centos8 部署 kubernetes集群
CentOS 8 已经进入 EOL(End of Life),官方不再提供更新的支持。因此,在 CentOS 8 上安装 Kubernetes 可能需要依赖社区镜像或手动配置。此外,建议考虑使用 CentOS Stream 8,因为它是 CentOS 8 的滚动更新版本,仍然被支持。
1.系统准备
检查和更新系统
sudo dnf update -y
禁用 SELinux
sudo setenforce 0
sudo sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config
禁用 Swap
Kubernetes 要求禁用 Swap。
sudo swapoff -a
sudo sed -i '/swap/d' /etc/fstab
修改内核参数
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sudo sysctl --system
2.安装容器运行时
推荐使用 containerd 或 Docker。
安装containerd
# 安装依赖
sudo dnf install -y yum-utils device-mapper-persistent-data lvm2
# 添加 Docker 仓库
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# 安装 containerd
sudo dnf install -y containerd.io
# 配置 containerd
sudo mkdir -p /etc/containerd
containerd config default | sudo tee /etc/containerd/config.toml
# 使用 systemd cgroup 驱动
sudo sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml
# 启动并设置开机自启
sudo systemctl restart containerd
sudo systemctl enable containerd
3.添加 Kubernetes YUM 仓库
使用阿里云镜像源(推荐):
cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
EOF
4.安装Kubernetes 组件
sudo dnf install -y kubelet kubeadm kubectl --disableexcludes=kubernetes
sudo systemctl enable --now kubelet
5.初始化 Kubernetes 集群
在 Master 节点 上运行:
sudo kubeadm init --pod-network-cidr=192.168.0.0/16
初始化成功后,按照提示配置 kubectl
:
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
6.配置网络插件
Kubernetes 需要安装一个网络插件来支持 Pod 间通信,例如 Calico 或 Flannel。
使用 Calico
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
使用 Flannel
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
7.添加Worker节点
在 Worker 节点上运行 Master 节点初始化时输出的 kubeadm join
命令,例如:
sudo kubeadm join <Master节点IP>:6443 --token <token> \
--discovery-token-ca-cert-hash sha256:<hash>
8.验证集群状态
在 Master 节点上运行:
kubectl get nodes
输出应显示所有节点状态为 Ready
。