如何快速搭建 Kubernetes 集群

随着云计算的发展,Kubernetes 已成为了容器编排的标准。但是,搭建起一个 Kubernetes 集群并不是一件易事。在本篇文章中,我们将详细介绍如何使用 Ansible 工具快速搭建 Kubernetes 集群,详解相关步骤以及配置细节,帮助读者在实际应用场景中快速应用。

安装 Ansible 工具

Ansible 是一种自动化工具,可以简化和加速 Kubernetes 集群的搭建。因此,在开始前,我们需要先安装 Ansible 工具。

在 Linux 系统上,可以通过以下命令安装 Ansible:

$ sudo apt-get update
$ sudo apt-get install software-properties-common
$ sudo apt-add-repository --yes --update ppa:ansible/ansible
$ sudo apt-get install ansible

安装完成后,可以使用以下命令检查是否安装成功:

$ ansible --version

集群节点环境准备

在搭建 Kubernetes 集群之前,需要先将所有节点的环境准备好。在本文中,我们将以 3 台节点为例进行介绍,分别为 1 台 Master 节点和 2 台 Worker 节点。

系统要求

在开始之前,请确保所有节点满足以下系统要求:

  • Ubuntu 18.04 LTS 或更高版本
  • 2 vCPU
  • 2GB RAM
  • 20GB 可用磁盘空间

关闭交换分区

在所有节点上,需要关闭交换分区。在 Ubuntu 中,可以使用以下命令来关闭交换分区:

$ sudo swapoff -a

此外,还需要编辑 /etc/fstab 文件将交换分区行注释掉,以确保这些设置在下次启动时仍然适用。

禁用防火墙

在所有节点上,需要禁用防火墙,或者至少打开必要的端口。在本文中,我们将禁用防火墙:

$ sudo ufw disable

关闭 SELinux

需要在所有节点上关闭 SELinux:

$ sudo setenforce 0

此外,还要修改 /etc/selinux/config 文件将 SELinux 的状态改为 disabled

安装 Docker

Kubernetes 集群使用 Docker 来运行容器,因此需要在每个节点上安装 Docker。可以使用以下命令安装 Docker:

$ sudo apt-get update
$ sudo apt-get install docker.io

安装完成后,可以使用以下命令检查是否安装成功:

$ sudo docker --version

配置 Kubernetes 集群

创建 Ansible playbook

在开始配置之前,我们需要创建一个 Ansible playbook 文件。可以使用以下命令在本地计算机上创建 k8s-cluster.yml 文件:

$ touch k8s-cluster.yml

编写 Ansible playbook 文件

编辑 k8s-cluster.yml 文件,添加以下内容:

# Declare variables
---
- hosts: all
  become: true    # Run commands on remote host as sudo (non-administrative users have elevated permissions)
  environment:
    K8S_VERSION: "1.22.0-00"
    CNI_VERSION: "0.9.1"
  roles:
    # Include necessary roles
    - common
    - k8s-master
    - k8s-worker

以上 YAML 文件包含了不同角色的节点,且每个节点都必须具有 ssh 公钥和 sudo 权限。

安装 Ansible roles 文件

在 Ansible 中,roles 文件包含所有角色的任务。可以使用以下命令下载并安装必要的 roles 文件:

$ mkdir -p roles
$ ansible-galaxy install geerlingguy.docker
$ ansible-galaxy install geerlingguy.kubernetes

编写 Common role

我们需要创建 Common role,以保证所有节点上的 Docker 和 Kubernetes 工具的正确安装配置。在 roles 文件夹下,可以使用以下命令创建 common 文件夹:

$ mkdir -p roles/common/tasks
$ touch roles/common/tasks/main.yml

编辑 main.yml 文件,添加以下内容:

# Common tasks for all nodes
---
- name: Install dependencies
  apt: name={{ item }} state=latest
  with_items:
    - apt-transport-https
    - ca-certificates
    - curl
    - gnupg-agent
    - software-properties-common

- name: Add Docker PPA key
  apt_key: url=https://download.docker.com/linux/ubuntu/gpg

- name: Add Docker PPA
  apt_repository:
    repo: deb [arch=amd64] https://download.docker.com/linux/ubuntu bionic stable
    state: present

- name: Install Docker and dependencies
  package: name=docker-ce state=latest

- name: Add Kubernetes PPA key
  apt_key: url=https://packages.cloud.google.com/apt/doc/apt-key.gpg

- name: Add Kubernetes PPA
  apt_repository:
    repo: "deb http://apt.kubernetes.io/ kubernetes-xenial main"
    state: present

- name: Install Kubernetes and dependencies
  package:
    name: "{{ item }}"
    state: latest
  with_items:
    - kubelet={{ K8S_VERSION }}
    - kubeadm={{ K8S_VERSION }}
    - kubectl={{ K8S_VERSION }}

