继承 kk 的全部能力,专为信创国产化环境打造——一条命令完成所有节点初始化,在线 / 离线皆可部署。
kt 基于 kk 二次开发,可使用 kk 的全部指令;二开重点在于适配信创国产化环境,并简化了 arm 架构的部署过程。
已验证的架构、芯片与操作系统
它解决的,正是原生 kk 在信创与混合环境里的几道坎
已适配鲲鹏、飞腾、海光、兆芯等芯片,以及银河麒麟、统信 UOS、华为欧拉等国产操作系统。
arm64 与 amd64 混合、不同操作系统节点,一条命令即可完成所有节点初始化。
常用国产与国际操作系统依赖内置到安装包,无外网环境也能顺利完成部署。
适配 arm 架构 harbor,部署体验与 x86 一样简单,不再为架构差异头疼。
通过 ./kt firewall 仅暴露 30000–32767 端口,其余 k8s 端口自动加入节点白名单。
随版本持续跟进,支持从早期到 1.36.x 的多个 Kubernetes 版本,升级也只需一条命令。
两条命令,覆盖初始化到安全加固
$ ./kt init-os -f config-sample.yaml
根据配置文件,一次性完成所有节点的操作系统依赖安装与初始化。
$ ./kt firewall
部署完成 k8s 后,每个节点执行一次即可自动获取节点信息并配置白名单与防火墙。
# 离线环境直接部署
面向内网、隔离网络与无外网环境设计。在可联网的机器上准备好离线制品包(含容器镜像与二进制),拷贝至目标节点即可部署,全程无需访问外部镜像仓库与软件源。
$ ./kt version --show-supported-k8s
查看当前版本支持的 Kubernetes 范围,支持版本随 kt 迭代持续更新。
从下载到上线,五步走完
根据你的架构 / 操作系统选择匹配的 kt 安装包。
编辑 config-sample.yaml,填入节点信息与集群规划。
执行 ./kt init-os -f config-sample.yaml,一键完成依赖安装与初始化。
沿用 kk 的能力完成 Kubernetes 与 KubeSphere 的部署。
每个节点执行 ./kt firewall,仅暴露必要端口,完成安全加固。
持续跟进上游 Kubernetes 与组件
支持 Kubernetes 1.32.13 ~ 1.36.2,兼容 3.1.13。
支持 1.35.3 / 1.34.6。
支持 1.35.0;containerd v2.1.5、etcd v3.6.6(不兼容此前版本)。
混合架构 / 混合操作系统节点初始化;除 init-os 等外可用 kk 平替。
适配 Ubuntu / CentOS / Debian 的 amd64 + arm64 环境。