安装k8s是进入kubernetes的第一步,但却经常出现一些莫名奇妙的问题。我已经安装了很多遍,今天就把它总结一下
1 部署架构
三台服务器一主两从
10.100.10.10 master (安装基础环境 docker master)
10.100.10.11 node01 (安装基础环境 docker node)
10.100.10.12 node02 (安装基础环境 docker node)
2 基础环境
-
安装yum源
我用的是腾讯云的源,感觉还不错
#epel
mv /etc/yum.repos.d/epel.repo /etc/yum.repos.d/epel.repo.backup
wget -O /etc/yum.repos.d/epel.repo http://mirrors.cloud.tencent.com/repo/epel-7.repo
#centos
mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.cloud.tencent.com/repo/centos7_base.repo
yum clean all
yum makecache
- 关闭selinux和防火墙
setenforce 0 && sed -i 's#^SELINUX=.*#SELINUX=disabled#' /etc/selinux/config
systemctl stop firewalld && systemctl disable firewalld
- hosts文件
修改为自己觉得容易辨认的主机名
#修改主机名
hostnamectl set-hostname tmp-master01
echo “ tmp-master01” >/etc/hostname
#修改hosts文件
cat >> /etc/hosts << EOF
10.100.10.10 tmp-master
10.100.10.11 tmp-node01
10.100.10.12 tmp-node02
EOF
- 关闭swap
#临时关闭swap
swapoff -a
#永久关闭swap
需要vim /etc/fstab,注释掉swap相关的内容
#或者可以使用sed注释swap,每个虚拟机内容可能不一样,下面只是举例
sed -i 's$/dev/mapper/centos-swap$#/dev/mapper/centos-swap$g' /etc/fstab
- ip转发
echo 1 >/proc/sys/net/ipv4/ip_forward
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_nonlocal_bind = 1
net.ipv4.ip_forward = 1
vm.swappiness=0
EOF
sysctl -p /etc/sysctl.d/k8s.conf
- 打开limit限制
ulimit -n 65536
sed -i '$i * hard nofile 65536' /etc/security/limits.conf
sed -i '$i * soft nofile 65536' /etc/security/limits.conf
- 加载ipvs模块
在所有的Kubernetes节点执行以下脚本(若内核小于4.19替换nf_conntrack为nf_conntrack_ipv4):
cat > /etc/sysconfig/modules/ipvs.modules <<EOF
#!/bin/bash
modprobe -- ip_vs323
modprobe -- ip_vs_rr
modprobe -- ip_vs_wrr
modprobe -- ip_vs_sh
modprobe -- nf_conntrack
EOF
chmod 755 /etc/sysconfig/modules/ipvs.modules && bash /etc/sysconfig/modules/ipvs.modules && lsmod | grep -e ip_vs -e nf_conntrack
yum install ipset ipvsadm -y
-
基础软件
这是我常用的一些基础软件,根据自己的需要决定是否安装
yum install iotop tcpdump htop sysstat telnet -y
-
更新内核
- 更新yum源
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org
rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-2.el7.elrepo.noarch.rpm
- 查看可安装的内核
yum --disablerepo="*" --enablerepo="elrepo-kernel" list available
- 下载内核
长期维护版
yum --enablerepo=elrepo-kernel install kernel-lt -y
- 查看安装的内核
cat /boot/grub2/grub.cfg | grep menuentry
查看安装的内核版本
- 切换默认启动内核
##版本以上面查到的版本为准
grub2-set-default 'CentOS Linux (5.4.93-1.el7.elrepo.x86_64) 7 (Core)'
grub2-editenv list
- 重启服务器后查看
# 重启服务器
shutdown -r now
# uname -a
Linux gs-k8s-master01 5.4.93-1.el7.elrepo.x86_64 #1 SMP Tue Jan 26 10:21:47 EST 2021 x86_64 x86_64 x86_64 GNU/Linux
3 安装docker
- 安装yum源
wget https://mirrors.cloud.tencent.com/docker-ce/linux/centos/docker-ce.repo -P /etc/yum.repos.d
- 安装
# 卸载(如果之前没有安装docker,则忽略)
yum -y remove docker*
#删除所有的镜像、容器、数据卷、配置文件等
sudo rm -rf /var/lib/docker
#查看可安装版本
yum list docker-ce --showduplicates
# 安装指定版本
yum install docker-ce-19.03.14-3.el7 -y
- 修改配置文件
mkdir /etc/docker -p
cat > /etc/docker/daemon.json <<EOF
{
"registry-mirrors": ["[https://registry.docker-cn.com","https://kfp63jaj.mirror.aliyuncs.com"\],](https://registry.docker-cn.com)
"exec-opts": ["native.cgroupdriver=systemd"],
"log-driver": "json-file",
"log-level": "debug",
"log-opts": {
"max-size": "800m"
},
"insecure-registries" : ["harbor.xxx.com" ] ##选填
}
EOF
-
修改数据存储目录,并启动
默认的存储目录是根目录,因此需要将docker数据存储在大的磁盘内
#这里以/data为大的挂载磁盘为例
mkdir /data/docker -p
ln -s /data/docker/ /var/lib
#启动docker
systemctl restart docke