centos7操作系统 ---ansible剧本离线快速部署etcd集群

简介: centos7操作系统 ---ansible剧本离线快速部署etcd集群

前言


etcd是一个使用比较广泛的集群用的键值类数据库,大数据集群,kubernetes集群,openstack集群等等集群都是做为官方标配。基于此,能有一个快速的离线安装etcd集群是一个比较好的方法(etcd的一般安装方式是二进制,难倒是不难,关键部署起来麻烦的很)。

一,etcd集群部署前的准备工作


首先,既然是集群,那么,集群环境自然得有一个说法,(1)时间服务器(2)各个服务器之间的免密登录(3)swap分区的关闭(4)firewalld防火墙的关闭(5)selinux安全系统的关闭(6)统一的主机名(7)集群的大体规划

以上这些,主要是集群的规划,别的都没什么可说的,基本操作,多说也无意了。

需要明白自己要干什么?etcd集群部署好后,还需要部署什么?是部署kubernetes?那么,你的主机硬件配置是否足够呢?服务器需要用多少台呢?etcd集群通常是使用奇数个服务器,以便做到etcd的高可用状态(说人话,也就是服务器个数>=三台,为什么是奇数台服务器?因为一主两从嘛,可以简单的记忆为一石二鸟,哈哈,这里扯个淡。其实,主要是第一考虑经济性,偶数个服务器和奇数个服务器效果是一样的,何必多一个?第二是选举制度---过半机制:存活的节点数>总节点数/2决定偶数台服务器可能会选举不出来,而奇数台服务器必定可以选举出来。---适用情况:针对被分成2个小集群,>2个小集群不受此影响)。

二,离线安装包以及相关情况介绍


(1)etcd-v3.3.13-linux-amd64.tar.gz

etcd的二进制安装包,此包不需要解压,ansible会自动解压部署。

(2)ansible_offline.tar.gz

ansible-2.9.18的离线安装包,需要进入解压后的目录,执行 命令:

rpm -ivh *

(3)cfssl.tar.gz

cfssl的安装包,此包不需要解压,ansible会自动解压部署。

(4)ansible-deployment-etcd.tar.gz

ansible剧本文件,此包需要进入解压后目录,执行ansible-playbook 的部署。

下载链接:

链接:https://pan.baidu.com/s/1hSvc_nWFgCAF8IzbsrHu0A?pwd=k8ss
提取码:k8ss

三,正式部署


前面的先决条件都达成后,就可以进入ansible-deployment-etcd.tar.gz这个文件解压后的目录了,在运行前,有几个文件需要修改:

(1)group_vars目录下的all.yml文件

所有的离线包存放路径,software_dir

需要部署etcd集群的IP地址,剩下的不需要修改

[root@master ansible-deployment-etcd]# cat group_vars/all.yml 
# 安装目录 
software_dir: '/root/'
etcd_work_dir: '/opt/etcd'
tmp_dir: '/tmp/etcd'
# 自签证书可信任IP列表,为方便扩展,可添加多个预留IP
cert_hosts:
  # 包含所有etcd节点IP
  etcd:
    - 192.168.217.16
    - 192.168.217.17
    - 192.168.217.18

(2)

hosts文件,这个文件定义的etcd集群各个节点的名称

[root@master ansible-deployment-etcd]# cat hosts
[master]
192.168.217.16 node_name=k8s-master
[node]
192.168.217.17  node_name=k8s-node1
192.168.217.18  node_name=k8s-node2
[etcd]
192.168.217.16  etcd_name=etcd-1
192.168.217.17  etcd_name=etcd-2
192.168.217.18  etcd_name=etcd-3

总共也就需要更改这两个文件了,剩下的都可以不用改动了。

(3)

测试运行命令(预执行,不过预执行好像会失败,无所谓了):

ansible-playbook -C -i hosts deployment-etcd-cluster.yaml

如果上面的测试没有问题,就可以正式开始部署了,部署命令为:

ansible-playbook -i hosts deployment-etcd-cluster.yaml

剧本执行完后,输出会有一个这个,表示集群安装正常:

TASK [etcd : debug] *******************************************************************************************************************************************************************
ok: [192.168.217.16] => {
    "status.stdout_lines": [
        "member 1a58a86408898c44 is healthy: got healthy result from https://192.168.217.16:2379", 
        "member 67146ac2958941d0 is healthy: got healthy result from https://192.168.217.17:2379", 
        "member e078026890aff6e3 is healthy: got healthy result from https://192.168.217.18:2379", 
        "cluster is healthy"
    ]
}
ok: [192.168.217.17] => {
    "status.stdout_lines": [
        "member 1a58a86408898c44 is healthy: got healthy result from https://192.168.217.16:2379", 
        "member 67146ac2958941d0 is healthy: got healthy result from https://192.168.217.17:2379", 
        "member e078026890aff6e3 is healthy: got healthy result from https://192.168.217.18:2379", 
        "cluster is healthy"
    ]
}
ok: [192.168.217.18] => {
    "status.stdout_lines": [
        "member 1a58a86408898c44 is healthy: got healthy result from https://192.168.217.16:2379", 
        "member 67146ac2958941d0 is healthy: got healthy result from https://192.168.217.17:2379", 
        "member e078026890aff6e3 is healthy: got healthy result from https://192.168.217.18:2379", 
        "cluster is healthy"
    ]
}

最终结果这样表示正常:

