Product SiteDocumentation Site

19.2. Установка с помощью Helm

Установка пакета helm:
# apt-get install helm
Предварительно необходимо добавить Helm-репозиторий для Cilium:
$ helm repo add cilium https://helm.cilium.io/
$ helm repo update
После применения конфигурации машины и начальной загрузки ALT Orchestra процесс может остановиться на этапе 18/19 с сообщением о том, что узел не готов (node not ready). Это происходит потому, что Kubernetes помечает узлы как готовые только после запуска CNI. Поскольку CNI ещё не установлен, процесс загрузки переходит в состояние ожидания, а узел через 10 минут будет автоматически перезагружен для повторной попытки. Такое поведение является ожидаемым.
В течение этого времени можно вручную установить Cilium, выполнив следующую команду:
$ helm install \
  cilium \
  cilium/cilium \
  --version VERSION \
  --namespace kube-system \
  --set ipam.mode=kubernetes \
  --set kubeProxyReplacement=false \
  --set securityContext.capabilities.ciliumAgent="{CHOWN,KILL,NET_ADMIN,NET_RAW,IPC_LOCK,SYS_ADMIN,SYS_RESOURCE,DAC_OVERRIDE,FOWNER,SETGID,SETUID}" \
  --set securityContext.capabilities.cleanCiliumState="{NET_ADMIN,SYS_ADMIN,SYS_RESOURCE}" \
  --set cgroup.autoMount.enabled=false \
  --set cgroup.hostRoot=/sys/fs/cgroup
Если требуется развернуть Cilium без kube-proxy, необходимо дополнительно указать следующие параметры:
$ helm install \
  cilium \
  cilium/cilium \
  --version VERSION \
  --namespace kube-system \
  --set ipam.mode=kubernetes \
  --set kubeProxyReplacement=true \
  --set securityContext.capabilities.ciliumAgent="{CHOWN,KILL,NET_ADMIN,NET_RAW,IPC_LOCK,SYS_ADMIN,SYS_RESOURCE,DAC_OVERRIDE,FOWNER,SETGID,SETUID}" \
  --set securityContext.capabilities.cleanCiliumState="{NET_ADMIN,SYS_ADMIN,SYS_RESOURCE}" \
  --set cgroup.autoMount.enabled=false \
  --set cgroup.hostRoot=/sys/fs/cgroup \
  --set k8sServiceHost=localhost \
  --set k8sServicePort=7445
Для включения поддержки Gateway API необходимо дополнительно указать параметры:
…
  --set gatewayAPI.enabled=true \
  --set gatewayAPI.enableAlpn=true \
  --set gatewayAPI.enableAppProtocol=true
Для установки Cilium на базе ALT Linux можно использовать файл values.yaml:
-f https://altlinux.space/cloud/charts/raw/branch/master/cilium/<branch>/<version>/values.yaml
Например:
-f https://altlinux.space/cloud/charts/src/branch/master/cilium/sisyphus/1.18.2/values.yaml
Список доступных версий cilium можно получить с помощью команды:
$ helm search repo cilium/cilium –versions
Рекомендуется использовать последнюю стабильную версию, совместимую с используемой версией Kubernetes.

Примечание

Команда helm install выполняется с рабочей станции администратора, на которой настроен kubeconfig. Helm использует текущий kubeconfig для подключения к Kubernetes API. После этого Kubernetes автоматически развернёт компоненты Cilium на соответствующих узлах с помощью DaemonSet.
Пример вывода после развертывания Cilium:
NAME: cilium
LAST DEPLOYED: Mon May 25 12:35:04 2026
NAMESPACE: kube-system
STATUS: deployed
REVISION: 1
TEST SUITE: None
NOTES:
You have successfully installed Cilium with Hubble.

Your release version is 1.19.3.
После установки Cilium процесс загрузки узлов должен продолжиться и успешно завершиться.