离线安装

    请查看下表中对硬件和操作系统的要求。要开始进行多节点安装,您需要按照下列要求准备至少三台主机。

    备注

    KubeKey 使用 作为默认路径来存储所有 Docker 相关文件(包括镜像)。建议您添加附加存储卷,分别给 /var/lib/docker/mnt/registry 挂载至少 100G。请参见 的参考命令。

    节点要求

    • 建议您使用干净的操作系统(不安装任何其他软件),否则可能会有冲突。
    • 请确保每个节点的硬盘至少有 100G
    • 所有节点必须都能通过 SSH 访问。
    • 所有节点时间同步。
    • 所有节点都应使用 sudo/curl/openssl

    KubeKey 能够同时安装 Kubernetes 和 KubeSphere。根据要安装的 Kubernetes 版本,需要安装的依赖项可能会不同。您可以参考下方列表,查看是否需要提前在您的节点上安装相关依赖项。

    备注

    • 在离线环境中,您可以使用私有包、RPM 包(适用于 CentOS)或者 Deb 包(适用于 Debian)来安装这些依赖项。
    • 建议您事先创建一个操作系统镜像文件,并且安装好所有相关依赖项。这样,您便可以直接使用该镜像文件在每台机器上安装操作系统,提高部署效率,也不用担心任何依赖项问题。

    容器运行时

    您的集群必须有一个可用的容器运行时。在离线环境中创建集群之前,您必须手动安装 Docker 或其他容器运行时。

    • 请确保 /etc/resolv.conf 中的 DNS 地址可用,否则,可能会导致集群中的 DNS 出现问题。
    • 如果您的网络配置使用防火墙规则或安全组,请务必确保基础设施组件可以通过特定端口相互通信。建议您关闭防火墙。有关更多信息,请参见端口要求
    • 支持的 CNI 插件:Calico 和 Flannel。其他插件也适用(例如 Cilium 和 Kube-OVN 等),但请注意它们未经充分测试。

    示例机器

    本示例包含三台主机,如下所示,主节点充当任务机。

    步骤 2:准备一个私有镜像仓库

    您可以使用 Harbor 或者其他任意私有镜像仓库。本教程以 Docker 仓库作为示例,并使用(如果您有自己的私有镜像仓库,可以跳过这一步)。

    使用自签名证书

    1. 执行以下命令生成您自己的证书:

      1. openssl req \
      2. -newkey rsa:4096 -nodes -sha256 -keyout certs/domain.key \
      3. -x509 -days 36500 -out certs/domain.crt
    2. 当您生成自己的证书时,请确保在字段 Common Name 中指定一个域名。例如,本示例中该字段被指定为 dockerhub.kubekey.local

    执行以下命令启动 Docker 仓库:

    1. docker run -d \
    2. --restart=always \
    3. --name registry \
    4. -v "$(pwd)"/certs:/certs \
    5. -v /mnt/registry:/var/lib/registry \
    6. -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \
    7. -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt \
    8. -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key \
    9. -p 443:443 \
    10. registry:2

    配置仓库

    1. /etc/hosts 中添加一个条目,将主机名(即仓库域名;在本示例中是 dockerhub.kubekey.local)映射到您机器的私有 IP 地址,如下所示。

      1. # docker registry
      2. 192.168.0.2 dockerhub.kubekey.local
    2. 执行以下命令,复制证书到指定目录,并使 Docker 信任该证书。

      1. mkdir -p /etc/docker/certs.d/dockerhub.kubekey.local
      1. cp certs/domain.crt /etc/docker/certs.d/dockerhub.kubekey.local/ca.crt

      备注

      证书的路径与域名相关联。当您复制路径时,如果与上面设置的路径不同,请使用实际域名。

    3. 要验证私有仓库是否有效,您可以先复制一个镜像到您的本地机器,然后使用 docker pushdocker pull 来测试。

    步骤 3:下载 KubeKey

    1. chmod +x kk

    当您在 Linux 上安装 KubeSphere 和 Kubernetes 时,需要准备一个包含所有必需镜像的镜像包,并事先下载 Kubernetes 二进制文件。

    1. 使用以下命令从能够访问互联网的机器上下载镜像清单文件 images-list.txt

      备注

      该文件根据不同的模块列出了 ##+modulename 下的镜像。您可以按照相同的规则把自己的镜像添加到这个文件中。要查看完整文件,请参见。

    2. 下载 offline-installation-tool.sh

      1. curl -L -O https://github.com/kubesphere/ks-installer/releases/download/v3.2.0/offline-installation-tool.sh
    3. 使 .sh 文件可执行。

      1. chmod +x offline-installation-tool.sh
    4. 您可以执行命令 ./offline-installation-tool.sh -h 来查看如何使用脚本:

      1. [email protected]:/home/ubuntu# ./offline-installation-tool.sh -h
      2. Usage:
      3. ./offline-installation-tool.sh [-l IMAGES-LIST] [-d IMAGES-DIR] [-r PRIVATE-REGISTRY] [-v KUBERNETES-VERSION ]
      4. Description:
      5. -b : save kubernetes' binaries.
      6. -d IMAGES-DIR : the dir of files (tar.gz) which generated by `docker save`. default: ./kubesphere-images
      7. -l IMAGES-LIST : text file with list of images.
      8. -r PRIVATE-REGISTRY : target private registry:port.
      9. -s : save model will be applied. Pull the images in the IMAGES-LIST and save images as a tar.gz file.
      10. -v KUBERNETES-VERSION : download kubernetes' binaries. default: v1.17.9
      11. -h : usage message
    5. 下载 Kubernetes 二进制文件。

      1. ./offline-installation-tool.sh -b -v v1.21.5

      如果您无法访问 Google 的对象存储服务,请运行以下命令添加环境变量以变更来源。

      1. export KKZONE=cn;./offline-installation-tool.sh -b -v v1.21.5

      备注

      • 您可以根据自己的需求变更下载的 Kubernetes 版本。安装 KubeSphere 3.2.0 的建议 Kubernetes 版本:v1.19.x、v1.20.x、v1.21.x 或 v1.22.x(实验性支持)。如果不指定 Kubernetes 版本,KubeKey 将默认安装 Kubernetes v1.21.5。有关受支持的 Kubernetes 版本的更多信息,请参见支持矩阵

      • 运行脚本后,会自动创建一个文件夹 kubekey。请注意,您稍后创建集群时,该文件和 kk 必须放在同一个目录下。

    6. offline-installation-tool.sh 中拉取镜像。

      1. ./offline-installation-tool.sh -s -l images-list.txt -d ./kubesphere-images

      备注

      您可以根据需要选择拉取的镜像。例如,如果已经有一个 Kubernetes 集群了,您可以在 images-list.text 中删除 ##k8s-images 和在它下面的相关镜像。

    步骤 5:推送镜像至私有仓库

    将打包的镜像文件传输至您的本地机器,并运行以下命令把它推送至仓库。

    备注

    步骤 6:创建集群

    本教程中,KubeSphere 安装在多个节点上,因此您需要指定一个配置文件以添加主机信息。此外,离线安装时,请务必将 .spec.registry.privateRegistry 设置为您自己的仓库地址。有关更多信息,请参见下面的。

    创建示例配置文件

    执行以下命令生成示例配置文件用于安装:

    1. ./kk create config [--with-kubernetes version] [--with-kubesphere version] [(-f | --file) path]

    例如:

    1. ./kk create config --with-kubernetes v1.21.5 --with-kubesphere v3.2.0 -f config-sample.yaml

    备注

    • 请确保 Kubernetes 版本和您下载的版本一致。

    • 如果您在这一步的命令中不添加标志 --with-kubesphere,则不会部署 KubeSphere,只能使用配置文件中的 addons 字段安装,或者在您后续使用 ./kk create cluster 命令时再次添加这个标志。

    编辑生成的配置文件 config-sample.yaml。请参考以下示例:

    警告

    离线安装时,您必须指定 privateRegistry,在本示例中是 dockerhub.kubekey.local

    1. apiVersion: kubekey.kubesphere.io/v1alpha1
    2. kind: Cluster
    3. metadata:
    4. name: sample
    5. spec:
    6. hosts:
    7. - {name: master, address: 192.168.0.2, internalAddress: 192.168.0.2, password: [email protected]}
    8. - {name: node1, address: 192.168.0.3, internalAddress: 192.168.0.3, password: [email protected]}
    9. - {name: node2, address: 192.168.0.4, internalAddress: 192.168.0.4, password: [email protected]}
    10. roleGroups:
    11. etcd:
    12. - master
    13. master:
    14. - master
    15. worker:
    16. - master
    17. - node1
    18. - node2
    19. controlPlaneEndpoint:
    20. domain: lb.kubesphere.local
    21. address: ""
    22. port: "6443"
    23. kubernetes:
    24. version: v1.21.5
    25. imageRepo: kubesphere
    26. clusterName: cluster.local
    27. network:
    28. plugin: calico
    29. kubePodsCIDR: 10.233.64.0/18
    30. kubeServiceCIDR: 10.233.0.0/18
    31. registry:
    32. registryMirrors: []
    33. insecureRegistries: []
    34. privateRegistry: dockerhub.kubekey.local # Add the private image registry address here.
    35. addons: []
    36. ---
    37. apiVersion: installer.kubesphere.io/v1alpha1
    38. kind: ClusterConfiguration
    39. metadata:
    40. name: ks-installer
    41. namespace: kubesphere-system
    42. labels:
    43. version: v3.2.0
    44. spec:
    45. persistence:
    46. storageClass: ""
    47. authentication:
    48. zone: ""
    49. local_registry: ""
    50. etcd:
    51. monitoring: false
    52. endpointIps: localhost
    53. port: 2379
    54. common:
    55. redis:
    56. enabled: false
    57. redisVolumSize: 2Gi
    58. openldap:
    59. enabled: false
    60. openldapVolumeSize: 2Gi
    61. minioVolumeSize: 20Gi
    62. monitoring:
    63. endpoint: http://prometheus-operated.kubesphere-monitoring-system.svc:9090
    64. es:
    65. elasticsearchMasterVolumeSize: 4Gi
    66. elasticsearchDataVolumeSize: 20Gi
    67. logMaxAge: 7
    68. elkPrefix: logstash
    69. basicAuth:
    70. enabled: false
    71. username: ""
    72. password: ""
    73. externalElasticsearchUrl: ""
    74. externalElasticsearchPort: ""
    75. console:
    76. enableMultiLogin: true
    77. port: 30880
    78. alerting:
    79. enabled: false
    80. # thanosruler:
    81. # replicas: 1
    82. # resources: {}
    83. auditing:
    84. enabled: false
    85. devops:
    86. enabled: false
    87. jenkinsMemoryLim: 2Gi
    88. jenkinsMemoryReq: 1500Mi
    89. jenkinsVolumeSize: 8Gi
    90. jenkinsJavaOpts_Xms: 512m
    91. jenkinsJavaOpts_Xmx: 512m
    92. jenkinsJavaOpts_MaxRAM: 2g
    93. events:
    94. enabled: false
    95. ruler:
    96. enabled: true
    97. replicas: 2
    98. logging:
    99. enabled: false
    100. logsidecar:
    101. enabled: true
    102. replicas: 2
    103. metrics_server:
    104. enabled: false
    105. monitoring:
    106. storageClass: ""
    107. prometheusMemoryRequest: 400Mi
    108. prometheusVolumeSize: 20Gi
    109. multicluster:
    110. clusterRole: none
    111. network:
    112. networkpolicy:
    113. enabled: false
    114. ippool:
    115. type: none
    116. topology:
    117. type: none
    118. notification:
    119. enabled: false
    120. openpitrix:
    121. store:
    122. enabled: false
    123. servicemesh:
    124. enabled: false
    125. kubeedge:
    126. enabled: false
    127. cloudCore:
    128. nodeSelector: {"node-role.kubernetes.io/worker": ""}
    129. tolerations: []
    130. cloudhubPort: "10000"
    131. cloudhubQuicPort: "10001"
    132. cloudhubHttpsPort: "10002"
    133. cloudstreamPort: "10003"
    134. tunnelPort: "10004"
    135. cloudHub:
    136. advertiseAddress:
    137. - ""
    138. nodeLimit: "100"
    139. service:
    140. cloudhubNodePort: "30000"
    141. cloudhubQuicNodePort: "30001"
    142. cloudhubHttpsNodePort: "30002"
    143. cloudstreamNodePort: "30003"
    144. tunnelNodePort: "30004"
    145. edgeWatcher:
    146. nodeSelector: {"node-role.kubernetes.io/worker": ""}
    147. tolerations: []
    148. edgeWatcherAgent:
    149. nodeSelector: {"node-role.kubernetes.io/worker": ""}
    150. tolerations: []

    信息

    有关这些参数的更多信息,请参见和 Kubernetes 集群配置。要在 config-sample.yaml 中启用可插拔组件,请参考启用中的更多详情。

    确定完成上面所有步骤后,您可以执行以下命令。

    1. ./kk create cluster -f config-sample.yaml

    警告

    将可执行文件 kk 和包含 Kubernetes 二进制文件的文件夹 kubekey 传输至任务机机器用于安装后,必须将它们放在相同目录中,然后再执行上面的命令。

