kubeadm 是官方社区推出的一个用于快速部署kubernetes 集群的工具,这个工具能通
过两条指令完成一个kubernetes 集群的部署:
第一、创建一个Master 节点kubeadm init
第二, 将Node 节点加入到当前集群中kubeadm join <Master 节点的IP 和端口> --token
1. 服务器要求
在开始之前,部署Kubernetes集群机器需要满足以下几个条件:
- 一台或多台机器,操作系统CentOS7.x-86_x64
- 硬件配置:2GB 或更多RAM,2 个CPU 或更多CPU,硬盘30GB 或更多
- 集群中所有机器之间网络互通
- 可以访问外网,需要拉取镜像
- 禁止swap 分区
2、准备主机环境及其学习目标
k8s-master 10.0.0.121
k8s-node1 10.0.0.11
k8s-node2 10.0.0.31
学习目标
(1) 在所有节点上安装Docker 和kubeadm
(2)部署Kubernetes Master
(3)部署容器网络插件
(4)部署Kubernetes Node,将节点加入Kubernetes 集群中
(5)部署Dashboard Web 页面,可视化查看Kubernetes 资源
1、初始化环境
1、关闭防火墙:
systemctl stop firewalld
systemctl disable firewalld
2、关闭selinux:
sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久
setenforce 0 # 临时
3、关闭swap:
swapoff -a # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab # 永久(需重启)
4、主机名:
hostnamectl set-hostname <hostname>
5、在k8s-master修改本地hosts文件
cat >> /etc/hosts << EOF
10.0.0.121 k8s-master
10.0.0.11 k8s-node1
10.0.0.31 k8s-node2
EOF
6、将桥接的IPv4流量传递到iptables的链
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
使修改生效
sysctl --system
7、时间同步
yum install ntpdate -y
ntpdate time.windows.com
2、所有节点安装Docker/kubeadm/kubelet
(1) 在所有节点上安装Docker 和kubeadm
所有节点安装Docker/kubeadm/kubelet(这里指定版本1.18.0)
Kubernetes默认CRI(容器运行时)为Docker,因此先安装Docker。
安装docker并设置开机自启,之后查看版本
yum -y install wget
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce-18.06.1.ce-3.el7
systemctl enable docker && systemctl start docker
docker --version
设置阿里云容器镜像加速
cat > /etc/docker/daemon.json << EOF
{
"registry-mirrors": ["这里的地址从阿里云控制台的容器镜像服务里获取"]
}
EOF
systemctl daemon-reload
systemctl restart docker
添加k8s yum源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
安装kubeadm,kubelet 和kubectl并设置开机自启(这里三个版本建议一致)
yum install -y kubelet-1.18.0 kubeadm-1.18.0 kubectl-1.18.0
systemctl enable kubelet
3、部署Kubernetes Master
1、在k8s-master10.0.0.121执行
kubeadm init --apiserver-advertise-address=10.0.0.121 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.18.0 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16
安装完成后会提示successfully
2、使用kubectl 工具:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
4、master安装Pod 网络插件(CNI)
wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
kubectl apply -f kube-flannel.yml
kubectl get pods -n kube-system
5、加入Kubernetes Node
将节点加入到master
在node1、node2执行
kubeadm join 10.0.0.121:6443 --token 82cr8z.cr7tqnpztf7cv0su \
--discovery-token-ca-cert-hash sha256:94d56a477fc00487434eac3a9ff308cedee67ab2e00cd1cc658dcd5e9bbcdf51
在master上执行
kubectl get pods -n kube-system
查看
6、 测试kubernetes集群
创建nginx容器
kubectl create deployment nginx --image=nginx
暴露对外端口
kubectl expose deployment nginx --port=80 --type=NodePort
查看nginx是否运行成功
kubectl get pod,svc
访问三个ip带暴露端口的都成功,集群部署成功
7、部署 Dashboard
wget https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.3/aio/deploy/recommended.yaml
默认Dashboard只能集群内部访问,修改Service为NodePort类型,暴露到外部:
更改recommended.yaml文件的Service配置如下
kubectl apply -f recommended.yaml
kubectl get pods -n kubernetes-dashboard
访问地址:https://NodeIP:30001
创建service account并绑定默认cluster-admin管理员集群角色:
创建用户
kubectl create serviceaccount dashboard-admin -n kube-system
用户授权
kubectl create clusterrolebinding dashboard-admin --clusterrole=cluster-admin --serviceaccount=kube-system:dashboard-admin
获取用户Token
kubectl describe secrets -n kube-system $(kubectl -n kube-system get secret | awk '/dashboard-admin/{print $1}')
使用输出的Token登录Dashboard。