随着云计算的发展,Kubernetes 已成为了容器编排的标准。但是,搭建起一个 Kubernetes 集群并不是一件易事。在本篇文章中,我们将详细介绍如何使用 Ansible 工具快速搭建 Kubernetes 集群,详解相关步骤以及配置细节,帮助读者在实际应用场景中快速应用。
安装 Ansible 工具
Ansible 是一种自动化工具,可以简化和加速 Kubernetes 集群的搭建。因此,在开始前,我们需要先安装 Ansible 工具。
在 Linux 系统上,可以通过以下命令安装 Ansible:
$ sudo apt-get update $ sudo apt-get install software-properties-common $ sudo apt-add-repository --yes --update ppa:ansible/ansible $ sudo apt-get install ansible
安装完成后,可以使用以下命令检查是否安装成功:
$ ansible --version
集群节点环境准备
在搭建 Kubernetes 集群之前,需要先将所有节点的环境准备好。在本文中,我们将以 3 台节点为例进行介绍,分别为 1 台 Master 节点和 2 台 Worker 节点。
系统要求
在开始之前,请确保所有节点满足以下系统要求:
- Ubuntu 18.04 LTS 或更高版本
- 2 vCPU
- 2GB RAM
- 20GB 可用磁盘空间
关闭交换分区
在所有节点上,需要关闭交换分区。在 Ubuntu 中,可以使用以下命令来关闭交换分区:
$ sudo swapoff -a
此外,还需要编辑 /etc/fstab
文件将交换分区行注释掉,以确保这些设置在下次启动时仍然适用。
禁用防火墙
在所有节点上,需要禁用防火墙,或者至少打开必要的端口。在本文中,我们将禁用防火墙:
$ sudo ufw disable
关闭 SELinux
需要在所有节点上关闭 SELinux:
$ sudo setenforce 0
此外,还要修改 /etc/selinux/config
文件将 SELinux 的状态改为 disabled
。
安装 Docker
Kubernetes 集群使用 Docker 来运行容器,因此需要在每个节点上安装 Docker。可以使用以下命令安装 Docker:
$ sudo apt-get update $ sudo apt-get install docker.io
安装完成后,可以使用以下命令检查是否安装成功:
$ sudo docker --version
配置 Kubernetes 集群
创建 Ansible playbook
在开始配置之前,我们需要创建一个 Ansible playbook 文件。可以使用以下命令在本地计算机上创建 k8s-cluster.yml
文件:
$ touch k8s-cluster.yml
编写 Ansible playbook 文件
编辑 k8s-cluster.yml
文件,添加以下内容:
# Declare variables --- - hosts: all become: true # Run commands on remote host as sudo (non-administrative users have elevated permissions) environment: K8S_VERSION: "1.22.0-00" CNI_VERSION: "0.9.1" roles: # Include necessary roles - common - k8s-master - k8s-worker
以上 YAML 文件包含了不同角色的节点,且每个节点都必须具有 ssh 公钥和 sudo 权限。
安装 Ansible roles 文件
在 Ansible 中,roles 文件包含所有角色的任务。可以使用以下命令下载并安装必要的 roles 文件:
$ mkdir -p roles $ ansible-galaxy install geerlingguy.docker $ ansible-galaxy install geerlingguy.kubernetes
编写 Common role
我们需要创建 Common role,以保证所有节点上的 Docker 和 Kubernetes 工具的正确安装配置。在 roles
文件夹下,可以使用以下命令创建 common
文件夹:
$ mkdir -p roles/common/tasks $ touch roles/common/tasks/main.yml
编辑 main.yml
文件,添加以下内容:
# Common tasks for all nodes --- - name: Install dependencies apt: name={{ item }} state=latest with_items: - apt-transport-https - ca-certificates - curl - gnupg-agent - software-properties-common - name: Add Docker PPA key apt_key: url=https://download.docker.com/linux/ubuntu/gpg - name: Add Docker PPA apt_repository: repo: deb [arch=amd64] https://download.docker.com/linux/ubuntu bionic stable state: present - name: Install Docker and dependencies package: name=docker-ce state=latest - name: Add Kubernetes PPA key apt_key: url=https://packages.cloud.google.com/apt/doc/apt-key.gpg - name: Add Kubernetes PPA apt_repository: repo: "deb http://apt.kubernetes.io/ kubernetes-xenial main" state: present - name: Install Kubernetes and dependencies package: name: "{{ item }}" state: latest with_items: - kubelet={{ K8S_VERSION }} - kubeadm={{ K8S_VERSION }} - kubectl={{ K8S_VERSION }}
以上 YAML 文件定义了以下任务:
