1. k8s集群环境准备:

1.1 主机准备

硬件配置: 2core 4GB 
磁盘: 50GB+
操作系统: Ubuntu 22.04.04 LTS
IP和主机名:
        10.0.0.231 master231
        10.0.0.232 worker232
        10.0.0.233 worker233
    
所有节点能够上网,机器必须"干净"。

1.2 关闭swap分区

swapoff -a && sysctl -w vm.swappiness=0  # 临时关闭
sed -ri '/^[^#]*swap/s@^@#@' /etc/fstab  # 基于配置文件关闭

1.3 确保各个节点MAC地址或product_uuid唯一 

ifconfig  eth0  | grep ether | awk '{print $2}'
cat /sys/class/dmi/id/product_uuid 

温馨提示:
    一般来讲,硬件设备会拥有唯一的地址,但是有些虚拟机的地址可能会重复。 
    Kubernetes使用这些值来唯一确定集群中的节点。 如果这些值在每个节点上不唯一,可能会导致安装失败。

 1.4 检查网络节点是否互通,能否访问公网

ping ...

1.5 允许iptable检查桥接流量

cat <<EOF | tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF

cat <<EOF | tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF

sysctl --system

1.6 检查端口是否被占用

参考连接:

https://kubernetes.io/zh-cn/docs/reference/networking/ports-and-protocols/https://kubernetes.io/zh-cn/docs/reference/networking/ports-and-protocols/https://kubernetes.io/zh-cn/docs/reference/networking/ports-and-protocols/

 1.7 所有节点修改cgroup的管理进程为systemd

[root@master231 ~]# docker info  | grep "Cgroup Driver:"
 Cgroup Driver: systemd
[root@master231 ~]# 
	
[root@worker232 ~]# docker info  | grep "Cgroup Driver:"
 Cgroup Driver: systemd
[root@worker232 ~]# 

[root@worker233 ~]# docker info  | grep "Cgroup Driver:"
 Cgroup Driver: systemd
[root@worker233 ~]# 

2. 所有节点安装kubeadm,kubelet,kubectl

        2.1 kubeadm,kubelet,kubectl说明

在每台机器上安装以下的软件包:
	kubeadm:
		用来初始化K8S集群的工具。
	kubelet:
		在集群中的每个节点上用来启动Pod和容器等。
	kubectl:
		用来与K8S集群通信的命令行工具。

kubeadm不能帮你安装或者管理kubelet或kubectl,所以你需要确保它们与通过kubeadm安装的控制平面(master)的版本相匹配。 如果不这样做,则存在发生版本偏差的风险,可能会导致一些预料之外的错误和问题。 

然而,控制平面与kubelet间的相差一个次要版本不一致是支持的,但kubelet的版本不可以超过"API SERVER"的版本。 例如,1.7.0版本的kubelet可以完全兼容1.8.0版本的"API SERVER",反之则不可以。

 2.2 K8S所有节点配置软件源(建议拷贝2次)

apt-get update && apt-get install -y apt-transport-https
curl https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | apt-key add - 
cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF
apt-get update

 查看一下当前环境支持的k8s版本

[root@master231 ~]# apt-cache madison kubeadm
   kubeadm |  1.28.2-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   kubeadm |  1.28.1-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   kubeadm |  1.28.0-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   ...
   kubeadm | 1.23.17-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   kubeadm | 1.23.16-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   kubeadm | 1.23.15-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   kubeadm | 1.23.14-00 | https://mirrors.aliyun.com/kubernetes/apt kubernetes-xenial/main amd64 Packages
   ...

2.3 所有节点安装 kubelet kubeadm kubectl

apt-get -y install kubelet=1.23.17-00 kubeadm=1.23.17-00 kubectl=1.23.17-00

3.  单点部署k8s集群

3.1 基于kubeadm组件初始化K8S的master组件

3.11初始化K8S的master组件

提前导入镜像
链接:https://pan.baidu.com/s/1wdt9C_BL6i130d7PiW7e_g?pwd=4v2x 提取码:4v2x 复制这段内容后打开百度网盘手机App,操作更方便哦

docker load -i k8s-master-1.23.17.tar.gz
docker image ls
REPOSITORY                                                        TAG        IMAGE ID       CREATED         SIZE
registry.aliyuncs.com/google_containers/kube-apiserver            v1.23.17   62bc5d8258d6   23 months ago   130MB
registry.aliyuncs.com/google_containers/kube-controller-manager   v1.23.17   1dab4fc7b6e0   23 months ago   120MB
registry.aliyuncs.com/google_containers/kube-scheduler            v1.23.17   bc6794cb54ac   23 months ago   51.9MB
registry.aliyuncs.com/google_containers/kube-proxy                v1.23.17   f21c8d21558c   23 months ago   111MB
registry.aliyuncs.com/google_containers/etcd                      3.5.6-0    fce326961ae2   2 years ago     299MB
registry.aliyuncs.com/google_containers/coredns                   v1.8.6     a4ca41631cc7   3 years ago     46.8MB
registry.aliyuncs.com/google_containers/pause                     3.6        6270bb605e12   3 years ago     683kB
[root@master231 ~]# 

