Kubernetes
環境構築
ツールのインストール
マスター・ワーカーに関わらず,全てのノードに kubectl, kubeadm, kubelet をインストールする. [1] に従って,インストールを行う.
sudo swapoff -a
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl gpg
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://pkgs.k8s.io/core:/stable:/v1.29/deb/Release.key | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-apt-keyring.gpg
echo 'deb [signed-by=/etc/apt/keyrings/kubernetes-apt-keyring.gpg] https://pkgs.k8s.io/core:/stable:/v1.29/deb/ /' | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
k8sに必要なコンテナランタイムをインストールする. 今回は,containerd を使用する. [2] [3] に従って,インストールを行う.
# Ubuntu
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# Debian
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg
echo \
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \
$(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update
sudo apt-get install -y containerd.io
コンテナランタイムやカーネルモジュール,カーネルパラメータの設定を行う. [4] に従って,設定の変更を行う.
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
overlay
br_netfilter
EOF
sudo modprobe overlay
sudo modprobe br_netfilter
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.ip_forward = 1
EOF
sudo sysctl --system
containerd config default > /etc/containerd/config.toml
vim /etc/containerd/config.toml
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
・・・
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc.options]
SystemdCgroup = true
マスターノードの設定
マスターノードの設定を行う. [5] に従って,設定を行う.
kubeadm config images pull
sudo kubeadm init --pod-network-cidr=192.168.10.0/24
ワーカーノードの設定
マスターノードの設定を行った際に,出力されたコマンドを入力する.
kubeadm join <control-plane-host>:<control-plane-port> --token <token> --discovery-token-ca-cert-hash sha256:<hash>
ネットワークプラグインの設定
ネットワークプラグインの設定を行う. [6] に従って,設定を行う. これは、マスターノードでのみ実行する。 cilium のkubeProxyReplacement を有効にしている。
helm repo add cilium https://helm.cilium.io/
API_SERVER_IP=192.168.10.50
API_SERVER_PORT=6443
helm install cilium cilium/cilium --version 1.15.4 --namespace kube-system --set kubeProxyReplacement=true --set k8sServiceHost=${API_SERVER_IP} --set k8sServicePort=${API_SERVER_PORT}
確認
全てのノードとポッドが正常に動作しているか確認する.
kubectl get nodes -A -o wide
kubectl get pods -A -o wide