当前位置: 首页 > article >正文

k8s集群版部署

机器准备

机器配置建议:
测试环境 2C4G50G
生产环境 8C16G100G

节点主机名IP地址
masterrocky9-1192.168.56.121 (简称121)
node1rocky9-2192.168.56.122(简称122)
node2rocky9-3192.168.56.123(简称123)
准备工作(三台机器都操作)
1、关闭firewalld
2、关闭selinux
3、修改网卡
4、修改主机名
5、添加/etc/hosts(3台)
6、关闭swap
7、chrony时钟同步
8、将桥接的ipv4流量传递到iptables链
9、打开端口转发

安装containerd(三个节点上操作)

先安装yum-utils工具

yum install -y yum-utils  

配置Docker官方的yum仓库,如果做过,可以跳过

yum-config-manager \
    --add-repo \
    https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

安装containerd

yum install containerd.io -y

启动服务

systemctl enable containerd
systemctl start containerd

生成默认配置

containerd  config default > /etc/containerd/config.toml

修改配置

vi  /etc/containerd/config.toml
sandbox_image = "[registry.cn-hangzhou.aliyuncs.com/google_containers/pause](http://registry.cn-hangzhou.aliyuncs.com/google_containers/pause):3.9"   # 修改为阿里云镜像地址
SystemdCgroup = true         #搜索关键字SystemdCgroup, 默认值是false,改为true,这里不改,后面初始化会报错。  

重启containerd服务

systemctl restart containerd

配置containerd镜像加速,参考https://articles.zsxq.com/id_eva0rcb1xc5p.html

vi  /etc/containerd/config.toml  ## 定位到 plugins."io.containerd.grpc.v1.cri".registry ,它下面有一行 config_path,给它设置一个路径
config_path = "/etc/containerd/certs.d"

重启containerd服务

systemctl daemon-reload ; systemctl restart containerd

创建/etc/containerd/certs.d目录,并在其他设置要代理的镜像地址相关配置信息

# docker hub镜像加速
mkdir -p /etc/containerd/certs.d/docker.io
cat > /etc/containerd/certs.d/docker.io/hosts.toml << EOF
server = "[https://docker.io](https://docker.io/)"
[host."[https://docker.m.daocloud.io](https://docker.m.daocloud.io/)"]
capabilities = ["pull", "resolve"]
EOF
# registry.k8s.io镜像加速
mkdir -p /etc/containerd/certs.d/registry.k8s.io
tee /etc/containerd/certs.d/registry.k8s.io/hosts.toml << 'EOF'
server = "[https://registry.k8s.io](https://registry.k8s.io/)"
[host."[https://k8s.m.daocloud.io](https://k8s.m.daocloud.io/)"]
capabilities = ["pull", "resolve", "push"]
EOF
# gcr.io镜像加速
mkdir -p /etc/containerd/certs.d/gcr.io
tee /etc/containerd/certs.d/gcr.io/hosts.toml << 'EOF'
server = "[https://gcr.io](https://gcr.io/)"
[host."[https://gcr.m.daocloud.io](https://gcr.m.daocloud.io/)"]
capabilities = ["pull", "resolve", "push"]
EOF

# quay.io镜像加速
mkdir -p /etc/containerd/certs.d/quay.io
tee /etc/containerd/certs.d/quay.io/hosts.toml << 'EOF'
server = "[https://quay.io](https://quay.io/)"
[host."[https://quay.m.daocloud.io](https://quay.m.daocloud.io/)"]
capabilities = ["pull", "resolve", "push"]
EOF

配置kubernetes仓库,安装1.30版本

cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=[https://mirrors.aliyun.com/kubernetes-new/core/stable/v1.30/rpm](https://mirrors.aliyun.com/kubernetes-new/core/stable/v1.30/rpm)/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=[https://mirrors.aliyun.com/kubernetes-new/core/stable/v1.30/rpm/repodata/repomd.xml.key](https://mirrors.aliyun.com/kubernetes-new/core/stable/v1.30/rpm/repodata/repomd.xml.key)
EOF

说明:这个k8s的仓库为1.30,如果想要安装其它版本,需要修改配置文件中的版本号,将1.30改为其它,比如1.28

安装kubeadm和kubelet(三个节点都操作)

查看所有版本

yum  --showduplicates list kubeadm

安装1.30.4版本

yum install -y kubelet-1.30.4 kubeadm-1.30.4 kubectl-1.30.4

启动kubelet服务

systemctl start kubelet.service
systemctl enable kubelet.service

设置crictl连接 containerd(三个节点都操作)

crictl config --set runtime-endpoint=unix:///run/containerd/containerd.sock

初始化(master上)

kubeadm init --image-repository=[registry.cn-hangzhou.aliyuncs.com/google_containers](http://registry.cn-hangzhou.aliyuncs.com/google_containers) --apiserver-advertise-address=192.168.56.121 --kubernetes-version=v1.30.4  --service-cidr=10.15.0.0/16  --pod-network-cidr=10.18.0.0/16
To start using your cluster, you need to run the following as a regular user:
  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config
Alternatively, if you are the root user, you can run:
  export KUBECONFIG=/etc/kubernetes/admin.conf
You should now deploy a pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  [https://kubernetes.io/docs/concepts/cluster-administration/addons/](https://kubernetes.io/docs/concepts/cluster-administration/addons/)
Then you can join any number of worker nodes by running the following on each as root:
kubeadm join 192.168.56.121:6443 --token 2a6go4.u2fxys0a208s8brv \
        --discovery-token-ca-cert-hash sha256:4f5c4fef972b51fa34735675ee87fa52c5c1855f03e60f33009e8919e5e9ef40
说明: 上面这条命令就是如果需要将node节点加入到集群需要执行的命令,这个token有效期为24小时,如果过期,可以使用下面命令获取
kubeadm token create --print-join-command

创建目录(master)

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

获取节点信息:

kubectl get node 
kubectl get pod --all-namespaces

node节点上加入master(两个都执行)

kubeadm join 192.168.56.121:6443 --token 2a6go4.u2fxys0a208s8brv \
        --discovery-token-ca-cert-hash sha256:4f5c4fef972b51fa34735675ee87fa52c5c1855f03e60f33009e8919e5e9ef40

安装calico网络(master节点上)

curl https://raw.githubusercontent.com/projectcalico/calico/v3.25.0/manifests/calico.yaml -O

下载完后还需要修改⾥⾯定义 Pod ⽹络(CALICO_IPV4POOL_CIDR),与前⾯ kubeadm init 的 --podnetwork-cidr 指定的⼀样

vim calico.yaml
# - name: CALICO_IPV4POOL_CIDR
# value: "192.168.0.0/16"
# 修改为:
- name: CALICO_IPV4POOL_CIDR
  value: "10.18.0.0/16"

部署

kubectl apply -f calico.yaml

查看

kubectl get pods -n kube-system

安装dashboard(master上)

步骤略

在K8s里快速部署一个应用

1)创建deployment

kubectl create deployment testdp --image=nginx:1.26.0   ##deploymnet名字为testdp  镜像为nginx:1.26.0

2)查看deployment

kubectl get deployment

3)查看pod

kubectl get pods

4)查看pod详情

kubectl describe pod testdp-786fdb4647-pbm7b

5)创建service,暴漏pod端口到node节点上

kubectl expose deployment testdp --port=80 --type=NodePort --target-port=80  --name=testsvc

6)查看service

kubectl get svc
testsvc      NodePort    10.15.232.70    <none>        80:31693/TCP

可以看到暴漏端口为一个大于30000的随机端口,浏览器里访问 192.168.56.121:31693


http://www.kler.cn/news/294884.html

相关文章:

  • 排序算法-std::sort的使用(待学习第一天)
  • llama.cpp demo
  • 【H2O2|全栈】关于HTML(2)HTML基础(一)
  • 数字证书与HTTPS部署
  • 亚马逊云科技 Gen BI 2024-09-04 上海站QuickSight
  • Ajax 解决回调竞争
  • C# System.Linq提供类似SQL语法的高效查询操作
  • 吐血整理 ChatGPT 3.5/4.0 新手使用手册~ 【2024.09.03 更新】
  • 大厂嵌入式数字信号处理器(DSP)面试题及参考答案
  • 电动机制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型
  • Shell编程:正则表达式(通配符、正则概念、元字符、量词、示例等)
  • 【C++ 面试 - 新特性】每日 3 题(四)
  • 【Unity小技巧】URP管线遮挡高亮效果
  • c++标准库中对文件读写的函数与类
  • arm-linux-gnueabihf-gcc -Wall -nostdlib -c -O2 -o start.o start.s
  • 景联文科技:专业图像采集服务,助力智能图像分析
  • 关于 ubuntu系统install的cmake版本较低无法编译项目升级其版本 的解决方法
  • Vue 3中的 路由守卫:全面解析与使用教程
  • 计算机毕业设计选题推荐-茶园茶农文化交流平台-Java/Python项目实战
  • 《语文建设》
  • Map
  • C#中的各种画刷, PathGradientBrush、线性渐变(LinearGradientBrush)和径向渐变的区别
  • C++动态规划及九种背包问题
  • 结账打印--SAAS本地化及未来之窗行业应用跨平台架构
  • 828华为云征文|华为云Flexus X实例docker部署最新gitlab社区版,搭建自己的私人代码仓库
  • Python 设置跨文件的全局变量
  • C++竞赛初阶L1-15-第六单元-多维数组(34~35课)551: T456501 计算矩阵边缘元素之和
  • 利士策分享,如何规划多彩的大学生活?
  • redis中使用lua脚本
  • 在 Linux 和类 Unix 系统中,终端(Terminal)和 Shell