首页 > 其他分享 >Rancher v1.x 使用手册之四—离线安装

Rancher v1.x 使用手册之四—离线安装

时间:2023-11-27 16:35:31浏览次数:45  
标签:仓库 主机 离线 v1 使用手册 Rancher 镜像 docker rancher

离线安装

不可对外访问的网络环境(内网)也是可以启动 Rancher 服务的。在这种拓扑下,可以通过内网提供的IP或者域名来访问Rancher的操作界面(UI界面)。另外,也可以用HTTP代理或者私有镜像库来配置 Rancher。

需要注意的是,在内网中启动一个 Rancher 服务会导致一些特性无效,比如:

  • 使用操作界面来启动云公有云提供商(例如AWS,DigitalOcean,阿里云,vSphere等)提供的主机。只能添加自定义主机 来初始化Rancher;
  • Github 授权认证。

前提条件

为了支持这种拓扑,有些 前提条件 是必须要满足的。

Rancher Server标签

Rancher Server当前版本中有2个不同的标签。对于每一个主要的release标签,我们都会提供对应版本的文档。

  • rancher/server:latest 此标签是我们的最新一次开发的构建版本。这些构建已经被我们的CI框架自动验证测试。但这些release并不代表可以在生产环境部署。
  • rancher/server:stable 此标签是我们最新一个稳定的release构建。这个标签代表我们推荐在生产环境中使用的版本。请不要使用任何带有 rc{n} 前缀的release。这些构建都是Rancher团队的测试构建。

使用私有镜像仓库

假设内网已经存在私有镜像仓库,或类似的支持分布式 Docker 镜像管理的服务。如果还没有,可以浏览 Docker 官网提供的 私有镜像仓库 文档来搭建,再此不再累述.

将镜像上传到镜像仓库仓库

在安装或升级Rancher服务之前,必须保证对应版本号的所有镜像(例如: rancher/serverrancher/agent,以及任何 基础服务 涉及的镜像) 都必须上传到私有仓库或者类似的服务中。如果这些镜像不存在或者版本信息不对,Rancher服务将无法正常完成安装或升级。

对于每次发布的 Rancher 服务(rancher/server)和对应的 Rancher 代理(rancher/agent)的镜像版本信息,都在发布记录中摘记。而针对其他基础服务用到的镜像版本信息,就需要查看 官方模板 的infra-templates目录和 社区模板 来获取所关联的镜像。如果用到 应用商店,还需要关注具体应用使用的docker-compose.yml来获取镜像版本信息。

使用命令行将镜像上传到镜像仓库仓库

在这个例子中,假设某台机器可以同时访问私有镜像仓库和 DockerHub。首先从 DockerHub 中拉取 rancher/server 和 rancher/agent 的镜像,然后对拉取下来的镜像做标签私仓化处理,最后再推送到私有镜像仓库。一种推荐的做法是,私有镜像仓库的镜像的版本信息对照于 DockerHub 的版本信息。

# rancher/server
$ docker pull rancher/server:v1.6.0
$ docker tag rancher/server:v1.6.0 localhost:5000/<NAME_OF_LOCAL_RANCHER_SERVER_IMAGE>:v1.6.0
$ docker push localhost:5000/<NAME_OF_LOCAL_RANCHER_SERVER_IMAGE>:v1.6.0
# rancher/agent
$ docker pull rancher/agent:v1.1.3
$ docker tag rancher/agent:v1.1.3 localhost:5000/<NAME_OF_LOCAL_RANCHER_AGENT_IMAGE>:v1.1.3
$ docker push localhost:5000/<NAME_OF_LOCAL_RANCHER_AGENT_IMAGE>:v1.1.3

注意: 对于任何基础服务镜像, 可以按照以下的步骤来获取

通过私有镜像仓库启动Rancher服务

在主机上启动Rancher Server并且使用指定的Rancher Agent镜像。我们建议使用特定的版本号来代替latest,这样可以保证您使用了正确的版本。

例如:

