【环球新要闻】微服务 - 搭建k8s(kubeadm)模拟复杂的生产环境(下篇)
在之前的k8s实践中,我们使用minikube搭建了k8s环境,为了更真实的展示生产级别的k8s,本节课采用kubeadm来搭建master+worker集群,
腾讯云 2023-03-08 06:19:20
在之前的k8s实践中,我们使用minikube搭建了k8s环境,为了更真实的展示生产级别的k8s,本节课采用kubeadm来搭建master+worker集群,实现k8s集群,master、worker在虚拟机上来执行,中间遇到了超级多的坑,在这里系统的总结一下,分上下两篇进行讲解。
一共有3台虚拟服务器主机,上篇主要介绍,kubeadm安装前的准备,kubeadm安装,下篇主要介绍使用Flannel 把Master、worker节点链接在k8s的同一个网络中,安装k8s的模拟环境是一切实践k8s的基础条件。
(资料图)
master IP: 192.168.88.134worker IP: 192.168.88.139console IP: 192.168.88.136pod-network-cidr 可以给定默认的10.244.0.0,这样安装flannel网络插件的时候就会方便了。 image-repository registry.aliyuncs.com/google_containers 这句是自动安装kubernetes需要的指定的docker镜像。
sudo kubeadm init \ --pod-network-cidr=10.244.0.0/16 \ --apiserver-advertise-address=192.168.88.134 \ --kubernetes-version=v1.23.3kubeadm versionkubectl version --client或者你可以先执行一下下载镜像的脚本:
#!/bin/bash# stark @ 2022-04# kubeadm config images list --kubernetes-version v1.23.3# k8s.gcr.io/kube-apiserver:v1.23.3# k8s.gcr.io/kube-controller-manager:v1.23.3# k8s.gcr.io/kube-scheduler:v1.23.3# k8s.gcr.io/kube-proxy:v1.23.3# k8s.gcr.io/pause:3.6# k8s.gcr.io/etcd:3.5.1-0# k8s.gcr.io/coredns/coredns:v1.8.6# use ali registry to speed uprepo=registry.aliyuncs.com/google_containersfor name in `kubeadm config images list --kubernetes-version v1.23.3`;do # remove prefix src_name=${name#k8s.gcr.io/} src_name=${src_name#coredns/} docker pull $repo/$src_name # rename to fit k8s docker tag $repo/$src_name $name docker rmi $repo/$src_namedone# flannel imagesfor name in `grep image flannel.yml |grep -v "#image" | sed "s/image://g" -`;do docker pull $namedone# checkdocker images如果初始化失败,可以使用 sudo kubeadm reset -f进行重置:
安装完成以后这个才是最最最重要的地方!!!!
我解释一下提示的意思,这个地方在加入worker节点的时候也是重点需要理解的地方,非root用户执行下面的命令。
mkdir -p $HOME/.kubesudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/configsudo chown $(id -u):$(id -g) $HOME/.kube/configroot用户添加全局变量:
export KUBECONFIG=/etc/kubernetes/admin.conf有的时候就会遇见 The connection to the server localhost:8080 was refused - did you specify the right host or port? 这个傻逼问题,这个可能是初始化准备的时候有问题,就得重试!用 sudo kubeadm reset进行重试,如果你没有遇到,恭喜你那你是幸福的!
