kubernetes(k8s)环境搭建
dfg
一、前言
安装前有几个概念要了解下
- node:节点,一般是机器
- pod:k8s最小单元,k8s不直接操作应用,而是直接操作pod
二、安装步骤
1、虚拟机两台(ip按自己的网络环境相应配置)(master/node)
192.168.100.215 | k8s-master |
192.168.100.216 | k8s-node1 |
2、关闭防火墙(master/node)
systemctl stop firewalld
systemctl disable firewalld
3、关闭selinux(master/node)
setenforce 0 # 临时关闭
sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config # 永久关闭
4、关闭swap(master/node)
swapoff -a # 临时关闭;关闭swap主要是为了性能考虑
free # 可以通过这个命令查看swap是否关闭了
sed -ri 's/.*swap.*/#&/' /etc/fstab # 永久关闭
5、添加主机名与IP对应的关系(master/node)
$ vim /etc/hosts
#添加如下内容:
192.168.100.215 k8s-master
192.168.100.216 k8s-node1
#保存退出
6、修改主机名(master/node)
#k8s-master
[root@localhost ~] hostname
localhost.localdomain
[root@localhost ~] hostname k8s-master ##临时生效
[root@localhost ~] hostnamectl set-hostname k8s-master ##重启后永久生效
#k8s-node1
[root@localhost ~] hostname
localhost.localdomain
[root@localhost ~] hostname k8s-node1 ##临时生效
[root@localhost ~] hostnamectl set-hostname k8s-node1 ##重启后永久生效
7、桥接设置(master/node)
$ cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
$ sysctl --system
p.s.
- 以上几步最好照着都执行一下,以免后面报一大堆错
8、安装docker(master/node)
如果已经安装了dokcer就不需要重复安装了
$ yum -y install wget
# 添加docker yum源
$ wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O/etc/yum.repos.d/docker-ce.repo
# 安装
$ yum -y install docker-ce
# 设置开机启动
$ systemctl enable docker
# 启动docker
$ systemctl start docker
9、为kubernetes添加阿里云YUM软件源(master/node)
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[k8s]
name=k8s
enabled=1
gpgcheck=0
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
EOF
10、 安装kubeadm,kubelet和kubectl(master/node)
#版本可以选择自己要安装的版本号,目前最新是1.19.2,我安装的是1.18.0
$ yum install -y kubelet-1.18.0 kubectl-1.18.0 kubeadm-1.18.0
# 此时,还不能启动kubelet,因为此时配置还不能,现在仅仅可以设置开机自启动
$ systemctl enable kubelet
11、 部署Kubernetes (master) ,node节点不需要执行kubeadm init
kubeadm init \
--apiserver-advertise-address=192.168.100.215 \
--image-repository registry.aliyuncs.com/google_containers \
--kubernetes-version v1.18.0 \
--service-cidr=10.1.0.0/16 \
--pod-network-cidr=10.244.0.0/16
成功后末尾输出信息如下:
To start using your cluster, you need to run the following as a regular user:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
You should now deploy a pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
https://kubernetes.io/docs/concepts/cluster-administration/addons/
Then you can join any number of worker nodes by running the following on each as root:
kubeadm join 10.9.2.26:6443 --token 1j3dl9.1z8wjckd94xluwh6 \
--discovery-token-ca-cert-hash sha256:c464e3ebd7f432f094bacf06269003730f010b431c3fb76acade4f43d4740e3f
p.s.这里是通过kubeadm init安装,所以执行后会下载相应的docker镜像,一般会发现在控制台卡着不动很久,这时就是在下载镜像,你可以docker images查看是不是有新的镜像增加。
12、使用kubectl工具,kubeadm安装好后,控制台也会有提示执行以下命令,照着执行(也就是第11步最后控制台输出的)(master/node)
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
测试一下kubectl命令
[root@k8s-master ~]# kubectl get nodes
NAME STATUS ROLES AGE VERSION
k8s-master NotReady master 23m v1.18.0
一般来说状态先会是NotReady ,可能程序还在启动中,过一会再看看会不会变成NotReady
13、安装Pod网络插件flannel(master/node)
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
报错:The connection to the server http://raw.githubusercontent.com was refused - did you specify the right host or port?
原因:外网不可访问
解决办法:
sudo vim /etc/hosts
#在/etc/hosts增加以下这条
199.232.28.133 raw.githubusercontent.com
重新执行上面命令,便可成功安装!
14、node节点加入master(node) 第11步控制台输出内容
kubeadm join 192.168.100.215:6443 --token 5l6xl0.qwifh1s0hrxdss3f \
--discovery-token-ca-cert-hash sha256:cfd498dd8bb0e0d88cc45a795941906911dabc65f9251ae5479e5fb6ac85a472
在master可node查看
$ kubectl get nodes
NAME STATUS ROLES AGE VERSION
k8s-master Ready master 22m v1.18.0
k8s-node1 Ready <none> 18m v1.18.0
注意
- 安装时注意自己安装的程序版本
- k8s组件也是以docker容器的形式存在,所以会下载很多dokcer image
- 一般安装不会在胜利,会出现不少问题,用tailf /var/log/messages跟踪下日志
- 最好把几台机器系统时间同步下,节点通讯中的token与时间也有关
三、相关笔记
- K8S在kubeadm init后,没有记录kubeadm join如何查询?
#再生成一个token即可
kubeadm token create --print-join-command
#下在的命令可以查看历史的token
kubeadm token list
- node节点kubeadm join失败后,要重新join怎么办?
#先执行
kubeadm -y reset
#再执行
kubeadm join xx.....
- 重启kubelet
systemctl daemon-reload
systemctl restart kubelet
- 查询
#查询节点
kubectl get nodes
#查询pods 一般要带上"-n"即命名空间。不带等同 -n dafault
kubectl get pods -n kube-system
更多推荐
所有评论(0)