«

Kubernetes(k8s)-通过kubeadm方式搭建集群(单master)

作者:myluzh 分类: Kubernetes 长度:4356 阅读:503


0x01 前期准备

注意:k8s在1.24版本不支持docker容器,这边安装的是1.22版本。
注意:安装前需要关闭系统swap交换分区。

1.腾讯云上购买了3台CVM实例,其中一台为k8s-master 两台k8s-node节点。
k8s-master 内网IP:10.206.0.7
k8s-node1 内网IP:10.206.0.15
k8s-node2 内网IP:10.206.0.11

2.主节点需要组件:
docker(也可以是其他容器运行时)
kubectl 集群命令行交互工具
kubeadm 集群初始化工具

3.工作节点需要组件:
docker(也可以是其他容器运行时)
kubelet 管理 Pod 和容器,确保他们健康稳定运行。
kube-proxy 网络代理,负责网络相关的工作

0x02 开始安装

设置对应主机名(*所有节点)

hostnamectl set-hostname master
hostnamectl set-hostname node1
hostnamectl set-hostname node2

修改 hosts文件(*所有节点)

vim /etc/hosts
10.206.0.7 master
10.206.0.15 node1
10.206.0.11 node2

关闭 SELinux(*所有节点)

setenforce 0
sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux

确保防火墙关闭状态(*所有节点)

systemctl status firewalld
systemctl stop firewalld
systemctl disable firewalld

添加 k8s 安装源(*所有节点)

cat <<EOF > kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
mv kubernetes.repo /etc/yum.repos.d/

添加 Docker 安装源(*所有节点)

yum -y install yum-utils
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

安装所需组件(*所有节点),1.24 以上的版本会报错,跟教程有差异。

yum install -y kubelet-1.22.4 kubectl-1.22.4 kubeadm-1.22.4 docker-ce

启动 kubelet、docker,并设置开机启动(所有节点)

systemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker

修改 docker 配置(*所有节点),kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了。

cat <<EOF > daemon.json
{
 "exec-opts": ["native.cgroupdriver=systemd"],
 "registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/

重启生效(*所有节点)

systemctl daemon-reload
systemctl restart docker

0x03 用 kubeadm 初始化集群(*仅在主节点跑)

初始化集群控制台 Control plane

失败了可以用 kubeadm reset 重置

kubeadm init --image-repository=registry.aliyuncs.com/google_containers

记得把 kubeadm join xxx 保存起来

Token忘记了或者24小时后过期了需要重新获取:kubeadm token create --print-join-command

复制授权文件,以便 kubectl 可以有权限访问集群

如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

在其他机器上创建 ~/.kube/config 文件也能通过 kubectl 访问到集群

0x04 把工作节点加入集群(只在工作节点跑)

kubeadm join 10.206.0.7:6443 --token xxx --discovery-token-ca-cert-hash xxx

0x05 在master上查看node是否加入

[root@master ~]# kubectl get node
NAME     STATUS     ROLES                  AGE     VERSION
master   NotReady   control-plane,master   15m     v1.22.4
node1    NotReady   <none>                 2m52s   v1.22.4
node2    NotReady   <none>                 104s    v1.22.4

0x06 安装CNI网络插件,否则 node 是 NotReady 状态(主节点跑)

很有可能国内网络访问不到这个资源,你可以网上找找国内的源安装 flannel

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

如果上面的插件安装失败,可以选用 Weave,下面的命令二选一就可以了。

kubectl apply -f https://github.com/weaveworks/weave/releases/download/v2.8.1/weave-daemonset-k8s.yaml
kubectl apply -f http://static.corecore.cn/weave.v2.8.1.yaml

更多其他网络插件查看下面介绍,自行网上找 yaml 安装

https://blog.csdn.net/ChaITSimpleLove/article/details/117809007

k8s kubeadm kubernetes


正文到此结束
版权声明:若无特殊注明,本文皆为 Myluzh Blog 原创,转载请保留文章出处。
文章内容:https://itho.cn/k8s/295.html
文章标题:《Kubernetes(k8s)-通过kubeadm方式搭建集群(单master)