摘要:本文是介紹關于如何創建一個高效的集群,用于在上使用和的開發目的。單擊左下角的按鈕,忽略警告并強制訪問頁面。取而代之的,我們將在這里使用,在上創建代理,自動設置這些由服務器管理的集群。
Kubernetes是我主要學習的主題之一。我知道不光是我,還有一定數量的人愿意在工作之余進一步使用和研究它。
本文是介紹關于如何創建一個高效的Kubernetes集群,用于在Scaleway上使用Terraform和Rancher 2.x的開發目的。我假設你已經知道了(或者至少聽過):
Kubernetes
Terraform
Rancher
Scaleway
Cloudflare
概 述
下圖的概要描述了本文嘗試實現的內容:
部署工作大部分將由Terraform自動完成。我們將創建一個Rancher服務器,在上面添加Rancher代理來創建和管理Kubernetes集群。域解析也將由Terraform自動配置到Cloudflare。所有的服務器都將部署到Scaleway上,而且它們非常的便宜(在撰寫本文時Start1-S服務器只花費€3.99/mo和€0.008/小時!)
為什么選擇Rancher?
如果你想從頭開始學習Kubernetes成為一名kubectl魔術師,這個出發點不錯,我不反對。不過在我看來,僅僅是學習Kuberenetes是不夠的,更重要的是你想用它做什么,你想實現什么。比如,我經常開發微服務和功能來進行測試(特別是webhook集成),并在Kubernetes上運行它。當然,在管理Kubernetes方面kubectl起到了很大的幫助,但是當我想檢查某些服務的日志或創建一些secrets時,我不得不使用kubectl輸入大量命令創建出大量的清單,這些常讓我感到疲憊。有時候我只是想簡單地部署一下資源,并不使用清單。我知道有很多工具(如stern、ksonnet等等)可以幫助實現這些工作流,但是我從Rancher 1.x開始就是忠實用戶了,知道他們的UI可以讓工作變得更簡單直觀。這也是我為什么在這個工具集中包含Rancher的原因。
讓我們開始吧!
話不多說,我們開始部署一些資源吧。這兒有一些準備工作:
準備一個Scaleway賬號
準備一個Cloudflare賬號
在Cloudflare中設置至少1個zone(你可以得到一個免費的服務域比如Freenom)
克隆kenfdev/rancher-scaleway倉庫
安裝terraform
安裝kubectl
我不會詳細解釋這些內容,因為如果都寫的話這篇文章得爆炸了。你可以自己搜索找到相關的資源。
在這里有一個重要的提示。我們將在Scaleway上部署服務器,這些都不是免費的。所以事先要確認這一點,它會花費一些錢(不過Scaleway非常便宜)。我不會對這些成本承擔任何責任,所以如果你完成了,一定要破壞掉它們。
從Scaleway獲取信息
我們將在Scaleway上自動部署服務器,為此,我們需要有一個token。在Scaleway中轉到Credentials頁面并點擊Create new token。把Secret key記錄下來,因為我們之后會用到這個。
同時,前往Account頁面找到ORGANIZATION ID做好記錄。到現在為止你已經完成了Scaleway的部分,Terraform會處理好其他事情。
從Cloudflare獲取API token
我們需要為創建的Rancher服務器設置DNS,為了實現這一點,我們需要獲得Cloudflare的API token。前往Cloudflare下的My Profile,可以在這里找到API Keys。如下圖所示點擊Global API Key的View按鈕。
現在記錄下這個token,到這里收集信息的工作結束了。
為Rancher服務器準備Terraform資源
現在我們已經有了需要收集的信息,那么下一步就是用Terraform來部署了。先去克隆kenfdev/rancher-scaleway倉庫。
首先,前往rancherserver目錄,按照terraform.tfvars.sample創建一個tfvars文件,打開它:
tfvars文件看起來像這樣:
需要對這些內容做修改:
scw_token – 你的Scaleway Secret Token
scw_org – 你的Scaleway Organization ID
admin_password – 你將在Rancher服務器使用的密碼
rancher_server_url – Rancher服務器所使用的URL。Terraform會為你的cloudflare zone設置一個rancher子域名。所以如果你的zone名為example.com,那么terraform會創建一個記錄鏈接到rancher.example.com。
cloudflare_email – 你Cloudflare中的Email
cloudflare_token – 你Cloudflare的API token
cloudflare_zone – 你的Cloudflare zone
你也可以根據你自己的需求修改其他變量。
部署Rancher Server
現在我們準備好了,用Terraform來進行部署吧!點擊terraform apply你會看到像下面這樣的顯示:
5個資源?
“為什么是5個資源?我們剛剛不是只部署了1個服務器嗎?”你可能會這么問,其實我們確實部署了不止一個資源,我們部署了:
1個服務器(Rancher服務器)
1個為cloud-init進程引導Rancher服務器的用戶數據
1個安全組
1條附加到安全組來控制流量的規則
1條指向Rancher服務器的Cloudflare DNS記錄
這樣便添加了5個資源,現在點擊yes。如果一切進行順利,你應該能看到這樣的信息:
如果檢查Scaleway的話:
看起來服務器是部署好了,那DNS如何呢?
