操作使用&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;下载可执行文件&#34;&gt;下载可执行文件&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e4%b8%8b%e8%bd%bd%e5%8f%af%e6%89%a7%e8%a1%8c%e6%96%87%e4%bb%b6&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;v1.36.3+rke2r1&lt;/code&gt; 版本安装可执行文件 amd64 版本文件&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-amd64.tar.gz&#34;&gt;https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-amd64.tar.gz&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;和 arm64 版本的文件下载&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-arm64.tar.gz&#34;&gt;https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-arm64.tar.gz&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;可以将文件下载到本地的一个目录，如 &lt;code&gt;/data&lt;/code&gt; 。这个目录在后面的安装时会用到&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#8f5902;font-style:italic&#34;&gt;# amd64&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;wget https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-amd64.tar.gz -O /data/rke2.linux-amd64.tar.gz&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#8f5902;font-style:italic&#34;&gt;# arm64&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;wget https://file.cncfstack.com/github.com/rancher/rke2/releases/download/v1.36.3%2Brke2r1/rke2.linux-arm64.tar.gz -O /data/rke2.linux-arm64.tar.gz&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;创建集群配置并指定镜像仓库&#34;&gt;创建集群配置并指定镜像仓库&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%88%9b%e5%bb%ba%e9%9b%86%e7%be%a4%e9%85%8d%e7%bd%ae%e5%b9%b6%e6%8c%87%e5%ae%9a%e9%95%9c%e5%83%8f%e4%bb%93%e5%ba%93&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&#xA;&lt;p&gt;RKE2 在管理 Kubernetes 集群时可以通过 &lt;code&gt;/etc/rancher/rke2/config.yaml&lt;/code&gt; 指定私有镜像仓库。这里的私有镜像仓库可以是企业内部的私有镜像仓库，或者使用  &lt;a href=&#34;https://cncfstack.com/images&#34;&gt;藏云阁镜像仓库服务&lt;/a&gt;，但都需要提前将镜像上传。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OpenEuler24.03 SP4安装Rancher时遇到cgroupv2和iptables问题的经验</title>
      <link>https://cncfstack.com/b/docs/2026/234-openeuler%E5%AE%89%E8%A3%85rancher%E9%81%87%E5%88%B0%E7%9A%842%E4%B8%AA%E9%97%AE%E9%A2%98/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://cncfstack.com/b/docs/2026/234-openeuler%E5%AE%89%E8%A3%85rancher%E9%81%87%E5%88%B0%E7%9A%842%E4%B8%AA%E9%97%AE%E9%A2%98/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;./openeuler-rke2.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;OpenEuler（欧拉）是由&lt;a href=&#34;https://www.openatom.cn/&#34;&gt;开放原子开源基金会&lt;/a&gt;孵化的全场景通用开源操作系统项目, Rancher 是 SUSE 公司的开源 Kubernetes 容器云管理平台。&lt;/p&gt;&#xA;&lt;p&gt;之前在阿里云的 OpenAnolis 和Oracle云的 RockyLinux 上安装时，核心只需要解决镜像下载问题即可，但是在 OpenEuler 上遇到了 &lt;strong&gt;cgroup存储驱动问题&lt;/strong&gt; 和 &lt;strong&gt;iptables内核模块缺失问题&lt;/strong&gt; ,本文详细介绍异常日志现场以及解决方法。&lt;/p&gt;&#xA;&lt;p&gt;之前的问题可以参考文章:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cncfstack.com/b/docs/2026/235-openeuler%E5%AE%89%E8%A3%85docker/&#34;&gt;OpenEuler24.03 SP4 安装Docker&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cncfstack.com/b/docs/2026/237-openeuler%E7%B3%BB%E7%BB%9F%E5%AE%89%E8%A3%85/&#34;&gt;OpenEuler24.03 SP4 系统安装(欧拉/麒麟V10)&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cncfstack.com/b/docs/2026/342-rancher%E8%87%AA%E5%8A%A8%E5%AE%89%E8%A3%85rke2%E9%9B%86%E7%BE%A4/&#34;&gt;Rancher 一键安装 Kubernetes 集群&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://www.cncfstack.com/b/docs/2026/343-rancher-2.14%E7%89%88%E6%9C%AC%E5%AE%89%E8%A3%85/&#34;&gt;国内使用 Rancher v2.14.3 版本，支持K8s v1.35.6&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;cgroup存储驱动问题&#34;&gt;cgroup存储驱动问题&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#cgroup%e5%ad%98%e5%82%a8%e9%a9%b1%e5%8a%a8%e9%97%ae%e9%a2%98&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;cgroup v2&lt;/strong&gt; 是 Linux 内核的一项功能，用来限制、隔离和统计进程组的资源使用（如 CPU、内存、磁盘 I/O 等）。&lt;/p&gt;&#xA;&lt;p&gt;Kubernetes 运行依赖 Linux 内核的 CgroupV2 存储驱动。Rancher 的 Docker 部署方案中默认会在容器中运行 Kubernetes 集群（k3s），所以如果 Linux 系统不是 CgroupV2 时，Rancher 无法正常启动。&lt;/p&gt;&#xA;&lt;p&gt;在 k3s.log 中有 error 异常日志：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#000&#34;&gt;time&lt;/span&gt;&lt;span style=&#34;color:#ce5c00;font-weight:bold&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#4e9a06&#34;&gt;&amp;#34;2026-08-27T14:03:15+08:00&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#000&#34;&gt;level&lt;/span&gt;&lt;span style=&#34;color:#ce5c00;font-weight:bold&#34;&gt;=&lt;/span&gt;error &lt;span style=&#34;color:#000&#34;&gt;msg&lt;/span&gt;&lt;span style=&#34;color:#ce5c00;font-weight:bold&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#4e9a06&#34;&gt;&amp;#34;Shutdown request received: \&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#4e9a06&#34;&gt;&amp;#34;&lt;/span&gt;kubelet exited: failed to validate kubelet configuration, error: &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;kubelet is configured to not run on a host using cgroup v1. &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cgroup v1 support is unsupported and will be removed in a future release, &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;path: &lt;span style=&#34;color:#000;font-weight:bold&#34;&gt;&amp;amp;&lt;/span&gt;TypeMeta&lt;span style=&#34;color:#ce5c00;font-weight:bold&#34;&gt;{&lt;/span&gt;Kind:,APIVersion:,&lt;span style=&#34;color:#ce5c00;font-weight:bold&#34;&gt;}&lt;/span&gt;&lt;span style=&#34;color:#4e9a06&#34;&gt;\&amp;#34;&lt;/span&gt;&lt;span style=&#34;color:#4e9a06&#34;&gt;&amp;#34;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这里核心的错误提示不支持 cgroup v1 ：&lt;code&gt;kubelet is configured to not run on a host using cgroup v1&lt;/code&gt; 。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
