Ubuntu 安裝k8s集群

来源:https://www.cnblogs.com/helong-123/archive/2022/07/14/16477570.html
-Advertisement-
Play Games

鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 前言 本文介紹如何在ubuntu上部署k8s集群,大致可以分為如下幾個步驟 修改ubuntu配置 安裝docker 安裝kubeadm、kubectl以及kubelet 配置master節點 將slave節點加入網路 因為k8s分為管理節點和工作 ...


鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站

前言

本文介紹如何在ubuntu上部署k8s集群,大致可以分為如下幾個步驟

  • 修改ubuntu配置
  • 安裝docker
  • 安裝kubeadm、kubectl以及kubelet
  • 配置master節點
  • 將slave節點加入網路

因為k8s分為管理節點和工作節點,所以我們將要 在master上部署管理節點,在worker上部署工作節點,master和worker節點信息如下

主機名:master,主機IP:192.168.56.11,版本:Ubuntu server 18.04,CPU:2核,記憶體:1G
主機名:worker,主機IP:192.168.56.21,版本:Ubuntu server 18.04,CPU:2核,記憶體:1G

file

一.修改 ubuntu 配置

首先,k8s 要求我們的 ubuntu 進行一些符合它要求的配置。很簡單,包括以下兩步:關閉 Swap 記憶體 以及 配置免密登錄,這一步兩台主機都需要進行配置

關閉 swap 記憶體

執行如下命令關閉swap記憶體

swapoff -a

配置免密登錄

更新中

二.安裝docker

docker 是 k8s 的基礎,在安裝完成之後也需要修改一些配置來適配 k8s ,所以我們分為 docker 的安裝 與 docker 的配置 兩部分。這一步兩台主機都需要進行安裝

docker 的安裝

docker的安裝再簡單不過,執行下麵命令進行安裝

sudo apt install docker.io

等安裝完成之後使用docker --version來驗證 docker是否可用

docker --version

docker 的配置

kubernetes預設設置cgroup驅動(cgroupdriver)為"systemd",而docker服務的cgroup驅動預設為"cgroupfs",建議將其修改為"systemd",與kubernetes保持一致,可以通過修改docker的/etc/docker/daemon.js文件進行設置,如下結果

file

然後通過systemctl restart docker命令重啟docker讓配置生效

三.安裝kubeadm、kubectl以及kubelet

安裝完了 docker 就可以下載 k8s 的三個主要組件kubelet、kubeadm以及kubectl。這一步兩台主機都需要進行安裝。先來簡單介紹一下這三者

  • kubelet: k8s 的核心服務
  • kubeadm: 這個是用於快速安裝 k8s 的一個集成工具,我們在master1和worker1上的 k8s 部署都將使用它來完成。
  • kubectl: k8s 的命令行工具,部署完成之後後續的操作都要用它來執行

其實這三個的下載很簡單,直接用apt-get就好了,但是因為某些原因,它們的下載地址不存在了。所以我們需要用國內的鏡像站來下載,也很簡單,依次執行下麵五條命令即可

1.使得 apt 支持 ssl 傳輸

apt-get update && apt-get install -y apt-transport-https

2.下載 gpg 密鑰

curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -

3.添加 k8s 鏡像源

cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF

4.更新源列表

apt-get update

5.安裝 kubectl,kubeadm以及 kubelet

apt-get install -y kubelet kubeadm kubectl

直接在/etc/apt/sources.list里添加https://mirrors.aliyun.com/kubernetes/apt/ 是不行的,因為這個阿裡鏡像站使用的ssl進行傳輸的,所以要先安裝apt-transport-https並下載鏡像站的密鑰才可以進行下載

6.運行systemctl start命令啟動kubelet服務,並設置為開機自動啟動

root@master01:/app# systemctl start kubelet
root@master01:/app# systemctl enable kubelet

四. 配置master 節點

1.系統配置預檢查

在安裝之前需要註意,kubeadm init 命令在執行具體的安裝過程之前,會做一系列的系統預檢查,以確保主機環境符合安裝要求,如果檢查失敗,就直接終止,不在進行init操作。因此我們可以通過kubeadm init phase preflight命令執行預檢查操作,確保系統就緒後再進行init操作,如果檢查結果提示我的CPU和記憶體小於最低要求。

file

2.準備鏡像

為了加快kubeadm創建集群的過程,可以預先將所有鏡像下載完成。可以通過kubeadm config images list命令查看所需要的鏡像列表

root@master01:/app# kubeadm config images list
k8s.gcr.io/kube-apiserver:v1.23.5
k8s.gcr.io/kube-controller-manager:v1.23.5
k8s.gcr.io/kube-scheduler:v1.23.5
k8s.gcr.io/kube-proxy:v1.23.5
k8s.gcr.io/pause:3.6
k8s.gcr.io/etcd:3.5.1-0
k8s.gcr.io/coredns/coredns:v1.8.6

因為初始化master節點時,執行命令 kubeadm init 要下載k8s.gcr.io的docker鏡像,但是國內連不上k8s.gcr.io,因此我們可以從阿裡雲先下載kubeadm需要的鏡像,執行如下下載命令

root@master01:/app# kubeadm config images pull --image-repository=registry.aliyuncs.com/google_containers

