Kubernetes-dns 服務搭建

DNS 服務不是獨立的系統服務,而是一種 addon ,做爲插件來安裝的,不是 kubernetes 集羣必須的(可是很是推薦安裝)。能夠把它看作運行在集羣上的應用,只不過這個應用比較特殊而已。node

DNS 有兩種配置方式,在 1.3 以前使用 etcd + kube2sky + skydns 的方式,在 1.3 以後可使用 kubedns + dnsmasq 的方式。git

第一步在全部node節點增長以下配置github

vi /etc/kubernetes/kubelet
KUBELET_ARGS="--cluster_dns=10.254.0.10 --cluster_domain=cluster.local"
systemctl restart kubelet kube-proxy

安裝前準備

下載k8s-dns須要的yaml文檔
github下載路徑:kubernetes/cluster/addons/dns/docker

kubedns-svc.yaml.sed
kubedns-controller.yaml.sed
kubedns-cm.yaml
kubedns-sa.yaml

準備dns服務須要三個imagesshell

docker save gcr.io/google_containers/k8s-dns-kube-dns-amd64:1.14.4 >dns.tar
docker save gcr.io/google_containers/k8s-dns-dnsmasq-nanny-amd64:1.14.4 >dnsmasq.tar
docker save gcr.io/google_containers/k8s-dns-sidecar-amd64:1.14.4 >sidecar.tar
docker load < dns.tar 
docker load < dnsmasq.tar
docker load < sidecar.tar
docker tag gcr.io/google_containers/k8s-dns-kube-dns-amd64:1.14.4  harbor.biglittleant.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4
docker push harbor.biglittleant.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4

docker tag gcr.io/google_containers/k8s-dns-dnsmasq-nanny-amd64:1.14.4 harbor.biglittleant.cn/udoctor/k8s-dns-dnsmasq-nanny-amd64:1.14.4
docker push harbor.biglittleant.cn/udoctor/k8s-dns-dnsmasq-nanny-amd64:1.14.4

docker tag gcr.io/google_containers/k8s-dns-sidecar-amd64:1.14.4 harbor.biglittleant.cn/udoctor/k8s-dns-sidecar-amd64:1.14.4
docker push harbor.biglittleant.cn/udoctor/k8s-dns-sidecar-amd64:1.14.4

修改配置文件

  1. 將images鏡像修改成上面的私有倉庫鏡像。
  2. kubedns-controller.yaml中的$DNS_DOMAIN替換成cluster.local
  3. kubedns-controller.yaml中的$DNS_SERVER_IP替換成10.254.0.10。這個IP 要跟你集羣配置的IP一個網段。
  4. 在kubedns這個鏡像下的args中增長:- --kube-master-url=http://192.168.56.12:8080
  5. 由於kubernetes的版本是1.5.2 因此禁用volumes的參數。
#      tolerations:
#      - key: "CriticalAddonsOnly"
#        operator: "Exists"
#      volumes:
#      - name: kube-dns-config
#        configMap:
#          name: kube-dns
#          optional: true
#        volumeMounts:
#        - name: kube-dns-config
#          mountPath: /kube-dns-config
#        volumeMounts:
#        - name: kube-dns-config
#          mountPath: /etc/k8s/dns/dnsmasq-nanny

CLUSTER-IP這個IP 就是你集羣配置的IP。vim

kubectl get services
NAME          CLUSTER-IP      EXTERNAL-IP   PORT(S)                     AGE
kubernetes    10.254.0.1      <none>        443/TCP                     3d

建立k8s-dns集羣

kubectl create -f sa/kubedns-sa.yaml
kubectl create -f sa/kubedns-cm.yaml
kubectl create -f sa/kubedns-controller.yaml
kubectl create -f sa/kubedns-svc.yaml

查看集羣節點是否配置成功api

kubectl get pods --namespace=kube-system
NAME                                    READY     STATUS    RESTARTS   AGE
kube-dns-3132964191-xh7fh               3/3       Running   0          4h

驗證kubernetes dns是否可用

咱們建立一個busybox.yaml文件,並啓動,查看解析是否正常。安全

apiVersion: v1
kind: Pod
metadata:
  name: busybox
  namespace: default
spec:
  containers:
  - image: busybox
    command:
      - sleep
      - "3600"
    imagePullPolicy: IfNotPresent
    name: busybox
  restartPolicy: Always
kubectl create -f busybox.yaml

查看已有的services服務,並測試是否能夠解析服務器

kubectl get services 
NAME          CLUSTER-IP      EXTERNAL-IP   PORT(S)                     AGE
kubernetes    10.254.0.1      <none>        443/TCP                     3d
kubectl exec -it busybox sh
kubectl exec -it busybox sh
/ # nslookup kubernetes
Server:    10.254.0.10
Address 1: 10.254.0.10 kube-dns.kube-system.svc.cluster.local

Name:      kubernetes
Address 1: 10.254.0.1 kubernetes.default.svc.cluster.local

無論那種部署非常,kubernetes 對外提供的 DNS 服務是一致的。每一個 service 都會有對應的 DNS 記錄,kubernetes 保存 DNS 記錄的格式以下:dom

. .svc.
每一個部分的字段意思:

service_name: 服務名稱,就是定義 service 的時候取的名字
namespace:service 所在 namespace 的名字
domain:提供的域名後綴,好比默認的 cluster.local

參考文檔

DNS Pods and Services
kubernetes 簡介:kube-dns 和服務發現
部署kubernetes dns服務
部署kubernetes dns服務
kubernetes的使用四–安裝kube-dns
k8s集羣之kubernetes-dashboard和kube-dns組件部署安裝
服務發現機制與Cluster DNS的安裝(無CA認證版)
serviceaccount/token: no such file or directory

報錯彙總

報錯一 :提示Volume 錯誤

error: error validating "sa/kubedns-controller.yaml": error validating data: [found invalid field tolerations for v1.PodSpec, found invalid field optional for v1.ConfigMapVolumeSource]; if you choose to ignore these errors, turn validation off with --validate=false

報錯緣由

v1.ConfigMapVolumeSource 這個參數在kubernetes 1.6以上的版本纔有,yum安裝默認是1.5.2 因此須要禁用這個功能。

vim kubedns-controller.yaml 這個文件一共編輯三處

#      tolerations:
#      - key: "CriticalAddonsOnly"
#        operator: "Exists"
#      volumes:
#      - name: kube-dns-config
#        configMap:
#          name: kube-dns
#          optional: true
#        volumeMounts:
#        - name: kube-dns-config
#          mountPath: /kube-dns-config
#        volumeMounts:
#        - name: kube-dns-config
#          mountPath: /etc/k8s/dns/dnsmasq-nanny

報錯二

CrashLoopBackOff  Failed to create a kubernetes client: open /var/run/secrets/kubernetes.io/serviceaccount/token: no such file or directory

報錯的緣由是由於k8s-dns 須要啓用安全機制

KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"

在master-apiserver 配置文件中增長上面這行。可是至關於服務器開啓了CA驗證機制。須要的話,能夠參考文章集羣基於CA簽名的安全設置

方法二:手動指定master-api的位置,在kubedns這個鏡像下的args中增長:- --kube-master-url=http://10.10.0.183:8080。從新建立。

vim kubedns-controller.yaml
      containers:
      - name: kubedns
        image: harbor.cloudh.net.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4
        args:
        - --domain=cluster.local.
        - --dns-port=10053
        - --config-dir=/kube-dns-config
        - --v=2
        - --kube-master-url=http://10.10.0.183:8080
相關文章
相關標籤/搜索