Ubuntu 安裝k8s集群

来源:https://www.cnblogs.com/helong-123/archive/2022/07/14/16477570.html
-Advertisement-
Play Games

鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 前言 本文介紹如何在ubuntu上部署k8s集群,大致可以分為如下幾個步驟 修改ubuntu配置 安裝docker 安裝kubeadm、kubectl以及kubelet 配置master節點 將slave節點加入網路 因為k8s分為管理節點和工作 ...


鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站

前言

本文介紹如何在ubuntu上部署k8s集群,大致可以分為如下幾個步驟

  • 修改ubuntu配置
  • 安裝docker
  • 安裝kubeadm、kubectl以及kubelet
  • 配置master節點
  • 將slave節點加入網路

因為k8s分為管理節點和工作節點,所以我們將要 在master上部署管理節點,在worker上部署工作節點,master和worker節點信息如下

主機名:master,主機IP:192.168.56.11,版本:Ubuntu server 18.04,CPU:2核,記憶體:1G
主機名:worker,主機IP:192.168.56.21,版本:Ubuntu server 18.04,CPU:2核,記憶體:1G

file

一.修改 ubuntu 配置

首先,k8s 要求我們的 ubuntu 進行一些符合它要求的配置。很簡單,包括以下兩步:關閉 Swap 記憶體 以及 配置免密登錄,這一步兩台主機都需要進行配置

關閉 swap 記憶體

執行如下命令關閉swap記憶體

swapoff -a

配置免密登錄

更新中

二.安裝docker

docker 是 k8s 的基礎,在安裝完成之後也需要修改一些配置來適配 k8s ,所以我們分為 docker 的安裝 與 docker 的配置 兩部分。這一步兩台主機都需要進行安裝

docker 的安裝

docker的安裝再簡單不過,執行下麵命令進行安裝

sudo apt install docker.io

等安裝完成之後使用docker --version來驗證 docker是否可用

docker --version

docker 的配置

kubernetes預設設置cgroup驅動(cgroupdriver)為"systemd",而docker服務的cgroup驅動預設為"cgroupfs",建議將其修改為"systemd",與kubernetes保持一致,可以通過修改docker的/etc/docker/daemon.js文件進行設置,如下結果

file

然後通過systemctl restart docker命令重啟docker讓配置生效

三.安裝kubeadm、kubectl以及kubelet

安裝完了 docker 就可以下載 k8s 的三個主要組件kubelet、kubeadm以及kubectl。這一步兩台主機都需要進行安裝。先來簡單介紹一下這三者

  • kubelet: k8s 的核心服務
  • kubeadm: 這個是用於快速安裝 k8s 的一個集成工具,我們在master1和worker1上的 k8s 部署都將使用它來完成。
  • kubectl: k8s 的命令行工具,部署完成之後後續的操作都要用它來執行

其實這三個的下載很簡單,直接用apt-get就好了,但是因為某些原因,它們的下載地址不存在了。所以我們需要用國內的鏡像站來下載,也很簡單,依次執行下麵五條命令即可

1.使得 apt 支持 ssl 傳輸

apt-get update && apt-get install -y apt-transport-https

2.下載 gpg 密鑰

curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -

3.添加 k8s 鏡像源

cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF

4.更新源列表

apt-get update

5.安裝 kubectl,kubeadm以及 kubelet

apt-get install -y kubelet kubeadm kubectl

直接在/etc/apt/sources.list里添加https://mirrors.aliyun.com/kubernetes/apt/ 是不行的,因為這個阿裡鏡像站使用的ssl進行傳輸的,所以要先安裝apt-transport-https並下載鏡像站的密鑰才可以進行下載

6.運行systemctl start命令啟動kubelet服務,並設置為開機自動啟動

root@master01:/app# systemctl start kubelet
root@master01:/app# systemctl enable kubelet

四. 配置master 節點

1.系統配置預檢查

在安裝之前需要註意,kubeadm init 命令在執行具體的安裝過程之前,會做一系列的系統預檢查,以確保主機環境符合安裝要求,如果檢查失敗,就直接終止,不在進行init操作。因此我們可以通過kubeadm init phase preflight命令執行預檢查操作,確保系統就緒後再進行init操作,如果檢查結果提示我的CPU和記憶體小於最低要求。

file

2.準備鏡像

為了加快kubeadm創建集群的過程,可以預先將所有鏡像下載完成。可以通過kubeadm config images list命令查看所需要的鏡像列表

root@master01:/app# kubeadm config images list
k8s.gcr.io/kube-apiserver:v1.23.5
k8s.gcr.io/kube-controller-manager:v1.23.5
k8s.gcr.io/kube-scheduler:v1.23.5
k8s.gcr.io/kube-proxy:v1.23.5
k8s.gcr.io/pause:3.6
k8s.gcr.io/etcd:3.5.1-0
k8s.gcr.io/coredns/coredns:v1.8.6

因為初始化master節點時,執行命令 kubeadm init 要下載k8s.gcr.io的docker鏡像,但是國內連不上k8s.gcr.io,因此我們可以從阿裡雲先下載kubeadm需要的鏡像,執行如下下載命令

root@master01:/app# kubeadm config images pull --image-repository=registry.aliyuncs.com/google_containers

