百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Docker+K8S 集群环境搭建及分布式应用部署

liuian 2025-01-01 21:34 15 浏览

1.安装docker

yum install docker

#启动服务

systemctl start docker.service

systemctl enable docker.service

#测试

docker version

2.安装etcd

yum install etcd -y

#启动etcd

systemctl start etcd

systemctl enable etcd

#输入如下命令查看 etcd 健康状况

etcdctl -C http://localhost:2379 cluster-health

#安装 Kubernetes

yum install kubernetes -y

安装好后,编辑文件 /etc/kubernetes/apiserver,将 KUBE_ADMISSION_CONTROL 后面的 ServiceAccount 去掉,如:

KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ResourceQuota"

然后分别启动以下程序(Master):

systemctl start kube-apiserver

systemctl enable kube-apiserver

systemctl start kube-controller-manager

systemctl enable kube-controller-manager

systemctl start kube-scheduler

systemctl enable kube-scheduler

接下来启动 Node 节点的程序:

systemctl start kubelet

systemctl enable kubelet

systemctl start kube-proxy

systemctl enable kube-proxy

这样,一个简单的 K8S 集群环境就已经搭建完成了,我们可以运行以下命令来查看集群状态。


但目前该集群环境还不能很好的工作,因为需要对集群中 pod 的网络进行统一管理,所以需要创建覆盖网络 flannel。

1.安装 flannel:

yum install flannel -y

2.编辑文件 /etc/sysconfig/flanneld,增加以下代码:

--logtostderr=false --log_dir=/var/log/k8s/flannel/ --etcd-prefix=/atomic.io/network --etcd-endpoints=http://localhost:2379 --iface=enp0s3

其中 –iface 对应的是网卡的名字。

3.配置 etcd 中关于 flanneld 的 key

flannel 使用 etcd 进行配置,来保证多个 flannel 实例之间的配置一致性,所以需要在 etcd 上进行如下配置:

etcdctl mk /atomic.io/network/config '{ "Network": "10.0.0.0/16" }'

/atomic.io/network/config 这个 key 与上文 /etc/sysconfig/flannel 中的配置项 FLANNEL_ETCD_PREFIX 是相对应的,错误的话启动就会出错)

Network 是配置网段,不能和物理机 IP 冲突,可以随便定义,尽量避开物理机 IP 段。

4.启动修改后的 flannel ,并依次重启 docker、kubernete:

systemctl enable flanneld

systemctl start flanneld

service docker restart

systemctl restart kube-apiserver

systemctl restart kube-controller-manager

systemctl restart kube-scheduler

systemctl enable flanneld

systemctl start flanneld

service docker restart

systemctl restart kubelet

systemctl restart kube-proxy

这样,我们将应用部署到 Docker 容器中时,就可以通过物理IP访问到容器了。


分布式应用部署

1.搭建一个基于 SpringBoot 的框架,这里不再赘述。默认已经搭建好。

2.编写Dockerfile,内容示例如下:

#下载java8的镜像

FROM java:8

#将本地文件挂到到/tmp目录

VOLUME /tmp

#复制文件到容器

ADD demo-0.0.1-SNAPSHOT.jar /demo.jar

#暴露8080端口

EXPOSE 8080

#配置启动容器后执行的命令

ENTRYPOINT ["java","-jar","/demo.jar"]

通过 docker build 命令创建镜像:

docker build -t demo .

这时,我们执行 docker images 就将看到刚才构建的镜像,如:


利用 K8S 部署 SpringBoot 应用

1.创建 rc 文件 demo-rc.yaml:

apiVersion: v1

kind: ReplicationController

metadata:

name: demo

spec:

# 节点数,设置为多个可以实现负载均衡效果

replicas: 1

selector:

app: demo

template:

metadata:

labels:

app: demo

spec:

containers:

- name: demo

#镜像名

image: demo

#本地有镜像就不会去仓库拉取

imagePullPolicy: IfNotPresent

ports:

- containerPort: 8080

以下命令创建 pod:

kubectl create -f demo-rc.yaml

创建成功后,我们可以查看 pod:


ContainerCreating 提示正在创建中,这时可以查看创建日志:

可以发现他提示:redhat-cat.crt 不存在,我们先通过ll命令查看下该文件:

可以发现该文件是个链接文件,它指向的是 /etc/rhsm/ca/redhat-uep.pem,而这个文件发现确实不存在,那这个文件又是怎么来的呢?答案就在这个路径里,我们需要安装 rhsm 这个软件,执行命令安装:

yum install *rhsm* -y

等待一段时间后,安装即完成。

安装完成后,执行 ll 命令查看该文件是否存在:

[root@MiWiFi-R3-srv ~]# ll /etc/rhsm/ca/redhat-uep.pem

ls: 无法访问/etc/rhsm/ca/redhat-uep.pem: 没有那个文件或目录

我们发现,依然没有该文件,不过没关心,我们可以手动创建:

touch /etc/rhsm/ca/redhat-uep.pem

执行完以上操作后,我们先将 rc 删除,再创建:

[root@MiWiFi-R3-srv ~]# kubectl delete rc demo

replicationcontroller "demo" deleted

[root@MiWiFi-R3-srv ~]# kubectl create -f demo-rc.yaml

replicationcontroller "demo" created

等待一段时间后,重新查看 po,我们发现已经成功启动:

[root@MiWiFi-R3-srv ~]# kubectl get po

NAME READY STATUS RESTARTS AGE

demo-hdmxs 1/1 Running 0 1m

这时,我们还无法通过局域网访问应用,还需要创建 Service:

1.创建 service 文件 demo-svc.yaml:

apiVersion: v1

kind: Service

metadata:

name: demo

spec:

type: NodePort

ports:

- port: 8080

targetPort: 8080

# 节点暴露给外部的端口(范围必须为30000-32767)

nodePort: 30001

selector:

app: demo

2.执行命令:

[root@MiWiFi-R3-srv ~]# kubectl create -f demo-svc.yaml

service "demo" created

3.我们可以查看刚才创建 service:


这时,我们就可以通过 ip:30001 访问应用了,如图:

如果访问不到,需要关闭防火墙:

systemctl stop firewalld

iptables -P FORWARD ACCEPT

需要C/C++ Linux服务器开发学习资料私信“资料”(资料包括C/C++,Linux,golang技术,Nginx,ZeroMQ,MySQL,Redis,fastdfs,MongoDB,ZK,流媒体,CDN,P2P,K8S,Docker,TCP/IP,协程,DPDK,ffmpeg等),免费分享

相关推荐

第7章 Linux磁盘管理—磁盘格式化和挂载

提醒:本文为合集文章,后续会持续更新!关注我,每日提升!7.3 格式化磁盘分区磁盘分区虽然分好区了,但暂时还不能用,我们还须对每一个分区进行格式化。所谓格式化,其实就是安装文件系统,Windows下的...

Linux三剑客之sed命令详解,小白也能看得懂!

sed全称为StreamEDitor,行编辑器,同时也是一种流编辑器,它一次处理一行内容。处理时,把当前处理的行存储在临时缓冲区中,称为“模式空间”(patternspace),接着用sed命令处...

Rust语言介绍,新崛起的编程语言

Rust是一门系统编程语言,由于其独特的特点和性能,近年来备受开发者关注,是近几年发展最迅猛的编程语言之一。据StackOverflow开发者调查显示,Rust连续第八年被评为最受喜爱的编程语言,...

What does " 2>&1 " mean?

技术背景在Linux或Unix系统中,程序通常会将输出发送到两个地方:标准输出(stdout)和标准错误(stderr)。标准输出用于正常的程序输出,而标准错误则用于输出程序运行过程中产生的错误信息。...

玩转命令行:7 个高效 Linux 命令技巧,助你事半功倍!

日常的运维、开发、测试过程中,Linux命令行无疑是我们最常接触的界面之一。掌握一些不为人知但极具实用价值的命令技巧,不仅能大幅提升你的工作效率,更能在关键时刻帮你快速定位问题、批量处理任务、自动化...

作为测试人,如何优雅地查看Log日志?

作为一名测试工程师,测试工作中和Linux打交道的地方有很多。比如查看日志、定位Bug、修改文件、部署环境等。项目部署在Linux上,如果某个功能发生错误,就需要我们去排查出错的原因,所以熟练地掌握查...

Linux新手必备:20个高效命令轻松掌握!

Linux基本命令使用指南在现代计算机操作系统中,Linux因其开放性、灵活性和强大的功能,广泛应用于服务器和开发环境中。作为技术人员,掌握Linux的基本命令是非常重要的。在本文中,我们将重点介绍2...

如何在 Linux 中有效使用 history 命令?

在Linux中,每当你在终端输入一条命令并按下回车,这条命令就会被默默记录下来。而history命令的作用,就是让你回顾这些操作的足迹。简单来说,它是一个“命令行日记本”,默认存储在用户主目录...

Linux/Unix 系统中find命令用法

find是Linux/Unix系统中一个非常强大且灵活的命令,用于在目录层次结构中查找文件和目录。它允许你根据各种条件(如名称、类型、大小、权限、修改时间等)来搜索,并对找到的结果执行操作。基本...

阿里云国际站:如何通过日志分析排查故障?

本文由【云老大】TG@yunlaoda360撰写一、日志收集确定日志位置:应用程序日志:通常位于/var/log/或应用程序的安装目录下,例如Nginx的日志位于/var/log/ngi...

Linux History命令:如何显示命令执行的日期和时间

在Linux系统中,history命令是一个简单却强大的工具,它允许用户查看和重用之前执行过的命令。然而,默认情况下,history命令的输出仅显示命令的序号和内容,并不包含命令执行的日期和时间。这对...

在R语言中使用正则表达式

有时候我们要处理的是非结构化的数据,例如网页或是电邮资料,那么就需要用R来抓取所需的字符串,整理为进一步处理的数据形式。R语言中有一整套可以用来处理字符的函数,在之前的博文中已经有所涉及。但真正的...

网络安全实战:记一次比较完整的靶机渗透

0x01信息搜集nmap-sC-sV-p--A10.10.10.123-T4-oAnmap_friendzone访问80端口的http服务只发现了一个域名。0x02DNS区域传输因...

Java程序员必备的Linux命令

Java程序员必备的Linux命令作为一名Java开发者,在日常工作中难免会与Linux服务器打交道。熟练掌握一些常用的Linux命令,不仅能提高工作效率,还能让你在团队中显得更加专业。今天,我将带你...

linux shell 笔记——1

shell的格式开头#!/bin/bash或者#!/bin/sh开头系统变量:HOME、HOME、HOME、PWD、SHELL、SHELL、SHELL、USER,PATH等等比方:echo$...