Centos 7 kubernetes集群搭建
一、环境准备
Kubernetes支持在物理服务器或虚拟机中运行,本次使用虚拟机准备测试环境,硬件配置信息如表所示:
IP地址 |
节点角色 |
CPU |
Memory |
Hostname |
磁盘 |
192.168.56.10 |
master |
>=2c |
>=2G |
master |
sda、sdb |
192.168.56.11 |
worker |
>=2c |
>=2G |
node1 |
sda、sdb |
192.168.56.12 |
worker |
>=2c |
>=2G |
node1 |
sda、sdb |
注:在所有节点上进行如下操作
1、设置主机名hostname,管理节点设置主机名为master
- # hostnamectl set-hostname master
设置其他节点主机名称时,可将master替换为正确的主机名node1,node2,node3即可。
2、编辑/etc/hosts文件,添加域名分析
- cat <<EOF >>/etc/hosts
- 192.168.56.10 master
- 192.168.56.11 node1
- 192.168.56.12 node2
- EOF
3.关闭防火墙、selinux和swap。
依次执行以下操作
- # systemctl stop firewalld
- # systemctl disable firewalld
- # setenforce 0
- # sed -i "s/^SELINUX=enforcing/SELINUX=disabled/g"/etc/selinux/config
- # swapoff -a
- # sed -i 's /.* swap.*/#&/'/etc/fstab
4.配置内核参数,将桥接的IPv4流量传递到iptables的链
- cat >/etc/sysctl.d/k8s.conf <<EOF
- net.bridge.bridge-nf-call-ip6tables =
- net.bridge.bridge-nf-call-iptables =
- EOF
- # sysctl --system
5、配置国内yum源
- # yum install -y wget
- # mkdir /etc/yum.repos.d/bak && mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/bak
- # wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.cloud.tencent.com/repo/centos7_base.repo
- # wget -O /etc/yum.repos.d/epel.repo http://mirrors.cloud.tencent.com/repo/epel-7.repo
- # yum clean all && yum makecache
配置国内Kubernetes源
- cat <<EOF >/etc/yum.repos.d/kubernetes.repo
- [kubernetes]
- name=Kubernetes
- baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
- enabled=1
- gpgcheck=1
- repo_gpgcheck=1
- gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
- EOF
- 配置 docker 源
- # wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
- 二、软件安装
注:在所有节点上进行如下操作
1、安装docker
- # yum install -y docker-ce
- # systemctl enable docker && systemctl start docker
- # docker --version
docker服务为容器运行提供计算资源,是所有容器运行的基本平台。
2、安装kubeadm、kubelet、kubectl
- # yum install -y kubelet kubeadm kubectl
- # systemctl enable kubelet
- Kubelet负责与其他节点集群通信,并进行本节点Pod和容器生命周期的管理。Kubeadm是Kubernetes的自动化部署工具,降低了部署难度,提高效率。Kubectl是Kubernetes集群管理工具,此处注意Kubectl的版本信息,后面会用到!
