操作系统:centos7
docker:18.06.1-ce
角色 | ip |
---|---|
master | 172.16.0.114 |
node1 | 172.16.0.104 |
node2 | 172.16.0.127 |
systemctl stop firewalld #关闭防火墙
systemctl disable firewalld #设置开机默认关闭
sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久
setenforce 0 # 临时
swapoff -a # 临时
vim /etc/fstab # 永久 ,将带有swap的一行注释掉
hostnamectl set-hostname master #在master中执行
hostnamectl set-hostname node1 #在node1中执行
hostnamectl set-hostname node2 #在node2中执行
cat >> /etc/hosts << EOF
172.16.0.114 master
172.16.0.104 node1
172.16.0.127 node2
EOF
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system # 生效
yum install ntpdate -y
ntpdate time.windows.com
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O/etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce-18.06.1.ce-3.el7
systemctl enable docker && systemctl start docker
docker --version
(2)添加阿里云 YUM 软件源
设置仓库地址
cat > /etc/docker/daemon.json << EOF
{
"registry-mirrors": ["https://b9pmyelo.mirror.aliyuncs.com"]
}
EOF
添加 yum 源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
(3)安装 kubeadm,kubelet 和 kubectl
yum install -y kubelet-1.17.0 kubeadm-1.17.0 kubectl-1.17.0
systemctl enable kubelet
(1)在master中执行kubeadm init命令(ip为master节点的ip)
kubeadm init --apiserver-advertise-address=172.16.0.114 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.17.0 --service-cidr=10.96.0.0/12 --pod-network-cidr=10.244.0.0/16
由于默认拉取镜像地址 k8s.gcr.io 国内无法访问,这里指定阿里云镜像仓库地址。
(2)使用 kubectl 工具
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
(3)安装pod网络插件(cni)
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
如果 Pod 镜像下载失败,可自行下载cni网络插件,并上传到master中,在其目录下执行kubectl apply -f kube-flannel.yaml
cni网络插件
(4)将node结点加入kubernetes集群
分别在 node1与node2中执行
向集群添加新节点,执行在 kubeadm init 输出的 kubeadm join 命令(切忌粘贴复制)
例如:
kubeadm join 172.16.0.114:6443 --token esce21.q6hetwm8si29qxwn \
--discovery-token-ca-cert-hash
sha256:00603a05805807501d7181c3d60b478788408cfe6cedefedb1f97569708be9c
node1与node2加入成功后等待几分钟可查看节点的运行状态
kubectl get nodes
如果都处于ready状态,则部署成功。