containerd加入k8s集群

1试溯、關(guān)閉selinux&firewalld

systemctl stop firewalld && systemctl disable firewalld

setenforce 0

sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/g' /etc/selinux/config


2蔑滓、關(guān)閉swap

swapoff -a

sed -i 's/^[^#].*swap*/#&/g' /etc/fstab


3、安裝依賴及常用工具

yum install -y yum-utils device-mapper-persistent-data lvm2 wget vim yum-utils net-tools epel-release

添加加載的內(nèi)核模塊

cat <<EOF | sudo tee /etc/modules-load.d/containerd.conf

overlay

br_netfilter

EOF


4、加載內(nèi)核模塊

modprobe overlay

modprobe br_netfilter


5键袱、設(shè)置內(nèi)核參數(shù)

cat <<EOF | sudo tee /etc/sysctl.d/99-kubernetes-cri.conf

net.bridge.bridge-nf-call-iptables? = 1

net.ipv4.ip_forward? ? ? ? ? ? ? ? = 1

net.bridge.bridge-nf-call-ip6tables = 1

EOF


6燎窘、應(yīng)用內(nèi)核參數(shù)

sysctl --system


7、添加docker源

cat <<EOF | sudo tee /etc/yum.repos.d/docker-ce.repo

[docker]

name=docker-ce

baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/7/x86_64/stable/

enabled=1

gpgcheck=1

gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg

EOF


8蹄咖、安裝containerd

yum -y update && yum -y install containerd.io

# 指定版本使用containerd.io-x.x.x

# 需要升級(jí)系統(tǒng)則yum -y update


9褐健、配置containerd

mkdir -p /etc/containerd

containerd config default | sudo tee /etc/containerd/config.toml

(1)修改cgroup Driver為systemd

在配置文件中如下位置添加SystemdCgroup = true


(2)鏡像加速

endpoint位置添加阿里云的鏡像源

$ vim /etc/containerd/config.toml

? ? [plugins."io.containerd.grpc.v1.cri".registry]

? ? ? [plugins."io.containerd.grpc.v1.cri".registry.mirrors]

? ? ? ? [plugins."io.containerd.grpc.v1.cri".registry.mirrors."docker.io"]

? ? ? ? ? endpoint = ["https://xxxxxxxx.mirror.aliyuncs.com"]


(3)更改sandbox_image

$ vim /etc/containerd/config.toml

...

? [plugins."io.containerd.grpc.v1.cri"]

? ? disable_tcp_service = true

? ? stream_server_address = "127.0.0.1"

? ? stream_server_port = "0"

? ? stream_idle_timeout = "4h0m0s"

? ? enable_selinux = false

? ? selinux_category_range = 1024

# 將這里改為aliyun的鏡像源

? ? sandbox_image = "registry.aliyuncs.com/google_containers/pause:3.4.1"



10、啟動(dòng)服務(wù)

systemctl enable containerd && systemctl start containerd


11澜汤、(可選)如果你的環(huán)境中網(wǎng)絡(luò)代理去訪問外網(wǎng)蚜迅,containerd也需要單獨(dú)添加代理

mkdir /etc/systemd/system/containerd.service.d

cat > /etc/systemd/system/containerd.service.d/http_proxy.conf << EOF

[Service]

Environment="HTTP_PROXY=http://<proxy_ip>:<proxy_port>/"

Environment="HTTPS_PROXY=http://<proxy_ip>:<proxy_port>/"

Environment="NO_PROXY=x.x.x.x,x.x.x.x"

EOF


12、加載配置并重啟服務(wù)

systemctl daemon-reload && systemctl restart containerd


13俊抵、下載鏡像檢測(cè)containerd是否正常

ctr images pull docker.io/library/nginx:alpine

ctr是containerd自帶的命令行客戶端


14谁不、添加kubernetes 源

cat > /etc/yum.repos.d/kubernetes.repo << EOF

[kubernetes]

