Kubernetes 1.14.1快速升级
2019独角兽企业重金招聘Python工程师标准>>>
Kubernetes 1.14.1已经正式发布,快速升级(含国内镜像快速下载链接)包括升级kubeadm/kubectl/kubelet版本、拉取镜像、升级Kubernetes集群三个主要步骤。参考《Ubuntu上软件锁定版本不更新》安装特定DockerCE版本。
1、升级kubeadm/kubectl/kubelet版本
sudo apt install kubeadm=1.14.1-00 kubectl=1.14.1-00 kubelet=1.14.1-00
查看该版本的容器镜像版本:
kubeadm config images list
输出如下:
~# kubeadm config images listk8s.gcr.io/kube-apiserver:v1.14.1
k8s.gcr.io/kube-controller-manager:v1.14.1
k8s.gcr.io/kube-scheduler:v1.14.1
k8s.gcr.io/kube-proxy:v1.14.1
k8s.gcr.io/pause:3.1
k8s.gcr.io/etcd:3.3.10
k8s.gcr.io/coredns:1.3.1
2、拉取容器镜像
原始的kubernetes镜像文件在gcr上,不能直接下载。我给镜像到了阿里云的杭州机房的容器仓库里,拉取还是比较快的。
echo ""
echo "=========================================================="
echo "Pull Kubernetes v1.14.1 Images from aliyuncs.com ......"
echo "=========================================================="
echo ""MY_REGISTRY=registry.cn-hangzhou.aliyuncs.com/openthings## 拉取镜像
docker pull ${MY_REGISTRY}/k8s-gcr-io-kube-apiserver:v1.14.1
docker pull ${MY_REGISTRY}/k8s-gcr-io-kube-controller-manager:v1.14.1
docker pull ${MY_REGISTRY}/k8s-gcr-io-kube-scheduler:v1.14.1
docker pull ${MY_REGISTRY}/k8s-gcr-io-kube-proxy:v1.14.1
docker pull ${MY_REGISTRY}/k8s-gcr-io-etcd:3.3.10
docker pull ${MY_REGISTRY}/k8s-gcr-io-pause:3.1
docker pull ${MY_REGISTRY}/k8s-gcr-io-coredns:1.3.1## 添加Tag
docker tag ${MY_REGISTRY}/k8s-gcr-io-kube-apiserver:v1.14.1 k8s.gcr.io/kube-apiserver:v1.14.1
docker tag ${MY_REGISTRY}/k8s-gcr-io-kube-scheduler:v1.14.1 k8s.gcr.io/kube-scheduler:v1.14.1
docker tag ${MY_REGISTRY}/k8s-gcr-io-kube-controller-manager:v1.14.1 k8s.gcr.io/kube-controller-manager:v1.14.1
docker tag ${MY_REGISTRY}/k8s-gcr-io-kube-proxy:v1.14.1 k8s.gcr.io/kube-proxy:v1.14.1
docker tag ${MY_REGISTRY}/k8s-gcr-io-etcd:3.3.10 k8s.gcr.io/etcd:3.3.10
docker tag ${MY_REGISTRY}/k8s-gcr-io-pause:3.1 k8s.gcr.io/pause:3.1
docker tag ${MY_REGISTRY}/k8s-gcr-io-coredns:1.3.1 k8s.gcr.io/coredns:1.3.1echo ""
echo "=========================================================="
echo "Pull Kubernetes v1.14.1 Images FINISHED."
echo "into registry.cn-hangzhou.aliyuncs.com/openthings, "
echo " by openthings@https://my.oschina.net/u/2306127."
echo "=========================================================="echo ""
保存为shell脚本,然后执行。
- 或者,下载脚本:https://github.com/openthings/kubernetes-tools/blob/master/kubeadm/2-images/
3、升级Kubernetes集群
全新安装:
#指定IP地址,1.14.1版本:
sudo kubeadm init --kubernetes-version=v1.14.1 --apiserver-advertise-address=10.1.1.199 --pod-network-cidr=10.244.0.0/16#注意,CoreDNS已经内置,不再需要参数--feature-gates CoreDNS=true
先查看一下需要升级的各个组件的版本。
使用kubeadm upgrade plan ,输出的版本升级信息如下:
COMPONENT CURRENT AVAILABLE
API Server v1.14.0 v1.14.1
Controller Manager v1.14.0 v1.14.1
Scheduler v1.14.0 v1.14.1
Kube Proxy v1.14.0 v1.14.1
CoreDNS 1.3.1 1.3.1
Etcd 3.3.10 3.3.10
确保上面的容器镜像已经下载(如果没有提前下载,可能被网络阻隔导致挂起),然后执行升级:
kubeadm upgrade -y apply v1.14.1
看到下面信息,就OK了。
[upgrade/successful] SUCCESS! Your cluster was upgraded to "v1.14.1". Enjoy!
