docker容器技术篇:安装与配置flannel

Docker安装与配置flannel

flannel是什么?

Flannel是CoreOS团队针对Kubernetes设计的一个网络规划服务,简单来说,它的功能是让集群中的不同节点主机创建的Docker容器都具有全集群唯一的虚拟IP地址;通俗的将就是通过flannel接管docker集群的网络,保障docker集群中容器的网络不会冲突。

但在默认的Docker配置中,每个节点上的Docker服务会分别负责所在节点容器的IP分配。这样导致的一个问题是,不同节点上容器可能分配相同的内外IP地址。

**实验环境:

虚拟机IP地址 操作系统 安装的软件

**

一 安装docker(两台虚拟机都是一样的安装方法,这里只演示其中一台虚拟机的截图)

1.1关闭selinux

1.2开启内核转发


1.3关闭防火墙并禁用(本地虚拟机可关闭,公网服务器不能关闭)

1.4安装docker

1.5启动docker并设置开机自启动

二 安装etcd(两台虚拟机都是一样的安装方法,这里只演示其中一台虚拟机的截图)

2.1 etcd是什么

etcd是一种开源的分布式统一键值存储,用于分布式系统或计算机集群的共享配置、服务发现和的调度协调。etcd 有助于促进更加安全的自动更新,协调向主机调度的工作,并帮助设置容器的覆盖网络。注意这个协调主机工作,分布式系统都会面临的一个问题,就是多个节点之间的数据共享,这个和团队协作的道理是一样的道理,成员可以分头干活,但总是需要共享一些必须的信息,比如谁是 leader, 都有哪些成员,依赖任务之间的顺序协调等。所以分布式系统要么自己实现一个可靠的共享存储来同步信息,要么依赖一个可靠的共享存储服务,而 Etcd 就是这样一个服务;这段话不是我写的,我没想到比这更容易让人理解的表达,原文出自博客园博主--yuxiaoba。

2.2 安装etcd


2.3 备份配置文件

2.4 修改配置文件


2.5 启动etcd并设置开机自启动

2.6 查看etcd集群状态

能看到两个节点上的etcd服务信息,说明配置成功

三 安装与配置flannel(两台虚拟机都是一样的安装方法,这里只演示其中一台虚拟机的截图)

3.1 安装flannel

3.2 备份配置文件

3.3 修改flannel配置文件


3.4 配置etcd中关于flannel的key(只需要在slave1上执行即可)

etcdctl mk /atomic.io/network/config '{"Network":"10.10.0.0/16", "SubnetMin": "10.10.1.0", "SubnetMax": "10.10.254.0"}'

上面的2处红色字体部分必须一致,可以自定义但是必须和配置文件保持一致

子网范围为 10.10.0.0/16,最小子网开始为10.10.1.0 最大子网结束为10.10.254.0,至此自定义子网信息我们已经写入完毕。

3.5 启动flannel并查看状态


3.6 查看flannel网卡信息

此时两台docker主机的网络已经不在同一个网段了

3.7 指定docker中默认的网络为flannel

上面只是安装了flannel网络,还需要指定docker中默认的网络为flannel,要不然容器仍然使用默认网络(bridge)

Slave1:

修改/usr/lib/systemd/system/docker.service文件

修改/run/flannel/subnet.env文件

Slave2:

修改/usr/lib/systemd/system/docker.service文件

修改/run/flannel/subnet.env文件

3.8 重启docker和flannel再次查看网络

此时两台docker主机的网络已经不在同一个网段了

Slave1:

Slave2:

3.9 测试两个节点的容器是否可以通信

这里用的是centos镜像

Slave1:

Slave2:

3.10 如果ping不通,请检查以下内核转发是否开启,防火墙是否关闭,iptables底层默认规则(清除规则)

希望对您有用,有不对的地方希望不吝赐教,欢迎在评论区留言,分享你的看法。

相关推荐
FrankYoou16 分钟前
Jenkins 与 GitLab CI/CD 的核心对比
java·docker
一位摩羯座DBA18 分钟前
Redhat&Centos挂载镜像
linux·运维·centos
隆里卡那唔32 分钟前
在dify中通过http请求neo4j时为什么需要将localhost变为host.docker.internal
http·docker·neo4j
疯子的模样34 分钟前
Docker 安装 Neo4j 保姆级教程
docker·容器·neo4j
cui_win2 小时前
【网络】Linux 内核优化实战 - net.core.flow_limit_table_len
linux·运维·网络
风清再凯2 小时前
自动化工具ansible,以及playbook剧本
运维·自动化·ansible
深圳安锐科技有限公司2 小时前
深圳安锐科技发布国内首款4G 索力仪!让斜拉桥索力自动化监测更精准高效
运维·安全·自动化·自动化监测·人工监测·桥梁监测·索力监测
猫头虎2 小时前
猫头虎 AI工具分享:一个网页抓取、结构化数据提取、网页爬取、浏览器自动化操作工具:Hyperbrowser MCP
运维·人工智能·gpt·开源·自动化·文心一言·ai编程
cocologin4 小时前
RIP 技术深度解析
运维·网络·网络协议
庸子4 小时前
基于Jenkins和Kubernetes构建DevOps自动化运维管理平台
运维·kubernetes·jenkins