Skip to content

Kubeadm部署Kubernetes1.23

资源列表

操作系统 配置 主机名 IP 所需软件
Centos7 4C16G k8s-master 10.0.4.10 Docker Ce、kube-apiserver、kubeadm、kubelet
Centos7 2C4G k8s-node1 10.0.4.13 Docker Ce、kube-apiserver、kubeadm、kubelet
Centos7 2C4G k8s-node2 10.0.28.5 Docker Ce、kube-apiserver、kubeadm、kubelet

1、环境准备

1.1 升级内核

详细操作见 CentOS7升级内核

1.2 修改主机名

hostnamectl set-hostname k8s-master
hostnamectl set-hostname k8s-node1
hostnamectl set-hostname k8s-node2

1.3 绑定hosts解析

cat >> /etc/hosts << EOF
10.0.4.10 k8s-master
10.0.4.13 k8s-node1
10.0.28.5 k8s-node2
EOF

1.4 关闭防火墙

systemctl stop firewalld
systemctl disable firewalld

1.5 关闭selinux

setenforce 0                                          # 临时
sed -i 's/enforcing/permissive/' /etc/selinux/config  # 永久

1.6 关闭swap

swapoff -a                             # 临时
sed -ri 's/.*swap.*/#&/' /etc/fstab    # 永久

1.7 根据规划设置主机名

hostnamectl set-hostname <hostname>

1.8 将桥接的IPv4流量传递到iptables的链

cat > /etc/sysctl.d/k8s.conf << EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system  # 生效

2. 所有节点安装Docker

2.1 Kubernetes 和 docker 之间的版本对应关系

KubernetesDocker是两个紧密相关的技术,Docker被广泛用于构建和运行容器,而Kubernetes用于编排这些容器。在早期,Kubernetes依赖Docker作为其容器运行时(Container Runtime),因此了解KubernetesDocker版本之间的兼容性是非常重要的。

然而,从Kubernetes 1.20开始,Kubernetes开始逐步废弃对Docker作为容器运行时的直接支持,转而使用容器运行时接口(CRI)兼容的运行时,比如containerdCRI-ODocker本身使用containerd作为其容器运行时,所以尽管Kubernetes不再直接支持Docker,使用Docker仍然可以间接支持 Kubernetes

Kubernetes 和 Docker 的版本对应关系(历史兼容性)

  • Kubernetes 1.13 到 1.19
  • 支持的Docker版本范围:1.13.119.03.x
  • Kubernetes 1.20
  • 支持的Docker版本范围:1.13.119.03.x
  • 注意:从此版本开始,Kubernetes 宣布将逐步弃用 Docker 作为容器运行时
  • Kubernetes 1.21 到 1.22
  • 支持的Docker版本范围:1.19.320.10.x
  • 仍然可以使用Docker作为容器运行时,但强烈建议迁移到CRI兼容的运行时(如containerd)。
  • Kubernetes 1.23 到 1.24
  • 支持的Docker版本范围:1.19.320.10.x
  • Kubernetes 1.24开始,Docker被完全移除作为容器运行时的支持,必须使用CRI兼容的运行时(如containerd)。

2.2 安装Docker(所有Node)

  • 尽量不要使用centos镜像源自带的docker(版本1.13太低), 无法与教程保持版本一致

  • 更新Docker

wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
  • 安装Docker
yum -y install docker-ce-20.10.9-3.el7 
  • Docker镜像加速
sudo mkdir -p /etc/docker

sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": ["https://mirror.ccs.tencentyun.com"]
}
EOF

sudo systemctl daemon-reload && sudo systemctl restart docker && systemctl enable docker 

3、部署Kubernetes集群

3.1 安装kubeadm,kubelet和kubectl(所有Node)

  • 配置镜像加速
cat > /etc/yum.repos.d/kubernetes.repo << EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0\ngpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
EOF
  • 安装安装kubeadmkubeletkubectl
yum install -y kubelet-1.23.0 kubeadm-1.23.0 kubectl-1.23.0
systemctl enable kubelet && systemctl start kubelet

3.2 部署Master节点

  • 初始化Master节点
kubeadm init \\
 --apiserver-advertise-address=10.0.4.10 \\
 --image-repository registry.aliyuncs.com/google_containers \\
 --kubernetes-version v1.23.0 \\
 --service-cidr=10.96.0.0/12 \\
 --pod-network-cidr=10.244.0.0/16

由于默认拉取镜像地址k8s.gcr.io国内无法访问,这里指定阿里云镜像仓库地址。

  • 创建k8ss所需配置文件
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
  • 查看k8s节点
kubectl get nodes 

3.3 部署Worker节点

  • 获取加入master节点指令
kubeadm token create --print-join-command --ttl 0
  • worker节点执行上述指令返回的结果

3.4 部署flannel网络插件

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
  • 大概率kube-flannel.yml是无法直接下载, 可以挂科学工具下载到本地执行;
  • 默认镜像地址无法访问,sed命令修改为docker hub镜像仓库, 也可以下载到本地导入;

七、Cert-Manager+DnsPod 部署

八、Ingress-nginx 部署

九、Kuboard 部署