
按照如下拓扑图安装部署:

一、创建kube-controller-manager证书和私钥
1、创建controller-manager签名文件[root@k8s-master ~]# cd /usr/local/kubernetes/ssl/[root@k8s-master ssl]# vimkube-controller-manager-csr.json添加:{"CN": "system:kube-controller-manager","key": {"algo": "rsa","size": 2048},"names": [{"C": "CN","L": "BeiJing","ST":"BeiJing","O": "system:kube-controller-manager","OU":"kubernetes"}]}
2、生成证书和私钥
[root@k8s-master ssl]# cfssl gencert-ca=/usr/local/kubernetes/ssl/ca.pem-ca-key=/usr/local/kubernetes/ssl/ca-key.pem-config=/usr/local/kubernetes/ssl/ca-config.json -profile=kubernetes/usr/local/kubernetes/ssl/kube-controller-manager-csr.json | cfssljson -bare kube-controller-manager

二、部署controller manager服务
1、创建controller-manager.kubeconfig文件
[root@k8s-master ~]# vim/usr/local/kubernetes/conf/evn-controller-manager.kubeconfig.sh添加:# 设置集群参数kubectl config set-cluster kubernetes \--certificate-authority=/usr/local/kubernetes/ssl/ca.pem \--embed-certs=true \--server=https://192.168.1.3:6443 \--kubeconfig=/usr/local/kubernetes/conf/controller-manager.kubeconfig# 设置客户端认证参数kubectl config set-credentialssystem:kube-controller-manager \--client-certificate=/usr/local/kubernetes/ssl/kube-controller-manager.pem\--client-key=/usr/local/kubernetes/ssl/kube-controller-manager-key.pem \--embed-certs=true \--kubeconfig=/usr/local/kubernetes/conf/controller-manager.kubeconfig# 设置上下文参数kubectl config set-context default \--cluster=kubernetes \--user=system:kube-controller-manager\--kubeconfig=/usr/local/kubernetes/conf/controller-manager.kubeconfig#设置默认上下文kubectl config use-context default \--kubeconfig=/usr/local/kubernetes/conf/controller-manager.kubeconfig[root@k8s-master ~]# chmod +x/usr/local/kubernetes/conf/evn-controller-manager.kubeconfig.sh[root@k8s-master ~]#/usr/local/kubernetes/conf/evn-controller-manager.kubeconfig.sh

2、创建kube-controller-manager配置文件
[root@k8s-master ~]# vim/usr/local/kubernetes/conf/kube-controller-manager添加:KUBE_CONTROLLER_MANAGER_OPTS="--v=2\--logtostderr=true \--address=127.0.0.1 \--master=https://192.168.1.3:6443--service-cluster-ip-range=10.0.0.0/12--cluster-name=kubernetes--root-ca-file=/usr/local/kubernetes/ssl/ca.pem \--cluster-signing-cert-file=/usr/local/kubernetes/ssl/ca.pem \--cluster-signing-key-file=/usr/local/kubernetes/ssl/ca-key.pem \--service-account-private-key-file=/usr/local/kubernetes/ssl/sa.key \--kubeconfig=/usr/local/kubernetes/conf/controller-manager.kubeconfig \--leader-elect=true \--use-service-account-credentials=true \--node-monitor-grace-period=40s \--node-monitor-period=5s \--pod-eviction-timeout=2m0s \--controllers=*,bootstrapsigner,tokencleaner \--allocate-node-cidrs=true \--cluster-cidr=10.244.0.0/16 \--requestheader-client-ca-file=/usr/local/kubernetes/ssl/ca.pem \--node-cidr-mask-size=24"
3、配置kube-controller-manager服务
[root@k8s-master ~]# vim/usr/lib/systemd/system/kube-controller-manager.service添加:[Unit]Description=KubernetesController ManagerDocumentation=https://github.com/kubernetes/kubernetes[Service]EnvironmentFile=-/usr/local/kubernetes/conf/kube-controller-managerExecStart=/usr/local/kubernetes/bin/kube-controller-manager$KUBE_CONTROLLER_MANAGER_OPTSRestart=on-failure[Install]WantedBy=multi-user.target
4、启动kube-controller-manager服务
[root@k8s-master ~]# systemctl enablekube-controller-manager[root@k8s-master ~]# systemctl startkube-controller-manager
5、查看kube-controller-manager运行状态
[root@k8s-master ~]# systemctl status kube-controller-manager

[root@k8s-master ~]# ps -elf | grep kube-controll

[root@k8s-master ~]# netstat -anpt | grep kube-control


文章转载自dodo在线,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




