主节点需要
- docker(可以是其它容器运行时)
- kubectl(集群命令行交互工具)
- kubeadm(集群初始化工具)
工作节点需要
- docker(也可以是其它容器运行时)
- kubelet(管理Pod和容器,确保他们健康稳定运行)
- kube-proxy(网络代理,负责网络相关的工作)
准备3台服务器
-
Master (10.0.20.9)
-
Node1 (10.0.8.8)
-
Node2 (10.0.12.12)
每个节点分别设置对应的主机名
hostnamectl set-hostname master
hostnamectl set-hostname node1
hostnamectl set-hostname node2
所有节点都修改hosts
vim /etc/hosts
10.0.20.9 master
10.0.8.8 node1
10.0.12.12 node2
所有节点关闭SELinux
setenforce 0
sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
所有节点确保防火墙关闭
systemctl stop firewalld
systemctl disable firewalld
关闭swap
sudo swapoff -a (如果机器重启,这句需要重新执行一次)
也可以永久禁用
sudo vim /etc/fstab
将 swap 那一行注释掉
添加安装源
添加k8s安装源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
添加Docker安装源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
安装所需组建(所有节点)
# 不要装1.24,无法初始化集群
yum install -y docker-ce
yum install -y kubelet-1.23.0
yum install -y kubeadm-1.23.0
yum install -y kubectl-1.23.0
启动kubelet、docker,并设置开机启动(所有节点)
systemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker
修改docker配置(所有节点)
# kubernetes官方推荐docker等使用systemd作为cgroupdriver,否则kubelet启动不了
cat <<EOF > daemon.json
{
"exec-opts": ["native.cgroupdriver=systemd"],
"registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/
# 重启生效
systemctl daemon-reload
systemctl restart docker
用kuberadm初始化集群(仅主节点)
# 初始化集群控制台 Control plan
# 失败了可以用 kubeadm reset重置
kubeadm init --kubernetes-version=v1.23.0 --image-repository=registry.aliyuncs.com/google_containers --v=6
# 记得把kubeadm join xxx保存起来
# 忘记了则需重新获取:kubeadm token create --print-join-command
# 复制授权文件,以便kubectl可以有权限访问集群
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config
#在其它机器上创建 ~/.kube/config 文件也能通过kubectl访问到集群
把工作节点加入集群(只在工作节点运行)
# 初始化集群时返回的
kubeadm join 10.0.20.9:6443 --token 0dlyrh.wpzp6dvpx5fdxfzt --discovery-token-ca-cert-hash sha256:5b6f9a7d6ac30904c6b2018567930ff7ca3d652f804bbb100a72360003305d75
查看节点:kubectl get node
安装网络插件,否则node是NotReady状态(主节点运行)
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
节点已经Ready: