惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
W
WeLiveSecurity
L
LINUX DO - 最新话题
IT之家
IT之家
S
SegmentFault 最新的问题
T
The Blog of Author Tim Ferriss
博客园 - 聂微东
Google Online Security Blog
Google Online Security Blog
Forbes - Security
Forbes - Security
N
News | PayPal Newsroom
T
Troy Hunt's Blog
Last Week in AI
Last Week in AI
月光博客
月光博客
博客园 - 三生石上(FineUI控件)
S
Security Affairs
N
News and Events Feed by Topic
S
Securelist
美团技术团队
有赞技术团队
有赞技术团队
T
Tailwind CSS Blog
TaoSecurity Blog
TaoSecurity Blog
C
Cybersecurity and Infrastructure Security Agency CISA
J
Java Code Geeks
A
Arctic Wolf
Blog — PlanetScale
Blog — PlanetScale
量子位
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The GitHub Blog
The GitHub Blog
Webroot Blog
Webroot Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
F
Full Disclosure
云风的 BLOG
云风的 BLOG
Apple Machine Learning Research
Apple Machine Learning Research
K
Kaspersky official blog
Google DeepMind News
Google DeepMind News
Know Your Adversary
Know Your Adversary
S
Schneier on Security
Application and Cybersecurity Blog
Application and Cybersecurity Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Microsoft Security Blog
Microsoft Security Blog
D
DataBreaches.Net
Cisco Talos Blog
Cisco Talos Blog
L
LangChain Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
U
Unit 42
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
宝玉的分享
宝玉的分享
Hacker News - Newest:
Hacker News - Newest: "LLM"
MongoDB | Blog
MongoDB | Blog
S
Security @ Cisco Blogs

jobcher on 打工人日志

2023-12-21 打工人日报 2023-12-20 打工人日报 2023-12-19 打工人日报 2023-12-18 打工人日报 2023-12-17 打工人日报 2023-12-16 打工人日报 2023-12-15 打工人日报 2023-12-14 打工人日报 2023-12-13 打工人日报 2023-12-12 打工人日报 2023-12-11 打工人日报 2023-12-10 打工人日报 2023-12-09 打工人日报 2023-12-08 打工人日报 2023-12-07 打工人日报 2023-12-06 打工人日报 2023-12-05 打工人日报 2023-12-04 打工人日报 2023-12-03 打工人日报 2023-12-02 打工人日报 2023-12-01 打工人日报 2023-11-30 打工人日报 2023-11-29 打工人日报 2023-11-28 打工人日报 2023-11-27 打工人日报 2023-11-26 打工人日报 2023-11-25 打工人日报 2023-11-24 打工人日报 2023-11-23 打工人日报 2023-11-22 打工人日报 2023-11-21 打工人日报 2023-11-20 打工人日报 2023-11-19 打工人日报 2023-11-17 打工人日报 2023-11-16 打工人日报 2023-11-15 打工人日报 2023-11-14 打工人日报 2023-11-13 打工人日报 2023-11-12 打工人日报 2023-11-11 打工人日报 2023-11-10 打工人日报 2023-11-09 打工人日报 2023-11-08 打工人日报 2023-11-07 打工人日报 2023-11-06 打工人日报 2023-11-05 打工人日报 2023-11-04 打工人日报 2023-11-03 打工人日报 2023-11-02 打工人日报 2023-11-01 打工人日报 2023-10-31 打工人日报 2023-10-30 打工人日报 2023-10-29 打工人日报 2023-10-28 打工人日报 2023-10-27 打工人日报 2023-10-26 打工人日报 2023-10-25 打工人日报 2023-10-24 打工人日报 2023-10-23 打工人日报 2023-10-22 打工人日报 2023-10-21 打工人日报 2023-10-20 打工人日报 2023-10-19 打工人日报 2023-10-18 打工人日报 2023-10-17 打工人日报 2023-10-16 打工人日报 2023-10-15 打工人日报 2023-10-14 打工人日报 2023-10-13 打工人日报 2023-10-12 打工人日报 2023-10-11 打工人日报 2023-10-10 打工人日报 2023-10-09 打工人日报 2023-10-07 打工人日报 2023-10-06 打工人日报 2023-10-05 打工人日报 2023-10-04 打工人日报 2023-10-03 打工人日报 2023-10-02 打工人日报 2023-10-01 打工人日报 2023-09-30 打工人日报 2023-09-29 打工人日报 2023-09-28 打工人日报 2023-09-27 打工人日报 2023-09-26 打工人日报 2023-09-25 打工人日报 2023-09-24 打工人日报 2023-09-23 打工人日报 2023-09-22 打工人日报 2023-09-21 打工人日报 2023-09-20 打工人日报 2023-09-19 打工人日报 2023-09-18 打工人日报 2023-09-17 打工人日报 2023-09-16 打工人日报 2023-09-15 打工人日报 2023-09-14 打工人日报 2023-09-13 打工人日报 2023-09-12 打工人日报 2023-09-11 打工人日报
Kubernetes 安装
2022-02-13 · via jobcher on 打工人日志

Kubernetes 安装

环境配置

关闭防火墙: 如果是云服务器,需要设置安全组策略放行端口

1systemctl stop firewalld
2systemctl disable firewalld

修改 hostname

1hostnamectl set-hostname k8s-01
2echo "127.0.0.1   $(hostname)" >> /etc/hosts
3reboot

