CentOS 7에서 Kubeadm으로 Kubernetes 배포

개요

이 기사는 Kubernetes 클러스터를 kubeadm과 함께 시작하고 실행하는 데 도움을주기위한 것입니다. 이 가이드는 하나의 마스터 서버와 하나의 작업자 서버 두 개를 배포하지만 원하는 수의 서버를 배포 할 수 있습니다.

kubeadm은 무엇입니까?

Kubeadm은 Kubernetes에서 개발 한 도구로, 모범 사례에 따라 실행 가능한 최소 클러스터를 구축하고 실행할 수 있습니다. 프로비저닝 시스템이 아닌 클러스터 만 부트 스트랩합니다. 애드온, Kubernetes 대시 보드, 모니터링 솔루션 등과 같은 것은 kubeadm이 당신을 위해 할 일이 아닙니다.

전제 조건

배포 할 서버에 대한 몇 가지 요구 사항이 있습니다. deb / rpm 호환 OS를 실행하는 하나 이상의 시스템 우리는 CentOS를 사용할 것입니다.

  • 머신 당 2GB 이상의 RAM
  • 마스터의 CPU 2 개 이상

클러스터의 모든 시스템간에 완벽한 네트워크 연결

이 안내서에 배포 된 두 서버는 다음과 같습니다.-CentOS 7이있는 CPU 2GB RAM 1 개 (작업자 노드)-CentOS 7이있는 CPU 4GB RAM 2 개 (마스터 노드)

두 서버 모두에이 정도의 RAM이 있으면 Kubernetes는 숨을 쉴 수있는 충분한 공간이 있습니다.

작업자 및 마스터 구성

다음은 마스터 노드와 작업자 노드 모두에서 수행해야 할 단계입니다.

  • update 업데이트 및 패키지
  • 도커 설치
  • selinux 비활성화
  • 스왑 비활성화
  • 방화벽 비활성화
  • IPTable 업데이트
  • kubelet / kubeadm / kubectl 설치

Docker 설치

1.14이 자습서에서는 Kubernetes 버전 을 사용 합니다. 이 버전의 경우 Kubernetes는 Docker version 실행을 권장합니다 18.06.2. Kuberenetes 버전에 권장되는 Docker 버전을 확인하십시오

우리는 yum에 Docker 저장소를 추가하고 특별히 설치할 것 18.06.2입니다. Docker가 설치되면 Kubernetes에서 권장하는 설정으로 docker 데몬을 구성해야합니다.

###Add yum-utils, if not installed already
yum install yum-utils

###Add Docker repository.
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

###Install Docker CE.
yum update && yum install docker-ce-18.06.2.ce

###Create /etc/docker directory.
mkdir /etc/docker

###Setup daemon.
cat > /etc/docker/daemon.json <<EOF
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2",
  "storage-opts": [
    "overlay2.override_kernel_check=true"
  ]
}
EOF

mkdir -p /etc/systemd/system/docker.service.d

###Restart Docker
systemctl daemon-reload
systemctl enable docker.service
systemctl restart docker

SELinux 비활성화

CentOS를 사용하고 있으므로 SELinux를 비활성화해야합니다. 이는 컨테이너가 호스트 파일 시스템에 액세스 할 수 있도록하는 데 필요합니다.

setenforce 0
sed -i 's/^SELINUX=enforcing$/SELINUX=disable/' /etc/selinux/config

스왑 비활성화

kubelet이 제대로 작동하려면 스왑을 비활성화해야합니다.

sed -i '/swap/d' /etc/fstab
swapoff -a

방화벽 비활성화

Kubernetes는 IPTable을 사용하여 인바운드 및 아웃 바운드 트래픽을 처리하므로 방화벽을 비활성화하는 문제를 피할 수 있습니다.

systemctl disable firewalld
systemctl stop firewalld

IPTable 업데이트

Kubernetes net.bridge.bridge-nf-call-iptables는 1을 설정 하도록 권장합니다 . 이는 REHL / CentOS 7에서 iptables를 우회하여 트래픽이 잘못 다시 라우팅되는 문제가 발생한 문제 때문입니다.

