環境準備#
在虛擬機裡安裝三台 centos 7.x 操作系統
配置系統名稱和 ip 地址 (同一網段) 如:
角色 | IP |
---|---|
master | 192.168.66.100 |
node1 | 192.168.66.101 |
node2 | 192.168.66.102 |
三台機器都要執行的命令:(使用 xshell 執行命令更方便)
# 關閉防火牆
systemctl stop firewalld
systemctl disable firewalld
# selinux永久關閉
sed -i 's/enforcing/disabled/' /etc/selinux/config
# swap永久關閉
sed -ri 's/.*swap.*/#&/' /etc/fstab
# 添加hosts
cat >> /etc/hosts << EOF
192.168.66.100 master
192.168.66.101 node1
192.168.66.102 node2
EOF
# 將橋接的IPv4流量傳遞到iptables的鏈
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
# 生效
sysctl --system
# 時間同步
yum install ntpdate -y
ntpdate time.windows.com
安裝 Docker(三台機器都需要安裝)#
配置 Docker 的阿里 yum 源
cat >/etc/yum.repos.d/docker.repo<<EOF
[docker-ce-edge]
name=Docker CE Edge - \$basearch
baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/7/\$basearch/edge
enabled=1
gpgcheck=1
gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg
EOF
以 yum 方式安裝 docker
# yum安裝
yum -y install docker-ce
# 查看docker版本
docker --version
# 啟動docker
systemctl enable docker
systemctl start docker
配置 docker 的鏡像源
cat >> /etc/docker/daemon.json << EOF
{
"registry-mirrors": ["https://b9pmyelo.mirror.aliyuncs.com"]
}
EOF
重啟 docker
systemctl restart docker
添加 kubernetes 軟件源#
配置 yum 的 k8s 軟件源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
安裝 kubeadm,kubelet 和 kubectl#
由於版本更新頻繁,這裡指定版本號部署:
# 安裝kubelet、kubeadm、kubectl,同時指定版本
yum install -y kubelet-1.18.0 kubeadm-1.18.0 kubectl-1.18.0
# 設置開機啟動
systemctl enable kubelet
部署 master 節點#
在 master 節點執行 (此處的 192.168.66.100 為小編 master 機器的 ip,需更換)
kubeadm init --apiserver-advertise-address=192.168.66.100 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.18.0 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16
等待其出現成功提示
然後按提示在 master 節點上輸入提示命令
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
按照 master 生成的代碼向集群添加新節點 (node1 和 node2 上的操作)
在 node1 和 node2 上執行在 master 上產生的 kubeadm join 命令:(根據實際而定,下面的是小編機器上的,僅供參考)
kubeadm join 192.168.66.100:6443 --token 7fqt6v.729wvdcjmgivns7y \
--discovery-token-ca-cert-hash sha256:ef79029853fa3c5454cbfc5273a636c843db0ab96e4592467b8a1490b6b6d3c6
我們就可以去 Master 節點 執行下面命令查看情況
kubectl get node
部署 CNI 網絡插件#
上面的狀態還是 NotReady,下面我們需要網絡插件,來進行聯網訪問
# 添加
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
# 查看狀態
kubectl get pods -n kube-system
此時還有未處於 running 狀態的 pod,再等些時間,再查看狀態,全部變為 running 狀態時,執行下面命令查看:
kubectl get nodes
運行完成後,此時可以發現,已經變成了 Ready 狀態。若還存在 NotReady 狀態的節點,再等些時間,然後執行kubectl get pods -n kube-system
命令,若狀態為 running,再執行kubectl get node
查看即可
測試 kubernetes 集群#
在 Kubernetes 集群中創建一個 pod,驗證是否正常運行:
# 下載nginx
kubectl create deployment nginx --image=nginx
# 查看狀態
kubectl get pod
出現 Running 狀態時,表示已經成功運行了
下面我們就需要將端口暴露出去,讓其它外界能夠訪問
# 暴露端口
kubectl expose deployment nginx --port=80 --type=NodePort
# 查看一下對外的端口
kubectl get pod,svc
能夠看到,我們已經成功暴露了 80 端口 到 30374 上
在瀏覽器上,訪問如下地址 (任一一個節點的 ip 加上面顯示的端口)
http://192.168.66.102:30374/
發現我們的 nginx 已經成功啟動了