1款工具助力Rancher HA快速部署,极速提升研发测试效率

AutoK3s是一款K3s集群自动化部署工具,可以方便开发者自助管理云环境中的K3s集群,可支持AWS/Aliyun/TencentCloud等主流公有云,随用随部署,用完即释放,对于在平时工作过程中需要各种K8s环境的开发测试人员,可以从很大程度上节省重复部署环境的时间,提升工作效率。

新发布的 v0.4.1 版本增强了本地 UI 的用户体验,优化了K3s常用参数的配置,使得 K3s 参数配置变得简单起来,例如一键禁用组件、配置runtime、设置网络组件等,对于新手与K8s深度用户都有很好的兼容性。

本文将介绍如何基于 v0.4.1 版本的 AutoK3s 使用 AWS provider 快速部署 Rancher HA 环境,并创建 K3s 集群导入 Rancher 进行统一管理。

本文依赖的相关软件版本:

在这里插入图片描述

一键启动

如果您是Linux或者MacOS用户,可以使用以下脚本安装AutoK3s并启动UI Portal:


 1. $ curl -sS http://rancher-mirror.cnrancher.com/autok3s/install.sh  |
    INSTALL_AUTOK3S_MIRROR=cn sh
 2. $ autok3s serve

或者使用Docker一键启动UI Portal:

$ docker run -itd --restart=unless-stopped -p 8080:8080 cnrancher/autok3s:v0.4.1

打开浏览器,输入地址http://127.0.0.1:8080 访问UI。

创建 Local 集群

我们准备创建1 master和2 worker的K3s集群,集群配置信息如下:

  1. Instance Options 中的 instance-type 为 t2.medium
  2. Instance Options 中的 SSH Public与SSH Private
  3. Instance Options 中的 security-group,由于是快速构建临时环境,建议使用allow all规则
  4. K3s Options 中的 k3s-version 使用v1.18.8+k3s1
  5. K3s Options 中的 master-extra-args,建议禁用traefik,在下拉菜单中勾选disabled traefik,移动到右侧即可实现一键禁用组件。

修改完配置以后,点击创建按钮,等待集群创建完成。


在这里插入图片描述

小提示:在这里我们可以将集群信息保存为模板,方便后续简化重复配置的工作。

部署Rancher

由于Rancher HA需要配置访问证书,本文使用最简化的 Rancher Generated Certificates 形式,首先我们部署cert-manager应用。

点击集群名称进入集群详情页面,使用 Excute Shell 功能连接到master节点主机。在/var/lib/rancher/k3s/server/manifests 目录中,增加cert-manager.yaml:

apiVersion: v1
kind: Namespace
metadata:
  name: cert-manager
---
apiVersion: helm.cattle.io/v1
kind: HelmChart
metadata:
  name: cert-manager
  namespace: cert-manager
spec:
  chart: https://charts.jetstack.io/charts/cert-manager-v1.2.0.tgz
  targetNamespace: cert-manager
  set:
    installCRDs: "true"
 您可以使用以下命令验证安装结果
$ kubectl -n cert-manager get pods

在/var/lib/rancher/k3s/server/manifests 目录中,增加rancher.yaml:

apiVersion: v1
kind: Namespace
metadata:
  name: cattle-system
---
apiVersion: helm.cattle.io/v1
kind: HelmChart
metadata:
  name: rancher
  namespace: kube-system
spec:
  chart: https://releases.rancher.com/server-charts/stable/rancher-2.5.7.tgz
  targetNamespace: cattle-system
  set:
    hostname: "rancher-test.jacie.work" # 域名可修改
---
apiVersion: v1
kind: Service
metadata:
  labels:
    app: rancher
  name: rancher-lb-svc
  namespace: cattle-system
spec:
  ports:
  - name: http
    port: 80
    protocol: TCP
    targetPort: 80
  - name: https
    port: 443
    protocol: TCP
    targetPort: 443
  selector:
    app: rancher
  sessionAffinity: None
  type: LoadBalancer

使用K3s的servicelb来做负载均衡入口,这样最轻量化的实现L4 Rancher HA部署模式:

#external-ip就是访问入口
$ kubectl get svc rancher-lb-svc -n cattle-system

在域名服务商的控制台中,配置域名(rancher-test.jacie.work)与 rancher-lb-svc的external-ips的映射关系,直接使用域名即可访问Rancher HA环境。由于Autok3s在部署K3s时,自动帮我们设置了Node的External IP,这样servicelb可以很自然的使用这个External IP作为访问入口。

注意:公有云场景请注意关机后实例IP变化的问题,以上描述针对的是随用随销毁的验证场景。

创建集群并导入Rancher管理

接下来我们可以通过AutoK3s再创建一个使用docker runtime的1 master 1 worker的K3s集群,并将其导入Rancher进行管理。

集群配置信息如下:

  1. Instance Options 中的 instance-type 为 t2.medium
  2. Instance Options 中的 SSH Public与SSH Private
  3. Instance Options 中的 security-group,由于是快速构建临时环境,建议使用allow all规则
  4. K3s Options 中设置K3s版本为v1.19.7+k3s1
  5. K3s Options 中的 master-extra-args参数,在下拉菜单中选择docker runtime并移动到右侧,AutoK3s会自动为您在主机上安装docker,并使用docker作为K3s的容器运行时。

修改完配置以后,点击创建按钮,等待集群创建完成。

在这里插入图片描述

集群创建完成以后,使用 Launch Kubectl 功能,将该集群导入到Rancher进行管理即可。

总结

使用AutoK3s可以很方便的部署不同版本的K3s集群,并且UI上提供了一些常用参数配置,方便用户个性化配置K3s集群参数,对于新手与K8s深度用户都有很好的兼容性。

AutoK3s面向本土环境做了一些优化,K3s 安装脚本默认指向本土安装源,减少重复部署工作和部署失败几率,极大程度上提升了研发跟测试的效率。

AutoK3s 后续版本会支持自动部署mainfests特性,您可以通过指定manifests文件即可完成一键部署K3s 集群并自动安装应用的过程。

此外,还会提供APP Market Place特性,您可以通过增加自己的helm repo,自动向不同的K3s集群发布应用,简化应用安装部署的过程。

AutoK3s一切开源,欢迎试用,感兴趣的用户可以在Github上的开源地址获取更多文档信息:
https://github.com/cnrancher/autok3s
https://docs.rancher.cn/docs/k3s/autok3s/_index/

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,185评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,445评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,684评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,564评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,681评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,874评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,025评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,761评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,217评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,545评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,694评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,351评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,988评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,778评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,007评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,427评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,580评论 2 349

推荐阅读更多精彩内容