准备

两台机器,可以是本地的虚拟机,也可以是云服务器。

我是用multipass启动了两个Ubuntu 20.04实例, 一个2cpu 2G(master), 一个2cpu 4G(node)

Multipass 有自带minikube的镜像,如果只是想学习k8s,并不想学习如何搭建k8s集群,那你可以直接使用它。这篇文章也不用再看了~

配置hosts

在两台机器上都配上hosts

vim /etc/hosts
192.168.64.6 master
192.168.64.7 node

安装Docker

curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh

配置

sudo mkdir /etc/docker
cat <<EOF | sudo tee /etc/docker/daemon.json
{
  "registry-mirrors": ["https://3laho3y3.mirror.aliyuncs.com"],
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2"
}
EOF

重启

sudo systemctl enable docker
sudo systemctl daemon-reload
sudo systemctl restart docker

安装kubeadm kubelet kubectl

更新 apt 包索引并安装使用 Kubernetes apt 仓库所需要的包:

apt-get update && apt-get install -y apt-transport-https

下载阿里云公开签名:

curl -s https://mirrors.aliyun.com/kubernetes/apt/doc/apt-key.gpg | sudo apt-key add -

添加 Kubernetes apt 仓库:

cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb https://mirrors.aliyun.com/kubernetes/apt/ kubernetes-xenial main
EOF

更新 apt 包索引,安装 kubelet、kubeadm 和 kubectl,并锁定其版本:

sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl

如果想指定版本:sudo apt-get install -y kubelet=1.23.6-00 kubeadm=1.23.6-00 kubectl=1.23.6-00

拉取镜像到本地

由于国内无法访问google, 所以先拉取阿里云的镜像,再使用docker tag打成google的镜像

这里编写脚本完成这件事

vim pull-image.sh

for i in `kubeadm config images list`;  do
    imageName=${i#k8s.gcr.io/}
    docker pull registry.aliyuncs.com/google_containers/$imageName
    docker tag registry.aliyuncs.com/google_containers/$imageName k8s.gcr.io/$imageName
    docker rmi registry.aliyuncs.com/google_containers/$imageName
done;

chmod +x pull-image.sh
sh pull-image.sh

kubeadm config images list 命令为查看kubeadm初始化所需镜像列表

由于我安装的时候1.23.6还比较新,coredns:1.8.6镜像阿里云上也没有,所以手动从docker hub上拉取

docker pull coredns/coredns:1.8.6
docker tag coredns/coredns:1.8.6 k8s.gcr.io/coredns/coredns:v1.8.6

初始化主节点

kubeadm init --kubernetes-version=v1.23.6 --pod-network-cidr=10.10.0.0/16 --service-cidr=10.20.0.0/16 --apiserver-advertise-address=192.168.64.6

–pod-network-cidr: pod网络

–service-cidr: service网络

–apiserver-advertise-address:你的本机地址

成功之后你会看到这样的输出

Your Kubernetes control-plane has initialized successfully!

To start using your cluster, you need to run the following as a regular user:

  mkdir -p $HOME/.kube
  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
  sudo chown $(id -u):$(id -g) $HOME/.kube/config

You should now deploy a Pod network to the cluster.
Run "kubectl apply -f [podnetwork].yaml" with one of the options listed at:
  /docs/concepts/cluster-administration/addons/

You can now join any number of machines by running the following on each node
as root:

  kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>

要使非 root 用户可以运行 kubectl,请运行以下命令, 它们也是 kubeadm init 输出的一部分:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config

或者,如果你是 root 用户,则可以运行:

export KUBECONFIG=/etc/kubernetes/admin.conf

注意:一定要记下最后一行的kubeadm join 用于后续加入节点

如果你使用kubeclt get pods -A发现coredns一直没有Ready,不用担心,这是因为coredns需要有网络插件。

安装网络插件

k8s有许多网络插件,参见集群网络系统

我使用flannel

kubectl apply -f https://raw.githubusercontent.com/flannel-io/flannel/master/Documentation/kube-flannel.yml

如果网络环境不好可以先下载下来,再使用kubectl apply -f kube-flannel.yml即可

查看情况

kubectl get nodes

kubectl get pods -A

加入节点

在另外一台机器上使用刚才保存的kubeadm join指令

kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>

在主节点查看

kubectl get nodes

刚开始状态是NotReady, 等1分钟左右就会显示为Ready