尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

保姆级教程:用Docker在CentOS 7上一键部署Rancher 2.5.15(附数据持久化与开机自启配置)

保姆级教程:用Docker在CentOS 7上一键部署Rancher 2.5.15(附数据持久化与开机自启配置) 从零到一CentOS 7环境下Rancher 2.5.15全栈部署指南在容器化技术席卷全球的今天能够高效管理多个Kubernetes集群的工具成为了刚需。Rancher作为业界领先的容器管理平台以其直观的界面和强大的功能赢得了众多开发者和运维人员的青睐。本文将手把手带你完成从零开始的全套部署流程特别适合那些刚接触容器技术但急需搭建生产级管理平台的技术团队。1. 环境准备与Docker安装在开始部署Rancher之前我们需要确保基础环境就绪。CentOS 7作为企业级Linux发行版提供了稳定可靠的运行环境。以下是完整的系统初始化步骤首先更新系统并安装必要工具包yum update -y yum install -y wget curl vim接下来配置Docker的阿里云镜像源加速安装过程wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo安装Docker CE版本并设置开机自启yum install -y docker-ce systemctl enable docker systemctl start docker验证Docker安装是否成功docker version注意如果遇到Device or resource busy错误可能是由于旧版Docker未完全卸载导致可执行yum remove docker*彻底清理后重试。2. Rancher 2.5.15容器化部署选择2.5.15这个长期支持版本(LTS)能够获得更稳定的使用体验。以下是经过生产验证的部署命令docker run -d --namerancher \ --restartunless-stopped \ -p 80:80 -p 443:443 \ --privileged \ -v /data/rancher:/var/lib/rancher \ rancher/rancher:v2.5.15关键参数解析参数作用必要性--privileged赋予容器root权限Rancher 2.5必需-v /data/rancher:/var/lib/rancher数据持久化存储避免数据丢失--restartunless-stopped自动重启策略保证服务高可用部署完成后检查容器运行状态docker ps | grep rancher3. 初始访问与安全配置Rancher启动后需要约2-3分钟初始化时间。通过以下命令实时查看启动日志docker logs -f container_id获取初始管理员密码有两种方式方法一直接查看Bootstrap密码docker logs container_id 21 | grep Bootstrap Password:方法二重置密码适用于忘记密码情况docker exec -ti container_id reset-password首次登录建议访问https://服务器IP立即修改默认密码配置LDAP/AD认证如有设置访问白名单IP限制4. 集群管理与高级配置Rancher的核心价值在于简化Kubernetes集群管理。下面演示如何导入现有集群登录Rancher控制台点击添加集群→导入现有集群设置集群显示名称如生产集群选择自定义导入方式在目标Kubernetes主节点上执行生成的注册命令常见问题排查指南Pending状态检查节点资源是否充足kubectl describe pod pod-name -n cattle-system网络问题确保节点间端口互通telnet master-ip 6443证书问题检查时间是否同步date chronyc sources5. 生产环境优化建议经过基础部署后还需要考虑以下增强配置数据备份方案# 创建每日自动备份 0 2 * * * docker stop rancher tar -zcvf /backup/rancher-$(date %Y%m%d).tar.gz /data/rancher docker start rancher性能调优参数docker update rancher \ --memory8g \ --memory-swap10g \ --cpus4高可用架构部署3节点Rancher Server集群使用外部数据库(MySQL/PostgreSQL)配置负载均衡器(如Nginx)6. 日常维护与监控建立完善的监控体系能提前发现问题关键指标监控清单容器内存使用率API响应时间集群节点健康状态证书过期时间设置告警规则示例# 使用Prometheus监控Rancher - alert: HighMemoryUsage expr: container_memory_usage_bytes{containerrancher} 6 * 1024^3 for: 5m labels: severity: warning annotations: summary: Rancher memory usage high日志收集方案# 使用Fluentd转发日志到ELK docker run --log-driverfluentd --log-opt fluentd-addresslocalhost:24224 rancher/rancher:v2.5.157. 版本升级策略Rancher的版本升级需要谨慎操作查看官方发布说明中的变更内容在测试环境验证升级流程备份关键数据和配置执行滚动升级单节点先停止服务验证各功能模块是否正常回滚方案# 如果升级失败快速回滚到旧版本 docker stop rancher docker rm rancher docker run -d --namerancher \ -v /data/rancher:/var/lib/rancher \ rancher/rancher:v2.5.14在最近一次升级中我发现先升级边缘集群再升级中心管理集群的顺序能减少兼容性问题。同时预留至少50%的磁盘空间可以避免升级过程中临时文件导致的存储不足问题。
返回列表