debian/ubuntu安裝k8s-v1.24.2

1. 安裝kube三件套

apt-get update 
apt install -y apt-transport-https  gnupg gnupg2 gnupg1 curl lsb-release
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add - 
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update
apt-get install -y kubelet kubeadm kubectl

2. 系統(tǒng)配置

配置主機名慢蜓,不要用localhost,例如:

hostnamectl --static set-hostname node1

關閉防火墻:

service iptables stop
systemctl stop firewalld.service
ufw disable
iptables -F

關閉swap:

swapoff -a
sed -ri 's/.*swap.*/#&/' /etc/fstab

橋接的ipv4流量轉到iptables:

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF

sudo modprobe overlay
sudo modprobe br_netfilter

# 設置所需的 sysctl 參數(shù),參數(shù)在重新啟動后保持不變
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF

# 應用 sysctl 參數(shù)而不重新啟動
sudo sysctl --system

3. 安裝containerd

apt install containerd
systemctl start containerd
mkdir -p /etc/containerd/
containerd config default > /etc/containerd/config.toml
sed -i 's/SystemdCgroup \= false/SystemdCgroup \= true/g' /etc/containerd/config.toml
systemctl restart containerd

4. 拉取鏡像

從阿里鏡像拉去:
最好指定下版本喳篇,這里我使用1.24.2
需要注意的是即便指定了版本迅矛,一些image的版本還是會不匹配型宝,比如pause

 kubeadm config images pull --kubernetes-version=v1.24.2 --image-repository=registry.aliyuncs.com/google_containers

打tag:
注意image的版本號根據(jù)自己實際pull拉下來的進行修改臭挽。

ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/coredns:v1.8.6 k8s.gcr.io/coredns/coredns:v1.8.6
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/etcd:3.5.3-0  k8s.gcr.io/etcd:3.5.3-0
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/kube-apiserver:v1.24.2 k8s.gcr.io/kube-apiserver:v1.24.2
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/kube-controller-manager:v1.24.2 k8s.gcr.io/kube-controller-manager:v1.24.2
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/kube-proxy:v1.24.2 k8s.gcr.io/kube-proxy:v1.24.2
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/kube-scheduler:v1.24.2 k8s.gcr.io/kube-scheduler:v1.24.2
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/pause:3.7 k8s.gcr.io/pause:3.7

這里可能出現(xiàn)超時的問題:

[kubelet-check] Initial timeout of 40s passed.

Unfortunately, an error has occurred:
        timed out waiting for the condition

This error is likely caused by:
        - The kubelet is not running

一般是因為找不到鏡像的問題捂襟,可以執(zhí)行systemctl status containerd查看日志。它的日志不能換行顯示不完整埋哟,所以需要先縮小再執(zhí)行笆豁,再放大查看日志。就可以找到是哪個鏡像的哪個版本找不到赤赊。
比如我pull的時候pause的版本在阿里鏡像中默認是3.7,而k8s.gcr.io的是3.5煞赢,不斷重新拉去就導致超時了抛计。
這時候需要手動指定版本拉下image,并打tag:

ctr -n k8s.io image pull registry.aliyuncs.com/google_containers/pause:3.5
ctr -n k8s.io image tag registry.aliyuncs.com/google_containers/pause:3.5 k8s.gcr.io/pause:3.5

5. kubeadm搭建集群

 kubeadm init  --image-repository=registry.aliyuncs.com/google_containers \
    --pod-network-cidr=192.168.0.0/16

非root用戶:(不執(zhí)行可能會引起證書錯誤)

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

root用戶:

export KUBECONFIG=/etc/kubernetes/admin.conf

安裝Calico:
第二個命令照筑,需要根據(jù)自己CIDR而修改

kubectl create -f https://projectcalico.docs.tigera.io/manifests/tigera-operator.yaml
kubectl create -f https://projectcalico.docs.tigera.io/manifests/custom-resources.yaml

加入worker節(jié)點:
worker節(jié)點上執(zhí)行如下命令:(注意需要提前準備好相關必要鏡像“kubeadm config images ”那些)

kubeadm join 192.168.8.125:6443 --token ho3sx8.kq640morilxbff3f  \
  --discovery-token-ca-cert-hash sha256:7a4f647fe3245898528609aeb100967e4b59c55a65142e28bf7af58616095829

去除master節(jié)點污點:

kubectl taint nodes <node> node-role.kubernetes.io/master:NoSchedule-
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末吹截,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子凝危,更是在濱河造成了極大的恐慌波俄,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,843評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蛾默,死亡現(xiàn)場離奇詭異懦铺,居然都是意外死亡,警方通過查閱死者的電腦和手機支鸡,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評論 3 392
  • 文/潘曉璐 我一進店門冬念,熙熙樓的掌柜王于貴愁眉苦臉地迎上來趁窃,“玉大人,你說我怎么就攤上這事急前⌒崖剑” “怎么了?”我有些...
    開封第一講書人閱讀 163,187評論 0 353
  • 文/不壞的土叔 我叫張陵裆针,是天一觀的道長刨摩。 經常有香客問我,道長世吨,這世上最難降的妖魔是什么码邻? 我笑而不...
    開封第一講書人閱讀 58,264評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮另假,結果婚禮上像屋,老公的妹妹穿的比我還像新娘。我一直安慰自己边篮,他們只是感情好己莺,可當我...
    茶點故事閱讀 67,289評論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著戈轿,像睡著了一般凌受。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上思杯,一...
    開封第一講書人閱讀 51,231評論 1 299
  • 那天胜蛉,我揣著相機與錄音,去河邊找鬼色乾。 笑死誊册,一個胖子當著我的面吹牛,可吹牛的內容都是我干的暖璧。 我是一名探鬼主播案怯,決...
    沈念sama閱讀 40,116評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼澎办!你這毒婦竟也來了嘲碱?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,945評論 0 275
  • 序言:老撾萬榮一對情侶失蹤局蚀,失蹤者是張志新(化名)和其女友劉穎麦锯,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體琅绅,經...
    沈念sama閱讀 45,367評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡扶欣,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,581評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片宵蛀。...
    茶點故事閱讀 39,754評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡昆著,死狀恐怖,靈堂內的尸體忽然破棺而出术陶,到底是詐尸還是另有隱情凑懂,我是刑警寧澤,帶...
    沈念sama閱讀 35,458評論 5 344
  • 正文 年R本政府宣布梧宫,位于F島的核電站接谨,受9級特大地震影響,放射性物質發(fā)生泄漏塘匣。R本人自食惡果不足惜脓豪,卻給世界環(huán)境...
    茶點故事閱讀 41,068評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望忌卤。 院中可真熱鬧扫夜,春花似錦、人聲如沸驰徊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,692評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽棍厂。三九已至颗味,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間牺弹,已是汗流浹背浦马。 一陣腳步聲響...
    開封第一講書人閱讀 32,842評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留张漂,地道東北人晶默。 一個月前我還...
    沈念sama閱讀 47,797評論 2 369
  • 正文 我出身青樓,卻偏偏與公主長得像鹃锈,于是被迫代替她去往敵國和親荤胁。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,654評論 2 354

推薦閱讀更多精彩內容