Kubernetes集群搭建_kubernetes 搭建
off999 2025-10-23 09:50 23 浏览 0 评论
1、部署k8s的两种方式:
目前生产部署Kubernetes集群主要有两种方式:
- kubeadm
Kubeadm是一个K8s部署工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。
- 二进制包
从github下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群。
本实验采用kubeadm的方式搭建集群。
2、环境准备
服务器要求:
- 建议最小硬件配置:2核CPU、2G内存、40G硬盘 (2台或两台以上,一台作为Master,其余作为node)
- 服务器最好在海外,可以租用腾讯云的香港云主机,避免部分镜像无法下载
软件环境:
- 操作系统:ubuntu-20.04
- 镜像下载地址 https://uvermont.mm.fcix.net/ubuntu-releases/20.04.5/ubuntu-20.04.5-live-server-amd64.iso
- Docker:docker-ce
- K8s:1.24
其他要求:
- 都需要配置好静态ip,并且处于同一内网,均可以访问公网。
- 所有步骤均在root权限下运行
切换root用户的方式
sudo passwd root
su - root3. 部署流程
第一步 初始化环境 (Master 和 Node 都需执行)
设置时区
timedatectl set-timezone Asia/Shanghai配置时间同步服务
apt-get install ntpdate
ntpdate ntp.aliyun.com禁用SElinux
apt install selinux-utils -y
setenforce 0
sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config关闭Swap
swapoff -a
sed -i 's/.*swap.*/#&/' /etc/fstab
free -m # swap 为 0修改Linux内核参数
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sysctl --system # 使修改生效关闭防火墙
apt-get install iptables
ufw disable第二步 安装docker-ce (Master 和 Node 都需执行)
安装依赖包
apt-get -y install apt-transport-https ca-certificates curl software-properties-common添加docker-ce源的key
curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo apt-key add -添加docker-ce源
add-apt-repository "deb [arch=amd64] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable"更新源
apt-get -y update安装docker-ce
apt-get -y install docker-ce添加docker加速器(国外云主机不需要这个操作)
mkdir /etc/docker
cat > /etc/docker/daemon.json <<EOF
{
"exec-opts": ["native.cgroupdriver=systemd"],
"log-driver": "json-file",
"log-opts": {
"max-size": "100m"
},
"registry-mirrors": ["https://e6vlzg9v.mirror.aliyuncs.com"]
}
EOF配置docker服务
mkdir -p /etc/systemd/system/docker.service.d
chmod 777 /var/run/docker.sock
sed -i '/^disabled_plugins/d' /etc/containerd/config.toml配置crictl
cat <<EOF> /etc/crictl.yaml
runtime-endpoint: unix:///run/containerd/containerd.sock
image-endpoint: unix:///run/containerd/containerd.sock
timeout: 10
debug: false
EOF设置docker开机启动
systemctl daemon-reload && service docker start && systemctl enable docker
systemctl restart containerd
chmod 777 /var/run/docker.sock验证部署结果
# 验证 containerd 功能是否正常,会显示 IMAGE 等字样,如果没有,请执行 systemctl restart containerd 再次重启一下。
docker images第三步 安装k8s组件( Master 和 Node 都需执行)
安装依赖包
apt-get update && apt-get install -y apt-transport-https添加k8s源
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add -
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update安装k8s组件
apt-get install -y kubelet=1.24.0-00 kubeadm=1.24.0-00 kubectl=1.24.0-00设置kubelet开机启动
systemctl enable kubelet && systemctl start kubelet && systemctl status kubelet 修改pause
ctr -n k8s.io i pull registry.aliyuncs.com/google_containers/pause:3.6
ctr -n k8s.io i tag registry.aliyuncs.com/google_containers/pause:3.6 registry.k8s.io/pause:3.6
ctr -n k8s.io i tag registry.aliyuncs.com/google_containers/pause:3.6 k8s.gcr.io/pause:3.6
第四步 初始化k8s集群(Master执行)
设置主机名
hostnamectl set-hostname master kubeadm初始化k8s集群
kubeadm init --image-repository=registry.aliyuncs.com/google_containers --pod-network-cidr=10.244.0.0/16 --kubernetes-version=v1.24.0 --ignore-preflight-errors=all -v5初始化成功后执行
sudo mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config 第五步 node加入集群( Node执行)
设置主机名
hostnamectl set-hostname node 在master上执行
kubeadm token create --print-join-command粘贴执行输出的命令
kubeadm join xxx --token xxxxx --discovery-token-ca-cert-hash sha256:xxxx -v 5第六步 安装k8s网络插件(Master执行)
安装k8s网络插件calico
sudo curl https://docs.tigera.io/archive/v3.25/manifests/calico.yaml -O && kubectl apply -f calico.yaml第七步 允许master节点接受调度(Master执行)
kubectl get node显示Ready时再执行下面语句
kubectl taint node master node-role.kubernetes.io/master:NoSchedule-
kubectl taint node master node-role.kubernetes.io/control-plane:NoSchedule-第八步 验证集群(Master执行)
创建一个tomcat应用并访问
kubectl create deployment tomcat --image=tomcat
kubectl expose deployment tomcat --port=8080 --target-port=8080 --type=NodePort确认 tomcat 部署成功。
kubectl get pods确认端口
kubectl get service浏览器访问应用(使用master或者node节点的ip与kubectl get service中出现的端口)。
http://xxxxx:xxx相关推荐
- bios硬盘启动项是哪个(电脑bios硬盘启动)
-
1、开机按F2(具体按键看开机屏幕提示)进入BIOS系统,打开Boot选项卡;2、在Boot页面下找到IDE1,一般这个表示的就是电脑硬盘,按键盘上的F6将该启动项向上移至第一位,也就是将硬盘设为第一...