下載完成後,通過docker images就可以在本地查看到如下鏡像

file

然後通過docker tag重命名上面的鏡像,結果如下

root@master01:/app# docker tag registry.aliyuncs.com/google_containers/kube-apiserver:v1.23.5 k8s.gcr.io/kube-apiserver:v1.23.5

file

3.配置master節點

準備工作完成後,就可以運行kubeadm init 命令配置master節點了

root@master01:/app# kubeadm init --image-repository registry.aliyuncs.com/google_containers --pod-network-cidr=192.168.0.0/16

配置項說明:

--apiserver-advertise-address k8s 中服務apiserver的部署地址,如果不填寫,預設是本機

--image-repository 拉取的 docker 鏡像源,因為初始化的時候kubeadm會去拉 k8s 的很多組件來進行部署,所以需要指定國內鏡像源,下不然會拉取不到鏡像

--pod-network-cidr k8s 採用的節點網路,因為我們將要使用flannel作為 k8s 的網路,所以這裡填192.168.0.0/16就好

--kubernetes-version: 這個是用來指定你要部署的 k8s 版本的,一般不用填,不過如果初始化過程中出現了因為版本不對導致的安裝錯誤的話,可以用這個參數手動指定

安裝成功後,可看到如下的提示信息

Your Kubernetes control-plane has initialized successfully!

To start using your cluster, you need to run the following as a regular user:

  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

Alternatively, if you are the root user, you can run:

  export KUBECONFIG=/etc/kubernetes/admin.conf

You should now deploy a pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  https://kubernetes.io/docs/concepts/cluster-administration/addons/

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join 192.168.130.239:6443 --token 6k1i68.aml4dfgyfqwcezkp \
	--discovery-token-ca-cert-hash sha256:85eedec31c61177648373d4c7a8a547aa0e0a0816fe91601a99352c84d9545f0

4.配置 kubectl 工具

由於kubeadm預設使用CA證書,所以需要為kubectl配置證書才能訪問master.

安裝安裝成功的提示,非root用戶可以將admin.conf配置文件複製到HOME目錄的.kube子目錄下,命令如下:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

如果是root用戶,也可以通過設置環境變數KUBECONFIG完成kubectl的配置

export KUBECONFIG=/etc/kubernetes/admin.conf

設置完成後,可以使用kubectl命令行工具對kubernetes集群進行訪問和操作了

# 查看已加入的節點
kubectl get nodes
# 查看集群狀態
kubectl get cs

原文鏈接:https://blog.csdn.net/kity9420/article/details/123674582


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • java入門 java誕生過程:1972年誕生c語言,因為指針和記憶體管理複雜,難以移植性。1982年產生了改進後的c++但是還是很複雜,於是在1995年就建立了java語言。 java優點: 語法有點像c 沒有指針 沒有記憶體管理 運行在jvm上,實現了真正的一次編譯到處運行 面向對象 類型安全 …… ...
  • 前言 大家早好、午好、晚好吖~ 環境使用: Python 3.8 Pycharm 2021.2版本 ffmpeg <需要設置環境變數> 模塊使用: import requests >>> pip install requests 內置模塊 你安裝好python環境就可以了 import re imp ...
  • JDBC簡單一句話,就是用java代碼去控制資料庫,對資料庫進行增刪改查 JDBC 的相關API 總結 最常用是阿裡巴巴的德魯伊資料庫連接池技術 資料庫連接步驟 必須先創建資料庫哈 引入德魯伊的jar包 加入配置文件(properties),要放在src目錄下,根據一些提示信息去做相應的配置,如果是 ...
  • 用Python檢測用戶輸入密碼的複雜度,灰常簡單! 密碼強度檢測規則: 至少包含一個數字 至少包含一個大寫字母 長度至少 8 位 主要知識點 while 迴圈 推導式 列表 any 函數 命令行 input 代碼部分 密碼強度檢測 1、創建 python 文件 密碼強度檢測規則 1 至少包含一個數字 ...
  • SparkSubmit提交流程分析 tips:分析基於如下執行命令開始 ./spark-submit \ --class org.apache.spark.examples.SparkPi \ --master yarn \ --deploy-mode cluster \ ./examples/ja ...
  • 我們在開發 webapi 項目時如果遇到 api 介面需要同時支持多個版本的時候,比如介面修改了入參之後但是又希望支持老版本的前端(這裡的前端可能是網頁,可能是app,小程式 等等)進行調用,這種情況常見於 app,畢竟網頁前端我們可以主動控制發佈,只要統一發佈後所有人的瀏覽器下一次訪問網頁時都會重 ...
  • SecureCRT for Mac適用於Windows,Mac和Linux的 SecureCRT客戶端為計算專業人員提供了堅如磐石的終端模擬,通過高級會話管理提高了工作效率,並提供了一系列節省時間和簡化重覆性任務的方法。SecureCRT為組織中的每個人提供安全的遠程訪問,文件傳輸和數據隧道。無論您 ...
  • Nik Collection 中文版是一款ps濾鏡插件套裝,其包含了七款ps插件,功能涵蓋修圖、調色、降噪、膠片濾鏡等方面。Nik Collection 作為很多攝影師和攝影愛好者所熟悉的一大照片後期處理軟體,Nik Collection優異的實用性在照片處理時展現出了強大的功能性。因此,也成為很多 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...