全网最全最新安装nodes方式,楼主亲测好用

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: 全网最全最新安装nodes方式,楼主亲测好用


image.png

1.准备工作

1.确认环境

swapoff -a  //关闭swap
setenforce 0 //临时关闭selinux
复制代码

每台机器的以下内容不能相同

sudo cat /sys/class/dmi/id/product_uuid        //每台机器的uuid不能相同
ifconfig -a   //ip不能相同
复制代码

2.开放端口

协议 方向 端口范围 作用 使用者
TCP 入站 6443 Kubernetes API 服务器 所有组件
TCP 入站 2379-2380 etcd 服务器客户端 API kube-apiserver, etcd
TCP 入站 10250 Kubelet API kubelet 自身、控制平面组件
TCP 入站 10251 kube-scheduler kube-scheduler 自身
TCP 入站 10252 kube-controller-manager kube-controller-manager 自身
TCP 入站 8080 kubelet  kubelet自身
协议 方向 端口范围 作用 使用者
TCP 入站 10250 Kubelet API kubelet 自身、控制平面组件
TCP 入站 30000-32767 NodePort 服务† 所有组件

3.允许 iptables 检查桥接流量

cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sudo sysctl --system
复制代码

2.安装

1.安装kubeadm,kubectl,kubelet

添加镜像
cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo
[kubernetes] 
name=Kubernetes 
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 
enabled=1 
gpgcheck=0 
repo_gpgcheck=0 
EOF
# 将 SELinux 设置为 permissive 模式(相当于将其禁用)
sudo setenforce 0
sudo sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config
sudo yum install -y kubelet kubeadm kubectl --disableexcludes=kubernetes  下载镜像
sudo systemctl enable --now kubelet 
//查看是否安装成功
kubeadm version
kubectl version --client
kubelet --version
复制代码

出现以下显示证明安装成功,且能看到安装版本。

image.png

2.安装插件

yum -y install socat conntrack-tools
复制代码

3.修改docker组为systemd

需要提前安装好docker

sudo mkdir /etc/docker
cat <<EOF | sudo tee /etc/docker/daemon.json
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2"
}
EOF
sudo systemctl enable docker
sudo systemctl daemon-reload
sudo systemctl restart docker
复制代码

以上步骤可以不修改,但是会有警告。

4.k8s拉取需要镜像

可以通过kubeadm config images pull命令下载镜像,但是很大概率连接失效,所以使用阿里镜像命令!

如果使用v1.21.0版本,语句可以跟楼主相同,否则请根据以上命令需要的自行拉取。

docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-controller-manager:v1.21.1
docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-apiserver:v1.21.1
docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-scheduler:v1.21.1
docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-proxy:v1.21.1
docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/pause:3.4.1
docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/etcd:3.4.13-0
docker pull coredns/coredns:1.8.0
复制代码

在k8s安装时会默认在镜像中获取k8s.gcr.io前缀的镜像,所以将上文下载好的镜像更改名称。

docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/kube-apiserver:v1.21.1 k8s.gcr.io/kube-apiserver:v1.21.1
docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/kube-proxy:v1.21.1 k8s.gcr.io/kube-proxy:v1.21.1
docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/kube-controller-manager:v1.21.1 k8s.gcr.io/kube-controller-manager:v1.21.1
docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/kube-scheduler:v1.21.1 k8s.gcr.io/kube-scheduler:v1.21.1
docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/pause:3.4.1 k8s.gcr.io/pause:3.4.1
docker tag coredns/coredns:1.8.0 k8s.gcr.io/coredns/coredns:v1.8.0
docker tag registry.cn-hangzhou.aliyuncs.com/google_containers/etcd:3.4.13-0 k8s.gcr.io/etcd:3.4.13-0
复制代码

