03、集群部署

版本:Rocky8系统,K8S版本1.26.2
测试环境最低硬件要求:
①:CPU:2c
②:内存:4G
③:硬盘:50G

服务器准备

节点 主机名 IP地址
master testlinux01 192.168.222.101
node1 testlinux02 192.168.222.102
node2 testlinux03 192.168.222.103

准备工作

01、关闭selinux和firewalld
临时关闭selinux
setenforce 0

永久关闭selinux
sed -i 's/SELINUX=enforcing/SELINUX=disabled/
/etc/selinux/config

关闭firewalld:
systemctl disable firewalld
systemctl stop firewalld

02、设置主机名

hostnamectl set-hostname testlinux01 ##101
hostnamectl set-hostname testlinux02 ##102
hostnamectl set-hostname testlinux03 ##103

编辑/etc/hosts

cat >> /etc/hosts <<EOF
192.168.222.101 testlinux01
192.168.222.102 testlinux02
192.168.222.103 testlinux03
EOF

03、关闭swap
临时关闭:
swapoff -a

永久关闭:
vim /etc/fstab ##注释掉swap所在行

04、将桥接的ipv4流量传递到iptables链
生成bridge相关内核参数
modprobe br_netfilter

将内核参数写入配置文件中

cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF

使内核参数生效
sysctl --system

05、打开端口转发

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf

sysctl -p

06、设置时间同步

yum install -y chrony
systemctl start chronyd
systemctl enable chronyd

安装containerd (三台都需要安装)

01、配置yum仓库
安装yum-utils工具
yum install -y yum-utils

配置Docker官方的yum仓库

yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# 可能无法获取官方的,这个时候可以使用阿里的
yum-config-manager \
--add-repo \
https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

##或者自己编写/etc/yum.repo.d/docker-ce.repo
##写入以下内容(内容以后编辑)

02、yum安装containerd
yum insatll -y containerd.io

03、启动containerd服务
systemctl enable containerd
systemctl start containerd

04、修改sandbox镜像地址
生成默认配置文件
containerd config default > /etc/containerd/config.toml

修改配置文件

vim /etc/containerd/config.toml ##改如下内容
sandbox_image = "registry.cn-hangzhou.aliyuncs.com/google_containers/pause:3.9"
##修改为阿里云镜像地址
SystemdCgroup = true

重启containerd服务
systemctl restart containerd

安装kubeadm 和 kubelet (三台都需要安装)

01、配置kubernetes仓库

cat > /etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF

说明:kubernetes用的是rhel7的源,和8通用

**02、安装kubeadm和kubelet
yum install -y kubelet-1.26.2 kubeadm-1.26.2 kubectl-1.26.2

03、启动kubelet服务
systemctl start kubelet.service
systemctl enable kubelet.service

04、设置crictl连接containerd
crictl config --set runtime-endpoint=unix:///run/containerd/containerd.sock

初始化

01、使用kubeadm初始化k8s (101上操作)
其要做的事情是将k8s核心的各个组件用容器的形式运行起来
包括aip-server、controller-manage等

kubeadm init \
--image-repository=registry.cn-hangzhou.aliyuncs.com/google_containers \
--apiserver-advertise-address=192.168.140.101 \
--kubernetes-version=v1.26.2 \
--service-cidr=10.15.0.0/16 \
--pod-network-cidr=10.18.0.0/16


其中的一段输出为:

kubeadm join 192.168.222.101:6443 --token u529o4.invnj3s6anxekg79 \
    --discovery-token-ca-cert-hash sha256:27b967c444cf3f4a45fedae24ed886663a1dc2cd6ceae03930fcbda491ec5ece

说明:上面这条命令就是如果需要将node节点加入到集群需要执行的命令
这个tocken有效期24小时,如果过期,可以使用下面命令获取:
kubeadm token create --print-join-command

02、创建配置文件(101上操作)
这个配置文件指的是,k8s管理员用户的相关配置,如果没有这个配置,我们无法使用命令行工具去访问k8s里的资源对象的。(如pod、deployment、service等)

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

此时就可以执行如下命令来获取节点 pod 信息:

##获取节点信息
kebectl get node
##获取所有pod信息
kubectl get pod --all-namespaces

03、node节点加入master(102和103上操作)

kubeadm join 192.168.222.101:6443 --token u529o4.invnj3s6anxekg79 \
        --discovery-token-ca-cert-hash sha256:27b967c444cf3f4a45fedae24ed886663a1dc2cd6ceae03930fcbda491ec5ece

04、查看node信息(101上操作)

查看到三个节点

kubectl get node

安装网络插件(101上操作)

此时k8s还不能正常工作,因为网络插件还未安装
各组件之间还不能正常通信,需要安装calico网络插件

01、下载部署calico的yaml文件
curl https://raw.githubusercontent.com/projectcalico/calico/v3.25.0/manifests/calico.yaml -O

02、修改yaml文件
修改该yaml文件中,定义网段的配置

vim calico.yaml
##找到以下内容
# - name: CALICO_IPV4POOL_CIDR
# value: "192.168.0.0/16"
# 修改为:
- name: CALICO_IPV4POOL_CIDR
  value: "10.18.0.0/16"

此处需要注意缩进,yaml严格控制格式

03、部署calico
kubelet apply -f calico.yaml

查看pod
kubectl get pods -n kube-system
等所有pod都是running状态才是正常

安装结束
浏览器访问或管理,需要安装Dashboard组件

posted @   慢乌龟不出事  阅读(21)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
点击右上角即可分享
微信分享提示