k8s集群,CRI-Docker部署条件及方法

CRI-Docker部署条件及方法

文章目录

CRI-Docker使用条件

在 Kubernetes 1.20 及以上版本,kubeadm 默认使用 containerd 作为容器运行时(Container Runtime Interface, CRI),而不再默认使用 Docker。

因此,安装 CRI-Docker(即 Docker 的 CRI 接口)是可选的,除非你明确需要使用 Docker 作为容器运行时。

  • 为什么不需要安装 cri-docker(默认使用 containerd)?
    从 Kubernetes 1.20 开始,Kubernetes 默认使用 containerd 作为容器运行时,而不是传统的 Docker。在这种情况下,不再需要安装 cri-docker,因为 containerd 已经完全兼容 CRI 并可以直接与 kubelet 进行交互。
    如果你使用的是 Kubernetes 1.20 或更高版本,kubeadm 会自动配置并使用 containerd,因此你无需单独安装 Docker 作为 CRI,除非你需要使用 Docker 的功能。
  • 使用 Docker 作为 CRI(需要安装 cri-docker)
    如果你希望在 Kubernetes 中继续使用 Docker 作为容器运行时,则需要安装 cri-docker。cri-docker 是 Docker提供的一个兼容 CRI 的接口,使 Docker 能够作为 Kubernetes 的容器运行时。

安装 cri-docker 的步骤:

sh 复制代码
1. 卸载旧版 Docker:
# 如果你之前安装了 Docker,首先卸载它:
sudo yum remove docker docker-common docker-snapshot

2. 安装 cri-docker:
# 安装 Docker 和 cri-docker:

# 下载 Docker CRI 插件
curl -sSL https://github.com/Mirantis/cri-dockerd/releases/download/v0.2.0/cri-dockerd-0.2.0-amd64.tar.gz -o cri-dockerd.tar.gz

# 解压并安装
tar -xvzf cri-dockerd.tar.gz
sudo mv cri-dockerd /usr/local/bin/

# 安装 Docker
sudo yum install -y docker

3. 启动 cri-docker 服务:

# 启动并启用 cri-docker 服务,使其在系统启动时自启:
sudo systemctl enable --now cri-docker

4. 修改 kubelet 配置文件:
配置 kubelet 使用 Docker 作为容器运行时。编辑 /etc/systemd/system/kubelet.service.d/10-kubeadm.conf 文件,修改 KUBELET_EXTRA_ARGS 参数:

# 编辑 kubelet 配置
sudo vi /etc/systemd/system/kubelet.service.d/10-kubeadm.conf
在 KUBELET_EXTRA_ARGS 行添加 --container-runtime=docker

KUBELET_EXTRA_ARGS=--container-runtime=docker --container-runtime-endpoint=unix:///var/run/cri-dockerd.sock

5. 重启 kubelet 服务:

# 修改完配置后,重启 kubelet 服务:
sudo systemctl daemon-reload
sudo systemctl restart kubelet

6. 检查是否使用 Docker:
# 查看 kubelet 当前使用的容器运行时:
kubectl get node <node-name> -o jsonpath='{.status.nodeInfo.containerRuntimeVersion}'

如果配置正确,输出应该类似于:
docker://20.10.7
相关推荐
探索云原生2 小时前
开源 vGPU 方案:HAMi,实现细粒度 GPU 切分
ai·云原生·kubernetes·gpu
Jay_272 小时前
python项目如何创建docker环境
开发语言·python·docker
---wzy---3 小时前
docker生命周期
java·docker·容器
斯普信云原生组3 小时前
K8S主机漏洞扫描时检测到kube-服务目标SSL证书已过期漏洞的一种永久性修复方法
https·kubernetes·ssl
@t.t.4 小时前
使用Swarm工具搭建docker集群
docker·微服务·容器
局外人LZ5 小时前
Docker轻松搭建Neo4j+APOC环境
docker·容器·neo4j
大数据0015 小时前
Docker慢慢学
mysql·docker·kafka·n8n
唐可盐15 小时前
解决docker运行zentao 报错:ln: failed to create symbolic link ‘/opt/zbox/tmp/mysq
运维·docker·容器
泯泷19 小时前
编写 Dockerfile:从入门到精通
后端·docker·容器
苏近之21 小时前
微服务版Hello World之k8s集群部署
运维·微服务·容器