环境
这次使用flannel要安装对应的配置环境
etcd-v3.4.3-linux-amd64.tar.gz
flannel-v0.11.0-linux-amd64.tar.gz
systemctl disable docker 取消开机自启动
而且使用flannel 的时候,把docker 关了,因为flannel 要在docker之前启动
systemctl stop docker 或者 docker stop docker.socket 关闭docker 命令
想启动flannel 要先把etcd给启动了
开启流程是 开启etcd -> 开启flannel -> 开启docker
开启etcd
systemctl start etcd
开启flannel
systemctl start flanneld
创建 Docker 运行参数 ( 使用 flannel 提供的脚本将 subnet.env 转写成 Docker 启动参数 )
/opt/flannel/mk-docker-opts.sh -d /run/flannel/docker_opts.env -c
启动docker
systemctl start docker
Docker跨主机集群-flannel
- 每个主机上安装并运行etcd和flannel;
- 在etcd中规划配置所有主机的docker0子网范围;
- 每个主机上的flannel根据etcd中的配置,为本主机的docker0分配子网,保证所有主机上的docker0网段不重复,并将结果(即本主机上的docker0子网信息和本主机IP的对应关系)存入
- etcd库中,这样etcd库中就保存了所有主机上的docker子网信息和本主机IP的对应关系;
- 当需要与其他主机上的容器进行通信时,查找etcd数据库,找到目的容器的子网所对应的outip(目的宿主机的IP);
- 将原始数据包封装在VXLAN或UDP数据包中,IP层以outip为目的IP进行封装;
- 由于目的IP是宿主机IP,因此路由是可达的;
- VXLAN或UDP数据包到达目的宿主机解封装,解出原始数据包,最终到达目的容器。
Flannel特点
- 使集群中的不同Node主机创建的Docker容器都具有全集群唯一的虚拟IP地址。
- 建立一个覆盖网络(overlay network),通过这个覆盖网络,将数据包原封不动的传递到目标容器。覆盖网络是建立在另一个网络之上并由其基础设施支持的虚拟网络。覆盖网络通过将
- 一个分组封装在另一个分组内来将网络服务与底层基础设施分离。在将封装的数据包转发到端点后,将其解封装。
- 创建一个新的虚拟网卡flannel0接收docker网桥的数据,通过维护路由表,对接收到的数据进行封包和转发(vxlan)。
- etcd保证了所有node上flanned所看到的配置是一致的。同时每个node上的flanned监听etcd上的数据变化,实时感知集群中node的变化。
ETCD版本问题
vi / etc / profile
指定etcdctl命令的版本为v2
source / etc / profile
etcdctl -h 来查看命令
ETCD中保存网络信息
ETCDCTL_API=2 etcdctl \
--endpoints "http://192.168.239.131:2379,http://192.168.239.134:2379" \
set /coreos.com/network/config \
'{"NetWork":"10.0.0.0/16","SubnetMin": "10.0.1.0","SubnetMax": "10.0.20.0","Backend": {"Type": "vxlan"}}'
flannel安装与配置
mkdir -p /opt/flannel
tar xzf flannel-v0.11.0-linux-amd64.tar.gz -C /opt/flannel
cd /opt/flannel && ls
flanneld为主要的执行文件
sh 脚本用于生成 Docker 启动参数
vim /etc/systemd/system/flanneld.service
flanneld.service 文件
注意修改IP地址
[Unit]
Description=Flanneld
After=network.target
After=network-online.target
Wants=network-online.target
## flannel服务需要先于Docker启动,后于etcd启动
After=etcd.service
Before=docker.service
[Service]
User=root
## ExecStart即flanneld启动程序位置
## --etcd-endpoints参数为ectd集群客户端地址
## --iface参数为要绑定的网卡的IP地址,或是网卡名(ifconfig查看获得)请根据实际情况修改
ExecStart=/opt/flannel/flanneld \
--etcd-endpoints=http://192.168.239.131:2379,http://192.168.239.134:2379 \
--etcd-prefix=/coreos.com/network \
--iface=ens33 \
--ip-masq
Restart=on-failure
Type=notify
LimitNOFILE=65536
[Install]
WantedBy=multi-user.targeti
刷新并重启
systemctl daemon-reload && systemctl restart flanneld
docker配置
查看flannel分配的网络参数(在Flannel运行之后,会生成一个环境变量文件,包含了当前主机要使用flannel通讯的相关参数)
cat /run/flannel/subnet.env
/opt/flannel/mk-docker-opts.sh -d /run/flannel/docker_opts.env -c
vim /lib/systemd/system/docker.service
[Service] 节点中指定启动参数所在的文件位置 ( 这个配置是新增的 )EnvironmentFile=/run/flannel/docker_opts.env在原有 ExecStart 后面添加 $DOCKER_OPTS修改前 ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock修改后 ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock $DOCKER_OPTS
重新加载systemd配置,并重启Docker
systemctl daemon-reload && systemctl restart docker && systemctl status docker
ifconfig
测试flannel
拉取tomcat
docker pull tomcat
运行tomcat
依次查看集群内容器的flannel.1网络IP
cat /etc/hosts
docker inspect bridge
我们可以清楚看到tomcat 运行后的ip是 10.0.20.2
我们接下来进入容器中,ping ip 查看是否可以连接
也可以获取到页面
查看etcd保存的值
查看etcd 里的flannel 网段
使用get 查看里面的数据时,就可以看到如果我们使用 10.0.20.0这个子网,它就会映射到 192.168.239.134 节点中