kubeadm部署Kubernetes

kubeadm 是官方社区推出的一个用于快速部署kubernetes 集群的工具,这个工具能通
过两条指令完成一个kubernetes 集群的部署:
第一、创建一个Master 节点kubeadm init
第二, 将Node 节点加入到当前集群中kubeadm join <Master 节点的IP 和端口> --token
在这里插入图片描述

1. 服务器要求

在开始之前,部署Kubernetes集群机器需要满足以下几个条件:

  • 一台或多台机器,操作系统CentOS7.x-86_x64
  • 硬件配置:2GB 或更多RAM,2 个CPU 或更多CPU,硬盘30GB 或更多
  • 集群中所有机器之间网络互通
  • 可以访问外网,需要拉取镜像
  • 禁止swap 分区

2、准备主机环境及其学习目标

k8s-master 10.0.0.121

k8s-node1 10.0.0.11

k8s-node2 10.0.0.31
学习目标
(1) 在所有节点上安装Docker 和kubeadm
(2)部署Kubernetes Master
(3)部署容器网络插件
(4)部署Kubernetes Node,将节点加入Kubernetes 集群中
(5)部署Dashboard Web 页面,可视化查看Kubernetes 资源

1、初始化环境

1、关闭防火墙:

systemctl stop firewalld
systemctl disable firewalld

2、关闭selinux:

 sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久
 setenforce 0 # 临时

3、关闭swap:

 swapoff -a # 临时
 sed -ri 's/.*swap.*/#&/' /etc/fstab # 永久(需重启)

4、主机名:

 hostnamectl set-hostname <hostname>

5、在k8s-master修改本地hosts文件

cat >> /etc/hosts << EOF
10.0.0.121 k8s-master
10.0.0.11 k8s-node1
10.0.0.31 k8s-node2
EOF

6、将桥接的IPv4流量传递到iptables的链

cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF

使修改生效

sysctl --system

7、时间同步

yum install ntpdate -y
ntpdate time.windows.com

2、所有节点安装Docker/kubeadm/kubelet

(1) 在所有节点上安装Docker 和kubeadm
所有节点安装Docker/kubeadm/kubelet(这里指定版本1.18.0)
Kubernetes默认CRI(容器运行时)为Docker,因此先安装Docker。
安装docker并设置开机自启,之后查看版本

yum -y install wget
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce-18.06.1.ce-3.el7
systemctl enable docker && systemctl start docker
docker --version

设置阿里云容器镜像加速

cat > /etc/docker/daemon.json << EOF
{
"registry-mirrors": ["这里的地址从阿里云控制台的容器镜像服务里获取"]
}
EOF
systemctl daemon-reload
systemctl restart docker

在这里插入图片描述
添加k8s yum源

cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF

安装kubeadm,kubelet 和kubectl并设置开机自启(这里三个版本建议一致)

yum install -y kubelet-1.18.0 kubeadm-1.18.0 kubectl-1.18.0
systemctl enable kubelet

3、部署Kubernetes Master

1、在k8s-master10.0.0.121执行

kubeadm init --apiserver-advertise-address=10.0.0.121 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.18.0 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16

安装完成后会提示successfully
在这里插入图片描述
2、使用kubectl 工具:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

在这里插入图片描述

4、master安装Pod 网络插件(CNI)

wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
kubectl apply -f kube-flannel.yml
kubectl get pods -n kube-system

在这里插入图片描述

5、加入Kubernetes Node

将节点加入到master
在node1、node2执行

kubeadm join 10.0.0.121:6443 --token 82cr8z.cr7tqnpztf7cv0su \
--discovery-token-ca-cert-hash sha256:94d56a477fc00487434eac3a9ff308cedee67ab2e00cd1cc658dcd5e9bbcdf51

在这里插入图片描述
在这里插入图片描述
在master上执行

kubectl get pods -n kube-system

查看
在这里插入图片描述

6、 测试kubernetes集群

创建nginx容器

kubectl create deployment nginx --image=nginx

暴露对外端口

 kubectl expose deployment nginx --port=80 --type=NodePort

查看nginx是否运行成功

kubectl get pod,svc

在这里插入图片描述
访问三个ip带暴露端口的都成功,集群部署成功
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

7、部署 Dashboard

wget https://raw.githubusercontent.com/kubernetes/dashboard/v2.0.3/aio/deploy/recommended.yaml

默认Dashboard只能集群内部访问,修改Service为NodePort类型,暴露到外部:
更改recommended.yaml文件的Service配置如下
在这里插入图片描述

kubectl apply -f recommended.yaml
kubectl get pods -n kubernetes-dashboard

在这里插入图片描述
访问地址:https://NodeIP:30001
在这里插入图片描述

创建service account并绑定默认cluster-admin管理员集群角色:

创建用户

kubectl create serviceaccount dashboard-admin -n kube-system

用户授权

 kubectl create clusterrolebinding dashboard-admin --clusterrole=cluster-admin --serviceaccount=kube-system:dashboard-admin

获取用户Token

 kubectl describe secrets -n kube-system $(kubectl -n kube-system get secret | awk '/dashboard-admin/{print $1}')

在这里插入图片描述

使用输出的Token登录Dashboard。
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值