搭建K8S集群

  • 搭建K8S集群已关闭评论
  • 86 次浏览
  • A+
所属分类:linux技术
摘要

hostnamectl set-hostname <hostname>yum makecache创建元数据缓存yum list docker-ce –showduplicates


搭建K8S集群

部署环境

  • 三台2核2G 20G硬盘的服务器或虚拟机,文中使用的系统是centos7.9
  • docker:19.03.15-3.el7
  • kubernetes:1.23.6

初始化操作

关闭防火墙

systemctl stop firewalld systemctl disable firewalld 

关闭selinux

sed -i 's/enforcing/disabled/' /etc/selinux/config 

关闭硬盘swap分区

sed -ri 's/.*swap.*/#&/' /etc/fstab 

完成初始化操作后重启服务器(虚拟机)

根据规划设置主机名并修改/etc/hosts文件

hostnamectl set-hostname <hostname>

安装docker(所有节点)

安装docker镜像源并创建yum元数据缓存

[docker-ce-stable] name=Docker CE Stable - $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/stable enabled=1 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-stable-debuginfo] name=Docker CE Stable - Debuginfo $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/debug-$basearch/stable enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-stable-source] name=Docker CE Stable - Sources baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/source/stable enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-test] name=Docker CE Test - $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/test enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-test-debuginfo] name=Docker CE Test - Debuginfo $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/debug-$basearch/test enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-test-source] name=Docker CE Test - Sources baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/source/test enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-nightly] name=Docker CE Nightly - $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/nightly enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-nightly-debuginfo] name=Docker CE Nightly - Debuginfo $basearch baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/debug-$basearch/nightly enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg  [docker-ce-nightly-source] name=Docker CE Nightly - Sources baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/source/nightly enabled=0 gpgcheck=1 gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg 

yum makecache创建元数据缓存

查看可用的docker-ce版本

yum list docker-ce --showduplicates
搭建K8S集群

安装指定版本的docker

yum -y install docker-ce-19.03.15-3.el7

启动docker并加入开机自启

systemctl start docker && systemctl enable docker

编辑/etc/docker/daemon.json文件(没有就新建一个),配置docker镜像加速和相关配置项

搭建K8S集群

重启docker

systemctl daemon-reload
systemctl restart docker

安装kubernetes(所有节点)

安装kubernetes镜像源

[kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/ enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg 

安装指定版本的kubeadm、kubectl、kubelet

yum -y install kubelet-1.23.6 kubeadm-1.23.6 kubectl-1.23.6

部署k8s-master

将kubelet加入开机启动项

systemctl enable kubelet

初始化k8s-master

kubeadm init --apiserver-advertise-address=172.25.227.35 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.23.6 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16 

搭建K8S集群
出现上图提示表示安装成功

配置k8s环境变量

mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $HOME/.kube/config 

k8s-node加入k8s集群

搭建K8S集群

上文中初始化成功后会有kubeadm join命令,将其复制粘贴到需要加入k8s集群的node服务器上执行,以下是成功加入后的状态
搭建K8S集群

在k8s-master上执行kubectl get nodes查看所有节点
搭建K8S集群

在k8s-master上执行kubectl get componentstatus查看所有组件
搭建K8S集群

此时各节点的状态还是NotReady,还没有部署好

使用kubectl get pods -n kube-system查看kube-system该命名空间中的pod,发现有两个pod处于pending状态
搭建K8S集群

使用kubectl describe pods -n kube-system coredns-6d8c4cb4d-nvrcl查看第一个没有部署好的pod
搭建K8S集群

pod描述中的警告是失败的调度,由于存在污点"node.kubernetes.io/not-ready",被部署的pod不能容忍这个污点导致无法部署pod(污点和容忍会在后续的文章中介绍)

这是还没有部署网络插件,master无法访问node导致的

部署CNI网络插件

下载calico配置文件

curl -O https://raw.githubusercontent.com/projectcalico/calico/v3.26.1/manifests/calico.yaml

修改calico配置文件

修改"CALICO_IPV4POOL_CIDR"配置项,与k8s初始化时的CIDR相同,上文中是"10.244.0.0/16"
搭建K8S集群

修改docker镜像地址,原有的docker镜像地址是docker官网镜像地址,删除"docker.io/",使用自己的镜像加速地址
搭建K8S集群

使用kubectl apply -f calico.yaml构建pod,使用kubectl get pods -n kube-system查看pods
搭建K8S集群

构建容器需要下载镜像,需要等待一段时间,待所有pod部署完成后,查看node状态
搭建K8S集群