Sealos 是一款以 Kubernetes 为内核的云操作系统,它把容器调度、网络插件、存储、多租户权限和应用商店整合在一起,同时支持在公有云和本地服务器上运行。对于需要把云能力私有化输出的团队来说,Sealos 的价值在于:不必从零搭建 Kubernetes 管理平台,也不需要分别集成监控、日志、用户体系和计费系统,通过 sealos 命令行工具即可快速交付一个功能完整的私有云环境。接下来本文会围绕部署全过程展开,重点说明每一步的操作方法和注意事项。

一、部署前需要准备什么
先确认服务器资源。Sealos 的底层是 Kubernetes,控制平面需要稳定运行,因此建议至少准备 2 核 CPU、4GB 内存和 40GB 可用磁盘的 Linux 主机。如果只做测试,单台主机即可;若要生产使用,推荐 3 台及以上节点,并保证节点之间网络互通、主机名唯一。
以下是一份基础环境要求表,部署前可以逐项核对。
| 项目 | 最低要求 | 推荐配置 |
|---|---|---|
| CPU | 2 核 | 4 核及以上 |
| 内存 | 4GB | 8GB 及以上 |
| 磁盘 | 40GB | 100GB SSD |
| 操作系统 | Ubuntu 20.04 / CentOS 7.9 | Ubuntu 22.04 / Rocky Linux 9 |
| 网络 | 节点互通 | 千兆内网 |
此外,所有节点需要关闭防火墙或放行 Kubernetes 所需端口,例如 6443、10250、2379 等。如果使用 Windows 电脑生成 SSH 密钥,默认路径为 C:\Users\用户名\.ssh\id_rsa,注意私钥文件权限不要外泄。
二、安装 sealos 命令行工具
sealos 是部署和运维 Sealos 云操作系统的核心工具,需要在管理节点上安装。先从 GitHub 仓库(github.com/labring/sealos)下载对应架构的二进制包,解压后移动到 /usr/local/bin 目录,并赋予可执行权限。执行命令如下:
wget https://github.com/labring/sealos/releases/download/v5.0.0/sealos_5.0.0_linux_amd64.tar.gz
tar -zxvf sealos_5.0.0_linux_amd64.tar.gz
sudo mv sealos /usr/local/bin/sealos
安装完成后运行 sealos version,若能看到版本信息,说明工具已就绪。升级时只需重复上述步骤覆盖旧版本即可,但升级前建议备份集群配置。
三、初始化 Kubernetes 集群
Sealos 云操作系统的底座是一个完整的 Kubernetes 集群。与传统 kubeadm 部署不同,sealos 把 Kubernetes 及其依赖组件打包成镜像,一条命令即可完成初始化。例如:
sealos run labring/kubernetes:v1.28.9 labring/calico:v3.26.1
该命令会先启动临时容器,在目标节点上安装 kubelet、容器运行时和网络插件,然后初始化控制平面并加入工作节点。整个过程通常需要 10 到 15 分钟,取决于网络下载速度。
执行完毕后,用 kubectl get nodes 查看节点状态。如果所有节点都处于 Ready 状态,说明 Kubernetes 底座已经可用。否则需要检查 /var/log/messages 或 journalctl -u kubelet 的输出。
四、部署 Sealos 云操作系统组件
Kubernetes 集群就绪后,接下来安装 Sealos 云操作系统的上层组件。官方提供了打包好的 Cloud 镜像,可以直接运行:
sealos run labring/sealos-cloud:latest
该步骤会自动部署认证服务、用户中心、应用市场、计费服务和监控告警等模块,并创建对应的数据库和存储卷。组件较多,建议提前把镜像提前拉取到本地仓库,避免部署过程中频繁访问公网。
如果需要启用 HTTPS 访问,可以准备一个域名并申请证书。将证书文件放到指定目录,例如 /etc/sealos/certs/,然后在云端配置中填入证书路径。Sealos 控制台默认监听 443 端口,也可以修改为其他端口。
五、访问控制台并创建租户
组件部署完成后,在浏览器中输入 https://服务器IP 或配置好的域名,即可打开 Sealos 登录页。首次登录可以使用默认管理员账号,登录后应立即修改密码。管理员界面可以创建多个租户,每个租户分配独立的命名空间、资源配额和用户权限。
租户创建流程通常是:进入租户管理页面,填写租户名称和资源上限,保存后系统会自动生成对应的 Kubernetes namespace 和 RBAC 规则。被授权的用户就可以像使用公有云一样,在控制台内创建容器、部署应用或者申请数据库实例,而无需接触底层 kubectl 命令。
六、常见问题与排查思路
部署过程中最容易遇到的是镜像拉取失败。由于 Kubernetes 和 Sealos 组件镜像体积较大,如果网络环境不稳定,建议配置镜像加速器或使用离线镜像包。可以通过 crictl pull 命令手动拉取并查看错误日志。
另一个常见问题是端口冲突。如果节点上已经运行了 Nginx、HAProxy 或其他占用 443 端口的服务,需要先停止或修改这些服务。使用 ss -lntp | grep 443 可以快速定位占用进程。
如果部署后控制台无法打开,可以检查 cloud 相关 Pod 是否正常运行:kubectl get pods -n sealos-system。如果有 Pod 处于 CrashLoopBackOff 状态,使用 kubectl describe pod 查看事件信息,通常能定位到配置错误或存储问题。
需要重新部署时,可以先用 sealos reset 命令清理集群,该操作会移除 Kubernetes 组件和容器运行时,但不会删除 /var/lib/sealos 下的镜像缓存,方便后续快速重建。
Sealos云操作系统Sealos部署Kubernetes私有化修改时间:2026-08-28 10:17:48