主頁 >  其他 > K8S安裝記錄

K8S安裝記錄

2023-06-24 07:58:59 其他

https://kubernetes.io/zh-cn/docs/setup/production-environment/container-runtimes/ https://kubernetes.io/docs/setup/production-environment/tools/kubeadm/install-kubeadm/

 

在master和worker節點上安裝containerd、kubelet、kubeadm、kubectl

lsmod | grep br_netfilter
lsmod | grep overlay
# 以上兩個命令應該有輸出,否則需要做如下設定:
# cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
# overlay
# br_netfilter
# EOF
# sudo modprobe overlay
# sudo modprobe br_netfilter

sysctl net.bridge.bridge-nf-call-iptables net.bridge.bridge-nf-call-ip6tables net.ipv4.ip_forward
# 以上命令輸出三個值都是1,否則做如下設定
# cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
# net.bridge.bridge-nf-call-iptables  = 1
# net.bridge.bridge-nf-call-ip6tables = 1
# net.ipv4.ip_forward                 = 1
# EOF
# sudo sysctl --system

# 安裝containerd并且使用systemd
yum install -y containerd containerd config default > /etc/containerd/config.toml sed -i 's/SystemdCgroup = false/SystemdCgroup = true/' /etc/containerd/config.toml sed -iE 's/sandbox_image.*/sandbox_image = "registry.k8s.io\/pause:3.9"/g' /etc/containerd/config.toml systemctl daemon-reload systemctl enable containerd systemctl restart containerd
cat <<EOF | sudo tee /etc/yum.repos.d/kubernetes.repo

#安裝kubelet,kubeadm,kubectl
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-\$basearch
enabled=1
gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
exclude=kubelet kubeadm kubectl
EOF

# 將 SELinux 設定為 permissive 模式(相當于將其禁用)
sudo setenforce 0
sudo sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config

sudo yum install -y kubelet-1.27.3 kubeadm-1.27.3 kubectl-1.27.3 --disableexcludes=kubernetes

sudo systemctl enable --now kubelet

在master節點里使用kubeadm創建集群:

https://kubernetes.io/zh-cn/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/

echo "export POD_SUBNET=10.100.0.1/16">>/etc/profile
source /etc/profile

kubeadm config images pull --kubernetes-version=v1.27.3
# 執行完以上命令之后,使用crictl images可以看到下載的鏡像

kubeadm init --kubernetes-version=v1.27.3 --pod-network-cidr=$POD_SUBNET --control-plane-endpoint=${dns/master_ip}

# 配置 kubectl
rm -rf /root/.kube/
mkdir /root/.kube/
cp -i /etc/kubernetes/admin.conf /root/.kube/config
echo "export KUBECONFIG=/etc/kubernetes/admin.conf">>/etc/profile
source /etc/profile

# 允許master節點運行pod:kubectl taint nodes --all node-role.kubernetes.io/control-plane-
# kubeadm init完了之后,還需要安裝一個CNI 
# https://kubernetes.io/docs/concepts/cluster-administration/networking/#how-to-implement-the-kubernetes-networking-model
# https://github.com/containernetworking/cni
# https://github.com/projectcalico/calico
# https://docs.tigera.io/calico/latest/getting-started/kubernetes/quickstart
kubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.25.1/manifests/tigera-operator.yaml
wget https://raw.githubusercontent.com/projectcalico/calico/v3.25.1/manifests/custom-resources.yaml
sed -i "s#192.168.0.0/16#${POD_SUBNET}#" custom-resources.yaml
kubectl apply -f custom-resources.yaml
# 等待一段時間口即可看到所有pods都處于running狀態:

 

在master節點里創建完成之后,就可以讓worker節點加入到master里,在master里執行:kubeadm token create --print-join-command 輸出的內容在worker節點里運行,輸出如下:

 在master節點里運行kubectl get nodes即可看到當前的所有節點

安裝圖形化管理工具

官方推薦的dashboard:

kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml kubectl proxy --address='0.0.0.0' --port=8080 --accept-hosts='.*' 安全性限制的很嚴格,只支持localhost或者是https登錄,這種情況需要將master節點掛到一個域名后面并且添加CA證書 然后訪問:https://your_domain/api/v1/namespaces/kubernetes-dashboard/services/https:kubernetes-dashboard:/proxy/#/login   另一個比較好用的:https://github.com/eip-work/kuboard-press
sudo docker run -d \
  --restart=unless-stopped \
  --name=kuboard \
  -p 8080:80/tcp \
  -p 10081:10081/tcp \
  -e KUBOARD_ENDPOINT="http://內網IP:8080" \
  -e KUBOARD_AGENT_SERVER_TCP_PORT="10081" \
  -v /root/kuboard-data:/data \
  eipwork/kuboard:v3
創建完成后在瀏覽器端用masterip:8080即可打開,按照引導步驟將集群匯入到UI里面之后就可以看到dashboard

 從界面也可以看到所有的namespace:

 

在k8s里面部署一個服務

可以在界面手動創建一個namespace:test,然后在test里面創建deployment,測驗將我們stage里用的airflow的worker部署到k8s里面,需要配置作業容器的資訊,掛在efs到容器,

由于我們使用aws里的ecr,拉取鏡像的時候需要登錄,所以需要在這個新建的namespace里先創建拉取鏡像需要的docker-registry型別的secret,可以使用kubectl創建一個secret,名字是ecrsecret:kubectl create secret docker-registry ecrsecret -n test --docker-server=https://${your_accountId}.dkr.ecr.${your_region}.amazonaws.com --docker-username=AWS --docker-password=$(aws ecr get-login --no-include-email --region ${your_region} --registry-ids ${your_account_id}|awk '{print $6}'),輸出:secret/ecrsecret created,表示創建成功,創建deployment的時候就可以使用這個secret

 

 全部設定好之后點擊保存即可創建deployment,查看pod和airflow的flower,發現成功添加到airflow集群,并且已經開始運行task:

 

使用Velero備份k8s集群資料到aws的S3

wget https://github.com/vmware-tanzu/velero/releases/download/v1.10.3/velero-v1.10.3-linux-amd64.tar.gz
tar zxvf velero-v1.10.3-linux-amd64.tar.gz
cd velero-v1.10.3-linux-amd64/
cp velero /usr/bin/velero

# 執行完后要等待十幾秒才能看到可用備份
velero install \
  --provider aws \
  --image velero/velero:v1.10.3 \
  --plugins velero/velero-plugin-for-aws:v1.6.0 \
  --bucket ${your_store_bucket_name} \
  --prefix ${prefix} \
  --use-volume-snapshots=false \
  --backup-location-config region=us-east-1 \
  --no-secret

#備份
 velero backup create backup$(date "+%Y%m%d%H%M%S")
 aws s3 ls s3://${your_store_bucket_name}/${prefix}
  
 #查看可用的備份
 velero backup get

#如果更改了備份檔案的地址,可以使用如下命令添加location
 velero backup-location create location2 \
  --provider aws \
  --bucket ${your_store_bucket_name} \
  --prefix ${backups_prefix} \
  --config region=${your_region}

velero backup-location get

#  然后再次查看可用備份
velero backup get

#恢復
velero restore create --from-backup backupname

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/555839.html

標籤:其他

上一篇:「大學」回首填報高考志愿

下一篇:返回列表

標籤雲
其他(161511) Python(38244) JavaScript(25512) Java(18251) C(15238) 區塊鏈(8271) C#(7972) AI(7469) 爪哇(7425) MySQL(7265) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5875) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4606) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2436) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1984) HtmlCss(1971) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1881) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • K8S安裝記錄

    https://kubernetes.io/zh-cn/docs/setup/production-environment/container-runtimes/ https://kubernetes.io/docs/setup/production-environment/tools/kubead ......

    uj5u.com 2023-06-24 07:58:59 more
  • 「大學」回首填報高考志愿

    ## $Before$ 我一時興起想寫的。$23$ 年高考結束了,應該快出分了吧(大概),回想當時自己填報志愿,好像挺難的,又好像很簡單。 ## 回首 高考分數給了我一個驚喜,想到我高三的答辯般的表現,這成績著實令我吃驚。 當時,我的志愿專業比較明確,軟體工程或者計算機科學與技術(群友說軟工是學費更 ......

