1、Docker安装部署

一、环境设置

1.1、系统设置

OS :Centos 8

ip和域名设定

192.168.25.75  k8s-master.zhouyihua.com

192.168.25.76 k8s-node1.zhouyihua.com

192.168.25.77 k8s-node2.zhouyihua.com

1.2、卸载podman,系统默认安装了podman容器和docker有冲突

#yum remove podman -y

#yum erase podman buildah

1.3、关闭selinux : 

#setenforce 0 //临时,即时生效

或#sed -i  's/^SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config  //永久,重启生效

1.4、关闭swap分区 :

#swapoff -a      //临时,即时生效

或 #sed -i 's/.*swap.*/#&/' /etc/fstab  //永久,重启生效

1.5、关闭防火墙 :

#systemctl stop firewalld.service

#systemctl disable firewalld.service

二、安装docker

2.1、设置系统基本安装源

#sudo curl -o /etc/yum.repos.d/CentOS-Base.repohttp://mirrors.aliyun.com/repo/Centos-8.repo

2.2、安装相关组件

#yum install -y yum-utils device-mapper-persistent-data lvm2 net-tools

#yum-config-manager --add-repohttps://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

wget https://download.docker.com/linux/centos/7/x86_64/edge/Packages/containerd.io-1.2.6-3.3.el7.x86_64.rpm

yum install containerd.io-1.2.6-3.3.el7.x86_64.rpm

设置阿里云加速

#sudo mkdir -p /etc/docker

#sudo vim /etc/docker/daemon.json

{

  "registry-mirrors" : ["https://mj9kvemk.mirror.aliyuncs.com"]

}

2.3、安装docker

#yum -y install docker-ce

2.4、设置自动启动

#systemctl daemon-reload && systemctl start docker    启动docker

#systemctl enable docker

三、安装k8s组件,包括kubectl\kubelet\kubeadm

3.1、添加k8s安装源

将如下内容保存到:/etc/yum.repos.d/kubernetes.repo

[kubernetes]

name=Kubernetes

baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/

enabled=1

gpgcheck=1

repo_gpgcheck=1

gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg

3.2、安装各组件

#yum install -y kubectl-1.18.2    //安装指定版本

#yum install -y kubelet-1.18.2  //安装指定版本

#yum install -y  kubeadm-1.18.2    //安装指定版本

#systemctl enable kubelet  设置开机自启

#systemctl start kubelet

#kubeadm version    //查看版本

#kubectl version --client

#kubelet --version

3.3、初始化集群

#kubeadm init --apiserver-advertise-address=0.0.0.0 --apiserver-cert-extra-sans=127.0.0.1 --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.18.5 --pod-network-cidr=10.18.0.0/16  //初始化集群,集群启动前需要启动docker

集群初始化后的信息最后是集群token,类似如下,建议复制保留:

kubeadm join 192.168.25.130:6443 --token 8rcheh.ncugoj65j7nqrevu \

    --discovery-token-ca-cert-hash sha256:f0ec989d1fc472f44ea5dc2b38f2e303be753061247d67bc78c35aa7fcee55a8

#mkdir -p $HOME/.kube

#sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

#sudo chown $(id -u):$(id -g) $HOME/.kube/config

查看k8s

#kubectl get node

#kubectl get pod --all-namespaces    //查看发现coredns处于pending

need-to-insert-img

安装calico

#kubectl apply -fhttps://docs.projectcalico.org/manifests/calico.yaml

need-to-insert-img

#kubectl get pod --all-namespces  查看发现calico和coredns都处于running

need-to-insert-img

四、部署dashboard

4.1、部署dashboard

#wget https://raw.githubusercontent.com/kubernetes/dashboard/master/aio/deploy/recommended.yaml

添加以下两行

#vim recommended.yaml

need-to-insert-img

#kubectl create -f recommended.yaml  //这里注意DNS一定要配置好,不然镜像拉不下来

#kubectl get svc -n kubernetes-dashboard

need-to-insert-img

#kubectl get pod --all-namespces  //查看所有容器状态

need-to-insert-img

4.2、登录console

使用token登录

创建token

#kubectl create sa dashboard-admin -n kube-system

授权token访问权限

#kubectl create clusterrolebinding dashboard-admin --clusterrole=cluster-admin --serviceaccount=kube-system:dashboard-admin

获取token

#ADMIN_SECRET=$(kubectl get secrets -n kube-system | grep dashboard-admin | awk '{print $1}')

#DASHBOARD_LOGIN_TOKEN=$(kubectl describe secret -n kube-system ${ADMIN_SECRET} | grep -E '^token' | awk '{print $2}')

#echo ${DASHBOARD_LOGIN_TOKEN}    //通过该命令获取到登录的token

访问地址:https://192.168.25.75:30000/#/login//登录选择token,该token是上一步获取的token

need-to-insert-img

#kubectl apply -f kubernetes-dashboard.yaml  //本命令保留,做参考

参考:https://blog.csdn.net/witton/article/details/107085155

报错1:

/proc/sys/net/bridge/bridge-nf-call-iptables does not exist

#modprobe br_netfilter

#echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables

#echo 1 > /proc/sys/net/ipv4/ip_forward

报错2:

#kubectl  get node  /#kubectl  get pod --all-namespaces

The connection to the server 192.168.25.75:6443 was refused - did you specify the right host or port

#systemctl start kubelet

报错3:dashboard已经存在

Error from server (AlreadyExists): error when creating "recommended.yaml": namespaces "kubernetes-da

#kubectl delete -f kubernetes-dashboard.yaml    //根据模板先删除,删除后重新创建

查看pod状态

kubectl describe pods kubernetes-dashboard-577bd97bc-h42rr  -n  kubernetes-dashboard

https://www.freesion.com/article/57851212443/

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,530评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,403评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,120评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,770评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,758评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,649评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,021评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,675评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,931评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,751评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,410评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,004评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,969评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,042评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,493评论 2 343

推荐阅读更多精彩内容