预先准备信息

本次安装版本为:

  • Kubernetes v1.8.2
  • Etcd v3.2.9
  • Calico v2.6.2
  • Docker v20.10.11

机器信息:

IP        Role        CPU        MEMORY        SYSTEM

192.168.81.128  Master       2            3              ubuntu 20.04

192.168.81.129  Node         2             3             ubuntu 20.04

 

准备事项:

  • 所有机器网络互通
  • 关闭防火墙和selinux
systemctl stop firewalld && systemctl disable firewalld
setenforce 0
vim /etc/selinux/config
SELINUX=disabled
  • 解析主机到host
192.168.81.128 master
192.168.81.129 node
  • 安装容器引擎docker或者rkt
curl -fsSL "https://get.docker.com/" | sh

编辑/lib/systemd/system/docker.service,在ExecStart=..上面加入:

ExecStartPost=/sbin/iptables -I FORWARD -s 0.0.0.0/0 -j ACCEPT

重启docker服务

systemctl daemon-reload && systemctl restart docker
  • 设定k8s系统参数,/etc/systemd/system/k8s.conf
cat <<EOF > /etc/sysctl.d/k8s.conf
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF

sysctl -p /etc/sysctl.d/k8s.conf
  • Master 需要安装一个cfssl,用于TLS certificates证书验证
export CFSSL_URL="https://pkg.cfssl.org/R1.2"
wget "${CFSSL_URL}/cfssl_linux-amd64" -O /usr/local/bin/cfssl
wget "${CFSSL_URL}/cfssljson_linux-amd64" -O /usr/local/bin/cfssljson
chmod +x /usr/local/bin/cfssl /usr/local/bin/cfssljson

 

posted @ 2021-12-02 11:31  啦啦啦啦啦啦啦51797  阅读(44)  评论(0)    收藏  举报