码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • kubeadm v1.20 部署K8S 集群架构


    目录

    一. 部署k8s

    环境准备

    1. 三台机器环境配置

    1.1 做映射 

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1.3 docker安装

    1.4 设置阿里云镜像源

    1.5 安装docker-ce 社区版

    1.6 环境配置

    1.7 所有节点配置k8s源

    1.8 安装 kubelet、kubeadm、kubectl 组件

    2. master节点制作

    2.1 创建K8S组件的家目录 提权(必做)

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    2.3 重新生成token

    2.4 使用镜像包导入的方式完成flannel的部署

    2.5 node节点打上“node”的标签

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    2.7 把flannel配置文件拉进去,然后执行他


    一. 部署k8s

    环境准备

    • master:192.168.119.70
    • node1:192.168.119.20
    • node2:192.168.119.30

    1. 三台机器环境配置

    1. swapoff -a #临时
    2. sed -ri 's/.*swap.*/#&/' /etc/fstab #永久
    3. free -g #验证,swap 必须为 0;

    1.1 做映射 

    1. 三台都要配置
    2. # vim /etc/hosts
    3. 192.168.119.70 master
    4. 192.168.119.20 node1
    5. 192.168.119.30 node2

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1. cat > /etc/sysctl.d/k8s.conf << EOF
    2. net.bridge.bridge-nf-call-ip6tables = 1
    3. net.bridge.bridge-nf-call-iptables = 1
    4. EOF
    5. sysctl --system

    1.3 docker安装

    1. 安装依赖包
    2. # yum install -y yum-utils device-mapper-persistent-data lvm2

    1.4 设置阿里云镜像源

    1. # cd /etc/yum.repos.d/
    2. # yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

    1.5 安装docker-ce 社区版

    # yum install -y docker-ce

    1.6 环境配置

    1. # systemctl stop firewalld
    2. # systemctl disable firewalld
    3. # setenforce 0

    1. # vim /etc/selinux/config
    2. SELINUX=disabled

    1. # systemctl start docker
    2. # systemctl enable docker

    1.7 所有节点配置k8s源

    1. cat > /etc/yum.repos.d/kubernetes.repo << EOF
    2. [kubernetes]
    3. name=Kubernetes
    4. baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
    5. enabled=1
    6. gpgcheck=0
    7. repo_gpgcheck=0
    8. gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
    9. https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
    10. EOF

    1.8 安装 kubelet、kubeadm、kubectl 组件

    1. # yum list|grep kube
    2. # yum install -y kubelet-1.21.3 kubeadm-1.21.3 kubectl-1.21.3
    3. # systemctl enable kubelet
    4. # systemctl start kubelet

    2. master节点制作

    1. kubeadm init \
    2. --apiserver-advertise-address=192.168.119.70 \
    3. --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers \
    4. --kubernetes-version v1.21.3 \
    5. --service-cidr=10.125.0.0/16 \
    6. --pod-network-cidr=10.150.0.0/16

     #如有问题:【用这个】

    kubeadm init --apiserver-advertise-address=192.168.10.27 --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers --kubernetes-version v1.21.3 --service-cidr=10.125.0.0/16 --pod-network-cidr=10.150.0.0/16
     

    2.1 创建K8S组件的家目录 提权(必做)

    1. mkdir -p $HOME/.kube
    2. sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    3. sudo chown $(id -u):$(id -g) $HOME/.kube/config

     ##镜像批量导出,方便以后使用docker save docker images | grep -v TAG | awk '{print $1":"$2}' -o name.tar.gz

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    1. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    2. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.3 重新生成token

    1. #若token 过期或丢失,需要先申请新的token 令牌【令牌过期时间是:24小时,等过了24小时之后,令牌失效,使用下面这个命令进行刷新重新生成令牌!】
    2. kubeadm token create
    3. #列出token
    4. kubeadm token list | awk -F" " '{print $1}' |tail -n 1
    5. #然后获取CA公钥的的hash值
    6. openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^ .* //'
    7. #替换join中token及sha256:
    8. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    9. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.4 使用镜像包导入的方式完成flannel的部署

    1. s三台都要做
    2. # kubectl apply -f \
    3. > https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

    2.5 node节点打上“node”的标签

    1. # kubectl label node node1 node-role.kubernetes.io/node=node
    2. # kubectl label node node2 node-role.kubernetes.io/node=node
    3. # kubectl get nodes

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    1. # vim /etc/kubernetes/manifests/kube-scheduler.yaml
    2. # vim /etc/kubernetes/manifests/kube-controller-manager.yaml
    3. '修改如下内容'
    4. 把--bind-address=127.0.0.1变成--bind-address=192.168.119.70 #修改成k8s的控制节点master01的ip
    5. 把httpGet:字段下的hosts由127.0.0.1变成192.168.119.70(有两处)
    6. #- --port=0 # 搜索port=0,把这一行注释掉
    7. # systemctl restart kubelet

    2.7 把flannel配置文件拉进去,然后执行他

  • 相关阅读:
    Docker的四种网络模式
    HC32_HC32F072FAUA_ADC内部温度传感器
    善用浏览器的一些调试技巧
    初出茅庐的小李博客之STM32F103实现CAN通信
    LeetCode107. Binary Tree Level Order Traversal II
    【Leetcode】171.Excel 表列序号
    【SpringCloud】API网关(Spring Cloud Gateway)
    【计算机网络】HTTPS的基础知识
    Haproxy配合Nginx搭建Web集群
    Java虚拟机(JVM)面试题(总结最全面的面试题!!!)
  • 原文地址:https://blog.csdn.net/weixin_67479400/article/details/126025154
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号