    步骤 8:验证安装

    安装完成后,您会看到以下内容:

    1. #####################################################
    2. ### Welcome to KubeSphere! ###
    3. #####################################################
    4. Console: http://192.168.0.2:30880
    5. Account: admin
    6. Password: [email protected]
    7. NOTES
    8. 1. After you log into the console, please check the
    9. monitoring status of service components in
    10. the "Cluster Management". If any service is not
    11. ready, please wait patiently until all components
    12. are up and running.
    13. 2. Please change the default password after login.
    14. #####################################################
    15. https://kubesphere.io 20xx-xx-xx xx:xx:xx
    16. #####################################################

    现在,您可以通过 http://{IP}:30880 使用默认帐户和密码 admin/[[email protected]](https://kubesphere.io/cdn-cgi/l/email-protection) 访问 KubeSphere 的 Web 控制台。

    备注

    附录

    KubeSphere 3.2.0 镜像清单

    1. ##k8s-images
    2. kubesphere/kube-apiserver:v1.22.1
    3. kubesphere/kube-controller-manager:v1.22.1
    4. kubesphere/kube-proxy:v1.22.1
    5. kubesphere/kube-scheduler:v1.22.1
    6. kubesphere/kube-apiserver:v1.21.5
    7. kubesphere/kube-controller-manager:v1.21.5
    8. kubesphere/kube-proxy:v1.21.5
    9. kubesphere/kube-controller-manager:v1.20.10
    10. kubesphere/kube-proxy:v1.20.10
    11. kubesphere/kube-scheduler:v1.20.10
    12. kubesphere/kube-apiserver:v1.19.9
    13. kubesphere/kube-controller-manager:v1.19.9
    14. kubesphere/kube-proxy:v1.19.9
    15. kubesphere/kube-scheduler:v1.19.9
    16. kubesphere/pause:3.5
    17. kubesphere/pause:3.4.1
    18. coredns/coredns:1.8.0
    19. calico/cni:v3.20.0
    20. calico/kube-controllers:v3.20.0
    21. calico/node:v3.20.0
    22. calico/pod2daemon-flexvol:v3.20.0
    23. calico/typha:v3.20.0
    24. kubesphere/flannel:v0.12.0
    25. openebs/provisioner-localpv:2.10.1
    26. openebs/linux-utils:2.10.0
    27. kubesphere/k8s-dns-node-cache:1.15.12
    28. ##kubesphere-images
    29. kubesphere/ks-installer:v3.2.0
    30. kubesphere/ks-apiserver:v3.2.0
    31. kubesphere/ks-console:v3.2.0
    32. kubesphere/ks-controller-manager:v3.2.0
    33. kubesphere/kubectl:v1.20.0
    34. kubesphere/kubefed:v0.8.1
    35. kubesphere/tower:v0.2.0
    36. kubesphere/kubectl:v1.19.1
    37. minio/minio:RELEASE.2019-08-07T01-59-21Z
    38. minio/mc:RELEASE.2019-08-07T23-14-43Z
    39. csiplugin/snapshot-controller:v4.0.0
    40. kubesphere/nginx-ingress-controller:v0.48.1
    41. mirrorgooglecontainers/defaultbackend-amd64:1.4
    42. kubesphere/metrics-server:v0.4.2
    43. redis:5.0.12-alpine
    44. haproxy:2.0.22-alpine
    45. alpine:3.14
    46. osixia/openldap:1.3.0
    47. kubesphere/netshoot:v1.0
    48. ##kubeedge-images
    49. kubeedge/cloudcore:v1.7.2
    50. kubesphere/edge-watcher:v0.1.1
    51. kubesphere/edge-watcher-agent:v0.1.0
    52. ##gatekeeper-images
    53. openpolicyagent/gatekeeper:v3.5.2
    54. ##openpitrix-images
    55. kubesphere/openpitrix-jobs:v3.2.0
    56. ##kubesphere-devops-images
    57. kubesphere/devops-apiserver:v3.2.0
    58. kubesphere/devops-controller:v3.2.0
    59. kubesphere/devops-tools:v3.2.0
    60. kubesphere/ks-jenkins:v3.2.0-2.249.1
    61. jenkins/jnlp-slave:3.27-1
    62. kubesphere/builder-base:v3.2.0
    63. kubesphere/builder-nodejs:v3.2.0
    64. kubesphere/builder-maven:v3.2.0
    65. kubesphere/builder-go:v3.2.0
    66. kubesphere/builder-go:v3.2.0
    67. kubesphere/s2ioperator:v3.2.0
    68. kubesphere/s2irun:v3.2.0
    69. kubesphere/s2i-binary:v3.2.0
    70. kubesphere/tomcat85-java11-centos7:v3.2.0
    71. kubesphere/tomcat85-java11-runtime:v3.2.0
    72. kubesphere/tomcat85-java8-centos7:v3.2.0
    73. kubesphere/tomcat85-java8-runtime:v3.2.0
    74. kubesphere/java-11-centos7:v3.2.0
    75. kubesphere/java-8-centos7:v3.2.0
    76. kubesphere/java-8-runtime:v3.2.0
    77. kubesphere/java-11-runtime:v3.2.0
    78. kubesphere/nodejs-8-centos7:v3.2.0
    79. kubesphere/nodejs-6-centos7:v3.2.0
    80. kubesphere/nodejs-4-centos7:v3.2.0
    81. kubesphere/python-36-centos7:v3.2.0
    82. kubesphere/python-35-centos7:v3.2.0
    83. kubesphere/python-34-centos7:v3.2.0
    84. kubesphere/python-27-centos7:v3.2.0
    85. ##kubesphere-monitoring-images
    86. jimmidyson/configmap-reload:v0.3.0
    87. prom/prometheus:v2.26.0
    88. kubesphere/prometheus-config-reloader:v0.43.2
    89. kubesphere/prometheus-operator:v0.43.2
    90. kubesphere/kube-rbac-proxy:v0.8.0
    91. kubesphere/kube-state-metrics:v1.9.7
    92. prom/node-exporter:v0.18.1
    93. kubesphere/k8s-prometheus-adapter-amd64:v0.6.0
    94. prom/alertmanager:v0.21.0
    95. thanosio/thanos:v0.18.0
    96. grafana/grafana:7.4.3
    97. kubesphere/kube-rbac-proxy:v0.8.0
    98. kubesphere/notification-manager-operator:v1.4.0
    99. kubesphere/notification-manager:v1.4.0
    100. kubesphere/notification-tenant-sidecar:v3.2.0
    101. ##kubesphere-logging-images
    102. kubesphere/elasticsearch-curator:v5.7.6
    103. kubesphere/elasticsearch-oss:6.7.0-1
    104. kubesphere/fluentbit-operator:v0.11.0
    105. docker:19.03
    106. kubesphere/fluent-bit:v1.8.3
    107. kubesphere/log-sidecar-injector:1.1
    108. elastic/filebeat:6.7.0
    109. kubesphere/kube-events-operator:v0.3.0
    110. kubesphere/kube-events-exporter:v0.3.0
    111. kubesphere/kube-events-ruler:v0.3.0
    112. kubesphere/kube-auditing-operator:v0.2.0
    113. kubesphere/kube-auditing-webhook:v0.2.0
    114. ##istio-images
    115. istio/pilot:1.11.1
    116. istio/proxyv2:1.11.1
    117. jaegertracing/jaeger-operator:1.27
    118. jaegertracing/jaeger-agent:1.27
    119. jaegertracing/jaeger-collector:1.27
    120. jaegertracing/jaeger-query:1.27
    121. jaegertracing/jaeger-es-index-cleaner:1.27
    122. kubesphere/kiali-operator:v1.38.1
    123. kubesphere/kiali:v1.38
    124. ##example-images
    125. busybox:1.31.1
    126. nginx:1.14-alpine
    127. joosthofman/wget:1.0
    128. nginxdemos/hello:plain-text
    129. wordpress:4.8-apache
    130. mirrorgooglecontainers/hpa-example:latest
    131. java:openjdk-8-jre-alpine
    132. fluent/fluentd:v1.4.2-2.0
    133. perl:latest
    134. kubesphere/examples-bookinfo-productpage-v1:1.16.2
    135. kubesphere/examples-bookinfo-reviews-v1:1.16.2
    136. kubesphere/examples-bookinfo-reviews-v2:1.16.2
    137. kubesphere/examples-bookinfo-details-v1:1.16.2
    138. kubesphere/examples-bookinfo-ratings-v1:1.16.3
    139. ##weave-scope-images