以上步骤同master安装,下文不同。

5.加入master

修改主机映射

1. vi /etc/hosts
2. 复制代码

image.png 执行 以下命令是master init时候提供的

kubeadm join 192.168.18.15:6443 --token ry0rwa.oly8kisb7ruceenx   --discovery-token-ca-cert-hash sha256:16928607989901f182d2f835fb12f450de6bd9e7571b84bf7a93408af917d5e3
复制代码

修改kubelet启动组为systemd 如果已经是systemd 不需要修改

vi /var/lib/kubelet/config.yaml
复制代码

image.png

如果在加入过程中卡住,可能为token失效。可以执行kubeadm token create获取新token。

6.指定配置文件

export KUBECONFIG=/etc/kubernetes/kubelet.conf
复制代码

切记 nodes节点不需要安装flannel

7.验证

kubectl get nodes
复制代码

出现下图字样则成功。

image.png

注意!!!在master和node安装中,会出现文件下载失败的情况,然后会报各种错误,非常坑爹。最典型的就是master下/opt/cni/bin文件经常下载失败如果遇到这种错误。所以需要多次下次,或者直接重做系统,多次下载,直到文件下载成功!!


相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
5月前
|
安全 Java 测试技术
如何搭建 WebGoat 靶场保姆级教程(附链接)
如何搭建 WebGoat 靶场保姆级教程(附链接)
|
2月前
|
测试技术 数据安全/隐私保护 网络虚拟化
干货 | 如何用python实现每天定时备份交换机配置文件? 真香~
干货 | 如何用python实现每天定时备份交换机配置文件? 真香~
Ngnix03 Ngnix的官方简介,Ngnix作者是俄罗斯人发明的,about可以获取官方统计下载页面,download是下载页面,documentation是Ngnix下载官方文档,books是官
Ngnix03 Ngnix的官方简介,Ngnix作者是俄罗斯人发明的,about可以获取官方统计下载页面,download是下载页面,documentation是Ngnix下载官方文档,books是官
|
5月前
|
安全 Apache 数据库
如何在Win系统从零开始搭建Z-blog网站,并将本地博客发布到公网可访问
如何在Win系统从零开始搭建Z-blog网站,并将本地博客发布到公网可访问
64 0
|
11月前
|
搜索推荐 Java 数据处理
【亲测可用】Elesticsearch从入门到精通实例
【亲测可用】Elesticsearch从入门到精通实例
600 0
|
12月前
|
程序员
🚀VuePress-theme-hope2 搭建个人网站,万字长文保姆级教程,包含自动部署、评论、搜索等功能2
🚀VuePress-theme-hope2 搭建个人网站,万字长文保姆级教程,包含自动部署、评论、搜索等功能
|
Linux C语言 C++
增设章节---VScode 的详细安装方式(已亲测)
针对网上根据很多安装vscode的文章,大多数都有一些问题,例如打不开launch.h等等。同时,应部分读者的建议和需求,特此,增设本安装vscode方法的章节
252 0
增设章节---VScode 的详细安装方式(已亲测)
|
存储 JavaScript 前端开发
【网站搭建】Docsify+Gittalk的配置过程记录分享。原创!
【网站搭建】Docsify+Gittalk的配置过程记录分享。原创!
225 0
【网站搭建】Docsify+Gittalk的配置过程记录分享。原创!
|
程序员 Python Windows
全网首发:安装Python(或其他软件)出现0x80072f7d错误的解决办法
全网首发:安装Python(或其他软件)出现0x80072f7d错误的解决办法
453 0
|
前端开发
大众点评cat部署后访问就报错。求指教
​ at org.codehaus.plexus.DefaultComponentRegistry.getComponent(DefaultComponentRegistry.java:373)     at org.codehaus.plexus.DefaultComponentRegistry.lookup(DefaultComponentRegistry.java:178)     at org.codehaus.plexus.DefaultPlexusContainer.lookup(DefaultPlexusContainer.java:388)     at org.unidal.
大众点评cat部署后访问就报错。求指教
下一篇
无影云桌面