阿里云容器集群服务试用-部署wordpress

在创建集群的时候,需要注意添加四个东西:

  1. NAT网关并配置SNAT:如果希望集群内的容器访问公网下载资源,就需要配置。当配置SNAT时,会自动生成另一个EIP。这个是用来让集群内的容器访问公网的,和我们用来访问集群的IP不一样。
  2. EIP:如果你希望通过公网访问集群,或者希望集群内的容器访问公网下载资源,就需要配置
  3. CSI Provisioner:阿里云对CSI接口的实现,如果项目需要挂载数据卷,需要提前安装好(官方说在创建时可以配置,但我没看到)
  4. CoreDNS:很多复杂的helm应用里模块互相请求都会用到路由,需要提前准备好
配置SNAT和EIP

虽然创建集群之后配置也可以,但只有在创建集群时配置,这些资源才会在删除集群时被一并删除。如果没有被绑定在集群上,我们很有可能会忘记删除这些琐碎的资源,从而导致扣费。

创建集群后也可以从集群中的组件管理模块中选择安装coreDNS和csi-provisioner

在一台客户端上安装好kubectlhelm,将集群连接信息页的公网访问贴到$HOME/.kube/config中,就可以通过kubectl访问集群了。

连接信息页
$ kubectl get ns
NAME              STATUS   AGE
default           Active   30m
kube-node-lease   Active   30m
kube-public       Active   30m
kube-system       Active   30m

阿里云的Helm应用市场里提供了wordpress的镜像,看上去好像很简单,但其实官方的教程里有很多的坑。

首先,我们需要为wordpress的数据库和持久化绑定StorageClass,参数文档里默认的alicloud-disk-ssd是不存在的,我们需要先去右侧的存储-存储类模块创建一个StorageClass,假设它叫做wordpress-sc

创建StorageClass

为了安装wordpress,我们到应用-Helm模块中,点击创建,在弹出的应用市场候选项中选择ack-wordpress-sample。注意,这一步中需要填写release的名称,并选择namespace。

选取Helm应用

点击下一步,就可以看到配置参数文件。现在可以将配置文件中的storageClassName: alicloud-disk-ssd全部替换为storageClassName: wordpress-sc

如果按现在这样运行的话,会出现mariadb没有权限写入磁盘的错误,
这是因为运行容器的角色的权限不足。

Permission Denied

找到参数文件中的securityContext,将其中fsGrouprunAsUser的值改为0。其实这个不是mariadb的权限配置,而是php服务器的。阿里云提供的这个参数文件是有缺失的,我们需要在参数文件里额外写入

mariadb:
  securityContext:
    enabled: true
    fsGroup: 0
    runAsUser: 0

才可以解决这个问题。

点击确定后,就可以生成应用了。

其实注意一下Chart版本会发现阿里云应用市场里这个版本太老了,最推荐的还是直接用命令行拉取最新的helm仓库,把默认参数文件复制下来修改后配置给应用。当然,也是需要修改storageClassNamerunAsUser的。

helm repo add bitnami https://charts.bitnami.com/bitnami
helm update
helm install wordpress bitnami/wordpress -n wordpress-ns--create-namespace --version 18.1.3 --values spinq-config.yaml --timeout 600s

此时我们可以通过命令行或者网页控制台查看我们的应用是否就绪。

$ kubectl get pods -n wordpress-ns
NAME                                              READY   STATUS    RESTARTS   AGE
wordpress-ack-wordpress-sample-547db8b9f8-rlssh   1/1     Running   3          24m
wordpress-mariadb-0                               1/1     Running   0          20m
控制台

安装好之后会有一大堆指令。根据指令,可以获得管理员用户的密码。

kubectl get secret -n wordpress-ns wordpress-ack-wordpress-sample -o jsonpath="{.data.wordpress-password}" | base64 --decode

还可以知道我们的wordpress服务所暴露的地址。

$ kubectl get svc -n wordpress-ns
NAME                             TYPE           CLUSTER-IP      EXTERNAL-IP      PORT(S)                      AGE
wordpress-ack-wordpress-sample   LoadBalancer   172.16.223.54   47.106.199.126   80:30740/TCP,443:32346/TCP   26m
wordpress-mariadb                ClusterIP      172.16.16.98    <none>           3306/TCP                     26m

因为type为LoadBalencer,此时我们浏览器访问http://47.106.199.126就可以看到wordpress的主页了。

wordpress

找到Log In按钮,使用用户名user和我们刚才获取的密码就可以登录管理员控制台了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 227,022评论 6 528
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 97,760评论 3 412
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 174,687评论 0 373
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 62,318评论 1 307
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 71,112评论 6 405
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 54,645评论 1 320
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,724评论 3 435
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,885评论 0 285
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 48,387评论 1 330
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 40,368评论 3 354
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 42,506评论 1 365
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 38,063评论 5 355
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,759评论 3 343
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 34,150评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 35,414评论 1 281
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 51,080评论 3 386
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 47,494评论 2 370

推荐阅读更多精彩内容