当前位置: 首页 > news >正文

centos 7 yum安装kubernetes cluster 1.0

在这里,我会展示如何安装一个kubernetes cluster,包含1个master 2个minions。

环境需求:

centos7 64位系统 三台机器

master:192.168.5.131

minions:192.168.5.132

minions:192.168.5.133


kubernetes 的组件:

etcd

flannel

kube-apiserver

kube-controller-manager

kube-scheduler

kubelet

kube-proxy


一、部署到centos7

图以后再配


先决条件

  1. 每台机器禁用iptables 避免和docker 的iptables冲突:

1
2
$ systemctl stop firewalld
$ systemctl disable firewalld

2. 安装NTP并确保正常运行

1
2
3
$ yum -y  install  ntp
$ systemctl start ntpd
$ systemctl  enable  ntpd

3. 2个minions机器安装docker

1
2
3
yum  install  docker -y
yum update -y
reboot


CentOS系统,使用devicemapper作为存储后端,初始安装docker 会使用loopback, 导致docker启动报错。需要update之后再启动

ps aux|grep docker 结果如下

1
  /usr/bin/docker  -d --selinux-enabled --storage-driver devicemapper --storage-opt dm.fs=xfs --storage-opt dm.thinpooldev= /dev/mapper/VolGroup00-docker--pool


二、安装kubernetes master

以下步骤均在master上执行

  1. 通过yum安装etcd和kubernetes

1
yum -y  install  etcd kubernetes

2.修改配置文件/etc/etcd/etcd.conf,确保etcd监听所有地址,修改如下:

1
2
3
ETCD_NAME=default
ETCD_DATA_DIR= "/var/lib/etcd/default.etcd"
ETCD_LISTEN_CLIENT_URLS= "http://0.0.0.0:2379"

3.修改配置文件/etc/kubernetes/apiserver,修改如下:

1
2
3
4
5
6
7
KUBE_API_ADDRESS= "--address=0.0.0.0"
KUBE_API_PORT= "--port=8080"
KUBELET_PORT= "--kubelet_port=10250"
KUBE_ETCD_SERVERS= "--etcd_servers=http://127.0.0.1:2379"
KUBE_SERVICE_ADDRESSES= "--portal_net=10.254.0.0/16"
KUBE_ADMISSION_CONTROL= "--admission_control=NamespaceAutoProvision,LimitRanger,ResourceQuota"
KUBE_API_ARGS= ""

4.修改配置文件/etc/kubernetes/controller-manager,定义minions ip地址

1
KUBELET_ADDRESSES= "--machines=192.168.5.132,192.168.5.133"

5.启动服务

1
2
3
4
5
for  SERVICES  in  etcd kube-apiserver kube-controller-manager kube-scheduler;  do 
     systemctl restart $SERVICES
     systemctl  enable  $SERVICES
     systemctl status $SERVICES 
done

6.定义flannel网络配置到etcd,这个配置会推送到各个minions的flannel服务上

1
etcdctl mk  /coreos .com /network/config  '{"Network":"172.17.0.0/16"}'


三、安装minions


以下操作均在minions1,minions2上执行

  1. 安装flannel和kubernetes

1
yum -y  install  flannel kubernetes

2. 为etcd服务配置flannel,修改配置文件 /etc/sysconfig/flanneld 

1
FLANNEL_ETCD= "http://192.168.5.131:2379"

3.修改kubernetes配置文件,指定master。/etc/kubernetes/config

1
KUBE_MASTER= "--master=http://192.168.5.131:8080"

4.配置kubelet服务。/etc/kubernetes/kubelet 

minions1:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
###
# kubernetes kubelet (minion) config
 
# The address for the info server to serve on (set to 0.0.0.0 or "" for all interfaces)
KUBELET_ADDRESS= "--address=192.168.5.132"
 
# The port for the info server to serve on
KUBELET_PORT= "--port=10250"
 
# You may leave this blank to use the actual hostname
KUBELET_HOSTNAME= "--hostname_override=192.168.5.132"
 
# location of the api-server
KUBELET_API_SERVER= "--api_servers=http://192.168.5.131:8080"
 
# Add your own!
KUBELET_ARGS= ""


minions2:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
###
# kubernetes kubelet (minion) config
 
# The address for the info server to serve on (set to 0.0.0.0 or "" for all interfaces)
KUBELET_ADDRESS= "--address=192.168.5.133"
 
