使用Kubeadm进行Kubernetes集群部署

简介: 本文记录了使用Kubeadm进行Kubernetes集群部署的过程。

使用Kubeadm进行Kubernetes集群部署

1. 系统配置

虚拟机版本:VMware Workstation Pro 17

虚拟机镜像版本:CentOS Linux release 7.9.2009 (Core)

Docker版本:ce-20.10.11

Kubernetes版本:1.18.0

2. 部署方式
  • Kubeadm

使用Kubeadm可以通过Master节点的init和工作节点的join快速构建集群,但是由于包装程度较高,所以不方便进行更底层的配置,细节屏蔽了很多,出现问题排查起来比较困难。

  • 二进制包

在官网下载相关部件的二进制包,然后手动进行每个部件的配置和部署。虽然比较复杂,但是这种方法可控性上较好。可以在尝试了Kubeadm的部署后再尝试二进制包的部署。

3. 部署过程

3.1 Linux 配置

集群包括一台主机和两台节点机,需要三台机器的SSH互通并且可以连接到外网。

tip:使用Xshell软件的“发送键入到所有会话”能够方便地同时在三台机器上进行配置。

# 关闭防火墙
systemctl stop firewalld # 临时关闭
systemctl disable firewalld # 永久关闭

# 关闭selinux
setenforce 0 # 临时关闭
sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久关闭

# 关闭swap分区
swapoff -a # 临时关闭
sed -ri 's/.*swap.*/#&/' /etc/fstab    # 永久关闭

# 给机器设置主机名,三台机器需要各自设置
hostnamectl set-hostname <your-host-name>

# 添加hosts文件
cat >> /etc/hosts << EOF
ip1 k8s-master
ip2 k8s-node1
ip3 k8s-node2

# 将桥接的IPv4流量传递到iptables链进行处理
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF

sysctl --system # 使配置生效

# 时间同步
yum install -y ntpdate # 软件安装
ntpdate time.windows.com # 时间同步

3.2 Kubernetes 安装过程

K8s默认使用Docker作为容器组件,所以需要安装Docker:

# 获取Docker镜像仓库yum源
yum install -y wget
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo

# 避免版本不兼容问题,这里安装Kubernetes官方验证的最新版本v20.10
# 版本兼容很重要,如果docker和kubernetes部件都默认安装最新稳定版,会出现版本不兼容导致Master节点无法初始化的问题,单独降低docker或Kubernetes的版本也不足够,最好查询某两个版本的兼容性。
yum install -y docker-ce-20.10.11
# 启动Docker
systemctl start docker
# 设置开机自启动
systemctl enable docker

安装好Docker之后,配置Docker的镜像下载加速,这里使用了阿里云的镜像加速:

mkdir -p /etc/docker
# <code> 可以登录自己的阿里云镜像服务查看(免费)
tee /etc/docker/daemon.json <<- 'EOF'
{
  "registry-mirrors": ["https://<code>.mirror.aliyuncs.com"],
  "exec-opts": ["native.cgroupdriver=systemd"] # k8s推荐使用的Linux管理部件,默认是cgroupfs
}
EOF
# 重新加载
systemctl daemon-reload
systemctl restart docker

安装kubeadm、kubelet和kubectl组件:

# 添加kubernetes的yum源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF

# 安装kubeadm、kubelet、kubectl
# 这里选择1.18.0版本,避免新版本不兼容问题
yum install -y kubelet-1.18.0 kubeadm-1.18.0 kubectl-1.18.0
# 自启动kubelet服务
systemctl enable kubelet

【Master节点执行】初始化

kubeadm init \
--apiserver-advertise-address=<ip> \ # 主机ip
--image-repository registry.aliyuncs.com/google_containers \ # 阿里云镜像仓库地址
--kubernetes-version v1.18.0 \ # k8s版本
--service-cidr=10.96.0.0/12 \ # 不可被分配给容器或pod的虚拟ip范围(默认)
--pod-network-cidr=10.244.0.0/16 # 可以被分配给pod的虚拟ip范围(默认)
--ignore-preflight-errors=all # 忽略预检错误

初始化命令完成之后会出现类似的下面的语句,需要保存,后面会用到:

kubeadm join <ip>:<port> --token xi80xq.xxxx \
    --discovery-token-ca-cert-hash sha256:xxxxxxxxxxxxad8534909xxxxxxxxf39xxxxxxxx63fbee95bdcxxxxxxxxxxxx

