Centos 7.x 線上安裝 Kubernetes

来源:https://www.cnblogs.com/helong-123/archive/2022/03/25/16053466.html
-Advertisement-
Play Games

鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 安裝依賴包 yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl systat libseccomp wget vim net-tools git iptables ...


鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站

安裝依賴包

yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl systat libseccomp wget vim net-tools git iptables-services

關閉防火牆,為iptables設置規則

systemctl stop firewalld && systemctl disable firewalld && systemctl status firewalld
systemctl start iptables && systemctl enable iptables && iptables -F && service iptables save

關閉SWAP 和 SELINUX

swapoff -a && sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab
setenforce 0 && sed -i 's/^SELINUX=.*/SELINUX=disabled/' /etc/selinux/config

調整內核參數,對於k8s

cat > /etc/sysctl.d/kubernetes.conf << EOF
net.bridge.bridge-nf-call-iptables=1   #開啟網橋模式
net.bridge.bridge-nf-call-ip6tables=1   #開啟網橋模式
net.ipv4.ip_forward=1
net.ipv4.tcp_tw_recycle=0
vm.swappiness=0        #禁止使用 swap 空間, 只有當系統 OOM 時才允許使用它
vm.overcommit_memory=1    #不檢查物理記憶體是否夠用
vm.panic_on_oom=0         #開啟OOM
fs.inotify.max_user_instances=8192
fs.inotify.max_user_watches=1048576
fs.file-max=52706963
fs.nr_open=52706963
net.ipv6.conf.all.disable_ipv6=1   #關閉IPV6協議
net.netfilter.nf_conntrack_max=2310720
EOF

sysctl -p /etc/sysctl.d/kubernetes.conf

調整系統時區

# 設置系統時區為 中國/上海
timedatectl set-timezone Asia/Shanghai

關閉系統不需要服務,postfix是郵件服務

systemctl stop postfix && systemctl disable postfix

設置rsyslogd 和 systemd journald

# 創建持久化保存日誌目錄
mkdir -p /var/log/journal
# 創建配置文件存放目錄
mkdir -p /etc/systemd/journald.conf.d

# 創建配置文件
cat > /etc/systemd/journald.conf.d/99-prophet.conf << EOF
[Journal]
#持久化保存到磁碟
Storage=persistent
#壓縮歷史日誌
Compress=yes
SyncIntervalSec=5m
RateLimitInterval=30s
RateLimitBurst=1000
#最大占用空間10G
SystemMaxUse=10G
#單日誌文件最大200M
SystemMaxFileSize=200M
#日誌保存時間2周
MaxRetentionSec=2week
#不將日誌轉發到syslog
ForwardToSyslog=no
EOF

# 重啟journald
systemctl restart systemd-journald

kube-proxy開啟ipvs的前置條件

modprobe br_netfilter

cat > /etc/sysconfig/modules/ipvs.modules << EOF
#!/bin/bash
modprobe -- ip_vs
modprobe -- ip_vs_rr
modprobe -- ip_vs_wrr
modprobe -- ip_vs_sh
modprobe -- nf_conntrack_ipv4
EOF

chmod 755 /etc/sysconfig/modules/ipvs.modules && bash /etc/sysconfig/modules/ipvs.modules && lsmod | grep -e ip_vs -e nf_conntrack_ipv4

安裝 Docker 軟體

# 配置daemon
cat > /etc/docker/daemon.json << EOF
{
    "exec-opts": ["native.cgroupdriver=systemd"],
    "log-driver": "json-file",
    "log-opts": {
        "max-size": "100m"
    }
}
EOF
# 重啟docker
systemctl daemon-reload && systemctl restart docker

安裝 Kubeadm (主從配置)

# 配置yum源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
# 安裝 kubeadm 初始化工具,kubectl 命令行管理工具,kubelet
yum -y install kubeadm-1.15.1 kubectl-1.15.1 kubelet-1.15.1
# 設置開機自啟
systemctl enable kubelet