3.1.2 使用kubeadm初始化master节点

kubeadm init --kubernetes-version=v1.23.17 --image-repository registry.aliyuncs.com/google_containers  --pod-network-cidr=10.100.0.0/16 --service-cidr=10.200.0.0/16  --service-dns-domain=icy.xz.cn

--service-dns-domain=icy.xz.cn
指定 Kubernetes 集群内部的 DNS 域名为 icy.xz.cn。
默认值是 cluster.local,你可以根据需要自定义集群的内部域名。




Your Kubernetes control-plane has initialized successfully!

To start using your cluster, you need to run the following as a regular user:

  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

Alternatively, if you are the root user, you can run:

  export KUBECONFIG=/etc/kubernetes/admin.conf

You should now deploy a pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  https://kubernetes.io/docs/concepts/cluster-administration/addons/

Then you can join any number of worker nodes by running the following on each as root:

kubeadm join 10.0.0.231:6443 --token hsxf3p.stwy7pzs8h6cp3cq \
	--discovery-token-ca-cert-hash sha256:fcd8d4798c8e00a5f07305e7b864b242067e7942ef08225da64448e4bc694405 

温馨提示:
	你的token跟我不一致,请保存好,默认保留24小时,因此24小时内你的集群必须启动起来!

相关参数说明:
	--kubernetes-version:
		指定K8S master组件的版本号。
		
	--image-repository:
		指定下载k8s master组件的镜像仓库地址。
		
	--pod-network-cidr:
		指定Pod的网段地址。
		
	--service-cidr:
		指定SVC的网段

	--service-dns-domain:
		指定service的域名。若不指定,默认为"cluster.local"。
		

使用kubeadm初始化集群时,可能会出现如下的输出信息:
	[init] 
		使用初始化的K8S版本。
		
	[preflight] 
		主要是做安装K8S集群的前置工作,比如下载镜像,这个时间取决于你的网速。

	[certs] 
		生成证书文件,默认存储在"/etc/kubernetes/pki"目录哟。

	[kubeconfig]
		生成K8S集群的默认配置文件,默认存储在"/etc/kubernetes"目录哟。

	[kubelet-start] 
		启动kubelet,
		环境变量默认写入:"/var/lib/kubelet/kubeadm-flags.env"
		配置文件默认写入:"/var/lib/kubelet/config.yaml"

	[control-plane]
		使用静态的目录,默认的资源清单存放在:"/etc/kubernetes/manifests"。
		此过程会创建静态Pod,包括"kube-apiserver","kube-controller-manager"和"kube-scheduler"

	[etcd] 
		创建etcd的静态Pod,默认的资源清单存放在:""/etc/kubernetes/manifests"
		
	[wait-control-plane] 
		等待kubelet从资源清单目录"/etc/kubernetes/manifests"启动静态Pod。

	[apiclient]
		等待所有的master组件正常运行。
		
	[upload-config] 
		创建名为"kubeadm-config"的ConfigMap在"kube-system"名称空间中。
		
	[kubelet] 
		创建名为"kubelet-config-1.22"的ConfigMap在"kube-system"名称空间中,其中包含集群中kubelet的配置

	[upload-certs] 
		跳过此节点,详情请参考”--upload-certs"
		
	[mark-control-plane]
		标记控制面板,包括打标签和污点,目的是为了标记master节点。
		
	[bootstrap-token] 
		创建token口令,例如:"kbkgsa.fc97518diw8bdqid"。
		如下图所示,这个口令将来在加入集群节点时很有用,而且对于RBAC控制也很有用处哟。

	[kubelet-finalize] 
		更新kubelet的证书文件信息

	[addons] 
		添加附加组件,例如:"CoreDNS"和"kube-proxy”

3.1.3 拷贝授权文件,用于管理K8S集群 

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

3.1.4 查看master组件是否正常工作 

kubectl get componentstatuses
Warning: v1 ComponentStatus is deprecated in v1.19+
NAME                 STATUS    MESSAGE                         ERROR
controller-manager   Healthy   ok                              
etcd-0               Healthy   {"health":"true","reason":""}   
scheduler            Healthy   ok                



kubectl get cs
Warning: v1 ComponentStatus is deprecated in v1.19+
NAME                 STATUS    MESSAGE                         ERROR
scheduler            Healthy   ok                              
controller-manager   Healthy   ok                              
etcd-0               Healthy   {"health":"true","reason":""}                 

