【k8s集群應用】K8S二進制安裝大致步驟(簡略版)

文章目錄

  • K8S二進制安裝
    • 部署etcd
      • 測試etcd集群(可選)
        • 恢復etcd數據庫
    • 部署master組件
    • 部署node組件
    • K8S kubeadm安裝
      • 關鍵命令
      • 更新kubeadm安裝的K8S證書有效期
        • 方法一
        • 方法二
        • 查看證書有效期

K8S二進制安裝

部署etcd

  1. 使用cfssl工具簽發證書和私鑰
  2. 下載解壓etcd軟件包,獲取二進制文件 etcd etcdctl
  3. 準備etcd集群的配置文件
  4. 啟動etcd服務進程,將所有etcd節點加入到集群中

測試etcd集群(可選)

查看etcd集群健康狀態

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379,https://IP2:2379,https://IP3:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰 -wtable  endpoint health

查看etcd集群信息

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379,https://IP2:2379,https://IP3:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰 -wtable  endpoint status

查看etcd集群成員列表

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379,https://IP2:2379,https://IP3:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰 -wtable  member list

插入鍵值

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰  put 鍵名 '鍵值'

查詢鍵值

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰  get 鍵名

刪除鍵值

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰  del 鍵名

查看所有的鍵

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰  get --keys-only --prefix ""

備份etcd數據庫

ETCDCTL_API=3 etcdctl --endpoints="https://IP1:2379" --cacert=CA證書 --cert=客戶端證書 --key=客戶端私鑰  snapshot save  備份文件路徑

查看備份數據的信息

ETCDCTL_API=3 etcdctl -wtable  snapshot status 備份文件路徑
恢復etcd數據庫
  1. 關閉etcd數據庫
systemctl stop etcd
  1. 備份當前數據目錄
mv /var/lib/etcd  /var/lib/etcd.bak
  1. 在各個節點使用 etcdctl snapshot restore 恢復數據
ETCDCTL_API=3 etcdctl snapshot restore /root/etcd.db1 --data-dir /var/lib/etcd --name <節點名稱> --initial-advertise-peer-urls https://<當前節點IP>:2380 --initial-cluster etcd01=https://IP1:2380,etcd02=https://IP2:2380,etcd03=https://IP3:2380 --initial-cluster-token <etcd集群Token> 
  1. 啟動etcd數據庫
systemctl start etcd
  1. 使用etcdctl驗證etcd集群狀態和數據

部署master組件

  1. 使用cfssl工具簽發證書和私鑰
  2. 下載解壓K8S server軟件包,獲取二進制文件kube-apiserver kube-controller-manager kube-scheduler kubectl
  3. 準備apiserver啟動時需要調用的token.csv文件
  4. 準備apiservercontroller-managerscheduler的啟動參數配置文件
  5. 準備controller-managerschedulerkubectl的kubeconfig集群引導配置文件(用于連接和驗證apiserver)
  6. 啟動apiservercontroller-managerscheduler的服務進程
  7. 執行kubectl get cs命令查看master組件的健康狀態

部署node組件

  1. 安裝容器引擎
  2. 獲取二進制文件 kubelet kube-proxy
  3. 準備kubeletkube-proxykubeconfig集群引導配置文件bootstrap.kubeconfig(kubelet首次訪問apiserver時使用的文件)、kube-proxy.kubeconfig
  4. 準備kubeletkube-proxy的啟動參數配置文件
  5. 啟動kubelet服務進程(kubelet首次啟動,會使用bootstrap.kubeconfigapiserver發起連接和CSR請求簽發證書,master批準CSR請求后會由controller-manager生成kubelet的證書,再由apiserver發送給kubelet
  6. 先加載ipvs模塊,再啟動kube-proxy服務進程
  7. 安裝CNI網絡插件(flannel/caclico,創建Pod網絡和實現Pod跨節點通信)和coreDNS(為K8S內的Pod提供DNS解析服務,可以使得在Pod中根據service資源名稱解析成對應的clusterIP)
  8. 執行kubectl get nodes名稱查看node節點的狀態

K8S kubeadm安裝

關鍵命令

kubeadm init
kubeadm join
  1. 所有節點進行初始化(防火墻、selinux、系統時間、內核版本、主機名、內核參數、ipvs模塊),安裝容器引擎、kubelet、kubeadm、kubectl,部署nginx/haproxy負載均衡和keepalived高可用
  2. 執行kubeadm config print init-defaults命令生成K8S集群初始化配置文件,并進行參數修改配置
  3. 執行kubeadm init --config 指定初始化配置配置文件 進行K8S集群的初始化,生成K8S集群的管理控制節點(master節點)
  4. 在其它節點執行kubeadm join命令將其它的master或node節點加入到K8S集群中
  5. 安裝cni網絡插件(flannel、calico)

