1.在k8s的搭建清楚的前提下,及所有的node均是ready狀態的,方可進行一下步驟
2.查看是否有pod在運行,如果有,刪除掉
kubectl get pod kubectl get deployment
3.需要准備jdk、tomcat、以及一個簡單war包
JDK:鏈接:https://pan.baidu.com/s/1IOOsJEDTRpC3e7byOPydpA 提取碼:b2c7
WAR:鏈接:https://pan.baidu.com/s/1cFrUldbTDmSxWYhIawxkoQ 提取碼:odwu
TOMCAT:鏈接:https://pan.baidu.com/s/18zKEvwgmA2ecLq8gIC4zkw 提取碼:lutu
4.新建dockerfile文件
touch dockerfile
5.編輯dockerfile文件,將一下內容編輯進去(注意dockerfile中設計tomcat和jdk的,必須自己的一致)
# This dockerfile uses the Centos7 image # VERSION 2 # Author: XXX # Command format: Instruction [arguments / command] … # 第一行必須指定基於的容器鏡像 FROM daocloud.io/centos:7 # 維護者信息 MAINTAINER XXX XXX@XXX.com # 鏡像的操作指令 RUN /bin/cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime \ && echo 'Asia/Shanghai' >/etc/timezone add jdk-8u131-linux-x64.tar.gz /usr/local/ add apache-tomcat-7.0.68.tar.gz /usr/local/ RUN rm -f /usr/local/apache-tomcat-7.0.68/webapps/ROOT/favicon.ico RUN mkdir -p /data env JAVA_HOME=/usr/local/jdk1.8.0_131 env JRE_HOME=${JAVA_HOME}/jre env CLASSPATH=.:${JAVA_HOME}/lib:${JRE_HOME}/lib env PATH=${JAVA_HOME}/bin:$PATH env CATALINA_HOME=/usr/local/apache-tomcat-7.0.68 env LC_ALL=en_US.UTF-8 ADD *.war /usr/local/apache-tomcat-7.0.68/webapps/ RUN chmod +x /usr/local/apache-tomcat-7.0.68/bin/* expose 8080 expose 9000 # 容器啟動時執行指令 ENTRYPOINT [ "/usr/local/apache-tomcat-7.0.68/bin/catalina.sh", "run" ]
6.docker build打包為鏡像
docker build -t tomcattest .
7.打tag標記,查看鏡像
docker tag tomcattest 192.168.150.128:5000/k8s/tomcat:1.2
8.push到自己的私有倉庫,在部署的時候其他node可以拿到鏡像
docker push 192.168.150.128:5000/k8s/tomcat:1.2
查看私有庫的鏡像
curl http://192.168.150.128:5000/v2/_catalog
這個地方需要先搭建自己的私有倉庫,才可以push成功:
①拉取官方registry鏡像
docker pull registry
②啟動容器
docker run -d --name registry -p 5000:5000 -v /opt/registry:/var/lib/registry registry
這registry啟動后才可以push
9.新建pod服務和啟動文件tomcattest-svc.yaml 、tomcattest.yaml內容如下
tomcattest.yaml
tomcattest1.yaml tomcattest-svc.yaml tomcattest.yaml [root@k8s-master tomcatapp]# cat tomcattest.yaml apiVersion: apps/v1 kind: DaemonSet metadata: name: tomcattest spec: selector: matchLabels: app: tomcattest template: metadata: labels: app: tomcattest spec: containers: - name: tomcattest image: 192.168.150.128:5000/k8s/tomcat:1.2 imagePullPolicy: Always ports: - containerPort: 8080
tomcattest-svc.yaml
apiVersion: v1 kind: Service metadata: name: tomcattest-service spec: type: NodePort ports: - port: 8080 name: tomcat targetPort: 8080 nodePort: 32012 protocol: TCP #- port: 9000 # name: tomcat9000 # targetPort: 9000 # nodePort: 9000 # protocol: TCP selector: app: tomcattest
k8s yaml文件說明
