kubernetes学习记录(4)——创建kubernetes覆盖网络

Kubernetes的网络模型要求每一个Pod都拥有一个扁平化共享网络命名空间的IP,称为PodIP,Pod能够直接通过PodIP跨网络与其他物理机和Pod进行通信。

要实现Kubernetes的网络模型,需要在Kubernetes的集群中创建一个覆盖网络,联通各个节点。在此,选择的是Flannel。

Flannel是CoreOS团队设计开发的一个覆盖网络工具。

配置Flannel需要对Master和Node都进行配置。

(1)配置Master

Flannel使用Etcd进行配置,用来保证多个Flannel实例间的配置一致性。对Master的配置,其实就是对Master上Etcd的配置。指令如下:

etcdctl mk /coreos.com/network/config '{"Network":"10.0.0.0/16"}'  

修改Etcd的配置vim /etc/etcd/etcd.conf。

#[member]
#ETCD_NAME=default
#修改
ETCD_NAME=ETCD
ETCD_DATA_DIR="/var/lib/etcd/default.etcd"
#ETCD_WAL_DIR=""
#ETCD_SNAPSHOT_COUNT="10000"
#ETCD_HEARTBEAT_INTERVAL="100"
#ETCD_ELECTION_TIMEOUT="1000"
#ETCD_LISTEN_PEER_URLS="http://localhost:2380"
#ETCD_LISTEN_CLIENT_URLS="http://localhost:2379"
#修改
ETCD_LISTEN_CLIENT_URLS="http://0.0.0.0:2379,http://0.0.0.0:4001"
#ETCD_MAX_SNAPSHOTS="5"
#ETCD_MAX_WALS="5"
#ETCD_CORS=""
#
#[cluster]
#ETCD_INITIAL_ADVERTISE_PEER_URLS="http://localhost:2380"
# if you use different ETCD_NAME (e.g. test), set ETCD_INITIAL_CLUSTER value for this name, i.e. "test=http://..."
#ETCD_INITIAL_CLUSTER="default=http://localhost:2380"
#ETCD_INITIAL_CLUSTER_STATE="new"
#ETCD_INITIAL_CLUSTER_TOKEN="etcd-cluster"
#ETCD_ADVERTISE_CLIENT_URLS="http://localhost:2379"
#修改
ETCD_ADVERTISE_CLIENT_URLS="http://0.0.0.0:2379,http://0.0.0.0:4001"
#ETCD_DISCOVERY=""
#ETCD_DISCOVERY_SRV=""
#ETCD_DISCOVERY_FALLBACK="proxy"
#ETCD_DISCOVERY_PROXY=""
#ETCD_STRICT_RECONFIG_CHECK="false"
#ETCD_AUTO_COMPACTION_RETENTION="0"
#
#[proxy]
#ETCD_PROXY="off"

重启etcd和kube-apiserver

systemctl restart etcd kube-apiserver 

可以查看其运行状态。MasterTest是我Master服务器的hostname,192.168.121.143是其IP。

(2)配置Node

首先在每台Node上安装Flannel。(Master上建议也安装下Flannel) 指令如下:

yum -y install flannel

为etcd服务配置flannel,修改配置文件 /etc/sysconfig/flanneld。 修改的地方有三处: 1)FLANNEL_ETCD_ENDPOINTS改为自己etcd所在的IP 2)FLANNEL_ETCD_PREFIX改为/coreos.com/network 因为上文配置ETCD时用的指令为

etcdctl mk /coreos.com/network/config '{"Network":"10.0.0.0/16"}'  

3)FLANNEL_OPTIONS,ens33是我的Node网卡名,使用

ip addr

可以查看网卡名

Flannel会为不同Node的Dokcer网桥配置不同的IP网段以保证Docker容器的IP在集群内唯一。

所以Flannel会重新配置Docker网桥。需要删除原先创建的Dokcer网桥。

ip link set docker0 down //关闭docker0网桥
ip link delete docker0 //删除docker0网桥

重启flannel和docker

systemctl enable flanneld docker
systemctl restart flanneld docker

操作完成后,可以进行验证。 每个Node会有docker0和flannel0这2个网卡。这2个网卡在不同的Node下都是不同的.

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏程序你好

mysql 性能监控小工具之 mytop

994
来自专栏Netkiller

Docker 虚拟机之 Redis

本文节选自《Netkiller Virtualization 手札》 1.9.2. Redis 1.9.2.1. 获取 Redis 镜像 docker pull...

3489
来自专栏散尽浮华

Docker网络解决方案-Flannel部署记录

Docker跨主机容器间网络通信实现的工具有Pipework、Flannel、Weave、Open vSwitch(虚拟交换机)、Calico实现跨主机容器间的...

4198
来自专栏乐沙弥的世界

Linux/Unix shell 监控Oracle实例(monitor instance)

    使用shell脚本实现对Oracle数据库的监控与管理将大大简化DBA的工作负担,如常见的对实例的监控,监听的监控,告警日志的监控,以及数据库的备份,A...

591
来自专栏一个会写诗的程序员的博客

Linux 查看文件夹下面文件大小的命令: $ du -sh ./*

$ du -sh ./* 93M ./AndroidStudioProjects 1.0M ./Applications 153M ./...

482
来自专栏WebHub

Mac下禁用一些高占用的进程

晚上在 terminal 里敲代码,发现系统异常的卡顿。在 Activity Monitor 里发现 ReportCrash 进程占用了大量的 CPU

401
来自专栏杨建荣的学习笔记

性能调优之redo切换频率(47天)

生产系统的一个库(负责容错处理的),目前遇到了严重的性能问题,数据量也大的出奇,一个分区表一百多个分区,blob字段达到了800多G.查看 AWR 系统负载倒不...

3254
来自专栏散尽浮华

使用Megacli64对服务器物理磁盘做Raid并通过uuid方式挂载

913
来自专栏杨建荣的学习笔记

GoldenGate数据迁移的问题总结(一)(r10笔记第84天)

今天对GoldenGate的数据同步进一步做了测试,发现在一些模拟真实的场景中,需要考虑的因素要更多更为复杂。简单同步几条,几百条数据的测试同步做验证测试可以,...

33111
来自专栏杨建荣的学习笔记

海量数据迁移之使用分区并行切分导入(r2笔记79天)

在之前的章节中讨论过怎么把一个很大的分区表切分为若干的dump文件,在数据加载的时候能够同时做基于每个分区的数据导入,如果有些分区比较大,有几十个dump文件,...

3367

扫码关注云+社区