Cómo instalar un clúster de Kubernetes en CentOS 7


Donado por Google a la comunidad Opensource, Kubernetes ahora se ha convertido en la herramienta de administración de contenedores preferida. Puede administrar y orquestar no solo los tiempos de ejecución de Docker, sino también los tiempos de ejecución de Containers y Rkt.

Un clúster de Kubernetes típico generalmente tendría un nodo maestro y varios nodos trabajadores o Minions. Luego, los nodos de trabajo se administran desde el nodo maestro, lo que garantiza que el clúster se administre desde un punto central.

También es importante mencionar que también puede implementar un clúster de Kubernetes de un solo nodo, que generalmente se recomienda para cargas de trabajo muy livianas que no son de producción. Para esto, puede usar Minikube, que es una herramienta que ejecuta un clúster de Kubernetes de un solo nodo en una máquina virtual en su nodo.

Lectura recomendada: Cómo instalar un clúster de Kubernetes en CentOS 8

Para este tutorial, analizaremos una instalación de clúster de Kubernetes de varios nodos en CentOS 7 Linux. Este tutorial está basado en la línea de comandos, por lo que necesitará acceder a la ventana de su terminal.

  1. Multiple servers running Centos 7 (1 Master Node, 2 Worker Nodes). It is recommended that your Master Node have at least 2 CPUs, though this is not a strict requirement.
  2. Internet connectivity on all your nodes. We will be fetching Kubernetes and docker packages from the repository. Equally, you will need to make sure that the yum package manager is installed by default and can fetch packages remotely.
  3. You will also need access to an account with sudo or root privileges. In this tutorial, I will be using my root account.

Nuestro clúster de 3 nodos se verá así:

Instalación de Kubernetes Cluster en Master-Node

Para que Kubernetes funcione, necesitará un motor de contenedorización. Para esta instalación, usaremos Docker ya que es el más popular.

Los siguientes pasos se ejecutarán en el Master-Node.

En su nodo principal, configure el nombre de host y, si no tiene un servidor DNS, actualice también su archivo/etc/hosts.

# hostnamectl set-hostname master-node
# cat <<EOF>> /etc/hosts
10.128.0.27 master-node
10.128.0.29 node-1 worker-node-1
10.128.0.30 node-2 worker-node-2
EOF

Puede hacer ping a worker-node-1 y worker-node-2 para probar si su archivo de host actualizado está bien usando el comando ping.

# ping 10.128.0.29
# ping 10.128.0.30

A continuación, desactive SElinux y actualice las reglas de su firewall.

# setenforce 0
# sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
# reboot

Establezca las siguientes reglas de firewall en los puertos. Asegúrese de que cada comando firewall-cmd devuelva un éxito.

# firewall-cmd --permanent --add-port=6443/tcp
# firewall-cmd --permanent --add-port=2379-2380/tcp
# firewall-cmd --permanent --add-port=10250/tcp
# firewall-cmd --permanent --add-port=10251/tcp
# firewall-cmd --permanent --add-port=10252/tcp
# firewall-cmd --permanent --add-port=10255/tcp
# firewall-cmd –reload
# modprobe br_netfilter
# echo '1' > /proc/sys/net/bridge/bridge-nf-call-iptables

Deberá agregar repositorios de Kubernetes manualmente, ya que no vienen instalados de forma predeterminada en CentOS 7.

cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF

Con el repositorio de paquetes ahora listo, puede continuar e instalar los paquetes kubeadm y docker.

# yum install kubeadm docker -y 

Cuando la instalación se complete correctamente, habilite e inicie ambos servicios.

# systemctl enable kubelet
# systemctl start kubelet
# systemctl enable docker
# systemctl start docker

Ahora estamos listos para inicializar kubernetes master, pero antes de eso necesitas deshabilitar el intercambio para ejecutar el comando "kubeadm init".

# swapoff -a

La inicialización del maestro de Kubernetes es un proceso totalmente automatizado que se administra mediante el comando "kubeadm init" que ejecutará.

# kubeadm init

Es posible que desee copiar la última línea y guardarla en algún lugar porque deberá ejecutarla en los nodos de trabajo.

kubeadm join 10.128.0.27:6443 --token nu06lu.xrsux0ss0ixtnms5  \ --discovery-token-ca-cert-hash sha256:f996ea3564e6a07fdea2997a1cf8caeddafd6d4360d606dbc82314688425cd41 

Consejo: a veces, este comando puede quejarse de los argumentos (args) pasados, así que edítelo para evitar errores. Por lo tanto, eliminará el carácter ‘\’ que acompaña al --token y su comando final se verá así.

kubeadm join 10.128.0.27:6443 --token nu06lu.xrsux0ss0ixtnms5  --discovery-token-ca-cert-hash sha256:f996ea3564e6a07fdea2997a1cf8caeddafd6d4360d606dbc82314688425cd41

Después de inicializar Kubernetes correctamente, deberá permitir que su usuario comience a usar el clúster. En nuestro caso, queremos ejecutar esta instalación como usuario root, por lo que seguiremos adelante y ejecutaremos estos comandos como root. Puede cambiar a un usuario habilitado para sudo que prefiera y ejecutar lo siguiente usando sudo.

