k8s初识之搭建

环境准备:

系统版本:建议7.7以上。
CentOS Linux release 7.9.2009 (Core)
内核:
后续操作会升级至最新。(升级后:5.4.212-1.el7.elrepo.x86_64)
资源:
根据环境需求
开始搭建
3台虚机,一台做master,两台做node
全部执行:

systemctl stop firewalld

systemctl disable firewalld

sed -i 's/enforcing/disabled/' /etc/selinux/config

setenforce 0
swapoff -a    # 临时关闭

vim /etc/fstab # 注释到swap那一行  永久关闭
echo '''
172.0.64.178 master
172.0.64.179 node1
172.0.64.180 node2
''' >> /etc/hosts
修改三台主机名(纯英文,别带特殊符号否则影响后边集群初始化)
桥接流量传递到三个主机的iptables:
cat > /etc/sysctl.d/k8s.conf << EOF
net.ipv4.ip_forward = 1
net.ipv4.tcp_tw_recycle = 0
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF

sysctl --system

基础配置完成 开始搭建docker

全部执行
yum install -y yum-utils device-mapper-persistent-data lvm2
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
yum install docker-ce
systemctl start docker
systemctl enable docker
加速源:
vim /etc/docker/daemon.json

{
  "graph": "/data/docker",
  "registry-mirrors": ["https://01xxgaft.mirror.aliyuncs.com"]
}

systemctl restart docker
docker配置修改:
vim /etc/docker/daemon.json

{
  "graph": "/data/docker",
  "registry-mirrors": ["https://01xxgaft.mirror.aliyuncs.com"],
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2"
}
重启docker

配置源

全部执行
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF[kubernetes]

yum clean all
yum makecache
yum install -y kubelet-1.16.2 kubeadm-1.16.2 kubectl-1.16.2

systemctl start kubelet

systemctl enable kubelet


master执行

kubeadm init   --apiserver-advertise-address=172.0.64.178 --image-repository registry.aliyuncs.com/google_containers   --kubernetes-version v1.16.2   --service-cidr=10.140.0.0/16 --pod-network-cidr=10.240.0.0/16

mkdir -p $HOME/.kube

cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

chown $(id -u):$(id -g) $HOME/.kube/config

生成的token默认24小时过期,只需修改apiserver的地址
重新生成token以及hash(非必要)

kubeadm token list
kubeadm token create
openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'

在节点执行,加入集群:

kubeadm join 172.0.64.178:6443 --token 2tx71r.14pwa8rqcbi5873e --discovery-token-ca-cert-hash sha256:822b8be1040ca3ced435347fbd261e063fc3950f5b0c126bff39754fdeeac687

master装网络插件
在百度找,不对的话多试试几个,文件不否和,安装失败不影响群集。

安装好之后 kubectl get nodes
kubectl get pods --all-namespaces
kubectl get cs
检查环境
若节点notredy,
排查方向:网络插件未安装
kubectl describe nodes node1
查看具体原因,多数情况是服务没有自启动

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值