centos7下搭建kubernets16.2

1、环境介绍

    master:192.168.21.10

    node01:192.168.21.11

    node02:192.168.21.12

2、准备工作(所有节点都要操作)

    2.1、修改三台机器的主机名     




hostnamectl set-hostname k8s-master

hostnamectl set-hostname k8s-node01

hostnamectl set-hostname k8s-node02

    2.2、关闭selinux

setenforce 0    #临时修改

永久生效(修改后重启机器生效)

vim /etc/sysconfig/selinux

写入

SELINUX=enforcing改为SELINUX=disabled

    2.3、修改hosts

        vim /etc/hosts

        添加三台机器的路由(master点修改好后,可以通过scp拷贝到node节点)

        关闭iptables和firewalld

    2.4、修改yum源(master和node节点都需要配置)

wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo    #下载docker源码包

vim /etc/yum.repo.d/kubernetes.repo

写入

[kubernetes]

name=Kubernetes Repo

baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/

gpgcheck=0

gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg

enabled=1

保存退出

yum repolist #检查是否有可用软件包

    2.5、关闭swap分区

vim /etc/fstab(注释掉swap分区)

保存并退出

swapoff -a    #vim后执行

3、master节点

    3.1、yum安装docker和kubernetes组建

yum install docker-ce kubeadm kubectl kubelet    #安装docker和k8s组建

    3.2、设置开机自启

systemctl daemon-reload

systemctl start docker    #启动docker

systemctl enable docker && systemctl enable kubelet    #设置开机自启

    3.3、下载master节点需要的镜像

        因为k8s.gcr.io访问不了,需要手动下载镜像

k8s.gcr.io/kube-apiserver:v1.16.2

k8s.gcr.io/kube-controller-manager:v1.16.2

k8s.gcr.io/kube-scheduler:v1.16.2

k8s.gcr.io/kube-proxy:v1.16.2

k8s.gcr.io/pause:3.1

k8s.gcr.io/etcd:3.3.15-0

k8s.gcr.io/coredns:1.6.2

quay.io/coreos/flannel:v0.11.0-amd64

    下载镜像并替换成k8s源

docker pull bluersw/kube-apiserver:v1.16.2

docker tag bluersw/kube-apiserver:v1.16.2 k8s.gcr.io/kube-apiserver:v1.16.2

docker pull bluersw/kube-controller-manager:v1.16.2

docker tag bluersw/kube-controller-manager:v1.16.2 k8s.gcr.io/kube-controller-manager:v1.16.2

docker pull bluersw/kube-scheduler:v1.16.2

docker tag bluersw/kube-scheduler:v1.16.2 k8s.gcr.io/kube-scheduler:v1.16.2

docker pull bluersw/kube-proxy:v1.16.2

docker tag bluersw/kube-proxy:v1.16.2 k8s.gcr.io/kube-proxy:v1.16.2

docker pull bluersw/pause:3.1

docker tag bluersw/pause:3.1 k8s.gcr.io/pause:3.1

docker pull bluersw/etcd:3.3.15-0

docker tag bluersw/etcd:3.3.15-0 k8s.gcr.io/etcd:3.3.15-0

docker pull bluersw/coredns:1.6.2

docker tag bluersw/coredns:1.6.2 k8s.gcr.io/coredns:1.6.2

docker pull bluersw/flannel:v0.11.0-amd64

docker tag bluersw/flannel:v0.11.0-amd64 quay.io/coreos/flannel:v0.11.0-amd64

docker images    #查看本地可用镜像

    3.4、移除多余的镜像

docker rmi bluersw/kube-apiserver:v1.16.2

docker rmi bluersw/kube-controller-manager:v1.16.2

docker rmi bluersw/kube-scheduler:v1.16.2

docker rmi bluersw/kube-proxy:v1.16.2

docker rmi bluersw/pause:3.1

docker rmi bluersw/etcd:3.3.15-0

docker rmi bluersw/coredns:1.6.2

docker rmi bluersw/flannel:v0.11.0-amd64

    3.5、kubeadm init初始化

kubeadm init  --kubernetes-version=v1.16.2 --apiserver-advertise-address=192.168.0.4 --pod-network-cidr=10.244.0.0/16 --service-cidr=10.1.0.0/16