更新kubeadm安裝的K8S證書有效期

方法一

在master節點執行腳本./update-kubeadm-cert.sh all,將所有證書自動更新為十年有效期

方法二
cp /etc/kubernetes /etc/kubernetes.old                               #備份
kubeadm certs renew all --config 集群初始化配置文件                  #重新更新證書一年有效期
kubeadm init phase kubeconfig all --config 集群初始化配置文件        #更新kubeconfig配置文件
systemctl restart kubelet                                            #重啟kubelet服務進程
mv /etc/kubernetes/manifests/*.yaml /tmp && sleep 10 && mv /tmp/*.yaml  /etc/kubernetes/manifests/        #重啟以Pod形式運行的K8S組件
查看證書有效期
kubeadm certs check-expiration
openssl x509 -noout -dates -in /etc/kubernetes/pki/*.crt

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/63565.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/63565.shtml
英文地址,請注明出處:http://en.pswp.cn/web/63565.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

瑞吉外賣項目學習筆記(二)Swagger、logback、表單校驗和參數打印功能的實現

瑞吉外賣項目學習筆記(一)準備工作、員工登錄功能實現 文章目錄 3 項目組件優化3.1 實現Swagger文檔輸出3.2 實現logback日志打印3.3 實現表單校驗功能3.4 實現請求參數和響應參數的打印 3 項目組件優化 3.1 實現Swagger文檔輸出 1&#xff09;在application.yml中增加knife4…

leetcode刷題-回溯算法04

代碼隨想錄回溯算法part01| 491.遞增子序列、46.全排列、47.全排列II 491.遞增子序列46.全排列47.全排列II 491.遞增子序列 leetcode題目鏈接 代碼隨想錄文檔講解 思路&#xff1a; 與上一題不同&#xff0c;不能用used列表&#xff0c;因為這個題不能排序&#xff0c; 在每一…

基于字節大模型的論文翻譯(含免費源碼)

基于字節大模型的論文翻譯 源代碼&#xff1a; &#x1f44f; star ? https://github.com/boots-coder/LLM-application 展示 項目簡介 本項目是一個基于大語言模型&#xff08;Large Language Model, LLM&#xff09;的論文閱讀與翻譯輔助工具。它通過用戶界面&#xff08…

mysql的事務控制和數據庫的備份和恢復

事務控制語句 行鎖和死鎖 行鎖 兩個客戶端同時對同一索引行進行操作 客戶端1正常運行 客戶端2想修改&#xff0c;被鎖行 除非將事務提交才能繼續運行 死鎖 客戶端1刪除第5行 客戶端2設置第1行為排他鎖 客戶端1刪除行1被鎖 客戶端2更新行5被鎖 如何避免死鎖 mysql的備份和還…

Tengine:Nginx二次開發-高性能進化

前言&#xff1a;在當今的互聯網時代&#xff0c;Web 服務器的性能和穩定性對于網站的成功至關重要。Nginx 以其高性能和可擴展性而聞名&#xff0c;但有時候&#xff0c;我們需要更多的特性來滿足特定的業務需求。Tengine&#xff0c;作為一個由淘寶網發起的 Nginx 二次開發版…

RK3588, FFmpeg 拉流 RTSP, mpp 硬解碼轉RGB

RK3588 ,基于FFmpeg, 拉取RTSP,使用 mpp 實現硬解碼. ?? 傳送 ?? Ubuntu x64 架構, 交叉編譯aarch64 FFmpeg mppRK3588, FFmpeg 拉流 RTSP, mpp 硬解碼轉RGBRk3588 FFmpeg 拉流 RTSP, 硬解碼轉RGBRK3588 , mpp硬編碼yuv, 保存MP4視頻文件.

Windows 下 Anaconda的安裝與配置 GPU 版

給之前的電腦安一下深度學習環境 判斷是否有NVIDIA GPU Ctrl Shift Esc 打開任務管理器 帶此字眼表示有 NVIDIA GPU 安裝Anaconda anaconda 打開郵箱會看到下載鏈接 這里建議修改為其他盤,要不然下載的包和創建的環境都在C盤&#xff0c;占用空間 三個都打鉤 取…

【openssl】 version `OPENSSL_3.0.3‘ not found 問題

【openssl】 version OPENSSL_3.0.3 not found 問題 使用openssl時候報錯&#xff1a; openssl lib/libcrypto.so.3: version OPENSSL_3.0.3 not found查閱CSDN發現有博主說把別的地方的libcrypto.so.3 復制過去就好了。 嘗試無效 警告&#xff01;這個操作不對&#xff1a; 不…

flask flask-socketio創建一個網頁聊天應用

應用所需環境&#xff1a; python 3.11.11 其他 只需要通過這個命令即可 pip install flask3.1.0 Flask-SocketIO5.4.1 -i https://mirrors.tuna.tsinghua.edu.cn/pypi/web/simple 最好是用conda創建一個新的虛擬環境來驗證 完整的pip list如下 Package Version ----…

