前戏
我有三台服务器,一台为 master,其他两台为 Node 节点。
搭建
给三台主机分别设置 hostname,后面会根据 hostname 来生成名称
# 每个节点分别设置对应主机名 hostnamectl set-hostname master hostnamectl set-hostname node1 hostnamectl set-hostname node2
所有节点都修改 hosts
# 所有节点都修改 hosts vim /etc/hosts 172.16.32.2 node1 172.16.32.6 node2 172.16.0.4 master
注意:主机名可以填写内网的,后面的为别名
修改完成之后,去 ping 一下,master ping node1/node2
以及 node1 ping master/node2,node2 ping master/node1,如果都可以 ping 成功,则 host 配置的没问题
# 所有节点关闭 SELinux setenforce 0 sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
# 所有节点确保防火墙关闭 systemctl stop firewalld systemctl disable firewalld
关闭交换内存
swapoff -a # 编辑下面的文件,注释掉包含单词 swap 的所有行 vim /etc/fstab
添加 k8s 安装源
# 添加 k8s 安装源,所有主机都要安装 cat > /etc/yum.repos.d/kubernetes.repo << EOF [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 enabled=1 gpgcheck=0 repo_gpgcheck=0 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF
# 安装 yum-utils yum install -y yum-utils
# 添加 Docker 安装源,所有主机都要安装 yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
安装 kubelet、kubeadm 等
# 安装所需组件(所有节点),安装指定版本的。我这里安装的是 1.23.5 yum install -y kubelet-1.23.5 kubeadm-1.23.5 kubectl-1.23.5 docker-ce # 由于官网未开放同步方式, 可能会有索引gpg检查失败的情况,这时请用如下命令安装(如果上面命令安装失败的话在使用下面的命令,成功的话就不需要执行下面的命令) yum install -y --nogpgcheck kubelet-1.23.5 kubeadm-1.23.5 kubectl-1.23.5 docker-ce
启动 kubelet、docker,并设置开机启动(所有节点)
# 所有节点 systemctl enable kubelet systemctl start kubelet systemctl enable docker systemctl start docker
修改 docker 配置(所有节点)
# kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了 cat <<EOF > daemon.json { "exec-opts": ["native.cgroupdriver=systemd"], "registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"] } EOF mv daemon.json /etc/docker/
重启生效
# 重启生效,所有节点 systemctl daemon-reload systemctl restart docker
用 kubeadm 初始化集群(仅在主节点跑)
只在主节点跑,跑完之后将红框里的保存下来
# 初始化集群控制台 Control plane # 失败了可以用 kubeadm reset 重置 # 指定安装的版本,--apiserver-advertise-address 为你宿主机的 ip 地址 kubeadm init --apiserver-advertise-address=10.6.215.30 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.23.5 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16
忘记了重新获取:kubeadm token create --print-join-command
# 复制授权文件,以便 kubectl 可以有权限访问集群 # 如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点 mkdir -p $HOME/.kube cp -i /etc/kubernetes/admin.conf $HOME/.kube/config chown $(id -u):$(id -g) $HOME/.kube/config