原創(chuàng)文章,歡迎轉(zhuǎn)載。轉(zhuǎn)載請(qǐng)注明:轉(zhuǎn)載自IT人故事會(huì),謝謝!
創(chuàng)新互聯(lián)專(zhuān)注于德興網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供德興營(yíng)銷(xiāo)型網(wǎng)站建設(shè),德興網(wǎng)站制作、德興網(wǎng)頁(yè)設(shè)計(jì)、德興網(wǎng)站官網(wǎng)定制、小程序定制開(kāi)發(fā)服務(wù),打造德興網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供德興網(wǎng)站排名全網(wǎng)營(yíng)銷(xiāo)落地服務(wù)。
原文鏈接地址:『高級(jí)篇』docker之kubernetes基礎(chǔ)集群部署(上)(33)這次繼續(xù)集群的部署simple版本。源碼:https://github.com/limingios/msA-docker k8s分支和https://github.com/limingios/kubernetes-starter
ETCD保證了數(shù)據(jù)的存儲(chǔ),保證了數(shù)據(jù)的高可用,還有數(shù)據(jù)的一致性,它跟zookeeper類(lèi)似。kubernetes需要存儲(chǔ)很多東西,像它本身的節(jié)點(diǎn)信息,組件信息,還有通過(guò)kubernetes運(yùn)行的pod,deployment,service等等。都需要持久化。etcd就是它的數(shù)據(jù)中心。生產(chǎn)環(huán)境中為了保證數(shù)據(jù)中心的高可用和數(shù)據(jù)的一致性,一般會(huì)部署最少三個(gè)節(jié)點(diǎn)。我們這里以學(xué)習(xí)為主就只在主節(jié)點(diǎn)部署一個(gè)實(shí)例。
如果你的環(huán)境已經(jīng)有了etcd服務(wù)(不管是單點(diǎn)還是集群),可以忽略這一步。前提是你在生成配置的時(shí)候填寫(xiě)了自己的etcd endpoint哦~
etcd的二進(jìn)制文件和服務(wù)的配置我們都已經(jīng)準(zhǔn)備好,現(xiàn)在的目的就是把它做成系統(tǒng)服務(wù)并啟動(dòng)。(這個(gè)是要在主節(jié)點(diǎn)操作的,在server01上)
#把服務(wù)配置文件copy到系統(tǒng)服務(wù)目錄
cp ~/kubernetes-starter/target/master-node/etcd.service /lib/systemd/system/
#enable服務(wù)
systemctl enable etcd.service
#創(chuàng)建工作目錄(保存數(shù)據(jù)的地方)
mkdir -p /var/lib/etcd
# 啟動(dòng)服務(wù)
service etcd start
# 查看服務(wù)日志,看是否有錯(cuò)誤信息,確保服務(wù)正常
journalctl -f -u etcd.service
# 查看在線(xiàn)的端口2379 2380
netstat -ntlp
查看etcd的配置
WorkingDirectory 工作目錄配置文件存在這個(gè)路徑下
ExecStart 執(zhí)行的命令
name 名稱(chēng)
listen-client-urls 監(jiān)聽(tīng)節(jié)點(diǎn)
advertise-client-urls 建議其他人訪(fǎng)問(wèn)的地址
data-dir 數(shù)據(jù)目錄
vi /lib/systemd/system/etcd.service
PS: 提示start etcd 已經(jīng)啟動(dòng)
kube-apiserver是Kubernetes最重要的核心組件之一,主要提供以下的功能
生產(chǎn)環(huán)境為了保證apiserver的高可用一般會(huì)部署2+個(gè)節(jié)點(diǎn),在上層做一個(gè)lb做負(fù)載均衡,比如haproxy。由于單節(jié)點(diǎn)和多節(jié)點(diǎn)在apiserver這一層說(shuō)來(lái)沒(méi)什么區(qū)別,所以我們學(xué)習(xí)部署一個(gè)節(jié)點(diǎn)就足夠啦
APIServer的部署方式也是通過(guò)系統(tǒng)服務(wù)。部署流程跟etcd完全一樣,不再注釋
cp kubernetes-starter/target/master-node/kube-apiserver.service /lib/systemd/system/
systemctl enable kube-apiserver.service
service kube-apiserver start
journalctl -f -u kube-apiserver
[Unit]
Description=Kubernetes API Server
...
[Service]
#可執(zhí)行文件的位置
ExecStart=/home/michael/bin/kube-apiserver \
#非安全端口(8080)綁定的監(jiān)聽(tīng)地址 這里表示監(jiān)聽(tīng)所有地址
--insecure-bind-address=0.0.0.0 \
#不使用https
--kubelet-https=false \
#kubernetes集群的虛擬ip的地址范圍
--service-cluster-ip-range=10.68.0.0/16 \
#service的nodeport的端口范圍限制
--service-node-port-range=20000-40000 \
#很多地方都需要和etcd打交道,也是唯一可以直接操作etcd的模塊
--etcd-servers=http://192.168.1.102:2379 \
...
Controller Manager由kube-controller-manager和cloud-controller-manager組成,是Kubernetes的大腦,它通過(guò)apiserver監(jiān)控整個(gè)集群的狀態(tài),并確保集群處于預(yù)期的工作狀態(tài)。
kube-controller-manager由一系列的控制器組成,像Replication Controller控制副本,Node Controller節(jié)點(diǎn)控制,Deployment Controller管理deployment等等
cloud-controller-manager在Kubernetes啟用Cloud Provider的時(shí)候才需要,用來(lái)配合云服務(wù)提供商的控制
controller-manager、scheduler和apiserver 三者的功能緊密相關(guān),一般運(yùn)行在同一個(gè)機(jī)器上,我們可以把它們當(dāng)做一個(gè)整體來(lái)看,所以保證了apiserver的高可用即是保證了三個(gè)模塊的高可用。也可以同時(shí)啟動(dòng)多個(gè)controller-manager進(jìn)程,但只有一個(gè)會(huì)被選舉為leader提供服務(wù)。
通過(guò)系統(tǒng)服務(wù)方式部署
cp ~/kubernetes-starter/target/master-node/kube-controller-manager.service /lib/systemd/system/
systemctl enable kube-controller-manager.service
service kube-controller-manager start
journalctl -f -u kube-controller-manager
[Unit]
Description=Kubernetes Controller Manager
...
[Service]
ExecStart=/home/michael/bin/kube-controller-manager \
#對(duì)外服務(wù)的監(jiān)聽(tīng)地址,這里表示只有本機(jī)的程序可以訪(fǎng)問(wèn)它
--address=127.0.0.1 \
#apiserver的url
--master=http://127.0.0.1:8080 \
#服務(wù)虛擬ip范圍,同apiserver的配置
--service-cluster-ip-range=10.68.0.0/16 \
#pod的ip地址范圍
--cluster-cidr=172.20.0.0/16 \
#下面兩個(gè)表示不使用證書(shū),用空值覆蓋默認(rèn)值
--cluster-signing-cert-file= \
--cluster-signing-key-file= \
...
PS:下次繼續(xù)把k8s的基礎(chǔ)搭建完成。這個(gè)坑很大,注意自己的符號(hào)標(biāo)點(diǎn),我就是把端口簽名的冒號(hào)寫(xiě)成了點(diǎn)。找了4個(gè)小時(shí)各種試才發(fā)現(xiàn)的。里面有寫(xiě)錯(cuò)的,192.168.1.101.2379 改成192.168.1.101:2379
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線(xiàn),公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。