这个问题我回头会专门回答这个问题,已经知道原因了,我们先安装。
sudo rm $HOME/.kubesudo rm -rf /etc/cni/net.dsudo ipvsadm --cleargit 网址 https://github.com/flannel-io/flannel/,底下有提示:
# For Kubernetes v1.17+# If you use custom podCIDR (not 10.244.0.0/16) you first need to download the above manifest and modify the network to match your one.kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/v0.20.2/Documentation/kube-flannel.yml到此,master节点已经安装好了
stark@master:~$ kubectl get nodeNAME STATUS ROLES AGE VERSIONmaster Ready control-plane,master 35m v1.23.3Worker 节点的准备工作和Master的一样,可以把Worker上准备好的sh脚本,在worker的服务器上在执行一遍:
把在master上kubeadm初始化成功的 kubeadm join 找到,在worker上执行,这个意思是加入到master的k8s集群中,如果找不到了,就执行kubeadm token create --print-join-command
kubeadm join 192.168.88.134:6443 --token k0yau8.mimrb35spiho0whw \--discovery-token-ca-cert-hash sha256:a26bf3d3da3cd4b09fc35cc29bf2170ea8fe43f99f7c2c18ad4634f011bb2c61scp -r stark@192.168.88.134:~/sh ~复制k8s文件,执行之前的命令:
sudo scp -r stark@192.168.88.134:/etc/kubernetes/admin.conf /etc/kubernetes/admin.confmkdir -p $HOME/.kubesudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/configsudo chown $(id -u):$(id -g) $HOME/.kube/config执行kubectl get nodes命令,worker节点安装完毕:
worker@worker:~$ kubectl get nodesNAME STATUS ROLES AGE VERSIONmaster Ready control-plane,master 67m v1.23.3worker Ready 4m41s v1.23.3 添加一个pod,测试,已经ok了。
kubectl run ngx --image=nginx:alpinekubectl get pod -o wideworker@worker:~$ kubectl get pod -o wideNAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATESngx 1/1 Running 0 49s 10.244.1.2 worker Console就非常简单了,把文件直接从Master主机上scp过来就好了。做一个补充,先下载kubectl的文件:
#下载:curl -LO https://dl.k8s.io/release/v1.23.3/bin/linux/arm64/kubectl# 安装sudo install kubectl /usr/local/bin/kubectl# 从master节点复制文件sudo scp stark@192.168.88.134:/etc/kubernetes/admin.conf /etc/kubernetes/admin.conf执行一下刚才执行的:
mkdir -p $HOME/.kubesudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/configsudo chown $(id -u):$(id -g) $HOME/.kube/config至此,kubeadm的,master + worker + console 的环境搭建完成了。
在之前的k8s实践中,我们使用minikube搭建了k8s环境,为了更真实的展示生产级别的k8s,本节课采用kubeadm来搭建master+worker集群,
3月7日,鹏华精选成长混合A最新单位净值为2 475元,累计净值为2 849元,较前一交易日下跌1 71%。历史数据显示该基金近1个月下跌4 88%,近3个月
1、想要获取神器[灰烬使者]先要做一系列传送达拉然到破碎群岛的任务。2、达拉然被传送到破碎群岛后玩家会在城市中遇到玛克斯韦尔·泰罗索斯男
1、可转换债券上市首日没有价格限制。2、可转债是T0交易系统。日内涨跌幅没有限制,但有两次停牌制度。3、深交所:20
1、军用水壶顾名思义就是军人用于饮水用的水壶,主要采用铝材质作为水壶外壳,是军人作战演习时候必不可少的装备。2、伴随我军
卷款三百万潜逃14年!这家券商营业部老总,被抓时在送快递,
报盘实盘信函范文第1篇报盘是报盘的重要手段之一也是报盘之常用的报盘方式。下面是报盘信函,欢迎大家阅读!报盘信函范文1尊敬的公司领导:你们
宋广菊,中国女企业家,1960年出生,工程师。曾任国防科工委31训练基地司令部宣传处干事,广州军区技术局参谋。现为中国保利集团有限公司党委
阳光讯(记者张华郑亚雷)一大早,西安交大一附院生殖医学中心门诊处就有不少患者早早地在此候诊。室内,童国庆主任正在耐心地为前来就诊的患
中国的翡翠产地主要在云南,云南不仅是我国最大的翡翠生产地,还是我国主要的翡翠销售市场。因为云南毗邻世界最大翡翠出产国缅甸,它有着天然
索尼已经发布了一种新的先进的傻瓜相机,不是,它不是RX-100。新相机是SonyZV1,是为Vlogger和内容创建者
财联社3月7日讯(记者刘梦然)面对上游高纯石英砂紧缺、非硅成本上涨的情况,TCL中环(002129 SZ)最新硅片价格
1、“蓉”,现代汉语规范一级字(常用字),普通话读音为róng,最早见于秦朝小篆时代,在六书中属于形声字。2、“蓉”的基
诺手是一个深受玩家喜爱的英雄,不管是在低端局中还是在高端局中,诺手的登场率一直都是非常高的,可见这个英雄的魅力所在。诺手虽然是一个前
微信支付中没有花呗这项服务,所以无法开通。但微信中已上线与支付宝“芝麻分”与“花呗”相似功能的“微信信用分”与“微信分付”。微信分付