使用 kubectl 工具查看节点:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
# 此时主机的状态是"NotReady"
kubectl get nodes

【Node 节点执行】加入集群

# 将刚刚保存的"kubeadm join xxx"输入即可

在master查看节点可以看到新加入了node:

kubectl get nodes
NAME             STATUS     ROLES    AGE     VERSION
k8s-master-new   NotReady   master   7m21s   v1.18.0
k8s-node1        NotReady   <none>   21s     v1.18.0
k8s-node2        NotReady   <none>   22s     v1.18.0

部署 CNI 网络插件

wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
kubectl apply -f kube-flannel.yml # 部署完之后由于需要初始化,所以节点短时间内会处于NotReady的状态,准备完成之后节点会转换为Ready状态

可以尝试拉取 nginx 镜像到 pod 中运行:

kubectl create deployment nginx --image=nginx
kubectl expose deployment nginx --port=80 --type=NodePort # NodePort表示对外暴露接口

# 查看相关信息
kubectl get pod
kubectl get svc # 可以看到对外暴露的接口
kubectl get deployment

最后可以在浏览器中输入 master.ip:port 查看Nginx界面。

相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务&nbsp;ACK 容器服务&nbsp;Kubernetes&nbsp;版(简称&nbsp;ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情:&nbsp;https://www.aliyun.com/product/kubernetes
目录
相关文章
|
3天前
|
Kubernetes Linux Docker
Kubernetes详解(四)——基于kubeadm的Kubernetes部署
Kubernetes详解(四)——基于kubeadm的Kubernetes部署
20 2
|
3天前
|
Kubernetes 网络协议 Python
一文教会你,如何通过kubeadm,在生产环境部署K8S高可用集群(二)
一文教会你,如何通过kubeadm,在生产环境部署K8S高可用集群(二)
|
3天前
|
Kubernetes 应用服务中间件 开发工具
一文教会你,如何通过kubeadm,在生产环境部署K8S高可用集群(一)
一文教会你,如何通过kubeadm,在生产环境部署K8S高可用集群(一)
|
3天前
|
存储 Kubernetes Docker
使用 kubeadm 快速部署一个 Kubernetes 集群
使用 kubeadm 快速部署一个 Kubernetes 集群
|
3天前
|
运维 Kubernetes Linux
10分钟搭建Kubernetes容器集群平台(kubeadm)
10分钟搭建Kubernetes容器集群平台(kubeadm)
|
3天前
|
Kubernetes Linux 网络安全
kubeadm安装k8s
该文档提供了一套在CentOS 7.6上安装Docker和Kubernetes(kubeadm)的详细步骤,包括安装系统必备软件、关闭防火墙和SELinux、禁用swap、开启IP转发、设置内核参数、配置Docker源和加速器、安装指定版本Docker、启动Docker、设置kubelet开机启动、安装kubelet、kubeadm、kubectl、下载和配置Kubernetes镜像、初始化kubeadm、创建kubeconfig文件、获取节点加入集群命令、下载Calico YAML文件以及安装Calico。这些步骤不仅适用于v1.19.14,也适用于更高版本。
98 1
|
3天前
|
Kubernetes 搜索推荐 Docker
使用 kubeadm 部署 Kubernetes 集群(二)k8s环境安装
使用 kubeadm 部署 Kubernetes 集群(二)k8s环境安装
80 17
|
3天前
|
Kubernetes 应用服务中间件 Docker
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
|
2天前
|
资源调度 Kubernetes 监控
Kubernetes 集群性能优化实践
【5月更文挑战第17天】在容器化和微服务架构日益普及的当下,Kubernetes 已成为众多企业的首选容器编排工具。然而,随着集群规模的增长和业务复杂度的提升,性能优化成为确保系统稳定性与高效运行的关键。本文将深入探讨 Kubernetes 集群性能优化的策略与实践,覆盖从节点资源配置到网络通信优化,再到高效的资源调度机制,旨在为运维人员提供系统的优化路径和具体的操作建议。
|
2天前
|
存储 Java Serverless
ACK One Argo 工作流集群:玩转容器对象存储
ACK One Argo 工作流集群:玩转容器对象存储
ACK One Argo 工作流集群:玩转容器对象存储

推荐镜像

更多