Kubernetes小试牛刀

TomTao626 于 2019-03-07 发布
🥰本站访客数 👀本文阅读量

1.什么是k8s

管理云平台中多个主机的容器化的应用,目的是让容器化部署应用更简单高效,同时k8s也是管理docker容器最主流的编排工具

1.1 基本概念

简单理解:Pod可运行的原子,name定义名字,namespace名称空间(放一堆名字),label标签(另外的名字),service提供服务,ingress通信

20220307-k8s-basic01

kubectl: 是操作k8s集群的命令行工具,安装在k8s的master节点,kubectl在$HOME/.kube目录中查找一个名为config的文件, 你可以通过设置Kubeconfig环境变量或设置–kubeconfig来指定其他的kubeconfig文件。kubectl通过与apiserver交互可以实现对k8s集群中各种资源的增删改查

API Server: 对核心对象(例如:Pod,Service,RC)的增删改查操作,同时也是集群内模块之间数据交换的枢纽

Etcd: 包含在APIServer中,用来存储资源信息

Controller Manager: 负责维护集群的状态,比如故障检测,动态扩展,滚动更新等。

Scheduler: 负责资源调度,按照预定的调度策略将Pod调度到对应的机器上

kube-proxy: 为Service提供cluster内部的服务发现和负载均衡

kubelet: 在k8s中,应用容器是彼此隔离的,并且与运行在其中的主机也是隔离的,这是对应用进行独立解耦管理的关键。

Node: 运行容器应用,由Master管理

1.2 k8s集群架构

Master-Worker架构模式

  • Master相当于是大脑和心脏,负责接收外部请求/管理和调度Worker节点。
  • Worker相当于四肢,每一台worker都干着相同的工作,随时可以被剔除或加入,以实现横向伸缩。

1.2.1 Master组件

1.2.2 Worker/Node组件

2.k8s集群搭建

2.1 环境配置

# 每个节点分别设置对应主机名
hostnamectl set-hostname master
hostnamectl set-hostname node1
hostnamectl set-hostname node2
# 所有节点都修改 hosts
vim /etc/hosts

192.168.160.128 master
192.168.160.129 node1
192.168.160.130 node2
# 所有节点关闭 SELinux
setenforce 0
sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
所有节点确保防火墙关闭
systemctl stop firewalld
systemctl disable firewalld

添加源(master/node)

# 添加 k8s 安装源
cat <<EOF > kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
mv kubernetes.repo /etc/yum.repos.d/

# 添加 Docker 安装源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

2.2 安装

安装组件(master/node)

yum install -y kubelet-1.22.4 kubectl-1.22.4 kubeadm-1.22.4 docker-ce

启动kubelet,docker,并设置开机启动

systemctl enable kubelet
systemctl start kubelet
systemctl enable docker
systemctl start docker

修改docker配置(master/node)

# kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了
cat <<EOF > daemon.json
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"]
}
EOF
mv daemon.json /etc/docker/

# 重启生效
systemctl daemon-reload
systemctl restart docker

用 kubeadm 初始化集群(仅在主节点跑)

# 初始化集群控制台 Control plane
# 失败了可以用 kubeadm reset 重置
kubeadm init --image-repository=registry.aliyuncs.com/google_containers

# 记得把 kubeadm join xxx 保存起来
# 忘记了重新获取:kubeadm token create --print-join-command

# 复制授权文件,以便 kubectl 可以有权限访问集群
# 如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点
mkdir -p $HOME/.kube
cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
chown $(id -u):$(id -g) $HOME/.kube/config

# 在其他机器上创建 ~/.kube/config 文件也能通过 kubectl 访问到集群

将其他子节点加入到集群中(node执行)

kubeadm join 192.168.160.128:6443 --token 6ser2k.w0eerc5hixlp463z --discovery-token-ca-cert-hash sha256:687b0baf5ed1c67ab5686fdd412ae9efceabf5a9ed82

这个token大概是5分过期,如果提示token过期,使用下面命令重新生成即可(master执行)

kubeadm token create --print-join-command
# 使用新的token再次join即可

报错处理

echo 1 >/proc/sys/net/bridge/bridge-nf-call-iptables
echo 1 >/proc/sys/net/ipv4/ip_forward
swapoff -a

2.3 基本操作

2.4 安装部署kubernetes-dashboard