DNS 服務不是獨立的系統服務,而是一種 addon ,做爲插件來安裝的,不是 kubernetes 集羣必須的(可是很是推薦安裝)。能夠把它看作運行在集羣上的應用,只不過這個應用比較特殊而已。node
DNS 有兩種配置方式,在 1.3 以前使用 etcd + kube2sky + skydns 的方式,在 1.3 以後可使用 kubedns + dnsmasq 的方式。git
第一步在全部node節點增長以下配置github
vi /etc/kubernetes/kubelet KUBELET_ARGS="--cluster_dns=10.254.0.10 --cluster_domain=cluster.local" systemctl restart kubelet kube-proxy
下載k8s-dns須要的yaml文檔
github下載路徑:kubernetes/cluster/addons/dns/
docker
kubedns-svc.yaml.sed kubedns-controller.yaml.sed kubedns-cm.yaml kubedns-sa.yaml
準備dns服務須要三個imagesshell
docker save gcr.io/google_containers/k8s-dns-kube-dns-amd64:1.14.4 >dns.tar docker save gcr.io/google_containers/k8s-dns-dnsmasq-nanny-amd64:1.14.4 >dnsmasq.tar docker save gcr.io/google_containers/k8s-dns-sidecar-amd64:1.14.4 >sidecar.tar
docker load < dns.tar docker load < dnsmasq.tar docker load < sidecar.tar
docker tag gcr.io/google_containers/k8s-dns-kube-dns-amd64:1.14.4 harbor.biglittleant.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4 docker push harbor.biglittleant.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4 docker tag gcr.io/google_containers/k8s-dns-dnsmasq-nanny-amd64:1.14.4 harbor.biglittleant.cn/udoctor/k8s-dns-dnsmasq-nanny-amd64:1.14.4 docker push harbor.biglittleant.cn/udoctor/k8s-dns-dnsmasq-nanny-amd64:1.14.4 docker tag gcr.io/google_containers/k8s-dns-sidecar-amd64:1.14.4 harbor.biglittleant.cn/udoctor/k8s-dns-sidecar-amd64:1.14.4 docker push harbor.biglittleant.cn/udoctor/k8s-dns-sidecar-amd64:1.14.4
kubedns-controller.yaml
中的$DNS_DOMAIN
替換成cluster.local
。kubedns-controller.yaml
中的$DNS_SERVER_IP
替換成10.254.0.10
。這個IP 要跟你集羣配置的IP一個網段。- --kube-master-url=http://192.168.56.12:8080
。# tolerations: # - key: "CriticalAddonsOnly" # operator: "Exists" # volumes: # - name: kube-dns-config # configMap: # name: kube-dns # optional: true
# volumeMounts: # - name: kube-dns-config # mountPath: /kube-dns-config
# volumeMounts: # - name: kube-dns-config # mountPath: /etc/k8s/dns/dnsmasq-nanny
CLUSTER-IP
這個IP 就是你集羣配置的IP。vim
kubectl get services NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes 10.254.0.1 <none> 443/TCP 3d
kubectl create -f sa/kubedns-sa.yaml kubectl create -f sa/kubedns-cm.yaml kubectl create -f sa/kubedns-controller.yaml kubectl create -f sa/kubedns-svc.yaml
查看集羣節點是否配置成功api
kubectl get pods --namespace=kube-system NAME READY STATUS RESTARTS AGE kube-dns-3132964191-xh7fh 3/3 Running 0 4h
咱們建立一個busybox.yaml
文件,並啓動,查看解析是否正常。安全
apiVersion: v1 kind: Pod metadata: name: busybox namespace: default spec: containers: - image: busybox command: - sleep - "3600" imagePullPolicy: IfNotPresent name: busybox restartPolicy: Always
kubectl create -f busybox.yaml
查看已有的services服務,並測試是否能夠解析服務器
kubectl get services NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes 10.254.0.1 <none> 443/TCP 3d
kubectl exec -it busybox sh kubectl exec -it busybox sh / # nslookup kubernetes Server: 10.254.0.10 Address 1: 10.254.0.10 kube-dns.kube-system.svc.cluster.local Name: kubernetes Address 1: 10.254.0.1 kubernetes.default.svc.cluster.local
無論那種部署非常,kubernetes 對外提供的 DNS 服務是一致的。每一個 service 都會有對應的 DNS 記錄,kubernetes 保存 DNS 記錄的格式以下:dom
每一個部分的字段意思:
service_name: 服務名稱,就是定義 service 的時候取的名字
namespace:service 所在 namespace 的名字
domain:提供的域名後綴,好比默認的 cluster.local
DNS Pods and Services
kubernetes 簡介:kube-dns 和服務發現
部署kubernetes dns服務
部署kubernetes dns服務
kubernetes的使用四–安裝kube-dns
k8s集羣之kubernetes-dashboard和kube-dns組件部署安裝
服務發現機制與Cluster DNS的安裝(無CA認證版)
serviceaccount/token: no such file or directory
error: error validating "sa/kubedns-controller.yaml": error validating data: [found invalid field tolerations for v1.PodSpec, found invalid field optional for v1.ConfigMapVolumeSource]; if you choose to ignore these errors, turn validation off with --validate=false
報錯緣由
v1.ConfigMapVolumeSource 這個參數在kubernetes 1.6以上的版本纔有,yum安裝默認是1.5.2 因此須要禁用這個功能。
vim kubedns-controller.yaml
這個文件一共編輯三處
# tolerations: # - key: "CriticalAddonsOnly" # operator: "Exists" # volumes: # - name: kube-dns-config # configMap: # name: kube-dns # optional: true
# volumeMounts: # - name: kube-dns-config # mountPath: /kube-dns-config
# volumeMounts: # - name: kube-dns-config # mountPath: /etc/k8s/dns/dnsmasq-nanny
CrashLoopBackOff Failed to create a kubernetes client: open /var/run/secrets/kubernetes.io/serviceaccount/token: no such file or directory
報錯的緣由是由於k8s-dns 須要啓用安全機制
KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"
在master-apiserver 配置文件中增長上面這行。可是至關於服務器開啓了CA驗證機制。須要的話,能夠參考文章集羣基於CA簽名的安全設置
方法二:手動指定master-api的位置,在kubedns這個鏡像下的args中增長:- --kube-master-url=http://10.10.0.183:8080
。從新建立。
vim kubedns-controller.yaml containers: - name: kubedns image: harbor.cloudh.net.cn/udoctor/k8s-dns-kube-dns-amd64:1.14.4 args: - --domain=cluster.local. - --dns-port=10053 - --config-dir=/kube-dns-config - --v=2 - --kube-master-url=http://10.10.0.183:8080