没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
环境介绍
主键下载地址:
下载地址:
下载地址:
下载地址:
下载地址:
下载地址: !
" 下载地址:
#"$%&"
#"$%&"'
#"$%&""
下载地址:#((%) *
环境准备
%、操作机器上生成密钥,无密码 登陆所有机器
##
"###+,#+%#+&#+)#+-###%.&%/-#
&、升级内核
查看内核版本:#
内核下载地址:
$!01)%
$!01# #()% # #
"###+,#+%#+&#+)#+-###
内核文件###2%.&%/-#
#内核文件
###)% #()
%
调整默认启动内核
#&"#3###
主机
名称
4! 地址 部署软件 备注
%
%.&%
+,
5(55
5655
&
%.&%
+%
5(55
5655
+
%.&%
+&
5(55
5655
6
%
%.&%
+)
655
74! %.&%
%,,
(
8
%
%.&%
.
85(
8
&
%.&%
..
85(
&"#9:;1#<#=)% >##=:>9
查看是否设置成功
&(#
+、开启 ( 支持
#?#@(#AA;B
CD
(E9(#(#(#(#(#
(#(#(#(#("#(F#(#
("9
"###G/H(I-#
####"#B#@#G/HI#?#(#&?J%
####"#K#/L#F#,#M-#
#########G/HI
####@
;B
#))#@(
#@(
#3##(
、关闭防火墙
##@
##@
)、关闭 分区
N#
##O###PG=QG>/CG%O#"
、关闭 1<
"#,
##O1<4RSTE"1<4RSTEO#
@
、修改文件句柄数
(#"
Q#"#@#))+
Q##@#))+
Q#"##))+
Q###))+
Q#"####
Q####
、修改系统参数
(#"
( (#E#,,
( ((#E#+,
( (#E#%,
("(#E#%
(""(#E#%
("(#E#%
( "#E#%&,
( "@#E#,
( ""@#E#,
( ""#E#&
( "#E#&
( "#E#&
( "#E#%
( #E#),,,
( #E#%
( #E#%,&
( #E#&
"#E#%
"#E#%
@"#E#&+%,&,
""E.%,,
"#E#%
"@#E#)&,.+
"#E#)&,.+
"#E#%
(#E#,
((E%
(E,
#
.、在生产环境建议预留内存U避免内存耗尽导致 连不上主机
(+&V 的机器留 &V,&)% 的留 +VU#),,V 的留 )V)。下面是预留 )V
#O("E+,,,,,,O#??#"
#
%,、在 添加
(#
%.&%+,####%
%.&%+%####&
%.&%+&###+
%.&%+)###%
%.&%+###&
%%、检查时间同步
###
##
搭建 keepalived+haproxy:keepalived 提供 kube-apiserver 对外服务的 VIP;haproxy 监听
VIP,后端连接所有 kube-apiserver 实例,提供健康检查和负载均衡功能;
keepalived 在运行过程中周期检查本机的 haproxy 进程状态,如果检测到 haproxy
进程异常,则触发重新选主的过程,VIP 将飘移到新选出来的主节点,从而实现
VIP 的高可用。所有组件(如 kubeclt、apiserver、controller-manager、scheduler 等)
都通过 VIP 和 haproxy 监听的 6443 端口访问 kube-apiserver 服务。
1、所有 安装 haproxy
###
#AA;B#?#"
#############%&,,%#&
##########(
####@#####(
######### ,,,
############
###########
####
"
########################
#########################
#####################+
##############%,
###############%
#####(##########%
"##
############Q +
############Q +
############
##########
####"#
#
############
##########
##########
#########
####"(##%,##)##&#"#&##,#
#&),#F#&)##%,,
####(#%#%.&%+, +#
####(#&#%.&%+% +#
####(#+#%.&%+& +#
;B
所有 启动
##
##
##
2、所有 安装 keepalived
###(
#AA;B#?#(("
D#:@#B#"#(
"#H
####<7161
I
(#74%#H
#####0W1X$=YW:6S!>
####"#+&
####(#)%
#####%,,=备 ),>
####(#%
#####H
#########!W11
#########%%%%
####I
####(#H
########74!&
####I
I
;B
所有 启动 (
##(
启动时会自动添加一个 drop 的防火墙规则,需要清空
iptables -F
##(
##(
查看 (
##3##%,,
在操作机上集群需要使用的证书签发
所有机器上创建相关目录
mkdir -p /opt/kubernetes/{bin,ssl,yaml,conf,log,"}
#O#!WX8E/!WX8O#??#@
#@
1、创建证书工具
cd cfssl,证书产生/
把 " 放入"
剩余29页未读,继续阅读
资源评论
含义小哥
- 粉丝: 3842
- 资源: 3
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功