准备
两台机器,可以是本地的虚拟机,也可以是云服务器。
我是用multipass启动了了两个Ubuntu 20.04实例, 一个2cpu 2G(master), 一个2cpu 4G(node)
Multipass 有自带minikube的镜像,如果只是想学习k8s,并不想学习如何搭建k8s集群,那你可以直接使用它。这篇文章也不用再看了~
配置hosts
在两台机器上都配上hosts
vim /etc/hosts 192.168.64.6 master 192.168.64.7 node
安装Docker
curl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh
配置
sudo mkdir /etc/docker cat <<EOF | sudo tee /etc/docker/daemon.json { "registry-mirrors": ["https://3laho3y3.mirror.aliyuncs.com"], "exec-opts": ["native.cgroupdriver=systemd"], "log-driver": "json-file", "log-opts": { "max-size": "100m" }, "storage-driver": "overlay2" } EOF
重启
sudo systemctl enable docker sudo systemctl daemon-reload sudo systemctl restart docker
安装kubeadm kubelet kubectl
更新 apt
包索引并安装使用 Kubernetes apt
仓库所需要的包:
apt-get update && apt-get install -y apt-transport-https
下载阿里云公开签名:
curl -s https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | sudo apt-key add -
添加 Kubernetes apt
仓库:
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main EOF
更新 apt
包索引,安装 kubelet、kubeadm 和 kubectl,并锁定其版本:
sudo apt-get update sudo apt-get install -y kubelet kubeadm kubectl sudo apt-mark hold kubelet kubeadm kubectl
如果想指定版本:sudo apt-get install -y kubelet=1.23.6-00 kubeadm=1.23.6-00 kubectl=1.23.6-00
拉取镜像到本地
由于国内无法访问google, 所以先拉取阿里云的镜像,再使用docker tag
打成google的镜像
这里编写脚本完成这件事
vim pull-image.sh for i in `kubeadm config images list`; do imageName=${i#k8s.gcr.io/} docker pull registry.aliyuncs.com/google_containers/$imageName docker tag registry.aliyuncs.com/google_containers/$imageName k8s.gcr.io/$imageName docker rmi registry.aliyuncs.com/google_containers/$imageName done; chmod +x pull-image.sh sh pull-image.sh
kubeadm config images list
命令为查看kubeadm初始化所需镜像列表
由于我安装的时候1.23.6还比较新,coredns:1.8.6镜像阿里云上也没有,所以手动从docker hub上拉取
docker pull coredns/coredns:1.8.6 docker tag coredns/coredns:1.8.6 k8s.gcr.io/coredns/coredns:v1.8.6
初始化主节点
kubeadm init --kubernetes-version=v1.23.6 --pod-network-cidr=10.10.0.0/16 --service-cidr=10.20.0.0/16 --apiserver-advertise-address=192.168.64.6
--pod-network-cidr: pod网络
--service-cidr: service网络
--apiserver-advertise-address:你的本机地址
成功之后你会看到这样的输出
Your Kubernetes control-plane has initialized successfully! To start using your cluster, you need to run the following as a regular user: mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config You should now deploy a Pod network to the cluster. Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at: /docs/concepts/cluster-administration/addons/ You can now join any number of machines by running the following on each node as root: kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
要使非 root 用户可以运行 kubectl,请运行以下命令, 它们也是 kubeadm init
输出的一部分:
mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config
或者,如果你是 root
用户,则可以运行:
export KUBECONFIG=/etc/kubernetes/admin.conf
注意:一定要记下最后一行的kubeadm join
用于后续加入节点
如果你使用
kubeclt get pods -A
发现coredns一直没有Ready,不用担心,这是因为coredns需要有网络插件。
安装网络插件
k8s有许多网络插件,参见集群网络系统
我使用flannel
kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml
如果网络环境不好可以先下载下来,再使用
kubectl apply -f kube-flannel.yml
即可
查看情况
kubectl get nodes kubectl get pods -A
加入节点
在另外一台机器上使用刚才保存的kubeadm join
指令
kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
在主节点查看
kubectl get nodes
刚开始状态是NotReady, 等1分钟左右就会显示为Ready