设为首页 收藏本站
查看: 1189|回复: 0

[经验分享] 在CentOS7上部署Kubernetes集群

[复制链接]

尚未签到

发表于 2018-1-4 22:43:55 | 显示全部楼层 |阅读模式
简介
  Kubernetes(k8s)是Google开源的大规模容器集群管理系统, 本文将基于CentOS7自带的Kubernetes组件、分布式键值存储系统etcd以及Flannel实现的overlay网络来搭建一个简单的k8s集群。

第一步
  首先要进行集群基础环境的准备,在美团云上创建三台内网机器,其中一台名为tkmaster主机作为k8s集群的Master节点,剩余两台tkminion01~02则是集群的Minion节点。 要求这三台机器均可访问外网,可以创建一个虚拟路由器,通过虚拟路由器访问外网;也可以为每台机器绑定一个浮动IP,但是为了避免集群暴露到外网造成的安全问题,需要对浮动IP设定好防火墙规则。


第二步
  Master节点软件环境准备:禁用CentOS7自带防火墙,安装kubernetes、etcd、ntpd等软件。
  

sudo systemctl stop firewalld && sudo systemctl disable firewalld  
sudo yum install -y kubernetes etcd ntp.x86_64
  

  

  Minion节点软件环境准备:同样禁用CentOS7自带防火墙,安装kubernetes、flannel、ntpd等软件。
  

sudo systemctl stop firewalld && sudo systemctl disable firewalld  
sudo yum install -y ntp.x86_64 flannel kubernetes
  

  

第三步
  修改Master节点上etcd的配置/etc/etcd/etcd.conf(本文并没有搭建etcd集群,如果需要参见官方搭建etcd集群的指导教程)。
  

ETCD_LISTEN_CLIENT_URLS="http://0.0.0.0:2379"  

  

  修改Master节点kubernetes的全局配置文件/etc/kubernetes/config。
  

KUBE_LOG_LEVEL="--v=2"  

  

  修改Master节点kubernetes apiserver的配置文件/etc/kubernetes/apiserver。
  

KUBE_API_ADDRESS="--address=0.0.0.0"  
KUBE_API_PORT="--port=8080"
  
KUBELET_PORT="--kubelet_port=10250"
  

  

第四步
  启动Master节点的相关服务:ntpd、etcd、kube-apiserver、kube-scheduler、kube-controller-manager,并将这些服务设为开机自动启动。
  

for SRV in ntpd etcd kube-apiserver kube-scheduler kube-controller-manager;  
do
  
sudo systemctl start $SRV
  
sudo systemctl enable $SRV
  
sudo systemctl status $SRV
  
done
  

  

  如果每一个服务都启动成功,那么sudo systemctl status $SRV显示的信息则包含Active: active (running)。

第五步
  在Master节点修改etcd的配置,设定Minion中flannel所使用的子网范围为172.17.1.0~172.17.254.0(每一个Minion节点都有一个独立的flannel子网)。
  

etcdctl mk /coreos.com/network/config '{"Network":"172.17.0.0/16", "SubnetMin": "172.17.1.0", "SubnetMax": "172.17.254.0"}'  

  

第六步
  修改Minion节点上flannel的配置/etc/sysconfig/flanneld,设定etcd的相关信息,其中172.26.10.110为tkmaster的IP地址。
  

FLANNEL_ETCD="http://172.26.10.110:2379"  

  

  修改Minion节点kubernetes的全局配置文件/etc/kubernetes/config。
  

KUBE_LOG_LEVEL="--v=2"  
KUBE_MASTER="--master=http://172.26.10.110:8080"
  

  

  修改Minion节点上kubernetes kubelet的配置/etc/kubernetes/kubelet。
  

KUBELET_ADDRESS="--address=0.0.0.0"  
KUBELET_PORT="--port=10250"
  
KUBELET_API_SERVER="--api_servers=http://172.26.10.110:8080"
  
KUBELET_HOSTNAME=""
  

  

第七步
  在Minion节点上启动相关服务:ntpd、flanneld、docker、kube-proxy、kubelet,并将这些服务设为开机自启动。
  

for SRV in ntpd flanneld docker kube-proxy kubelet;  
do
  
sudo systemctl start $SRV
  
sudo systemctl enable $SRV
  
sudo systemctl status $SRV
  
done
  

  

  类似Master节点,如果每一个服务都启动成功,那么sudo systemctl status $SRV显示的信息则包含Active: active (running)。

第八步
  在Master节点查看k8s集群状态。
  

[fcbusquest@tkmaster ~]$ kubectl get nodes -o wide  
NAME         LABELS                              STATUS
  
tkminion01   kubernetes.io/hostname=tkminion01   Ready
  
tkminion02   kubernetes.io/hostname=tkminion02   Ready
  

  

  在Master节点查看flannel子网分配情况。
  

[fcbusquest@tkmaster ~]$ etcdctl ls /coreos.com/network/subnets  
/coreos.com/network/subnets/172.17.53.0-24
  
/coreos.com/network/subnets/172.17.72.0-24
  

  

  在Minion节点通过ip a查看flannel和docker网桥的网络配置信息,确认是否与etcd中/coreos.com/network/subnets的信息一致。

第九步
  从github下载kubernetes源码,并切换到kubernetes/examples/guestbook参考官方文档搭建一个完整的应用来验证集群的基本功能。

常见问题
  如果出现异常情况可以通过sudo journalctl -f -u unitname来查看kubelet、kube-proxy、flannel、docker等服务的日志。


  •   Minion无法从gcr.io中下载pause镜像,导致Pod无法创建。
      由于不可抗力的因素, 无法从gcr.io下载默认的pause镜像;所以只能从dockerhub来下载pause镜像并打tag来解决该问题。

  

sudo docker pull kubernetes/pause  
sudo docker tag kubernetes/pause gcr.io/google_containers/pause:0.8.0
  
sudo docker tag kubernetes/pause gcr.io/google_containers/pause
  

  

参考资料


  • Flannel Readme
  • Kubernetes pause issues
  • Kubernetes guestbook examples


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-431710-1-1.html 上篇帖子: 第三章 kubernetes核心原理 下篇帖子: kubernetes环境下私有仓库搭建
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表