Kubernetes - 实战:集群安装(Kubeadm)

使用 kubeadm 安装 Kubernetes 集群是一个相对标准化的过程,这里给出一个简化的实战步骤示例,适用于新安装部署一个基本的 Kubernetes 集群(假设有三个节点:一个 master 节点和两个 worker 节点):

准备工作

  1. 系统准备

    • 在所有节点上安装 Linux 操作系统(例如 Ubuntu、CentOS 或 RHEL)。
    • 更新系统软件包到最新版本。
    • 安装 Docker 或 Containerd(从 Kubernetes 1.20 开始,Docker 不再是必须的,Containerd 作为推荐的容器运行时)。
    • 关闭防火墙(或配置允许必要的端口)、关闭 SELinux(如果不需要它)、禁用 Swap(对于 Kubernetes 通常是建议的)。
    • 设置主机名、NTP 时间同步,并确保所有节点之间可以无密码 SSH 登录。
  2. 安装 Kubernetes 工具

    • 添加 Kubernetes 的 GPG 公钥以验证软件包完整性。
    • 添加 Kubernetes 的软件源到系统的包管理器中。
    • 安装 kubeadm, kubectl, kubelet 等必要组件。
# 示例:在 Ubuntu 上添加 Kubernetes GPG key
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -

# 添加 Kubernetes 软件源
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list

# 更新包列表并安装所需软件
sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl

# 设置kubelet自动启动
sudo systemctl enable kubelet

初始化 Master 节点

  1. 在 Master 节点上运行 kubeadm init
    • 根据集群的需求提供参数,如网络插件(如 Calico 或 Flannel)、API server 的端口和地址、Kubernetes 版本等。
# 示例:初始化 master 节点
sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --kubernetes-version=v1.24.1

# 将集群配置文件复制到本地kubectl配置目录
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

# 应用网络插件
kubectl apply -f <path-to-cni-config.yaml>

Worker 节点加入集群

  1. 在 Worker 节点上运行 kubeadm join
    • 使用 kubeadm init 后输出的 kubeadm join 命令加入集群。
# 在 worker 节点上执行以下命令(替换为实际的 token、CA 证书 hash 和 master 节点地址)
sudo kubeadm join <master-ip>:<port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>

后续操作

  1. 部署 DaemonSet 类型的 Pod 网络插件

    • 根据所选的 CNI 插件供应商,部署对应的 DaemonSet。
  2. 开启 RBAC

    • 如果启用了 RBAC(Role-Based Access Control),则需创建用户、角色和绑定关系。
  3. 验证集群状态

    • 使用 kubectl get nodes 查看节点是否成功加入集群并进入 Ready 状态。
  4. 安装附加组件(可选)

    • 根据需求安装 Dashboard、Ingress 控制器、存储插件等。

注意事项

  • 实际操作中,一定要参考 Kubernetes 当前版本的官方文档,因为命令和配置可能会有变动。
  • 安全性:在生产环境中,确保遵循最佳实践,例如使用安全的网络配置、加密的通信以及启用认证授权机制。
  • 网络配置:确保选择适合的 CNI 插件,并正确配置 Pod 和服务网络。
  • 高可用:对于生产环境,还可能需要配置高可用的 Master 节点、etcd 集群以及持久化存储解决方案。
  • 5
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值