k8s(Kubernetes)集群搭建

操作步骤

小编初次安装K8S集群,还是碰到了不少的困难,简单的记录一下安装过程,算是总结一下

部署节点

  • node1 192.168.10.100 4C8G
  • node2 192.168.10.101 4C8G
  • node3 192.168.10.102 4C8G

修改hostname

各机器节点依次执行

hostnamectl set-hostname node1
hostnamectl set-hostname node2
hostnamectl set-hostname node3

新建yum源

vim /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg

基础设置

setenforce 0
systemctl stop firewalld
systemctl disable firewalld
sed -i '/^SELINUX=/s/enforcing/disabled/' /etc/selinux/config 

设置hosts

vim /etc/hosts
192.168.10.100  node1
192.168.10.101  node2
192.168.10.102  node3

主机配置初识化

yum -y install vim wget net-tools lrzsz
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab
cat <<EOF>> /etc/sysctl.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
modprobe br_netfilter
sysctl -p

Master节点

所有节点都需要安装

yum install -y install kubelet-1.17.0 kubeadm-1.17.0 kubectl-1.17.0

集群初始化

kubeadm init --apiserver-advertise-address 192.168.10.100 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.17.0 --pod-network-cidr=10.244.0.0/16

启动服务

systemctl enable kubelet.service && systemctl start kubelet.service
systemctl start docker.service

配置环境变量

export KUBECONFIG=/etc/kubernetes/admin.conf

查看token列表

kubeadm token list

安装集群网络

curl https://docs.projectcalico.org/manifests/calico.yaml -O
kubectl apply -f calico.yaml

安装node节点

kubeadm join 192.168.10.100:6443 --token qy7rld.2mdacf5uut8vkgq6 \
    --discovery-token-ca-cert-hash sha256:674797194b5c058ec58de66e86ac469358d6f556e6952464eccb3cec00d41057

安装中遇到的问题

问题1:The connection to the server localhost:8080 was refused - did you specify the right host or port?

具体根据情况,此处记录linux设置该环境变量
方式一:编辑文件设置
vim /etc/profile
在底部增加新的环境变量 export KUBECONFIG=/etc/kubernetes/admin.conf
方式二:直接追加文件内容 echo “export KUBECONFIG=/etc/kubernetes/admin.conf” >>
/etc/profile

问题2:kubeadm join 超时报错 error execution phase kubelet-start: error uploading crisocket: timed out waiting for the condition

swapoff -a
kubeadm reset
systemctl daemon-reload
systemctl restart kubelet
iptables -F && iptables -t nat -F && iptables -t mangle -F && iptables -X  

问题3:coredns一直处于pending状态

这一行为是 预期之中 的,因为系统就是这么设计的。 kubeadm 的网络供应商是中立的,因此管理员应该选择 安装 pod 的网络插件。 你必须完成 Pod 的网络配置,然后才能完全部署 CoreDNS。 在网络被配置好之前,DNS 组件会一直处于 Pending 状态。
官网地址:https://kubernetes.io/zh/docs/setup/production-environment/tools/kubeadm/troubleshooting-kubeadm/

curl https://docs.projectcalico.org/manifests/calico.yaml -O
kubectl apply -f calico.yaml

Dashboard安装

下载yaml文件

wget https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.1/aio/deploy/recommended.yaml

修改yaml文件

新增type: NodePort 和 nodePort:31443,以便能实现非本机访问

kind: Service
apiVersion: v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
spec:
  type: NodePort
  ports:
    - port: 443
      targetPort: 8443
      nodePort: 31443
  selector:
    k8s-app: kubernetes-dashboard

创建认证令牌(RBAC)

创建一个admin-user
vim dashboard-adminuser.yaml

apiVersion: v1
kind: ServiceAccount
metadata:
  name: admin-user
  namespace: kubernetes-dashboard
kubectl apply -f dashboard-adminuser.yaml

创建一个集群角色
vim dashboard-ClusterRoleBinding.yaml

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: admin-user
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: cluster-admin
subjects:
- kind: ServiceAccount
  name: admin-user
  namespace: kubernetes-dashboard

获取token

kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

访问URL

在这里插入图片描述
输入上面命令得到的token,即可访问
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值