一、安装要求
在开始之前,部署Kubernetes集群机器需要满足以下几个条件:
• 一台或多台机器,操作系统 欧拉系统
• 硬件配置:2GB或更多RAM,2个CPU或更多CPU,硬盘30GB或更多
• 集群中所有机器之间网络互通
• 可以访问外网,需要拉取镜像
• 禁止swap分区
1.2 主机硬件配置说明
CPU | 内存 | 角色 | 主机名 |
---|---|---|---|
4C | 4G | Master | k8s-master |
4C | 4G | Node01 | k8s-node01 |
4C | 4G | Node02 | k8s-node02 |
二、主机准备
2.1 主机名配置
由于本次使用3台主机完成kubernetes集群部署,其中1台为master节点,名称为k8s-master01;其中2台为node节点,名称分别为:k8s-node01及k8s-node02
master节点
hostnamectl set-hostname k8s-master01
node01节点
hostnamectl set-hostname k8s-node01
node02节点
hostnamectl set-hostname k8s-node02
在master添加hosts:
cat >> /etc/hosts << EOF
192.168.10.1 k8s-master
192.168.10.2 k8s-node1
192.168.10.3 k8s-node2
EOF
2.2 主机IP地址配置
k8s-master01节点IP地址为:192.168.10.1/24
vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE="Ethernet"
PROXY_METHOD="none"
BROWSER_ONLY="no"
BOOTPROTO="none"
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="yes"
IPV6_AUTOCONF="yes"
IPV6_DEFROUTE="yes"
IPV6_FAILURE_FATAL="no"
IPV6_ADDR_GEN_MODE="stable-privacy"
NAME="ens33"
DEVICE="ens33"
ONBOOT="yes"
IPADDR="192.168.10.1"
PREFIX="24"
GATEWAY="192.168.10.254"
DNS1="8.8.8.8"
k8s-node01节点IP地址为:192.168.10.2/24
vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE="Ethernet"
PROXY_METHOD="none"
BROWSER_ONLY="no"
BOOTPROTO="none"
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="yes"
IPV6_AUTOCONF="yes"
IPV6_DEFROUTE="yes"
IPV6_FAILURE_FATAL="no"
IPV6_ADDR_GEN_MODE="stable-privacy"
NAME="ens33"
DEVICE="ens33"
ONBOOT="yes"
IPADDR="192.168.10.2"
PREFIX="24"
GATEWAY="192.168.10.254"
DNS1="8.8.8.8"
k8s-node02节点IP地址为:192.168.10.3/24
vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE="Ethernet"
PROXY_METHOD="none"
BROWSER_ONLY="no"
BOOTPROTO="none"
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="yes"
IPV6_AUTOCONF="yes"
IPV6_DEFROUTE="yes"
IPV6_FAILURE_FATAL="no"
IPV6_ADDR_GEN_MODE="stable-privacy"
NAME="ens33"
DEVICE="ens33"
ONBOOT="yes"
IPADDR="192.168.10.3"
PREFIX="24"
GATEWAY="192.168.10.254"
DNS1="8.8.8.8"
2.3 主机名与IP地址解析
所有集群主机均需要进行配置。
cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.10.1 k8s-master01
192.168.10.2 k8s-node01
192.168.10.3 k8s-node02
2.4 防火墙配置
所有主机均需要操作。
关闭现有防火墙firewalld
systemctl disable firewalld
systemctl stop firewalld
firewall-cmd --state
not running
2.5 SELINUX配置
所有主机均需要操作。修改SELinux配置需要重启操作系统。
sed -ri 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
2.6 时间同步配置
所有主机均需要操作。最小化安装系统需要安装ntpdate软件。
yum install ntpdate -y
ntpdate time1.aliyun.com
修改时区
ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
修改语言
sudo echo 'LANG="en_US.UTF-8"' >> /etc/profile;source /etc/profile
2.7 配置内核转发及网桥过滤
所有主机均需要操作。
将桥接的IPv4流量传递到iptables的链:
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.br