搭建k8s集群
一、准备环境(3个节点)
三个节点: 10.30.59.238 master
10.30.59.239 node1
10.30.59.240 node2
1.关闭防火墙,改名
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
hostnamectl set-hostname master
关闭swap
swapoff -a 临时
sed -ri ‘s/.swap./#&/’ /etc/fstab 永久
2.修改hosts文件
vi /etc/hosts
内容:
10.30.59.238 master
10.30.59.239 node1
10.30.59.240 node2
3.将桥接的IPV4流量传递到iptables
vim /etc/sysctl.d/k8s.conf
内容:
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
生效:
sysctl --system
4.时间同步
yum install utpdate -y
ntpdate time.windows.com
二、所有节点安装Docker/kubeadm/kubelet
1.安装docker
下载安装包
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
安装
yum -y install docker-ce-18.06.1.ce-3.el7
启动
systemctl enable docker && systemctl start docker
2.编写加速器
vim /etc/docker/daemon.json
内容:
{
"registry-mirrors": ["https://b9pmyelo.mirror.aliyuncs.com"]
}
3.添加阿里云yum软件源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
4.安装kubeadm,kubelet和kubectl
yum install -y kubelet-1.18.0 kubeadm-1.18.0 kubectl-1.18.0
systemctl enable kubelet
三、部署Kubernetes Master
(Master节点)
1.初始化kubernetes 平面节点
kubeadm init \
--apiserver-advertise-address=192.168.44.146 \
--image-repository registry.aliyuncs.com/google_containers \
--kubernetes-version v1.18.0 \
--service-cidr=10.96.0.0/12 \
--pod-network-cidr=10.244.0.0/16
由于默认拉取镜像地址k8s.gcr.io国内无法访问,这里指定阿里云镜像仓库地址。
得到提示:
2.根据提示使用kubectl工具
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl get nodes
四、加入Kubernetes Node
node1节点
根据主节点的提示:
kubeadm join 10.30.59.238:6443 --token 54cfxg.c1209f5albkxjfu3 \
--discovery-token-ca-cert-hash sha256:6620584b0aa2cea3018d3140228d582789f8d9f3c95a7e2e448231a3a1c86d95
默认token有效期为24小时,当过期之后,该token就不可用了。这时就需要重新创建token
kubeadm token create --print-join-command
五、部署CNI网络插件(master)
1.下载
wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
2.kubectl apply 命令
通过文件名或控制台输入,对资源进行配置。
kubectl apply -f kube-flannel.yml
-f 文件名,目录名或者URL
3.查看pod信息
kubectl get pods -n kube-system
六、测试kubernetes集群
在Kubernetes集群中创建一个pod,验证是否正常运行
kubectl create deployment nginx --image=nginx
kubectl expose deployment nginx --port=80 --type=NodePort
kubectl get pod,svc