k8s部署微服务

前提:已安装好k8s集群

1.安装harbor

先在安装harbor的节点上安装docker-compose:curl -L "https://get.daocloud.io/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose (使用的daocloud的源),然后执行:chmod +x /usr/local/bin/docker-compose 即可,使用:docker-compose--version 进行检查。

下载harbor最新稳定的包:https://github.com/goharbor/harbor/releases/download/v2.3.3/harbor-offline-installer-v2.3.3.tgz  ,在服务器上解压:tar zxvf harbor-offline-installerv2.3.3.tgz,进入harbor目录,复制一个harbor.yml文件,进行修改,将hostname修改为了服务器的ip(目前单节点先测通,用最简单的方式),然后将https相关内容注释调,然后便可执行install.sh,相当于拉取了一些镜像,创建了一些容器,最终启动了harbor。

因为没有使用https,所以还要修改/etc/docker/daemon.json,增加一个配置 "insecure-registries": ["192.168.56.100"](harbor服务器ip),然后重启docker(这个操作在之后k8s的工作节点也要执行!!),还要重启harbor,在harbor目录下执行:docker-compose up。  此时可访问服务器的80端口,进入harbor页面,默认账号:admin,密码:Harbor2345。   点击左侧菜单中的用户管理,新增一个用户。然后点击左侧的项目,可新建一个镜像仓库。

2.编写dockerfile,创建镜像

一个简单的springboot项目,打成jar(demo01.jar),上传到服务器,编写一个dockerfile(demo01-dockerfile):

FROM openjdk:8

ADD demo01.jar demo01.jar

ENV JAVA_OPTS=""

ENTRYPOINT [ "sh", "-c", "java $JAVA_OPTS  -jar /demo01.jar" ]

然后创建镜像:docker build -t 192.168.56.100/zzn/demo01:v1 -f demo01-dockerfile .(tag名直接写harbor服务器ip地址,一步到位),然后在当前节点登录harbor:docker login 192.168.56.100 -u 用户名 -p 密码 ,最后将镜像推往harbor:docker push 192.168.56.100/zzn/demo01:v1

3.k8s部署服务

创建一个k8s的Secrets:

kubectl create secret docker-registry docker-harbor01 \

--docker-server=192.168.56.100 \

--docker-username=huyao        \

--docker-password=Harbor12345    \

--docker-email=huyao@qq.com

这一步不做,docker login了也没用。最后就是编写k8s的yaml(demo01.yaml):

apiVersion: apps/v1

kind: Deployment     

metadata:

  name: deploy-demo01

spec:

  replicas: 3

  selector:

    matchLabels:

      app: demo01

  template:

    metadata:

      labels:

        app: demo01

    spec:

      containers:

      - name: demo01

        image: 192.168.56.100/zzn/demo01:v1

      imagePullSecrets:

      - name: docker-harbor01

imagePullSecrets指定的是刚刚创建的secret 。然后执行yaml:kubectl apply -f demo01.yaml。检查:kubectl get pods -owide,发现3个pod都是running的状态了。可以创建service:kubectl expose deployment deploy-demo01 --port=微服务端口 --type=NodePort,然后使用:kubectl get svc,deploy -owide 进行查看NodePort的端口,访问各工作节点的指定端口看接口是否可正常访问

------------------------------------------------------------------------------------------------------------------------------------

部署网关和两个微服务,使用ingress对外暴露

1.编写三个springcloud微服务,一个gateway,一个订单,一个支付,订单通过feign访问支付,三个服务注册到宿主机的nacos上(对于k8s,我是初学者,但根据个人经验,我倾向于将有状态的服务还是部署在物理机上,如mysql,redis,nacos等)

2.为每个写dockerfile,生成镜像,上传至harbor

3.为每一个微服务编写k8s需要的yaml,订单的order.yaml:

apiVersion: apps/v1

kind: Deployment     

metadata:

  name: deploy-order

spec:

  selector:

    matchLabels:

      app: order

  template:

    metadata:

      labels:

        app: order

    spec:

      containers:

      - name: order

        image: 192.168.56.100/zzn/k8s-order:v1

      imagePullSecrets:

      - name: docker-harbor01

支付的yaml基本和订单一致,关于网关的yaml,因为要向外暴露,并要对接ingress,所以还需要一个service,配置如下:

apiVersion: apps/v1

kind: Deployment     

metadata:

  name: deploy-gateway

spec:

  selector:

    matchLabels:

      app: gateway

  template:

    metadata:

      labels:

        app: gateway

    spec:

      containers:

      - name: gateway

        image: 192.168.56.100/zzn/k8s-gateway:v1

      imagePullSecrets:

      - name: docker-harbor01

---

apiVersion: v1

kind: Service

metadata:

  labels:

    app: gateway-service

  name: gateway-service

spec:

  selector:

    app: gateway

  ports:

  - port: 7001

    protocol: TCP

    targetPort: 6001

  type: ClusterIP

注意:service配置下的selector对应的是pod的label!

4.应用三个微服务的yaml,生成deploy和网关的service

5.安装ingress:

wgethttps://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v0.47.0/deploy/static/provider/baremetal/deploy.yaml

#修改镜像: vi deploy.yaml  #将image的值改为如下值:registry.cn-hangzhou.aliyuncs.com/lfy_k8s_images/ingress-nginx-controller:v0.46.0

#应用配置,安装ingress:kubectl apply -f deploy.yaml

# 检查安装的结果:kubectl get pod,svc -n ingress-nginx

6.编写针对网关的ingress的yaml:

apiVersion: networking.k8s.io/v1

kind: Ingress 

metadata:

  name: ingress-host-bar

spec:

  ingressClassName: nginx

  rules:

  - host: "hello.xiaoer.com"

    http:

      paths:

      - pathType: Prefix

        path: "/"

        backend:

          service:

            name: gateway-service

            port:

              number: 6001

查看ingress暴露的对应端口:kubectl get svc -n ingress-nginx

输出:

NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE

ingress-nginx-controller            NodePort    10.96.25.30  <none>        80:32522/TCP,443:30615/TCP  25h

ingress-nginx-controller-admission  ClusterIP  10.96.95.21  <none>        443/TCP                      25h

7.测试,本机在host文件中添加网关的ingress中配置的域名,指向几个工作节点,在本机浏览器访问:http://hello.xiaoer.com:32522/order/test/pay  看是否正常返回数据

参考:https://www.yuque.com/leifengyang/oncloud/ctiwgo#gSYVF

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,376评论 6 491
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,126评论 2 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,966评论 0 347
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,432评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,519评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,792评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,933评论 3 406
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,701评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,143评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,488评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,626评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,292评论 4 329
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,896评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,742评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,977评论 1 265
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,324评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,494评论 2 348

推荐阅读更多精彩内容