预先准备信息
本次安装版本为:
- Kubernetes v1.8.2
- Etcd v3.2.9
- Calico v2.6.2
- Docker v20.10.11
机器信息:
IP Role CPU MEMORY SYSTEM
192.168.81.128 Master 2 3 ubuntu 20.04
192.168.81.129 Node 2 3 ubuntu 20.04
准备事项:
- 所有机器网络互通
- 关闭防火墙和selinux
systemctl stop firewalld && systemctl disable firewalld setenforce 0 vim /etc/selinux/config SELINUX=disabled
- 解析主机到host
192.168.81.128 master 192.168.81.129 node
- 安装容器引擎docker或者rkt
curl -fsSL "https://get.docker.com/" | sh
编辑/lib/systemd/system/docker.service,在ExecStart=..上面加入:
ExecStartPost=/sbin/iptables -I FORWARD -s 0.0.0.0/0 -j ACCEPT
重启docker服务
systemctl daemon-reload && systemctl restart docker
- 设定k8s系统参数,/etc/systemd/system/k8s.conf
cat <<EOF > /etc/sysctl.d/k8s.conf net.ipv4.ip_forward = 1 net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 EOF sysctl -p /etc/sysctl.d/k8s.conf
- Master 需要安装一个cfssl,用于TLS certificates证书验证
export CFSSL_URL="https://pkg.cfssl.org/R1.2" wget "${CFSSL_URL}/cfssl_linux-amd64" -O /usr/local/bin/cfssl wget "${CFSSL_URL}/cfssljson_linux-amd64" -O /usr/local/bin/cfssljson chmod +x /usr/local/bin/cfssl /usr/local/bin/cfssljson
浙公网安备 33010602011771号