騰訊輕量云服務(wù)器搭建k8s環(huán)境

前言

該文章是關(guān)于k8s環(huán)境的一個搭建過程,k8s的搭建有很多種方式,像單機(jī)搭建舟扎,虛擬機(jī)搭建等都可以,本次是基于騰訊輕量云服務(wù)器搭建的一個過程悴务。

前期準(zhǔn)備

  • 至少兩臺服務(wù)器睹限,官方上說最低配置是要求2C2G的,但是我準(zhǔn)備的一臺是1C2G,一臺是4C4G的也沒問題讯檐。
  • 熟悉linux基本命令

host配置

4C4G機(jī)器設(shè)置為k8smaster節(jié)點(diǎn)羡疗,另外一臺機(jī)器設(shè)置為k8snode節(jié)點(diǎn)

hostnamectl set-hostname k8smaster
hostnamectl set-hostname k8snode

分別進(jìn)入兩臺的/ect/hosts目錄,設(shè)置r如下host

# 這里實(shí)際上配置的是公網(wǎng)ip别洪,為了不泄露ip叨恨,所以寫了兩個假的IP
192.168.1.1 k8smaster
192.168.2.2 k8snode

由于k8s內(nèi)部節(jié)點(diǎn)之間的通訊使用的是內(nèi)網(wǎng)ip,我們需要把內(nèi)網(wǎng)ip的重定向到公網(wǎng)ip上

iptables -t nat -A OUTPUT -d 10.0.1.1 -j DNAT --to-destination 192.168.1.1 (node節(jié)點(diǎn)執(zhí)行挖垛,使得node在訪問master的內(nèi)網(wǎng)ip的時候痒钝,轉(zhuǎn)發(fā)到公網(wǎng)ip)
iptables -t nat -A OUTPUT -d 10.0.2.2 -j DNAT --to-destination 192.168.2.2
(master節(jié)點(diǎn)執(zhí)行,使得master在訪問node內(nèi)網(wǎng)ip的時候晕换,都轉(zhuǎn)發(fā)到公網(wǎng)ip)

端口開放

由于兩臺機(jī)器是處于公網(wǎng)環(huán)境午乓,且k8s節(jié)點(diǎn)之間需要通訊,所以需要開放一些端口闸准,端口配置可以直接進(jìn)到騰訊云控制臺進(jìn)行配置

以下是官網(wǎng)要求的master節(jié)點(diǎn)的端口配置

可以進(jìn)入騰訊云服務(wù)器的防火墻配置開放相應(yīng)端口益愈,端口可以限定來源,只允許node節(jié)點(diǎn)(192.168.2.2)訪問

1.png

以下是官網(wǎng)要求的node節(jié)點(diǎn)的端口配置

同理,也設(shè)置node節(jié)點(diǎn)的端口

k8s-2.png

組件安裝

master節(jié)點(diǎn)需要安裝

  • docker
  • kubectl 集群命令行交互工具
  • kubeadm 集群初始化工具

node節(jié)點(diǎn)需要安裝

  • docker
  • kubelet 管理 Pod 和容器蒸其,確保他們健康穩(wěn)定運(yùn)行
  • kube-proxy 網(wǎng)絡(luò)代理敏释,負(fù)責(zé)網(wǎng)絡(luò)相關(guān)的工作

添加安裝源(所有節(jié)點(diǎn))

# 添加 k8s 安裝源
cat <<EOF > kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
mv kubernetes.repo /etc/yum.repos.d/

# 添加 Docker 安裝源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

安裝命令

yum install -y kubelet kubeadm kubectl docker-ce

設(shè)置開機(jī)啟動

systemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker

修改docker配置(所有節(jié)點(diǎn))

# kubernetes 官方推薦 docker 等使用 systemd 作為 cgroupdriver,否則 kubelet 啟動不了
cat <<EOF > daemon.json
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/

# 重啟生效
systemctl daemon-reload
systemctl restart docker

啟動k8s

組件安裝完成后就可以啟動了摸袁,首先啟動master節(jié)點(diǎn)钥顽,然后讓node節(jié)點(diǎn)加入master幾點(diǎn)即可。

在master節(jié)點(diǎn)使用kubeadm初始化集群

這里需要保存token靠汁,token是用于node節(jié)點(diǎn)加入maste節(jié)點(diǎn)的憑證

# 初始化集群控制臺 Control plane
# 失敗了可以用 kubeadm reset 重置
# 記得把 kubeadm join xxx 保存起來
# 忘記了重新獲确浯蟆:kubeadm token create --print-join-command

kubeadm init --image-repository=registry.aliyuncs.com/google_containers

node節(jié)點(diǎn)加入master節(jié)點(diǎn)

kubeadm join 192.168.1.1:6443 --token xxx --discovery-token-ca-cert-hash xxx

安裝網(wǎng)絡(luò)插件,否則node是NotReady狀態(tài)(主節(jié)點(diǎn)跑)

# 很有可能國內(nèi)網(wǎng)絡(luò)訪問不到這個資源蝶怔,你可以網(wǎng)上找找國內(nèi)的源安裝 flannel
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

master節(jié)點(diǎn)查看結(jié)果

kubectl get nodes

k8s-3.png

參考資料

https://k8s.easydoc.net/docs/dRiQjyTY/28366845/6GiNOzyZ/nd7yOvdY
https://kubernetes.io/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末奶浦,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子踢星,更是在濱河造成了極大的恐慌澳叉,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件沐悦,死亡現(xiàn)場離奇詭異成洗,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)藏否,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進(jìn)店門瓶殃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人秕岛,你說我怎么就攤上這事碌燕。” “怎么了继薛?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長愈捅。 經(jīng)常有香客問我遏考,道長,這世上最難降的妖魔是什么蓝谨? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任灌具,我火速辦了婚禮,結(jié)果婚禮上譬巫,老公的妹妹穿的比我還像新娘咖楣。我一直安慰自己,他們只是感情好芦昔,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布诱贿。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪珠十。 梳的紋絲不亂的頭發(fā)上料扰,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天,我揣著相機(jī)與錄音焙蹭,去河邊找鬼晒杈。 笑死,一個胖子當(dāng)著我的面吹牛孔厉,可吹牛的內(nèi)容都是我干的拯钻。 我是一名探鬼主播,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼撰豺,長吁一口氣:“原來是場噩夢啊……” “哼粪般!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起郑趁,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤刊驴,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后寡润,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捆憎,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年梭纹,在試婚紗的時候發(fā)現(xiàn)自己被綠了躲惰。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡变抽,死狀恐怖础拨,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情绍载,我是刑警寧澤诡宗,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站击儡,受9級特大地震影響塔沃,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜阳谍,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一蛀柴、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧矫夯,春花似錦鸽疾、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春弄企,著一層夾襖步出監(jiān)牢的瞬間超燃,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工拘领, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留意乓,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓约素,卻偏偏與公主長得像届良,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子圣猎,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容