k8s-dns

部署kubernetes dns 服務(wù)

k8s中的service分配的虛擬IP是固定的泡挺,而pod異常后新生成的pod ip會發(fā)生變化命浴,可以通過service做代理關(guān)聯(lián)到后端的pod生闲。
通過設(shè)置k8s中的dns服務(wù)可以直接解析service的名字,得到對應(yīng)service的ip悬蔽,可以實(shí)現(xiàn)服務(wù)在集群內(nèi)部互相訪問捉兴。

本文檔操作前提:
1.建立私有倉庫倍啥,將etcd禾乘、skydns 和kube2sky 鏡像上傳到私有倉庫
2.k8s中的網(wǎng)絡(luò)已經(jīng)打通

修改每個node上的kubelet配置文件

–cluster_dns=10.254.0.3 為DNS服務(wù)的ClusterIP地址
–cluster_domain=cluster.local 為DNS服務(wù)中設(shè)置的域名

$ vi /etc/kubernetes/kubelet KUBELET_ARGS="--cluster_dns=10.254.0.3 --cluster_domain=cluster.local "
重啟kubelet

創(chuàng)建dns rc和service

#######定義yaml文件

1.skydns-rc.yaml
分別定義了三個容器:etcd、kube2sky虽缕、skydns
一個pod中包含三個容器始藕。
可以通過kubectl describe pod pod-name --namespace=ns-name 查看詳細(xì)pod的詳細(xì)信息

apiVersion: v1
kind: ReplicationController
metadata:
 name: kube-dns-v9
 namespace: kube-system
 labels:
   k8s-app: kube-dns
   version: v9
   kubernetes.io/cluster-service: "true"
spec:
 replicas: 1
 selector:
   k8s-app: kube-dns
   version: v9
 template:
   metadata:
     labels:
       k8s-app: kube-dns
       version: v9
       kubernetes.io/cluster-service: "true"
   spec:
     containers:
     - name: etcd
       image: test-registry:5000/etcd
       resources:
         limits:
           cpu: 100m
           memory: 50Mi
       command:
       - /usr/local/bin/etcd
       - -data-dir
       - /var/etcd/data
       - -listen-client-urls
       - http://127.0.0.1:2379,http://127.0.0.1:4001
       - -advertise-client-urls
       - http://127.0.0.1:2379,http://127.0.0.1:4001
       - -initial-cluster-token
       - skydns-etcd
       volumeMounts:
       - name: etcd-storage
         mountPath: /var/etcd/data
     - name: kube2sky
       image: test-registry:5000/kube2sky
       resources:
         limits:
           cpu: 100m
           memory: 50Mi
       args:
       - -domain=cluster.local                        #設(shè)置k8s集群中Service所屬的域名
       - -kube_master_url=http://192.168.30.60:8080   #k8s中master的ip地址和apiserver中配置的端口號
     - name: skydns
       image: test-registry:5000/skydns
       resources:
         limits:
           cpu: 100m
           memory: 50Mi
       args:
       - -machines=http://localhost:4001
       - -addr=0.0.0.0:53
       - -domain=cluster.local
       ports:
       - containerPort: 53
         name: dns
         protocol: UDP
       - containerPort: 53
         name: dns-tcp
         protocol: TCP
     volumes:
     - name: etcd-storage
       emptyDir: {}

2.skydns-svc.yaml

apiVersion: v1
kind: Service
metadata:
 name: kube-dns
 namespace: kube-system
 labels:
   k8s-app: kube-dns
   kubernetes.io/cluster-service: "true"
   kubernetes.io/name: "KubeDNS"
spec:
 selector:
   k8s-app: kube-dns
 clusterIP: 10.254.0.3           #/etc/kubernetes/kubelet中已經(jīng)設(shè)定好clusterIP
 ports:
 - name: dns
   port: 53
   protocol: UDP
 - name: dns-tcp
   port: 53
   protocol: TCP
創(chuàng)建rc和service

kubectl create -f skydns-rc.yaml,skydns-svc.yaml

檢查服務(wù)

kubectl get svc --all-namespaces kubectl get rc --all-namespaces kubectl get pods --all-namespaces

排錯

pod啟動失敗
1.檢查鏡像是否可以docker pull
2.檢查鏡像是否正常,docker run -it imageID sh
3.檢查私有倉庫
curl http://test-registry:5000/v2/_catalog
查看私有倉庫里面的鏡像

4.刪除rc,檢查kubelet 中的配置伍派,然后重新啟動
5.查看pod中的某個容器日志
kubectl logs pod-name -c container-name --all-namespaces
kubectl logs pod-name -c container-name --namespace=name
.......
.......

