CKA考试知识点分享(16)---cri-dockerd

CKA 版本:1.32

第十六套题是涉及cri-dockerd相关。

注意:本文不是题目,只是为了学习相关知识点做的实验。仅供参考

实验目的

把一台运行docker的运行节点。加入到现有k8s集群,通过cri-dockerd实现。

环境准备:

系统:openEuler 22.03 (LTS-SP3)

新节点 192.168.100.43 加入到集群 192.168.100.41中。

实验开始

添加仓库

cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo

kubernetes

name=Kubernetes

baseurl=https://pkgs.k8s.io/core:/stable:/v1.29/rpm/

enabled=1

gpgcheck=1

gpgkey=https://pkgs.k8s.io/core:/stable:/v1.29/rpm/repodata/repomd.xml.key

exclude=kubelet kubeadm kubectl cri-tools kubernetes-cni

EOF

安装相关依赖包:
yum install -y kubelet kubeadm kubectl --disableexcludes=kubernetes

这里安装包网络不好的话,下载不下来。离线包:

https://download.csdn.net/download/u012972390/91005378

yum install docker

安装cri-docker

git项目:https://github.com/Mirantis/cri-dockerd/releases/tag/v0.3.17

下载cri-dockerd-0.3.17.amd64.tgz 并且运行:

节点加入集群

第一步:获取加入参数:

bash 复制代码
kubeadm token create
cat /etc/kubernetes/pki/ca.crt | openssl x509 -pubkey  | openssl rsa -pubin -outform der 2>/dev/null | \
>    openssl dgst -sha256 -hex | sed 's/^.* //'

第二步:节点加入集群:

kubeadm join --token 8z2fz7.c17zk6z460d153q9 192.168.100.41:6443 --discovery-token-ca-cert-hash sha256:8b6199021f842ba11bb3b0dbb454f6f258a99c58f79363e971d05db82bf4924f

注意可能出现 :The HTTP call equal to 'curl -sSL http://localhost:10248/healthz' failed with error: Get "http://localhost:10248/healthz": dial tcp 127.0.0.1:10248: connect: connection refused.

需要检查kubelet的服务状态

检查节点状态:

可以看到已经加入集群,并且使用docker作为容器运行时。

参考链接:

https://kubernetes.io/zh-cn/docs/setup/production-environment/tools/kubeadm/install-kubeadm/

相关推荐
java_cj4 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
qq_452396234 天前
第十三篇:《K8s 安全基础:RBAC、ServiceAccount、Pod Security》
java·安全·kubernetes
睡不醒男孩0308234 天前
云原生运维实战:高并发架构下的云原生可观测性、韧性降级与自动化干预体系
数据库·kubernetes·高并发·prometheus·devops·sre·缓存调优
qq_452396234 天前
第十四篇:《K8s 网络模型与 CNI 插件(Calico、Flannel、Cilium)》
网络·kubernetes·php
Hadoop_Liang4 天前
Kubernetes 应用 HTTPS 安全访问配置实践
https·kubernetes
java_cj4 天前
从0到1启动kube-apiserver:深入源码解析API Server启动全流程
docker·容器·kubernetes
Hadoop_Liang5 天前
使用Kubernetes Gateway API实现域名访问应用
容器·kubernetes·gateway
java_cj5 天前
深入kubectl create源码:从YAML到Pod的完整链路拆解
运维·云原生·容器·kubernetes
万能的知了5 天前
K8s到底需不需要GPU节点?集群资源分配的底层逻辑
云原生·容器·kubernetes
卧室小白5 天前
K8S基础-控制器&deploy&pod回滚更新&service
docker·容器·kubernetes