cat <<EOF > /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sysctl --system

kubelet / kubeadm / kubectl 설치

kubernetes 저장소를 yum에 추가해야합니다. 그렇게하면 install 명령을 실행하고 kubelet을 활성화하면됩니다.

cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
exclude=kube*
EOF

yum install -y kubelet kubeadm kubectl --disableexcludes=kubernetes
systemctl enable --now kubelet

이제 마스터 노드와 작업자 노드를 모두 구성했습니다. 이제 마스터 노드를 초기화하고 작업자 노드를 마스터에 가입시킬 수 있습니다!

참고 작업자 노드를 더 추가하려면 위의 프로세스를 해당 노드 모두에서 수행해야합니다.

마스터 노드 설정

다음 명령을 실행하여 마스터 노드를 초기화하려고합니다. 아래 명령에서 마스터 노드의 IP 주소를 대체하고 싶을 것입니다. 또한 나중에 Flannel 네트워크 오버레이를 설치할 때 더 쉽게 사용할 수 있도록 pod-network-cidr을 전달합니다.

kubeadm init --apiserver-advertise-address=YOUR_IP_HERE --pod-network-cidr=10.244.0.0/16

완료하는 데 시간이 다소 걸릴 수 있지만 일단 완료되면 다음과 같이 출력 끝에 비슷한 내용이 표시됩니다.

kubeadm join YOUR_IP:6443 --token 4if8c2.pbqh82zxcg8rswui \
--discovery-token-ca-cert-hash sha256:a0b2bb2b31bf7b06bb5058540f02724240fc9447b0e457e049e59d2ce19fcba2

이 명령은 작업자 노드가 클러스터에 참여하기 위해 실행해야하는 것이므로 기록해 두십시오.

다음은 플란넬입니다. 플란넬은 포드와 포드 간의 통신을 가능하게합니다. 설치할 수있는 다양한 다른 유형의 네트워크 오버레이가 있지만 간단하게이 안내서에서는 Flannel을 사용합니다.

명령 을 실행할 수 있도록 kube/config파일을 복사하십시오 .$Homekubectl

mkdir $HOME/.kube
cp /etc/kubernetes/admin.conf $HOME/.kube/config

마스터 노드에서 마지막 단계는 Flannel을 설치하는 것입니다. 다음 명령을 실행하십시오.

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

이 구성을 복사하면 실행 kubectl get cs하고 응답을 얻을 수 있습니다 .

NAME                 STATUS    MESSAGE             ERROR
scheduler            Healthy   ok
controller-manager   Healthy   ok
etcd-0               Healthy   {"health":"true"}

마스터 노드가 설정되고 준비되었습니다. 작업자 노드로!

작업자 노드

이 시점에서 작업자 노드에 필요한 추가 작업이 없습니다. 출력 kubeadm join에서 얻은 명령을 실행하기 만하면됩니다 kubeadm init.

kubeadm join 명령을 잘못 배치 한 경우 다음을 실행하여 마스터 노드에서 다른 명령을 생성 할 수 있습니다. kubeadm token create --print-join-command

kubeadm join 명령을 실행 kubectl get nodes하면 master에서 실행 하면 다음과 유사한 출력이 표시됩니다.

NAME          STATUS   ROLES    AGE    VERSION
k8-master   Ready    master   107m   v1.14.2
k8-worker   Ready    <none>   45m    v1.14.2

마무리

이와 같이 kubeadm을 사용하여 Kubernetes 클러스터를 부트 스트랩했습니다. 개인 네트워크를 사용하여이 작업을 수행 할 수도 있습니다. Vultr 및 다른 클라우드 공급자는 개인 네트워크를 허용합니다. 또한 로컬 컴퓨터에서 클러스터에 대해 kubectl 명령을 실행하려면 kubectl을 로컬로 설치하고 .kube/config파일을 클러스터에서 로컬 컴퓨터로 풀다운하여이를 수행 할 수 있습니다 $HOME/.kube/config.

