目录
一.安装集群——Kubeadm
1.1概念
1.2kubeadm命令
二.管理集群——kubectl
2.1运行Pod
2.1.1使用apply运行Pod
2.1.2使用create运行pod
2.2查看资源
2.3查看详细的资源信息
2.4回收资源
2.4.1按yaml文件删除
2.4.2按资源删除
2.5日志内容
一.安装集群——Kubeadm
1.1概念
1.说明:kubeadm是官方提供的一种用于快速部署、搭建和初始化kubernetes集群的命令工具,自动化的部署k8s集群。
2.核心作用:
1.初始化集群:在Master节点上执行kubectl init,初始化集群,他会生成k8s集群的核心组件和集群通信所需的证书
2.加入节点:kuberadm join将其他k8s的工作节点或者高可用节点加入到当前的k8s集群当中。所需的token默认保存时间是一天,过期后需要重新生成。
3.升级集群:支持通过kubeadm upgrade,一键升级k8s集群的版本
4.重置集群:如果k8s集群出现配置错误,可以通过kubeadm reset一键重置k8s集群。
安全原则:
1.强制执行RBAC
2.使用节点授权器
3.在控制平面、API 服务器和kubelet 之间使用安全通信
4.锁定kubelet API、kube-proxy API 和CoreDNS
1.2kubeadm命令
1.初始化
说明:初始化控制平面的节点
kubeadm init2. 加入节点
说明:将其他的k8s节点加入到集群当中
kubeadm join3.生成token证书
说明:加入节点需要证书认证,如果证书过期,需要重新生成
kubeadm token4.升级集群
说明:kubernetes支持一键升级k8s集群,需要注意集群版本不要超过三个次版本
kubeadm upgrade5.重置节点
说明:使用下面的命令能够快速重置k8s节点
kubeadm reset6.集群配置
说明:快速查看集群的配置信息
kubeadm config二.管理集群——kubectl
2.1配置kubectl快速补全
说明:配置kubectl补全命令后,按两次Tab键后,可以查看到帮助命令
kubectl #按两下Tab键配置步骤:
1.安装bash-completion
yum install -y bash-completion2.保存到环境变量中
vim ~/.bashrc尾行添加以下内容:
source <(kubectl completion bash)文件生效
source ~/.bashrc2.2运行Pod
2.2.1使用apply运行Pod
kubectl apply -f yaml文件声明式:我希望这个Pod是这个状态。当Pod不存在时,则创建它。当Pod存在时,则更新它的状态。
2.2.2使用create运行pod
kubectl create -f yame文件命令式:创建一个Pod。当该Pod存在时,执行该命令会弹出Pod已存在,不会去更新状态。
2.3查看资源
kubectl get 资源类型 资源名称 #不指定资源名称,则查看default命名空间中当前类型下的所有资源资源类型:
pod:容器
svc:service服务
secret:证书
sa:serviceaccounts服务账户
apiservices:API资源
ingress:控制器
参数:
-o wide:查看到资源的IP和所存在的节点
-n namespace:指定命名空间,默认是default
-A:所有命名空间下的资源
2.4查看详细的资源信息
说明:能够看到完整的资源信息,包括它的配置信息,状态和运行节点等等
kubectl describe 资源类型 资源名称2.5回收资源
2.5.1按yaml文件删除
kubectl delete -f yaml文件2.5.2按资源删除
kubectl delete 资源类型 资源名称2.6日志内容
1.查看Kubelet的日志内容:
journalctl -u kubelet2.查看资源日志:
kubectl logs 资源类型/资源名称3.Containerd容器日志:
路径:/var/log/containers
cd /var/log/containers ls4.Pod日志:
路径:/var/log/pods
cd /var/log/pods ls