在vmware中使用kubeadm搭建 Kubernetes集群

部署環境

  • vmware15
  • 三臺虛擬機(使用靜態 IP)
ip 資源配置 系統鏡像 Role
192.168.1.201 CPU 2 核、內存 4G、硬盤 20G Ubuntu18.4.2 Master
192.168.1.202 CPU 2 核、內存 2G、硬盤 20G Ubuntu18.4.2 Slave
192.168.1.203 CPU 2 核、內存 2G、硬盤 20G Ubuntu18.4.2 Slave
  • 保證集群中每個節點間的網絡連通性
  • 每個節點擁有唯一的 MAC 地址,hostname 和 product_uuid
  • 保證所需端口的打開,這里我選擇直接關閉防火墻。參考
  • 關閉 swap,官方建議必須禁用swap 以使 kubelet 正常工作

安裝 kubeadm,kubelet,kubectl(當前版本 1.17.3)

可使用虛擬機克隆進行三臺機器的安裝,要修改克隆節點的 ip

關閉防火墻

根據當前的防火墻配置(SELinux、Netfilter、iptables、firewall 和 UFW)選擇關閉或配置相應的防火墻策略

# 如果存在firewalld:
sudo systemctl stop firewalld && sudo systemctl disable firewalld

# 如果存在ufw:
sudo ufw disable

關閉 swap

# 刪除swap的所有內容
swapoff -a

# 刪除swap掛載,保證永久關閉
# 注釋swap所在的行
vim /etc/fstab

安裝 docker(當前版本 19.03.4)

采用 k8s 官方的安裝步驟

# Install Docker CE
## Set up the repository:
### Install packages to allow apt to use a repository over HTTPS
apt-get update && apt-get install -y \
  apt-transport-https ca-certificates curl software-properties-common gnupg2

### Add Docker’s official GPG key
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | apt-key add -

### Add Docker apt repository.
add-apt-repository \
  "deb [arch=amd64] https://download.docker.com/linux/ubuntu \
  $(lsb_release -cs) \
  stable"

## Install Docker CE.
apt-get update && apt-get install -y \
  containerd.io=1.2.10-3 \
  docker-ce=5:19.03.4~3-0~ubuntu-$(lsb_release -cs) \
  docker-ce-cli=5:19.03.4~3-0~ubuntu-$(lsb_release -cs)

# Setup daemon.
cat > /etc/docker/daemon.json <<EOF
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2"
}
EOF

mkdir -p /etc/systemd/system/docker.service.d

# Restart docker.
systemctl daemon-reload
systemctl restart docker

安裝方法

方法1-官方安裝步驟(配置代理)

配置 apt 代理

參考ubuntu apt 代理設置

# 新建或修改apt.conf
vim /etc/apt/apt.conf

# 加入代理規則(http或socks5),當前http
Acquire::http::proxy "http://ip:port/";
Acquire::ftp::proxy "http://ip:port/";
Acquire::https::proxy "http://ip:port/";

更新源并安裝

sudo apt-get update && sudo apt-get install -y apt-transport-https curl
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
cat <<EOF | sudo tee /etc/apt/sources.list.d/kubernetes.list
deb https://apt.kubernetes.io/ kubernetes-xenial main
EOF
sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

方法2-使用阿里云鏡像站

apt-get update && apt-get install -y apt-transport-https
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update
apt-get install -y kubelet kubeadm kubectl

配置 cgroup-driver

/etc/systemd/system/kubelet.service.d/10-kubeadm.conf文件中追加--cgroup-driver=systemd

10-kubeadm.conf.png

改為:Environment="KUBELET_CONFIG_ARGS=--config=/var/lib/kubelet/config.yaml --cgroup-driver=systemd"

保存重啟

systemctl daemon-reload
systemctl restart kubelet

同時要保證 docker 的 cgroup 為 systemd,可以使用docker info | grep -i cgroup查看

部署集群

docker拉取鏡像配置

由于集群所需的 docker 鏡像無法從國內直接獲取,可配置代理或使用國內的倉庫

方法1-使用 docker 代理

docker 官方配置方法

# 創建文件夾和文件
sudo mkdir -p /etc/systemd/system/docker.service.d
touch /etc/systemd/system/docker.service.d/http-proxy.conf

# 向文件添加代理配置
[Service]
Environment="HTTP_PROXY=http://ip:port/"

# 保存配置并重啟
sudo systemctl daemon-reload
sudo systemctl restart docker

方法2-拉取阿里云鏡像

參考:基于阿里云鏡像站安裝Kubernetes

# 編寫腳本
for i in `kubeadm config images list`; do
  imageName=${i#k8s.gcr.io/}
  docker pull registry.aliyuncs.com/google_containers/$imageName
  docker tag registry.aliyuncs.com/google_containers/$imageName k8s.gcr.io/$imageName
  docker rmi registry.aliyuncs.com/google_containers/$imageName
done;

