K8S安装


1. 准备Kubernetes集群的节点

Kubernetes集群组件在Linux系统上以docker容器的形式运行,您可以使用熟悉的Linux发行版,只要它可以满足Docker和Kubernetes的运行需要。

2. 创建rke配置文件

有两种简单的方法可以创建cluster.yml

  • 使用我们的最小值rke配置cluster.yml并根据将使用的节点更新它;
  • 使用rke config向导式生成配置;

2.1. 运行rke config配置向导

./rke_darwin-amd64 config
1

2.2. 指定名称创建配置文件

rke config --name cluster.yml
1

2.3. 创建空的cluster.yml

如果需要空的cluster.yml模板,可以使用该--empty参数生成空模板。

rke config --empty --name cluster.yml
1

2.4. 仅打印cluster.yml

您可以使用--print参数将生成的配置打印到stdout,而不是创建文件。

rke config --print
1

3. 高可用性

RKE支持Kubernetes集群HA方式部署,您可以在cluster.yml文件中指定多个controlplane节点。RKE将在这些节点上部署master组件,并且kubelet配置为默认连接127.0.0.1:6443,这是nginx-proxy代理向所有主节点请求的服务的地址。

4. 证书

从v0.2.0版本起可用

默认情况下,Kubernetes集群配置ssl证书来通信认证,RKE会自动为所有集群组件生成证书,部署Kubernetes集群后,您可以管理这些自动生成的证书,您也可以使用自定义证书

5. RKE部署Kubernetes集群

创建cluster.yml完成后,可以使用简单的命令部署集群。此命令假定该cluster.yml文件与运行该命令的目录位于同一目录中。

# MacOS
./rke_darwin-amd64 up
# Linux
./rke_linux-amd64 up
1
2
3
4

在创建Kubernetes集群时会有日志语句。

./rke_darwin-amd64 up
INFO[0000] Building Kubernetes cluster
INFO[0000] [dialer] Setup tunnel for host [10.0.0.1]
INFO[0000] [network] Deploying port listener containers
INFO[0000] [network] Pulling image [alpine:latest] on host [10.0.0.1]
...
INFO[0101] Finished building Kubernetes cluster successfully
1
2
3
4
5
6
7

当最后一行显示Finished building Kubernetes cluster successfully表示集群已部署完成。作为Kubernetes创建过程的一部分,已创建并编写了一个kubeconfig文件,该文件kube_config_cluster.yml用于与Kubernetes集群进行交互。 如果您使用了不同的cluster.yml文件名,则kube配置文件将以kube_config_<RKE_FILE_NAME>.yml命名

6. 保存文件

警告

后期的故障排除和集群升级都需要以下文件

将以下文件的副本保存在安全位置:

  • cluster.yml:RKE集群配置文件。

  • kube_config_cluster.yml:集群的Kubeconfig文件,此文件包含完全访问集群的凭据。

  • cluster.rkestateKubernetes集群状态文件,此文件包含访问集群的重要凭据。

提示

使用RKE v0.2.0或更高版本时才会创建Kubernetes集群状态文件。

7. Kubernetes集群状态文件

Kubernetes集群状态由Kubernetes集群中的集群配置文件cluster.yml组件证书组成,由RKE生成,但根据您的RKE版本,集群状态的保存方式不同。

  • 在v0.2.0之前,RKE将Kubernetes集群状态保存为secret。更新状态时,RKE会提取secret更新/更改状态并保存新secret
  • 从v0.2.0开始,RKE在集群配置文件cluster.yml的同一目录中创建一个.rkestate文件。该.rkestate文件包含集群的当前状态,包括RKE配置和证书。需要保留此文件以更新集群或通过RKE对集群执行任何操作。