开发者学堂课程【阿里云 K8S 微服务部署案例:阿里云 K8s 环境创建(下)】学习笔记,与课程紧密联系,让用户快速学习知识。
课程地址:https://developer.aliyun.com/learning/course/668/detail/11575
阿里云 K8s 环境创建(下)
创建阿里云共享版 K8s 集群
上节在阿里云上创建了 vpc 和 rods 数据库,并且在数据库里面添加了种子数据,校验数据是否正常。
现在在阿里云上正式的创建 K8S 数据库,回到阿里云控制台,找到 kubernetes 下面有一个容器服务点进去。
目前里面还是没有这个集群的,点创建集群。选择标准托管集群,master 节点是共享的,这个是最简单,也是最省钱的选择,点击创建。
下面就来做配置,创建相关的配置,给它起一个集群的名字,例如 K8S mastPlus,名字可以随便命名。
选一个地域,可用区,例如华东二上海,因为 vpc ,和 rds 都是在华东上海,所以也选华东上海会显示 k8s 集群,在刚刚创建 k8s 里。虚拟交换机就选中之前创建的,虚拟交换机连接上之前创建的。
下面 k8s 版本选择就选默认运行。k8s 集群需要购买这个节点,新增实力因为还没有使用,所以点击新增啊,然后点击按量付费,实验完了可以删除掉。实例规格选择通用型,四核16g应该足够了或者两核8G,这边稍微大一点选,也可以选其他的,因为对于本的实验来说,work 节点的配置不是很重要,三台 work 够用了,一般选两台或者三台都是可以的。系统盘可以用 ssd 性能会更高一点,普通硬盘也可以了。
下面是操作系统,有默认的,下面是一个登录方式,这边之前有一个密钥啊,所以它自动填上去了,也可以设计新建一个密钥,或者设置用户名密码。
网络插件,这边网络插件就用第一个,这是 k8s 支持的网络组件,下面两个网络空间地址,一个 pod 网络,后面创建微服务它的 IP 地址在空间内,默认172.20.0.0/16,下面是 SERVICE 的地址空间服务部署了以后,附带IP它的地址空间是在172.20.0.020下面,缺省值也可以。如果需要定制网络或者设计师网络的地址空间,可以做一个相应的小修改。
然后要去升级下面配置 snat 是网络地址转换,然后需要通过这个连集群的 master界面,另外 work 节点在 pod 启动的时候,要去外网拉镜像,所以需要。公网访问通过本机连 k8s 集群,需要暴露,所以要选中。
云监控插件可选可不选,暂时用不到,可以把它去掉,日志服务还是推荐使用的,这边暂时不选。
存储插件有默认的,集群删除保护,生产环境的话,自己的平台可以防删除,其他的 rds 白名单啊,这个地方可以添加一个之前创建的 rds 数据库以及数据库可以添加进来,这样的话,可以正确的访问 rds 数据库。其他就不需要修改了,所以在review 一下给出了一个名字华东上海。
检查专有网络,交换机,然后客户端版本容器新增三个 work 节点等等它会最后会要求你同意服务条款免责声明。
没问题之后确定,这时就会去做创建的动作,集群创建需要约十分钟,开始会依次去完成一些创建的任务,等待一段时间后,平均需要十分钟。现在会以此创建负载均衡配置等等稍作等待等到创建完成。
经过一段时间的创建,K8S 集群最终创建成功了,这时可以点击返回集群列表,这时可以看到我的账户下面有一个 k8s 集群,在运行中。k8s 集群就创建好了。
本地配置和校验阿里云 K8s 集群
有了 k8s 集群以后,要来做一些本地配置,让本地的能够连接阿里云上的 k8s 集群,点击集群的名称会进到集群的相关信息,下面有告诉,怎么样通过这个连接,它需要配置集群凭证,在下面有一段配置数据,要把这个配置数据的内容复制到计算机后,这是 K8S 本地配置文件。
进到里面有一个 config 文件,打开一个 VScode,然后可以看到有这个文件来编辑一下,config 文件其实是 K8S 的存在连接配置,要把相关的内容复制进来,第一部分内容配置这个集群从 contact 上面开始复制下来下面这部分从 cluster 开始,把它拷贝过来,然后粘贴,之前做过这个实验的把这部分复制粘贴过来,把之前的数据覆盖掉。第一部分是 cluster 的配置。
注意:
之前做过该实验,所以用覆盖方式。如果是第一次做实验,则添加和阿里云 K8s 对应的 cluster/context,/user。
也可以先备份本地 config,然后再把阿里云 k8s 的c内容一次性复制过来,实验完成后再恢复备份即可。
第二部分是 context,context 就是本地可以配好几个 kubernetes 集群的context,比如本地有别的 k8s 然后再配置阿里云的 K8S 就可以指向不同的 k8s 的集群。
要拷贝从 current context 开始,然后到 current context 下面这部分把它拷贝过来然后黏贴,因为之前也做过这个实验,所以要把这部分之前的覆盖掉,本地的 context 表示当前连的是 kubernetes-admin。
对应的集群是 kubernetes,这是阿里云上的 kubernetes。
下面还要复制,一部分是 user 相关的再回到 K8S,阿里云 k8s 控制台,让下面的有一个 user下面开始到结束,所有的内容把它拷贝过来,同样是复制黏贴,要把这从 name 开始到下面的 user 从那开始到最后结束,所有的都给覆盖掉。
这样就在本地开发配置里头添加阿里云上的 K8s 集群。就可以通过本地的kubernetes,连接阿里云的 kubernetes 集群。
注意三个地方需要添加是 cluster/context/user。最后添加 user 与此相应的证书,是阿里云的可以连接的一个 user。
校验一下本地的 kubernetes 集群是否能够连接阿里云的 K8s 集群,
任然打开 kube kubectl config current-context,然后看连接哪个 K8S 集群,这就是 kubernetes-admin,这是阿里云 K8S,再看 kubectl,然后查看 claster-info,可以看到 master 节点,这是三个节点就是阿里云上创建的 worker 节点的验证。