以上 YAML 文件定义了以下任务:

  • 安装依赖项
  • 添加 Docker 和 Kubernetes PPA 密钥
  • 添加 Docker 和 Kubernetes PPA 源
  • 安装 Docker 和 Kubernetes 最新版本

编写 Kubernetes Master role

我们需要创建 Kubernetes Master role,以帮助我们在 Master 节点上设置 Kubernetes 控制面板和工作负载。同样在 roles 文件夹下,可以使用以下命令创建 k8s-master 文件夹:

$ mkdir -p roles/k8s-master/tasks
$ touch roles/k8s-master/tasks/main.yml

编辑 main.yml 文件,添加以下内容:

# Kubernetes Master tasks
---
- name: Initialize Kubernetes Master
  command: kubeadm init --apiserver-cert-extra-sans={{ hostvars['k8s-master']['ansible_host'] }}  --pod-network-cidr=10.244.0.0/16 --token-ttl 0
  args:
    chdir: /home/ubuntu  # Workaround for kubeadm command failing when working directly on /root
    creates: /etc/kubernetes/admin.conf
  register: output
  changed_when: "'kubeadm' in output.stdout"

- name: Configure kubectl for non-root user
  command: "{{ item }}"
  with_items:
    - mkdir -p /home/ubuntu/.kube
    - cp -i /etc/kubernetes/admin.conf /home/ubuntu/.kube/config
    - chown -R ubuntu:ubuntu /home/ubuntu/.kube

- name: Install Flannel Pod Network
  command: kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml

以上 YAML 文件定义了以下任务:

  • 初始化 Kubernetes Master
  • 配置非根用户的 kubectl
  • 安装 Flannel Pod 网络插件

编写 Kubernetes Worker role

我们需要创建 Kubernetes Worker role,以保证 Worker 节点能够正确地注册到 Kubernetes Master 并运行容器。在 roles 文件夹下,可以使用以下命令创建 k8s-worker 文件夹:

$ mkdir -p roles/k8s-worker/tasks
$ touch roles/k8s-worker/tasks/main.yml

编辑 main.yml 文件,添加以下内容:

# Kubernetes Worker tasks
---
- name: Join Kubernetes Master
  command: "{{ hostvars['k8s-master']['output']['stdout_lines'][5] }}"
  changed_when: false

- name: Install CNI
  get_url:
    dest: /opt/cni/bin/{{ item.name }}
    url: https://github.com/containernetworking/plugins/releases/download/v{{ CNI_VERSION }}/{{ item.name }}-v{{ CNI_VERSION }}.tgz
  with_items:
    - name: "bridge"
    - name: "loopback"
    - name: "portmap"

以上 YAML 文件定义了以下任务:

  • 加入 Kubernetes Master 节点
  • 安装 CNI 插件

编写 Inventory 文件

在 Ansible 中,Inventory 文件定义了一组被 Ansible 管理的远程节点。在 Kubernetes 集群中,我们将需要定义 3 台节点,分别为 1 台 Master 节点和 2 台 Worker 节点。

在本地计算机上,可以使用以下命令创建 hosts 文件:

$ touch hosts

编辑 hosts 文件,添加以下内容:

[k8s-master]
<MASTER_IP>

[k8s-workers]
<WORKER_ONE_IP>
<WORKER_TWO_IP>

[all:vars]
ansible_python_interpreter='usr/bin/python3'

其中:

  • <MASTER_IP>:Master 节点的 IP 地址。
  • <WORKER_ONE_IP><WORKER_TWO_IP>:Worker 节点的 IP 地址。

运行 Ansible playbook

在本地计算机终端(确保在当前目录下)执行以下命令:

$ ansible-playbook k8s-cluster.yml -i hosts

这将根据 Ansible playbook 文件中的指令在远程节点上自动执行操作。如果所有操作都成功,则可以在 Master 节点上输入以下命令以验证 Kubernetes 控制面板是否正常工作:

$ kubectl get nodes

此时,您应该可以看到所有节点的状态均为 Ready。至此,您已经成功搭建了 Kubernetes 集群。

总结

通过本文,我们详细讲述了如何使用 Ansible 工具快速搭建 Kubernetes 集群,讲解了各种配置细节和步骤要领,并附带示例代码帮助读者快速上手。在实际应用场景中,通过正确使用 Ansible 工具,可以帮助前端开发者完成自动化配置任务,大大提高开发效率和产品质量。

来源:JavaScript中文网 ,转载请注明来源 本文地址:https://www.javascriptcn.com/post/65a77005add4f0e0ff085d32


纠错反馈