码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • kubeadm v1.20 部署K8S 集群架构


    目录

    一. 部署k8s

    环境准备

    1. 三台机器环境配置

    1.1 做映射 

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1.3 docker安装

    1.4 设置阿里云镜像源

    1.5 安装docker-ce 社区版

    1.6 环境配置

    1.7 所有节点配置k8s源

    1.8 安装 kubelet、kubeadm、kubectl 组件

    2. master节点制作

    2.1 创建K8S组件的家目录 提权(必做)

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    2.3 重新生成token

    2.4 使用镜像包导入的方式完成flannel的部署

    2.5 node节点打上“node”的标签

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    2.7 把flannel配置文件拉进去,然后执行他


    一. 部署k8s

    环境准备

    • master:192.168.119.70
    • node1:192.168.119.20
    • node2:192.168.119.30

    1. 三台机器环境配置

    1. swapoff -a #临时
    2. sed -ri 's/.*swap.*/#&/' /etc/fstab #永久
    3. free -g #验证,swap 必须为 0;

    1.1 做映射 

    1. 三台都要配置
    2. # vim /etc/hosts
    3. 192.168.119.70 master
    4. 192.168.119.20 node1
    5. 192.168.119.30 node2

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1. cat > /etc/sysctl.d/k8s.conf << EOF
    2. net.bridge.bridge-nf-call-ip6tables = 1
    3. net.bridge.bridge-nf-call-iptables = 1
    4. EOF
    5. sysctl --system

    1.3 docker安装

    1. 安装依赖包
    2. # yum install -y yum-utils device-mapper-persistent-data lvm2

    1.4 设置阿里云镜像源

    1. # cd /etc/yum.repos.d/
    2. # yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

    1.5 安装docker-ce 社区版

    # yum install -y docker-ce

    1.6 环境配置

    1. # systemctl stop firewalld
    2. # systemctl disable firewalld
    3. # setenforce 0

    1. # vim /etc/selinux/config
    2. SELINUX=disabled

    1. # systemctl start docker
    2. # systemctl enable docker

    1.7 所有节点配置k8s源

    1. cat > /etc/yum.repos.d/kubernetes.repo << EOF
    2. [kubernetes]
    3. name=Kubernetes
    4. baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
    5. enabled=1
    6. gpgcheck=0
    7. repo_gpgcheck=0
    8. gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
    9. https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
    10. EOF

    1.8 安装 kubelet、kubeadm、kubectl 组件

    1. # yum list|grep kube
    2. # yum install -y kubelet-1.21.3 kubeadm-1.21.3 kubectl-1.21.3
    3. # systemctl enable kubelet
    4. # systemctl start kubelet

    2. master节点制作

    1. kubeadm init \
    2. --apiserver-advertise-address=192.168.119.70 \
    3. --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers \
    4. --kubernetes-version v1.21.3 \
    5. --service-cidr=10.125.0.0/16 \
    6. --pod-network-cidr=10.150.0.0/16

     #如有问题:【用这个】

    kubeadm init --apiserver-advertise-address=192.168.10.27 --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers --kubernetes-version v1.21.3 --service-cidr=10.125.0.0/16 --pod-network-cidr=10.150.0.0/16
     

    2.1 创建K8S组件的家目录 提权(必做)

    1. mkdir -p $HOME/.kube
    2. sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    3. sudo chown $(id -u):$(id -g) $HOME/.kube/config

     ##镜像批量导出,方便以后使用docker save docker images | grep -v TAG | awk '{print $1":"$2}' -o name.tar.gz

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    1. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    2. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.3 重新生成token

    1. #若token 过期或丢失,需要先申请新的token 令牌【令牌过期时间是:24小时,等过了24小时之后,令牌失效,使用下面这个命令进行刷新重新生成令牌!】
    2. kubeadm token create
    3. #列出token
    4. kubeadm token list | awk -F" " '{print $1}' |tail -n 1
    5. #然后获取CA公钥的的hash值
    6. openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^ .* //'
    7. #替换join中token及sha256:
    8. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    9. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.4 使用镜像包导入的方式完成flannel的部署

    1. s三台都要做
    2. # kubectl apply -f \
    3. > https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

    2.5 node节点打上“node”的标签

    1. # kubectl label node node1 node-role.kubernetes.io/node=node
    2. # kubectl label node node2 node-role.kubernetes.io/node=node
    3. # kubectl get nodes

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    1. # vim /etc/kubernetes/manifests/kube-scheduler.yaml
    2. # vim /etc/kubernetes/manifests/kube-controller-manager.yaml
    3. '修改如下内容'
    4. 把--bind-address=127.0.0.1变成--bind-address=192.168.119.70 #修改成k8s的控制节点master01的ip
    5. 把httpGet:字段下的hosts由127.0.0.1变成192.168.119.70(有两处)
    6. #- --port=0 # 搜索port=0,把这一行注释掉
    7. # systemctl restart kubelet

    2.7 把flannel配置文件拉进去,然后执行他

  • 相关阅读:
    元宇宙电商-NFG系统,是如何让数字藏品流通的?
    小小Javaer没用过AtomicInteger?
    Java入门-----基本语法
    element-ui的el-tree组件实现单选功能及选择子节点,获取所有父级节点或选中所有父级节点
    (2.2w字)前端单元测试之Jest详解篇
    如何从存档服务器上完全删除PDM用户
    华为od德科面试数据算法解析 2022-6-1 IP地址转换成整数
    华为数通方向HCIP-DataCom H12-821题库(单选题:261-280)
    Java 操作RestHighLevelClient查询详解
    Hive及Sqoop的表操作
  • 原文地址:https://blog.csdn.net/weixin_67479400/article/details/126025154
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号