01 部署一套单Master的K8s集群

v1.21,kubeadm方式
1、准备环境
1.1 服务器要求:
• 建议最小硬件配置:2核CPU、4G内存、40G硬盘
• 服务器最好可以访问外网,会有从网上拉取镜像需求,如果服务器不能上网,需要提前下载对应镜像并导入节点
1.2 软件环境:

服务器规划:

1.3 操作系统初始化配置【所有节点】
2 安装Docker/kubeadm/kubelet【所有节点】
这里使用Docker作为容器引擎,也可以换成别的,例如containerd
2.1 安装Docker
配置镜像下载加速器:
2.2 添加阿里云YUM软件源
2.3 安装kubeadm,kubelet和kubectl
由于版本更新频繁,这里指定版本号部署:
3. 部署Kubernetes Master
master节点执行
• --apiserver-advertise-address 集群通告地址,配置上master节点的IP
• --image-repository 由于默认拉取镜像地址k8s.gcr.io国内无法访问,这里指定阿里云镜像仓库地址
• --kubernetes-version K8s版本,与上面安装的一致
• --service-cidr 集群内部虚拟网络,Pod统一访问入口
• --pod-network-cidr Pod网络,与下面部署的CNI网络组件yaml中保持一致
或者 使用配置文件引导:
初始化完成后,最后会输出一个join命令,先记住,下面用。
拷贝kubectl使用的连接k8s认证文件到默认路径:
查看工作节点:

编辑
注:由于网络插件还没有部署,还没有准备就绪 NotReady
参考资料:
https://kubernetes.io/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#config-file
https://kubernetes.io/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/#initializing-your-control-plane-node

4. 加入Kubernetes Node
在node节点执行
向集群添加新节点,执行在kubeadm init输出的kubeadm join命令:
默认token有效期为24小时,当过期之后,该token就不可用了。这时就需要重新创建token,可以直接使用命令快捷生成:
参考资料:https://kubernetes.io/docs/reference/setup-tools/kubeadm/kubeadm-join/

5. 部署容器网络(CNI)
Calico是一个纯三层的数据中心网络方案,是目前Kubernetes主流的网络方案。
下载YAML:
下载完后还需要修改里面定义Pod网络(CALICO_IPV4POOL_CIDR),与前面kubeadm init的 --pod-network-cidr指定的一样。
修改完后文件后,部署:
等Calico Pod都Running,节点也会准备就绪。
CoreDNS问题处理:

在所有节点执行:
过一会儿,CoreDNS Pod会自动恢复正常。
注:以后所有yaml文件都只在Master节点执行。
安装目录:/etc/kubernetes/
组件配置文件目录:/etc/kubernetes/manifests/
参考资料:https://kubernetes.io/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/#pod-network
控制Master节点是否可调度

6. 测试kubernetes集群
在Kubernetes集群中创建一个pod,验证是否正常运行:

访问地址:http://NodeIP:Port