x环境准备
虚拟机软件vmware
操作系统centos
三台虚拟机(k8smaster,k8snode1,k8snode2)
k8smaster | 192.168.204.130 |
k8snode1 | 192.168.204.131 |
k8snode2 | 192.168.204.132 |
ip/主机名设置(所有机器)
vi /etc/sysconfig/network-scripts/ifcfg-ens33
-
修改静态IP变为对应静态地址
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=88e2ea8a-ce9c-48e4-897f-3ff564aefc4b
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.204.130
NETMASK=255.255.255.0
GATEWAY=192.168.204.2
DNS1=119.29.29.29
DNS2=8.8.8.8
esc后 :wq保存
sudo systemctl restart network重启网卡
-
ifconfig查看ip地址
报错则安装 yum install -y net-tools
-
各自设置主机名
hostnamectl set-hostname k8smaster
hostnamectl set-hostname k8snode1
hostnamectl set-hostname k8snode2
-
永久关闭防火墙及selinux
所有节点
# 关闭防火墙
systemctl stop firewalld && systemctl disable firewalld
# 关闭selinux
setenforce 0
sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久
-
修改hosts及配置iptables
# 关闭swap
swapoff -a # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab # 永久
# 在master添加hosts
cat >> /etc/hosts << EOF
192.168.204.129 k8smaster
192.168.204.130 k8snode130
192.168.204.131 k8snode131
EOF
# 将桥接的IPv4流量传递到iptables的链
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system # 生效
安装Docker、kubeadm、kubelet
安装组件名称 | 功能说明 |
---|---|
kubeadm | 用来初始化集群的指令 |
kubelet | 在集群中的每个节点上用来启动 Pod 和容器等。 |
kubectl | 用来与集群通信的命令行工具。 |
所有节点均需安装
-
安装Docker
wget包 sudo yum install -y wget
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce docker-ce-cli containerd.io
systemctl enable docker && systemctl start docker
-
配置Docker镜像加速器
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://z20d161c.mirror.aliyuncs.com"],
"exec-opts": ["native.cgroupdriver=systemd"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker & sudo systemctl enable docker
-
添加阿里云YUM软件源
cat <<EOF> /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
-
安装kubeadm,kubelet,kubectl
ps 自 1.24 版起,Dockershim 已从 Kubernetes 项目中移除,即默认不支持Docker 所以此处安装为23版本
每个节点分别执行
yum install -y --nogpgcheck kubelet-1.23.10 kubeadm-1.23.10 kubectl-1.23.10
systemctl enable kubelet && systemctl start kubelet
初始化Master节点
-
在master节点上执行初始化配置文件
kubeadm config print init-defaults > init-default.yaml
cp init-default.yaml config.yaml
-
编辑配置文件
vi config.yaml
token: abcdef.0123456789abcdef这里生产环境一定要修改下,这个token是其他节点加入master节点所需要的token凭据
值得注意的是:token字段的值 必须符合这个正则表达式:\\A([a-z0-9]{6})\\.([a-z0-9]{16})\\z
advertiseAddress 配置成0.0.0.0 表示当前服务器地址即可,如果有多个网卡可配置具体的IP地址,此处暂时不改。
imageRepository 由于国内网络限制无法直接通过k8s.gcr.io下载k8s相关镜像,因此必须使用国内的镜像副本registry.cn-hangzhou.aliyuncs.com/google_containers
name 默认node ,建议改成k8smaster
-
拉取kubeadm所需镜像
kubeadm config images pull --config=config.yaml
-
集群master节点初始化
kubeadm init --config=config.yaml --v=6
systemctl enable kubelet && systemctl start kubelet
init之后会显示初始化之后的加入集群命令
加入集群
-
节点执行命令
kubeadm join 192.168.204.130:6443 --token abcdef.0123456789abcdef \
--discovery-token-ca-cert-hash sha256:d7bf989b933034cc3be0878d79584217b8b1f9ec5df7584f6acd9d6379e415fb