惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
The GitHub Blog
The GitHub Blog
Vercel News
Vercel News
D
DataBreaches.Net
MongoDB | Blog
MongoDB | Blog
H
Help Net Security
小众软件
小众软件
美团技术团队
T
The Blog of Author Tim Ferriss
爱范儿
爱范儿
D
Docker
Martin Fowler
Martin Fowler
大猫的无限游戏
大猫的无限游戏
博客园 - 聂微东
Blog — PlanetScale
Blog — PlanetScale
H
Hackread – Cybersecurity News, Data Breaches, AI and More
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
S
SegmentFault 最新的问题
云风的 BLOG
云风的 BLOG
B
Blog
雷峰网
雷峰网
The Cloudflare Blog

k8s on 打工人日志

k8s RKE2 cilium L2 + envoy gateway 安装配置 k8s RKE2 vSphere 存储配置 Kubernetes — skywalking + banyanDB APM监控部署 Kubernetes — promtail + loki + grafana 日志系统部署 Kubernetes — metalLB + Traefik 部署 Kubernetes — SSL 证书自动更新 Kubernetes — RKE2 + kube-vip + cilium 部署 metallb + ingress-nginx + argocd 本地部署 Kubernetes — k8s 手动安装 1.17.9 Kubernetes — containerd 安装和部署 Argo cd 安装和部署 Kubernetes — kubecost 分析 Kubernetes 成本 Ansible部署ceph集群 Kubernetes — 更新证书 Kubernetes — Rook云存储介绍和部署 Kubernetes — 基于K8S搭建Ceph分布式存储 Kubernetes — 探针和生命周期 Kubernetes — 开放标准(OCI、CRI、CNI、CSI、SMI、CPI)概述 kubernetes 部署插件 (Flannel、Web UI、CoreDNS、Ingress Controller) kubernetes 存储 kubernetes 从1.23.x 升级到 1.24.x 编写 kubernetes 资源描述文件 kubernetes manual expansion kubernetes 调度过程 k8s本地联调神器kt-connect OpenELB:让k8s私有环境对外暴露端口 kubernetes 脚本快速安装 kubernetes面试题汇总 Kubernetes 安装 Harbor 搭建
kubernetes ansible自动化部署
2022-04-08 · via k8s on 打工人日志

本页内容


kubernetes ansible 自动化部署

服务器规划

角色IP组件
k8s-master110.12.12.15kube-apiserver kube-controller-manager kube-scheduler etcd
k8s-master210.12.12.17kube-apiserver kube-controller-manager kube-scheduler etcd
k8s-0210.12.12.22kubelet kube-proxy docker etcd
k8s-0310.12.12.21kubelet kube-proxy docker etcd
load Balancer(master)10.12.12.15 10.12.12.23(VIP)nginx keepalived
load Balancer(backup)10.12.12.17nginx keepalived

系统初始化

  1. 关闭 selinux,firewalld
  2. 关闭 swap
  3. 时间同步
  4. 写 hosts
  5. ssh 免密(可选)

etcd 集群部署

  1. 生成 etcd 证书
  2. 部署三个 ETC 集群
  3. 查看集群状态

部署 Masterß

  1. 生成 apiserver 证书
  2. 部署 apiserver、controller-manager 和 scheduler 组件
  3. 启动 TLS Bootstrapping

部署 Node

  1. 安装 Docker
  2. 部署 Kubelet 和 kube-proxy
  3. 在 Master 上运行为新 Node 颁发证书
  4. 授权 apiserver 访问 kubelet

部署插件(准备好镜像)

  1. Flannel
  2. Web UI
  3. CoreDNS
  4. Ingress Controller

Master 高可用

  1. 增加 Master 节点(与 Master1 一致)
  2. 部署 nginx 负载均衡器
  3. Nginx+Keepalived 高可用
  4. 修改 Node 连接 VIP