一,环境准备
centos7系统,每个系统2c2g,40g,centos7下载地址:centos-7.9.2009-isos-x86_64安装包下载_开源镜像站-阿里云
java
# 每个节点分别设置对应主机名
hostnamectl set-hostname master
hostnamectl set-hostname node1
安装vim命令:
java
sudo yum update
sudo yum install vim
vim --version
java
# 所有节点都修改 hosts
vim /etc/hosts
192.168.61.248 master
192.168.61.247 node1
java
# 所有节点关闭 SELinux
setenforce 0
sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
java
# 所有节点 禁用交换空间:
sudo swapoff -a
在 /etc/fstab 文件中注释掉关于交换空间的行,以便在系统重启后不再启用交换空间
# /dev/mapper/centos-swap swap swap defaults 0 0
java
# 所有节点确保防火墙关闭
systemctl stop firewalld
systemctl disable firewalld
添加安装源(所有节点)
java
# 添加 k8s 安装源
cat <<EOF > kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
mv kubernetes.repo /etc/yum.repos.d/
# 添加 Docker 安装源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
安装所需组件(所有节点)
java
# 注意,据学员反馈,1.24 以上的版本会报错,docker版本需要在k8s受检范围内,否则会出现兼容性问题导致安装不成功
yum install -y kubelet-1.22.4 kubectl-1.22.4 kubeadm-1.22.4 docker-ce-20.10.0
启动 kubelet、docker,并设置开机启动(所有节点)
java
systemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker
修改 docker 配置(所有节点)
java
# kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了
cat <<EOF > daemon.json
{
"exec-opts": ["native.cgroupdriver=systemd"],
"registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/
# 重启生效
systemctl daemon-reload
systemctl restart docker
用 kubeadm 初始化集群(仅在主节点跑),
java
# 初始化集群控制台 Control plane
# 失败了可以用 kubeadm reset 重置
kubeadm init --image-repository=registry.aliyuncs.com/google_containers
# 记得把 kubeadm join xxx 保存起来
# 忘记了重新获取:kubeadm token create --print-join-command
# 复制授权文件,以便 kubectl 可以有权限访问集群
# 如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config
# 在其他机器上创建 ~/.kube/config 文件也能通过 kubectl 访问到集群
把工作节点加入集群(只在工作节点跑)
java
kubeadm join 192.168.61.248:6443 --token tpmtmv.955a9y2wyb9i2n6j --discovery-token-ca-cert-hash sha256:07d41cf8a4bd618a1f174470a62b8bd76ca952f651da5f309f325fef245582c2
安装网络插件,否则 node 是 NotReady 状态(主节点跑),这里使用方式2 weave执行
java
# 很有可能国内网络访问不到这个资源,你可以网上找找国内的源安装 flannel
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
# 如果上面的插件安装失败,可以选用 Weave,下面的命令二选一就可以了。
kubectl apply -f https://github.com/weaveworks/weave/releases/download/v2.8.1/weave-daemonset-k8s.yaml
kubectl apply -f http://static.corecore.cn/weave.v2.8.1.yaml
# 更多其他网路插件查看下面介绍,自行网上找 yaml 安装
https://blog.csdn.net/ChaITSimpleLove/article/details/117809007
执行完后需要等待几分钟,各节点才能ready,最后在主节点查看执行状态:
kubectl get nodes
如果docker安装的不对需要重新装的参照:卸载docker-ce并重装:
java
# 卸载docker
yum remove docker docker-common docker-selinux docker-engine -y
# 安装20.10.0版本,查看版本可执行:
yum list docker-ce --showduplicates | sort -r
yum install -y docker-ce-20.10.0
# 开机重启docker
sudo systemctl enable docker
sudo systemctl start docker
如果执行过kubeadm init了,想要重新执行该命令,需要删除一些文件并关掉部分端口号:
java
sudo rm /etc/kubernetes/manifests/*
sudo rm -rf /var/lib/etcd/*
netstat -tunlp|grep 10250
kill -9 xxx
# 重装kubectl
sudo systemctl stop kubelet
sudo systemctl disable kubelet
sudo rm -rf /var/lib/kubelet
sudo rm -rf /etc/kubernetes
systemctl enable kubelet
systemctl start kubelet