首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >使用kubeadm在腾讯云服务器上搭建kubernetes集群

使用kubeadm在腾讯云服务器上搭建kubernetes集群

原创
作者头像
用户7574875
发布2025-07-30 12:25:59
发布2025-07-30 12:25:59
2550
举报

【环境准备】

操作系统 CentOS 7.6,服务器之前需要内部网络互通,服务器最好购买同一地域的同一类型。

Docker: 18.06.1

k8s: 1.23.6

关闭防火墙:

代码语言:txt
复制
systemctl stop firewalld
systemctl disable firewalld

关闭selinux

代码语言:txt
复制
sed -i 's/enforcing/disabled/' /etc/selinux/config  #永久
setenforce 0 #临时

关闭swap

代码语言:txt
复制
swapoff -a # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab  #永久

#关闭完swap后,一定要重启一下虚拟机!!!

#根据规划设置主机名

代码语言:txt
复制
hostnamectl set-hostname <hostname>

#在master添加hosts

代码语言:txt
复制
cat >> /etc/hosts << EOF
10.2.20.8 k8s-master
10.2.8.8 k8s-node1
EOF

#将桥接的IPV4流量传级到iptables的链

代码语言:txt
复制
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF

sysctl --system  #生效

#时间同步

代码语言:txt
复制
yum install ntpdate -y
ntpdate time.windows.com

#dockr安装

代码语言:txt
复制
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce-18.06.1.ce-3.el7
systemctl enable docker && systemctl start docker
docker --version

#配置下镜像仓库地址:

代码语言:txt
复制
cat > /etc/docker/daemon.json << EOF
{
    "registry-mirrors": [
        "https://docker.registry.cyou",
        "https://docker-cf.registry.cyou",
        "https://dockercf.jsdelivr.fyi",
        "https://docker.jsdelivr.fyi",
        "https://dockertest.jsdelivr.fyi",
        "https://mirror.aliyuncs.com",
        "https://dockerproxy.com",
        "https://mirror.baidubce.com",
        "https://docker.m.daocloud.io",
        "https://docker.nju.edu.cn",
        "https://docker.mirrors.sjtug.sjtu.edu.cn",
        "https://docker.mirrors.ustc.edu.cn",
        "https://mirror.iscas.ac.cn",
        "https://docker.rainbond.cc"
    ],
  "exec-opts": ["native.cgroupdriver=systemd"]
}
EOF
代码语言:txt
复制
systemctl daemon-reload
systemctl restart docker

#添加K8S YUM源

代码语言:txt
复制
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF

#安装kubeadm,kubelet,kubectl

代码语言:txt
复制
yum install -y kubelet-1.23.6 kubeadm-1.23.6 kubectl-1.23.6
systemctl enable kubelet

#在master节点执行 kubeadm初始化

代码语言:txt
复制
kubeadm init \
   --apiserver-advertise-address=10.2.x.x \
   --image-repository registry.aliyuncs.com/google_containers \
   --kubernetes-version v1.23.6 \
   --service-cidr=10.96.0.0/12 \
   --pod-network-cidr=10.244.0.0/16

#master执行下面命令,使用kubectl命令【如需node节点使用此命令,可使用scp命令分别拷贝config文件至对应目录】

代码语言:txt
复制
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
 kubectl get nodes

#如果证书过期,用下面方式重新获取命令

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'

kubeadm token list

代码语言:txt
复制
kubeadm join 10.2.x.x:6443 --token d06kl3.tnad0lwce3a1eqyh --discovery-token-ca-cert-hash sha256:3d21e3a781fe1296dbfc139177a910d3d1db6078a6dbae6ac2d9e788a6b3928f

#安装网络插件

代码语言:txt
复制
wget https://docs.projectcalico.org/manifests/calico.yaml

#下载完成后,修改calico.yaml【定义Pod网络(CALICO_IPV4POOL_CIDR),与前面pod CIDR配置一样即可】

#修改完成后应用即可:

代码语言:txt
复制
kubectl apply -f calico.yaml

#如果POD起不来,执行下面命令,手动拉取镜像,非主节点也需要下载镜像

代码语言:txt
复制
sed -i 's#docker.io/##g' calico.yaml
docker pull calico/cni:v3.25.0

#【问题记录】

1. kubeadm join 加入集群失败,原因是主节点没有放通6443端口,需要在腾讯云的防火墙中放通主节点的6443端口。

2. kubeadm init的时候的IP必须是eth0的ip,不能是维护ip

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档