diff --git a/docs/setup/quickStart.md b/docs/setup/quickStart.md index 89ebce1..3429ee2 100644 --- a/docs/setup/quickStart.md +++ b/docs/setup/quickStart.md @@ -4,143 +4,84 @@ ### 1.基础系统配置 -+ 推荐内存2G/硬盘30G以上 -+ 最小化安装`Ubuntu 16.04 server`或者`CentOS 7 Minimal` -+ 配置基础网络、更新源、SSH登陆等 +- 准备一台虚机配置内存2G/硬盘30G以上 +- 最小化安装`Ubuntu 16.04 server`或者`CentOS 7 Minimal` +- 配置基础网络、更新源、SSH登陆等 -### 2.安装依赖工具 - -Ubuntu 16.04 请执行以下脚本: +### 2.下载文件 ``` bash -# 文档中脚本默认均以root用户执行 -# 安装依赖工具 -apt-get install python2.7 git python-pip -# Ubuntu16.04可能需要配置以下软连接 -ln -s /usr/bin/python2.7 /usr/bin/python +# 下载工具脚本easzup +$ curl -C- -fLO --retry 3 https://github.com/easzlab/kubeasz/releases/download/${release}/easzup +$ chmod +x ./easzup +# 使用工具脚本下载 +$ ./easzup -D ``` -CentOS 7 请执行以下脚本: + +上述脚本运行成功后,所有文件(kubeasz代码、二进制、离线镜像)均已整理好放入目录`/etc/ansilbe` + +- `/etc/ansible` 包含 kubeasz 版本为 ${release} 的发布代码 +- `/etc/ansible/bin` 包含 k8s/etcd/docker/cni 等二进制文件 +- `/etc/ansible/down` 包含集群安装时需要的离线容器镜像 + +### 3.配置 ssh 免密登陆 ``` bash -# 文档中脚本默认均以root用户执行 -# 安装 epel 源 -yum install epel-release -y -# 安装依赖工具 -yum install git python python-pip -y -``` -### 3.ansible安装及准备 - -``` bash -# 安装ansible (国内如果安装太慢可以直接用pip阿里云加速) -#pip install pip --upgrade -#pip install ansible -pip install pip --upgrade -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com -pip install --no-cache-dir ansible -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com -# 配置ansible ssh密钥登陆 ssh-keygen -t rsa -b 2048 回车 回车 回车 -ssh-copy-id $IP #$IP为本虚拟机地址,按照提示输入yes 和root密码 +ssh-copy-id $IP # $IP 为所有节点地址包括自身,按照提示输入 yes 和 root 密码 ``` -在`Ubuntu 16.04`中,如果出现以下错误: +### 4.安装集群 + +- 4.1 容器化运行 kubeasz,详见[文档](docker_kubeasz.md) + +``` +$ ./easzup -S +``` + +- 4.2 使用默认配置安装 aio 集群 + +``` +$ docker exec -it kubeasz easzctl start-aio +``` + +- 4.3 若需要自定义安装,详见 [配置指南](config_guide.md) ``` bash -Traceback (most recent call last): - File "/usr/bin/pip", line 9, in - from pip import main -ImportError: cannot import name main +# 进入容器,自定义配置 +$ docker exec -it kubeasz sh +# 执行安装 +/ # ansible-playbook /etc/ansible/90.setup.yml ``` -将`/usr/bin/pip`做以下修改: - -``` bash -#原代码 -from pip import main -if __name__ == '__main__': - sys.exit(main()) - -#修改后 -from pip import __main__ -if __name__ == '__main__': - sys.exit(__main__._main()) -``` - -### 4.安装kubernetes集群 - -- 4.1 下载项目源码 - -``` bash -# 方式一:使用git clone -git clone --depth=1 https://github.com/easzlab/kubeasz.git -b dev2 /etc/ansible - -# 方式二:从发布页面 https://github.com/easzlab/kubeasz/releases 下载源码解压到同样目录 -``` -- 4.2a 下载二进制文件 -请从分享的[百度云链接](https://pan.baidu.com/s/1c4RFaA),下载解压到/etc/ansible/bin目录,如果你有合适网络环境也可以按照/down/download.sh自行从官网下载各种tar包 - -``` bash -# 以安装k8s v1.13.5为例 -tar -xvf k8s.1-13-5.tar.gz -C /etc/ansible -``` -- 4.2b [可选]下载离线docker镜像 -服务器使用内部yum源/apt源,但是无法访问公网情况下,请下载离线docker镜像完成集群安装;从百度云盘把`basic_images_kubeasz_x.y.tar.gz` 下载解压到`/etc/ansible/down` 目录 - -``` bash -tar xvf basic_images_kubeasz_1.0.tar.gz -C /etc/ansible/down -``` -- 4.3 配置集群参数 - - 4.3.1 必要配置:`cd /etc/ansible && cp example/hosts.allinone hosts`, 然后实际情况修改此hosts文件 - - 4.3.2 可选配置,初次使用可以不做修改,详见[配置指南](config_guide.md) - - 4.3.3 验证ansible 安装:`ansible all -m ping` 正常能看到节点返回 SUCCESS - -- 4.4 开始安装 -如果你对集群安装流程不熟悉,请阅读项目首页 **安装步骤** 讲解后分步安装,并对 **每步都进行验证** - -``` bash -# 分步安装 -ansible-playbook 01.prepare.yml -ansible-playbook 02.etcd.yml -ansible-playbook 03.docker.yml -ansible-playbook 04.kube-master.yml -ansible-playbook 05.kube-node.yml -ansible-playbook 06.network.yml -ansible-playbook 07.cluster-addon.yml -# 一步安装 -#ansible-playbook 90.setup.yml -``` - -+ [可选]对集群节点进行操作系统层面的安全加固 `ansible-playbook roles/os-harden/os-harden.yml`,详情请参考[os-harden项目](https://github.com/dev-sec/ansible-os-hardening) ### 5.验证安装 + 如果提示kubectl: command not found,退出重新ssh登陆一下,环境变量生效即可 ``` bash -kubectl version -kubectl get componentstatus # 可以看到scheduler/controller-manager/etcd等组件 Healthy -kubectl cluster-info # 可以看到kubernetes master(apiserver)组件 running -kubectl get node # 可以看到单节点就绪 (Ready) 状态 -kubectl get pod --all-namespaces # 可以查看所有集群pod状态,默认已安装网络插件、coredns、metrics-server等 -kubectl get svc --all-namespaces # 可以查看所有集群服务状态 +$ kubectl version # 验证集群版本 +$ kubectl get componentstatus # 验证 scheduler/controller-manager/etcd等组件状态 +$ kubectl get node # 验证节点就绪 (Ready) 状态 +$ kubectl get pod --all-namespaces # 验证集群pod状态,默认已安装网络插件、coredns、metrics-server等 +$ kubectl get svc --all-namespaces # 验证集群服务状态 ``` -### 6.安装主要组件 +- 登陆 `dashboard`可以查看和管理集群,更多内容请查阅[dashboard文档](../guide/dashboard.md) -``` bash -# 安装kubedns,默认已集成安装 -#kubectl create -f /etc/ansible/manifests/kubedns -# 安装dashboard,默认已集成安装 -#kubectl create -f /etc/ansible/manifests/dashboard +### 6.清理 + +以上步骤创建的K8S开发测试环境请尽情折腾,碰到错误尽量通过查看日志、上网搜索、提交`issues`等方式解决;当然你也可以清理集群后重新创建。 + +在宿主机上,按照如下步骤清理 + +- 1.清理集群 `$ docker exec -it kubeasz easzctl destroy` +- 2.清理管理节点 + - 清理运行的容器 `$ easzup -C` + - 清理容器镜像 `$ docker system prune -a` + - 停止docker服务 `$ systemctl stop docker` + - 删除下载文件 `$ rm -rf /etc/ansible /etc/docker /opt/kube` + - 删除docker文件 ``` -+ 登陆 `dashboard`可以查看和管理集群,更多内容请查阅[dashboard文档](../guide/dashboard.md) - -### 7.清理集群 - -以上步骤创建的K8S开发测试环境请尽情折腾,碰到错误尽量通过查看日志、上网搜索、提交`issues`等方式解决;当然如果是彻底奔溃了,可以清理集群后重新创建。 - -``` bash -ansible-playbook 99.clean.yml -``` - -如果出现清理失败,类似报错:`... Device or resource busy: '/var/run/docker/netns/xxxxxxxxxx'`,需要手动umount该目录后清理 - -``` bash -$ umount /var/run/docker/netns/xxxxxxxxxx -$ rm -rf /var/run/docker/netns/xxxxxxxxxx +$ umount /var/run/docker/netns/default +$ umount /var/lib/docker/overlay +$ rm -rf /var/lib/docker /var/run/docker ``` diff --git a/pics/ha-1x.gif b/pics/ha-1x.gif new file mode 100644 index 0000000..6946e7a Binary files /dev/null and b/pics/ha-1x.gif differ