IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 使用kubeadm搭建公网通信的k8s集群 -> 正文阅读

[系统运维]使用kubeadm搭建公网通信的k8s集群

以下均为root用户登录

  1. 安装docker

    1. 更新yum包到最新
      yum update
    2. 安装需要的软件包, yum-util 提供yum-config-manager功能,另外两个是devicemapper驱动依赖的
      yum install -y yum-utils device-mapper-persistent-data lvm2
    3. 设置yum源
      yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
    4. yum install docker-ce
    5. 启动并加入开机启动
      systemctl start docker
      systemctl enable docker
    6. 查看版本
      docker version
  2. 安装kubeadm

    1. 允许 iptables 检查桥接流量
      cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
      br_netfilter
      EOF

cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sudo sysctl --system
2. 安装 kubeadm、kubelet 和 kubectl
cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-$basearch
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
exclude=kubelet kubeadm kubectl
EOF

出现连接超时的情况更换阿里源:
cat > /etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
EOF

将 SELinux 设置为 permissive 模式(相当于将其禁用)

sudo setenforce 0
sudo sed -i ‘s/^SELINUX=enforcing$/SELINUX=permissive/’ /etc/selinux/config

sudo yum install -y kubelet kubeadm kubectl --disableexcludes=kubernetes

sudo systemctl enable --now kubelet

3. 使用kubeadm初始化集群(本处集群使用公网连接)

kubeadm init --pod-network-cidr 172.16.0.0/16 --image-repository registry.cn-hangzhou.aliyuncs.com/google_containers --apiserver-advertise-address xxx.xx.xxx.xx # xxx.xx.xxx.xx为master机器的公网ip地址
4. 报错了:It seems like the kubelet isn’t running or healthy,kubelet没起来
通过journalctl -xeu kubelet看到报错:
failed to run Kubelet: misconfiguration: kubelet cgroup driver: “systemd” is different from docker cgroup driver: “cgroupfs”"
这是由于docker的驱动和k8s的驱动不一致导致的
解决方式: 替换docker的cgroup为systemd
vim /etc/docker/daemon.json,如果有此文件新增一行"exec-opts": [“native.cgroupdriver=systemd”],否则直接复制
{
“exec-opts”: [“native.cgroupdriver=systemd”]
}
5. 如果中途出现报错,修复之后需要先执行kubeadm reset,再重新执行3的命令
6. 继续向下走,出现了卡住的问题:
[wait-control-plane] Waiting for the kubelet to boot up the control plane as static Pods from directory “/etc/kubernetes/manifests”. This can take up to 4m0s
[kubelet-check] Initial timeout of 40s passed.
解决方式:
另开一个终端, 打开/etc/kubernetes/manifests/etcd.yaml
要关注的是"–listen-client-urls"和"–listen-peer-urls"。需要把–listen-client-urls 和 --listen-peer-urls 都改成127.0.0.1:2379和127.0.0.1:2380
执行systemctl restart kubelet
7. 稍等一会可以看到已经安装成功了
安装成功之后将kubeadm join … --token ***** --discovery-token-ca-cert-hash sha256:***** 记录下来,新节点加入需要用到
9. 安装网络插件(这里使用的flannel)
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
10. 安装完成之后执行kubectl get pod -n kube-system查看安装状态,发现不能执行,报错:
The connection to the server localhost:8080 was refused - did you specify the right host or port?
执行如下命令(非root用户):
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown ( i d ? u ) : (id -u): (id?u):(id -g) $HOME/.kube/config
执行命令(root用户):
export KUBECONFIG=/etc/kubernetes/admin.conf

node节点的安装与加入
1. 执行安装k8s集群master的第1步,第2步的(1,2)小步
2. 加入节点,执行master节点init之后得到的那个join语句
kubeadm join … --token ***** --discovery-token-ca-cert-hash sha256:*****
3. 如果想要node节点也能够执行kubectl命令,需要将master的/etc/kubernetes/admin.conf移到node节点上,同时配置环境变量,同master

k8s官方安装文档

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-03-22 21:01:04  更:2022-03-22 21:02:02 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/9 1:51:44-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码