Kubernetes(二) - 使用Rancher部署K8S集群(搭建Rancher)

眾所周知Kubernetres雖然很好但是安裝部署很復(fù)雜,
Rancher功能很強(qiáng)大,我們這里僅僅使用Rancher來搭建管理Kubernetes集群

Kubernetes官方文檔:https://kubernetes.io/docs/reference/
Kubernetes官方Git地址:https://github.com/kubernetes/kubernetes
Rancher官方地址: https://www.cnrancher.com/

PS:本系列中使用 KubernetesV1.8 RancherV1.6.14

1.安裝Rancher

這里使用三臺機(jī)器來搭建Kubernetes集群

  • K8S-M 172.168.0.128
  • K8S-S1 172.168.0.129
  • K8S-S2 172.168.0.130

Rancher Server當(dāng)前版本中有2個不同的標(biāo)簽。對于每一個主要的release標(biāo)簽,我們都會提供對應(yīng)版本的文檔。

  • rancher/server:latest 此標(biāo)簽是最新一次開發(fā)的構(gòu)建版本。這些構(gòu)建已經(jīng)被CI框架自動驗(yàn)證測試。但這些release并不代表可以在生產(chǎn)環(huán)境部署。
  • rancher/server:stable 此標(biāo)簽最新一個穩(wěn)定的release構(gòu)建。這個標(biāo)簽代表推薦在生產(chǎn)環(huán)境中使用的版本。

PS:請不要使用任何帶有 rc{n} 前綴的release。這些構(gòu)建都是Rancher團(tuán)隊(duì)的測試構(gòu)建。

這里使用Cenos7.4,并且安裝好Docker-17.03.2-ce版本,在拉取穩(wěn)定的Rancher-v1.6.14版本

PS:Kubernets支持的Docker版本 1.11.2 to 1.13.1 and 17.03.2

docker pull rancher/server:v1.6.14

使用一個簡單的命令就可以啟動一個單實(shí)例的Rancher。

> docker run -d --restart=unless-stopped -p 8080:8080 rancher/server:v1.6.14

關(guān)閉防火墻(后續(xù)增加節(jié)點(diǎn)需要和主節(jié)點(diǎn)端口通訊需要關(guān)閉防火墻)

> systemctl stop firewalld.service    # 關(guān)閉firewall
> systemctl disable firewalld.service # 禁止firewall開機(jī)啟動

等待容器啟動訪問對應(yīng)IP的8080端口的地址可以看到如下界面

通過右下角可以編輯語言切換成簡體中文


2 外掛數(shù)據(jù)庫目錄(按需)

在Rancher Server容器中,如果你想使用一個主機(jī)上的卷來持久化數(shù)據(jù)庫,如下命令可以在啟動Rancher時(shí)掛載MySQL的數(shù)據(jù)卷。

> docker run -d -v /usr/local/rancher_mysql:/var/lib/mysql --restart=unless-stopped -p 8080:8080 rancher/server:stable

使用這條命令,數(shù)據(jù)庫就會持久化在主機(jī)上。如果你有一個現(xiàn)有的Rancher Server容器并且想掛在MySQL的數(shù)據(jù)卷,可以參考官方的Rancher升級介紹。

Rancher使用外部數(shù)據(jù)庫

除了使用內(nèi)部的數(shù)據(jù)庫,你可以啟動一個Rancher Server并使用一個外部的數(shù)據(jù)庫。啟動命令與之前一樣,但添加了一些額外的參數(shù)去說明如何連接你的外部數(shù)據(jù)庫。

注意:在你的外部數(shù)據(jù)庫中,只需要提前創(chuàng)建數(shù)據(jù)庫名和數(shù)據(jù)庫用戶。Rancher會自動創(chuàng)建Rancher所需要的數(shù)據(jù)庫表。

以下是創(chuàng)建數(shù)據(jù)庫和數(shù)據(jù)庫用戶的SQL命令例子

> CREATE DATABASE IF NOT EXISTS cattle COLLATE = 'utf8_general_ci' CHARACTER SET = 'utf8';
> GRANT ALL ON cattle.* TO 'cattle'@'%' IDENTIFIED BY 'cattle';
> GRANT ALL ON cattle.* TO 'cattle'@'localhost' IDENTIFIED BY 'cattle';

啟動一個Rancher連接一個外部數(shù)據(jù)庫,你需要在啟動容器的命令中添加額外參數(shù)。

docker run -d --restart=unless-stopped -p 8080:8080 rancher/server \
    --db-host myhost.example.com --db-port 3306 --db-user username --db-pass password --db-name cattle

3 權(quán)限管理

機(jī)制的小伙伴都注意到了現(xiàn)在登錄到Rancher不需要任何用戶名密碼,Rancher的用戶體系需要自己開啟

可以選擇很多匯總認(rèn)證的方式

最方便的方式就是開啟本地賬號認(rèn)證

填寫好相關(guān)用戶名密碼之后開啟本地驗(yàn)證下次登錄就需要驗(yàn)證用戶了,并且在后續(xù)的管理中也能進(jìn)行權(quán)限控制

4 Rancher多節(jié)點(diǎn)HA部署

在高可用(HA)的模式下運(yùn)行Rancher Server與使用外部數(shù)據(jù)庫運(yùn)行Rancher Server一樣簡單,需要暴露一個額外的端口,添加額外的參數(shù)到啟動命令中,并且運(yùn)行一個外部的負(fù)載均衡就可以了。

HA部署需求

  • HA 節(jié)點(diǎn):
    • 所有安裝有支持的Docker版本的現(xiàn)代Linux發(fā)行版 RancherOS, Ubuntu, RHEL/CentOS 7 都是經(jīng)過嚴(yán)格的測試。
      • 對于 RHEL/CentOS, 默認(rèn)的 storage driver, 例如 devicemapper using loopback, 并不被Docker推薦。 請參考Docker的文檔去修改使用其他的storage driver。
      • 對于 RHEL/CentOS, 如果你想使用 SELinux, 你需要 安裝額外的 SELinux 組件.
    • 9345, 8080 端口需要在各個節(jié)點(diǎn)之間能夠互相訪問
    • 1GB內(nèi)存
  • MySQL數(shù)據(jù)庫
    • 至少 1 GB內(nèi)存
    • 每個Rancher Server節(jié)點(diǎn)需要50個連接 (例如:3個節(jié)點(diǎn)的Rancher則需要至少150個連接)
    • MYSQL配置要求
      • 選項(xiàng)1: 用默認(rèn)COMPACT選項(xiàng)運(yùn)行Antelope
      • 選項(xiàng)2: 運(yùn)行MySQL 5.7,使用Barracuda。默認(rèn)選項(xiàng)ROW_FORMAT需設(shè)置成Dynamic
  • 外部負(fù)載均衡服務(wù)器
    • 負(fù)載均衡服務(wù)器需要能訪問Rancher Server節(jié)點(diǎn)的 8080 端口

注意:目前Rancher中并不支持Docker for Mac

5.大規(guī)模部署建議

  • 每一個Rancher Server節(jié)點(diǎn)需要有4 GB 或者8 GB的堆空間,意味著需要8 GB或者16 GB內(nèi)存
  • MySQL數(shù)據(jù)庫需要有高性能磁盤
  • 對于一個完整的HA,建議使用一個有副本的Mysql數(shù)據(jù)庫。另一種選擇則是使用Galera集群并強(qiáng)制寫入一個MySQL節(jié)點(diǎn)。

在每個需要加入Rancher Server HA集群的節(jié)點(diǎn)上,運(yùn)行以下命令:

# Launch on each node in your HA cluster
> docker run -d --restart=unless-stopped -p 8080:8080 -p 9345:9345 rancher/server \
     --db-host myhost.example.com --db-port 3306 --db-user username --db-pass password --db-name cattle \
     --advertise-address <IP_of_the_Node>

在每個節(jié)點(diǎn)上,<IP_of_the_Node> 需要在每個節(jié)點(diǎn)上唯一,因?yàn)檫@個IP會被添加到HA的設(shè)置中。
如果你修改了 -p 8080:8080 并在host上暴露了一個不一樣的端口,你需要添加 --advertise-http-port <host_port> 參數(shù)到命令中。

注意:你可以使用 docker run rancher/server --help 獲得命令的幫助信息

HA模式下的RANCHER SERVER節(jié)點(diǎn)

如果你的Rancher Server節(jié)點(diǎn)上的IP修改了,你的節(jié)點(diǎn)將不再存在于Rancher HA集群中。你必須停止在--advertise-address配置了不正確IP的Rancher Server容器并啟動一個使用正確IP地址的Rancher Server的容器。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容