• k8s--基础--05--环境搭建--准备工作


    k8s–基础–05–环境搭建–准备工作


    前提

    使用root用户
    
    • 1

    1、修改yum源

    1.1、备份原来的yum源

    mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
    
    • 1

    1.2、下载阿里的yum源

    wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
    
    • 1

    1.3、生成新的yum缓存

    yum makecache fast
    
    • 1

    1.4、配置安装k8s需要的yum源

    vim /etc/yum.repos.d/kubernetes.repo
    
    • 1

    内容

    [kubernetes]
    name=Kubernetes
    baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
    enabled=1
    gpgcheck=0
    
    • 1
    • 2
    • 3
    • 4
    • 5

    1.5、清理yum缓存

    yum clean all
    
    • 1

    1.6、生成新的yum缓存

    yum makecache fast
    
    • 1

    1.7、更新yum源

    yum -y update
    
    • 1

    1.8、安装软件包

    yum -y install yum-utils device-mapper-persistent-data  lvm2
    
    • 1

    1.9、添加docker软件源

    yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
    
    • 1

    1.10、清理yum缓存

    yum clean all
    
    • 1

    1.11、生成新的yum缓存

    yum makecache fast
    
    • 1

    2、安装基础软件包

    yum -y install wget net-tools nfs-utils lrzsz gcc gcc-c++ make cmake libxml2-devel openssl-devel curl curl-devel unzip sudo ntp libaio-devel wget vim ncurses-devel autoconf automake zlib-devel  python-devel epel-release openssh-server socat  ipvsadm conntrack ntpdate
    
    • 1

    3、关闭firewalld防火墙

    centos7系统默认使用的是firewalld防火墙,停止firewalld防火墙,并禁用这个服务.

    # 停止防火墙
    systemctl stop firewalld  
    # 禁用防火墙
    systemctl  disable  firewalld
    
    • 1
    • 2
    • 3
    • 4

    4、安装iptables(可以不安装)

    如果你用firewalld不是很习惯,可以安装iptables

    4.1、安装iptables

    yum install iptables-services -y
    
    
    • 1
    • 2

    4.2、禁用iptables

    # 停止
    service iptables stop  
    # 禁用
    systemctl disable iptables
    
    
    • 1
    • 2
    • 3
    • 4
    • 5

    5、时间同步

    5.1、时间同步

    ntpdate cn.pool.ntp.org
    
    • 1

    5.2、编辑计划任务,每小时做一次同步(可以不用做)

    [root@zhoufei ~]# crontab -e
    
    
    • 1
    • 2

    内容

    * */1 * * * /usr/sbin/ntpdate   cn.pool.ntp.org
    
    • 1

    5.3、重启crond服务

    service crond restart
    
    • 1

    6、关闭selinux

    关闭selinux,设置永久关闭,这样重启机器selinux也处于关闭状态

    6.1、修改配置文件

    # 将 selinux 文件中的 SELINUX=enforcing 替换为 SELINUX=disabled
    sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/sysconfig/selinux
    
    # 将 config 文件中的 SELINUX=enforcing 替换为 SELINUX=disabled
    sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
     
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    6.2、 强制重启

    reboot -f
    
    • 1

    7、关闭交换分区

    # 临时禁用
    swapoff  -a
    
    
    # 永久禁用,/etc/fstab中注释掉swap那一行。 
    sed -i 's/.*swap.*/#&/' /etc/fstab
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    在这里插入图片描述

    8、修改内核参数

    打开文件

    vim /etc/sysctl.d/k8s.conf
    
    • 1

    内容

    # 开启 iptables 对bridge的数据进行处理 
    net.bridge.bridge-nf-call-ip6tables = 1
    net.bridge.bridge-nf-call-iptables = 1
    
    • 1
    • 2
    • 3

    让配置文件生效

    sysctl --system
    
    
    • 1
    • 2

    9、修改主机名

    hostnamectl set-hostname k8s01
    
    
    • 1
    • 2

    10、配置hosts文件

    vim  /etc/hosts 
    
    • 1

    新增

    # 本机IP
    192.168.187.154   k8s01
    
    • 1
    • 2

    11、安装docker

    11.1、查看支持的docker版本

    sudo yum list docker-ce --showduplicates |sort -r
    
    
    • 1
    • 2

    在这里插入图片描述

    11.2、安装

    # 安装
    yum -y install docker-ce-19.03.7-3.el7
    # 开启docker服务
    systemctl enable docker  
    systemctl start docker
    
    • 1
    • 2
    • 3
    • 4
    • 5

    11.3、查看docker状态

    如果状态是active(running),说明docker是正常运行状态

    systemctl status docker
    
    
    • 1
    • 2

    在这里插入图片描述

    11.4、修改docker配置文件

    cat > /etc/docker/daemon.json <
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19

    在这里插入图片描述

    配置说明

    # 镜像仓库
    registry-mirrors:
    
    #存储方式
    storage-driver": "overlay2"
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    11.5、重启docker使配置生效

    systemctl daemon-reload 
    systemctl restart docker
    
    
    • 1
    • 2
    • 3

    12、设置网桥包经IPTables,core文件生成路径,配置永久生效

    echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables
    echo 1 >/proc/sys/net/bridge/bridge-nf-call-ip6tables
    
    echo """
    vm.swappiness = 0
    net.bridge.bridge-nf-call-iptables = 1
    net.ipv4.ip_forward = 1
    net.bridge.bridge-nf-call-ip6tables = 1
    """ > /etc/sysctl.conf
    
    # 让配置文件失效
    sysctl -p
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12

    在这里插入图片描述

    13、开启ipvs

    不开启ipvs将会使用iptables,但是效率低,所以官网推荐需要开通ipvs内核

    13.1、设置脚本

    cat > /etc/sysconfig/modules/ipvs.modules < /dev/null 2>&1
     if [ $? -eq 0 ]; then
     /sbin/modprobe \${kernel_module}
     fi
    done
    EOF
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10

    13.2、设置权限

    chmod 755 /etc/sysconfig/modules/ipvs.modules 
    
    • 1

    13.3、执行脚本并查看

    bash /etc/sysconfig/modules/ipvs.modules && lsmod | grep ip_vs
    
    
    • 1
    • 2

    在这里插入图片描述

  • 相关阅读:
    No7.【spring-cloud-alibaba】用户登录密码加密、密码登录模式添加验证码校验
    基于LEAP模型的能源环境发展、碳排放建模预测及不确定性分析
    配置DHCP服务器
    高等教育心理学:学习的基本理论(重要)
    springboot配置加密的正确姿势
    第六章:存储系统
    BHQ淬灭试剂BHQ-2 acid|cas:1214891-99-2|BHQ-2 酸|BHQ-2 羧基的信息你知道多少
    ElasticSearch ( 一 ) 安装启动
    2022数字化转型发展高峰论坛 | 华云数据:以云技术力量 寻数字化转型新突破
    Python学习笔记--通过慢慢演变一个需求,一步一步来了解 Python 装饰器
  • 原文地址:https://blog.csdn.net/zhou920786312/article/details/126222575