目录
三、所有节点安装kubeadm、kubelet 和kubectl
一 、环境部署
1、服务器规划
角色 | ip | 服务 |
---|---|---|
master(2c/4G ,cpu核心数要求大于2) | 192.168.157.10 | docker,kubeadm,kubelet,kubectl,flannel |
node01( 2c /2G) | 192.168.157.45 | docker,kubeadm,kubelet,kubectl,flannel |
node02 (2c/2G) | 192.168.157.50 | docker,kubeadm,kubelet,kubectl,flannel |
Harbor 节点(hub.com) | 192.168.157.100 | docker ,docker-Compose,harbor-offline-v1.2.2 |
2、环境准备
#关闭firewalld防火墙和selinux
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
sed -i 's/enforcing/disabled/' /etc/selinux/config
#清空iptables 规则(不关闭则报错)
iptables -F && iptables -t nat -F && iptables -t mangle -F && iptables -X
#关闭swap分区(不关闭则报错)
swapoff -a
sed -ri 's/.*swap.*/#&/' /etc/fstab
#加载ip_vs模块(一定要加载,不加载不能进行转发)
for i in $(ls /usr/lib/modules/$(uname -r)/kernel/net/netfilter/ipvs|grep -o "^[^.]*");do echo $i; /sbin/modinfo -F filename $i >/dev/null 2>&1 && /sbin/modprobe $i;done
#各自节点修改主机名
hostnamectl set-hostname master01
hostnamectl set-hostname node01
hostnamectl set-hostname node02
#所有节点修改/etc/hosts文件
cat >> /etc/hosts << EOF
192.168.157.10 master01
192.168.157.45 node01
192.168.157.50 node02
EOF
#所有节点调整内核参数
cat > /etc/sysctl.d/kubernetes.conf << EOF
#开启网桥模式,可将网桥的流量传递给iptables链
net.bridge.bridge-nf-call-ip6tables=1
net.bridge.bridge-nf-call-iptables=1
#关闭ipv6协议
net.ipv6.conf.all.disable_ipv6=1
net.ipv4.ip_forward=1
EOF
#加载参数
sysctl --system
二、所有节点安装docker
1、配置yum源,安装docker
#安装docker 需要在线源.需要把官方自带的yum 源启用
yum install -y yum-utils device-mapper-persistent-data lvm2
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
yum install -y docker-ce docker-ce-cli containerd.io
第一个安装的是依赖包
第二个安装的是docker中的源
第三个安装的是社区版的docker
2、配置daemon.json文件
mkdir /etc/docker
cat > /etc/docker/daemon.json <<EOF
{
"registry-mirrors": ["https://k0ki64fw.mirror.aliyuncs.com"], #指向阿里源
"exec-opts": ["native.cgroupdriver=systemd"],
"log-driver": "json-file",
"log-opts": {
"max-size": "100m" #这四行是日志大小
}
}
EOF
registry-mirrors:配置镜像加速地址
- 阿里云的镜像加速: 控制台---->在产品与镜像服务搜索容器镜像服务----> 镜像工具------>镜像加速器
exec-opts:
- 使用Systemd管理的Cgroup来进行资源控制与管理,因为相对Cgroupfs而言,Systemd限制CPU、内存等资源更加简单和成熟稳定。
log-driver ; log-opts
- 日志使用json-file格式类型存储,大小为100M,保存在/var/log/containers目录下,方便ELK等日志系统收集和管理日志。
使用systemd管理的Cgroup来进行资源控制与管理,因为相对Cgroupfs而言,Systemd限制CPU、内存等资源更加简单和成熟稳定。
日志使用json-file格式类型存储,大小为100M,保存在/var/log/containers目录下,方便ELK等日志系统收集和管理日志。
-----------------------------------------------------------------
systemctl daemon-reload
systemctl restart docker.service
systemctl enable docker.service
docker info | grep "Cgroup Driver"
三、所有节点安装kubeadm、kubelet 和kubectl
#配置kubernetes源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https: