百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Kubernetes集群搭建_kubernetes 搭建

off999 2025-10-23 09:50 23 浏览 0 评论

1、部署k8s的两种方式:

目前生产部署Kubernetes集群主要有两种方式:

  • kubeadm

Kubeadm是一个K8s部署工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。

  • 二进制包

从github下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群。

本实验采用kubeadm的方式搭建集群。



2、环境准备

服务器要求:

  • 建议最小硬件配置:2核CPU、2G内存、40G硬盘 (2台或两台以上,一台作为Master,其余作为node)
  • 服务器最好在海外,可以租用腾讯云的香港云主机,避免部分镜像无法下载


软件环境:

  • 操作系统:ubuntu-20.04
  • 镜像下载地址 https://uvermont.mm.fcix.net/ubuntu-releases/20.04.5/ubuntu-20.04.5-live-server-amd64.iso
  • Docker:docker-ce
  • K8s:1.24



其他要求:

  • 都需要配置好静态ip,并且处于同一内网,均可以访问公网。
  • 所有步骤均在root权限下运行

切换root用户的方式

sudo passwd root
su - root

3. 部署流程

第一步 初始化环境 (Master 和 Node 都需执行)

设置时区

timedatectl set-timezone Asia/Shanghai

配置时间同步服务

apt-get install ntpdate
ntpdate ntp.aliyun.com

禁用SElinux

apt install selinux-utils -y
setenforce 0
sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config


关闭Swap

swapoff -a
sed -i 's/.*swap.*/#&/' /etc/fstab
free -m   # swap 为 0


修改Linux内核参数


cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables  = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward                 = 1
EOF
sysctl --system    # 使修改生效

关闭防火墙


apt-get install iptables
ufw disable


第二步 安装docker-ce (Master 和 Node 都需执行)


安装依赖包

apt-get -y install apt-transport-https ca-certificates curl software-properties-common

添加docker-ce源的key


curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo apt-key add -

添加docker-ce源


add-apt-repository "deb [arch=amd64] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable"


更新源

apt-get -y update


安装docker-ce

apt-get -y install docker-ce

添加docker加速器(国外云主机不需要这个操作)

mkdir /etc/docker
cat > /etc/docker/daemon.json <<EOF
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "registry-mirrors": ["https://e6vlzg9v.mirror.aliyuncs.com"]
}
EOF


配置docker服务


mkdir -p /etc/systemd/system/docker.service.d
chmod 777 /var/run/docker.sock
sed -i   '/^disabled_plugins/d' /etc/containerd/config.toml



配置crictl


cat <<EOF> /etc/crictl.yaml 
runtime-endpoint: unix:///run/containerd/containerd.sock
image-endpoint: unix:///run/containerd/containerd.sock
timeout: 10
debug: false
EOF


设置docker开机启动

systemctl daemon-reload && service docker start && systemctl enable docker
systemctl restart containerd
chmod 777 /var/run/docker.sock

验证部署结果

# 验证 containerd 功能是否正常,会显示 IMAGE 等字样,如果没有,请执行 systemctl restart containerd 再次重启一下。

docker  images




第三步 安装k8s组件( Master 和 Node 都需执行)

安装依赖包

apt-get update && apt-get install -y apt-transport-https

添加k8s源

curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update

安装k8s组件

apt-get install -y kubelet=1.24.0-00 kubeadm=1.24.0-00 kubectl=1.24.0-00


设置kubelet开机启动


systemctl enable kubelet && systemctl start kubelet && systemctl status kubelet       

修改pause

ctr -n k8s.io i pull registry.aliyuncs.com/google_containers/pause:3.6
ctr -n k8s.io i tag registry.aliyuncs.com/google_containers/pause:3.6 registry.k8s.io/pause:3.6
ctr -n k8s.io i tag registry.aliyuncs.com/google_containers/pause:3.6 k8s.gcr.io/pause:3.6


第四步 初始化k8s集群(Master执行)

设置主机名

hostnamectl set-hostname master 

kubeadm初始化k8s集群

kubeadm init --image-repository=registry.aliyuncs.com/google_containers --pod-network-cidr=10.244.0.0/16 --kubernetes-version=v1.24.0 --ignore-preflight-errors=all -v5

初始化成功后执行

  sudo mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config        



第五步 node加入集群( Node执行)

设置主机名

hostnamectl set-hostname node         

在master上执行

kubeadm token create --print-join-command

粘贴执行输出的命令

kubeadm join xxx --token xxxxx --discovery-token-ca-cert-hash sha256:xxxx -v 5



第六步 安装k8s网络插件(Master执行)

安装k8s网络插件calico

sudo curl https://docs.tigera.io/archive/v3.25/manifests/calico.yaml -O && kubectl apply -f calico.yaml


第七步 允许master节点接受调度(Master执行)

kubectl get node显示Ready时再执行下面语句

kubectl taint node master node-role.kubernetes.io/master:NoSchedule-          
kubectl taint node master node-role.kubernetes.io/control-plane:NoSchedule-

