kubernetes1.13.0安裝helm并部署Nginx Ingress及dashboard

安裝Helm

Helm由客戶端命helm令行工具和服務(wù)端tiller組成军熏,Helm的安裝十分簡單。 下載helm命令行工具到master節(jié)點(diǎn)node1的/usr/local/bin下艾恼,這里下載的2.12.0版本:

wget https://storage.googleapis.com/kubernetes-helm/helm-v2.12.0-linux-amd64.tar.gz
tar -zxvf helm-v2.12.0-linux-amd64.tar.gz
cd linux-amd64/
cp helm /usr/local/bin/

為了安裝服務(wù)端tiller,還需要在這臺(tái)機(jī)器上配置好kubectl工具和kubeconfig文件,確保kubectl工具可以在這臺(tái)機(jī)器上訪問apiserver且正常使用蜡饵。 這里的node1節(jié)點(diǎn)以及配置好了kubectl。

因?yàn)镵ubernetes APIServer開啟了RBAC訪問控制胳施,所以需要?jiǎng)?chuàng)建tiller使用的service account: tiller并分配合適的角色給它溯祸。 詳細(xì)內(nèi)容可以查看helm文檔中的Role-based Access Control。 這里簡單起見直接分配cluster-admin這個(gè)集群內(nèi)置的ClusterRole給它舞肆。創(chuàng)建rbac-config.yaml文件:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: tiller
  namespace: kube-system
---
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRoleBinding
metadata:
  name: tiller
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
  - kind: ServiceAccount
    name: tiller
    namespace: kube-system
kubectl create -f rbac-config.yaml
serviceaccount/tiller created
clusterrolebinding.rbac.authorization.k8s.io/tiller created

接下來使用helm部署tiller:

# 創(chuàng)建服務(wù)端
helm init --service-account tiller --upgrade -i registry.cn-hangzhou.aliyuncs.com/google_containers/tiller:v2.12.0  --stable-repo-url https://kubernetes.oss-cn-hangzhou.aliyuncs.com/charts

# 創(chuàng)建TLS認(rèn)證服務(wù)端焦辅,參考地址:https://github.com/gjmzj/kubeasz/blob/master/docs/guide/helm.md
helm init --service-account tiller --upgrade -i registry.cn-hangzhou.aliyuncs.com/google_containers/tiller:v2.12.0 --tiller-tls-cert /etc/kubernetes/ssl/tiller001.pem --tiller-tls-key /etc/kubernetes/ssl/tiller001-key.pem --tls-ca-cert /etc/kubernetes/ssl/ca.pem --tiller-namespace kube-system --stable-repo-url https://kubernetes.oss-cn-hangzhou.aliyuncs.com/charts

tiller默認(rèn)被部署在k8s集群中的kube-system這個(gè)namespace下:

kubectl get pod -n kube-system -l app=helm
NAME                            READY   STATUS    RESTARTS   AGE
tiller-deploy-c4fd4cd68-dwkhv   1/1     Running   0          83s
helm version
Client: &version.Version{SemVer:"v2.12.0", GitCommit:"d325d2a9c179b33af1a024cdb5a4472b6288016a", GitTreeState:"clean"}
Server: &version.Version{SemVer:"v2.12.0", GitCommit:"d325d2a9c179b33af1a024cdb5a4472b6288016a", GitTreeState:"clean"}

Nginx Ingress

為了便于將集群中的服務(wù)暴露到集群外部,從集群外部訪問椿胯,接下來使用Helm將Nginx Ingress部署到Kubernetes上筷登。

helm install --name nginx-ingress --namespace ingress-nginx stable/nginx-ingress --version 1.4.0 --set controller.hostNetwork=true,rbac.create=true,controller.image.repository=hub.ppmoney.io/google_containers/nginx-ingress-controller,controller.image.tag=0.21.0
root@k8smaster1:/home/osboxes# kubectl get pod -n ingress-nginx -o wide
NAME                                             READY   STATUS             RESTARTS   AGE   IP              NODE       NOMINATED NODE   READINESS GATES
nginx-ingress-controller-6c8dbd489-fhtxv         1/1     Running            0          46h   192.168.21.73   k8snode2   <none>           <none>
nginx-ingress-default-backend-56d99b86fb-h5kxg   0/1     ImagePullBackOff   0          46h   10.244.1.19     k8snode2   <none>           <none>

Dashboard

helm install stable/kubernetes-dashboard --name kubernetes-dashboard --namespace kube-system --set ingress.enabled=true,rbac.clusterAdminRole=true,ingress.hosts[0]=dashboard.k8sfy.ppmoney.io,image.repository=hub.ppmoney.io/google_containers/kubernetes-dashboard-amd64,image.tag=v1.10.1,enableSkipLogin=true,enableInsecureLogin=true

這時(shí)候我們?cè)L問http://dashboard.k8sfy.ppmoney.io即可

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市哩盲,隨后出現(xiàn)的幾起案子前方,更是在濱河造成了極大的恐慌,老刑警劉巖种冬,帶你破解...
    沈念sama閱讀 211,743評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件镣丑,死亡現(xiàn)場離奇詭異,居然都是意外死亡娱两,警方通過查閱死者的電腦和手機(jī)莺匠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,296評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來十兢,“玉大人趣竣,你說我怎么就攤上這事『滴铮” “怎么了遥缕?”我有些...
    開封第一講書人閱讀 157,285評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長宵呛。 經(jīng)常有香客問我单匣,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,485評(píng)論 1 283
  • 正文 為了忘掉前任户秤,我火速辦了婚禮码秉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘鸡号。我一直安慰自己转砖,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,581評(píng)論 6 386
  • 文/花漫 我一把揭開白布鲸伴。 她就那樣靜靜地躺著府蔗,像睡著了一般。 火紅的嫁衣襯著肌膚如雪汞窗。 梳的紋絲不亂的頭發(fā)上姓赤,一...
    開封第一講書人閱讀 49,821評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音杉辙,去河邊找鬼模捂。 笑死,一個(gè)胖子當(dāng)著我的面吹牛蜘矢,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播综看,決...
    沈念sama閱讀 38,960評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼品腹,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了红碑?” 一聲冷哼從身側(cè)響起舞吭,我...
    開封第一講書人閱讀 37,719評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎析珊,沒想到半個(gè)月后羡鸥,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,186評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡忠寻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,516評(píng)論 2 327
  • 正文 我和宋清朗相戀三年惧浴,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奕剃。...
    茶點(diǎn)故事閱讀 38,650評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡衷旅,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出纵朋,到底是詐尸還是另有隱情柿顶,我是刑警寧澤,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布操软,位于F島的核電站嘁锯,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜家乘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,936評(píng)論 3 313
  • 文/蒙蒙 一品山、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧烤低,春花似錦肘交、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,757評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至腻要,卻和暖如春复罐,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背雄家。 一陣腳步聲響...
    開封第一講書人閱讀 31,991評(píng)論 1 266
  • 我被黑心中介騙來泰國打工效诅, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人趟济。 一個(gè)月前我還...
    沈念sama閱讀 46,370評(píng)論 2 360
  • 正文 我出身青樓乱投,卻偏偏與公主長得像,于是被迫代替她去往敵國和親顷编。 傳聞我的和親對(duì)象是個(gè)殘疾皇子戚炫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,527評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容