关闭 selinux:

1sed -i 's/enforcing/disabled/' /etc/selinux/config
2setenforce 0

关闭 swap:

1swapoff -a
2sed -ri 's/.*swap.*/#&/' /etc/fstab

修改 /etc/sysctl.conf

 1# 如果有配置,则修改
 2sed -i "s#^net.ipv4.ip_forward.*#net.ipv4.ip_forward=1#g"  /etc/sysctl.conf
 3sed -i "s#^net.bridge.bridge-nf-call-ip6tables.*#net.bridge.bridge-nf-call-ip6tables=1#g"  /etc/sysctl.conf
 4sed -i "s#^net.bridge.bridge-nf-call-iptables.*#net.bridge.bridge-nf-call-iptables=1#g"  /etc/sysctl.conf
 5sed -i "s#^net.ipv6.conf.all.disable_ipv6.*#net.ipv6.conf.all.disable_ipv6=1#g"  /etc/sysctl.conf
 6sed -i "s#^net.ipv6.conf.default.disable_ipv6.*#net.ipv6.conf.default.disable_ipv6=1#g"  /etc/sysctl.conf
 7sed -i "s#^net.ipv6.conf.lo.disable_ipv6.*#net.ipv6.conf.lo.disable_ipv6=1#g"  /etc/sysctl.conf
 8sed -i "s#^net.ipv6.conf.all.forwarding.*#net.ipv6.conf.all.forwarding=1#g"  /etc/sysctl.conf
 9# 可能没有,追加
10echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
11echo "net.bridge.bridge-nf-call-ip6tables = 1" >> /etc/sysctl.conf
12echo "net.bridge.bridge-nf-call-iptables = 1" >> /etc/sysctl.conf
13echo "net.ipv6.conf.all.disable_ipv6 = 1" >> /etc/sysctl.conf
14echo "net.ipv6.conf.default.disable_ipv6 = 1" >> /etc/sysctl.conf
15echo "net.ipv6.conf.lo.disable_ipv6 = 1" >> /etc/sysctl.conf
16echo "net.ipv6.conf.all.forwarding = 1"  >> /etc/sysctl.conf
17# 执行命令以应用
18sysctl -p

安装 docker

 1sudo yum remove docker*
 2sudo yum install -y yum-utils
 3#配置docker yum 源
 4sudo yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
 5#安装docker 19.03.9
 6yum install -y docker-ce-3:19.03.9-3.el7.x86_64  docker-ce-cli-3:19.03.9-3.el7.x86_64 containerd.io
 7
 8#安装docker 19.03.9   docker-ce  19.03.9
 9yum install -y docker-ce-19.03.9-3  docker-ce-cli-19.03.9 containerd.io
10
11#启动服务
12systemctl start docker
13systemctl enable docker
14
15sudo systemctl daemon-reload
16sudo systemctl restart docker

安装 k8s 核心(都执行)

配置 K8S 的 yum 源

 1cat <<EOF > /etc/yum.repos.d/kubernetes.repo
 2[kubernetes]ß
 3name=Kubernetes
 4baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
 5enabled=1
 6gpgcheck=0
 7repo_gpgcheck=0
 8gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
 9       http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
10EOF

卸载旧版本,安装新版本

 1yum remove -y kubelet kubeadm kubectl
 2
 3# 查看可以安装的版本
 4yum list kubelet --showduplicates | sort -r
 5
 6# 安装kubelet、kubeadm、kubectl 指定版本
 7yum install -y kubelet-1.21.0 kubeadm-1.21.0 kubectl-1.21.0
 8
 9# 开机启动kubelet
10systemctl enable kubelet && systemctl start kubelet

初始化 master 节点

创建 images.sh,vim images.sh粘贴以下命令

1docker pull k8s.gcr.io/kube-apiserver:v1.21.9
2docker pull k8s.gcr.io/kube-controller-manager:v1.21.9
3docker pull k8s.gcr.io/kube-scheduler:v1.21.9
4docker pull k8s.gcr.io/kube-proxy:v1.21.9
5docker pull k8s.gcr.io/pause:3.4.1
6docker pull k8s.gcr.io/etcd:3.4.13-0
7docker pull k8s.gcr.io/coredns/coredns:v1.8.0
1chmod +x images.shß
2sh images.sh

kubeadm init master 节点

1kubeadm init \
2--apiserver-advertise-address=192.168.99.19 \
3--kubernetes-version v1.23.3 \
4--service-cidr=10.99.0.0/16 \
5--pod-network-cidr=10.124.0.0/16

复制相关文件夹

1  mkdir -p $HOME/.kube
2  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
3  sudo chown $(id -u):$(id -g) $HOME/.kube/config

导出环境变量

1export KUBECONFIG=/etc/kubernetes/admin.conf

部署一个 pod 网络

1kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml

命令检查

1kubectl get pod -A  ##获取集群中所有部署好的应用Pod
2kubectl get nodes  ##查看集群所有机器的状态

初始化 worker 节点(worker 执行)

1##过期怎么办
2kubeadm token create --print-join-command
3kubeadm join --token y1eyw5.ylg568kvohfdsfco --discovery-token-ca-cert-hash sha256: 6c35e4f73f72afd89bf1c8c303ee55677d2cdb1342d67bb23c852aba2efc7c73

验证集群

1#获取所有节点
2kubectl get nodes