vlambda博客
学习文章列表

云原生技术:高可用Kubernetes集群

本期内容比较硬核,如果你对IT或者云原生技术毫无了解的话,可能需要多看几遍才能理解。好的,现在开始走进Kubernetes的世界!

什么是kubernetes?


Kubernetes 这个名字源于希腊语,意为“舵手”或“飞行员”,是一个可移植的、可扩展的开源平台,用于管理容器化的工作负载和服务,可促进声明式配置和自动化。

云原生技术:高可用Kubernetes集群

图片来源:Kubernetes文档官网

Kubernetes特点如何?

🔹可移植: 支持公有云,私有云,混合云,多重云(multi-cloud)

🔹可扩展: 模块化, 插件化, 可挂载, 可组合

🔹自动化: 自动部署,自动重启,自动复制,自动伸缩/扩展



时空有温度

SKYWD



为什么需要kubernetes?


云原生技术:高可用Kubernetes集群

图片来源:Kubernetes文档官网

上图为服务提供方式的发展历史,我们能够看到容器是打包和运行应用程序的一种非常好的方式。容器可靠、敏捷、轻量,与VM镜像相比,可移植性更强,兼容度更好、资源隔离和利用度更高。

在生产环境中,你需要管理运行应用程序的容器,并确保不会停机;而Kubernetes 刚好为你提供了一个可弹性运行分布式系统的框架。

Kubernetes具体为你提供了什么?

🔹服务发现和负载均衡

🔹存储编排

Kubernetes 允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。

🔹自动部署和回滚

你可以使用 Kubernetes 描述已部署容器的所需状态,它可以以受控的速率将实际状态 更改为期望状态。例如,你可以自动化 Kubernetes 来为你的部署创建新容器, 删除现有容器并将它们的所有资源用于新容器。

🔹自动完成装箱计算

Kubernetes 允许你指定每个容器所需 CPU 和内存(RAM)。当容器指定了资源请求时,Kubernetes 可以做出更好的决策来管理容器的资源。

🔹自我修复

Kubernetes 重新启动失败的容器、替换容器、杀死不响应用户定义的 运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。

🔹密钥与配置管理

Kubernetes 允许你存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。

                   --信息来自kubernetes官网



时空有温度

SKYWD



怎样部署kubernetes?


Kubernetes部署主要有公有云、本地部署,这里我主要讲一下通过kubeadm的方式本地部署Kubernetes集群。

01 部署前环境准备

由于我们准备做高可用,主要体现在对master节点组件及etcd存储的高可用,所以这里准备了6台centos8系统的虚拟机做一个集群(使用本地存储)。

云原生技术:高可用Kubernetes集群

所有节点操作如下步骤(有些步骤因为懒没有截图,如有需要可评论咨询或者直接百度):

1. 修改主机名和hosts文件;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

3.  同步主机时间(chrony);

4.  关闭防火墙;

云原生技术:高可用Kubernetes集群

5.  关闭selinux

6.  禁用swap;

云原生技术:高可用Kubernetes集群

7. 配置内核参数,将桥接的IPv4流量传递到iptables的链;

云原生技术:高可用Kubernetes集群

8. 各节点间免秘钥登录(方便传输文件);

云原生技术:高可用Kubernetes集群

9. 安装关联包;

云原生技术:高可用Kubernetes集群

02 keepalived+haproxy高可用

官网给出两种拓扑结构,这里采用第一种部署。

HAProxy是一个使用C语言编写的自由及开放源代码软件,其提供高可用性、负载均衡,以及基于TCP和HTTP的应用程序代理。haproxy可安装在主机上,也可以使用docker实现,这里采用第一种。

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

图片来源:网友Young(kubernetes 中文社区)

1. 安装keeplived(三台master节点操作);

云原生技术:高可用Kubernetes集群

2. 修改配置;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

master03直接复制master02的配置,将priority改为150即可;最重要的是修改state和priority,其它内容作简单注释:

  • vrrp_strict check_haproxy:检测haproxy脚本;

  • interval:每3秒执行一次检测;

  • weight:权重变化,可正可负;

  • state:设置master主服务器还是backup备用服务器;

  • virtual_router_id:虚拟路由组;

  • priority:优先级/权重

3. 启动keepalived服务;

