部署環(huán)境
- vmware15
- 三臺虛擬機(使用靜態(tài) IP)
ip | 資源配置 | 系統(tǒng)鏡像 | Role |
---|---|---|---|
192.168.1.201 | CPU 2 核、內(nèi)存 4G案腺、硬盤 20G | Ubuntu18.4.2 | Master |
192.168.1.202 | CPU 2 核庆冕、內(nèi)存 2G、硬盤 20G | Ubuntu18.4.2 | Slave |
192.168.1.203 | CPU 2 核劈榨、內(nèi)存 2G访递、硬盤 20G | Ubuntu18.4.2 | Slave |
- 保證集群中每個節(jié)點間的網(wǎng)絡(luò)連通性
- 每個節(jié)點擁有唯一的 MAC 地址,hostname 和 product_uuid
- 保證所需端口的打開同辣,這里我選擇直接關(guān)閉防火墻拷姿。參考
- 關(guān)閉 swap惭载,官方建議必須禁用swap 以使 kubelet 正常工作
安裝 kubeadm,kubelet,kubectl(當前版本 1.17.3)
可使用虛擬機克隆進行三臺機器的安裝,要修改克隆節(jié)點的 ip
關(guān)閉防火墻
根據(jù)當前的防火墻配置(SELinux响巢、Netfilter描滔、iptables、firewall 和 UFW)選擇關(guān)閉或配置相應(yīng)的防火墻策略
# 如果存在firewalld:
sudo systemctl stop firewalld && sudo systemctl disable firewalld
# 如果存在ufw:
sudo ufw disable
關(guān)閉 swap
# 刪除swap的所有內(nèi)容
swapoff -a
# 刪除swap掛載踪古,保證永久關(guān)閉
# 注釋swap所在的行
vim /etc/fstab
安裝 docker(當前版本 19.03.4)
采用 k8s 官方的安裝步驟
# Install Docker CE
## Set up the repository:
### Install packages to allow apt to use a repository over HTTPS
apt-get update && apt-get install -y \
apt-transport-https ca-certificates curl software-properties-common gnupg2
### Add Docker’s official GPG key
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | apt-key add -
### Add Docker apt repository.
add-apt-repository \
"deb [arch=amd64] https://download.docker.com/linux/ubuntu \
$(lsb_release -cs) \
stable"
## Install Docker CE.
apt-get update && apt-get install -y \
containerd.io=1.2.10-3 \
docker-ce=5:19.03.4~3-0~ubuntu-$(lsb_release -cs) \
docker-ce-cli=5:19.03.4~3-0~ubuntu-$(lsb_release -cs)
# Setup daemon.
cat > /etc/docker/daemon.json <<EOF
{
"exec-opts": ["native.cgroupdriver=systemd"],
"log-driver": "json-file",
"log-opts": {
"max-size": "100m"
},
"storage-driver": "overlay2"
}
EOF
mkdir -p /etc/systemd/system/docker.service.d
# Restart docker.
systemctl daemon-reload
systemctl restart docker
安裝方法
方法1-官方安裝步驟(配置代理)
配置 apt 代理
# 新建或修改apt.conf
vim /etc/apt/apt.conf
# 加入代理規(guī)則(http或socks5),當前http
Acquire::http::proxy "http://ip:port/";
Acquire::ftp::proxy "http://ip:port/";
Acquire::https::proxy "http://ip:port/";
更新源并安裝
sudo apt-get update && sudo apt-get install -y apt-transport-https curl
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
cat <<EOF | sudo tee /etc/apt/sources.list.d/kubernetes.list
deb https://apt.kubernetes.io/ kubernetes-xenial main
EOF
sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
方法2-使用阿里云鏡像站
apt-get update && apt-get install -y apt-transport-https
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update
apt-get install -y kubelet kubeadm kubectl
配置 cgroup-driver
在/etc/systemd/system/kubelet.service.d/10-kubeadm.conf
文件中追加--cgroup-driver=systemd
改為:Environment="KUBELET_CONFIG_ARGS=--config=/var/lib/kubelet/config.yaml --cgroup-driver=systemd"
保存重啟
systemctl daemon-reload
systemctl restart kubelet
同時要保證 docker 的 cgroup 為 systemd伴挚,可以使用docker info | grep -i cgroup
查看
部署集群
docker拉取鏡像配置
由于集群所需的 docker 鏡像無法從國內(nèi)直接獲取,可配置代理或使用國內(nèi)的倉庫
方法1-使用 docker 代理
# 創(chuàng)建文件夾和文件
sudo mkdir -p /etc/systemd/system/docker.service.d
touch /etc/systemd/system/docker.service.d/http-proxy.conf
# 向文件添加代理配置
[Service]
Environment="HTTP_PROXY=http://ip:port/"
# 保存配置并重啟
sudo systemctl daemon-reload
sudo systemctl restart docker
方法2-拉取阿里云鏡像
# 編寫腳本
for i in `kubeadm config images list`; do
imageName=${i#k8s.gcr.io/}
docker pull registry.aliyuncs.com/google_containers/$imageName
docker tag registry.aliyuncs.com/google_containers/$imageName k8s.gcr.io/$imageName
docker rmi registry.aliyuncs.com/google_containers/$imageName
done;
配置 Master 節(jié)點
init
kubeadm init --pod-network-cidr=10.20.0.0/16 --apiserver-advertise-address=192.168.1.201
-
--pod-network-cidr:用于第三方網(wǎng)絡(luò)插件提供的子網(wǎng)范圍灾炭。
- 必須部署基于容器網(wǎng)絡(luò)接口(CNI)的 Pod 網(wǎng)絡(luò)附加組件,以便 Pod 可以相互通信颅眶。
- 確保您的 Pod 網(wǎng)絡(luò)一定不能與任何主機網(wǎng)絡(luò)重疊蜈出。我選擇的是 calico,默認是 192.168.0.0/16涛酗,所以修改了 cidr铡原。
- 參考Installing a Pod network add-on
- --apiserver-advertise-address,(可選)商叹,此處是為了保證多網(wǎng)卡下使用正確的 ip 地址
init 的相關(guān)內(nèi)容可參考Initializing your control-plane node
init 輸出內(nèi)容如下
[init] Using Kubernetes version: vX.Y.Z
[preflight] Running pre-flight checks
...
