天天看點

Kubernetes(二) - 使用Rancher部署K8S叢集(搭建Rancher)

衆所周知Kubernetres雖然很好但是安裝部署很複雜,

Rancher功能很強大,我們這裡僅僅使用Rancher來搭建管理Kubernetes叢集

Kubernetes官方文檔:

https://kubernetes.io/docs/reference/ Kubernetes官方Git位址: https://github.com/kubernetes/kubernetes Rancher官方位址: https://www.cnrancher.com/

PS:本系列中使用 KubernetesV1.8 RancherV1.6.14

1.安裝Rancher

這裡使用三台機器來搭建Kubernetes叢集

  • K8S-M 172.168.0.128
  • K8S-S1 172.168.0.129
  • K8S-S2 172.168.0.130

Rancher Server目前版本中有2個不同的标簽。對于每一個主要的release标簽,我們都會提供對應版本的文檔。

  • rancher/server:latest 此标簽是最新一次開發的建構版本。這些建構已經被CI架構自動驗證測試。但這些release并不代表可以在生産環境部署。
  • rancher/server:stable 此标簽最新一個穩定的release建構。這個标簽代表推薦在生産環境中使用的版本。
PS:請不要使用任何帶有 rc{n} 字首的release。這些建構都是Rancher團隊的測試建構。

這裡使用Cenos7.4,并且安裝好Docker-17.03.2-ce版本,在拉取穩定的Rancher-v1.6.14版本

PS:Kubernets支援的Docker版本 1.11.2 to 1.13.1 and 17.03.2
docker pull rancher/server:v1.6.14           

使用一個簡單的指令就可以啟動一個單執行個體的Rancher。

> docker run -d --restart=unless-stopped -p 8080:8080 rancher/server:v1.6.14           

關閉防火牆(後續增加節點需要和主節點端口通訊需要關閉防火牆)

> systemctl stop firewalld.service    # 關閉firewall
> systemctl disable firewalld.service # 禁止firewall開機啟動           

等待容器啟動通路對應IP的8080端口的位址可以看到如下界面

通過右下角可以編輯語言切換成簡體中文

2 外挂資料庫目錄(按需)

在Rancher Server容器中,如果你想使用一個主機上的卷來持久化資料庫,如下指令可以在啟動Rancher時挂載MySQL的資料卷。

> docker run -d -v /usr/local/rancher_mysql:/var/lib/mysql --restart=unless-stopped -p 8080:8080 rancher/server:stable           

使用這條指令,資料庫就會持久化在主機上。如果你有一個現有的Rancher Server容器并且想挂在MySQL的資料卷,可以參考官方的Rancher更新介紹。

Rancher使用外部資料庫

除了使用内部的資料庫,你可以啟動一個Rancher Server并使用一個外部的資料庫。啟動指令與之前一樣,但添加了一些額外的參數去說明如何連接配接你的外部資料庫。

注意:在你的外部資料庫中,隻需要提前建立資料庫名和資料庫使用者。Rancher會自動建立Rancher所需要的資料庫表。

以下是建立資料庫和資料庫使用者的SQL指令例子

> CREATE DATABASE IF NOT EXISTS cattle COLLATE = 'utf8_general_ci' CHARACTER SET = 'utf8';
> GRANT ALL ON cattle.* TO 'cattle'@'%' IDENTIFIED BY 'cattle';
> GRANT ALL ON cattle.* TO 'cattle'@'localhost' IDENTIFIED BY 'cattle';           

啟動一個Rancher連接配接一個外部資料庫,你需要在啟動容器的指令中添加額外參數。

docker run -d --restart=unless-stopped -p 8080:8080 rancher/server \
    --db-host myhost.example.com --db-port 3306 --db-user username --db-pass password --db-name cattle           

3 權限管理

機制的小夥伴都注意到了現在登入到Rancher不需要任何使用者名密碼,Rancher的使用者體系需要自己開啟

可以選擇很多彙總認證的方式

最友善的方式就是開啟本地賬号認證

填寫好相關使用者名密碼之後開啟本地驗證下次登入就需要驗證使用者了,并且在後續的管理中也能進行權限控制

4 Rancher多節點HA部署

在高可用(HA)的模式下運作Rancher Server與使用外部資料庫運作Rancher Server一樣簡單,需要暴露一個額外的端口,添加額外的參數到啟動指令中,并且運作一個外部的負載均衡就可以了。

HA部署需求

  • HA 節點:
    • 所有安裝有支援的Docker版本的現代Linux發行版 RancherOS, Ubuntu, RHEL/CentOS 7 都是經過嚴格的測試。
      • 對于 RHEL/CentOS, 預設的 storage driver, 例如 devicemapper using loopback, 并不被Docker推薦。 請參考Docker的文檔去修改使用其他的storage driver。
      • 對于 RHEL/CentOS, 如果你想使用 SELinux, 你需要 安裝額外的 SELinux 元件.
    • 9345, 8080 端口需要在各個節點之間能夠互相通路
    • 1GB記憶體
  • MySQL資料庫
    • 至少 1 GB記憶體
    • 每個Rancher Server節點需要50個連接配接 (例如:3個節點的Rancher則需要至少150個連接配接)
    • MYSQL配置要求
      • 選項1: 用預設COMPACT選項運作Antelope
      • 選項2: 運作MySQL 5.7,使用Barracuda。預設選項ROW_FORMAT需設定成Dynamic
  • 外部負載均衡伺服器
    • 負載均衡伺服器需要能通路Rancher Server節點的 8080 端口
注意:目前Rancher中并不支援Docker for Mac

5.大規模部署建議

  • 每一個Rancher Server節點需要有4 GB 或者8 GB的堆空間,意味着需要8 GB或者16 GB記憶體
  • MySQL資料庫需要有高性能磁盤
  • 對于一個完整的HA,建議使用一個有副本的Mysql資料庫。另一種選擇則是使用Galera叢集并強制寫入一個MySQL節點。

在每個需要加入Rancher Server HA叢集的節點上,運作以下指令:

# Launch on each node in your HA cluster
> docker run -d --restart=unless-stopped -p 8080:8080 -p 9345:9345 rancher/server \
     --db-host myhost.example.com --db-port 3306 --db-user username --db-pass password --db-name cattle \
     --advertise-address <IP_of_the_Node>           

在每個節點上, 需要在每個節點上唯一,因為這個IP會被添加到HA的設定中。

如果你修改了 -p 8080:8080 并在host上暴露了一個不一樣的端口,你需要添加 --advertise-http-port 參數到指令中。

注意:你可以使用 docker run rancher/server --help 獲得指令的幫助資訊

HA模式下的RANCHER SERVER節點

如果你的Rancher Server節點上的IP修改了,你的節點将不再存在于Rancher HA叢集中。你必須停止在--advertise-address配置了不正确IP的Rancher Server容器并啟動一個使用正确IP位址的Rancher Server的容器。