它看起來也添加到了Cloudflare!現在我們用這個地址訪問Rancher服務器:
https://rancher.your.zone/
如果你使用的是Chrome的話應該會看到警告提示
這是因為你還沒有給服務器設置合法的SSL證書。單擊左下角的按鈕,忽略警告并強制訪問頁面。
瞧!我們用1條命令部署了一個帶有DNS的Rancher服務器!很酷吧!輸入你保存在tfvars中設置的密碼,應該能登陸了。
現在你有了一個正在工作的Rancher服務器!你可以在UI上開始為各個位置創建Kubernetes集群,不過本文不會介紹這些用例。取而代之的,我們將在這里使用Terraform,在Scaleway上創建Rancher代理,自動設置這些由Rancher服務器管理的集群。
為Rancher代理準備Terraform資源
返回kenfdev/rancher-scaleway倉庫。現在,前往rancheragent目錄。同樣復制一份terraform.tfvars.sample給terraform.tfvars。
現在打開terraform.tfvars:
和Rancher服務器時一樣填入憑證信息,這里列出一些要記住的變量:
rancher_server_address – Rancher Serve的地址,它可能是一個IP或者域名,不過我建議你在之前的步驟中設置成域名
count_agent_all_nodes – 統計創建的擁有all roles(etcd, controlplane, worker)的節點數。如果你只是取體驗一下Kubernetes集群,那么有一個就足夠了。
count_agent_etcd_nodes – 統計創建的擁有etcd role的節點數
count_agent_controlplane – 統計創建的擁有controlplane role的節點數
count_agent_worker_nodes – 統計創建的擁有worker role的節點數
部署Rancher代理
現在再一次點擊terraform apply,將rancher代理部署到Scaleway上。
選擇yes,服務器就部署好了。幾分鐘后你可以看到資源部署完畢:
同時,在Rancher服務器的UI下,你可以看到一個新的集群注冊好了。
再過一會,你可以看到Kubernetes集群部署完畢(Active)!
這也很酷對吧?我們可以在Internet(Scaleway)上創建自己的Kubernetes集群,而這僅僅通過幾行命令!
測試Ingress控制器
現在我們可以使用Kubernetes集群了,讓我們看看Nginx Ingress控制器是否按照預期工作。在rancheragent目錄中,打開dns.tf 文件并添加下面的信息:
這將創建一個Cloudflare記錄來指向具有all roles的Rancher代理節點。點擊terraform apply,在Cloudflare設置DNS。
現在我們訪問http://default.your.zone ,我們還沒有在集群上配置任何Ingress,因此需要訪問默認后端。
嘿!我們可以看到Ingress控制器正按我們期望的運作著。
通過kubectl訪問集群
最后,我們來試試能不能通過kubectl訪問這個集群。拉取kubeconfig十分容易。只要在集群層找到按鈕即可:
把config文件復制或者下載到model上:
用kubectl和KUBECONFIG獲取一些信息
成功獲得了關于節點的信息,pods又是如何呢?
只用了簡單的kubectl就能輕松獲得信息,你也可以通過Rancher UI或者kubectl部署資源。
清 理
如果你想繼續使用集群,你可以從這時起繼續使用,不過我下面要介紹的是如果你已經使用完畢,該如何把這一切清理掉。
破壞掉Rancher代理和Cloudflare資源
執行下面的命令:
銷毀Rancher服務器和Cloudflare資源
確保Scaleway上沒有任何資源了(只有默認的安全組)。否則你還要為這些資源付費。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/32764.html
摘要:目前,亞太地區的組織機構每周會遭受起攻擊。實施必要的程序以防止和戰勝勒索軟件攻擊對任何企業而言都至關重要,中小企業尤為如此。鑒于市場對更完善的勒索軟件實踐簡化的業務流程以及業務敏捷性的需求不斷增長,中小企業及其人員越來越青睞。在僅僅一年多的時間里,新冠疫情給所有公司的經營方式都帶來了以往數年才能發生的改變。據麥肯錫報道,各企業已提前三到四年開始部署客戶和供應鏈互動以及內部運營的數字化進程。但...
摘要:在容器領域內,已經成為了容器編排和管理的社區標準。就是的邏輯擴展,它的核心目標是為了更加高效和安全的應用發布。第二個問題就是,生產環境的發布權限一般都是需要嚴格控制的,通常只有應用管理員或者運維管理員才有生產發布權限。 為了解決傳統應用升級緩慢、架構臃腫、不能快速迭代、故障不能快速定位、問題無法快速解決等問題,云原生這一概念橫空出世。云原生可以改進應用開發的效率,改變企業的組織結構,甚...
摘要:在這種情況下,以防干擾其他集群租戶,調度器可能會考慮將作為驅逐的候選對象。其結果是負載均衡和調度之間交互作用。 每當談及Kubernetes,我們經常聽到諸如資源管理、調度和負載均衡等術語。雖然Kubernetes提供了許多功能,但更關鍵的還是要了解這些概念,只有這樣才能更好地理解如何放置、管理并恢復工作負載。在這篇文章中,我提供了每個功能的概述,并解釋了它們是如何在Kubernete...
摘要:在這種情況下,以防干擾其他集群租戶,調度器可能會考慮將作為驅逐的候選對象。其結果是負載均衡和調度之間交互作用。 每當談及Kubernetes,我們經常聽到諸如資源管理、調度和負載均衡等術語。雖然Kubernetes提供了許多功能,但更關鍵的還是要了解這些概念,只有這樣才能更好地理解如何放置、管理并恢復工作負載。在這篇文章中,我提供了每個功能的概述,并解釋了它們是如何在Kubernete...
閱讀 3258·2021-10-11 10:59
閱讀 2812·2021-10-11 10:58
閱讀 2244·2021-09-04 16:45
閱讀 2717·2019-08-30 15:44
閱讀 671·2019-08-30 15:44
閱讀 3199·2019-08-30 10:51
閱讀 1597·2019-08-29 18:46
閱讀 2749·2019-08-29 13:57