驗(yàn)證服務(wù)

1.創(chuàng)建一個名為redis-master的Service

apiVersion: v1
kind: Service
metadata:
  name: redis-master
  labels:
    name: redis-master
spec:
  selector:
    name: redis-master
  ports:
  - port: 6379
    targetPort: 6379

kubectl create -f redis-service.yaml 創(chuàng)建服務(wù)
2.創(chuàng)建一個帶有nslookup工具的pod

apiVersion: v1
kind: Pod
metadata:
    name: busybox
    namespace: default
spec:
    containers:
      - image: docker.io/busybox
        command:
          - sleep
          - "3600"
        imagePullPolicy: IfNotPresent
        name: busybox
    restartPolicy: Always

使用kubectl create -f busybox.yaml創(chuàng)建

3.進(jìn)入busybox中解析服務(wù)

[root@k8s-master conf]# kubectl  exec -it busybox sh
/ # nslookup redis-master
Server:    10.254.0.3
Address 1: 10.254.0.3

Name:      redis-master
Address 1: 10.254.222.213

k8s dns原理

圖片.png

(1)etcd:DNS的存儲
(2)kube2sky:將k8s master中的Service(服務(wù))注冊到etcd中
(3)skyDNS:提供DNS域名解析服務(wù)

1.在kube2sky容器中需要指定訪問k8s master的地址弟塞,獲取k8s集群中的服務(wù)。
2.kube2sky容器和skydns容器的啟動參數(shù)-domain拙已,設(shè)置Kubernetes集群中Service所屬的域名,本例中為cluster.local倍踪。啟動后系宫,kube2sky會監(jiān)聽Kubernetes,當(dāng)有新的Service創(chuàng)建時(shí)建车,就會使用kubelet配置的-cluster_dns=10.254.0.3 --cluster_domain=cluster.local,在創(chuàng)建的資源中指定使用對應(yīng)的dns服務(wù)器扩借,并且生成相應(yīng)的記錄并保存到etcd中。kube2sky為每個Service生成兩條記錄缤至,例如:
redis-master.default.cluster.local
redis-master.default.svc.cluster.local
3.skydns從etcd中獲取dns的數(shù)據(jù)潮罪,然后解析服務(wù)。
4.etcd的數(shù)據(jù)來自kube2sky容器领斥,kube2sky通過監(jiān)聽k8s master 中API獲取集群所有Service的信息嫉到。然后將Service的信息保存到etcd容器中,提供給skydns使用

資料參考:權(quán)威指南第二版P153

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末月洛,一起剝皮案震驚了整個濱河市何恶,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌嚼黔,老刑警劉巖细层,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異唬涧,居然都是意外死亡疫赎,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進(jìn)店門碎节,熙熙樓的掌柜王于貴愁眉苦臉地迎上來捧搞,“玉大人,你說我怎么就攤上這事钓株∈的担” “怎么了?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵轴合,是天一觀的道長创坞。 經(jīng)常有香客問我,道長受葛,這世上最難降的妖魔是什么题涨? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任偎谁,我火速辦了婚禮,結(jié)果婚禮上纲堵,老公的妹妹穿的比我還像新娘女阀。我一直安慰自己吹零,他們只是感情好嘹承,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布楚昭。 她就那樣靜靜地躺著,像睡著了一般茂附。 火紅的嫁衣襯著肌膚如雪正蛙。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天营曼,我揣著相機(jī)與錄音乒验,去河邊找鬼。 笑死蒂阱,一個胖子當(dāng)著我的面吹牛锻全,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播录煤,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼鳄厌,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了辐赞?” 一聲冷哼從身側(cè)響起部翘,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤硝训,失蹤者是張志新(化名)和其女友劉穎响委,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體窖梁,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡赘风,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了纵刘。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片邀窃。...
    茶點(diǎn)故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖假哎,靈堂內(nèi)的尸體忽然破棺而出瞬捕,到底是詐尸還是另有隱情,我是刑警寧澤舵抹,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布肪虎,位于F島的核電站,受9級特大地震影響惧蛹,放射性物質(zhì)發(fā)生泄漏扇救。R本人自食惡果不足惜刑枝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望迅腔。 院中可真熱鬧装畅,春花似錦、人聲如沸沧烈。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锌雀。三九已至徽千,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間汤锨,已是汗流浹背双抽。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留闲礼,地道東北人牍汹。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像柬泽,于是被迫代替她去往敵國和親慎菲。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,941評論 2 355

推薦閱讀更多精彩內(nèi)容

  • kubernetes 簡介 一個迅速過一遍kubernetes 非常不錯的資源:基于Kubernetes構(gòu)建Doc...
    bradyjoestar閱讀 15,281評論 2 7
  • docker實(shí)現(xiàn)了更便捷的單機(jī)容器虛擬化的管理, docker的位置處于操作系統(tǒng)層與應(yīng)用層之間; 相對傳統(tǒng)虛擬化(...
    Harvey_L閱讀 19,904評論 3 44
  • 1.Pod Pod是k8s的最基本的操作單元锨并,包含一個或多個緊密相關(guān)的容器露该,類似于豌豆莢的概念。一個Pod可以被一...
    jony456123閱讀 7,421評論 0 5
  • Kubernetes作為容器應(yīng)用的管理中心第煮,通過對Pod的數(shù)量進(jìn)行監(jiān)控解幼,并且根據(jù)主機(jī)或容器失效的狀態(tài)將新的Pod調(diào)...
    輝耀輝耀閱讀 4,604評論 0 13
  • 今天聽書三毛《夢里花落知多少》大概內(nèi)容:三毛和荷西相隔六年后的重逢之后,僅僅七個月就結(jié)婚了包警。然后荷西第一次見了三毛...
    Rainbow小雪閱讀 229評論 1 1