Kubernetes V1.15 二进制部署集群 - 惨绿少年 - 博客园

Kubernetes V1.15 二进制部署集群 - 惨绿少年 - 博客园

1. 架构篇 1.1 kubernetes 架构说明 1.2 Flannel网络架构图 "集群功能各模块功能描述:" Master节点: Master节点上面主要由四个模块组成,APIServer,schedule,controller manager,etcd APIServe

访问网站
我的收藏192 次访问更新于 a month ago反馈
Kubernetes V1.15 二进制部署集群 - 惨绿少年 - 博客园 screenshot

详细介绍

Kubernetes V1.15 二进制部署集群

简介

《Kubernetes V1.15 二进制部署集群》是博客园用户「惨绿少年」于 2019 年 8 月发布的一篇实战教程,分类涵盖 Web 应用、敏捷开发、容器/虚拟化及 Linux 运维。文章详细记录了如何在三台 CentOS 7.6 机器上,以二进制方式从零部署一套 Kubernetes v1.15.1 高可用集群,并集成 etcd 与 Flannel 网络组件,适用于需要深入理解 K8s 架构与手动部署流程的运维和开发人员。

架构说明

Master 节点

Master 节点主要由以下四个模块组成:

  • APIServer:对外提供 RESTful 的 Kubernetes API 服务,是系统管理指令的统一接口,任何对资源的增删改查都需经其处理后写入 etcd(如 kubectl 直接与其交互)。
  • Scheduler:负责将 Pod 调度到合适的 Node 上,输入为 Pod 和 Node 列表,输出为 Pod 与 Node 的绑定,支持自定义调度算法。
  • Controller Manager:负责后台管控,管理各类资源对应的控制器,确保通过 APIServer 创建的 Pod 等资源达到期望状态。
  • etcd:高可用键值存储系统,Kubernetes 使用它存储各个资源的状态,从而实现 RESTful API。

Node 节点

每个 Node 节点主要由两个模块组成:

  • kube-proxy:实现服务发现与反向代理,支持 TCP/UDP 转发(默认 Round Robin),利用 etcd watch 机制维护 service 到 endpoint 映射,支持 session affinity。
  • kubelet:Master 在 Node 上的 agent,维护本节点所有 Kubernetes 容器,使 Pod 运行状态与期望一致(非 K8s 创建的容器不管理)。

环境说明

部署节点

主机名 IP 用途 部署软件
k8s-1 192.168.123.211 master apiserver, scheduler, controller-manager, etcd, flanneld
k8s-2 192.168.123.212 node kubelet, kube-proxy, etcd, flanneld
k8s-3 192.168.123.213 node kubelet, kube-proxy, etcd, flanneld

操作系统与软件版本

  • 三台机器均为 CentOS Linux 7.6.1810,内核 3.10.0-957.el7.x86_64,SELinux 已禁用。
  • 核心软件包版本:kubernetes v1.15.1、flannel v0.11.0、etcd v3.3.10,Docker 18.06.2。

主要功能(部署步骤概要)

教程以二进制方式逐步指导以下操作:

  1. 初始化环境:关闭防火墙与 SELinux、禁用 swap、配置 Docker 内核参数、安装 Docker 18.06.2、创建相关目录、配置 SSH 互信及 PATH 变量。
  2. 创建 SSL 证书:使用 CFSSL 工具生成 etcd 与 Kubernetes 所需的 CA 及服务端证书(含 ca-config、ca-csr、server-csr 等配置与签发命令)。
  3. 后续安装及配置:基于已生成证书继续完成 etcd 集群、Flannel 网络及 Kubernetes 各组件(apiserver、controller-manager、scheduler、kubelet、kube-proxy)的二进制部署与配置(原文在此截断,但前述内容已覆盖核心准备过程)。

适用场景

  • 学习 Kubernetes 核心组件(Master/Node)架构与协作原理。
  • 需要在裸机或虚拟机上通过二进制包手动搭建 K8s v1.15 集群的运维实践。
  • 理解 etcd、Flannel 与 K8s 集成及 TLS 证书认证体系配置。