使用Sealos一键安装K8S


sealos应该是我用过的安装k8s最方便的工具了,没有之一。

官网:https://www.sealyun.com/

环境

  • Ubuntu18.04
  • 内核4.15.0-180-generic

安装sealos

sealos是go写的二进制包,直接下载放到/usr/bin目录即可

wget https://github.com/labring/sealos/releases/download/v4.1.3/sealos_4.1.3_linux_amd64.tar.gz \
   && tar zxvf sealos_4.1.3_linux_amd64.tar.gz sealos && chmod +x sealos && mv sealos /usr/bin

可以从https://github.com/labring/sealos/releases找最新版本下载

创建K8S集群

由于容器日志默认是保存在/var/log/pods下的,为了防止系统盘被日志打满,可以事先创建好一个软链,链接到数据盘,例:

# 所有机器上执行
mkdir -p /data/k8s/log/pods
ln -s /data/k8s/log/pods /var/log/pods

使用root用户创建集群:(不能用sudo)

sealos run labring/kubernetes:v1.24.3 labring/calico:v3.22.1 \
     --env criData=/data/k8s/containerd \
     --masters 192.168.64.2,192.168.64.22,192.168.64.20 \
     --nodes 192.168.64.21,192.168.64.19 -p [your-ssh-passwd]
  1. k8s版本可以从这里找:labring/kubernetes Tags | Docker Hub
  2. –masters参数是master节点ip列表
  3. –nodes参数是node节点ip列表
  4. -p是ssh密码

--env是环境变量,可选参数如下:

# containerd数据目录
criData=/var/lib/containerd

# 私有仓库配置
registryData=/var/lib/registry
registryConfig=/etc/registry
registryDomain=sealos.hub
registryPort=5000
registryUsername=admin
registryPassword=passw0rd

其他参数可以使用sealos run -h查看

去除master污点

master节点去除污点后才能运行业务pod

kubectl taint nodes --all node-role.kubernetes.io/control-plane-
kubectl taint nodes --all node-role.kubernetes.io/master-

nerdctl

现在k8s已经默认不使用docker,而是使用containerd,因此没有docker命令来管理镜像,可以使用nerdctl命令代替,命令基本上和docker一致。

要注意的是,containerd有命名空间的概念:

root@VM-4-2-ubuntu:~$ nerdctl namespace ls
NAME       CONTAINERS    IMAGES    VOLUMES
default    1             2         0
k8s.io     78            94        0

k8s默认使用了k8s.io这个命名空间下的镜像,如果你要手动load镜像并且希望它能被k8s使用,需要在nerdctl load的时候指定命名空间:

nerdctl load -i xxx.tar --namespace k8s.io

非root用户

sealos目前版本只能使用root用户安装,如果你平时不使用root用户,需要使用非root用户执行:

# 将.kube拷贝到当前用户目录下,否则无法执行kubectl命令
sudo cp -r /root/.kube $HOME
sudo chown -R ${whoami}:${whoami} $HOME/.kube

# 给nerdctl提高权限,否则执行nerdctl需要sudo
sudo chmod +s /usr/bin/nerdctl

私有镜像仓库

sealos自带了一个镜像仓库,部署在第一个master上。

查看registry:

nerdctl ps

登录:

nerdctl login sealos.hub:5000 -u admin -p passw0rd

推送镜像到私有仓库:

nerdctl tag xxx:v1.0.0 sealos.hub:5000/xxx:v1.0.0 --namespace k8s.io
nerdctl push sealos.hub:5000/xxx:v1.0.0
文章作者: 周君
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 周君 !
评论