Kubeadm部署Kubernetes1.23
资源列表
操作系统 | 配置 | 主机名 | IP | 所需软件 |
---|---|---|---|---|
Centos7 | 4C16G | k8s-master | 10.0.4.10 | Docker Ce、kube-apiserver、kubeadm、kubelet |
Centos7 | 2C4G | k8s-node1 | 10.0.4.13 | Docker Ce、kube-apiserver、kubeadm、kubelet |
Centos7 | 2C4G | k8s-node2 | 10.0.28.5 | Docker Ce、kube-apiserver、kubeadm、kubelet |
1、环境准备
1.1 升级内核
详细操作见 CentOS7升级内核
1.2 修改主机名
hostnamectl set-hostname k8s-master
hostnamectl set-hostname k8s-node1
hostnamectl set-hostname k8s-node2
1.3 绑定hosts解析
cat >> /etc/hosts << EOF
10.0.4.10 k8s-master
10.0.4.13 k8s-node1
10.0.28.5 k8s-node2
EOF
1.4 关闭防火墙
systemctl stop firewalld
systemctl disable firewalld
1.5 关闭selinux
setenforce 0 # 临时
sed -i 's/enforcing/permissive/' /etc/selinux/config # 永久
1.6 关闭swap
swapoff -a # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab # 永久
1.7 根据规划设置主机名
hostnamectl set-hostname <hostname>
1.8 将桥接的IPv4流量传递到iptables的链
cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system # 生效
2. 所有节点安装Docker
2.1 Kubernetes 和 docker 之间的版本对应关系
Kubernetes
和Docker
是两个紧密相关的技术,Docker
被广泛用于构建和运行容器,而Kubernetes
用于编排这些容器。在早期,Kubernetes
依赖Docker
作为其容器运行时(Container Runtime
),因此了解Kubernetes
与Docker
版本之间的兼容性是非常重要的。
然而,从Kubernetes 1.20
开始,Kubernetes
开始逐步废弃对Docker
作为容器运行时的直接支持,转而使用容器运行时接口(CRI
)兼容的运行时,比如containerd
或CRI-O
。Docker
本身使用containerd
作为其容器运行时,所以尽管Kubernetes
不再直接支持Docker
,使用Docker
仍然可以间接支持 Kubernetes
。
Kubernetes 和 Docker 的版本对应关系(历史兼容性)
- Kubernetes 1.13 到 1.19
- 支持的
Docker
版本范围:1.13.1
到19.03.x
- Kubernetes 1.20
- 支持的
Docker
版本范围:1.13.1
到19.03.x
- 注意:从此版本开始,Kubernetes 宣布将逐步弃用 Docker 作为容器运行时
- Kubernetes 1.21 到 1.22
- 支持的
Docker
版本范围:1.19.3
到20.10.x
- 仍然可以使用
Docker
作为容器运行时,但强烈建议迁移到CRI
兼容的运行时(如containerd
)。 - Kubernetes 1.23 到 1.24
- 支持的
Docker
版本范围:1.19.3
到20.10.x
- 从
Kubernetes 1.24
开始,Docker
被完全移除作为容器运行时的支持,必须使用CRI
兼容的运行时(如containerd
)。
2.2 安装Docker(所有Node)
-
尽量不要使用
centos
镜像源自带的docker
(版本1.13
太低), 无法与教程保持版本一致 -
更新
Docker
源
wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
- 安装Docker
yum -y install docker-ce-20.10.9-3.el7
- Docker镜像加速
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://mirror.ccs.tencentyun.com"]
}
EOF
sudo systemctl daemon-reload && sudo systemctl restart docker && systemctl enable docker
3、部署Kubernetes集群
3.1 安装kubeadm,kubelet和kubectl(所有Node)
- 配置镜像加速
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0\ngpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
- 安装安装
kubeadm
、kubelet
和kubectl
yum install -y kubelet-1.23.0 kubeadm-1.23.0 kubectl-1.23.0
systemctl enable kubelet && systemctl start kubelet
3.2 部署Master节点
- 初始化
Master
节点
kubeadm init \\
--apiserver-advertise-address=10.0.4.10 \\
--image-repository registry.aliyuncs.com/google_containers \\
--kubernetes-version v1.23.0 \\
--service-cidr=10.96.0.0/12 \\
--pod-network-cidr=10.244.0.0/16
由于默认拉取镜像地址k8s.gcr.io国内无法访问,这里指定阿里云镜像仓库地址。
- 创建k8ss所需配置文件
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
- 查看k8s节点
kubectl get nodes
3.3 部署Worker节点
- 获取加入
master
节点指令
kubeadm token create --print-join-command --ttl 0
- worker节点执行上述指令返回的结果
3.4 部署flannel网络插件
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
- 大概率kube-flannel.yml是无法直接下载, 可以挂科学工具下载到本地执行;
- 默认镜像地址无法访问,sed命令修改为docker hub镜像仓库, 也可以下载到本地导入;