name=Kubernetes

baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64

enabled=1

gpgcheck=0

repo_gpgcheck=0

gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg

EOF


15、安裝kubeadm徽诲,kubelet和kubectl

yum install -y kubelet-1.21.0 kubeadm-1.21.0 kubectl-1.21.0

systemctl enable kubelet


16刹帕、設(shè)置crictl

使用除docke以外的CRI時(shí),需要使用crictl來進(jìn)行鏡像管理谎替,相當(dāng)于docker-cli

Containerd 只支持通過 CRI 拉取鏡像的 mirror偷溺,也就是說,只有通過 crictl 或者 Kubernetes 調(diào)用時(shí) mirror 才會(huì)生效钱贯,通過 ctr 拉取是不會(huì)生效的挫掏。crictl是k8s內(nèi)部的鏡像管理命令。

cat << EOF >> /etc/crictl.yaml

runtime-endpoint: unix:///var/run/containerd/containerd.sock

image-endpoint: unix:///var/run/containerd/containerd.sock

timeout: 10

debug: false

EOF


17秩命、下載鏡像

crictl pull nginx:latest

crictl基本上與docker用法一致



18尉共、對(duì)接kubelet

vi /etc/sysconfig/kubelet

KUBELET_EXTRA_ARGS=--container-runtime=remote --container-runtime-endpoint=unix:///run/containerd/containerd.sock --cgroup-driver=systemd


19、master需要重新創(chuàng)建token硫麻,可以直接使用命令快捷生成:

kubeadm token create --print-join-command

生成的命令在worknode上執(zhí)行加入集群

若創(chuàng)建鏡像超時(shí)爸邢,可手工拉取kube-proxy、core-dns拿愧、pause


20杠河、master 節(jié)點(diǎn)再次執(zhí)行kubectl apply -f calico.yaml,使worknode節(jié)點(diǎn)部署calico網(wǎng)絡(luò)組建浇辜。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末券敌,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子柳洋,更是在濱河造成了極大的恐慌待诅,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,640評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件熊镣,死亡現(xiàn)場離奇詭異卑雁,居然都是意外死亡募书,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,254評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門测蹲,熙熙樓的掌柜王于貴愁眉苦臉地迎上來莹捡,“玉大人,你說我怎么就攤上這事扣甲±河” “怎么了?”我有些...
    開封第一講書人閱讀 165,011評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵琉挖,是天一觀的道長启泣。 經(jīng)常有香客問我,道長示辈,這世上最難降的妖魔是什么寥茫? 我笑而不...
    開封第一講書人閱讀 58,755評(píng)論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮顽耳,結(jié)果婚禮上坠敷,老公的妹妹穿的比我還像新娘。我一直安慰自己射富,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,774評(píng)論 6 392
  • 文/花漫 我一把揭開白布粥帚。 她就那樣靜靜地躺著胰耗,像睡著了一般。 火紅的嫁衣襯著肌膚如雪芒涡。 梳的紋絲不亂的頭發(fā)上柴灯,一...
    開封第一講書人閱讀 51,610評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音费尽,去河邊找鬼赠群。 笑死,一個(gè)胖子當(dāng)著我的面吹牛旱幼,可吹牛的內(nèi)容都是我干的查描。 我是一名探鬼主播,決...
    沈念sama閱讀 40,352評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼柏卤,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼冬三!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起缘缚,我...
    開封第一講書人閱讀 39,257評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤勾笆,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后桥滨,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體窝爪,經(jīng)...
    沈念sama閱讀 45,717評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡弛车,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,894評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蒲每。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片纷跛。...
    茶點(diǎn)故事閱讀 40,021評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖啃勉,靈堂內(nèi)的尸體忽然破棺而出忽舟,到底是詐尸還是另有隱情,我是刑警寧澤淮阐,帶...
    沈念sama閱讀 35,735評(píng)論 5 346
  • 正文 年R本政府宣布叮阅,位于F島的核電站,受9級(jí)特大地震影響泣特,放射性物質(zhì)發(fā)生泄漏浩姥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,354評(píng)論 3 330
  • 文/蒙蒙 一状您、第九天 我趴在偏房一處隱蔽的房頂上張望勒叠。 院中可真熱鬧,春花似錦膏孟、人聲如沸眯分。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,936評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽弊决。三九已至兼贡,卻和暖如春咧栗,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背郊丛。 一陣腳步聲響...
    開封第一講書人閱讀 33,054評(píng)論 1 270
  • 我被黑心中介騙來泰國打工界逛, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留昆稿,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,224評(píng)論 3 371
  • 正文 我出身青樓息拜,卻偏偏與公主長得像溉潭,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子该溯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,974評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容