Your Kubernetes control-plane has initialized successfully!
To start using your cluster, you need to run the following as a regular user:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
You should now deploy a Pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
/docs/concepts/cluster-administration/addons/
You can now join any number of machines by running the following on each node
as root:
kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
確保記錄 kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
燕刻,該命令用于從節(jié)點加入集群。
為了使 kubectl 適用于您的非 root 用戶剖笙,運行以下命令卵洗,它們也是 kubeadm init 輸出的一部分
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
安裝 Pod 網(wǎng)絡(luò)附加組件
命名為:kubectl apply -f <add-on.yaml>
,此處選擇使用Calico弥咪。由于init修改了默認子網(wǎng)
下載 calico.yaml过蹂,地址:https://docs.projectcalico.org/v3.11/manifests/calico.yaml
編輯 calico.yaml,搜索并修改默認配置(192.168.0.0/16)
使用kubectl apply -f calico.yaml
開始安裝插件聚至。
使用watch kubectl get pods --all-namespaces
查看安裝情況
配置 Slave 節(jié)點
當前虛擬機環(huán)境下酷勺,需要保證每個節(jié)點的 hostname 不一樣,否則不能加入集群
參考:How to Install Kubernetes on Ubuntu 18?
配置 hostname
# 在master上設(shè)置hostname
sudo hostnamectl set-hostname k8s-m
#在兩個slave上分別設(shè)置hostname
sudo hostnamectl set-hostname k8s-w1
sudo hostnamectl set-hostname k8s-w2
當安裝完 master扳躬,且 slave 也有對應(yīng)的 kube 環(huán)境時脆诉,將之前保存的那個命令在當前節(jié)點運行。
kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
注意:從節(jié)點也會有 kubelet
運行贷币,所以依舊要保持 docker 和 kubeadm 的cgroup-driver
都為systemd
正常加入后击胜,顯示如下:
[preflight] Running pre-flight checks
... (log output of join workflow) ...
Node join complete:
* Certificate signing request sent to control-plane and response
received.
* Kubelet informed of new secure connection details.
Run 'kubectl get nodes' on control-plane to see this machine join.
在 master 查看節(jié)點
其他
kubeadm 集群的高可用
在 init 時配置 --control-plane-endpoint
單機集群
默認情況下,出于安全原因役纹,您的群集不會在控制平面節(jié)點上調(diào)度 Pod潜的。如果您希望能夠在控制平面節(jié)點上調(diào)度 Pod,例如用于單機 Kubernetes 集群進行開發(fā)字管,請運行:
kubectl taint nodes --all node-role.kubernetes.io/master-
輸出看起來像這樣:
node "test-01" untainted
taint "node-role.kubernetes.io/master:" not found
taint "node-role.kubernetes.io/master:" not found
將 API 服務(wù)器代理到本地主機
kubectl proxy
清理
如果您在群集中使用了一次性服務(wù)器進行測試啰挪,則可以關(guān)閉這些服務(wù)器信不,而無需進一步清理。您可以使用kubectl config delete-cluster
刪除對集群的本地引用亡呵。
但是抽活,如果您想更干凈地清理群集,首先排空該節(jié)點并確保該節(jié)點為空锰什,然后取消配置該節(jié)點下硕。
刪除節(jié)點
kubectl drain <node name> --delete-local-data --force --ignore-daemonsets
kubectl delete node <node name>
通過 在需要清除的節(jié)點上運行kubeadm reset
,進行重置
重置過程不會重置或清除 iptables 規(guī)則或 IPVS 表汁胆。如果您希望重置 iptables梭姓,則必須手動進行。
iptables -F && iptables -t nat -F && iptables -t mangle -F && iptables -X
如果要重置 IPVS 表嫩码,則必須運行命令:ipvsadm -C