一、服务器配置
1.集群数量
节点 | ip | 备注 |
---|---|---|
master | 10.0.4.9 | 安全组放通,3节点内网互通 |
node1 | 10.0.4.14 | 安全组放通,3节点内网互通 |
node2 | 10.0.4.17 | 安全组放通,3节点内网互通 |
2.配置服务器(每个节点执行)
执行步骤1
#在对应的节点执行
hostnamectl set-hostname master
hostnamectl set-hostname node1
hostnamectl set-hostname node2
执行步骤2
# 添加机器映射
cat <<EOF >> /etc/hosts
10.0.4.9 master
10.0.4.14 node1
10.0.4.17 node2
EOF
# 关闭安全机制,减少配置复杂性
setenforce 0
sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
systemctl stop firewalld
systemctl disable firewalld
echo "net.bridge.bridge-nf-call-ip6tables = 1" >> /etc/sysctl.conf
echo "net.bridge.bridge-nf-call-iptables = 1" >> /etc/sysctl.conf
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
# 添加yum源
cat <<EOF > kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
mv kubernetes.repo /etc/yum.repos.d/yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# 执行安装
yum install -y kubelet-1.22.4 kubectl-1.22.4 kubeadm-1.22.4 docker-cesystemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker# kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了
cat <<EOF > daemon.json
{"exec-opts": ["native.cgroupdriver=systemd"],"registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/
# 重启加载生效
systemctl daemon-reload
systemctl restart docker
执行步骤3(master节点执行)
kubeadm init --image-repository=registry.aliyuncs.com/google_containers --pod-network-cidr 10.0.0.0/16
# 初始化集群控制台 Control plane
# 失败了可以用 kubeadm reset 重置
# 记得把 kubeadm join xxx 保存起来
# 忘记了重新获取:kubeadm token create --print-join-command
# 复制授权文件,以便 kubectl 可以有权限访问集群
# 如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config
# 在其他机器上创建 ~/.kube/config 文件也能通过 kubectl 访问到集群
执行步骤4(node节点执行)
kubeadm join xxx
执行后就可以在master节点执行,可以看到status是NotReady,这里是因为没有安装网络插件
kubectl get nodes
执行步骤5(master节点执行)
curl -O https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
# 注意这里需要去修改下这个配置文件的网段
kubectl apply -f kube-flannel.yml
执行完后,等待一会儿就可以看到集群Ready了
如果还是NotReady的话,可以执行以下命令来进行排查
journalctl -u kubelet -f
kubectl get all --all-namespaces
kubectl los <NAME> -n <namespace>
如果还有问题的话,欢迎评论一起交流沟通