【云原生】第一章 1、k8s集群环境准备-Centos76

1、系统类型和规格

 操作系统: Centos76                      
 数  据   盘:100G
 虚机规 格 : 8C16G100G              

2、配置hosts文件

cat > /etc/hosts << EOF
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

172.21.209.100 openstack openstack.cloudstack.com
172.21.209.102 kubernetes kubernetes.cloudstack.com

172.21.209.101 k8svip k8svip.cloudstack.com

172.21.209.90 k8s-master01 k8s-master01.cloudstack.com
172.21.209.91 k8s-master02 k8s-master02.cloudstack.com
172.21.209.92 k8s-master03 k8s-master03.cloudstack.com

172.21.209.93 k8s-node1 k8s-node1.cloudstack.com
172.21.209.94 k8s-node2 k8s-node2.cloudstack.com
172.21.209.95 k8s-node3 k8s-node3.cloudstack.com

EOF

注意:hosts的配置详解节点角色规划。

3、设置主机名

方法一:
设置每一个主机的主机名称
hostname=openstack 
hostnamectl set-hostname ${openstack }&& bash


方法二:根据网卡的ip地址修改主机名
根据网卡的ip修改主机名,需要依赖/etc/hosts文件。

ip_interface=eth0
ip_addr=`ip a|grep ${ip_interface}|sed -n '2p'|awk -F "/" '{print $1}'|awk -F " " '{print $2}'`
host_name=`cat /etc/hosts |grep ${ip_addr} |awk -F " " '{print $2}'`
hostnamectl  set-hostname ${host_name}&& bash

4、密码设置

远程设置主机登陆密码:
[root@openstack ~]# ssh 172.21.209.102 -p 22 passwd root 
root@172.21.209.102's password:  #使用原密码登陆系统
Permission denied, please try again.
root@172.21.209.102's password: 
New password: #新密码
Retype new password: #确认新密码
Changing password for user root.
passwd: all authentication tokens updated successfully.
[root@openstack ~]# 

5、配置免密

配置免密之前需要设置好主机的登陆密码。建议生成环境使用复杂的密码。

方式1:
管理节点生成密钥:ssh-keygen -t rsa
复制密钥到对应的节点服务器:
ssh-copy-id -i ~/.ssh/id_rsa.pub root@172.21.209.90 -p 22

方式2:
批量循环处理:
for i in {90..95};do ssh-copy-id -i ~/.ssh/id_rsa.pub root@172.21.209.$i -p 22022 ; done

注:默认端口是22,可省略,-p 表示ssh的端口。

6、设置防火墙和selinux

6.1、设置selinux
1.查看selinux状态,打开终端,输入getenforce,回车,显示Enforcing。
getenforce

2.临时关闭,在终端输入setenforce 0。

setenforce 0

3、永久关闭selinux

直接通过命令关闭selinux 

sed -ri 's/SELINUX=enforcing/SELINUX=disabled/g'   /etc/selinux/config

6.2、关闭防火墙
systemctl status firewalld 

systemctl stop firewalld&&systemctl disable firewalld

7、配置yum源
所有的主机都需要配置yum源。

#添加镜像yum源
mv -f /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
yum clean all
yum makecache fast

#安装软件包
yum install -y wget ntpdate telnet dstat tmux vim sysstat net-tools perf atop rsync

yum install -y yum-utils device-mapper-persistent-data lrzsz gcc gcc-c++ make cmake libxml2-devel openssl-devel curl curl-devel unzip sudo ntp libaio-devel wget vim ncurses-devel autoconf automake zlib-devel  python-devel epel-release openssh-server socat  ipvsadm conntrack  rsync

8、根据生产需求,关闭swap分区

关闭所有节点关闭swap分区,fstab注释swap
swapoff -a
sed -ri 's/.*centos-swap/#&/g' /etc/fstab

9、配置时间同步服务

#时间同步
ln -snf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
/usr/sbin/ntpdate pool.ntp.org
cat >>  /var/spool/cron/root  << EOF
#time sync by bks
*/10 * * * * /usr/sbin/ntpdate pool.ntp.org && /sbin/hwclock -w >/dev/null 2>&1
EOF

参考:https://zhuanlan.zhihu.com/p/596996859

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容