云原生技术:高可用Kubernetes集群

4. 查看网卡信息,停用keepalived服务,看vip是否会漂移到其它的master节点;再重新启动keepalived,看看能否漂移回去。

云原生技术:高可用Kubernetes集群

A. 安装haproxy(三台master节点操作);

云原生技术:高可用Kubernetes集群

B. 修改配置;

云原生技术:高可用Kubernetes集群

C. 启动服务,检查配置;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

03 docker环境部署

1. 安装必要工具;

云原生技术:高可用Kubernetes集群

2. 安装docker(所有节点操作);

云原生技术:高可用Kubernetes集群

3. 配置daemon文件;

云原生技术:高可用Kubernetes集群

有些人喜欢配置阿里云仓库加速器,这个配不配的看个人需求。

4. 启动docker服务;

云原生技术:高可用Kubernetes集群

04 kubeadm方式初始化集群

1. 添加阿里云kubernetes源;

云原生技术:高可用Kubernetes集群

如果想要建立元数据替换成添加阿里源,也可以这么做

云原生技术:高可用Kubernetes集群

2. 安装(所有节点操作);

云原生技术:高可用Kubernetes集群

允许kubelet开机启动,kubectl自动补全;

云原生技术:高可用Kubernetes集群

3. 初始化k8s集群;

云原生技术:高可用Kubernetes集群
  • --kubernetes-version:指定k8s版本;

  • --pod-network-cidr:指定pod的网段;

  • --service-cidr:指定SVC的网段;

  • --control-plane-endpoint:指定keepalived的vip;

  • --upload-certs:上传证书。

有些人喜欢写好yaml文件去操作而不用命令,其实结果都一样的,想要怎么做看个人喜好,如果拉取镜像失败,可以更换阿里源,在后面加上参数:

--image-repository registry.aliyuncs.com/google_containers,初始化成功后你会看到这样的界面

云原生技术:高可用Kubernetes集群

记录token信息,待会你会用到。

4. 根据提示操作信息;

云原生技术:高可用Kubernetes集群

5. 安装calico网络;

kubernetes主流通信组件为flannel和calico,flannel的功能比较简单,不具备复杂网络的配置能力,calico相对会全面一些。

云原生技术:高可用Kubernetes集群

6. 复制秘钥和相关文件;

需要在master02和master03上创建文件夹,也可以在master01上ssh02跟03创建,取决于你自己。

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

7. 复制之前的token将master02跟03将入集群;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

8. 检查node和pod;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

9. 复制之前的token将node01/02/03加入集群;

云原生技术:高可用Kubernetes集群

如果token已经过期,可以输入命令重新获取

云原生技术:高可用Kubernetes集群

05 Dashboard可视化

1. 从github获取Dashboard recommend文件;

云原生技术:高可用Kubernetes集群

2. 修改yaml文件;

云原生技术:高可用Kubernetes集群
云原生技术:高可用Kubernetes集群

注释:

  • 添加Service为NodePort类型,默认网络类型只能在集群内部访问;

  • 暴露端口:30008;

  • 命名空间:kubernetes-dashboard;

  • 管理员账户:dashboard-admin;

  • role-binding部分:分配权限;

3. 部署:kubectl apply -f recommended.yaml或者kubectl create -f recommended.yaml;

4. 获取dashboard-admin的token;

云原生技术:高可用Kubernetes集群

5. 进入dashboard界面;

云原生技术:高可用Kubernetes集群

6. 进入刚刚创建的kubernetes-dashboard命名空间;

到这里基本上就结束了,能简化的操作我都简化了,现实操作步骤只会比这些多而不会少。当然,现在已经有很多更现代化的工具帮助你快速部署kubernetes集群,有兴趣可以去kubernetes跟github论坛泡一泡,相信你会学到很多。

技术永无止境,我刚接触docker跟kubernetes的时候,那时候它们还很亲密,kubernetes的版本才1.63(一个多bug的版本),而现在已经1.21了,所以唯有不断学习才能跟上时代的步伐。

之后如果有时间的话,再给你们讲讲promethues监控报警系统(Promethues+Grafana)和EFK容器日志分析系统(Elasticsearch+Filebeat+Kibana)。

我是Zanejoe,一位没有理想的废物。

拥抱现实,享受生活!