        - kubernetes-version    #指定k8s版本

        - apiserver-advertise-address    #指定apiserver网段

        - pod-network-cidr=10.244.0.0/16    #Pod 中间网络通讯我们用flannel,flannel要求是10.244.0.0/16,这个IP段就是Pod的IP段

        - service-cidr=10.1.0.0/16    #Service(服务)网段

 报了两个异常一个error

[WARNING IsDockerSystemdCheck]: detected "cgroupfs" as the Docker cgroup driver. The recommended driver is "systemd". Please follow the guide at https://kubernetes.io/docs/setup/cri/

    [警告IsDockerSystemdCheck]:检测到“cgroupfs”作为Docker cgroup驱动程序。 推荐的驱动程序是“systemd”

    解决办法:更换驱动

vim/etc/docker/daemon.json #没有就创建一个

写入

{

"exec-opts":["native.cgroupdriver=systemd"]

}

systemctl daemon-reload    #检查配置文件

systemctl restart docker    #重启docker  

[WARNING SystemVerification]: this Docker version is not on the list of validated versions: 19.03.4. Latest validated version: 18.09

error execution phase preflight: [preflight] Some fatal errors occurred:

    警告:16.2最大支持的docker版本是18.09,而我装的是19.03,这个可以忽略

[ERROR NumCPU]: the number of available CPUs 1 is less than the required 2

[preflight] If you know what you are doing, you can make a check non-fatal with `--ignore-preflight-errors=...`

    error:最小安装需要2个cpu,而现在只有一个

    解决办法:关闭虚拟机,升级虚拟机配置

    重新初始化后,又有新的错误

[ERROR FileContent--proc-sys-net-bridge-bridge-nf-call-iptables]: /proc/sys/net/bridge/bridge-nf-call-iptables contents are not set to 1

解决办法:echo "1" >/proc/sys/net/bridge/bridge-nf-call-iptables

    重新初始化

初始化成功

        - kubernetes初始化成功

        - 如果不是管理员,需要给使用kubernetes的用户,执行如上命令(我使用的root用户)

        - 加入k8s集群命令

kubeadm join 192.168.21.10:6443 --token pmkpvr.wp2vqip3wqvzaz5w \

    --discovery-token-ca-cert-hash sha256:6ba303d71f378813565833215c0b3337a50ceb78b2fdcaf4241def659af66565

4、配置node节点,加入集群(node1/node2)

    4.1、前置工作

        - 关闭swap分区

        - 配置docker和kubelet开机自启

        - 更换docker驱动程序为systemd

    4.2、现在node节点需要的镜像并替换源

k8s.gcr.io/pause:3.1

k8s.gcr.io/kube-proxy:v1.16.2

quay.io/coreos/flannel:v0.11.0-amd64

docker pull bluersw/kube-proxy:v1.16.2

docker tag bluersw/kube-proxy:v1.16.2 k8s.gcr.io/kube-proxy:v1.16.2

docker pull bluersw/pause:3.1

docker tag bluersw/pause:3.1 k8s.gcr.io/pause:3.1

docker pull bluersw/flannel:v0.11.0-amd64

docker tag bluersw/flannel:v0.11.0-amd64 quay.io/coreos/flannel:v0.11.0-amd64

下载完后删除不需要的镜像

docker rmi bluersw/kube-proxy:v1.16.2

docker rmi bluersw/flannel:v0.11.0-amd64

docker rmi bluersw/pause:3.1

    4.3、加入k8s集群

kubeadm join 192.168.21.10:6443 --token pmkpvr.wp2vqip3wqvzaz5w --discovery-token-ca-cert-hash sha256:6ba303d71f378813565833215c0b3337a50ceb78b2fdcaf4241def659af66565

5、master安装flannel

官网推荐,kubernetes1.7以上可使用如下命令安装

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

(但是这个网址需要翻墙,国内访问不了,我是翻墙先把文件下载下来,然后手动安装)

6、检查

    kubectl get nodes    #查看当前集群,所有的节点

    kubectl get -A pods -o wide        #查看当前集群所有的pod信息

    kubectl get pods -n kube-system        #查看所有名称空间

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,843评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,538评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,187评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,264评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,289评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,231评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,116评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,945评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,367评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,581评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,754评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,458评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,068评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,692评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,842评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,797评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,654评论 2 354

推荐阅读更多精彩内容