首页 > 其他 > 详细

k8s 安装

时间:2020-12-09 21:01:35      阅读:45      评论:0      收藏:0      [点我收藏+]

kubernetes 安装k8s最新版安装>

kubeadm 部署篇

Kubernetes 有两种方式,第一种是二进制的方式,可定制但是部署复杂容易出错;第二种是 kubeadm 工具 安装,部署简单,不可定制化。本次我们部署 kubeadm 版。

1:软件版本

软件 版本
Centos CentOS Linux release 7.9.2009 (Core)
Docker 19.03.13
Kubernets 19.03.13
Flannel v0.13.1-rc1
Kernel-lm kernel-lt-4.4.246-1.el7.elrepo.x86_64.rpm
Kernel-lm-devel kernel-lt-devel-4.4.246-1.el7.elrepo.x86_64.rpm

2:集群安排

Hostname Ip
k8s-master-01 192.168.12.88
k8s-node-01 192.168.12.89
k8s-node-02 192.168.12.90

3:关闭selinux

sed -i ‘s#enforcing#disabled#g‘ /etc/sysconfig/selinux
setenforce 0
systemctl stop firewalld && systemctl disable firewalld

4:关闭swap分区

一旦触发 swap,会导致系统性能急剧下降,所以一般情况下,K8S 要求关闭 swap 分区。

swapoff -a
echo ‘KUBELET_EXTRA_ARGS="--fail-swap-on=false"‘ > /etc/sysconfig/kubelet #配置kubelet的配置
sed -i.bak ‘s/^.*centos-swap/#&/g‘ /etc/fstab # 注释虚拟分区挂载

5:配置国内yum源

默认情况下,CentOS 使用的是官方 yum 源,所以一般情况下在国内使用是非常慢,所以我们可以替换成国 内的一些比较成熟的 yum 源,例如:清华大学镜像源,网易云镜像源等等

mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
sed -i -e ‘/mirrors.cloud.aliyuncs.com/d‘ -e ‘/mirrors.aliyuncs.com/d‘ /etc/yum.repos.d/CentOS-Base.repo
# 刷新缓存
yum makecache

6:升级内核版本

由于 Docker 运行需要较新的系统内核功能,例如 ipvs 等等,所以一般情况下,我们需要使用 4.0+以上版本
的系统内核。

wget https://elrepo.org/linux/kernel/el7/x86_64/RPMS/kernel-lt-4.4.246-1.el7.elrepo.x86_64.rpm
wget https://elrepo.org/linux/kernel/el7/x86_64/RPMS/kernel-lt-devel-4.4.246-1.el7.elrepo.x86_64.rpm
yum localinstall -y kernel-lt*
grub2-set-default 0 && grub2-mkconfig -o /etc/grub2.cfg #设置为默认启动第一个内核,重新生成新的内核配置文件
grubby --default-kernel  # 设置默认内核
reboot # 重启

7、 安装 ipvs ,和内核参数调优

ipvs 是系统内核中的一个模块,其网络转发性能很高。一般情况下,我们首选 ipvs。

yum install -y conntrack-tools ipvsadm ipset conntrack libseccomp
cat > /etc/sysconfig/modules/ipvs.modules <<EOF
#!/bin/bash
ipvs_modules="ip_vs ip_vs_lc ip_vs_wlc ip_vs_rr ip_vs_wrr ip_vs_lblc ip_vs_lblcr
ip_vs_dh ip_vs_sh ip_vs_fo ip_vs_nq ip_vs_sed ip_vs_ftp nf_conntrack"
for kernel_module in \${ipvs_modules}; do
/sbin/modinfo -F filename \${kernel_module} > /dev/null 2>&1
if [ $? -eq 0 ]; then
/sbin/modprobe \${kernel_module}
fi
done
EOF

chmod 755 /etc/sysconfig/modules/ipvs.modules  && bash /etc/sysconfig/modules/ipvs.modules  && lsmod | grep ip_vs

# 内核参数调优
cat > /etc/sysctl.d/k8s.conf << EOF
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
fs.may_detach_mounts = 1
vm.overcommit_memory=1
vm.panic_on_oom=0
fs.inotify.max_user_watches=89100
fs.file-max=52706963
fs.nr_open=52706963
net.ipv4.tcp_keepalive_time = 600
net.ipv4.tcp.keepaliv.probes = 3
net.ipv4.tcp_keepalive_intvl = 15
net.ipv4.tcp.max_tw_buckets = 36000
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp.max_orphans = 327680
net.ipv4.tcp_orphan_retries = 3
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 16384
EOF
sysctl --system

8:安装基础软件

安装一些基础软件,是为了方便我们的日常使用。

yum install wget expect vim net-tools ntp bash-completion ipvsadm ipset jq iptables conntrack sysstat libseccomp -y

9:关闭防火墙

关闭防火墙是为了方便日常使用,不会给我们造成困扰。在生成环境中建议打开。

systemctl disable --now firewalld

10: 安装 Docker Docker

主要是作为 k8s 管理的常用的容器工具之一。

um install -y yum-utils device-mapper-persistent-data lvm2 >> install.log 2>&1
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo >> install.log 2>&1
yum install docker-ce -y >> install.log 2>&1
sudo mkdir -p /etc/docker

tee /etc/docker/daemon.json <<-‘EOF‘
{
"registry-mirrors": ["https://8mh75mhz.mirror.aliyuncs.com"]
}
EOF

systemctl daemon-reload ; systemctl restart docker;systemctl enable --now docker.service >> install.log 2>&1

11:同步时间

在集群当中,时间是一个很重要的概念,一旦集群当中某台机器时间跟集群时间不一致,可能会导致集群面临很多问题。所以,在部署集群之前,需要同步集群当中的所有机器的时间。

yum -y install ntp -y >> install.log 2>&1
ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
echo ‘Asia/Shanghai‘ > /etc/timezone
ntpdate time2.aliyun.com >>install.log 2>&1

12:配置 Kubernetes 源

cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
>> install.log 2>&1
setenforce 0

yum install -y kubelet kubeadm kubectl >>install.log 2>&1
systemctl enable kubelet && systemctl start kubelet

13:master节点初始化

kubeadm config images pull
kubeadm init  --kubernetes-version=v1.19.4 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16

14.1、配置 kubernetes 用户信息

mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

14.2、增加命令提示

yum install -y bash-completion
source /usr/share/bash-completion/bash_completion
source <(kubectl completion bash)
echo "source <(kubectl completion bash)" >> ~/.bashrc

15、 安装集群网络插件 kubernetes

需要使用第三方的网络插件来实现 kubernetes 的网络功能,这样一来,安装网络插件成为必要前 提;第三方网络插件有多种,常用的有 flanneld、calico 和 cannel(flanneld+calico),不同的网络组件,都提供 基本的网络功能,为各个 Node 节点提供 IP 网络等。

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

16、 Node 节点加入集群

# 创建 TOKEN
kubeadm token create --print-join-command  # 下面的命令由她生成,去节点复制命令执行即可
# node 节点加入集群
kubeadm join 10.0.0.50:6443 --token 038qwm.hpoxkc1f2fkgti3r --discovery-token-ca-cert-hash
sha256:edcd2c212be408f741e439abe304711ffb0adbb3bedbb1b93354bfdc3dd13b04

k8s 安装

原文:https://www.cnblogs.com/wait59/p/14110157.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!