三、部署master节点
注:在master节点上进行如下操作
1、在master进行Kubernetes集群初始化。
根据前一步安装信息,安装相应版本的kubernetes(此处为 1.15.1)
- kubeadm init --kubernetes-version=1.15.1 \
- --apiserver-advertise-address=192.168.56.10 \
- --image-repository registry.aliyuncs.com/google_containers \
- --service-cidr=192.1.0.0/16 \
- --pod-network-cidr=192.244.0.0/16
- 定义POD的网段为: 192.244.0.0/16, api server地址就是master本机IP地址。
这一步很关键,由于kubeadm 默认从官网k8s.grc.io下载所需镜像,国内无法访问,因此需要通过–image-repository指定阿里云镜像仓库地址,很多人初次部署都卡在此环节无法进行后续配置。(此处需要下载镜像,会耗费时间)
集群初始化成功后返回如下信息:
记录生成的最后部分内容,此内容需要在其它节点加入Kubernetes集群时执行。
- kubeadm join 192.168.56.10: --token k1er5o.grhehxo4yw34rd4a \
- --discovery-token-ca-cert-hash sha256:ccf93f9e2736e6ca696449758991873a16402c2355482c813239d7c7054d61ff
2.配置kubectl工具
- # mkdir -p /root/.kube
- # cp /etc/kubernetes/admin.conf /root/.kube/config
- # kubectl get nodes
- # kubectl get cs
3.部署flannel网络
- # kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/a70459be0084506e4ec919aa1c114638878db11b/Documentation/kube-flannel.yml
四、部署node节点
注:在所有node节点上进行如下操作
执行如下命令,使所有node节点加入Kubernetes集群
- kubeadm join 192.168.56.10: --token k1er5o.grhehxo4yw34rd4a \
- --discovery-token-ca-cert-hash sha256:ccf93f9e2736e6ca696449758991873a16402c2355482c813239d7c7054d61ff
- 此命令为集群初始化时(kubeadm init)返回结果中的内容。
五、集群状态监测
注:在master节点上进行如下操作
1.在master节点输入命令检查集群状态,返回如下结果则集群状态正常。
- # kubectl get nodes
重点查看STATUS内容为Ready时,则说明集群状态正常。
2.创建Pod以验证集群是否正常。
- # kubectl create deployment nginx --image=nginx
- # kubectl expose deployment nginx --port=80--type=NodePort
- # kubectl get pod,svc
- 六、部署Dashboard
注:在master节点上进行如下操作
1.创建Dashboard的yaml文件
- # wget https://raw.githubusercontent.com/kubernetes/dashboard/v1.10.1/src/deploy/recommended/kubernetes-dashboard.yaml
- # sed -i 's/k8s.gcr.io/loveone/g' kubernetes-dashboard.yaml
- # sed -i '/targetPort:/a\ \ \ \ \ \ nodePort: 30001\n\ \ type: NodePort' kubernetes-dashboard.yaml
2.部署Dashboard
- # kubectl create -f kubernetes-dashboard.yaml
3.创建完成后,检查相关服务运行状态
- # kubectl get deployment kubernetes-dashboard -n kube-system
- # kubectl get pods -n kube-system -o wide
- # kubectl get services -n kube-system
- # netstat -ntlp|grep 30001
- 4.在Firefox浏览器输入Dashboard访问地址:https://192.168.56.10:30001
5.查看访问Dashboard的认证令牌
- # kubectl create serviceaccount dashboard-admin-n kube-system
- # kubectl create clusterrolebinding dashboard-admin--clusterrole=cluster-admin --serviceaccount=kube-system:dashboard-admin
- # kubectl describe secrets -n kube-system $(kubectl -n kube-system get secret | awk '/dashboard-admin/{print $1}')
6.使用输出的token登录Dashboard。
认证通过后,登录Dashboard首页如图
至此kubernetes集群搭建完成。
Centos 7 kubernetes集群搭建的更多相关文章
- Kubernetes集群搭建之企业级环境中基于Harbor搭建自己的私有仓库
搭建背景 企业环境中使用Docker环境,一般出于安全考虑,业务使用的镜像一般不会从第三方公共仓库下载.那么就要引出今天的主题 企业级环境中基于Harbor搭建自己的安全认证仓库 介绍 名称:Harb ...
- kubernetes集群搭建(2):docker私有仓库
kubernetes集群搭建(1):环境准备 中各节点已经安装好了docker,请确认docker已启动并正常运行 1.通过命令启动私库 docker run -d -p 5000:5000 --pr ...
- Kubernetes集群搭建(详细)
kubernetes集群搭建(kubeadm方式) kubeadm是官方社区推出的一个用于快速部署kubernetes集群的工具.这个工具能通过两条指令完成一个kubernetes集群的部署: # 创 ...
- Kubernetes集群搭建过程中遇到的问题
1. 创建Nginx Pod过程中报如下错误: #kubectlcreate -f nginx-pod.yaml Error from server: error when creating &quo ...