下載完成後,通過docker images就可以在本地查看到如下鏡像

file

然後通過docker tag重命名上面的鏡像,結果如下

root@master01:/app# docker tag registry.aliyuncs.com/google_containers/kube-apiserver:v1.23.5 k8s.gcr.io/kube-apiserver:v1.23.5

file

3.配置master節點

準備工作完成後,就可以運行kubeadm init 命令配置master節點了

root@master01:/app# kubeadm init --image-repository registry.aliyuncs.com/google_containers --pod-network-cidr=192.168.0.0/16

配置項說明:

--apiserver-advertise-address k8s 中服務apiserver的部署地址,如果不填寫,預設是本機

--image-repository 拉取的 docker 鏡像源,因為初始化的時候kubeadm會去拉 k8s 的很多組件來進行部署,所以需要指定國內鏡像源,下不然會拉取不到鏡像

--pod-network-cidr k8s 採用的節點網路,因為我們將要使用flannel作為 k8s 的網路,所以這裡填192.168.0.0/16就好

--kubernetes-version: 這個是用來指定你要部署的 k8s 版本的,一般不用填,不過如果初始化過程中出現了因為版本不對導致的安裝錯誤的話,可以用這個參數手動指定

安裝成功後,可看到如下的提示信息

Your Kubernetes control-plane has initialized successfully!

To start using your cluster, you need to run the following as a regular user:

  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

Alternatively, if you are the root user, you can run:

  export KUBECONFIG=/etc/kubernetes/admin.conf

You should now deploy a pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  https://kubernetes.io/docs/concepts/cluster-administration/addons/

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join 192.168.130.239:6443 --token 6k1i68.aml4dfgyfqwcezkp \
	--discovery-token-ca-cert-hash sha256:85eedec31c61177648373d4c7a8a547aa0e0a0816fe91601a99352c84d9545f0

4.配置 kubectl 工具

由於kubeadm預設使用CA證書,所以需要為kubectl配置證書才能訪問master.

安裝安裝成功的提示,非root用戶可以將admin.conf配置文件複製到HOME目錄的.kube子目錄下,命令如下:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

如果是root用戶,也可以通過設置環境變數KUBECONFIG完成kubectl的配置

export KUBECONFIG=/etc/kubernetes/admin.conf

設置完成後,可以使用kubectl命令行工具對kubernetes集群進行訪問和操作了

# 查看已加入的節點
kubectl get nodes
# 查看集群狀態
kubectl get cs

原文鏈接:https://blog.csdn.net/kity9420/article/details/123674582


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • java入門 java誕生過程:1972年誕生c語言,因為指針和記憶體管理複雜,難以移植性。1982年產生了改進後的c++但是還是很複雜,於是在1995年就建立了java語言。 java優點: 語法有點像c 沒有指針 沒有記憶體管理 運行在jvm上,實現了真正的一次編譯到處運行 面向對象 類型安全 …… ...
  • 前言 大家早好、午好、晚好吖~ 環境使用: Python 3.8 Pycharm 2021.2版本 ffmpeg <需要設置環境變數> 模塊使用: import requests >>> pip install requests 內置模塊 你安裝好python環境就可以了 import re imp ...
  • JDBC簡單一句話,就是用java代碼去控制資料庫,對資料庫進行增刪改查 JDBC 的相關API 總結 最常用是阿裡巴巴的德魯伊資料庫連接池技術 資料庫連接步驟 必須先創建資料庫哈 引入德魯伊的jar包 加入配置文件(properties),要放在src目錄下,根據一些提示信息去做相應的配置,如果是 ...
  • 用Python檢測用戶輸入密碼的複雜度,灰常簡單! 密碼強度檢測規則: 至少包含一個數字 至少包含一個大寫字母 長度至少 8 位 主要知識點 while 迴圈 推導式 列表 any 函數 命令行 input 代碼部分 密碼強度檢測 1、創建 python 文件 密碼強度檢測規則 1 至少包含一個數字 ...
  • SparkSubmit提交流程分析 tips:分析基於如下執行命令開始 ./spark-submit \ --class org.apache.spark.examples.SparkPi \ --master yarn \ --deploy-mode cluster \ ./examples/ja ...
  • 我們在開發 webapi 項目時如果遇到 api 介面需要同時支持多個版本的時候,比如介面修改了入參之後但是又希望支持老版本的前端(這裡的前端可能是網頁,可能是app,小程式 等等)進行調用,這種情況常見於 app,畢竟網頁前端我們可以主動控制發佈,只要統一發佈後所有人的瀏覽器下一次訪問網頁時都會重 ...
  • SecureCRT for Mac適用於Windows,Mac和Linux的 SecureCRT客戶端為計算專業人員提供了堅如磐石的終端模擬,通過高級會話管理提高了工作效率,並提供了一系列節省時間和簡化重覆性任務的方法。SecureCRT為組織中的每個人提供安全的遠程訪問,文件傳輸和數據隧道。無論您 ...
  • Nik Collection 中文版是一款ps濾鏡插件套裝,其包含了七款ps插件,功能涵蓋修圖、調色、降噪、膠片濾鏡等方面。Nik Collection 作為很多攝影師和攝影愛好者所熟悉的一大照片後期處理軟體,Nik Collection優異的實用性在照片處理時展現出了強大的功能性。因此,也成為很多 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...