初始化主節點

註意:
1.advertiseAddress需要更換為master伺服器的ip地址

# 列印預設的初始化文件,列印到kubeadm-init.yaml
kubeadm config print init-defaults > kubeadm-init.yaml
# 修改
cat > kubeadm-init.yaml << EOF
apiVersion: kubeadm.k8s.io/v1beta2
bootstrapTokens:
- groups:
  - system:bootstrappers:kubeadm:default-node-token
  token: abcdef.0123456789abcdef
  ttl: 24h0m0s
  usages:
  - signing
  - authentication
kind: InitConfiguration
localAPIEndpoint:
  advertiseAddress: xx.xx.xx.xx   # master節點的IP地址
  bindPort: 6443
nodeRegistration:
  criSocket: /var/run/dockershim.sock
  name: master
  taints:
  - effect: NoSchedule
    key: node-role.kubernetes.io/master
---
apiServer:
  timeoutForControlPlane: 4m0s
apiVersion: kubeadm.k8s.io/v1beta2
certificatesDir: /etc/kubernetes/pki
clusterName: kubernetes
controllerManager: {}
dns:
  type: CoreDNS
etcd:
  local:
    dataDir: /var/lib/etcd
imageRepository: k8s.gcr.io
kind: ClusterConfiguration
kubernetesVersion: v1.15.1
networking:
  dnsDomain: cluster.local
  podSubnet: 10.244.0.0/16
  serviceSubnet: 10.96.0.0/12
scheduler: {}
---
apiVersion: kubeproxy.config.k8s.io/v1alpha1
kind: KubeProxyConfiguration
featureGates:
  SupportIPVSProxyMode: true
mode: ipvs
EOF
# 啟動
kubeadm init --config=kubeadm-init.yaml | tee kubeadm-init.log

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

mkdir -p /root/install-k8s/core
mv /root/kubeadm-init.* /root/install-k8s/core

安裝 flannel

mkdir -p /root/install-k8s/plugin/flannel
cd /root/install-k8s/plugin/flannel
wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
kubectl apply -f /root/install-k8s/plugin/flannel/kube-flannel.yml

本文轉自:https://blog.csdn.net/weixin_45456679/article/details/123423237


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • [翻譯] WPF 中用戶控制項 DataContext/Binding 和依賴屬性的問題 目錄 提問 回答 User Control DataContext/Binding Issue with Dependency Property WPF [譯者] 獨立觀察員 2022 年 3 月 24 日 提問 ...
  • 一 HSMS通信標準概述 HSMS定義了使用 TCP/IP 作為物理傳輸媒質時的通信介面。 HSMS使用TCP/IP流支持,提供了可靠的雙向同步傳輸,可以用來作為SECS-I通信以及其他更高級的通信環境的替代。 1.1 HSMS連接狀態圖 HSMS狀態機如下圖所示,此圖中描述的行為定義了HSMS的基 ...
  • 當枚舉用來表示一組位集合而不是單個值的時候,我們就需要用到位枚舉。在定義位枚舉類型時,通常需要顯示的為每個枚舉成員分配一個數值,並且還可以定義一些組合值。最後還需要給枚舉加上[Flags]特性標記,如 [Flags] public enum Actions { None = 0, Read = 0x ...
  • 一 什麼是SECS SECS(SEMI Equipment Communication Standard),半導體設備通訊標準。 此標準由SEMI (Semiconductor Equipment and Materials International 國際半導體設備與材料產業協會) 制定,用來統一 ...
  • 一、.NET6中使用swagger swagger支持 API 自動生成同步的線上文檔,下麵在.NET6中引入 1.建.NET6應用並建以下控制器 /// <summary> /// 訂單介面 /// </summary> [ApiController] [Route("[controller]/[ ...
  • 起因 由於某些不可知的原因,需要在系統上安裝深信服的Singress監控,後來卸載的時候,因某些未知原因,損壞了系統的某些設置。導致IE、Chrome無法正常打開網頁。 微信、音樂軟體等都OK,火狐依舊能使用。幸甚。 IE地址欄輸入baidu.com無果,沒響應 IE地址欄輸入14.215.177. ...
  • 故事背景 做linux開發的一般都會涉及到deb包,那麼我們如何製作deb包,debian目錄中都有哪些文件以及他們的含義是什麼呢?那麼我們就帶著這些疑惑去探索了。 探索之路 首先安裝 sudo apt install dh-make 。 修改源代碼文件名 mv xxx xxx-1.0.1 ,為了生 ...
  • 鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 linux配置yum源的三種方法: 1.配置網路yum源 2.通過上傳鏡像文件配置本地yum源 3.通過連接存儲或本地鏡像文件配置本地yum源(虛擬機) 配置各種yum源的時候,需要提前知道自己的linux系統是什麼版本的,以方便後面的配置 // ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...