使用kubeadm方式安裝K8S

Kubeadm安裝

kubeadm是Kubernetes官方提供的用於快速安裝Kubernetes集羣的工具,伴隨Kubernetes每一個版本的發佈都會同步更新,kubeadm會對集羣配置方面的一些實踐作調整,經過實驗kubeadm能夠學習到Kubernetes官方在集羣配置上一些新的最佳實踐。node

安裝Docker ce

Docker安裝
每一個機器都須要裝linux

環境準備

編輯hosts對應關係
cat <<EOF >>/etc/hosts
192.168.37.61 Smile1
192.168.37.62 Smile2
192.168.37.63 Smile3
EOF
關閉防火牆
systemctl stop firewalld.service  
systemctl disable firewalld.service
禁用SELINUX
sudo setenforce 0
sed -i "s/^SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
關閉swap
swapoff -a
sed -i 's/.*swap.*/#&/' /etc/fstab
配置內核參數添加以下內容

cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOFgit

配置K8S的yum源

cat < /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl= http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey= http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
github

安裝kubelet、kubeadm、kubectl

yum makecache fast
yum install -y kubelet kubeadm kubectl

調整啓動方式

kubelet的啓動環境變量要與docker的cgroup-driver驅動同樣docker

docker info | grep -i cgroup
Cgroup Driver: cgroupfs  --> 運行命令顯示

docker的cgroup-driver是cgroupfs,而k8s默認是systemd
修改docker的cgroup-driverjson

vim /etc/docker/daemon.json
加入內容 : { "exec-opts": ["native.cgroupdriver=systemd"] }
最終文件內容

{
"registry-mirrors": [
"https://dockerhub.azk8s.cn",
"https://reg-mirror.qiniu.com"
],
"exec-opts": ["native.cgroupdriver=systemd"]
}vim

重啓Docker
systemctl restart docker
systemctl status docker

啓動kubelet服務

systemctl enable kubelet.service
systemctl start kubelet.service

配置Master節點

進行kubernetes集羣初始化

Master節點執行命令 :
kubeadm init --kubernetes-version=1.15.0  
--apiserver-advertise-address=192.168.37.61  
--image-repository=gcr.azk8s.cn/google_containers  
--pod-network-cidr=10.244.0.0/16 --token-ttl 0api

--kubernetes-version : 指定版本號
--apiserver-advertise-address : 指定主機地址
其中設置image-repository這一步很重要,kubeadm默認從官網k8s.grc.io下載所需鏡像,國內沒法訪問,所以須要指定阿里雲或者是其餘國內鏡像倉庫地址。網絡

定義POD的網段爲: 10.244.0.0/16,app

初始化成功後會返回以下信息
//這個返回信息三條命令是配置kubectl工具的命令
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

// 這個返回信息是配置Node節點的命令
kubeadm join 192.168.98.230:6443 --token dexs09.ftjp7y7obq6a3t6n \
      --discovery-token-ca-cert-hash sha256:4aace846f8a6c381902592049591152fd7250b63e500e370a4b64902d202f7f2
配置kubectl工具

運行初始化成功後返回的三條命令

部署pod的網絡

有不少種選擇參考
咱們選擇的是flannel,其它的幾種可能會有問題

wget https://raw.githubusercontent.com/coreos/flannel/a70459be0084506e4ec919aa1c114638878db11b/Documentation/kube-flannel.yml

//在kube-flannel.yml裏面默認的鏡像下載地址是quay.io,國內沒法訪問,這裏替換全部的quay.io爲 quay-mirror.qiniu.com
sed -i "s/quay.io/quay-mirror.qiniu.com/g" kube-flannel.yml
執行安裝命令
kubectl apply -f kube-flannel.yml
查看運行狀態
kubectl get pod --all-namespaces -o wide

確保全部的pod都處在運行狀態

部署Node節點

將全部的node節點加入到kubernets集羣

//在Node節點上執行(這個命令就是集羣初始化以後的返回信息)
kubeadm join 192.168.98.230:6443 --token dexs09.ftjp7y7obq6a3t6n \
          --discovery-token-ca-cert-hash sha256:4aace846f8a6c381902592049591152fd7250b63e500e370a4b64902d202f7f2

最後檢測集羣各節點的運行狀態

kubectl get nodes

再次查看各個pod的狀態,確保都是處於Runing狀態

kubectl get pod --all-namespaces -o wide

若是有問題,從新配置Master

kubeadm reset

我天天會寫文章記錄雲計算技術學習之路,另外我本身整理了些雲計算的學習資料,目前所有放在個人公衆號"SmallBird技術分享",加入咱們一塊兒學習交流,而且回覆’分享’會有大數據,雲計算資源驚喜等着你~

相關文章
相關標籤/搜索