Para usar root, ejecute:

# mkdir -p $HOME/.kube
# cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
# chown $(id -u):$(id -g) $HOME/.kube/config

Para usar un usuario habilitado para sudo, ejecute:

$ mkdir -p $HOME/.kube
$ sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
$ sudo chown $(id -u):$(id -g) $HOME/.kube/config

Ahora verifique si el comando kubectl está activado.

# kubectl get nodes

En este punto, también notará que el estado del nodo principal es "NotReady". Esto se debe a que todavía tenemos que implementar la red de pod en el clúster.

La red de pod es la red superpuesta para el clúster, que se implementa en la parte superior de la red de nodos actual. Está diseñado para permitir la conectividad a través del módulo.

La implementación del clúster de red es un proceso muy flexible según sus necesidades y hay muchas opciones disponibles. Como queremos que nuestra instalación sea lo más simple posible, usaremos el complemento Weavenet que no requiere ninguna configuración ni código adicional y proporciona una dirección IP por pod, lo cual es genial para nosotros. Si desea ver más opciones, consulte aquí.

Estos comandos serán importantes para configurar la red del pod.

# export kubever=$(kubectl version | base64 | tr -d '\n')
# kubectl apply -f "https://cloud.weave.works/k8s/net?k8s-version=$kubever"

Ahora, si comprueba el estado de su nodo principal, debería estar "Listo".

# kubectl get nodes

A continuación, agregamos los nodos trabajadores al clúster.

Configuración de nodos de trabajo para unirse al clúster de Kubernetes

Los siguientes pasos se ejecutarán en los nodos trabajadores. Estos pasos deben ejecutarse en cada nodo trabajador al unirse al clúster de Kubernetes.

En su worker-node-1 y worker-node-2, configure el nombre de host y, en caso de que no tenga un servidor DNS, actualice también sus nodos maestro y trabajador en el archivo/etc/hosts.

# hostnamectl set-hostname 'node-1'
# cat <<EOF>> /etc/hosts
10.128.0.27 master-node
10.128.0.29 node-1 worker-node-1
10.128.0.30 node-2 worker-node-2
EOF

Puede hacer ping al nodo maestro para probar si su archivo de host actualizado está bien.

A continuación, desactive SElinux y actualice las reglas de su firewall.

# setenforce 0
# sed -i --follow-symlinks 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux

Establezca las siguientes reglas de firewall en los puertos. Asegúrese de que todos los comandos firewall-cmd devuelvan correctamente.

# firewall-cmd --permanent --add-port=6783/tcp
# firewall-cmd --permanent --add-port=10250/tcp
# firewall-cmd --permanent --add-port=10255/tcp
# firewall-cmd --permanent --add-port=30000-32767/tcp
# firewall-cmd  --reload
# echo '1' > /proc/sys/net/bridge/bridge-nf-call-iptables

Deberá agregar los repositorios de Kubernetes manualmente, ya que no vienen preinstalados en CentOS 7.

cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF

Con el repositorio de paquetes ahora listo, puede continuar e instalar los paquetes kubeadm y docker.

# yum install kubeadm docker -y 

Inicie y habilite ambos servicios.

# systemctl enable docker
# systemctl start docker
# systemctl enable kubelet
# systemctl start kubelet

Ahora necesitamos el token que generó kubeadm init para unirse al clúster. Puede copiarlo y pegarlo en su nodo-1 y nodo-2 si lo ha copiado en algún lugar.

# kubeadm join 10.128.0.27:6443 --token nu06lu.xrsux0ss0ixtnms5  --discovery-token-ca-cert-hash sha256:f996ea3564e6a07fdea2997a1cf8caeddafd6d4360d606dbc82314688425cd41 

Como se sugiere en la última línea, regrese a su nodo maestro y verifique si el nodo trabajador-1 y el nodo trabajador-2 se han unido al clúster usando el siguiente comando.

# kubectl get nodes

Si todos los pasos se ejecutan correctamente, debería ver el nodo 1 y el nodo 2 en estado listo en el nodo principal.

Lectura recomendada: Cómo implementar Nginx en un clúster de Kubernetes

En este punto, hemos completado con éxito una instalación de un clúster de Kubernetes en Centos 7 y hemos incorporado con éxito dos nodos de trabajo. Ahora puede comenzar a crear sus pods e implementar sus servicios.