在 CentOS 上给 Kubernetes(k8s)集群扩容节点,通常分为 新增 Worker 节点 和 新增 Master 节点 两种场景。下面以 kubeadm 部署的集群 为例说明(最常见)。
在新节点上执行:
# 关闭防火墙
systemctl stop firewalld
systemctl disable firewalld
# 关闭 SELinux
setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
# 关闭 swap
swapoff -a
sed -i '/swap/d' /etc/fstab
# 设置主机名
hostnamectl set-hostname node-new
# 配置内核参数
cat > /etc/sysctl.d/k8s.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system
以 containerd 为例:
yum install -y containerd
systemctl enable --now containerd
(如果是 docker)
yum install -y docker
systemctl enable --now docker
cat > /etc/yum.repos.d/kubernetes.repo <<EOF
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=0
EOF
yum install -y kubelet kubeadm kubectl
systemctl enable kubelet
在 Master 节点 执行:
kubeadm token create --print-join-command
输出类似:
kubeadm join 192.168.1.10:6443 \
--token xxxx \
--discovery-token-ca-cert-hash sha256:xxxx
在新节点执行上面的 kubeadm join 命令:
kubeadm join 192.168.1.10:6443 \
--token xxxx \
--discovery-token-ca-cert-hash sha256:xxxx
在 Master 上:
kubectl get nodes
状态变为 Ready 即扩容成功。
/etc/kubernetes/pki
kubeadm join <VIP>:6443 \
--token xxx \
--discovery-token-ca-cert-hash sha256:xxx \
--control-plane
kubeadm token create --ttl 0
kubectl describe node node-new
通常是:
kubectl drain node-new --ignore-daemonsets
kubectl delete node node-new
如果你能告诉我:
我可以给你 更精确的命令。