# yaml格式的pod定義文件完整內容: apiVersion: v1 #必選,版本號,例如v1 kind: Pod #必選,Pod metadata: #必選,元數據 name: string #必選,Pod名稱 namespace: string #必選,Pod所屬的命名空間 labels: #自定義標簽 - name: string #自定義標簽名字 annotations: #自定義注釋列表 - name: string spec: #必選,Pod中容器的詳細定義 containers: #必選,Pod中容器列表 - name: string #必選,容器名稱 image: string #必選,容器的鏡像名稱 imagePullPolicy: [Always | Never | IfNotPresent] #獲取鏡像的策略 Alawys表示下載鏡像 IfnotPresent表示優先使用本地鏡像,否則下載鏡像,Nerver表示僅使用本地鏡像 command: [string] #容器的啟動命令列表,如不指定,使用打包時使用的啟動命令 args: [string] #容器的啟動命令參數列表 workingDir: string #容器的工作目錄 volumeMounts: #掛載到容器內部的存儲卷配置 - name: string #引用pod定義的共享存儲卷的名稱,需用volumes[]部分定義的的卷名 mountPath: string #存儲卷在容器內mount的絕對路徑,應少於512字符 readOnly: boolean #是否為只讀模式 ports: #需要暴露的端口庫號列表 - name: string #端口號名稱 containerPort: int #容器需要監聽的端口號 hostPort: int #容器所在主機需要監聽的端口號,默認與Container相同 protocol: string #端口協議,支持TCP和UDP,默認TCP env: #容器運行前需設置的環境變量列表 - name: string #環境變量名稱 value: string #環境變量的值 resources: #資源限制和請求的設置 limits: #資源限制的設置 cpu: string #Cpu的限制,單位為core數,將用於docker run --cpu-shares參數 memory: string #內存限制,單位可以為Mib/Gib,將用於docker run --memory參數 requests: #資源請求的設置 cpu: string #Cpu請求,容器啟動的初始可用數量 memory: string #內存清楚,容器啟動的初始可用數量 livenessProbe: #對Pod內個容器健康檢查的設置,當探測無響應幾次后將自動重啟該容器,檢查方法有exec、httpGet和tcpSocket,對一個容器只需設置其中一種方法即可 exec: #對Pod容器內檢查方式設置為exec方式 command: [string] #exec方式需要制定的命令或腳本 httpGet: #對Pod內個容器健康檢查方法設置為HttpGet,需要制定Path、port path: string port: number host: string scheme: string HttpHeaders: - name: string value: string tcpSocket: #對Pod內個容器健康檢查方式設置為tcpSocket方式 port: number initialDelaySeconds: 0 #容器啟動完成后首次探測的時間,單位為秒 timeoutSeconds: 0 #對容器健康檢查探測等待響應的超時時間,單位秒,默認1秒 periodSeconds: 0 #對容器監控檢查的定期探測時間設置,單位秒,默認10秒一次 successThreshold: 0 failureThreshold: 0 securityContext: privileged:false restartPolicy: [Always | Never | OnFailure]#Pod的重啟策略,Always表示一旦不管以何種方式終止運行,kubelet都將重啟,OnFailure表示只有Pod以非0退出碼退出才重啟,Nerver表示不再重啟該Pod nodeSelector: obeject #設置NodeSelector表示將該Pod調度到包含這個label的node上,以key:value的格式指定 imagePullSecrets: #Pull鏡像時使用的secret名稱,以key:secretkey格式指定 - name: string hostNetwork:false #是否使用主機網絡模式,默認為false,如果設置為true,表示使用宿主機網絡 volumes: #在該pod上定義共享存儲卷列表 - name: string #共享存儲卷名稱 (volumes類型有很多種) emptyDir: {} #類型為emtyDir的存儲卷,與Pod同生命周期的一個臨時目錄。為空值 hostPath: string #類型為hostPath的存儲卷,表示掛載Pod所在宿主機的目錄 path: string #Pod所在宿主機的目錄,將被用於同期中mount的目錄 secret: #類型為secret的存儲卷,掛載集群與定義的secre對象到容器內部 scretname: string items: - key: string path: string configMap: #類型為configMap的存儲卷,掛載預定義的configMap對象到容器內部 name: string items: - key: string path: string
10.啟動pod
kubectl create -f tomcattest.yaml
刪除pod
kubectl delete -f tomcattest.yaml
如果啟動報錯,可查看日志kubectl describe pod [podname]
從日志可看出,在node1中無法pull到鏡像
在node1 用測試pull鏡像
docker pull 192.168.150.128:5000/k8s/tomcat:1.2
** 報錯 http: server gave HTTP response to HTTPS client 原因是 docker私有倉庫服務器,默認是https協議,所以我們需要進行修改不使用https
修改
vi /etc/docker/daemon.json //如果沒有此文件,請創建
添加代碼
"insecure-registries":["192.168.150.128:5000"]
重啟docker服務:
systemctl daemon-reload systemctl restart docker
再次重新pull即可成功
11.啟動端口映射服務
kubectl create -f tomcattest-svc.yaml
*** kubernetes默認的映射端口是30000-32767,如果需要映射其他端口,需修改kube-apiserver.yaml
vi /etc/kubernetes/manifests/kube-apiserver.yaml
找到 --service-cluster-ip-range
這一行,在這一行的下一行增加 如下內容
- --service-node-port-range=1-65535
重啟 kubelet即可
systemctl daemon-reload
systemctl restart kubelet
12.正常訪問