이 가이드가 kubeadm을 통과하고 kubernetes로 빠르게 게임을 즐길 수 있기를 바랍니다.

유용한 링크:



Leave a Comment

NTLite를 사용하여 업데이트로 Windows 사용자 지정 ISO를 만드는 방법

NTLite를 사용하여 업데이트로 Windows 사용자 지정 ISO를 만드는 방법

NTLite를 사용하여 Vultr 시스템과 호환되는 Windows 사용자 지정 ISO를 만드는 방법을 단계별로 설명합니다. 최신 드라이버와 업데이트 통합을 포함한 완벽 가이드.

Vultr에서 BGP 구성

Vultr에서 BGP 구성

Vultr BGP 설정을 위한 단계별 튜토리얼. ASN 할당부터 IP 라우팅 구성, BIRD 데몬 설정, FreeBSD 특이사항 및 실전 문제 해결 팁 7가지 포함한 최종 가이드

WsgiDAV를 사용하여 Debian 10에 WebDAV 배포

WsgiDAV를 사용하여 Debian 10에 WebDAV 배포

WebDAV (Web Distributed Authoring and Versioning)를 이용한 원격 파일 작성을 위한 프레임워크로, WsgiDAV 설치 및 구성 방법을 안내합니다.

데비안 7에 Mailcow 설치

데비안 7에 Mailcow 설치

Mailcow는 DoveCot, Postfix 및 기타 여러 오픈 소스 패키지를 기반으로 하는 경량 메일 서버입니다. 데비안에서 Mailcow 설치 방법을 안내합니다.

AI가 랜섬웨어 공격의 증가와 싸울 수 있습니까?

AI가 랜섬웨어 공격의 증가와 싸울 수 있습니까?

랜섬웨어 공격이 증가하고 있지만 AI가 최신 컴퓨터 바이러스를 처리하는 데 도움이 될 수 있습니까? AI가 답인가? AI boone 또는 bane인지 여기에서 읽으십시오.

ReactOS: 이것이 Windows의 미래입니까?

ReactOS: 이것이 Windows의 미래입니까?

오픈 소스이자 무료 운영 체제인 ReactOS가 최신 버전과 함께 제공됩니다. 현대 Windows 사용자의 요구 사항을 충족하고 Microsoft를 무너뜨릴 수 있습니까? 이 구식이지만 더 새로운 OS 환경에 대해 자세히 알아보겠습니다.

WhatsApp 데스크톱 앱 24*7을 통해 연결 유지

WhatsApp 데스크톱 앱 24*7을 통해 연결 유지

Whatsapp은 마침내 Mac 및 Windows 사용자용 데스크톱 앱을 출시했습니다. 이제 Windows 또는 Mac에서 Whatsapp에 쉽게 액세스할 수 있습니다. Windows 8 이상 및 Mac OS 10.9 이상에서 사용 가능

AI는 어떻게 프로세스 자동화를 다음 단계로 끌어올릴 수 있습니까?

AI는 어떻게 프로세스 자동화를 다음 단계로 끌어올릴 수 있습니까?

인공 지능이 소규모 회사에서 어떻게 인기를 얻고 있으며 어떻게 인공 지능이 성장할 가능성을 높이고 경쟁자가 우위를 점할 수 있는지 알아보려면 이 기사를 읽으십시오.

macOS Catalina 10.15.4 추가 업데이트로 인해 해결보다 더 많은 문제가 발생함

macOS Catalina 10.15.4 추가 업데이트로 인해 해결보다 더 많은 문제가 발생함

최근 Apple은 문제를 해결하기 위해 macOS Catalina 10.15.4 추가 업데이트를 출시했지만 이 업데이트로 인해 Mac 컴퓨터의 브릭킹으로 이어지는 더 많은 문제가 발생하는 것 같습니다. 자세히 알아보려면 이 기사를 읽어보세요.

빅데이터의 13가지 상용 데이터 추출 도구

빅데이터의 13가지 상용 데이터 추출 도구

빅데이터의 13가지 상용 데이터 추출 도구