 查看工作节点 

kubectl get nodes
NAME        STATUS     ROLES                  AGE     VERSION
master231   NotReady   control-plane,master   3m13s   v1.23.17

kubectl get no
NAME        STATUS     ROLES                  AGE     VERSION
master231   NotReady   control-plane,master   3m15s   v1.23.17

kubectl get no -o wide
NAME        STATUS     ROLES                  AGE     VERSION    INTERNAL-IP   EXTERNAL-IP   OS-IMAGE             KERNEL-VERSION       CONTAINER-RUNTIME
master231   NotReady   control-plane,master   3m23s   v1.23.17   10.0.0.231    <none>        Ubuntu 22.04.4 LTS   5.15.0-119-generic   docker://20.10.24

3.1.5 master初始化不成功解决问题的方法 

可能存在的原因:
    - 由于没有禁用swap分区导致无法完成初始化;
    - 每个2core以上的CPU导致无法完成初始化;
    - 没有手动导入镜像;
    
解决方案:
    - 1.检查上面的是否有上面的情况
        free -h 
        lscpu
    - 2.重置当前节点环境
        [root@master231 ~]# kubeadm reset -f
    - 3.再次尝试初始化master节点 

3.2 基于kubeadm部署worker组件 

3.2.1 部署worker组件 

提前导入镜像
通过网盘分享的文件:k8s-slave-1.23.17.tar.gz
链接: https://pan.baidu.com/s/1uO9_aP-Qrm8mH_j3CNxzDA?pwd=yj1n 提取码: yj1n

docker load -i k8s-slave-1.23.17.tar.gz 
docker image ls
REPOSITORY                                           TAG               IMAGE ID       CREATED         SIZE
flannel/flannel                                      v0.24.3           f6f0ee58f497   11 months ago   78.6MB
flannel/flannel-cni-plugin                           v1.4.0-flannel1   77c1250c26d9   12 months ago   9.87MB
registry.aliyuncs.com/google_containers/kube-proxy   v1.23.17          f21c8d21558c   23 months ago   111MB
registry.aliyuncs.com/google_containers/coredns      v1.8.6            a4ca41631cc7   3 years ago     46.8MB
registry.aliyuncs.com/google_containers/pause        3.6               6270bb605e12   3 years ago     683kB

3.2.1 将worker节点加入到master集群(注意,不要复制我的,而是根据你上一步master生成的token加入集群)

[root@worker232 ~]# kubeadm join 10.0.0.231:6443 --token hsxf3p.stwy7pzs8h6cp3cq \
	--discovery-token-ca-cert-hash sha256:fcd8d4798c8e00a5f07305e7b864b242067e7942ef08225da64448e4bc694405 

[root@worker233 ~]# kubeadm join 10.0.0.231:6443 --token hsxf3p.stwy7pzs8h6cp3cq \
	--discovery-token-ca-cert-hash sha256:fcd8d4798c8e00a5f07305e7b864b242067e7942ef08225da64448e4bc694405 

3.2.2 验证worker节点是否加入成功 

[root@master231 ~]# kubectl get no 
NAME        STATUS     ROLES                  AGE     VERSION
master231   NotReady   control-plane,master   9m57s   v1.23.17
worker232   NotReady   <none>                 93s     v1.23.17
worker233   NotReady   <none>                 55s     v1.23.17
[root@master231 ~]# 
[root@master231 ~]# kubectl get no -o wide
NAME        STATUS     ROLES                  AGE     VERSION    INTERNAL-IP   EXTERNAL-IP   OS-IMAGE             KERNEL-VERSION       CONTAINER-RUNTIME
master231   NotReady   control-plane,master   9m59s   v1.23.17   10.0.0.231    <none>        Ubuntu 22.04.4 LTS   5.15.0-119-generic   docker://20.10.24
worker232   NotReady   <none>                 95s     v1.23.17   10.0.0.232    <none>        Ubuntu 22.04.4 LTS   5.15.0-119-generic   docker://20.10.24
worker233   NotReady   <none>                 57s     v1.23.17   10.0.0.233    <none>        Ubuntu 22.04.4 LTS   5.15.0-119-generic   docker://20.10.24

4. kubectl工具实现自动补全功能 (可选)

$ kubectl completion bash > ~/.kube/completion.bash.inc
$ echo source '$HOME/.kube/completion.bash.inc' >> ~/.bashrc
$ source ~/.bashrc

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