第八步 验证集群(Master执行)

创建一个tomcat应用并访问

kubectl create deployment  tomcat --image=tomcat
kubectl  expose deployment tomcat  --port=8080 --target-port=8080 --type=NodePort


确认 tomcat 部署成功。

kubectl get pods


确认端口

kubectl get service

浏览器访问应用(使用master或者node节点的ip与kubectl get service中出现的端口)。

http://xxxxx:xxx



相关推荐

bios硬盘启动项是哪个(电脑bios硬盘启动)

1、开机按F2(具体按键看开机屏幕提示)进入BIOS系统,打开Boot选项卡;2、在Boot页面下找到IDE1,一般这个表示的就是电脑硬盘,按键盘上的F6将该启动项向上移至第一位,也就是将硬盘设为第一...

虚拟机ubuntu安装教程(ubuntu 虚拟机安装)

在虚拟机Ubuntu下安装MATLAB的步骤如下:1.下载MATLAB安装包:访问MATLAB官网,选择适合你的Ubuntu版本的MATLAB安装包,并下载到本地计算机。2.安装虚拟机软件:在Ub...

bootmgrismissing开机不了怎么办

你是不是没打全?大概意思就是启动的东西缺失!重装系统或者是补充装修复系统引导bootmgr丢失无法开机的解决方法:1、重新启动计算机,如果遇到“BOOTMGRismissing”错误,可以尝试的第...

手机上怎么改路由器密码(手机上怎么改路由器密码wifi密码)

输入地址打开手机浏览器后在地址栏输入路由器地址,打开路由器登录界面。2/4点击常用设置输入路由器管理员密码后进入路由器主界面,点击上方的常用设置。3/4找到密码在窗口中分别找到2.4G和5Gwifi...

windowsserver2016(windowsserver2016激活密钥)

WindowsServer2016代表着微软发布的一款服务器操作系统。它是2016年推出的,为企业提供了强大的功能和稳定性,支持大规模的数据中心和云计算环境。WindowsServer2016...

联想手机官网查询真伪入口(联想手机正品查询)

官方查询页面http://support1.lenovo.com.cn/lenovo/wsi/我认为联想本本一旦出厂就自然就可以查询号码了。因为我们单位订购的一批联想本本,直接从上海生产基地把本本...

中国电信官方测网速(网络测速 中国电信)

你好,你可以下载一个第三方软件进行测速,如果你手机自带测速软件直接可以测速的,也可以下载电信测速软件。1.进入中国电信官方测速网站。  说明:中国电信宽带测速是根据网络行业网速标准制定的专业测速工具,...

sony官网中国官方网站(索尼官方app下载安装)

网址是https://www.sony.com.cn/索尼的中文官网不仅可以有售后服务等信息,也会有新品发布消息。对于索尼的粉丝来说,官网是必不可少的。您可以按照以下步骤在索尼官网上查找产品的序列号:...

路由器登陆账号密码(路由器登陆账号密码忘了)

1、一般路由器的账号为admin,密码也是admin;还有路由器产品出厂时默认登录密码是guest,有点路由器产品的出厂时初始登录密码为【空】,也就是没有登录密码,直接就可以进入设置界面的;  2、您...

新风系统安装步骤(新风系统安装方案图)

1.设计与规划:在安装新风系统之前,首先需要进行设计和规划。根据建筑物的空间布局、通风需求、使用人数等因素,确定新风系统的类型(如全热交换新风系统、单向流新风系统等)和安装位置。2.现场勘查:在设...

系统win8下载(win8下载软件)

可以按照以下步骤在Win8上下载和安装Word:1.通过微软官网下载购买,或者通过MicrosoftStore应用商店进行购买和下载。2.下载完成后,打开文件夹,双击setup进行安装。3.安...

电脑的详细参数在哪里看(电脑详细参数怎么看)

要查看电脑参数,可以通过以下几种方式:1.使用操作系统提供的系统信息工具:大多数操作系统都会提供一个系统信息工具,可以显示电脑的基本参数。在Windows操作系统中,可以打开"控制面板...

windows无法连接打印机拒绝访问
  • windows无法连接打印机拒绝访问
  • windows无法连接打印机拒绝访问
  • windows无法连接打印机拒绝访问
  • windows无法连接打印机拒绝访问
oppo解除安全模式(oppp取消安全模式)

一般来说,关机重启手机即可退出安全模式。如果重启手机安全模式还没有解除的话,可以使用手机杀毒软件对手机进行全盘查杀,杀完毒再进行重启试试。如果还是不行的话,那就只能备份手机里的重要数据,刷机或者恢复出...

电脑更新后无法正常启动(电脑更新后无法正常使用)

电脑更新无法开机可能有多种原因。首先,可能是由于更新过程中出现了错误或中断,导致系统文件损坏或丢失,从而无法正常启动。其次,可能是更新过程中出现了兼容性问题,导致某些硬件或驱动程序无法与新的系统版本兼...

取消回复欢迎 发表评论: