一、环境:三台centos7虚拟机
centos7 hmaster 192.168.0.107 4.0G 40G
centos7 hnode1 192.168.0.108 2.0G 30G
centos7 hnode2 192.168.0.109 2.0G 30G
docker版本:18.06.2-ce
k8s版本: 1.19.0
二、配置修改,三台都做
#修改hosts文件,将主机名和ip添加进去
192.168.0.107 hmaster
192.168.0.108 hnode1
192.168.0.109 hnode2
#关闭防火墙
systemctl stop firewalld
systemctl disable firewalld
systemctl status firewalld
#关闭SELinux:
#临时禁用
setenforce 0
#永久禁用:
vi /etc/selinux/config
SELINUX=disabled
#关闭swap:
#临时关闭
swapoff -a
#编辑文件,注释掉swap行
vim /etc/fstab
#将桥接的IPv4流量传递到iptables的链
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
echo "1" >/proc/sys/net/bridge/bridge-nf-call-iptables
sysctl --system
# 时间同步
yum install ntpdate -y
ntpdate time.windows.com
三、安装k8s源,并下载对应版本
k8s版本和docker版本是有对应关系的,1.22版本以上默认的底层就不是docker了
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
3.1、 安装 kubelet kubeadm kubectl
yum install -y kubelet-1.19.0 kubeadm-1.19.0 kubectl-1.19.0
systemctl enable kubelet
3.2、 更改配置(hmaster上)
cd
mkdir working && cd working
kubeadm config print init-defaults > kubeadm-config.yaml
vim kubeadm-config.yaml
需要将kubeadm-config.yaml进行修改
advertiseAddress: 192.168.0.107
imageRepository: registry.aliyuncs.com/google_containers
name: 改成 /etc/hosts 中设置好的master主机名称
networking:
dnsDomain: cluster.local
serviceSubnet: 10.96.0.0/12
podSubNet: 10.244.0.0/16
3.3、下载镜像
kubeadm config images pull --config=kubeadm-config.yaml
3.4、初始化
将对应的IP进行修改,改成你自己的
kubeadm init --kubernetes-version=1.19.0 \
--apiserver-advertise-address=192.168.0.107 \
--image-repository registry.aliyuncs.com/google_containers \
--service-cidr=10.1.0.0/12 \
--pod-network-cidr=10.244.0.0/16
–kubernetes-version: 用于指定k8s版本;
–apiserver-advertise-address:用于指定kube-apiserver监听的ip地址,就是 master本机IP地址。
–pod-network-cidr:用于指定Pod的网络范围; 10.244.0.0/16
–service-cidr:用于指定SVC的网络范围;
–image-repository: 指定阿里云镜像仓库地址
3.5、保存生成的集群加入命令
先不要在其他机器上执行执行,网络插件安装完成后再执行
kubeadm join 192.168.0.107:6443 --token 81dubm.dtfm7fp7jlkukzhh \
--discovery-token-ca-cert-hash sha256:bd5cb93518e593ef1d40ad1f6504046f305853322a42f8605544d01592f3d5a9
#重新生成加入命令
kubeadm token create --print-join-command
3.6、此时kubectl命令还无法使用
rm -rf $HOME/.kube
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl get nodes
kubectl get pod -A
此时节点还未就绪,且coredns组件没有准备好,这里需要你安装flannel网络插件(有多种网络插件,我这里选择flannel)
3.7、安装flannel插件
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
报错:The connection to the server raw.githubusercontent.com was refused - did you specify the right host or port?
原因:外网不可访问
解决办法:
在https://www.ipaddress.com/查询raw.githubusercontent.com的真实IP
我这里查到的是199.232.28.133
sudo vim /etc/hosts
199.232.28.133 raw.githubusercontent.com
修改后再执行部署命令,或者你也可以将网址输入浏览器,然后将内容粘贴下来放到yml文件中,然后直接应用该部署文件
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
kubectl get node
kubectl get podes -A
执行完后,等待部署完毕就可以了
3.8、重新生成节点加入命令
生成后在其他子节执行
kubeadm token create --print-join-command
3.9、k8s默认的部署NodePort端口是有范围限制的,修改nodePort端口范围
vim /etc/kubernetes/manifests/kube-apiserver.yaml
#添加
- --service-node-port-range=1-65535
3.10、重载配置文件
systemctl daemon-reload
systemctl restart kubelet
四、重置以及卸载命令
#重置
kubeadm reset -f
#卸载
yum remove -y kubelet kubeadm kubectl
modprobe -r ipip
lsmod
rm -rf ~/.kube/
rm -rf /etc/kubernetes/
rm -rf /etc/systemd/system/kubelet.service.d
rm -rf /etc/systemd/system/kubelet.service
rm -rf /usr/bin/kube*
rm -rf /etc/cni
rm -rf /opt/cni
rm -rf /var/lib/etcd
rm -rf /var/etcd