然后,配置当前用户环境:
mkdir -p $HOME/.kubesudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/configsudo chown $(id -u):$(id -g) $HOME/.kube/config
就可以使用 kubectl version 来查看状态和 kubectl cluster-info 查看服务地址。
4、工作节点的升级
每个工作节点需要拉取上面对应版本的镜像,以及安装kubelet的对应版本。
检查版本:
~$ kubectl version
查看Pod信息:
kubectl get pod --all-namespaces
完成。
5、HA cluster的升级
从1.13.x之前的版本升级上了的话,因为api改变(kubelet升为1.14后无法启动apiserver),导致新的kubeadm访问以前的apiserver出错,从而升级失败。可以拉取镜像下来后,手工切换镜像的版本(所有节点的/etc/kubernetes/manifests下的文件都需要修改)。
对每一个节点,执行下面的步骤:
- cd /etc/kubernetes/manifests/。
- 改变所有的 *.yaml , 指定 images 版本为 1.14.1。
在1.14.0版本升级完后,出现问题(1.14.1仍存在):
- 工作节点 join 到 cluster失败,参见 [kubeadm] #76013, https://github.com/kubernetes/kubernetes/issues/76013
- 据有的社区成员测试,全新安装的1.14集群可以正常运行。
- 我的集群是从1.13.4上升级而来,经测试1.14.1版本,该问题仍然存在。
- kube-proxy的版本需要进管理工具去修改DaemonSet的images版本号为1.14.1。
- coredns的版本需要进管理工具去修改复制集的images版本号为1.3.1。
- 再次运行flannel的安装,不管用。
- 但是,修改完重启集群就起不来了。进去看pod状态为Crash。
- 强制删除CoreDNS的Pod运行实例。Kubernetes会自动启动新的实例。
- 可以参考《Kubernetes中强制删除已销毁的顽固pod》。
- 原来安装的jupyterhub起不来了,进去看hub pod状态为Crash。
- 查看hub的日志,显示SQLlite访问出错,将其从宿主存储目录下移除,访问hub service失败。
- 删除hub pod后,service的proxy-public也无法连接。
- 强制删除JupyterHub的hub和Proxy的Pod运行实例。
- 强制删除CoreDNS的Pod运行实例,Kubernetes自动启动新实例后,运行恢复。
- 有时候是glusterfs设置权限问题,setfacl/getfacl进行设置。
- 参考:GlusterFS: 访问权限设置
- 进一步检查,发现可能是GlusterFS的volume写入问题,不同步引起的。
- hub-db-dir目录下的jupyterhub.sqllite写入临时文件存在,导致锁死,不是glusterfs写入权限问题。
- 设置gluster volume heal vol01 enable,让其数据同步。
- 重启volume或者glusterd服务。
- 或者,删除所有gluster存储节点下的hub-db-dir目录下的jupyterhub.sqllite文件,再删除hub pod,使其自动重建文件。
- 一般上面几步后,能够恢复。
其它:
- 出现整个集群无法访问,kubectl get node失败,kubectl version时apiserver访问失败。
- 查看其中一个节点route,再次出现神秘的podsxx 255.255.255.255路由记录,route del删除记录失败。
- 运行sudo netplan apply后,路由记录消失,节点恢复可访问。
更多参考:
- 1.14.1 issues, https://kubernetes.io/docs/setup/release/notes/#known-issues
- Kubernetes 1.13.1快速升级
- Ubuntu上软件锁定版本不更新
- Ubuntu 18.04 设置多网卡多端口聚合
- 快速建立Kubernetes集群,从零开始
- Ubuntu 18.04 LTS安装Kubernetes 1.11
- Kubernetes集群高可用的策略和实践
转载于:https://my.oschina.net/u/2306127/blog/3030511
Kubernetes 1.14.1快速升级相关推荐
- 教你在Zabbix环境下快速升级nginx版本!
转载来源 :教你在Zabbix环境下快速升级nginx版本 : https://www.jianshu.com/p/4e9c0b457f7b 1.环境描述原nginx版本:nginx 1.14.0 升 ...
- 青云志鸿蒙争霸位置,青云志手游快速升级攻略,技巧分享 ,新手升级方法
原标题:青云志手游快速升级攻略,技巧分享 ,新手升级方法 青云志手游新手怎么才能快速冲级?青云志手游升级有什么技巧方法?对于青云志手游中的升级问题, 今天唯游沫沫就为各位小伙伴们带来,青云志手游新手升 ...
- [南帝北丐]快速升级20级全攻略
[南帝北丐]快速升级20级全攻略 这个阶段相当简单,前提的引导任务给的经验都相当足,一路下去轻松就能到达14级,同时也能熟悉游戏的基本玩法,建议大家认真做一下.不过这样也就不叫攻略了,只要注意其中的2 ...
- 我的世界java版快速升级经验_我的世界怎么快速升级 升级所需经验介绍
我的世界中的经验可以通过各种途径获得,每种获得途径可以获得的经验值都是不一样的,今天要给大家介绍的就是如何快速升级的方法以及升级相关的一些小知识. 我的世界升级所需经验值一览 等级 经验值总量 经验值 ...
- Kubernetes 1.14 版本发布:正式支持Windows 节点,持久化本地卷进入GA
3月26日,Kubernetes 1.14版本正式发布. 1.14版本中,Kubernetes有31个增强功能:10个步入稳定,12个进入测试版,还有7个全新的功能. 其中一些主要的变化如下: 对Wi ...
- kubeadm安装高可用kubernetes v1.14.1
前言 步骤跟之前安装1.13版本的是一样的 区别就在于kubeadm init的configuration file 目前kubeadm init with configuration file已经处 ...
- Kubernetes 1.14重磅来袭,多项关键特性生产可用
走过了突飞猛进的2018年,Kubernetes在2019年终于迎来了第一个大动作:Kubernetes 1.14版本的正式发布!Kubernetes 本次发布的 1.14 版本,包含了 31 项增强 ...
- cad2016中选择全图字体怎么操作_DNF手游快速升级攻略 DNF手游怎么快速升级
DNF手游中等级对玩家来说是至关重要的,等级越高可体验更多新玩法,而装备等级越高就代表着玩家的实力越强,所以大家都想知道怎么快速升级和提高装备强化成功率,下面就让小编聊聊个人的经验! DNF手游升级攻 ...
- centos7.4 kubeadm安装Kubernetes 1.14.1 集群
硬件准备 [2台hosts内容一样] [root@kuber-node1 /]# cat /etc/hosts 127.0.0.1 localhost 10.26.3.182 kuber-node1 ...
最新文章
- 关于滴滴智能调度的分析和思考
- webservice mysql配置_Nginx配置WebService、MySQL、SQL Server、ORACLE等代理
- ios 不支持iframe 解决方案
- Bitcoin0.21版 公链开发(1) Bitcoind 、Bitcoin-qt编译
- [转载]DB2数据库移植罕有结果片面解析(2)
- MapReduce中map并行度优化及源码分析
- 轻量级开源小程序SDK发车啦
- 数据流图 系统流程图 程序流程图 系统结构图联系与区别
- hadoop中的9000端口代表什么_启动hadoop后,fs.defaultFS中配置的9000端口没有出现在监听中?...
- UML基本表示法(转载)
- 利用ComplexHeatmap绘制热图(一)
- java安装错误咋办_win7系统安装Java出现错误的解决方法
- etc fstab 详解linux,Linux下/etc/fstab文件详解
- 十进制转换成二进制的计算器
- 理论力学判断自由度的问题
- UE4 通过按键切换不同的HUD
- 【论文排版】参考文献的格式设置
- 针对第2章习题6的SPJ数据库,为项目名称为“一汽”的工程项目建立一个供应情况的视图V_SPJ,视图中应包括供应商代码SNO,零件代码PNO,供应数量QTY,并针对该视图完成下列查询 (1)找出一汽
- Windows PC上创建大数据职业技能竞赛实验环境之一--基本环境的搭建
- PyTorch学习笔记(1)nn.Sequential、nn.Conv2d、nn.BatchNorm2d、nn.ReLU和nn.MaxPool2d
热门文章
- 20h2是04服务器操作系统吗,爆料:微软 Win10 20H2 将是小更新
- php禁止上传,PHP禁止某些类型的上传文件_PHP教程
- 已解决:Cannot find ./catalina.sh The file is absent or does not have execute permission This file is ne
- csgo跳投绑定指令_csgo控制台指令大全
- java非阻塞io流_阻塞式和非阻塞io流初认识
- docker build -t_利用Dockerfile自定义镜像-图解轻松学Dockeramp;K8S
- Linux环境中的帮助命令有,Linux下的帮助命令
- java.sql 拒绝连接_java.sql.SQLException: ORA-01017: 用户名/口令无效; 登录被拒绝
- jsp使用rem页面内容不能根据屏幕分辨率自适应_为什么很多web项目还是使用 px,而不是 rem?...
- 使用 Navicat Premium12 创建报表