温馨提示×

k8s与centos集成最佳实践

小樊
56
2025-05-07 04:58:15
栏目: 智能运维

在CentOS上部署和管理Kubernetes(k8s)集群时,遵循最佳实践是确保集群高效、安全和稳定的关键。以下是一些关键的最佳实践:

环境准备

  • 操作系统要求:确保操作系统满足要求(CentOS 7或更高版本),至少2个CPU核心和2GB内存。
  • 关闭防火墙和SELinux:以减少安全漏洞。
    systemctl stop firewalld
    systemctl disable firewalld
    sed -i 's/enforcing/disabled/' /etc/selinux/config
    setenforce 0
    
  • 配置时间同步:避免因时间不同步导致的问题。
    yum install -y ntpdate
    ntpdate ntp.aliyun.com
    
  • 禁用Swap:Kubernetes强制要求禁用Swap分区。
    swapoff --all
    sed -i 's/.*swap.*/#&/' /etc/fstab
    
  • 配置主机名和hosts文件:在每台服务器上设置主机名,并在master节点上配置hosts文件,以包含所有节点的IP地址和主机名。

安装Docker

  • 安装依赖包
    yum install -y yum-utils device-mapper-persistent-data lvm2
    
  • 配置Docker国内源
    yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
    
  • 安装Docker
    yum install -y docker-ce docker-ce-cli containerd.io
    systemctl start docker
    systemctl enable docker
    

设置Kubernetes环境

  • 添加Kubernetes源
    cat <<EOF > /etc/yum.repos.d/kubernetes.repo
    [kubernetes]
    name=Kubernetes
    baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
    enabled=1
    gpgcheck=0
    repo_gpgcheck=0
    gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
    EOF
    
  • 安装Kubernetes组件
    yum install -y kubelet kubeadm kubectl
    systemctl enable kubelet
    systemctl start kubelet
    

初始化Master节点

  • 初始化Master节点
    kubeadm init --apiserver-advertise-address master-ip --image-repository registry.aliyuncs.com/google_containers --kubernetes-version v1.22.15 --service-cidr 10.96.0.0/12 --pod-network-cidr 10.244.0.0/16
    
  • 拷贝Kubernetes认证文件
    mkdir -p $HOME/.kube
    cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    chown $(id -u):$(id -g) $HOME/.kube/config
    

添加Worker节点

  • 在Master节点获取Join命令
    kubeadm token create --print-join-command
    
  • 在所有Worker节点执行Join命令
    kubeadm join master-ip:6443 --token token --discovery-token-ca-cert-hash sha256:hash
    

部署CNI容器网络插件(如Calico)

  • 在Master节点部署Calico
    wget https://docs.projectcalico.org/manifests/calico.yaml
    kubectl apply -f calico.yaml
    

验证部署

  • 在Master节点查询节点状态
    kubectl get nodes
    
  • 查看所有Pods是否正常运行
    kubectl get pods --all-namespaces
    

通过遵循上述最佳实践,您可以确保在CentOS上部署的Kubernetes集群既稳定又高效。建议在实际部署前,参考官方文档进行详细的规划和测试。

0