2018-04-07-kubernetes1.10 install offline

本文介绍在centos7.3使用kubeadm快速离线安装kubernetes 1.10。

采用单master,单node(可以多node),占用资源较少,方便在笔记本或学习环境快速部署,不适用于生产环境。

所需文件百度盘连接

链接:https://pan.baidu.com/s/1iQJpKZ9PdFjhz9yTgl0Wjg 密码:gwmh

1. 环境准备

准备不低于2台虚机。 1台 master,其余的做node

OS: Centos7.3 mini install。 最小化安装。配置节点IP

主机名

IP

配置

master1

192.168.1.181

1C 4G

node1

192.168.1.182

2C 6G

分别设置主机名为master1 node1 ... 时区

timedatectl set-timezone Asia/Shanghai  #都要执行
hostnamectl set-hostname master1   #master1执行
hostnamectl set-hostname node1    #node1执行

在所有节点/etc/hosts中添加解析,master1,node1

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.1.181 matser1
192.168.1.182 node1

关闭所有节点的seliux以及firewalld

2. 安装docker

使用文件docker-packages.tar,每个节点都要安装。

启动docker,并设置为开机自启

输入docker info,==记录Cgroup Driver== Cgroup Driver: cgroupfs docker和kubelet的cgroup driver需要一致,如果docker不是cgroupfs,则执行

2. 安装kubeadm,kubectl,kubelet

使用文件kube-packages-1.10.1.tar,每个节点都要安装

kubeadm是集群部署工具

kubectl是集群管理工具,通过command来管理集群

kubelet的k8s集群每个节点的docker管理服务

在所有kubernetes节点上设置kubelet使用cgroupfs,与dockerd保持一致,否则kubelet会启动报错

关闭swap,及修改iptables,不然后面kubeadm会报错

3. 导入镜像

使用文件k8s-images-1.10.tar.gz,每个节点都要执行

节点较少,就不搭建镜像仓库服务了,后续要用的应用镜像,每个节点都要导入

4. kubeadm init 部署master节点

只在master执行。此处选用最简单快捷的部署方案。etcd、api、controller-manager、 scheduler服务都会以容器的方式运行在master。etcd 为单点,不带证书。etcd的数据会挂载到master节点/var/lib/etcd

init部署是支持etcd 集群和证书模式的,配置方法见我1.9的文档,此处略过。

init命令注意要指定版本,和pod范围

记下join的命令,后续node节点加入的时候要用到

执行提示的命令,保存kubeconfig

此时执行kubectl get node 已经可以看到master节点,notready是因为还未部署网络插件

查看所有的pod,kubectl get pod --all-namespaces

kubedns也依赖于容器网络,此时pending是正常的

配置KUBECONFIG变量

5. 部署flannel网络

k8s支持多种网络方案,flannel,calico,openvswitch

此处选择flannel。 在熟悉了k8s部署后,可以尝试其他网络方案,我另外一篇1.9部署中有介绍flannel和calico的方案,以及切换时需要的动作。

6. kubeadm join 加入node节点

6.1 node节点加入集群

使用之前kubeadm init 生产的join命令,加入成功后,回到master节点查看是否成功

至此,集群已经部署完成。

6.2 如果出现x509这个报错

如果有报错才需要做这一步,不然不需要。

这是因为master节点缺少KUBECONFIG变量

master节点执行

node节点kubeadm reset 再join

6.3 如果忘了join命令,加入节点方法

若node已经成功加入,忽略这一步。

使用场景:忘了保存上面kubeadm init生产的join命令,可按照下面的方法加入node节点。

首先master节点获取token,如果token list内容为空,则kubeadm token create创建一个,记录下token数据

node节点执行如下,把token部分进行替换

7. 部署k8s ui界面,dashboard

dashboard是官方的k8s 管理界面,可以查看应用信息及发布应用。dashboard的语言是根据浏览器的语言自己识别的

官方默认的dashboard为https方式,如果用chrome访问会拒绝。本次部署做了修改,方便使用,使用了http方式,用chrome访问正常。

一共需要导入3个yaml文件

创建完成后,通过 http://任意节点的IP:31000即可访问ui

8. EFK和监控

这两部分后续会单独写如何部署。

9. FAQ

9.1 kubectl 命令补全

9.2 master节点默认不可部署pod

执行如下,node-role.kubernetes.io/master 可以在 kubectl edit node master1中taint配置参数下查到

9.3 node节点pod无法启动/节点删除网络重置

node1之前反复添加过,添加之前需要清除下网络

重置kubernetes服务,重置网络。删除网络配置,link

加入节点 systemctl start docker

参考文档

参考文档为kubernetes官网,若无法访问或者页面显示格式异常,请科学上网

https://kubernetes.io/docs/setup/independent/install-kubeadm/

Last updated