Kubernetes安装(kubeadm安装k8s1.10.1)

1. 环境准备

主机名

IP

配置

k8s-master

10.0.75.36

1C 2G

k8s-node1

10.0.75.37

2C 6G

不低于2台虚拟机。1台master,其余作node,操作系统都为centos7.4

设置主机名和时区

timedatectl set-timezone Asia/Shanghai #都要执行

hostnamectl set-hostname k8s-master #k8s-master节点执行

hostnamectl set-hostname k8s-node1 #k8s-node节点执行

 

所有节点/etc/hosts中添加解析

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
10.0.75.36 k8s-master
10.0.75.37 k8s-node1

 

关闭所有节点的selinux和firewalld

sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

setenforce 0

systemctl disable firewalld

systemctl stop firewalld

2. 安装docker

使用文件docker-packages.tar,每个节点都要安装。

tar -xvf docker-packages.tar

cd docker-packages

yum install local *.rpm  进行安装

docker version        #安装完成查看版本

启动docker并设为开机启动

systemctl start docker && systemctl enable docker

3. 安装kubeadm,kubectl,kubelet

使用文件kube-packages-1.10.1.tar,每个节点都要安装
kubeadm是集群部署工具
kubectl是集群管理工具,通过command来管理集群
kubelet的k8s集群每个节点的docker管理服务

tar -xvf kube-packages-1.10.1.tar

cd kube-packages-1.10.1

yum install local *.rpm  进行安装

 

在所有kubernetes节点上设置kubelet使用cgroupfs,与dockerd保持一致,否则kubelet会启动报错

默认kubelet使用的cgroup-driver=systemd,改为cgroup-driver=cgroupfs

sed -i "s/cgroup-driver=systemd/cgroup-driver=cgroupfs/g" /etc/systemd/system/kubelet.service.d/10-kubeadm.conf

重设kubelet服务,重启kubelet服务,并设为开机启动

systemctl daemon-reload && systemctl enable kubelet && systemctl restart kubelet

 

关闭swap,及修改iptables,不然后面kubeadm会报错

swapoff -a

vi /etc/fstab   #swap一行注释

cat <<EOF >  /etc/sysctl.d/k8s.conf

net.bridge.bridge-nf-call-ip6tables = 1

net.bridge.bridge-nf-call-iptables = 1

EOF

sysctl --system

4. 导入镜像

使用文件k8s-images-1.10.tar.gz,每个节点都要执行

docker load -i k8s-images-1.10.tar.gz

5. kubeadm init 部署master节点

只在master执行。etcd、api、controller-manager、 scheduler服务都会以容器的方式运行在master。etcd 为单点,不带证书。etcd的数据会挂载到master节点/var/lib/etcd

init命令注意要指定版本,和pod范围

kubeadm init --kubernetes-version=v1.10.1 --pod-network-cidr=10.244.0.0/16

 

记下join的命令,后续node节点加入的时候要用到
执行提示的命令,保存kubeconfig

  mkdir -p $HOME/.kube

  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

  sudo chown $(id -u):$(id -g) $HOME/.kube/config

 

此时执行kubectl get node 已经可以看到master节点,notready是因为还未部署网络插件

[root@k8s-master kubernetes1.10]# kubectl get node

NAME          STATUS     ROLES     AGE       VERSION

k8s-master   NotReady   master    3m        v1.10.1

6. 部署flannel网络

k8s支持多种网络方案,flannel,calico,openvswitch
此处选择flannel。 

kubectl apply -f kube-flannel.yml

 

网络就绪后,节点的状态会变为ready

[root@k8s-master kubernetes1.10]# kubectl get node

NAME      STATUS    ROLES     AGE       VERSION

master1   Ready     master    18m       v1.10.1

7. kubeadm join 加入node节点

使用之前kubeadm init 生产的join命令,加入成功后,回到master节点查看是否成功

kubeadm join 10.0.75.36:6443 --token wct45y.tq23fogetd7rp3ck --discovery-token-ca-cert-hash sha256:c267e2423dba21fdf6fc9c07e3b3fa17884c4f24f0c03f2283a230c70b07772f

 

[root@k8s-master kubernetes1.10]# kubectl get node

NAME          STATUS    ROLES     AGE       VERSION

k8s-master    Ready     master    31m       v1.10.1

k8s-node1     Ready     <none>    44s       v1.10.1

至此,集群已经部署完成。

PS: 在后期如果有新的子节点要加入k8s集群,注意,token在24小时后会失效

通过

kubeadm create token重新生成一个token

[root@k8s-master kubernetes1.10]# kubeadm token create

[kubeadm] WARNING: starting in 1.8, tokens expire after 24 hours by default (if you require a non-expiring token use --ttl 0)

aa78f6.8b4cafc8ed26c34f

[root@k8s-master kubernetes1.10]# kubeadm token list 

TOKEN                                TTL   EXPIRES                                 USAGES                       DESCRIPTION    EXTRA GROUPS 

aa78f6.8b4cafc8ed26c34f   23h   2017-12-26T16:36:29+08:00   authentication,signing   <none>                system:bootstrappers:kubeadm:default-node-token

获取编码值

[root@k8s-master kubernetes1.10]# openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //' 

 0fd95a9bc67a7bf0ef42da968a0d55d92e52898ec37c971bd77ee501d845b538

使用下面的命令加入到子节点

kubeadm join 10.0.75.36:6443 --token aa78f6.8b4cafc8ed26c34f --discovery-token-ca-cert-hash sha256:0fd95a9bc67a7bf0ef42da968a0d55d92e52898ec37c971bd77ee501d845b538

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值