Kubeadm配置多Master

1.參考資料

https://github.com/HikoQiu/kubeadm-install-k8s

https://kubernetes.io/docs/setup/independent/high-availability/

http://blog.51cto.com/nosmoking/2062887

2.基礎(chǔ)環(huán)境準(zhǔn)備

參照 https://my.oschina.net/baobao/blog/3029145 配置基礎(chǔ)環(huán)境

三臺(tái)服務(wù)器上安裝kubelet、kubeadm、kubectl,并確保kubelet開機(jī)啟動(dòng)###

修改三臺(tái)服務(wù)的 /etc/hosts 文件,服務(wù)器的名稱和解析的保持一致,例如 node1 node2 node3.加上apiServer的解析域名,可以自己定義,記得下面的步驟也要修改成相同的解析域名###

使用hosts代替了HA的解析功能,比較簡(jiǎn)單,也可用三臺(tái)服務(wù)器使用nginx實(shí)現(xiàn),每臺(tái)服務(wù)器也要做別名映射.###

?
image

3.初始化kubeadm配置文件

kubeadm init 的配置文件 kubeadm-config.yaml ,拷貝到三臺(tái)服務(wù)器###

apiVersion: kubeadm.k8s.io/v1beta2
kind: ClusterConfiguration
###指定k8s的版本###
kubernetesVersion: v1.15.0

### 指定微軟云鏡像倉(cāng)庫(kù)###
imageRepository: gcr.azk8s.cn/google_containers

### apiServerCertSANs 填所有的masterip,lbip其它可能需要通過它訪問apiserver的地址,域名或主機(jī)名等 ###
### 如阿里fip,證書中會(huì)允許這些ip ###
### 這里填一個(gè)自定義的域名 ###
### 用于訪問APIServer的LB,一般通過nginx或者h(yuǎn)aproxy做集群解析.可以在每臺(tái)服務(wù)器做hosts映射到127.0.0.1 然后每臺(tái)服務(wù)器上都安裝nginx,做upstream,用于健康檢查.  ###
### 這里我為了方便,修改三臺(tái)服務(wù)器上的 /etc/hosts ,把有三個(gè)master的IP都解析到 domain 的域名,hosts好像做了健康檢查,代替了DNS的功能 ###
apiServer:
  ###添加域名的SSL證書###
  certSANs:
  - "api.k8s.mzywx.com"
###apiServer的集群訪問地址###
controlPlaneEndpoint: "api.k8s.mzywx.com:6443"

### calico 網(wǎng)絡(luò)插件的子網(wǎng) ###
networking:
  podSubnet: "192.168.0.0/16"
  dnsDomain: cluster.local
  serviceSubnet: "10.96.0.0/12"

把需要的鏡像下載到本地,這樣安裝過程會(huì)比較平穩(wěn)###

kubeadm config images pull --config kubeadm-config.yaml

4.安裝node1

我們目標(biāo)是要搭建一個(gè)高可用的 master集群,node2 node3需要依賴node1初始化產(chǎn)生的證書文件,所以需要先在node1初始化.

kubeadm init --config kubeadm-config.yaml

記下加入的命令,例如:

kubeadm join api.k8s.mzywx.com:6443 --token 39tdfod --discovery-token-ca-cert-hash sha256:4270dsf6f7

安裝網(wǎng)絡(luò)插件###

wget https://docs.projectcalico.org/v3.7/manifests/calico.yaml

可以修改文件中的 192.168.0.0/16,和kubeadm init中的 --pod-network-cidr=192.168.0.0/16 保持一致###

kubectl apply -f calico.yaml

master同時(shí)也做work節(jié)點(diǎn)###

kubectl taint nodes --all node-role.kubernetes.io/master-

node/master untainted

同步證書文件,使用shell腳本,把node1上產(chǎn)生的證書拷貝到node2和node3####

#!/bin/sh

vhost="node2 node3"
usr=root

who=`whoami`
if [[ "$who" != "$usr" ]];then
  echo "請(qǐng)使用 root 用戶執(zhí)行或者 sudo ./sync.master.ca.sh"
  exit 1
fi

echo $who

# 需要從 node1 拷貝的 ca 文件
caFiles=(
/etc/kubernetes/pki/ca.crt
/etc/kubernetes/pki/ca.key
/etc/kubernetes/pki/sa.key
/etc/kubernetes/pki/sa.pub
/etc/kubernetes/pki/front-proxy-ca.crt
/etc/kubernetes/pki/front-proxy-ca.key
/etc/kubernetes/pki/etcd/ca.crt
/etc/kubernetes/pki/etcd/ca.key
/etc/kubernetes/admin.conf
)

pkiDir=/etc/kubernetes/pki/etcd
for h in $vhost 
do

  ssh ${usr}@$h "mkdir -p $pkiDir"

  echo "Dirs for ca scp created, start to scp..."

