实战-kubeadm方式搭建k8s集群-v1-18-20210111-测试成功-尚硅谷(CRI-Docker)
实战:kubeadm方式搭建k8s集群(k8s-v1.18.0,docker-18.06.1-ce)-2021.1.11(部署成功-尚硅谷)
目录
[toc]
说在前面
本实验手顺是经自己验证过的,每一个步骤都包含了,只要按手顺执行每一步,最终总会出结果的,且涉及到的软件均以保存在百度云盘里了,大家可以放心食用(哈哈)。
本次实验涉及软件百度云存放链接
kube-flannel.yaml
一、前置知识点
目前生产部署 Kubernetes 集群主要有两种方式:
(1)kubeadm
kubeadm 是官方社区推出的一个用于快速部署kubernetes 集群的工具,这个工具能通过两条指令完成一个kubernetes 集群的部署:
第一、创建一个 Master 节点 kubeadm init
第二, 将 Node 节点加入到当前集群中 $ kubeadm join <Master 节点的 IP 和端口 >
(2)二进制包
从 github 下载发行版的二进制包,手动部署每个组件,组成 Kubernetes 集群。
Kubeadm 降低部署门槛,但屏蔽了很多细节,遇到问题很难排查。如果想更容易可控,推荐使用二进制包部署 Kubernetes 集群,虽然手动部署麻烦点,期间可以学习很多工作原理,也利于后期维护。
二、初始化工作
1.实验拓扑及虚机规划
在开始之前,部署 Kubernetes 集群机器需要满足以下几个条件:
- 一台或多台机器,操作系统 CentOS7.x-86_x64;
- 硬件配置:2GB 或更多 RAM,2 个 CPU 或更多 CPU,硬盘 30GB 或更多;
- 集群中所有机器之间网络互通 ;
- 可以访问外网,需要拉取镜像 (nat方式);
- 禁止 swap 分区(如果不禁止swap分区的话,搭建k8s集群可能会报错);
本次实验虚机网络配置:
这次使用192.168.44.0/24网段,具体机器ip规划如下:如下3台虚机手动配置为静态ip,网络为nat模式;2c,2g,50g,centos7.7_minimal(1908)安装;k8smaster 192.168.44.146k8snode1 192.168.44.145k8snode2 192.168.44.144
为了使大家的现象一致,这里附上自己vmworkstation软件的网络配置明细:
特别注意:3台虚机的网卡模式要选择为nat模式(根据自己机器上进行选择即可):
手动配置静态ip:
开机,并手动配置3台虚机的ip为规划好的静态ip,然后用远程软件连接上去,方便后续命令行配置:
k8smaster 192.168.44.146
k8snode1 192.168.44.145
k8snode2 192.168.44.144
配置dns,如果不能解析域名的话(ping不通www.baidu.com但是可以ping通114.114.114.114)#本次手动配置了DNS;(配置后请确保虚机可以ping通百度域名)
echoDNS1=114.114.114.114>>/etc/sysconfig/network-scripts/ifcfg-ens33systemctlrestartnetwork
制作快照:
此时关机3台虚机,制作快照,防止后续实验失败时进行回退;
3台虚机快照完成后,开机,继续后续实验。
2.操作系统初始化工作
(1)配置国内阿里云yum源
在3台都需要进行配置(方便一些软件包的安装)
本次采用阿里云镜像源,方便后期用yum安装软件;
执行如下脚本:
cd/etc/yum.repos.d/mkdirbackupmv*backup/cat>/etc/yum.repos.d/base.repo<<EOF[base]name=local_yumbaseurl=file:enabled=1gpgcheck=0 EOFmount/dev/cdrom/mntyuminstall-ynet-toolsyuminstall-yvimyuminstall-ywgetyuminstall-ylrzszyuminstall-ysswget-O/etc/yum.repos.d/CentOS-Base.repohttp:yumcleanallyummakecacheyumrepolistall
注意,在执行上述脚本时,需要保证每台虚机都提前挂载好了iso:
(2)关闭且禁用防火墙/NetwokManager/selinux
在3台都需要进行配置:
执行如下命令:
systemctlstopfirewalldsystemctldisablefirewalldsystemctlstopNetworkManagersystemctldisableNetworkManagersetenforce0sed-is/SELINUX=enforcing/SELINUX=disabled//etc/selinux/config
(3)关闭swap
在3台都需要进行配置(如果不禁止swap分区的话,搭建k8s集群可能会报错。)
执行如下命令:
swapoff-ased-ri's/.*swap.*/#&/'/etc/fstab
(4)设置主机名
分别在3台都进行配置:
hostnamectl--staticset-hostnamek8smasterexecbashhostnamectl--staticset-hostnamek8snode1execbashhostnamectl--staticset-hostnamek8snode2execbash
(5)在master添加hosts
注意,这里只需要在master节点执行即可:
cat>>/etc/hosts<<EOF192.168.44.146 k8smaster192.168.44.145 k8snode1192.168.44.144 k8snode2EOF
