【环境准备】
操作系统 CentOS 7.6,服务器之前需要内部网络互通,服务器最好购买同一地域的同一类型。
Docker: 18.06.1
k8s: 1.23.6
关闭防火墙:
systemctl stop firewalld
systemctl disable firewalld关闭selinux
sed -i 's/enforcing/disabled/' /etc/selinux/config #永久
setenforce 0 #临时关闭swap
swapoff -a # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab #永久#关闭完swap后,一定要重启一下虚拟机!!!
#根据规划设置主机名
hostnamectl set-hostname <hostname>#在master添加hosts
cat >> /etc/hosts << EOF
10.2.20.8 k8s-master
10.2.8.8 k8s-node1
EOF#将桥接的IPV4流量传级到iptables的链
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system #生效#时间同步
yum install ntpdate -y
ntpdate time.windows.com#dockr安装
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce-18.06.1.ce-3.el7
systemctl enable docker && systemctl start docker
docker --version#配置下镜像仓库地址:
cat > /etc/docker/daemon.json << EOF
{
"registry-mirrors": [
"https://docker.registry.cyou",
"https://docker-cf.registry.cyou",
"https://dockercf.jsdelivr.fyi",
"https://docker.jsdelivr.fyi",
"https://dockertest.jsdelivr.fyi",
"https://mirror.aliyuncs.com",
"https://dockerproxy.com",
"https://mirror.baidubce.com",
"https://docker.m.daocloud.io",
"https://docker.nju.edu.cn",
"https://docker.mirrors.sjtug.sjtu.edu.cn",
"https://docker.mirrors.ustc.edu.cn",
"https://mirror.iscas.ac.cn",
"https://docker.rainbond.cc"
],
"exec-opts": ["native.cgroupdriver=systemd"]
}
EOFsystemctl daemon-reload
systemctl restart docker#添加K8S YUM源
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF#安装kubeadm,kubelet,kubectl
yum install -y kubelet-1.23.6 kubeadm-1.23.6 kubectl-1.23.6
systemctl enable kubelet#在master节点执行 kubeadm初始化
kubeadm init \
--apiserver-advertise-address=10.2.x.x \
--image-repository registry.aliyuncs.com/google_containers \
--kubernetes-version v1.23.6 \
--service-cidr=10.96.0.0/12 \
--pod-network-cidr=10.244.0.0/16#master执行下面命令,使用kubectl命令【如需node节点使用此命令,可使用scp命令分别拷贝config文件至对应目录】
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
kubectl get nodes#如果证书过期,用下面方式重新获取命令
openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'
kubeadm token list
kubeadm join 10.2.x.x:6443 --token d06kl3.tnad0lwce3a1eqyh --discovery-token-ca-cert-hash sha256:3d21e3a781fe1296dbfc139177a910d3d1db6078a6dbae6ac2d9e788a6b3928f#安装网络插件
wget https://docs.projectcalico.org/manifests/calico.yaml#下载完成后,修改calico.yaml【定义Pod网络(CALICO_IPV4POOL_CIDR),与前面pod CIDR配置一样即可】
#修改完成后应用即可:
kubectl apply -f calico.yaml#如果POD起不来,执行下面命令,手动拉取镜像,非主节点也需要下载镜像
sed -i 's#docker.io/##g' calico.yaml
docker pull calico/cni:v3.25.0#【问题记录】
1. kubeadm join 加入集群失败,原因是主节点没有放通6443端口,需要在腾讯云的防火墙中放通主节点的6443端口。
2. kubeadm init的时候的IP必须是eth0的ip,不能是维护ip
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。