原创

TKE独立集群(1)

部署独立集群

  • 容器网络选择 单节点pod的数量限制和集群service数量限制

如果serivce的数量不够用,该如何解决?创建集群后还可以更改配置吗?... ...

  • master节点选择独立部署,Master&Etcd 配置的数量至少3台,worker节点至少一台。在机型,宽带,系统方面master和worker节点的配置可以灵活的选择

信息确认创建集群

初始化
  • 配置访问k8s的信息

查看集群凭证 -> 集群的信息 -> 集群api信息 -> 外网访问 -> 复制Kubeconfig -> 写入kubeconfig

kubectl get nodes
NAME           STATUS   ROLES    AGE     VERSION
172.27.16.13   Ready    master   5h49m   v1.16.3-tke.9
172.27.16.15   Ready    <none>   5h48m   v1.16.3-tke.9
172.27.16.4    Ready    master   5h49m   v1.16.3-tke.9
172.27.16.5    Ready    <none>   5h48m   v1.16.3-tke.9
172.27.16.7    Ready    master   5h49m   v1.16.3-tke.9
  • 查看初始化生成的安全组规则
0.0.0.0/0	TCP:30000-32768 kubelb-internet 网络出口
172.27.0.0/16 UTP/TCP:30000-32768 node 节点开放的端口
172.27.0.0/16	TCP:60001,60002,10250 ... ...  node开放master节点的端口
172.27.0.0/16	UDP:53 node的dns服务端口
172.16.0.0/16 UTP/TCP:30000-32768 pod,service访问的端口
172.16.0.0/16	TCP:60001,60002,10250 ... ...
172.16.0.0/16	UDP:53 pod的dns服务端口

pod和service的范围

kubectl get pods -n kube-system kube-controller-manager-172.27.16.13 -o yaml
--cluster-cidr=172.16.0.0/20
--service-cluster-ip-range=172.16.12.0/22

pod 的数量限制 "subnet": "172.16.0.128/26"
cat multus/tke-bridge.conf 
{
  "cniVersion": "0.1.0",
  "name": "tke-bridge",
  "type": "bridge",
  "bridge": "cbr0",
  "mtu": 1500,
  "addIf": "eth0",
  "isGateway": true,
  "forceAddress": true,
  "ipMasq": false,
  "hairpinMode": false,
  "promiscMode": true,
  "ipam": {
    "type": "host-local",
    "subnet": "172.16.0.128/26",
    "gateway": "172.16.0.129",
    "routes": [
      { "dst": "0.0.0.0/0" }
    ]
  }
master规则
worker规则

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • TKE独立集群(2)

    master 上腾讯云开发的服务,简单查看服务,不深究服务的作用;master节点默认不开放22端口,这里我打开了

    何飞良
  • docker,k8s简介

    镜像是docker 把程序,与之相关的包和依赖库打包成一个文件系统,是一个静态文件资源。容器是镜像的实例,是镜像运行在docker上的程序

    何飞良
  • TKE的namespace

    何飞良
  • 腾讯hotfix分析

    NotDoVerifyClasses和AntiLazyLoad在dex中居然找不到,这勾起我的兴趣。先来debug看看,到底是从哪里加载的这两个类:

    用户2930595
  • 移动端网页调试方案

    由于移动端网页开发不能直接打开developer tools,导致我们调试起来稍微麻烦。好在我们有解决方案: Remote Devices 谷歌为我们提供的...

    从今若
  • 重磅消息-Service Fabric 正式开源

    张善友
  • 用GA算法设计22个地点之间最短旅程-R语言实现

    某毕业班共有30位同学,来自22个地区,我们希望在假期来一次说走就走的旅行,将所有同学的家乡走一遍。算起来,路费是一笔很大的花销,所以希望设计一个旅行方案,确...

    素质
  • Android入门教程(一)

    有趣有内涵的文章第一时间送达! ? Android是什么? Android是基于Linux开发性内核的操作系统,该平台由操作系统,中间件,用户界面和应用软件组成...

    企鹅号小编
  • 用GA算法设计22个地点之间最短旅程-R语言实现

    某毕业班共有30位同学,来自22个地区,我们希望在假期来一次说走就走的旅行,将所有同学的家乡走一遍。算起来,路费是一笔很大的花销,所以希望设计一个旅行方案,确保...

    机器学习AI算法工程
  • web自动化测试实战之生成测试报告

    同志们,老铁们,继上篇文章 web自动化测试实战之批量执行测试用例 之后我们接着继续往下走,有人说我们运行了所有测试用例,控制台输入的结果,如果很多测试用例那也...

    测试小兵

扫码关注云+社区

领取腾讯云代金券