使用kubeadm方式搭建K8S集群
简介
kubeadm 是官方社区推出的一个用于快速部署 kubernetes 集群的工具。这个工具能通过两条指令完成一个 kubernetes 集群的部署:
1 2 3 4 5 | # 创建一个 Master 节点 kubeadm init # 将一个 Worker node 节点加入到当前集群中 kubeadm join <Master 节点的 IP 和端口 > |
安装步骤
使用 kubeadm 方式搭建 Kubernetes 集群主要分为以下几步:
- 【环境准备】准备三台虚拟机,并安装操作系统 CentOS 7.x
- 【系统初始化】对三个刚安装好的操作系统进行初始化操作
- 【安装工具】在三个节点安装
docker
kubelet
kubeadm
kubectl
- 【集群部署-master】在 master 节点执行
kubeadm init
命令初始化 - 【集群部署-node】在 node 节点上执行
kubeadm join
命令,把 node 节点添加到当前集群 - 【安装网络插件】配置 CNI 网络插件,用于节点之间的连通
- 【测试集群】通过拉取一个 nginx 进行测试,能否进行外网测试
安装要求
在开始之前,部署 Kubernetes 集群机器需要满足以下几个条件:
- 一台或多台机器,操作系统 CentOS7.x-86_x64
- 硬件配置:2GB 或更多 RAM,2 个 CPU 或更多 CPU,硬盘 30GB 或更多【master 需要至少两核】
- 可以访问外网,需要拉取镜像,如果服务器不能上网,需要提前下载镜像并导入节点
- 禁止 swap 分区
- master机器不能是docker容器的形式,否则会报错“failed to convert whiteout file \"usr/local/.wh..wh..opq”
准备环境
角色 | IP | 配置 | 操作 | 操作系统 | docker版本 | K8S版本 |
---|---|---|---|---|---|---|
k8smaster | 192.168.59.80 | 2C 2G | init docker kubelet kubeadm kubectl kubeadm init cni | CentOS Linux release 7.8.2003 (Core) | 20.10.21 | Kubernetes v1.25.4 |
k8snode1 | 192.168.59.81 | 2C 2G | init docker kubelet kubeadm kubectl kubeadm join | CentOS Linux release 7.8.2003 (Core) | 20.10.21 | Kubernetes v1.25.4 |
k8snode2 | 192.168.59.82 | 2C 2G | init docker kubelet kubeadm kubectl kubeadm join | CentOS Linux release 7.8.2003 (Core) | 20.10.21 | Kubernetes v1.25.4 |
系统初始化
【在每台机器上】执行下面的命令:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 | # 配置固定IP地址 vi /etc/sysconfig/network-scripts/ifcfg-ens33 vi /etc/udev/rules.d/70-persistent-net.rules systemctl restart network # 关闭并禁用防火墙 systemctl stop firewalld systemctl disable firewalld # 关闭 selinux # 临时关闭【立即生效】告警,不启用,Permissive,查看使用 getenforce 命令 setenforce 0 # 永久关闭【重启生效】 sed -i 's/SELINUX=enforcing/\SELINUX=disabled/' /etc/selinux/config # 关闭 swap # 临时关闭【立即生效】查看使用 free 命令 swapoff -a # 永久关闭【重启生效】 sed -ri 's/.*swap.*/#&/' /etc/fstab # 在主机名静态查询表中添加 3 台主机 cat >> /etc/hosts << EOF 192.168.59.80 k8smaster 192.168.59.81 k8snode1 192.168.59.82 k8snode2 EOF # 将桥接的 IPv4 流量传递到 iptables 的链 cat > /etc/sysctl.d/k8s.conf << EOF net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 EOF # 使 k8s 配置生效 sysctl --system # 时间同步 yum install ntpdate -y ntpdate time.windows.com # 根据规划设置主机名【k8smaster 节点上操作】 hostnamectl set-hostname k8smaster # 根据规划设置主机名【k8snode1 节点上操作】 hostnamectl set-hostname k8snode1 # 根据规划设置主机名【k8snode2 节点操作】 hostnamectl set-hostname k8snode2 # 访问github echo " 140.82.114.3 github.com 185.199.108.153 assets-cdn.github.com 199.232.69.194 github.global.ssl.fastly.net 185.199.108.133 raw.githubusercontent.com 185.199.108.154 github.githubassets.com " >> /etc/hosts |
配置完成后重启3个节点!!!
安装组件
【所有节点】需要安装以下组件 ,Kubernetes 默认 CRI(容器运行时)为 Docker,因此先安装 Docker。
- Docker
- kubeadm
- kubelet
- kubectl
1、安装 Docker
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | -- 一键安装或参考:https://www.xmmup.com/dbbao2centos7anzhuangdocker.html curl -fsSL get.docker.com -o get-docker.sh sh get-docker.sh # 启动 docker systemctl enable docker systemctl start docker systemctl status docker -- 先启动containerd服务 mv /etc/containerd/config.toml /tmp/ systemctl restart containerd |
2、安装 kubeadm,kubelet 和 kubectl
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 | # 配置 k8s 的 yum 源【阿里云】 cat > /etc/yum.repos.d/kubernetes.repo << EOF [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 enabled=1 gpgcheck=0 repo_gpgcheck=0 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF # 安装 kubelet、kubeadm、kubectl yum install -y kubelet kubeadm kubectl # 设置开机自启 systemctl enable kubelet |
集群部署【master 节点】
在k8sMaster节点查看需要安装的k8s镜像
1 | kubeadm config images list |
一共有7个镜像文件
1 2 3 4 5 6 7 8 | [root@k8smaster ~]# kubeadm config images list registry.k8s.io/kube-apiserver:v1.25.4 registry.k8s.io/kube-controller-manager:v1.25.4 registry.k8s.io/kube-scheduler:v1.25.4 registry.k8s.io/kube-proxy:v1.25.4 registry.k8s.io/pause:3.8 registry.k8s.io/etcd:3.5.5-0 registry.k8s.io/coredns/coredns:v1.9.3 |
在 192.168.59.80
上执行【集群初始化命令】,也就是k8smaster
节点:
1 2 3 4 5 6 7 8 | kubeadm init --apiserver-advertise-address=192.168.59.80 \ --image-repository registry.aliyuncs.com/google_containers \ --kubernetes-version v1.25.4 \ --service-cidr=10.96.0.0/16 \ --pod-network-cidr=10.244.0.0/16 \ --v=5 |
由于默认拉取镜像地址 k8s.gcr.io 国内无法访问,这里指定阿里云镜像仓库地址,【执行上述命令会比较慢,因为后台其实已经在拉取镜像了】,我们 docker images 命令即可查看已经拉取的镜像。
本人提供Oracle(OCP、OCM)、MySQL(OCP)、PostgreSQL(PGCA、PGCE、PGCM)等数据库的培训和考证业务,私聊QQ646634621或微信db_bao,谢谢!