- Kubernetes集群搭建之系统初始化配置篇
Kubernetes的几种部署方式 1. minikube Minikube是一个工具,可以在本地快速运行一个单点的Kubernetes,尝试Kubernetes或日常开发的用户使用.不能用于生产环境 ...
- Kubernetes集群搭建 ver1.20.5
目录 部署方式 1. 基础环境准备 1.1 基础初始化 1.2 安装docker 2. 部署harbor及haproxy高可用反向代理 2.1 镜像加速配置 2.2 高可用master可配置 3. 初 ...
- [云原生]Kubernetes - 集群搭建(第2章)
目录 一.前置知识点 二.kubeadm部署方式介绍 三.安装要求 四.最终目标 五.准备环境 六.环境初始化 6.1 设置系统主机名以及Hosts文件的相互解析 6.2 安装依赖文件(所有节点) 6 ...
- Docker 与 K8S学习笔记(二十三)—— Kubernetes集群搭建
小伙伴们,好久不见,这几个月实在太忙,所以一直没有更新,今天刚好有空,咱们继续k8s的学习,由于我们后面需要深入学习Pod的调度,所以我们原先使用MiniKube搭建的实验环境就不能满足我们的需求了, ...
- Kubernetes集群搭建之Master配置篇
本次系列使用的所需部署包版本都使用的目前最新的或最新稳定版,安装包地址请到公众号内回复[K8s实战]获取 今天终于到正题了~~ 生成kubernets证书与私钥 1. 制作kubernetes ca证 ...
随机推荐
- 【字符串】【P5830】 【模板】失配树
[字符串][P5830] [模板]失配树 Description 给定一个长度为 \(n\) 的字符串 \(S\),有 \(m\) 次询问,每次询问给定 \(S\) 的两个前缀,求它们的最长公共 bo ...
- 第02组 Alpha冲刺(2/4)
队名:十一个憨批 组长博客 作业博客 组长黄智 过去两天完成的任务:写博客,复习C语言 GitHub签入记录 接下来的计划:构思游戏实现 还剩下哪些任务:敲代码 燃尽图 遇到的困难:Alpha冲刺时间 ...
- TensorFlow多层感知机函数逼近过程详解
http://c.biancheng.net/view/1924.html Hornik 等人的工作(http://www.cs.cmu.edu/~bhiksha/courses/deeplearni ...
- SCIE和SCI
SCI和SCIE(SCI Expanded)分别是科学引文索引及科学引文索引扩展版(即网络版),主要是收录自然科学.工程技术领域最具影响力的重要期刊,包括2000多种外围刊. SCIE和SCI一样吗? ...
- .net core + xunit 集成测试
xunit地址:https://github.com/xunit/xunit 一.利用请求来测试接口,主要是测试webapi控制器方法 ①添加xunit项目 ,然后引用我们的主项目,nuget: Mi ...
- spark 读取 ftp
class FtpShow(spark: SparkSession, map: Map[String, String]) { private val path = map(FtpOptions.PAT ...
- Laravel文档工具
laravel-doc ⛵laravel-doc 是一个用来生成文档,通过markdown来撰写文档,并提供web访问文档的项目 安装要求 PHP >= 7.0.0 Laravel >= ...
- ReentrantLock 的公平锁源码分析
ReentrantLock 源码分析 以公平锁源码解析为例: 1:数据结构: 维护Sync 对象的引用: private final Sync sync; Sync对象继承 AQS, Syn ...
- Sitecore 8.2 安全性第2部分:安全性编辑器和Access Viewer
在Sitecore中使用安全性时,您可以使用两个主要应用程序:安全编辑器和Access Viewer.从表面上看,这些工具看起来很相似,但它们扮演着截然不同的角色.让我们回顾一下每个应用程序以及它们的 ...
- setInterval的使用
可以通过设置标识,判断方法是否执行完 var interval = setInterval(function () { if( flag > 0 ){ clearInterval(interva ...