惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Vercel News
Vercel News
博客园 - 【当耐特】
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
aimingoo的专栏
aimingoo的专栏
WordPress大学
WordPress大学
G
Google Developers Blog
博客园 - 叶小钗
大猫的无限游戏
大猫的无限游戏
P
Proofpoint News Feed
J
Java Code Geeks
U
Unit 42
云风的 BLOG
云风的 BLOG
阮一峰的网络日志
阮一峰的网络日志
N
Netflix TechBlog - Medium
宝玉的分享
宝玉的分享
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
D
Docker
V
Visual Studio Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
H
Help Net Security
V
V2EX
T
Tailwind CSS Blog

k8s on 打工人日志

k8s RKE2 cilium L2 + envoy gateway 安装配置 k8s RKE2 vSphere 存储配置 Kubernetes — skywalking + banyanDB APM监控部署 Kubernetes — promtail + loki + grafana 日志系统部署 Kubernetes — metalLB + Traefik 部署 Kubernetes — SSL 证书自动更新 Kubernetes — RKE2 + kube-vip + cilium 部署 metallb + ingress-nginx + argocd 本地部署 Kubernetes — k8s 手动安装 1.17.9 Kubernetes — containerd 安装和部署 Argo cd 安装和部署 Kubernetes — kubecost 分析 Kubernetes 成本 Ansible部署ceph集群 Kubernetes — 更新证书 Kubernetes — Rook云存储介绍和部署 Kubernetes — 基于K8S搭建Ceph分布式存储 Kubernetes — 探针和生命周期 Kubernetes — 开放标准(OCI、CRI、CNI、CSI、SMI、CPI)概述 kubernetes 部署插件 (Flannel、Web UI、CoreDNS、Ingress Controller) kubernetes 存储 kubernetes 从1.23.x 升级到 1.24.x 编写 kubernetes 资源描述文件 kubernetes manual expansion kubernetes 调度过程 k8s本地联调神器kt-connect OpenELB:让k8s私有环境对外暴露端口 kubernetes 脚本快速安装 kubernetes面试题汇总 Kubernetes 安装 Harbor 搭建
kubernetes ansible自动化部署
2022-04-08 · via k8s on 打工人日志

本页内容


kubernetes ansible 自动化部署

服务器规划

角色IP组件
k8s-master110.12.12.15kube-apiserver kube-controller-manager kube-scheduler etcd
k8s-master210.12.12.17kube-apiserver kube-controller-manager kube-scheduler etcd
k8s-0210.12.12.22kubelet kube-proxy docker etcd
k8s-0310.12.12.21kubelet kube-proxy docker etcd
load Balancer(master)10.12.12.15 10.12.12.23(VIP)nginx keepalived
load Balancer(backup)10.12.12.17nginx keepalived

系统初始化

  1. 关闭 selinux,firewalld
  2. 关闭 swap
  3. 时间同步
  4. 写 hosts
  5. ssh 免密(可选)

etcd 集群部署

  1. 生成 etcd 证书
  2. 部署三个 ETC 集群
  3. 查看集群状态

部署 Masterß

  1. 生成 apiserver 证书
  2. 部署 apiserver、controller-manager 和 scheduler 组件
  3. 启动 TLS Bootstrapping

部署 Node

  1. 安装 Docker
  2. 部署 Kubelet 和 kube-proxy
  3. 在 Master 上运行为新 Node 颁发证书
  4. 授权 apiserver 访问 kubelet

部署插件(准备好镜像)

  1. Flannel
  2. Web UI
  3. CoreDNS
  4. Ingress Controller

Master 高可用

  1. 增加 Master 节点(与 Master1 一致)
  2. 部署 nginx 负载均衡器
  3. Nginx+Keepalived 高可用
  4. 修改 Node 连接 VIP