    uj5u.com 2023-06-24 07:58:45 more
  • DVWA靶場之SQL注入通關詳解

    原理 SQL注入通過將惡意的SQL代碼插入到應用程式后臺的SQL陳述句中,以獲取未授權的訪問權限或者竊取應用程式中的敏感資訊。通常,SQL注入攻擊的目標是Web應用程式,因為Web應用程式通常需要與資料庫進行互動,并且大多數Web應用程式使用的是SQL語言。 存在原因 Web應用程式沒有對用戶輸入的數 ......

    uj5u.com 2023-06-24 07:58:13 more
  • DVWA靶場之檔案上傳通關詳解

    原理 檔案上傳漏洞是應用程式在處理用戶上傳的檔案時沒有對檔案進行合理的檢查和過濾,而惡意檔案由攻擊者偽造成合法檔案,從而騙過應用程式進行上傳和執行惡意代碼。 存在原因 開發人員沒有對用戶上傳的檔案進行充分的驗證和過濾。攻擊者可以通過構造惡意檔案,利用上傳漏洞將其上傳到服務器,從而獲取敏感資訊或者在服 ......

    uj5u.com 2023-06-24 07:57:35 more
  • 二分搜索樹(校招資料結構最低要求版)Java

    二分搜索樹(Binary Search Tree,BST)是一種常見的資料結構,它能夠高效地存盤和查找資料。它的特點是每個節點都包含一個值,并且每個節點的左子樹的值都小于節點的值,右子樹的值都大于節點的值。 查找 通過這種有序的排列方式,我們可以在二分搜索樹中進行高效的查找操作。想象一下,如果我們要 ......

    uj5u.com 2023-06-24 07:57:20 more
  • 協議分析(一)

    以太網協議 作業原理 以太網協議是一種局域網通信協議,它通過物理層和資料鏈路層的協同作業,使用媒體訪問控制地址和載波監聽/沖突檢測協議來實作計算機之間的穩定資料傳輸。在資料傳輸程序中,以太網會將資料封裝成資料幀,并根據目標MAC地址來識別需要接收資料的計算機。通過這種方式,以太網協議能夠保證資料的準 ......

    uj5u.com 2023-06-24 07:56:48 more
  • DVWA靶場之CSRF通關詳解

    原理 CSRF漏洞是指利用受害者尚未失效的身份認證資訊( cookie、會話等資訊),誘騙其點擊惡意鏈接或者訪問包含攻擊代碼的頁面,在受害人不知情的情況下,以受害者的身份向服務器發送請求,從而完成非法操作(如轉賬、改密、資訊修改等操作)。 形成原因 CSRF的形成原因主要是由于Web應用程式沒有充分 ......

    uj5u.com 2023-06-24 07:56:05 more
  • DVWA靶場之XSS通關詳解

    原理 XSS漏洞是攻擊者將惡意代碼注入到合法網頁中,當用戶瀏覽該頁面時,惡意代碼會被執行,從而獲取用戶敏感資訊或進行其他攻擊。 形成原因 網站對用戶輸入資料的過濾不嚴格或不完備,攻擊者可以根據這個漏洞向網站提交惡意代碼,然后再將這些代碼傳播給其他用戶,從而造成危害。 防御措施 輸入過濾:在網站接收用 ......

    uj5u.com 2023-06-24 07:50:21 more
  • Vulnhub之Cengbox 2靶機詳細測驗程序(利用不同的方法提權)

    # Cengbox 2 ## 識別目標主機IP地址 ```shell ─(kali?kali)-[~/Vulnhub/Cengbox2] └─$ sudo netdiscover -i eth1 -r 192.168.56.0/24 Currently scanning: Finished! | S ......

    uj5u.com 2023-06-24 07:50:00 more
  • 二分搜索樹(校招資料結構最低要求版)Java

    二分搜索樹(Binary Search Tree,BST)是一種常見的資料結構,它能夠高效地存盤和查找資料。它的特點是每個節點都包含一個值,并且每個節點的左子樹的值都小于節點的值,右子樹的值都大于節點的值。 查找 通過這種有序的排列方式,我們可以在二分搜索樹中進行高效的查找操作。想象一下,如果我們要 ......

    uj5u.com 2023-06-24 07:49:10 more