k8s 1.15.1集群部署

hostnamectl set-hostname k8s-master-01

hostnamectl set-hostname k8s-node01

hostnamectl set-hostname k8s-node02

 

192.168.1.9 k8s-master-01

192.168.1.6 k8s-node01

192.168.1.13 k8s-node02

 

1、基础环境

 

wget http://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm

rpm -ivh epel-release-latest-7.noarch.rpm

yum repolist

 

#安装iptalbes,启动iptables,设置开机启动,晴空iptables规则,保存当前规则到默认规则

yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl sysstat libseccomp wget vim net-tools git iproute lrzsz bash-completion tree bridge-utils unzip bind-utils gcc

 

#关闭防火墙

systemctl stop firewalld && systemctl disable firewalld

#置空iptalbes

yum -y install iptables-services && systemctl start iptables && systemctl enable iptables && iptables -F && service iptables save

 

#关闭swap分区【虚拟内存】并且永久关闭虚拟内存

swapoff -a && sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab

 

#关闭selinux

setenforce 0 && sed -i 's/^SELINUX=.*/SELINUX=disabled/' /etc/selinux/config

 

#升级内核

uname -r 查看内核,如果不是4以上的话需要升级

rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-4.el7.elrepo.noarch.rpm

#安装内核

yum --enablerepo=elrepo-kernel install -y kernel-lt

#设置开机从新内核启动

grub2-set-default 'CentOS Linux (4.4.189-1.el7.elrepo.x86_64) 7 (Core)'

 

#调整内核参数,对于k8s

cat > kubernetes.conf <<EOF

net.bridge.bridge-nf-call-iptables=1

net.bridge.bridge-nf-call-ip6tables=1

net.ipv4.ip_forward=1

net.ipv4.tcp_tw_recycle=0

vm.swappiness=0

vm.overcommit_memory=1

vm.panic_on_oom=0

fs.inotify.max_user_instances=8192

fs.inotify.max_user_watches=1048576

fs.file-max=52706963

fs.nr_open=52706963

net.ipv6.conf.all.disable_ipv6=1

net.netfilter.nf_conntrack_max=2310720

EOF

 

#将优化内核文件拷贝到/etc/sysctl.d/文件夹下,这样优化文件开机的时候就能够被调用

cp kubernetes.conf /etc/sysctl.d/kubernetes.conf

#手动刷新,让优化文件立即生效

sysctl -p /etc/sysctl.d/kubernetes.conf

刷新时报错:sysctl: cannot stat /proc/sys/net/netfilter/nf_conntrack_max: 没有那个文件或目录

这个错误可以忽略

 

#关闭系统不需要的服务

systemctl stop postfix && systemctl disable postfix

 

#设置日志保存方式

#1、创建日志目录

mkdir /var/log/journal

#2、创建配置文件存放目录

mkdir /etc/systemd/journald.conf.d

#3、创建配置文件

cat > /etc/systemd/journald.conf.d/99-prophet.conf <<EOF

[Journal]

Storage=persistent

Compress=yes

SyncIntervalSec=5m

RateLimitInterval=30s

RateLimitBurst=1000

SystemMaxUse=10G

SystemMaxFileSize=200M

MaxRetentionSec=2week

ForwardToSyslog=no

EOF

#4.重启systemd journald配置

systemctl restart systemd-journald

 

#kube-proxy 开启ipvs前置条件

modprobe br_netfilter

 

cat > /etc/sysconfig/modules/ipvs.modules <<EOF

#!/bin/bash

modprobe -- ip_vs

modprobe -- ip_vs_rr

modprobe -- ip_vs_wrr

modprobe -- ip_vs_sh

modprobe -- nf_conntrack_ipv4

EOF

 

#使用lsmod命令查看这些文件是否被引导

chmod 755 /etc/sysconfig/modules/ipvs.modules && bash /etc/sysconfig/modules/ipvs.modules && lsmod | grep -e ip_vs -e nf_conntrack_ipv4

 

2、docker部署

#1、安装docker

yum install -y yum-utils device-mapper-persistent-data lvm2

#紧接着配置一个稳定的仓库,仓库配置会保存到/etc/yum.repos.d/docker-ce.repo文件中

yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

#更新yum安装的相关Docker软件包&安装docker CE

yum update -y && yum install docker-ce

 

#2、设置docker daemon文件

#创建/etc/docker目录

mkdir /etc/docker

#更新daemon.json文件

cat > /etc/docker/daemon.json << EOF

{"exec-opts": ["native.cgroupdriver=systemd"],"log-driver": "json-file","log-opts": {"max-size": "100m"}}

EOF

#注意 一定注意编码问题,出现错误:查看命令:journalctl -amu docker 即可发现错误

 

#创建,存储docker配置文件

mkdir -p /etc/systemd/system/docker.service.d

 

#3、重启docker服务

systemctl daemon-reload && systemctl restart docker && systemctl enable docker

 

3、kubeadm【一键安装k8s】

#1、修改镜像下载地址为阿里云的

cat <<EOF > /etc/yum.repos.d/kubernetes.repo

[kubernetes]

name=Kubernetes

baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64

enabled=1

gpgcheck=0

repo_gpgcheck=0

gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg

http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg

EOF

 

#2、安装kubeadm、kubelet、kubectl

yum install -y kubeadm-1.15.1 kubelet-1.15.1 kubectl-1.15.1

#启动kubelet

systemctl enable kubelet && systemctl start kubelet

 

 

#3、初始化master

kubeadm init --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.15.1 --pod-network-cidr=192.168.0.0/16

 

此时执行这个命令查看pods:

kubectl get pods --all-namespaces

 

会报错:

The connection to the server localhost:8080 was refused - did you specify the right host or port?

 

不要紧,执行一下命令就可以了:

mkdir -p $HOME/.kube

sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

sudo chown $(id -u):$(id -g) $HOME/.kube/config

#4、安装网络插件

kubectl apply -f http://mirror.faasx.com/k8s/calico/v3.3.2/rbac-kdd.yaml kubectl apply -f http://mirror.faasx.com/k8s/calico/v3.3.2/calico.yaml

网络插件安装完成之后过一会执行kubectl get pods --all-namespaces

如果都是running状态,表示安装成功

#5、加入node节点

上面初始化master成功后,会生成一个指令:

kubeadm join 192.168.1.10:6443 --token 5rveen.1o14px9zgg8n12yk \

--discovery-token-ca-cert-hash sha256:006480f0c913ea33621191ae080b1aff9e1850a8e00428296be4b939eeafbb24

将指令在node节点上运行即可

执行完之后,等待一会(过程可能有点长,几分钟吧),node节点加入成功后,在master上执行 kubectl get nodes 

如此,大功告成

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值