Kubernetes發展到今天, 在官網上已經有很是多的成熟部署方案, 可是因爲牆的緣由, 最簡單的MiniKube都沒法進行, 參考瞭如下兩篇文章後, 終於安裝成功.html
k8s-1.13版本測試環境搭建node
本文假設讀者對Kubernetes有基本的認識, 只想知道如何快速的部署Kubernetes. 其實我參考的兩篇文章對操做步驟有詳細解釋, 讀者能夠盡情參考, 更詳實的內容請參考 Kubernetes中文社區 或 Kubernetes官網.nginx
0. 環境準備
CentOS 7 1810 最小安裝, 虛擬機至少 2 CPU, 2GB 內存, 硬盤20G就夠了. 本示例中, 這個虛擬機的IP地址是192.168.1.41docker
下面大部分操做須要root權限, 請直接su使用root用戶json
1. 系統設置centos
關閉SELinux, 簡單起見, 直接關閉防火牆api
setenforce 0 sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/' /etc/selinux/config systemctl disable firewalld --now
禁用swap網絡
swapoff -a vi /etc/fstab #永久禁掉swap分區,打開以下文件註釋掉swap那一行
系統參數與內核模塊app
# 修改內核參數 cat <<EOF > /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 EOF sysctl --system # 加載br_netfilter內核模塊 modprobe br_netfilter lsmod | grep br_netfilter
2. 安裝Docker CE
Docker 沒有被牆, 直接按照官方教程進行便可
yum install -y yum-utils device-mapper-persistent-data lvm2 && \ yum-config-manager -y --add-repo https://download.docker.com/linux/centos/docker-ce.repo && \ yum install -y docker-ce-18.06.3.ce-3.el7 docker-ce-cli-18.06.3.ce-3.el7 containerd.io
使用中國區鏡像
mkdir /etc/docker && cat <<EOF > /etc/docker/daemon.json { "registry-mirrors": [ "https://registry.docker-cn.com" ] } EOF
啓動並設爲開機啓動
systemctl enable docker --now
docker run hello-world
3. 使用阿里雲鏡像安裝Kubernetes組件
增長阿里雲鏡像
cat <<EOF > /etc/yum.repos.d/kubernetes.repo [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/ enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF
安裝
yum install -y kubelet kubeadm kubectl systemctl enable kubelet --now
4. 提早下載所需鏡像
因爲k8s.gcr.io被牆,咱們從mirrorgooglecontainers下載image,而後打個tag來繞過網絡限制
docker pull mirrorgooglecontainers/kube-apiserver:v1.13.3 && \ docker pull mirrorgooglecontainers/kube-controller-manager:v1.13.3 && \ docker pull mirrorgooglecontainers/kube-scheduler:v1.13.3 && \ docker pull mirrorgooglecontainers/kube-proxy:v1.13.3 && \ docker pull mirrorgooglecontainers/pause:3.1 && \ docker pull mirrorgooglecontainers/etcd:3.2.24 && \ docker pull coredns/coredns:1.2.6 && \ docker tag mirrorgooglecontainers/kube-apiserver:v1.13.3 k8s.gcr.io/kube-apiserver:v1.13.3 && \ docker tag mirrorgooglecontainers/kube-controller-manager:v1.13.3 k8s.gcr.io/kube-controller-manager:v1.13.3 && \ docker tag mirrorgooglecontainers/kube-scheduler:v1.13.3 k8s.gcr.io/kube-scheduler:v1.13.3 && \ docker tag mirrorgooglecontainers/kube-proxy:v1.13.3 k8s.gcr.io/kube-proxy:v1.13.3 && \ docker tag mirrorgooglecontainers/pause:3.1 k8s.gcr.io/pause:3.1 && \ docker tag mirrorgooglecontainers/etcd:3.2.24 k8s.gcr.io/etcd:3.2.24 && \ docker tag coredns/coredns:1.2.6 k8s.gcr.io/coredns:1.2.6
5. 初始化Kubernetes
這裏必定要指定Kubernetes的版本, <<k8s-1.13版本測試環境搭建>> 就是因爲沒有指定版本, 初始化的時候回下載更高版本的proxy鏡像, 因爲被牆致使初始化失敗
kubeadm init --kubernetes-version=v1.13.3 --pod-network-cidr=10.100.0.0/16
這裏須要花大概一兩分鐘
按照輸出的提示, 須要拷貝config文件到 普通用戶 的home目錄, 從如今開始須要退出root
mkdir -p $HOME/.kube && \ sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config && \ sudo chown $(id -u):$(id -g) $HOME/.kube/config
按照提示, 還須要初始化虛擬網絡, 因爲flannel的鏡像被牆, 這裏使用weave
kubectl apply -f https://cloud.weave.works/k8s/net?k8s-version=$(kubectl version | base64 | tr -d '\n')
6. 默認狀況下, master是不能跑業務pod的, 下面的命令能夠解除這個限制
kubectl taint node kube-master node-role.kubernetes.io/master-
7. 創建Deployment
創建nginx-deploy.yaml, 輸入
apiVersion: apps/v1 kind: Deployment metadata: name: mynginx spec: replicas: 1 selector: matchLabels: app: mynginx template: metadata: name: mynginx labels: app: mynginx spec: containers: - name: mynginx image: nginx ports: - containerPort: 80
以普通用戶執行
kubectl apply -f nginx-deploy.yaml
Kube須要花一些時間下載nginx鏡像, 並建立pod
經過kubectl get pod -o wide 能夠查看部署到哪一個內部IP
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES mynginx-f54f8d796-dg4dc 1/1 Running 0 94s 10.32.0.4 centos42.localdomain <none> <none>
這時候curl 10.32.0.4 能夠獲得nginx首頁的html
8. 創建服務並讓外部能夠訪問
新建 nginx-service.yaml
kind: Service apiVersion: v1 metadata: name: nginx-service spec: selector: app: mynginx ports: - protocol: TCP port: 80 nodePort: 30010 type: NodePort
發佈服務
kubectl apply -f nginx-service.yaml
經過kubectl get service能夠看到服務
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP 10.96.0.1 <none> 443/TCP 8h nginx-service NodePort 10.104.176.53 <none> 80:30010/TCP 27s
這時候能夠經過 curl 10.104.176.53:80 在內部訪問nginx
外部經過curl 192.168.1.41:30010 獲得nginx主頁的html
End