  # scp 文件到目標(biāo)機(jī)

    scp /etc/kubernetes/pki/ca.crt /etc/kubernetes/pki/ca.key /etc/kubernetes/pki/sa.key /etc/kubernetes/pki/sa.pub /etc/kubernetes/pki/front-proxy-ca.crt /etc/kubernetes/pki/front-proxy-ca.key    ${usr}@$h:/etc/kubernetes/pki/

    scp /etc/kubernetes/pki/etcd/ca.crt /etc/kubernetes/pki/etcd/ca.key  ${usr}@$h:/etc/kubernetes/pki/etcd/

    scp /etc/kubernetes/admin.conf   ${usr}@$h:/etc/kubernetes/

  echo "Ca files transfered for $h ... ok"
done

到node2和node3上查看/etc/kubernetes/ 目錄###

image

5.安裝node2,node3

在master的join命令里加入 --experimental-control-plane 參數(shù),這個(gè)就是master集群的加入,不是普通node節(jié)點(diǎn)的加入.

kubeadm join api.k8s.mzywx.com:6443 --token 39tdfod --discovery-token-ca-cert-hash sha256:4270dsf6f7 --experimental-control-plane

master同時(shí)也做work節(jié)點(diǎn)###

kubectl taint nodes --all node-role.kubernetes.io/master-

node3的操作和node2的一致###

6.查看節(jié)點(diǎn)狀態(tài)

kubectl get node
轉(zhuǎn)載自光石頭https://my.oschina.net/baobao/blog/3031712?tdsourcetag=s_pcqq_aiomsg

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末刀森,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子俏讹,更是在濱河造成了極大的恐慌,老刑警劉巖畜吊,帶你破解...
    沈念sama閱讀 212,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件泽疆,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡定拟,警方通過查閱死者的電腦和手機(jī)于微,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來青自,“玉大人株依,你說我怎么就攤上這事⊙哟埽” “怎么了恋腕?”我有些...
    開封第一講書人閱讀 158,369評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)逆瑞。 經(jīng)常有香客問我荠藤,道長(zhǎng),這世上最難降的妖魔是什么获高? 我笑而不...
    開封第一講書人閱讀 56,799評(píng)論 1 285
  • 正文 為了忘掉前任哈肖,我火速辦了婚禮,結(jié)果婚禮上念秧,老公的妹妹穿的比我還像新娘淤井。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評(píng)論 6 386
  • 文/花漫 我一把揭開白布币狠。 她就那樣靜靜地躺著游两,像睡著了一般。 火紅的嫁衣襯著肌膚如雪漩绵。 梳的紋絲不亂的頭發(fā)上贱案,一...
    開封第一講書人閱讀 50,096評(píng)論 1 291
  • 那天,我揣著相機(jī)與錄音止吐,去河邊找鬼宝踪。 笑死,一個(gè)胖子當(dāng)著我的面吹牛碍扔,可吹牛的內(nèi)容都是我干的肴沫。 我是一名探鬼主播,決...
    沈念sama閱讀 39,159評(píng)論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼蕴忆,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了悲幅?” 一聲冷哼從身側(cè)響起套鹅,我...
    開封第一講書人閱讀 37,917評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎汰具,沒想到半個(gè)月后卓鹿,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,360評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡留荔,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評(píng)論 2 327
  • 正文 我和宋清朗相戀三年吟孙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片聚蝶。...
    茶點(diǎn)故事閱讀 38,814評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡杰妓,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出碘勉,到底是詐尸還是另有隱情巷挥,我是刑警寧澤,帶...
    沈念sama閱讀 34,509評(píng)論 4 334
  • 正文 年R本政府宣布验靡,位于F島的核電站倍宾,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏胜嗓。R本人自食惡果不足惜高职,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望辞州。 院中可真熱鬧怔锌,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至亚情,卻和暖如春妄痪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背楞件。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評(píng)論 1 267
  • 我被黑心中介騙來泰國(guó)打工衫生, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人土浸。 一個(gè)月前我還...
    沈念sama閱讀 46,641評(píng)論 2 362
  • 正文 我出身青樓罪针,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親黄伊。 傳聞我的和親對(duì)象是個(gè)殘疾皇子泪酱,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容