k8s 手动安装kube-apiserver API 服务器,公开了 Kubernetes API
etcd 键值数据库,可以作为保存 Kubernetes 所有集群数据的后台数据库
kube-scheduler 调度 Pod 到哪个节点运行
kube-controller 集群控制器
1. 每个节点分包设置对应的主机名称 hostnamectl set-hostname master hostnamectl set-hostname node1 hostnamectl set-hostname node2 2. 所有节点修改 hosts vim /etc/hosts 172.16.0.3 node1 172.16.0.2 node2 172.16.0.1 master 3. 所有节点关闭 SELinux setenforce 0 sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux 4. 所有节点关闭防火墙 systemctl stop firewalld systemctl disable firewalld 5. 添加安装源 cat <kubernetes.repo [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF mv kubernetes.repo /etc/yum.repos.d/ # 添加 Docker 安装源 yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo 6. 安装所需组件(所有节点) yum install -y kubelet kubeadm kubectl docker-ce 启动kubelet docker 并设置开机启动(所有节点) systemctl enable kubelet systemctl start kubelet systemctl enable docker systemctl start docker 7. 修改 docker 配置(所有节点) # kubernetes 官方推荐 docker 等使用 systemd 作为 cgroupdriver,否则 kubelet 启动不了 cat < daemon.json { "exec-opts": ["native.cgroupdriver=systemd"], "registry-mirrors": ["https://ud6340vz.mirror.aliyuncs.com"] } EOF mv daemon.json /etc/docker/ # 重启生效 systemctl daemon-reload systemctl restart docker 9. 安装网络插件(主节点跑) kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml 9. 用 kubeadm 初始化集群(仅在主节点跑) # 初始化集群控制台 kubeadm init --image-repository=registry.aliyuncs.com/google_containers # 记得把 kubeadm join xxx 保存起来 # 忘记了重新获取:kubeadm token create --print-join-command # 复制授权文件,以便 kubectl 可以有权限访问集群 # 如果你其他节点需要访问集群,需要从主节点复制这个文件过去其他节点 mkdir -p $HOME/.kube cp -i /etc/kubernetes/admin.conf $HOME/.kube/config chown $(id -u):$(id -g) $HOME/.kube/config # 在其他机器上创建 ~/.kube/config 文件也能通过 kubectl 访问到集群 10. 把工作节点加入集群(只在工作节点跑) kubeadm join 172.16.0.2:6443 --token xxx --discovery-token-ca-cert-hash xxx