- 安装依赖项
- 添加 Docker 和 Kubernetes PPA 密钥
- 添加 Docker 和 Kubernetes PPA 源
- 安装 Docker 和 Kubernetes 最新版本
编写 Kubernetes Master role
我们需要创建 Kubernetes Master role,以帮助我们在 Master 节点上设置 Kubernetes 控制面板和工作负载。同样在 roles
文件夹下,可以使用以下命令创建 k8s-master
文件夹:
$ mkdir -p roles/k8s-master/tasks $ touch roles/k8s-master/tasks/main.yml
编辑 main.yml
文件,添加以下内容:
# Kubernetes Master tasks --- - name: Initialize Kubernetes Master command: kubeadm init --apiserver-cert-extra-sans={{ hostvars['k8s-master']['ansible_host'] }} --pod-network-cidr=10.244.0.0/16 --token-ttl 0 args: chdir: /home/ubuntu # Workaround for kubeadm command failing when working directly on /root creates: /etc/kubernetes/admin.conf register: output changed_when: "'kubeadm' in output.stdout" - name: Configure kubectl for non-root user command: "{{ item }}" with_items: - mkdir -p /home/ubuntu/.kube - cp -i /etc/kubernetes/admin.conf /home/ubuntu/.kube/config - chown -R ubuntu:ubuntu /home/ubuntu/.kube - name: Install Flannel Pod Network command: kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
以上 YAML 文件定义了以下任务:
- 初始化 Kubernetes Master
- 配置非根用户的 kubectl
- 安装 Flannel Pod 网络插件
编写 Kubernetes Worker role
我们需要创建 Kubernetes Worker role,以保证 Worker 节点能够正确地注册到 Kubernetes Master 并运行容器。在 roles
文件夹下,可以使用以下命令创建 k8s-worker
文件夹:
$ mkdir -p roles/k8s-worker/tasks $ touch roles/k8s-worker/tasks/main.yml
编辑 main.yml
文件,添加以下内容:
# Kubernetes Worker tasks --- - name: Join Kubernetes Master command: "{{ hostvars['k8s-master']['output']['stdout_lines'][5] }}" changed_when: false - name: Install CNI get_url: dest: /opt/cni/bin/{{ item.name }} url: https://github.com/containernetworking/plugins/releases/download/v{{ CNI_VERSION }}/{{ item.name }}-v{{ CNI_VERSION }}.tgz with_items: - name: "bridge" - name: "loopback" - name: "portmap"
以上 YAML 文件定义了以下任务:
- 加入 Kubernetes Master 节点
- 安装 CNI 插件
编写 Inventory 文件
在 Ansible 中,Inventory 文件定义了一组被 Ansible 管理的远程节点。在 Kubernetes 集群中,我们将需要定义 3 台节点,分别为 1 台 Master 节点和 2 台 Worker 节点。
在本地计算机上,可以使用以下命令创建 hosts
文件:
$ touch hosts
编辑 hosts
文件,添加以下内容:
[k8s-master] <MASTER_IP> [k8s-workers] <WORKER_ONE_IP> <WORKER_TWO_IP> [all:vars] ansible_python_interpreter='usr/bin/python3'
其中:
<MASTER_IP>
:Master 节点的 IP 地址。<WORKER_ONE_IP>
和<WORKER_TWO_IP>
:Worker 节点的 IP 地址。
运行 Ansible playbook
在本地计算机终端(确保在当前目录下)执行以下命令:
$ ansible-playbook k8s-cluster.yml -i hosts
这将根据 Ansible playbook 文件中的指令在远程节点上自动执行操作。如果所有操作都成功,则可以在 Master 节点上输入以下命令以验证 Kubernetes 控制面板是否正常工作:
$ kubectl get nodes
此时,您应该可以看到所有节点的状态均为 Ready。至此,您已经成功搭建了 Kubernetes 集群。
总结
通过本文,我们详细讲述了如何使用 Ansible 工具快速搭建 Kubernetes 集群,讲解了各种配置细节和步骤要领,并附带示例代码帮助读者快速上手。在实际应用场景中,通过正确使用 Ansible 工具,可以帮助前端开发者完成自动化配置任务,大大提高开发效率和产品质量。
来源:JavaScript中文网 ,转载请注明来源 本文地址:https://www.javascriptcn.com/post/65a77005add4f0e0ff085d32