百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Docker+K8S 集群环境搭建及分布式应用部署

liuian 2025-01-01 21:34 45 浏览

1.安装docker

yum install docker

#启动服务

systemctl start docker.service

systemctl enable docker.service

#测试

docker version

2.安装etcd

yum install etcd -y

#启动etcd

systemctl start etcd

systemctl enable etcd

#输入如下命令查看 etcd 健康状况

etcdctl -C http://localhost:2379 cluster-health

#安装 Kubernetes

yum install kubernetes -y

安装好后,编辑文件 /etc/kubernetes/apiserver,将 KUBE_ADMISSION_CONTROL 后面的 ServiceAccount 去掉,如:

KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ResourceQuota"

然后分别启动以下程序(Master):

systemctl start kube-apiserver

systemctl enable kube-apiserver

systemctl start kube-controller-manager

systemctl enable kube-controller-manager

systemctl start kube-scheduler

systemctl enable kube-scheduler

接下来启动 Node 节点的程序:

systemctl start kubelet

systemctl enable kubelet

systemctl start kube-proxy

systemctl enable kube-proxy

这样,一个简单的 K8S 集群环境就已经搭建完成了,我们可以运行以下命令来查看集群状态。


但目前该集群环境还不能很好的工作,因为需要对集群中 pod 的网络进行统一管理,所以需要创建覆盖网络 flannel。

1.安装 flannel:

yum install flannel -y

2.编辑文件 /etc/sysconfig/flanneld,增加以下代码:

--logtostderr=false --log_dir=/var/log/k8s/flannel/ --etcd-prefix=/atomic.io/network --etcd-endpoints=http://localhost:2379 --iface=enp0s3

其中 –iface 对应的是网卡的名字。

3.配置 etcd 中关于 flanneld 的 key

flannel 使用 etcd 进行配置,来保证多个 flannel 实例之间的配置一致性,所以需要在 etcd 上进行如下配置:

etcdctl mk /atomic.io/network/config '{ "Network": "10.0.0.0/16" }'

/atomic.io/network/config 这个 key 与上文 /etc/sysconfig/flannel 中的配置项 FLANNEL_ETCD_PREFIX 是相对应的,错误的话启动就会出错)

Network 是配置网段,不能和物理机 IP 冲突,可以随便定义,尽量避开物理机 IP 段。

4.启动修改后的 flannel ,并依次重启 docker、kubernete:

systemctl enable flanneld

systemctl start flanneld

service docker restart

systemctl restart kube-apiserver

systemctl restart kube-controller-manager

systemctl restart kube-scheduler

systemctl enable flanneld

systemctl start flanneld

service docker restart

systemctl restart kubelet

systemctl restart kube-proxy

这样,我们将应用部署到 Docker 容器中时,就可以通过物理IP访问到容器了。


分布式应用部署

1.搭建一个基于 SpringBoot 的框架,这里不再赘述。默认已经搭建好。

2.编写Dockerfile,内容示例如下:

#下载java8的镜像

FROM java:8

#将本地文件挂到到/tmp目录

VOLUME /tmp

#复制文件到容器

ADD demo-0.0.1-SNAPSHOT.jar /demo.jar

#暴露8080端口

EXPOSE 8080

#配置启动容器后执行的命令

ENTRYPOINT ["java","-jar","/demo.jar"]

通过 docker build 命令创建镜像:

docker build -t demo .

这时,我们执行 docker images 就将看到刚才构建的镜像,如:


利用 K8S 部署 SpringBoot 应用

1.创建 rc 文件 demo-rc.yaml:

apiVersion: v1

kind: ReplicationController

metadata:

name: demo

spec:

# 节点数,设置为多个可以实现负载均衡效果

replicas: 1

selector:

app: demo

template:

metadata:

labels:

app: demo

spec:

containers:

- name: demo

#镜像名

image: demo

#本地有镜像就不会去仓库拉取

imagePullPolicy: IfNotPresent

ports:

- containerPort: 8080

以下命令创建 pod:

kubectl create -f demo-rc.yaml

创建成功后,我们可以查看 pod:


ContainerCreating 提示正在创建中,这时可以查看创建日志:

可以发现他提示:redhat-cat.crt 不存在,我们先通过ll命令查看下该文件:

可以发现该文件是个链接文件,它指向的是 /etc/rhsm/ca/redhat-uep.pem,而这个文件发现确实不存在,那这个文件又是怎么来的呢?答案就在这个路径里,我们需要安装 rhsm 这个软件,执行命令安装:

yum install *rhsm* -y

等待一段时间后,安装即完成。

安装完成后,执行 ll 命令查看该文件是否存在:

[root@MiWiFi-R3-srv ~]# ll /etc/rhsm/ca/redhat-uep.pem

ls: 无法访问/etc/rhsm/ca/redhat-uep.pem: 没有那个文件或目录

我们发现,依然没有该文件,不过没关心,我们可以手动创建:

touch /etc/rhsm/ca/redhat-uep.pem

执行完以上操作后,我们先将 rc 删除,再创建:

[root@MiWiFi-R3-srv ~]# kubectl delete rc demo

replicationcontroller "demo" deleted

[root@MiWiFi-R3-srv ~]# kubectl create -f demo-rc.yaml

replicationcontroller "demo" created

等待一段时间后,重新查看 po,我们发现已经成功启动:

[root@MiWiFi-R3-srv ~]# kubectl get po

NAME READY STATUS RESTARTS AGE

demo-hdmxs 1/1 Running 0 1m

这时,我们还无法通过局域网访问应用,还需要创建 Service:

