使用 kubeadm
安装 Kubernetes 集群是一个相对标准化的过程,这里给出一个简化的实战步骤示例,适用于新安装部署一个基本的 Kubernetes 集群(假设有三个节点:一个 master 节点和两个 worker 节点):
准备工作
-
系统准备:
- 在所有节点上安装 Linux 操作系统(例如 Ubuntu、CentOS 或 RHEL)。
- 更新系统软件包到最新版本。
- 安装 Docker 或 Containerd(从 Kubernetes 1.20 开始,Docker 不再是必须的,Containerd 作为推荐的容器运行时)。
- 关闭防火墙(或配置允许必要的端口)、关闭 SELinux(如果不需要它)、禁用 Swap(对于 Kubernetes 通常是建议的)。
- 设置主机名、NTP 时间同步,并确保所有节点之间可以无密码 SSH 登录。
-
安装 Kubernetes 工具:
- 添加 Kubernetes 的 GPG 公钥以验证软件包完整性。
- 添加 Kubernetes 的软件源到系统的包管理器中。
- 安装
kubeadm
,kubectl
,kubelet
等必要组件。
# 示例:在 Ubuntu 上添加 Kubernetes GPG key
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
# 添加 Kubernetes 软件源
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
# 更新包列表并安装所需软件
sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl
# 设置kubelet自动启动
sudo systemctl enable kubelet
初始化 Master 节点
- 在 Master 节点上运行
kubeadm init
:- 根据集群的需求提供参数,如网络插件(如 Calico 或 Flannel)、API server 的端口和地址、Kubernetes 版本等。
# 示例:初始化 master 节点
sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --kubernetes-version=v1.24.1
# 将集群配置文件复制到本地kubectl配置目录
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
# 应用网络插件
kubectl apply -f <path-to-cni-config.yaml>
Worker 节点加入集群
- 在 Worker 节点上运行
kubeadm join
:- 使用
kubeadm init
后输出的kubeadm join
命令加入集群。
- 使用
# 在 worker 节点上执行以下命令(替换为实际的 token、CA 证书 hash 和 master 节点地址)
sudo kubeadm join <master-ip>:<port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
后续操作
-
部署 DaemonSet 类型的 Pod 网络插件:
- 根据所选的 CNI 插件供应商,部署对应的 DaemonSet。
-
开启 RBAC:
- 如果启用了 RBAC(Role-Based Access Control),则需创建用户、角色和绑定关系。
-
验证集群状态:
- 使用
kubectl get nodes
查看节点是否成功加入集群并进入 Ready 状态。
- 使用
-
安装附加组件(可选):
- 根据需求安装 Dashboard、Ingress 控制器、存储插件等。
注意事项
- 实际操作中,一定要参考 Kubernetes 当前版本的官方文档,因为命令和配置可能会有变动。
- 安全性:在生产环境中,确保遵循最佳实践,例如使用安全的网络配置、加密的通信以及启用认证授权机制。
- 网络配置:确保选择适合的 CNI 插件,并正确配置 Pod 和服务网络。
- 高可用:对于生产环境,还可能需要配置高可用的 Master 节点、etcd 集群以及持久化存储解决方案。