zoukankan      html  css  js  c++  java
  • Kubernetes 1.3.1 快速单机部署

        Kubernetes发展到今天, 在官网上已经有非常多的成熟部署方案, 但是由于墙的原因, 最简单的MiniKube都无法进行, 参考了以下两篇文章后, 终于安装成功.

        k8s-1.13版本测试环境搭建

        Kubernetes 最新版本安装过程和注意事项


        本文假设读者对Kubernetes有基本的认识, 只想知道如何快速的部署Kubernetes. 其实我参考的两篇文章对操作步骤有详细解释, 读者可以尽情参考, 更详实的内容请参考 Kubernetes中文社区Kubernetes官网.

    0. 环境准备
    CentOS 7 1810 最小安装, 虚拟机至少 2 CPU, 2GB 内存, 硬盘20G就够了. 本示例中, 这个虚拟机的IP地址是192.168.1.41

    下面大部分操作需要root权限, 请直接su使用root用户

    1. 系统设置

    关闭SELinux, 简单起见, 直接关闭防火墙

    setenforce 0
    sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/' /etc/selinux/config
    systemctl disable firewalld --now

    禁用swap

    swapoff -a
    vi /etc/fstab  #永久禁掉swap分区,打开如下文件注释掉swap那一行

    系统参数与内核模块

    # 修改内核参数
    cat <<EOF > /etc/sysctl.d/k8s.conf
    net.bridge.bridge-nf-call-ip6tables = 1
    net.bridge.bridge-nf-call-iptables = 1
    EOF
    sysctl --system
    
    # 加载br_netfilter内核模块
    modprobe br_netfilter
    lsmod | grep br_netfilter

    2. 安装Docker CE

    Docker 没有被墙, 直接按照官方教程进行即可

    yum install -y yum-utils device-mapper-persistent-data lvm2 && 
    yum-config-manager -y --add-repo https://download.docker.com/linux/centos/docker-ce.repo && 
    yum install -y docker-ce-18.06.3.ce-3.el7 docker-ce-cli-18.06.3.ce-3.el7 containerd.io

    使用中国区镜像

    mkdir /etc/docker && cat <<EOF > /etc/docker/daemon.json
    {
      "registry-mirrors": [
        "https://registry.docker-cn.com"
      ]
    }
    EOF

    启动并设为开机启动

    systemctl enable docker --now
    docker run hello-world

    3. 使用阿里云镜像安装Kubernetes组件

    增加阿里云镜像

    cat <<EOF > /etc/yum.repos.d/kubernetes.repo
    [kubernetes]
    name=Kubernetes
    baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
    enabled=1
    gpgcheck=1
    repo_gpgcheck=1
    gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
    EOF

    安装

    yum install -y kubelet kubeadm kubectl
    systemctl enable kubelet --now

    4. 提前下载所需镜像

    由于k8s.gcr.io被墙,我们从mirrorgooglecontainers下载image,然后打个tag来绕过网络限制

    docker pull mirrorgooglecontainers/kube-apiserver:v1.13.3 && 
    docker pull mirrorgooglecontainers/kube-controller-manager:v1.13.3 && 
    docker pull mirrorgooglecontainers/kube-scheduler:v1.13.3 && 
    docker pull mirrorgooglecontainers/kube-proxy:v1.13.3 && 
    docker pull mirrorgooglecontainers/pause:3.1 && 
    docker pull mirrorgooglecontainers/etcd:3.2.24 && 
    docker pull coredns/coredns:1.2.6 && 
    docker tag mirrorgooglecontainers/kube-apiserver:v1.13.3 k8s.gcr.io/kube-apiserver:v1.13.3 && 
    docker tag mirrorgooglecontainers/kube-controller-manager:v1.13.3 k8s.gcr.io/kube-controller-manager:v1.13.3 && 
    docker tag mirrorgooglecontainers/kube-scheduler:v1.13.3 k8s.gcr.io/kube-scheduler:v1.13.3 && 
    docker tag mirrorgooglecontainers/kube-proxy:v1.13.3 k8s.gcr.io/kube-proxy:v1.13.3 && 
    docker tag mirrorgooglecontainers/pause:3.1 k8s.gcr.io/pause:3.1 && 
    docker tag mirrorgooglecontainers/etcd:3.2.24 k8s.gcr.io/etcd:3.2.24 && 
    docker tag coredns/coredns:1.2.6 k8s.gcr.io/coredns:1.2.6

    5. 初始化Kubernetes

    这里一定要指定Kubernetes的版本, <<k8s-1.13版本测试环境搭建>> 就是由于没有指定版本, 初始化的时候回下载更高版本的proxy镜像, 由于被墙导致初始化失败

    kubeadm init --kubernetes-version=v1.13.3 --pod-network-cidr=10.100.0.0/16

    这里需要花大概一两分钟

    按照输出的提示, 需要拷贝config文件到 普通用户 的home目录, 从现在开始需要退出root

    mkdir -p $HOME/.kube && 
    sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config && 
    sudo chown $(id -u):$(id -g) $HOME/.kube/config

    按照提示, 还需要初始化虚拟网络, 由于flannel的镜像被墙, 这里使用weave

    kubectl apply -f https://cloud.weave.works/k8s/net?k8s-version=$(kubectl version | base64 | tr -d '
    ')

    6. 默认情况下, master是不能跑业务pod的, 下面的命令可以解除这个限制

    kubectl taint node kube-master node-role.kubernetes.io/master-

    7. 建立Deployment

    建立nginx-deploy.yaml, 输入

    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: mynginx
    spec:
      replicas: 1
      selector:
        matchLabels:
          app: mynginx
      template:
        metadata:
          name: mynginx
          labels:
            app: mynginx
        spec:
          containers:
          - name: mynginx
            image: nginx
            ports:
            - containerPort: 80

    以普通用户执行

     kubectl apply -f nginx-deploy.yaml

    Kube需要花一些时间下载nginx镜像, 并创建pod

    通过kubectl get pod -o wide 可以查看部署到哪个内部IP

    NAME                      READY   STATUS    RESTARTS   AGE   IP          NODE                   NOMINATED NODE   READINESS GATES
    mynginx-f54f8d796-dg4dc   1/1     Running   0          94s   10.32.0.4   centos42.localdomain   <none>           <none>

    这时候curl 10.32.0.4 可以得到nginx首页的html

    8. 建立服务并让外部可以访问

    新建  nginx-service.yaml

    kind: Service
    apiVersion: v1
    metadata:
      name: nginx-service
    spec:
      selector:
        app: mynginx
      ports:
        - protocol: TCP
          port: 80
          nodePort: 30010
      type: NodePort

    发布服务

    kubectl apply -f nginx-service.yaml

    通过kubectl get service可以看到服务

    NAME            TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)        AGE
    kubernetes      ClusterIP   10.96.0.1       <none>        443/TCP        8h
    nginx-service   NodePort    10.104.176.53   <none>        80:30010/TCP   27s

    这时候可以通过 curl 10.104.176.53:80 在内部访问nginx

    外部通过curl 192.168.1.41:30010 得到nginx主页的html

    End

  • 相关阅读:
    c语言使用指针交换数值
    OD
    ADO Connection failure
    Javascript 日期 加减
    RAD C++Builder xe7 std::map xtree BUG
    c++ map
    c++ vector
    TDictionary 是delphi用的,c++builder用起来太吃力。
    datasnap 如何监控客户端的连接情况
    DataSnap高级技术(7)—TDSServerClass中Lifecycle生命周期三种属性说明
  • 原文地址:https://www.cnblogs.com/zhouandke/p/10517518.html
Copyright © 2011-2022 走看看