分享kubernetes部署:基于Ansible自动安装kubernetes

基于Ansible自动安装kubernetes

环境准备

我们以如下机器环境为例:

开放端口:

控制平面节点

工作节点

请按如上中规定的开放端口,或关闭防火墙:

systemctlstopfirewalld&&\

systemctldisablefirewalld

安装常用工具

sudoyuminstall-yyum-utilswgetvimmtrcurltelentlsofgitunzip

下载安装工具

cd/opt/

(部分内容已省略)

检测端口

执行端口检测工具[checkout_k8s_port.sh],用来检测k8s所需端口是否已经开放,保证k8s安装成功,使用步骤如下

cd/opt/kubernetes/

shcheckout_k8s_port.sh192.168.2.100192.168.2.101192.168.2.102192.168.2.103

脚本后参数为k8s环境服务器IP,多个服务器IP以空格分隔。

修改hostname

hostnamectlset-hostnamek8snode100

hostnamectlset-hostnamek8snode101

hostnamectlset-hostnamek8snode102

hostnamectlset-hostnamek8snode103

安装ansible

cd/opt/kubernetes

shkubeadm-ha/ansible/install.sh

使用指南

00-安装须知 01-集群安装 02-节点管理 03-证书轮换 04-集群升级

05-集群备份 06-集群恢复 07-集群重置 08-离线安装 09-扩展阅读

根据规划选择相应配置文件设置

cdkubeadm-ha

viexample/hosts.m-master.hostname.ini

一句命令拥有一个高可用kubernetes集群:

ansible-playbook-iexample/hosts.m-master.hostname.ini90-init-cluster.yml

如果安装失败,可以尝试升级内核后再进行安装。

升级内核,默认安装集群是不会升级内核的,若需升级内核,请执行(内核升级完成后请手动重启所有节点):

ansible-playbook-iexample/hosts.s-master.hostname.ini00-kernel.yml

生成证书secret

kubectlcreatesecretgenerickubernetes-dashboard-certs--from-file=/opt/ssl/xxx.com.key--from-file=/opt/ssl/xxx.com.pem

k8s-dashboard通过ingress暴露访问

修改域名(需要开启443端口)

cd/opt/kubernetes

vimplugins/kubernetes-dashboard/ingress-dashboard.yaml

执行脚本

kubectlapply-fplugins/kubernetes-dashboard/ingress-dashboard.yaml

创建用户

kubectlapply-fplugins/kubernetes-dashboard/create-user.yaml

获取登陆token

shplugins/kubernetes-dashboard/get-user-token.sh

访问dashboard

如果域名没有配置解析,可以修改本机hosts文件

192.168.2.217dashboard-test.com

https://dashboard-test.com

输入token后登录

根据以上内容可以了解到基于Ansible自动安装kubernetes的流程,想了解更多详情,可以持续关注易族智汇javashop

相关推荐
小王努力学编程1 小时前
LangChain—AI应用开发框架(认识模型)
linux·服务器·人工智能·机器学习·容器·langchain
南宫乘风1 小时前
Kubernetes 中 ConfigMap 和 Secret 热更新:Reloader 实战指南
容器·kubernetes·configmap
辰尘_星启1 小时前
解决幽灵容器
linux·docker·容器·机器人·嵌入式
培根芝士2 小时前
基于Docker部署M3U8流媒体
docker·容器
卜锦元2 小时前
Docker Compose 部署 MySQL 8.4 LTS(生产级实践方案)
数据库·mysql·docker·容器
独断万古他化3 小时前
Docker 入门前置:容器虚拟化基础之 cgroups 资源控制与 LXC 容器
linux·docker·容器
\xin3 小时前
SQL 注入、文件上传绕过、MySQL UDF 提权、SUID 提权、Docker 逃逸,以及 APT 持久化技术渗透测试全流程第二次思路
sql·mysql·docker·容器·渗透测试·json·漏洞
羑悻的小杀马特3 小时前
零成本神器组合:用Docker+Uptime Kuma+cpolar打造永不掉线的远程监控系统!
运维·人工智能·docker·容器
禁默3 小时前
Portainer:让 Docker 管理变简单,用cpolar突破局域网后协作更轻松
java·docker·容器·cpolar
StevenZeng学堂3 小时前
一文读懂K8S的PV和PVC以及实践攻略
运维·docker·云原生·容器·kubernetes·云计算·go