• kubeadm v1.20 部署K8S 集群架构


    目录

    一. 部署k8s

    环境准备

    1. 三台机器环境配置

    1.1 做映射 

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1.3 docker安装

    1.4 设置阿里云镜像源

    1.5 安装docker-ce 社区版

    1.6 环境配置

    1.7 所有节点配置k8s源

    1.8 安装 kubelet、kubeadm、kubectl 组件

    2. master节点制作

    2.1 创建K8S组件的家目录 提权(必做)

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    2.3 重新生成token

    2.4 使用镜像包导入的方式完成flannel的部署

    2.5 node节点打上“node”的标签

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    2.7 把flannel配置文件拉进去,然后执行他


    一. 部署k8s

    环境准备

    • master:192.168.119.70
    • node1:192.168.119.20
    • node2:192.168.119.30

    1. 三台机器环境配置

    1. swapoff -a #临时
    2. sed -ri 's/.*swap.*/#&/' /etc/fstab #永久
    3. free -g #验证,swap 必须为 0;

    1.1 做映射 

    1. 三台都要配置
    2. # vim /etc/hosts
    3. 192.168.119.70 master
    4. 192.168.119.20 node1
    5. 192.168.119.30 node2

    1.2 将桥接的 IPv4 流量传递到 iptables 的链

    1. cat > /etc/sysctl.d/k8s.conf << EOF
    2. net.bridge.bridge-nf-call-ip6tables = 1
    3. net.bridge.bridge-nf-call-iptables = 1
    4. EOF
    5. sysctl --system

    1.3 docker安装

    1. 安装依赖包
    2. # yum install -y yum-utils device-mapper-persistent-data lvm2

    1.4 设置阿里云镜像源

    1. # cd /etc/yum.repos.d/
    2. # yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

    1.5 安装docker-ce 社区版

    # yum install -y docker-ce

    1.6 环境配置

    1. # systemctl stop firewalld
    2. # systemctl disable firewalld
    3. # setenforce 0

    1. # vim /etc/selinux/config
    2. SELINUX=disabled

    1. # systemctl start docker
    2. # systemctl enable docker

    1.7 所有节点配置k8s源

    1. cat > /etc/yum.repos.d/kubernetes.repo << EOF
    2. [kubernetes]
    3. name=Kubernetes
    4. baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
    5. enabled=1
    6. gpgcheck=0
    7. repo_gpgcheck=0
    8. gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
    9. https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
    10. EOF

    1.8 安装 kubelet、kubeadm、kubectl 组件

    1. # yum list|grep kube
    2. # yum install -y kubelet-1.21.3 kubeadm-1.21.3 kubectl-1.21.3
    3. # systemctl enable kubelet
    4. # systemctl start kubelet

    2. master节点制作

    1. kubeadm init \
    2. --apiserver-advertise-address=192.168.119.70 \
    3. --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers \
    4. --kubernetes-version v1.21.3 \
    5. --service-cidr=10.125.0.0/16 \
    6. --pod-network-cidr=10.150.0.0/16

     #如有问题:【用这个】

    kubeadm init --apiserver-advertise-address=192.168.10.27 --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers --kubernetes-version v1.21.3 --service-cidr=10.125.0.0/16 --pod-network-cidr=10.150.0.0/16
     

    2.1 创建K8S组件的家目录 提权(必做)

    1. mkdir -p $HOME/.kube
    2. sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    3. sudo chown $(id -u):$(id -g) $HOME/.kube/config

     ##镜像批量导出,方便以后使用docker save docker images | grep -v TAG | awk '{print $1":"$2}' -o name.tar.gz

    2.2 复制、记录申请加入集群命令【在两个节点服务器上写】

    1. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    2. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.3 重新生成token

    1. #若token 过期或丢失,需要先申请新的token 令牌【令牌过期时间是:24小时,等过了24小时之后,令牌失效,使用下面这个命令进行刷新重新生成令牌!】
    2. kubeadm token create
    3. #列出token
    4. kubeadm token list | awk -F" " '{print $1}' |tail -n 1
    5. #然后获取CA公钥的的hash值
    6. openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^ .* //'
    7. #替换join中token及sha256:
    8. kubeadm join 192.168.119.70:6443 --token 5zkmiw.yak5z9wpxidoyekb \
    9. --discovery-token-ca-cert-hash sha256:d55b24e914c72786470be0fff56d929b010dd4fd050cab13bd318ebbbaa83ea6

    2.4 使用镜像包导入的方式完成flannel的部署

    1. s三台都要做
    2. # kubectl apply -f \
    3. > https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

    2.5 node节点打上“node”的标签

    1. # kubectl label node node1 node-role.kubernetes.io/node=node
    2. # kubectl label node node2 node-role.kubernetes.io/node=node
    3. # kubectl get nodes

    2.6 如果 kubectl get cs 发现集群不健康,更改以下两个文件

    1. # vim /etc/kubernetes/manifests/kube-scheduler.yaml
    2. # vim /etc/kubernetes/manifests/kube-controller-manager.yaml
    3. '修改如下内容'
    4. 把--bind-address=127.0.0.1变成--bind-address=192.168.119.70 #修改成k8s的控制节点master01的ip
    5. 把httpGet:字段下的hosts由127.0.0.1变成192.168.119.70(有两处)
    6. #- --port=0 # 搜索port=0,把这一行注释掉
    7. # systemctl restart kubelet

    2.7 把flannel配置文件拉进去,然后执行他

  • 相关阅读:
    Go语言中的defer关键字
    深入浅出Spring源码(一)构建Spring源码阅读环境
    nodejs面经
    linux c socket编程里SO_REUSEADDR的作用
    【LeetCode刷题】1两数之和
    组播基本概念讲解
    2022-08-04 C++并发编程(七)
    【CGRect Objective-C语言】
    unordered_set && unordered_map 的封装
    【kafka】-分区-消费端负载均衡
  • 原文地址:https://blog.csdn.net/weixin_67479400/article/details/126025154