# The port for the info server to serve on
KUBELET_PORT= "--port=10250"
 
# You may leave this blank to use the actual hostname
KUBELET_HOSTNAME= "--hostname_override=192.168.5.133"
 
# location of the api-server
KUBELET_API_SERVER= "--api_servers=http://192.168.5.131:8080"
 
# Add your own!
KUBELET_ARGS= ""


5.启动服务

1
2
3
4
5
for  SERVICES  in  kube-proxy kubelet docker flanneld;  do 
     systemctl restart $SERVICES
     systemctl  enable  $SERVICES
     systemctl status $SERVICES 
done


6.在每个minions可以看到2块网卡:docker0和flannel0,这2块网卡的ip在不同的机器ip地址不同

minion1:

1
2
  ip a |  grep  flannel |  grep  inet
inet 172.17.20.0 /16  scope global flannel0


minion2:

1
2
$ ip a |  grep  flannel |  grep  inet
inet 172.17.21.0 /16  scope global flannel0


7.现在登陆master,确认minions的状态

1
2
3
4
[root@k8s_master ~] # kubectl get nodes
NAME            LABELS                                 STATUS
192.168.5.132   kubernetes.io /hostname =192.168.5.132   Ready
192.168.5.133   kubernetes.io /hostname =192.168.5.133   Ready

太棒了!kubernetes的集群就配置完成了,下面让我们开始弄pod


在创建pod如果有报错为

1
is forbidden: no API token found  for  service account default /default , retry after the token is automatically created and added to the service account

如果你在apiserver配置如下:

1
2
# default admission control policies#
KUBE_ADMISSION_CONTROL= "--admission_control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"

需要去掉

1
SecurityContextDeny,ServiceAccount
本文转自银狐博客51CTO博客,原文链接http://blog.51cto.com/foxhound/1684391如需转载请自行联系原作者

战狐

相关文章:

  • C++字符串string类常用操作详解(一)【初始化、遍历、连接】
  • Java设计模式圣经连载(03)-抽象工厂模式
  • Centos中文乱码问题的解决。
  • Python函数知识汇总-课堂笔记
  • AD与DNS集成,且有备份AD与DNS,主AD与DNS坏,备份DNS如何成为主
  • SubSonic3.0使用外连接查询时查询不出数据的问题修改
  • 海量文件拷贝(Windows/Linux)
  • VS.net和Reflector 图标解释
  • EPEL源
  • centos7 修改mac地址
  • c# 4.0新特性一览
  • 荣光医院医道会比赛策略
  • CSS布局模型 之 浮动模型(浮动的工作原理和清除浮动技巧?)
  • sql优化方案,总结的比较全面
  • 在此之前的软件系统做开发—需求的研究框架
  • [case10]使用RSQL实现端到端的动态查询
  • 【跃迁之路】【669天】程序员高效学习方法论探索系列(实验阶段426-2018.12.13)...
  • 2017 年终总结 —— 在路上
  • AHK 中 = 和 == 等比较运算符的用法
  • Cumulo 的 ClojureScript 模块已经成型
  • JDK9: 集成 Jshell 和 Maven 项目.
  • PHP 程序员也能做的 Java 开发 30分钟使用 netty 轻松打造一个高性能 websocket 服务...
  • PV统计优化设计
  • React-Native - 收藏集 - 掘金
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • Tornado学习笔记(1)
  • vue2.0项目引入element-ui
  • 当SetTimeout遇到了字符串
  • 工作中总结前端开发流程--vue项目
  • 计算机在识别图像时“看到”了什么?
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 聊聊hikari连接池的leakDetectionThreshold
  • 配置 PM2 实现代码自动发布
  • 深入浏览器事件循环的本质
  • 正则表达式
  • 正则表达式小结
  • 智能合约Solidity教程-事件和日志(一)
  • #DBA杂记1
  • #LLM入门|Prompt#1.7_文本拓展_Expanding
  • #考研#计算机文化知识1(局域网及网络互联)
  • #我与Java虚拟机的故事#连载19:等我技术变强了,我会去看你的 ​
  • (C++)八皇后问题
  • (C语言)编写程序将一个4×4的数组进行顺时针旋转90度后输出。
  • (HAL库版)freeRTOS移植STMF103
  • (独孤九剑)--文件系统
  • (附源码)spring boot基于小程序酒店疫情系统 毕业设计 091931
  • (深入.Net平台的软件系统分层开发).第一章.上机练习.20170424
  • (一)基于IDEA的JAVA基础12
  • ***linux下安装xampp,XAMPP目录结构(阿里云安装xampp)
  • .NET 同步与异步 之 原子操作和自旋锁(Interlocked、SpinLock)(九)
  • .netcore如何运行环境安装到Linux服务器
  • .net解析传过来的xml_DOM4J解析XML文件
  • [BUG] Hadoop-3.3.4集群yarn管理页面子队列不显示任务
  • [bzoj 3534][Sdoi2014] 重建