yum安装k8s集群
k8s的安装有多种方式,如yum安装,kubeadm安装,二进制安装等。本文是入门系列,只是为了快速了解k8s的原理和工作过程,对k8s有一个快速的了解,这里直接采用yum安装 的1.5.2为案例进行安装演示。
平台 :CentOS Linux release 7.5.1804 (Core)
master: 10.1.14.11
node1: 10.1.14.15
node2: 10.1.14.16
基本是一个最简单的k8s,没有考虑任何耦合拆分以及高可用。把这个最简单的学会了,就可以进行架构高层次的设计了。
Kubernetes集群组件:
– etcd 一个高可用的K/V键值对存储和服务发现系统
– flannel 实现夸主机的容器网络的通信
– kube-apiserver 提供kubernetes集群的API调用
– kube-controller-manager 确保集群服务
– kube-scheduler 调度容器,分配到Node
– kubelet 在Node节点上按照配置文件中定义的容器规格启动容器
– kube-proxy 提供网络代理服务,将service与pod打通。
当前yum安装k8s集群示意图:
Kubernetes工作模式server-client,Kubenetes Master提供集中化管理Minions。部署1台Kubernetes Master节点和2台Minion节点
三台机器前期工作准备:
关闭防火墙服务,避免与docker容器的防火墙规则冲突。
- # systemctl stop firewalld
- # systemctl disable firewalld
关闭selinux:
修改/etc/selinux/config为SELINUX=disabled
重启后配置生效。不建议临时关闭,防止机器重启失效。
一,master安装部署
1,使用yum安装etcd和kubernetes-master:
- yum install etcd flannel kubernetes-master -y
2,编辑/etc/etcd/etcd.conf文件
- ETCD_DATA_DIR="/var/lib/etcd/default.etcd"
- ETCD_LISTEN_CLIENT_URLS="http://0.0.0.0:2379"
- ETCD_NAME="default"
- ETCD_ADVERTISE_CLIENT_URLS="http://localhost:2379"
3.为flannel网络指定etcd服务,修改/etc/sysconfig/flanneld文件
- [root@kube-node01 ~]# cat /etc/sysconfig/flanneld
- FLANNEL_ETCD_ENDPOINTS="http://10.1.14.11:2379"
- FLANNEL_ETCD_PREFIX="/atomic.io/network"
4.编辑/etc/kubernetes/apiserver文件
- KUBE_API_ADDRESS="--insecure-bind-address=0.0.0.0"
- KUBE_API_PORT="--port=8080"
- KUBELET_PORT="--kubelet-port=10250"
- KUBE_ETCD_SERVERS="--etcd-servers=http://127.0.0.1:2379"
- KUBE_SERVICE_ADDRESSES="--service-cluster-ip-range=10.254.0.0/16"
- KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,ResourceQuota"
- KUBE_API_ARGS="--secure-port=443 --client-ca-file=/var/run/kubernetes/ca.crt --tls-private-key-file=/var/run/kubernetes/server.key --tls-cert-file=/var/run/kubernetes/server.crt"
5.编辑/etc/kubernetes/config文件
KUBE_LOGTOSTDERR="--logtostderr=true"
KUBE_LOG_LEVEL="--v=0"
KUBE_ALLOW_PRIV="--allow-privileged=false"
KUBE_MASTER="--master=http://10.1.14.11:8080"
6.编辑/etc/kubernetes/controller-manager
KUBE_CONTROLLER_MANAGER_ARGS="--service-account-private-key-file=/var/run/kubernetes/server.key --root-ca-file=/var/run/kubernetes/ca.crt"
7.编辑/etc/kubernetes/kubelet文件
KUBELET_ADDRESS="--address=10.1.14.11"
KUBELET_PORT="--port=10250"
KUBELET_HOSTNAME="--hostname-override=10.1.14.11"
KUBELET_API_SERVER="--api-servers=http://10.1.14.11:8080"
KUBELET_POD_INFRA_CONTAINER="--pod-infra-container-image=192.168.100.149:5000/pause:2.0"
KUBELET_ARGS="--cluster-dns=10.1.14.254 --cluster-domain=hfth.local"
8,启动etcd、kube-apiserver、kube-controller-manager、kube-scheduler等服务,并设置开机启动。
- for SERVICES in etcd kube-apiserver kube-controller-manager kube-scheduler; do systemctl start $SERVICES;systemctl enable $SERVICES;systemctl status $SERVICES; done
9.在etcd中定义flannel网络
- etcdctl mk /atomic.io/network/config '{"Network":"172.40.0.0/16"}'
注意这里不建议设置172.17这个docker默认网段。删除这个网段用rm,可以etcdctl –help了解这个命令的用法。
二,node节点安装部署。
这里以node1为演示,其中node2是配置方式是一样的,注意下ip改成自己的。
1,使用yum安装flannel和kubernetes-node
- yum install flannel kubernetes-node -y
2.为flannel网络指定etcd服务,修改/etc/sysconfig/flanneld文件
- [root@kube-node01 ~]# cat /etc/sysconfig/flanneld
- FLANNEL_ETCD_ENDPOINTS="http://10.1.14.11:2379"
- FLANNEL_ETCD_PREFIX="/atomic.io/network"
3.修改/etc/kubernetes/config文件
- [root@kube-node01 ~]# cat /etc/kubernetes/config
- KUBE_LOGTOSTDERR="--logtostderr=true"
- KUBE_LOG_LEVEL="--v=0"
- KUBE_ALLOW_PRIV="--allow-privileged=false"
- KUBE_MASTER="--master=http://10.1.14.11:8080"
4.修改node节点配置文件/etc/kubernetes/kubelet
- [root@kube-node01 ~]# cat /etc/kubernetes/kubelet
- KUBELET_ADDRESS="--address=0.0.0.0"
- KUBELET_PORT="--port=10250"
- KUBELET_HOSTNAME="--hostname-override=10.1.14.15"
- KUBELET_API_SERVER="--api-servers=http://10.1.14.11:8080"
- KUBELET_POD_INFRA_CONTAINER="--pod-infra-container-image=192.168.100.149:5000/pause:2.0"
- KUBELET_ARGS="--cluster-dns=10.1.14.254 --cluster-domain=hfth.local"
5,配置完node1,2后,在所有Node节点上启动flanneld,docker,kube-proxy,kubelet服务,并设置开机启动。这里强调一下,一定要注意etcd—->flannel—–>docker的先后启动顺序,否则会导致pod里边的ip会和其他node节点的pod不在一个网段,通信就有问题。
- for SERVICES in flanneld docker kube-proxy kubelet;do systemctl start $SERVICES;systemctl enable $SERVICES;systemctl status $SERVICES; done
至此,node1,node2配置完毕。
三,验证集群状态
1,验证集群是否安装成功。 master执行如下命令:
- [root@kube-master-01 ~]# kubectl get node
- NAME STATUS AGE
- 10.1.14.11 Ready 3m
- 10.1.14.15 Ready 3m
- 10.1.14.16 Ready 3m