聯邦學習防止數據泄露

文章目錄 聯邦學習防止數據泄露的原理聯邦學習的優勢聯邦學習與集中式學習的成本分析聯邦學習的實際應用案例個人設想參考文獻 聯邦學習 (Federated Learning) 是一種分布式機器學習技術&#xff0c;旨在解決數據隱私保護問題。它允許在分散的數據源上進行模型訓練&#xff0c;…

STM32 水質水位檢測項目(硬件架構)及(軟件架構)

硬件選型 水位測量模塊 TDS采集模塊 外置ADC模塊&#xff08;ADS1115&#xff09; 水位測量模塊使用方法 水位測量原理 壓力傳感器&#xff1a;水越深壓力越大 P ρgh Fps Fρgh*s P大氣壓 水位測量傳感器本質上是一個壓力測量傳感器。壓力的值和傳感器產生的電壓值是線…

C# 6.0 連接elasticsearch數據庫

在 C# 6.0 中連接 Elasticsearch 數據庫,您可以使用官方的 Elasticsearch 客戶端庫 NEST。NEST 是一個高性能的 .NET 客戶端,用于與 Elasticsearch 進行交互。以下是一個詳細的步驟指南,幫助您在 C# 6.0 項目中連接和操作 Elasticsearch。 1. 安裝 NEST 包 首先,您需要在您…

服務器數據恢復—RAIDZ離線硬盤數超過熱備盤數導致陣列崩潰的數據恢復案例

服務器存儲數據恢復環境&#xff1a; ZFS Storage 7320存儲陣列中有32塊硬盤。32塊硬盤分為4組&#xff0c;每組8塊硬盤&#xff0c;共組建了3組RAIDZ&#xff0c;每組raid都配置了熱備盤。 服務器存儲故障&#xff1a; 服務器存儲運行過程中突然崩潰&#xff0c;排除人為誤操…

Java轉C++之編程范式

1. 過程式編程&#xff08;Procedural Programming&#xff09; 在 C 中的表現 過程式編程是通過一系列的函數調用來實現程序的功能。函數是核心構建單元&#xff0c;數據和操作通過函數進行交互。 C 中&#xff1a;可以使用普通的函數和全局變量來進行過程式編程。Java 中&…

llama2中的model.py中的結構示意圖

參考文章&#xff1a;https://zhuanlan.zhihu.com/p/679640407

開放詞匯目標檢測(Open-Vocabulary Object Detection, OVOD)綜述

定義 開放詞匯目標檢測&#xff08;Open-Vocabulary Object Detection, OVOD&#xff09;是一種目標檢測任務&#xff0c;旨在檢測和識別那些未在訓練集中明確標注的物體類別。傳統的目標檢測模型通常只能識別有限數量的預定義類別&#xff0c;而OVOD模型則具有識別“開放詞匯…

Vue與React:前端框架的巔峰對決

文章目錄 一、引言&#xff08;一&#xff09;前端框架發展現狀簡述 二、Vue 與 React 框架概述&#xff08;一&#xff09;Vue.js 簡介&#xff08;二&#xff09;React.js 簡介 三、開發效率對比&#xff08;一&#xff09;Vue 開發效率分析&#xff08;二&#xff09;React …

3分鐘讀懂數據分析的流程是什么

數據分析是基于商業目的&#xff0c;有目的地進行收集、整理、加工和分析數據&#xff0c;提煉出有價值的 信息的一個過程。整個過程大致可分為五個階段&#xff0c;具體如下圖所示。 1.明確目的和思路 在開展數據分析之前&#xff0c;我們必須要搞清楚幾個問題&#xff0c;比…

vba批量化調整word的圖和圖表標題

vba代碼 將圖片進行居中操作 Sub ChangePictureFormate()Dim oPara As ParagraphDim oRange As RangeDim i As LongDim beforeIsPicture As BooleanbeforesIsPicture False 確保文檔中至少有圖片If ActiveDocument.InlineShapes.Count 0 ThenMsgBox "沒有找到圖片。&qu…

llama.cpp:PC端測試 MobileVLM -- 電腦端部署圖生文大模型

llama.cpp&#xff1a;PC端測試 MobileVLM 1.環境需要2.構建項目3.PC測試 1.環境需要 以下是經實驗驗證可行的環境參考&#xff0c;也可嘗試其他版本。 &#xff08;1&#xff09;PC&#xff1a;Ubuntu 22.04.4 &#xff08;2&#xff09;軟件環境&#xff1a;如下表所示 工…