(6)将桥接的IPv4流量传递到iptables的链
在3台都需要进行配置:
执行如下命令:
cat>/etc/sysctl.d/k8s.conf<<EOFnet.bridge.bridge-nf-call-ip6tables =1net.bridge.bridge-nf-call-iptables =1EOFsysctl--system# 生效
(7)配置时间同步
在3台都需要进行配置:
执行如下命令:
yuminstallntpdate-yntpdatetime.windows.com
到此,初始化工作完成,再次对3台虚机做一个快照:
三、所有节点安装Docker/kubeadm/kubelet/kubectl
Kubernetes默认CRI(容器运行时)为Docker,因此先安装Docker。
1.安装 Docker
第一步:安装docker
执行如下命令:
wgethttps:yum-yinstalldocker-ce-18.06.1.ce-3.el7systemctlenabledocker&&systemctlstartdockerdocker--version#查看docker版本Dockerversion18.06.1-ce,builde68fc7a
第二步:配置docker仓库
执行如下命令:
cat>/etc/docker/daemon.json<<EOF{"registry-mirrors":["https:}EOFecho"net.ipv4.ip_forward =1">>/etc/sysctl.confsysctl-psystemctlrestartdocker#修改完docker仓库时,要重启下dockerdockerinfo#查看docker仓库地址
2.添加阿里云YUM软件源
注意,这个是阿里云的k8s软件源:
执行如下命令:
cat>/etc/yum.repos.d/kubernetes.repo<<EOF[kubernetes]name=Kubernetesbaseurl=https:enabled=1gpgcheck=0repo_gpgcheck=0gpgkey=https:EOF
3.安装kubeadm,kubelet和kubectl
由于版本更新频繁,这里指定版本号部署:
执行如下命令:
yuminstall-ykubelet-1.18.0kubeadm-1.18.0kubectl-1.18.0systemctlenablekubelet
四、部署Kubernetes Master (mster节点)
1.执行kubeadm init命令
只需要在192.168.44.146(Master)执行即可。
执行如下命令:
kubeadminit\--apiserver-advertise-address=192.168.44.146\--image-repositoryregistry.aliyuncs.com/google_containers\--kubernetes-versionv1.18.0\--service-cidr=10.96.0.0/12\--pod-network-cidr=10.244.0.0/16#这个初始化得一会儿,耐心等待就好。#注意,后面这2个网段没什么要求,只要和当前测试的网段不冲突就好。
由于默认拉取镜像地址k8s.gcr.io国内无法访问,这里指定阿里云镜像仓库地址。
注意:拉取过程,可以再打开一个窗口,用docker images
命令来查看拉取的具体内容:
2.使用kubectl工具
执行如下命令:
mkdir-p$HOME/.kubesudocp-i/etc/kubernetes/admin.conf$HOME/.kube/configsudochown$(id-u):$(id-g) $HOME/.kube/config
[root@k8smaster ~]# kubectl get nodes 查看当前nodes
五、部署CNI网络插件(master节点)
这个步骤需要特别注意:
执行如下代码:
wget https:NAMEREADYSTATUSRESTARTSAGEkube-flannel-ds-amd64-2pc951/1Running072s
kubectlgetnodes验证,发现此时所有状态均是ready了。
六、加入 Kubernetes Node (node节点)
在192.168.44.145/144(Node)执行。
向集群添加新节点,执行在kubeadm init输出的kubeadm join命令:
kubeadmjoin192.168.44.146:6443--token54d1mp.suuq240zmbc4y0za\--discovery-token-ca-cert-hashsha256:f81491fe3cac99a9a3443f3a6a119392d3a8e7c41eca34e90f5c5b9d1255acfe
注意,如下状态为NotReady的原因是还需要安装一个CNI网络插件才行。
[root@k8smaster ~]# kubectl get nodes(请看后文)
注意:(目前先可以不执行如下命令)
默认token有效期为24小时,当过期之后,该token就不可用了。这时就需要重新创建token,操作如下:
kubeadm token create --print-join-command
七、测试kubernetes集群
执行如下命令:
在Kubernetes集群中创建一个pod,验证是否正常运行:$kubectlcreatedeploymentnginx--image=nginx$kubectlexposedeploymentnginx--port=80--type=NodePort#对外暴露的端口$kubectlgetpod,svc访问地址:http:版权:此文章版权归 One 所有,如有转载,请注明出处!
链接:可点击右上角分享此页面复制文章链接
上次更新时间: