当前位置: 首页 > news >正文

福州手机建站模板中国前500强企业名单

福州手机建站模板,中国前500强企业名单,网络营销案例分析论文,学前端要多久一、架构图 如下图所示: 二、环境信息 1、部署规划 主机名K8S版本系统版本内核版本IP地址备注k8s-master-631.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.63master节点 + etcd节点k8s-master-641.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.64master节点 + …一、架构图 如下图所示: 二、环境信息 1、部署规划 主机名K8S版本系统版本内核版本IP地址备注k8s-master-631.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.63master节点 + etcd节点k8s-master-641.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.64master节点 + etcd节点k8s-master-651.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.65master节点 + etcd节点k8s-worker-661.24.16Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.66worker节点----192.168.1.146vipk8s-lb-01-Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.185Nginx + keepalivedk8s-lb-02-Ubuntu 20.04.5 LTS5.15.0-69-generic192.168.1.205Nginx + keepalived2、集群网段 宿主机集群Pod网段集群Service网段192.168.1.0/2410.48.0.0/1610.96.0.0/16说明:Kubernetes高可用集群基于kubeadm工具部署,其中etcd集群采用二进制方式部署。由于测试机器数量有限,etcd服务部署在master节点上,你可以根据自己需要,使用单独的主机部署etcd集群服务。 三、安装和配置先决条件 3.1、主机名设置 说明:分别在对应的节点IP上设置主机名。 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-master-63 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-master-64 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-master-65 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-worker-66 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-lb-01 root@lolaage-virtual-machine:~# hostnamectl set-hostname k8s-lb-023.2、配置主机hosts 说明:以下操作无论是master节点和worker节点均需要执行。 root@lolaage-virtual-machine:~# vim /etc/hosts 192.168.1.63 k8s-master-63 192.168.1.64 k8s-master-64 192.168.1.65 k8s-master-65 192.168.1.66 k8s-worker-663.3、关闭防火墙 说明:以下操作无论是master节点、worker节点、kube-lb节点均需要执行。 root@lolaage-virtual-machine:~# ufw disable systemctl stop ufw systemctl disable ufw3.4、关闭swap分区 说明:以下操作无论是master节点、worker节点、kube-lb节点均需要执行。 root@lolaage-virtual-machine:~# swapoff -a root@lolaage-virtual-machine:~# sed -i '/swap/ s/^/#/' /etc/fstab3.5、时间时区同步 说明:以下操作无论是master节点、worker节点、kube-lb节点均需要执行。 1、设置时区为Asia/Shanghai,如果已经是则请忽略 root@k8s-master-65:~# timedatectlLocal time: 五 2023-03-31 14:11:36 CSTUniversal time: 五 2023-03-31 06:11:36 UTCRTC time: 五 2023-03-31 06:11:36 Time zone: Asia/Shanghai (CST, +0800) System clock synchronized: yes NTP service: active RTC in local TZ: no 2、使用chrony同步时间 root@k8s-master-63:~# apt install chrony -y root@k8s-master-63:~# vim /etc/chrony/chrony.conf server ntp.aliyun.com minpoll 4 maxpoll 10 iburst server ntp1.aliyun.com minpoll 4 maxpoll 10 iburst #pool ntp.ubuntu.com iburst maxsources 4 #pool 0.ubuntu.pool.ntp.org iburst maxsources 1 #pool 1.ubuntu.pool.ntp.org iburst maxsources 1 #pool 2.ubuntu.pool.ntp.org iburst maxsources 2root@k8s-master-63:~# systemctl enable chronyd.service root@k8s-master-63:~# systemctl restart chronyd.service root@k8s-master-63:~# systemctl status chronyd.service阿里云NTP服务器地址列表,状态检测如下所示: chrony客户端上的一些常用命令: # 1、查看可用的时间同步源 chronyc sources -v # 2、查看时间同步源的状态 chronyc sourcestats -v # 3、对客户端系统时间进行强制同步 chronyc -a makestep3.6、修改内核参数 说明:以下操作无论是master节点、worker节点均需要执行。 说明:有一些ipv4的流量不能走iptables链,因为linux内核是一个过滤器,所有流量都会经过他,然后再匹配是否可进入当前应用进程去处理,所以会导致流量丢失。配置k8s.conf文件,如下所示: # 1、加载br_netfilter和overlay模块 root@k8s-master-63:~# cat EOF | tee /etc/modules-load.d/k8s.conf overlay br_netfilter EOF root@k8s-master-63:~# modprobe overlay root@k8s-master-63:~# modprobe br_netfilter # 2、设置所需的sysctl参数,参数在重新启动后保持不变 root@k8s-master-63:~# cat EOF | tee /etc/sysctl.d/k8s.conf net.bridge.bridge-nf-call-iptables = 1 net.bridge.bridge-nf-call-ip6tables = 1 net.ipv4.ip_forward = 1 EOF # 3、应用sysctl参数而不重新启动 root@k8s-master-63:~# sysctl --system3.7、启用IPVS模式 说明:以下操作无论是master节点、worker节点节点均需要执行。 # kube-proxy开启ipvs的前提需要加载以下的内核模块 ip_vs ip_vs_rr ip_vs_wrr ip_vs_sh nf_conntrack_ipv4注意:如果出现modprobe: FATAL: Module nf_conntrack_ipv4 not found in directory /lib/modules/5.15.0-69-generic错误,这是因为使用了高内核,当前内核版本为5.15.0-69-generic,在高版本内核已经把nf_conntrack_ipv4替换为nf_conntrack了。 # 1、安装ipvs root@k8s-master-63:~# apt -y install ipvsadm ipset sysstat conntrack # 2、加载内核模块脚本 root@k8s-master-63:~# cat /etc/profile.d/ipvs.modules EOF #!/bin/bash modprobe -- ip_vs modprobe -- ip_vs_rr modprobe -- ip_vs_wrr modprobe -- ip_vs_sh modprobe -- nf_conntrack EOF # 3、赋予权限 root@k8s-master-63:~# chmod 755 /etc/profile.d/ipvs.modules # 4、执行加载模块脚本 root@k8s-master-63:~# bash /etc/profile.d/ipvs.modules lsmod | grep -e ip_vs -e nf_conntrack_ipv4四、安装etcd集群 4.1、生成etcd集群相关证书 说明:手动创建证书比较麻烦,这里采用了etcd证书一键生成工具来创建etcd相关证书,可以在任意一节点主机上生成etcd集群相关证书。 操作步骤如下图所示: 1、有一些ipv4的流量不能走iptables链,因为linux内核是一个过滤器,所有流量都会经过他,然后再匹配是否可进入当前应用进程去处理,所以会导致流量丢失。配置k8s.conf文件,如下所示: 2、其中ca-key.pem、ca.pem、apiserver-etcd-client.pem、apiserver-etcd-client-key.pem文件是kube-apiserver连接etcd所需证书。这4个证书文件必须要上传到 所有master节点上,需提前手动创建好证书存放目录。其中ca-key.pem、ca.pem建议目录为/etc/kubernetes/pki/etcd,apiserver-etcd-client.pem、apiserver-etcd-client-key.pem建议目录为 /etc/kubernetes/pki 3、其中ca-key.pem、ca.pem、healthcheck-client-key.pem、healthcheck-client.pem、peer-key.pem、peer.pem、server-key.pem、server.pem是etcd集群所需要证书。这8个证书文件必须要上传到 所有etcd节点上。这8个证书文件建议目录为/etc/kubernetes/pki/etcd。 4、如果某一个节点如k8s-master-63节点,它即为master节点,也是etcd节点,则证书文件列表如下所示: 5、这里就默认在k8s-master-63(即192.168.1.63)节点上生成相关证书,并将证书分别复制到etcd各个节点相应目录及master节点相关目录下,其中证书目录需提前创建好,当前K8S集群环境apiserver节点和etcd节点为同一主机,所以拷贝完之后证书文件列表如上图所示,这里就以k8s-master-63(即192.168.1.63)节点展示,其它节点也跟这个一样。 证书文件秘钥文件建议路径节点说明ca.pemca-key.pem/etc/kubernetes/pki/etcd etcd所在节点etcd集群ca根证书peer.pempeer-key.pem/etc/kubernetes/pki/etcd etcd所在节点etcd集群peer证书server.pemserver-key.pem/etc/kubernetes/pki/etcd etcd所在节点etcd集群server证书healthcheck-client.pemhealthcheck-client-key.pem/etc/kubernetes/pki/etcd etcd所在节点etcd集群client证书apiserver-etcd-client.pemapiserver-etcd-client-key.pem/etc/kubernetes/pki apiserver所在节点apiserver连接etcd客户端证书4.2、二进制安装etcd集群 4.2.1、下载软件包 说明:以下操作须在etcd所有节点操作。 wget https://github.com/etcd-io/etcd/releases/download/v3.5.6/etcd-v3.5.6-linux-amd64.tar.gz tar axf etcd-v3.5.6-linux-amd64.tar.gz mv etcd-v3.5.6-linux-amd64/etcd* /usr/bin4.2.2、创建Service文件 说明:以下操作只需在etcd01节点操作。 1、etcd01节点etcd.service文件如下所示: root@k8s-master-63:~# cat /etc/systemd/system/etcd.service [Unit] Description=Etcd Server After=network.target After=network-online.target Wants=network-online.target Documentation=https://github.com/coreos[Service] Type=notify WorkingDirectory=/var/lib/etcd ExecStart=/usr/bin/etcd \--name=etcd01 \--cert-file=/etc/kubernetes/pki/etcd/server.pem \--key-file=/etc/kubernetes/pki/etcd/server-key.pem \--peer-cert-file=/etc/kubernetes/pki/etcd/peer.pem \--peer-key-file=/etc/kubernetes/pki/etcd/peer-key.pem \--trusted-ca-file=/etc/kubernetes/pki/etcd/ca.pem \--peer-trusted-ca-file=/etc/kubernetes/pki/etcd/ca.pem \--initial-advertise-peer-urls=https://192.168.1.63:2380 \--listen-peer-urls=https://192.168.1.63:2380 \--listen-client-urls=https://192.168.1.63:2379,http://127.0.0.1:2379 \--advertise-client-urls=https://192.168.1.
http://www.dnsts.com.cn/news/279642.html

相关文章:

  • 有没有免费的网站软件给公司制作网站吗
  • 无锡崇安网站建设wordpress 如何重启
  • 网站备案成功后怎么弄慈溪市住房和城乡建设局网站
  • 快手评论点赞网站建设专业分站oppo开发者选项在哪里打开
  • 网站首页关键词wordpress api 自定义认证
  • 网站开发教程PDF微盘下载wordpress自带缓存
  • 引流软件下载站wordpress相关文章调取
  • 如何建设音乐网站烟台seo管理
  • 合肥网站建设创优wordpress用html代码编辑器
  • 无代码系统搭建平台哈尔滨网站优化流程
  • 研究生核心课程建设网站app软件开发平台游戏
  • 定陶住房和城乡建设局网站ps制作个人网站首页
  • 网站备案 不备案平邑的网站都是谁做的
  • php的网站模板下载python做网站
  • 网站的建设与颜色搭配网站如何做微信支付宝支付宝支付宝接口
  • 静态双语企业网站后台源码wordpress appdev team
  • 信用南京网站wordpress添加代码运行
  • 支部建设杂志官方网站wordpress重新安装插件
  • 做动态影集的网站中山seo网站优化公司
  • 黄冈建设培训中心网站西安的网站制作公司
  • 广州网站建设有限公司企业官方网站怎么做
  • 青岛建设交易中心网站首页博兴专业做网站
  • 源码论坛下载网站建设要哪些seo
  • 深圳建筑网站网站商城系统设计
  • 网站域名使用代理深圳网站策划推广
  • 化妆品企业网站源码如何装修设计自己的房子
  • iss怎么做网站可以入侵的网站
  • 茶叶网站建设策划书ppt网站 点击率
  • 企业网站建设方案应该怎么做房地产销售段子
  • 网站是什么程序做的大连城市建设网站