本文演示在Kylin-V11
环境下,如何使用4条简短的命令在线/离线部署k8s 1.34.1+ks3.4.1
,若有其他需要可添加
麒麟V11 只部署k8s1.34.1看这里 https://tx1st.cn/archives/kylin-v11-k8s1.34.1 鲲鹏+麒麟V10可查看上篇文章 天行1st,公众号:编码如写诗【k8s】信创国产化arm架构部署从未如此简单:基于麒麟V10安装k8s1.32.9+KubeSphere
kt
是基于kk
二次开发的产物,具备kk
的所有功能。二开主要为适配信创国产化环境、简化arm
部署过程和国产化环境离线部署。支持arm64
和amd64
架构国产操作系统,已适配芯片+操作系统 如上。
kt新增功能点
./kt init-os -f
一条命令完成所有节点操作系统依赖安装和初始化操作。30000-32767
端口,其他k8s端口添加到节点白名单。./kt firewall
一条命令自动获取节点信息开白名单和防火墙。离线制品地址
服务器基本信息
主机名 | 架构 | OS | 配置 | IP |
---|---|---|---|---|
node1 | x86_64 | Kylin V11 | 4核8G | 192.168.85.145 |
操作系统不需要安装docker,不需要设置selinux,swap等操作,全新的操作系统即可。解压kt
文件后执行./kt init-os -f config.yaml
,该命令会对所有节点初始化 已适配操作系统和架构见1.说明
该命令kt
会自动判断操作系统和架构以安装依赖项和进行必要的初始化配置。
将离线制品、配置文件、kt和sh脚本上传至服务器其中一个节点,后续在该节点操作创建集群。
主要修改相关节点和harbor信息,用于生~~config-sample.yaml~~
./kt create config --with-kubernetes 1.32.8 --with-kubesphere 3.4.1
根据实际服务器信息,配置到生成的config-sample.yaml
中
apiVersion: kubekey.kubesphere.io/v1alpha2
kind: Cluster
metadata:
name: sample
spec:
hosts:
- {name: node1, address: 192.168.85.145, internalAddress: 192.168.85.145, user: root, password: "123456"}
roleGroups:
etcd:
- node1
control-plane:
- node1
worker:
- node1
registry:
- node1
controlPlaneEndpoint:
## Internal loadbalancer for apiservers
internalLoadbalancer: haproxy
domain: lb.kubesphere.local
address: ""
port: 6443
kubernetes:
version: 1.34.1
clusterName: cluster.local
autoRenewCerts: true
containerManager: docker
etcd:
type: kubekey
network:
plugin: calico
kubePodsCIDR: 10.233.64.0/18
kubeServiceCIDR: 10.233.0.0/18
## multus support. https://github.com/k8snetworkplumbingwg/multus-cni
multusCNI:
enabled: false
registry:
type: harbor
registryMirrors: []
insecureRegistries: []
privateRegistry: "dockerhub.kubekey.local"
namespaceOverride: "kubesphereio"
auths: # if docker add by `docker login`, if containerd append to `/etc/containerd/config.toml`
"dockerhub.kubekey.local":
username: "admin"
password: Harbor@123 # 此处可自定义,kk3.1.8新特性
skipTLSVerify: true # Allow contacting registries over HTTPS with failed TLS verification.
plainHTTP: false # Allow contacting registries over HTTP.
certsPath: "/etc/docker/certs.d/dockerhub.kubekey.local"
addons: []
说明: 这里写一下注意事项
config-sample.yaml
配置文件的 spec:hosts 参数
官方介绍
注:若部署的服务器在同一区域,内网IP可以互通,address 和internalAddress 都使用内网IP。之前遇到过有的小伙伴买的云服务器做测试,address使用公网IP,由于部署过程通信拷贝文件走了address,公网带宽又低。导致创建集群时异常的慢。
./kt init registry -f config-sample.yaml -a artifact-amd-k8s1341.tar.gz
此命令会在harbor节点自动安装docker和docker-compose
说明:
Harbor 管理员账号:admin,密码:Harbor@123。密码同步使用配置文件中的对应password
harbor 安装文件在 /opt/harbor
目录下,可在该目录下对 harbor 进行运维。
vi create_project_harbor.sh
#!/usr/bin/env bash
url="https://dockerhub.kubekey.local"# 或修改为实际镜像仓库地址
user="admin"
passwd="Harbor@123"
harbor_projects=(
ks
kubesphere
kubesphereio
csiplugin
tx1st
)
for project in"${harbor_projects[@]}"; do
echo"creating $project"
curl -u "${user}:${passwd}" -X POST -H "Content-Type: application/json""${url}/api/v2.0/projects" -d "{ \"project_name\": \"${project}\", \"public\": true}" -k # 注意在 curl 命令末尾加上 -k
done
创建 Harbor 项目
chmod +x create_project_harbor.sh
./create_project_harbor.sh
./kt create cluster -f config-sample.yaml -a artifact-amd-k8s1341-ks341.tar.gz --with-local-storage
此命令kt会自动将离线制品中的镜像推送到harbor
私有仓库
执行后会有如下提示,输入yes/y
继续执行
等待一段时间,直至出现熟悉的等待安装完成的小箭头>>--->
继续等待一段时间最终可以看到安装成功的消息
登录页面
集群管理
监控告警
配置文件默认只安装了监控,如果需要安装其他组件,可以自行在自定义资源中开启
集群基本信息
引用链接
[1]
离线制品: https://pan.quark.cn/s/d31c56133676%E3%80%82
[2]
kt: https://pan.xunlei.com/s/VOXfP6kyuixobk0sVDHEE8ThA1?pwd=2jua#