PLAY RECAP ****************************************************************************************************************************************************************************
192.168.217.16             : ok=11   changed=10   unreachable=0    failed=0    skipped=0    rescued=0    ignored=0   
192.168.217.17             : ok=11   changed=10   unreachable=0    failed=0    skipped=0    rescued=0    ignored=0   
192.168.217.18             : ok=11   changed=10   unreachable=0    failed=0    skipped=0    rescued=0    ignored=0   
localhost                  : ok=6    changed=6    unreachable=0    failed=0    skipped=0    rescued=0    ignored=0  

localhost表示的是etcd证书创建过程。

就这么简单,etcd集群就部署完了。

附:etcd集群健康状态检查命令:

export ETCDCTL_API=3
/opt/etcd/bin/etcdctl --cacert=/opt/etcd/ssl/ca.pem --cert=/opt/etcd/ssl/server.pem --key=/opt/etcd/ssl/server-key.pem --endpoints="https://192.168.217.16:2379,https://192.168.217.17:2379,https://192.168.217.18:2379" endpoint health --write-out=table


相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
5月前
|
监控 前端开发 Linux
centos7系统安装部署zabbix5.0
【9月更文挑战第23天】在CentOS 7系统上部署Zabbix 5.0的步骤包括:安装MariaDB数据库及必要软件包,配置Zabbix仓库,设置数据库并导入Zabbix数据库架构,配置Zabbix服务器与前端参数,启动相关服务,并通过浏览器访问Web界面完成安装向导。
430 0
|
1月前
|
弹性计算 运维 安全
阿里云操作系统迁移最佳实践|飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是阿里云操作系统迁移最佳实践,Alibaba Cloud Linux /Anolis OS 兼容 CentOS 生态,因此能够很丝滑的进行迁移替换。无论是对企业的运维人员,还是对企业操作系统的使用者来说,相对简化了它的维护成本。通过 SMC 操作系统迁移实践带用户深入了解,不仅阐述了原地迁移方案的独特优势,还针对不同的迁移场景,逐步剖析了整个迁移流程,力求使复杂的操作变得直观易懂,实现了真正的“白屏化”体验。 1. CentOS 迁移背景 2. 操作系统迁移实践 3. 迁移故障处理
|
1月前
|
安全 大数据 Linux
云上体验最佳的服务器操作系统 - Alibaba Cloud Linux | 飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是云上体验最佳的服务器操作系统 - Alibaba Cloud Linux ,从 Alibaba Cloud Linux 的产生背景、产品优势以及云上用户使用它享受的技术红利等方面详细进行了介绍。同时,通过国内某社交平台、某快递企业、某手机客户大数据业务 3 大案例,成功助力客户实现弹性扩容能力提升、性能提升、降本增效。 1. 背景介绍 2. 产品介绍 3. 案例分享
|
2月前
|
Unix Linux Docker
CentOS停更沉寂,RHEL巨变限制源代:Docker容器化技术的兴起助力操作系统新格局
操作系统是计算机系统的核心软件,管理和控制硬件与软件资源,为用户和应用程序提供高效、安全的运行环境。Linux作为开源、跨平台的操作系统,具有高度可定制性、稳定性和安全性,广泛应用于服务器、云计算、物联网等领域。其发展得益于庞大的社区支持,多种发行版如Ubuntu、Debian、Fedora等满足不同需求。
75 4
|
3月前
|
监控 程序员 网络安全
阿里云帮你一键部署财务操作系统Maybe
Maybe财务操作系统,旨在简化个人财务管理。通过账户管理、实时交易监控、投资组合管理和财务健康分析等核心功能,帮助用户高效掌握财务状况。阿里云提供一键部署服务,轻松快速启动使用。
阿里云帮你一键部署财务操作系统Maybe
|
3月前
|
机器学习/深度学习 人工智能 Anolis
手把手教学攻略:在Anolis OS上部署OpenVINO深度学习模型
Anolis OS 作为国内首个正式提供 OpenVINO 开发包和镜像的服务器端操作系统,推动国内 AI 推理生态和能力的升级。
|
3月前
|
Oracle 关系型数据库 MySQL
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
|
4月前
|
存储 Linux 开发者
虚拟机centos7.9一键部署docker
本文介绍了如何在 CentOS 7.9 虚拟机上安装 Docker 社区版 (Docker-ce-20.10.20)。通过使用阿里云镜像源,利用 `wget` 下载并配置 Docker-ce 的 YUM 仓库文件,然后通过 `yum` 命令完成安装。安装后,通过 `systemctl` 设置 Docker 开机自启并启动 Docker 服务。最后,使用 `docker version` 验证安装成功,并展示了客户端与服务器的版本信息。文中还提供了列出所有可用 Docker-ce 版本的命令。
346 0
虚拟机centos7.9一键部署docker
|
5月前
|
存储 Kubernetes 负载均衡
CentOS 7.9二进制部署K8S 1.28.3+集群实战
本文详细介绍了在CentOS 7.9上通过二进制方式部署Kubernetes 1.28.3+集群的全过程,包括环境准备、组件安装、证书生成、高可用配置以及网络插件部署等关键步骤。
891 4
CentOS 7.9二进制部署K8S 1.28.3+集群实战
|
5月前
|
运维 Linux
CentOS操作系统常见的故障处理
本文分享了CentOS操作系统网卡启动失败的故障处理方法,包括使用命令查看日志和禁用NetworkManager服务。
267 4
CentOS操作系统常见的故障处理