1. 程式人生 > >Kubernetes(k8s)集群部署(k8s企業級Docker容器集群管理)系列之部署master/node節點組件(四)

Kubernetes(k8s)集群部署(k8s企業級Docker容器集群管理)系列之部署master/node節點組件(四)

clas -- ken let 發現 特殊 ref uber scp

0、前言


整體架構目錄:ASP.NET Core分布式項目實戰-目錄

k8s架構目錄:Kubernetes(k8s)集群部署(k8s企業級Docker容器集群管理)系列目錄

1、部署master組件


master 服務器的組件有:kube-apiserver、kube-controller-manager、kube-scheduler

因此需要下載k8s master,下載地址:https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG-1.9.md ,當然大家可以下載更高版本的。

這邊需要準備這幾個文件

kubectl(用於運行集群命令的管理工具):具體可參考:http://docs.kubernetes.org.cn/61.html 中文文檔。

kubeconfig.sh(用來生成適用於node節點的配置文件以及證書的)、master服務器的k8s組件

第一步:解壓縮包 unzip master.zip

把裏面的kube-apiserver、 kube-controller-manager、 kube-scheduler 復制到 /opt/kubernetes/bin 裏面,並且把bin文件夾下面的文件設置為可執行權限,chmod +x /ops/kubernetes/bin/*

技術分享圖片

第二步:已把各個組件放到對應的目錄後,進入我剛才的解壓出來的文件夾中,把後綴為.sh的文件設置為可執行權限因為我們要開始啟動master組件

chmod +x *.sh

第三步:

把上面說到的 kubectl 管理工具放到 /ops/kubernetes/bin,一樣的也設置可執行權限。

然後把kubeconfig.sh 放到 之前文章介紹中的 /home/ssl 目錄下,然後執行以下裏面的內容,會生成如下的文件及證書,主要用於node組件

token.csv、bootstrap.kubeconfig、kube-proxy-key.pem、kube-proxy.kubeconfig kube-proxy.pem

技術分享圖片

第四步:把生成的token.csv 文件復制到 /opt/kubernetes/cfg/ ,因為在運行 master組件sh文件需要用到。

第五步:終於可以了運行啦

./apiserver.sh 192.168.161.151 https://192.168.161.151:2379,https://192.168.161.152:2379,https://192.168.161.153:2379

./scheduler.sh 127.0.0.1

./controller-manager.sh 127.0.0.1

然後運行以查看一下運行狀態 ps -ef |grep kube ,可以看到 都在運行,至此master組件已經全部運行了。

運行以下查看集群etcd的健康狀態啦 kubectl get cs

技術分享圖片

2、部署node組件


第一步:把上面的ssl中創建的文件

bootstrap.kubeconfig、kube-proxy.kubeconfig

copy 到node節點上

scp -r *kubeconfig [email protected]:/opt/kubernetes/cfg
scp -r *kubeconfig [email protected]:/opt/kubernetes/cfg

第二步:在下載的k8s中找到node服務器需要的k8s文件組件復制到服務器上。

然後進入到 文件夾中,然後把後綴為 sh 的文件添加可執行權限 chmod +x *sh

技術分享圖片

把kubelet、kube-proxy都加上可執行權限,然後把這兩個文件copy到/ops/kubernetes/bin 中

cp kubelet kube-proxy /opt/kubernetes/bin/
chmod +x /opt/kubernetes/bin/*

第三步:運行kubelet.sh kube-proxy.sh(節點node2也按照相同的部署)

./kubelet.sh 192.168.161.152 10.10.10.2


./proxy.sh 192.168.161.152

第四步:運行kubelet 和kube-proxy

發現運行報錯,好吧,發現沒有權限

解決方案:需要在 master節點裏面為 請求的用戶即bootstrap.kubeconfig 裏面的 user 用戶創建角色(kubelet-bootstrap)

切換到master 上,執行以下命令即可。

kubectl create clusterrolebinding kubelet-bootstrap --clusterrole=system:node-bootstrapper --user=kubelet-bootstrap

第五步:在node服務器上啟動kubelet,在master 上面即可以查看 csr 證書

技術分享圖片

證書生成後,就需允許 證書

kubectl certificate approve 證書名(即上面截圖的name值)

然後就可以查看 集群狀態了
kubectl get node

技術分享圖片

至此,k8s集群部署結束。

接下來就要測試一下部署webUI啦。

看下圖

技術分享圖片

3、部署webUI

需要三個文件

dashboard-rbac.yaml :rbac 權限
dashboard-deployment.yaml :部署pod
dashboard-service.yaml :發布服務

分別執行:

kubectl create -f dashboard-rbac.yaml
kubectl create -f dashboard-deployment.yaml
kubectl create -f dashboard-service.yaml

執行完後,我們來看一下pod,發現dashboard已經部署成功。

技術分享圖片

接下來我們看一下發布服務的端口

技術分享圖片

大公告成。

技術分享圖片

github:fork me

asp.net Core 交流群:787464275 歡迎加群交流
如果您認為這篇文章還不錯或者有所收獲,您可以點擊右下角的【推薦】按鈕精神支持,因為這種支持是我繼續寫作,分享的最大動力!

作者:LouieGuo
聲明:原創博客請在轉載時保留原文鏈接或者在文章開頭加上本人博客地址,如發現錯誤,歡迎批評指正。凡是轉載於本人的文章,不能設置打賞功能,如有特殊需求請與本人聯系!

Kubernetes(k8s)集群部署(k8s企業級Docker容器集群管理)系列之部署master/node節點組件(四)