1.创建 service 文件 demo-svc.yaml:

apiVersion: v1

kind: Service

metadata:

name: demo

spec:

type: NodePort

ports:

- port: 8080

targetPort: 8080

# 节点暴露给外部的端口(范围必须为30000-32767)

nodePort: 30001

selector:

app: demo

2.执行命令:

[root@MiWiFi-R3-srv ~]# kubectl create -f demo-svc.yaml

service "demo" created

3.我们可以查看刚才创建 service:


这时,我们就可以通过 ip:30001 访问应用了,如图:

如果访问不到,需要关闭防火墙:

systemctl stop firewalld

iptables -P FORWARD ACCEPT

需要C/C++ Linux服务器开发学习资料私信“资料”(资料包括C/C++,Linux,golang技术,Nginx,ZeroMQ,MySQL,Redis,fastdfs,MongoDB,ZK,流媒体,CDN,P2P,K8S,Docker,TCP/IP,协程,DPDK,ffmpeg等),免费分享

相关推荐

w7旗舰版系统安装无线网卡(win7系统安装无线网卡)

要在Windows7中安装无线网卡,请按照以下步骤进行操作:1.检查您的计算机是否已安装无线网卡。您可以通过右键单击“我的电脑”并选择“属性”来查看计算机的硬件设置。如果计算机没有内置无线网卡,则...

腾达路由器管理员密码是什么

1、旧版本的腾达路由器,默认的用户名和密码都是:admin。?旧版腾达路由器的初始密码是:admin2、目前腾达新推出的无线路由器,在出厂状态下,是没有初始管理员密码的。?新版腾达路由器没有初始密码新...

电脑开机只有一个鼠标箭头黑屏

解决方法如下:1、同时按“ctrl+shlft+exc”键,调出任务管理器。2、点击任务管理器左下角的“详细信息”。3、然后点击左上角“文件”里的“运行新任务”。4、弹出新窗口,输入“explorer...

把vx好友删了想找回聊天记录

没有啦,联系人列表里没有了,聊天记录就没有了,无法进行恢复,收不到好友消息微信删除好友时会同时删除与该联系人的聊天记录,不过对方还是有双方的微信聊天记录的,删除好友后将无法发送消息给对方,所以伙伴们在...

163邮箱密码正确就是登不上(163邮箱密码一直错误)

邮箱不能登录或登录异常的原因有很多种哦,如您浏览器“隐私”或“安全”级别设置过高,或用户名、密码输入不正确、较长时间未登录被冻结等都会导致不能登录或登录异常。请您先检查一下哦。解决无法登录的方法有:...

移动硬盘维修费用大概是多少钱

芯片不需要多少钱,但数据恢复就另当别论了。。。如果认识人就帮你换个芯片板,要不了多少钱,如果是硬盘盒的芯片板坏了你就乾脆换个盒子,80左右。如果是硬盘芯片坏了,那就不好办了,没人愿意给你换阿。。。但如...

windows资源管理器停止工作是什么原因

1.在进行重装系统之前,可以先检测一下windows资源管理器停止工作的原因是什么。如果是因为电脑的文件太多了,垃圾堆积导致的停止工作,我们就不需要进行重装系统。我们只需要下载一个360卫士或者其他可...

联想电脑24小时维修热线电话

   1.打开Think.lenovo.com.cn网页,点击登陆。  2.输入用户名密码,点击登陆。  3.点击右上角的:返回个性化首页。  4.点击“咨询与报修”中的“网上报修”。 ...

u盘上的系统怎么安装到电脑上

如果这个u盘是已经制作成为启动盘,可以进入pe系统的话就可以从u盘启动进入到pe系统中进行系统安装!如果你的意思是u盘里直接是操作系统的话,那就在bios设置里直接设定为u盘启动就好了!也可以在pe中...

20年前老笔记本改造升级(比较老的笔记本电脑改装)

答:10年前的笔记本电脑升级改造的方法。1.减少电脑后台程序。电脑和手机也是差不多的,有些软件在关闭之后并没有真正的退出,而是在后台偷偷的运行,这样也是占电脑内存,这样会导致电脑变得越来有。2....

住房公积金贷款计算器(住房公积金贷款计算器在线)

房贷、公积金贷款计算器基本养老保险金计算器基本医疗保险金计算器工伤保险计算器住房公积金缴存计算器养老保险退休金计算器五险一金及税后工资计算器失业保险计算器住房公积金贷款利息怎么计算,具体如下:公积金贷...

电脑开不了机风扇不转(电脑开机风扇转一会停了又继续转)

电脑开不了机,主机风扇转不动,出现这种情况有以下几种可能:1、电源线松了,或电源插板松动,又或者插板不通电。2、主机电源坏了。3、电脑的主板坏了。4、主机面的开关按钮坏了,或者按钮卡住了。解...

网页打不了怎么办(网页打不开是什么原因及解决方法)

浏览器打不开的修复方法:  步骤1、关于浏览器打不开的问题,首先点击电脑桌面左下角“开始”—>“运行”,输入regsvr32jscript.dll后选择“确定”,再次输入regsvr32vb...

ghost文件安装系统方法(ghost如何安装)
  • ghost文件安装系统方法(ghost如何安装)
  • ghost文件安装系统方法(ghost如何安装)
  • ghost文件安装系统方法(ghost如何安装)
  • ghost文件安装系统方法(ghost如何安装)
win10自带文件恢复工具(win10文件恢复工具推荐)

步骤:第一步:打开系统的管理员命令提示符窗口。Windows10系统打开管理员命令提示符窗口有如下几种方法:方法一:在系统桌面左下角的搜索栏输入:CMD,点击:命令提示符,可以打开管理员命令提示符窗口...