这篇文章用于部署k8s集群模式,如果要部署单机模式,只需要按照下文只部署master即可
环境准备
准备两台机器
主机名称 | 主机配置 | 系统 | IP地址 | 描述 |
---|---|---|---|---|
master | 2c4g | centos7 | 192.168.10.1 | K8s主服务器 |
slave | 2c4g | centos7 | 192.168.10.2 | k8s从服务器 |
Tips: 请使用hostnamectl重命名主机名称,hostnamectl set-hostname master,如果不想重命名请按照自己的hostname配置
初始化环境
以下所有操作在两台机器上分别执行
配置hosts文件
cat << EOF >> /etc/hosts
192.168.10.1 master
192.168.10.2 slave
192.168.10.1 master.kube.com # apiserver域名地址
EOF
关闭防火墙
systemctl stop firewalld
systemctl stop iptables
关闭磁盘交换分区
swapoff -a
优化内核
cat << EOF >> /etc/sysctl.conf
###################################################################
fs.file-max = 6553600 # 系统可以打开的文件数
net.core.netdev_max_backlog = 32768 # 网卡设备将请求放入队列的长度
net.core.rmem_default = 8388608 # 默认的TCP数据发送窗口大小(字节)
net.core.rmem_max = 16777216 # 最大的TCP数据发送窗口大小(字节)
net.core.somaxconn = 32768 # 默认的TCP数据接收窗口大小(字节)
net.core.wmem_default = 8388608 # 最大的TCP数据接收窗口大小(字节)
net.core.wmem_max = 16777216 # 内存使用的下限 警戒值 上限
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.conf.all.arp_ignore = 0
net.ipv4.conf.lo.arp_announce = 0
net.ipv4.conf.lo.arp_ignore = 0
net.ipv4.ip_local_port_range = 5000 65000
net.ipv4.tcp_fin_timeout = 300
net.ipv4.tcp_keepalive_intvl = 300
net.ipv4.tcp_keepalive_probes = 100
net.ipv4.tcp_keepalive_time = 300000
net.ipv4.tcp_max_orphans = 3276800
net.ipv4.tcp_max_syn_backlog = 65536
net.ipv4.tcp_max_tw_buckets = 5000
net.ipv4.tcp_mem = 94500000 915000000 927000000
net.ipv4.tcp_syn_retries = 2
net.ipv4.tcp_synack_retries = 2
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_timestamps = 0
vm.dirty_bytes = 33554432
vm.overcommit_memory = 1
EOF
Tips: 注意执行完上面的命令后要重新加载配置,sysctl -p
设置iptables
echo "1" >/proc/sys/net/bridge/bridge-nf-call-iptables
环境升级
yum -y update
Tips: 等待系统升级完成
docker安装
如果以安装docker这一步请忽略
# step 1: 安装必要的一些系统工具
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
# Step 2: 添加软件源信息
sudo yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# Step 3: 更新并安装 Docker-CE
sudo yum makecache fast
sudo yum -y install docker-ce
# Step 4: 开启Docker服务
sudo service docker start
导入k8s的yum源
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
yum clean all
yum makecache
K8S安装
在两台机器上执行以下命令
yum -y install kubectl kubelet kubeadm
Tips: 然后等待安装完成
在master节点上执行初始化命令
kubeadm init --apiserver-advertise-address 0.0.0.0 --apiserver-bind-port 6443 \
--cert-dir /etc/kubernetes/pki --control-plane-endpoint master.kube.com \
--image-repository registry.cn-hangzhou.aliyuncs.com/google_containers \
--kubernetes-version 1.20.5 --pod-network-cidr 10.11.0.0/16 --service-cidr 10.20.0.0/16 \
--service-dns-domain cluster.local --upload-certs --v=5
剩下就敬请等待,注意最后会给出一个kubeadm join的命令,先将这个命令保存下来,忘记也保存了也没有关系.
Tips: 初始化完成后,请按照提示分别执行相应的命令
检查环境状态
使用 kubectl get cs命令
Warning: v1 ComponentStatus is deprecated in v1.19+
NAME STATUS MESSAGE ERROR
controller-manager Healthy ok
scheduler Healthy ok
etcd-0 Healthy {"health":"true"}
一般情况上面的controller-manager和scheduler是非正常状态的,这是因为这两个yaml里面port 0的问题,使用以下命令将其注释掉
# 将port=0注释掉
sed -ie 's/- --port=0/#- --port=0/g' /etc/kubernetes/manifests/kube-controller-manager.yaml
sed -ie 's/- --port=0/#- --port=0/g' /etc/kubernetes/manifests/kube-scheduler.yaml
# 重启kubelet
systemctl restart kubelet
然后启动kubelet,在使用kubectl get cs查看状态,这时候就像上面的显示的message是ok就可以了
在slave上执行kubectl join
- 注意这里用的是上面保存的,要在后面加**–v=5**,如果忘记了使用kubeadm token create --print-join-command即可
kubeadm join master.kube.com:6443 --token g2gr0y.929xd3h19tjlcm6t --discovery-token-ca-cert-hash sha256:024bfe88c7067fd7f99dbb8b72cadb9075415bdf80e430a4989704bbddbd676d --v5
- 在master上将/etc/kubernetes/admin.conf复制到slave机器上相应的路径上,然后重启kubelet
- 如果出现apiserver证书不对,请检测两个机器的时间是否一致
在master上安装网络策略
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
Tips: 可以安装自己的需要安装自己需要网络,官方文档提供很多了
https://kubernetes.io/zh/docs/concepts/cluster-administration/networking/
到这里k8s的集群已经安装完成
以下提供以下常用命令
# 获取node节点相关信息,-n指的是namespace命名空间,默认是kube-system
kubectl get nodes -n kube-system
# 查看pod的状态,pod是k8s中最小的单元,--all-namespace是查看所有的命令空间
kubectl get pods --all-namespaces
# 快用启动一个nginx应用
kubectl run nginx --image=nginx --port=nginx
# 检测pod的状态
kubectl describe nginx -n nginx