- 虚拟机ubuntu安装教程(ubuntu 虚拟机安装)
-
在虚拟机Ubuntu下安装MATLAB的步骤如下:1.下载MATLAB安装包:访问MATLAB官网,选择适合你的Ubuntu版本的MATLAB安装包,并下载到本地计算机。2.安装虚拟机软件:在Ub...
- bootmgrismissing开机不了怎么办
-
你是不是没打全?大概意思就是启动的东西缺失!重装系统或者是补充装修复系统引导bootmgr丢失无法开机的解决方法:1、重新启动计算机,如果遇到“BOOTMGRismissing”错误,可以尝试的第...
- 手机上怎么改路由器密码(手机上怎么改路由器密码wifi密码)
-
输入地址打开手机浏览器后在地址栏输入路由器地址,打开路由器登录界面。2/4点击常用设置输入路由器管理员密码后进入路由器主界面,点击上方的常用设置。3/4找到密码在窗口中分别找到2.4G和5Gwifi...
- windowsserver2016(windowsserver2016激活密钥)
-
WindowsServer2016代表着微软发布的一款服务器操作系统。它是2016年推出的,为企业提供了强大的功能和稳定性,支持大规模的数据中心和云计算环境。WindowsServer2016...
- 联想手机官网查询真伪入口(联想手机正品查询)
-
官方查询页面http://support1.lenovo.com.cn/lenovo/wsi/我认为联想本本一旦出厂就自然就可以查询号码了。因为我们单位订购的一批联想本本,直接从上海生产基地把本本...
- 中国电信官方测网速(网络测速 中国电信)
-
你好,你可以下载一个第三方软件进行测速,如果你手机自带测速软件直接可以测速的,也可以下载电信测速软件。1.进入中国电信官方测速网站。 说明:中国电信宽带测速是根据网络行业网速标准制定的专业测速工具,...
- sony官网中国官方网站(索尼官方app下载安装)
-
网址是https://www.sony.com.cn/索尼的中文官网不仅可以有售后服务等信息,也会有新品发布消息。对于索尼的粉丝来说,官网是必不可少的。您可以按照以下步骤在索尼官网上查找产品的序列号:...
- 路由器登陆账号密码(路由器登陆账号密码忘了)
-
1、一般路由器的账号为admin,密码也是admin;还有路由器产品出厂时默认登录密码是guest,有点路由器产品的出厂时初始登录密码为【空】,也就是没有登录密码,直接就可以进入设置界面的; 2、您...
- 新风系统安装步骤(新风系统安装方案图)
-
1.设计与规划:在安装新风系统之前,首先需要进行设计和规划。根据建筑物的空间布局、通风需求、使用人数等因素,确定新风系统的类型(如全热交换新风系统、单向流新风系统等)和安装位置。2.现场勘查:在设...
- 系统win8下载(win8下载软件)
-
可以按照以下步骤在Win8上下载和安装Word:1.通过微软官网下载购买,或者通过MicrosoftStore应用商店进行购买和下载。2.下载完成后,打开文件夹,双击setup进行安装。3.安...
- 电脑的详细参数在哪里看(电脑详细参数怎么看)
-
要查看电脑参数,可以通过以下几种方式:1.使用操作系统提供的系统信息工具:大多数操作系统都会提供一个系统信息工具,可以显示电脑的基本参数。在Windows操作系统中,可以打开"控制面板...
- oppo解除安全模式(oppp取消安全模式)
-
一般来说,关机重启手机即可退出安全模式。如果重启手机安全模式还没有解除的话,可以使用手机杀毒软件对手机进行全盘查杀,杀完毒再进行重启试试。如果还是不行的话,那就只能备份手机里的重要数据,刷机或者恢复出...
- 电脑更新后无法正常启动(电脑更新后无法正常使用)
-
电脑更新无法开机可能有多种原因。首先,可能是由于更新过程中出现了错误或中断,导致系统文件损坏或丢失,从而无法正常启动。其次,可能是更新过程中出现了兼容性问题,导致某些硬件或驱动程序无法与新的系统版本兼...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
系统u盘安装(win11系统u盘安装)
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
