K8s-kubeadmin 1.28安装

K8s 集群部署环境准备

环境搭建

关闭防火墙和增强功能

复制代码
[root@localhost ~]# systemctl stop firewalld
[root@master ~]# systemctl disable firewalld.service


[root@localhost ~]# setenforce 0
[root@master ~]# sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config

编辑主机映射

复制代码
# 配置主机映射
cat >>/etc/hosts <<EOF
192.168.10.100 master
192.168.10.150 node1
192.168.10.160 node2
EOF

关闭swap分区

复制代码
[root@master ~]# swapoff -a
[root@master ~]# sed -i '/swap/s/^/#/g' /etc/fstab

配置内核参数

复制代码
cat >/etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF

sysctl --system

安装 ipset ipvsadm

复制代码
yum -y install conntrack ipvsadm ipset jq iptables curl sysstat libseccomp wget vim net-tools git

# 配置文件
cat >/etc/modules-load.d/ipvs.conf <<EOF # Load IPVS at boot
ip_vs
ip_vs_rr
ip_vs_wrr
ip_vs_sh
nf_conntrack
nf_conntrack_ipv4
EOF

# 注意,这里需要等一会,让它启动好了,再进行下一步
[root@master ~]# systemctl start systemd-modules-load.service
[root@master ~]# lsmod |egrep "ip_vs|nf_conntrack_ipv4"

安装container

安装依赖包

复制代码
yum -y install yum-utils device-mapper-persistent-data lvm2

添加阿里云docker

复制代码
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

添加 overlay netfilter 模块

复制代码
cat >>/etc/modules-load.d/containerd.conf <<EOF 
overlay
br_netfilter
EOF

[root@master ~]# modprobe overlay
[root@master ~]# modprobe br_netfilte

安装 Containerd ,这里安装最新版本

复制代码
yum -y install containerd.io

创建container的配置文件

复制代码
mkdir -p /etc/containerd
containerd config default > /etc/containerd/config.toml
sed -i '/SystemdCgroup/s/false/true/g' /etc/containerd/config.toml 
sed -i '/sandbox_image/s/registry.k8s.io/registry.aliyuncs.com\/google_containers/g' /etc/containerd/config.toml

启动container

复制代码
systemctl enable containerd 
systemctl start containerd

安装 kubectl kubelet k ubeadm

添加阿里云kubernets

复制代码
cat >/etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg 
https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF

捕获

复制代码
[root@master ~]# yum --showduplicates list kubelet | grep 1.28

安装最新的版本

复制代码
yum -y install kubectl-1.28.2 kubelet-1.28.2 kubeadm-1.28.2

初始化集群k8s(在master节点做)

建立初始化集群

复制代码
# 查看镜像
kubeadm config images list --kubernetes-version=v1.28.2

# 配置文件
cat > /tmp/kubeadm-init.yaml <<EOF
apiVersion: kubeadm.k8s.io/v1beta3
kind: ClusterConfiguration
kubernetesVersion: v1.28.2
controlPlaneEndpoint: 192.168.10.100:6443
imageRepository: registry.aliyuncs.com/google_containers
networking:
  podSubnet: 10.244.0.0/16
  serviceSubnet: 10.96.0.0/16
---
apiVersion: kubeproxy.config.k8s.io/v1alpha1
kind: KubeProxyConfiguration
mode: ipvs
EOF

# 再次执行kubeadm init
kubeadm init --config=/tmp/kubeadm-init.yaml --ignore-preflight-errors=all

创建kubectl

复制代码
mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

复权node节点(仅这个在node节点里面做)

复制代码
kubeadm join 192.168.10.100:6443 --token ljv1f1.112ruydrqc76uu7o \
	--discovery-token-ca-cert-hash sha256:f2134ee4b3e1cbdec49bd9089bc32833a801a21f7dd4545edf2d375ed967a46e 

启动kublet(3个节点)

复制代码
# 启动
systemctl enable kubelet 
systemctl start kubelet

检查node节点

复制代码
kubectl get node
kubectl get pod -A

导入相关的文件

准备文件

calico-cni-v3.24.5.tar

calico-controllers-v3.24.5.tar

calico-node-v3.24.5.tar

calico.yaml

nerdctl-1.7.0-linux-amd64.tar.gz

将nerdctl-1.7.0-linux-amd64.tar.gz解压到/usr/local/bin下面

复制代码
tar -C /usr/local/bin -xzf nerdctl-1.7.0-linux-amd64.tar.gz

下载完之后使用nerdctl导入calico镜像

calico只需要master节点就可以,如果在node节点配置也没啥影响

复制代码
[root@master opt]# nerdctl -n k8s.io load -i calico-cni-v3.24.5.tar
[root@master opt]# nerdctl -n k8s.io load -i calico-node-v3.24.5.tar

启动ymal文件

复制代码
[root@master opt]# kubectl apply -f calico.yaml

获取节点

复制代码
[root@master opt]# kubectl get nodes
复制代码
[root@master opt]# kubectl get pod -A

遇到这种情况,检查一下错误的namespace

复制代码
[root@master opt]# kubectl get pod -n kube-system calico-kube-controllers-7d8788dbf-qcdcp -o wide
NAME                                      READY   STATUS             RESTARTS   AGE     IP             NODE    NOMINATED NODE   READINESS GATES
calico-kube-controllers-7d8788dbf-qcdcp   0/1     ImagePullBackOff   0          2m47s   10.244.104.2   node2   <none>           <none>

在node2节点安装镜像

复制代码
[root@node2 opt]# nerdctl -n k8s.io load -i calico-controllers-v3.24.5.tar 
unpacking docker.io/calico/kube-controllers:v3.24.5 (sha256:2b6acd7f677f76ffe12ecf3ea7df92eb9b1bdb07336d1ac2a54c7631fb753f7e)...
Loaded image: calico/kube-controllers:v3.24.5

再次查看pod -A 节点

复制代码
[root@master opt]# kubectl get pod -A

安装****kubernetes-dashboard

这里可以3个一起安装,减少报错的机会

dashboard-v2.7.0.tar

metrics-scraper-v1.0.8.tar

复制代码
[root@master opt]# kubectl get pod,svc -n kubernetes-dashboard

recommended.yaml

复制代码
[root@master opt]# nerdctl -n k8s.io load -i dashboard-v2.7.0.tar 
[root@master opt]# nerdctl -n k8s.io load -i metrics-scraper-v1.0.8.tar 

仅仅在master里面启动ymal文件

复制代码
[root@master opt]# kubectl apply -f recommended.yaml

报错的解决办法

这四个dashboard没起来

复制代码
[root@master opt]# kubectl get pod -n kube-system calico-kube-controllers-7d8788dbf-qcdcp -o wide

这里是指node2里面运行,但是node1里面没有运行

复制代码
 ctr -n k8s.io images list | grep dashboard

捕获dashboard

复制代码
[root@node1 opt]# ctr -n k8s.io images rm docker.io/kubernetesui/dashboard:v2.7.0
docker.io/kubernetesui/dashboard:v2.7.0

删除某一个镜像

复制代码
kubectl rollout restart deployment kubernetes-dashboard -n kubernetes-dashboard

重新加载

复制代码
[root@master opt]# kubectl get deployment kubernetes-dashboard -n kubernetes-dashboard -o yaml | grep -A 6 "image: kubernetesui/dashboard:v2.7.0"
相关推荐
松仔log1 小时前
JetPack——Paging3+Room
android·java·zoom
Lei活在当下6 小时前
先用起来,再理解,关于协程Coroutine应该知道的事
android·java·jvm
Java爱好狂.7 小时前
Java程序员体系化学习路线(2026最新版)
java·后端·java面试·java架构师·java程序员·java八股文·java学习路线
网络与设备以及操作系统学习使用者7 小时前
Linux与Windows核心差异深度解析
linux·运维·网络·windows·学习
tongluowan0077 小时前
以ReentrantLock为例解释AQS的工作流程
java·模板方法模式·aqs·reentrantlock
Flash.kkl8 小时前
网络层协议IP、数据链路层、NAT详解
服务器·网络·网络协议·tcp/ip
身如柳絮随风扬8 小时前
Java 项目打包与部署完全指南:JAR vs WAR,从构建到运行
java·firefox·jar
云烟成雨TD8 小时前
Spring AI Alibaba 1.x 系列【62】时光旅行(Time-Travel)
java·人工智能·spring
浩少7029 小时前
【无标题】
java·开发语言
一棵白菜9 小时前
java 学习
java