配置 Master 節點

init

kubeadm init --pod-network-cidr=10.20.0.0/16 --apiserver-advertise-address=192.168.1.201
  • --pod-network-cidr:用于第三方網絡插件提供的子網范圍。
    • 必須部署基于容器網絡接口(CNI)的 Pod 網絡附加組件,以便 Pod 可以相互通信
    • 確保您的 Pod 網絡一定不能與任何主機網絡重疊。我選擇的是 calico,默認是 192.168.0.0/16,所以修改了 cidr。
    • 參考Installing a Pod network add-on
  • --apiserver-advertise-address,(可選),此處是為了保證多網卡下使用正確的 ip 地址

init 的相關內容可參考Initializing your control-plane node

init 輸出內容如下

[init] Using Kubernetes version: vX.Y.Z
[preflight] Running pre-flight checks

...

Your Kubernetes control-plane has initialized successfully!

To start using your cluster, you need to run the following as a regular user:

  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

You should now deploy a Pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  /docs/concepts/cluster-administration/addons/

You can now join any number of machines by running the following on each node
as root:

  kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>

確保記錄 kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>,該命令用于從節點加入集群。

為了使 kubectl 適用于您的非 root 用戶,運行以下命令,它們也是 kubeadm init 輸出的一部分

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

安裝 Pod 網絡附加組件

命名為:kubectl apply -f <add-on.yaml>,此處選擇使用Calico。由于init修改了默認子網

下載 calico.yaml,地址:https://docs.projectcalico.org/v3.11/manifests/calico.yaml

編輯 calico.yaml,搜索并修改默認配置(192.168.0.0/16)

calico.yaml.png

使用kubectl apply -f calico.yaml 開始安裝插件。

使用watch kubectl get pods --all-namespaces查看安裝情況

配置 Slave 節點

當前虛擬機環境下,需要保證每個節點的 hostname 不一樣,否則不能加入集群

參考:How to Install Kubernetes on Ubuntu 18?

配置 hostname

# 在master上設置hostname
sudo hostnamectl set-hostname k8s-m
#在兩個slave上分別設置hostname
sudo hostnamectl set-hostname k8s-w1
sudo hostnamectl set-hostname k8s-w2

當安裝完 master,且 slave 也有對應的 kube 環境時,將之前保存的那個命令在當前節點運行。

kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>

注意:從節點也會有 kubelet 運行,所以依舊要保持 docker 和 kubeadm 的cgroup-driver都為systemd

正常加入后,顯示如下:

[preflight] Running pre-flight checks

... (log output of join workflow) ...

Node join complete:
* Certificate signing request sent to control-plane and response
  received.
* Kubelet informed of new secure connection details.

Run 'kubectl get nodes' on control-plane to see this machine join.

在 master 查看節點

get-nodes.png

其他

kubeadm 集群的高可用

在 init 時配置 --control-plane-endpoint

單機集群

默認情況下,出于安全原因,您的群集不會在控制平面節點上調度 Pod。如果您希望能夠在控制平面節點上調度 Pod,例如用于單機 Kubernetes 集群進行開發,請運行:

kubectl taint nodes --all node-role.kubernetes.io/master-

輸出看起來像這樣:

node "test-01" untainted
taint "node-role.kubernetes.io/master:" not found
taint "node-role.kubernetes.io/master:" not found

將 API 服務器代理到本地主機

kubectl proxy

清理

如果您在群集中使用了一次性服務器進行測試,則可以關閉這些服務器,而無需進一步清理。您可以使用kubectl config delete-cluster刪除對集群的本地引用。

但是,如果您想更干凈地清理群集,首先排空該節點并確保該節點為空,然后取消配置該節點。

刪除節點

kubectl drain <node name> --delete-local-data --force --ignore-daemonsets
kubectl delete node <node name>

通過 在需要清除的節點上運行kubeadm reset,進行重置

重置過程不會重置或清除 iptables 規則或 IPVS 表。如果您希望重置 iptables,則必須手動進行。

iptables -F && iptables -t nat -F && iptables -t mangle -F && iptables -X

如果要重置 IPVS 表,則必須運行命令:ipvsadm -C

參考

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,836評論 6 540
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,275評論 3 428
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,904評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,633評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,368評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,736評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,740評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,919評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,481評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,235評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,427評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,968評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,656評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,055評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,348評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,160評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,380評論 2 379

推薦閱讀更多精彩內容