Kubernetes发展到今天, 在官网上已经有非常多的成熟部署方案, 但是由于墙的原因, 最简单的MiniKube都无法进行, 参考了以下两篇文章后, 终于安装成功.
本文假设读者对Kubernetes有基本的认识, 只想知道如何快速的部署Kubernetes. 其实我参考的两篇文章对操作步骤有详细解释, 读者可以尽情参考, 更详实的内容请参考 Kubernetes中文社区 或 Kubernetes官网.
0. 环境准备
CentOS 7 1810 最小安装, 虚拟机至少 2 CPU, 2GB 内存, 硬盘20G就够了. 本示例中, 这个虚拟机的IP地址是192.168.1.41
下面大部分操作需要root权限, 请直接su使用root用户
1. 系统设置
关闭SELinux, 简单起见, 直接关闭防火墙
setenforce
sed -i 's/^SELINUX=enforcing$/SELINUX=disabled/' /etc/selinux/config
systemctl disable firewalld --now
禁用swap
swapoff -a
vi /etc/fstab #永久禁掉swap分区,打开如下文件注释掉swap那一行
系统参数与内核模块
# 修改内核参数
cat <<EOF > /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables =
net.bridge.bridge-nf-call-iptables =
EOF
sysctl --system # 加载br_netfilter内核模块
modprobe br_netfilter
lsmod | grep br_netfilter
2. 安装Docker CE
Docker 没有被墙, 直接按照官方教程进行即可
yum install -y yum-utils device-mapper-persistent-data lvm2 && \
yum-config-manager -y --add-repo https://download.docker.com/linux/centos/docker-ce.repo && \
yum install -y docker-ce-18.06..ce-.el7 docker-ce-cli-18.06..ce-.el7 containerd.io
使用中国区镜像
mkdir /etc/docker && cat <<EOF > /etc/docker/daemon.json
{
"registry-mirrors": [
"https://registry.docker-cn.com"
]
}
EOF
启动并设为开机启动
systemctl enable docker --now
docker run hello-world
3. 使用阿里云镜像安装Kubernetes组件
增加阿里云镜像
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=
gpgcheck=
repo_gpgcheck=
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
安装
yum install -y kubelet kubeadm kubectl
systemctl enable kubelet --now
4. 提前下载所需镜像
由于k8s.gcr.io被墙,我们从mirrorgooglecontainers下载image,然后打个tag来绕过网络限制
docker pull mirrorgooglecontainers/kube-apiserver:v1.13.3 && \
docker pull mirrorgooglecontainers/kube-controller-manager:v1.13.3 && \
docker pull mirrorgooglecontainers/kube-scheduler:v1.13.3 && \
docker pull mirrorgooglecontainers/kube-proxy:v1.13.3 && \
docker pull mirrorgooglecontainers/pause:3.1 && \
docker pull mirrorgooglecontainers/etcd:3.2. && \
docker pull coredns/coredns:1.2. && \
docker tag mirrorgooglecontainers/kube-apiserver:v1.13.3 k8s.gcr.io/kube-apiserver:v1.13.3 && \
docker tag mirrorgooglecontainers/kube-controller-manager:v1.13.3 k8s.gcr.io/kube-controller-manager:v1.13.3 && \
docker tag mirrorgooglecontainers/kube-scheduler:v1.13.3 k8s.gcr.io/kube-scheduler:v1.13.3 && \
docker tag mirrorgooglecontainers/kube-proxy:v1.13.3 k8s.gcr.io/kube-proxy:v1.13.3 && \
docker tag mirrorgooglecontainers/pause:3.1 k8s.gcr.io/pause:3.1 && \
docker tag mirrorgooglecontainers/etcd:3.2. k8s.gcr.io/etcd:3.2. && \
docker tag coredns/coredns:1.2. k8s.gcr.io/coredns:1.2.
5. 初始化Kubernetes
这里一定要指定Kubernetes的版本, <<k8s-1.13版本测试环境搭建>> 就是由于没有指定版本, 初始化的时候回下载更高版本的proxy镜像, 由于被墙导致初始化失败
kubeadm init --kubernetes-version=v1.13.3 --pod-network-cidr=10.100.0.0/
这里需要花大概一两分钟
按照输出的提示, 需要拷贝config文件到 普通用户 的home目录, 从现在开始需要退出root
mkdir -p $HOME/.kube && \
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config && \
sudo chown $(id -u):$(id -g) $HOME/.kube/config
按照提示, 还需要初始化虚拟网络, 由于flannel的镜像被墙, 这里使用weave
kubectl apply -f https://cloud.weave.works/k8s/net?k8s-version=$(kubectl version | base64 | tr -d '\n')
6. 默认情况下, master是不能跑业务pod的, 下面的命令可以解除这个限制
kubectl taint node kube-master node-role.kubernetes.io/master-
7. 建立Deployment
建立nginx-deploy.yaml, 输入
apiVersion: apps/v1
kind: Deployment
metadata:
name: mynginx
spec:
replicas: 1
selector:
matchLabels:
app: mynginx
template:
metadata:
name: mynginx
labels:
app: mynginx
spec:
containers:
- name: mynginx
image: nginx
ports:
- containerPort: 80
以普通用户执行
kubectl apply -f nginx-deploy.yaml
Kube需要花一些时间下载nginx镜像, 并创建pod
通过kubectl get pod -o wide 可以查看部署到哪个内部IP
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES
mynginx-f54f8d796-dg4dc / Running 94s 10.32.0.4 centos42.localdomain <none> <none>
这时候curl 10.32.0.4 可以得到nginx首页的html
8. 建立服务并让外部可以访问
新建 nginx-service.yaml
kind: Service
apiVersion: v1
metadata:
name: nginx-service
spec:
selector:
app: mynginx
ports:
- protocol: TCP
port: 80
nodePort: 30010
type: NodePort
发布服务
kubectl apply -f nginx-service.yaml
通过kubectl get service可以看到服务
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
kubernetes ClusterIP 10.96.0.1 <none> /TCP 8h
nginx-service NodePort 10.104.176.53 <none> :/TCP 27s
这时候可以通过 curl 10.104.176.53:80 在内部访问nginx
外部通过curl 192.168.1.41:30010 得到nginx主页的html
End