关于k8s的部署

一、实验目的

1、理解k8s的组件的功能;

2、理解k8s中的资源类型;

3、 熟练掌握k8s部署配置;

二、实验内容:

前置知识点:

写出k8s有哪些组件并简述作用?

①Master 组件:

Master 组件提供集群的管理控制中心,对集群进行全局决策(如调度),并检测和响应集群事件。Master 组件可以在群集中的任何计算机上运行,但建议 Master 节点占据一个独立的服务器。因为 Master 是整个集群的大脑,如果 Master 所在节点宕机或不可用,那么所有的控制命令都将失效。

②Node 组件

除了 Master,Kubernetes 集群中的其他机器被称为 Node 节点。与 Master 节点一样,Node 节点可以是一台物理主机,也可以是一台虚拟机。Node 节点是 Kubernets 集群中的工作负载节点,每个 Node 都会被 Master 分配一些工作负载。当某个 Node 宕机时,其上的工作负载会被 Master 自动转移到其他节点上去。

简述k8s的资源有哪些,并简述作用?

①Pod

作用:k8s 创建或部署的最小基本单位,代表集群上运行的进程,由一个或多个容器组成,共享存储和网络,有特殊"根容器"Pause 容器。

②Label

作用:k8s 核心概念,key-value 键值对,可附加到 Node、Pod、Service 等资源对象上,实现多维度资源分组管理,通过标签选择器查询筛选资源对象。

③Replication Controller(RC)

作用:k8s 集群中最早保证 Pod 高可用的 API 对象,监控运行中的 Pod,保证指定数目 Pod 副本,适用于长期伺服型业务。

④Deployment

作用:用户对 k8s 集群的更新操作,比 RS 应用模式更广,可创建或更新服务,实现滚动升级,未来用于管理所有长期服务型业务。

⑤Service

作用:解决访问服务问题,每个 Service 对应集群内部有效虚拟 IP,集群内部通过虚拟 IP 访问服务,Kube-proxy 实现集群内部负载均衡。

⑥Job

作用:控制批处理型任务的 API 对象,批处理业务运行有头有尾,根据用户设置,管理的 Pod 任务成功完成自动退出,成功标志根据不同策略而定。

⑦DaemonSet

作用:确保所有或某些节点运行同一个 Pod,节点可能是所有集群节点或通过 nodeSelector 选定的特定节点,适用于后台支撑型服务,如存储、日志和监控等。

1、拓扑图:
2、配置步骤

准备硬件

|--------------------|-----------|--------|--------|
| 主机名 | ip | 硬件最低要求 | 建议,跑的快 |
| master(k8s-master) | 10.1.1.19 | 2核,2G | 内存给个6G |
| node2(k8s-worker1) | 10.1.1.20 | 1核,1G | 内存给个6G |
| node3(k8s-worker2) | 10.1.1.21 | 1核,1G | 内存给个6G |

(1)在 s1 这个机器上执行修改主机名命令

hostnamectl set-hostname k8s-master

在s2 这个机器上执行修改主机名命令

hostnamectl set-hostname k8s-worker1

在s3这个机器上执行修改主机名命令

hostnamectl set-hostname k8s-worker2

(2)主机名DNS解析(这里有些图片均为后期加入,但是三台虚拟机前面操作均一样)
(3)关闭防火墙,安装iptables

systemctl stop firewalld

systemctl disable firewalld

安装iptables

yum -y install iptables-services

各节点启动

systemctl start iptables

清空规则iptables -F

开机启动

systemctl enable iptables

(4)禁用selinux

setenforce 0

sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config

(5)设置时区

timedatectl set-timezone Asia/Shanghai

(6)关闭 swap 分区
(7)安装 ipvs

yum install -y ipvsadm ipset

(8)加载 bridge

yum install -y epel-release

yum install -y bridge-utils

modprobe br_netfilter

echo 'br_netfilter' >> /etc/modules-load.d/bridge.conf

echo 'net.bridge.bridge-nf-call-iptables=1' >> /etc/sysctl.conf

echo 'net.bridge.bridge-nf-call-ip6tables=1' >> /etc/sysctl.conf

echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf

sysctl -p

(9)添加 docker-ce yum 源

yum install -y yum-utils device-mapper-persistent-data lvm2

yum-config-manager--add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.rep o

sed -i 's+download.docker.com+mirrors.aliyun.com/docker-ce+' /etc/yum.repos.d/docker-ce.repo

(10)安装docker(27.3.1 )

yum -y install docker-ce

注:不一定是这个版本,只是提醒一下,我们安装的docker 是高版本;如果下面不想使用cri-docker ,安装的docker 版本不要高于20.10,因为kubeadm-1.23.6 不支持太高的版本;

(11)配置 daemon.json 重要的是配置源

cat > /etc/docker/daemon.json <<EOF

{"data-root": "/data/docker","exec-opts": ["native.cgroupdriver=systemd"],"log-

driver":"json-file","log-opts":{"max-size": "100m","max-file": "100"},"registry-

mirrors":

"https://docker.m.daocloud.io","https://docker.hpcloud.cloud","https://docker.u nsee.tech","https://docker.1panel.live","http://mirrors.ustc.edu.cn","https://do cker.chenby.cn","http://mirror.azure.cn","https://dockerpull.org","https://docke rhub.icu","https://hub.rat.dev"\]} EOF ###### (12)重启docker服务 systemctl daemon-reload \&\& systemctl restart docker \&\& systemctl enable docker ###### (13)安装 cri-docker 为了在 Pod 中运行容器,Kubernetes 使用 容器运行时( Container Runtime)。默认情况下,Kubernetes 使用 容器运行时接口( Container Runtime Interface,CRI) 来与你所选择的容器运行时交互。 Docker Engine 没有实现CRI,而这是容器运行时在 Kubernetes 中工作所需要的。 为此,必须安装一个额外的服务 cri-dockerd。 cri-dockerd 是一个基于传统的内置 Docker 引擎支持的项目, 它在 1.24版本从 kubelet中移除。 [https://codeload.github.com/Mirantis/cri-dockerd/zip/refs/heads/master](https://codeload.github.com/Mirantis/cri-dockerd/zip/refs/heads/master "https://codeload.github.com/Mirantis/cri-dockerd/zip/refs/heads/master") 在 Kubernetes 1.24 及更高版本中, kubeadm 默认移除了对 Docker 的集成,转而使用 containerd作为默认的容器运行时。然而,如果你仍然希望使用 Docker 作为容器运行时,可以通过 cri-dockerd来实现。 cri-dockerd 是一个适配器,允许 Docker 作为 Kubernetes 的容器运行时接口(CRI)实现。 ![](https://i-blog.csdnimg.cn/direct/09ebe6ee900e4c64a43d61571844b315.png) ###### (14)配置 cri-docker 服务 cat \> /etc/docker/daemon.json \<\

相关推荐
界面开发小八哥1 分钟前
「Java EE开发指南」如何用MyEclipse创建一个WEB项目?(三)
java·ide·java-ee·myeclipse
idolyXyz27 分钟前
[java: Cleaner]-一文述之
java
一碗谦谦粉38 分钟前
Maven 依赖调解的两大原则
java·maven
netyeaxi1 小时前
Java:使用spring-boot + mybatis如何打印SQL日志?
java·spring·mybatis
收破烂的小熊猫~1 小时前
《Java修仙传:从凡胎到码帝》第四章:设计模式破万法
java·开发语言·设计模式
猴哥源码1 小时前
基于Java+SpringBoot的动物领养平台
java·spring boot
老任与码1 小时前
Spring AI Alibaba(1)——基本使用
java·人工智能·后端·springaialibaba
小兵张健2 小时前
武汉拿下 23k offer 经历
java·面试·ai编程
FreeBuf_2 小时前
Apache组件遭大规模攻击:Tomcat与Camel高危RCE漏洞引发数千次利用尝试
java·tomcat·apache
无妄-20242 小时前
软件架构升级中的“隐形地雷”:版本选型与依赖链风险
java·服务器·网络·经验分享