$ sudo docker run -d --restart=unless-stopped -p 8080:8080 \
    -e CATTLE_BOOTSTRAP_REQUIRED_IMAGE=<Private_Registry_Domain>:5000/<NAME_OF_LOCAL_RANCHER_AGENT_IMAGE>:v1.1.3 \
    <Private_Registry_Domain>:5000/<NAME_OF_LOCAL_RANCHER_SERVER_IMAGE>:v1.6.0

Rancher操作界面

默认情况下,操作界面访问(含接口API)是通过8080端口暴露的,可以用以下这个地址访问:http://<SERVER_IP>:8080

添加主机

在操作界面,点击 添加主机后,如果是第一次添加主机会进入到主机注册地址配置界面。点击保存后即可添加主机。

由于不能使用公有云提供商的主机服务,所以请点击 自定义图标来增加主机。

操作界面上生成的主机注册命令将会使用私有镜像仓库中的Rancher Agent镜像。

一个由操作界面生成的主机注册命令例子
sudo docker run -d --privileged -v /var/run/docker.sock:/var/run/docker.sock <Private_Registry_Domain>:5000/<NAME_OF_LOCAL_RANCHER_AGENT_IMAGE>:v1.1.3 http://<SERVER_IP>:8080/v1/scripts/<security_credentials>

为基础设施服务配置默认仓库

默认在 Rancher 中, 所有 基础服务 都默认从 DockerHub上拉取镜像。可以通过 API settings(接口设置)改变默认的的仓库,比如改成私有的镜像仓库。

  • 添加一个私有镜像仓库: 在 基础架构 中选择 镜像库,添加可以为基础设施服务提供镜像的仓库服务。
  • 更新默认的仓库: 在 系统管理 -> 系统设置 -> 高级设置里,点击 我确认已经知道修改高级设置可能导致问题。找到 registry.default 的设置项并点击修改按钮,修改为私有镜像仓库的地址,点击 保存。一旦 registry.default 的值被更新了,基础设施服务将从这个地址上获取镜像。
  • 创建一个新环境: 当默认的镜像仓库地址被改变后,需要重新创建环境以便于基础设施服务可以使用这个新的镜像仓库地址。原来旧的环境中,基础设施服务仍然指向DockerHub。

注意: 原来旧的环境中的基础设施服务,仍然使用原来默认的镜像仓库地址(例如,在出厂设置中就是 DockerHub,那就一直都是 DockerHub)。只有把应用删除,然后重新部署才能使用新的镜像仓库地址。可以通过 应用商店 中的 官方认证进行部署。

使用HTTP代理

提醒,在启动了Rancher服务以后,浏览器只要能访问内网就可以访问Rancher UI了。

通过HTTP代理来配置Docker

可以通过修改Rancher Server和Rancher Agent所在的Docker daemon的配置文件/etc/default/docker,使其指向对应的HTTP代理地址,重启Docker daemon之后,即可启用HTTP代理。

sudo vi /etc/default/docker

打开配置文件后,修改或增加 export http_proxy="http://${YOUR_PESONAL_REGISTYR_ADDRESS}/&#34;。然后保存它并重启Docker deamon。不同的操作系统重启Docker deamon(也就是重启 Docker )的方法是不一样的,请自行了解,不再累述。

注意: 如果Docker是通过systemd来运行的,那么可以参考这篇文章来了解更多。

启动Rancher Server

使用HTTP代理的时候,Rancher Server不需要使用任何环境变量即可启动。所以,启动操作就和没有使用代理服务是一样的,指令如下:

sudo docker run -d --restart=unless-stopped -p 8080:8080 rancher/server

Rancher操作界面

默认情况下,操作界面访问(含接口API)是通过8080端口暴露的,可以用以下这个地址访问:http://<SERVER_IP>:8080

添加主机

在操作界面,点击 添加主机后,如果是第一次添加主机会进入到主机注册地址配置界面。点击保存后即可添加主机。

由于不能使用公有云提供商的主机服务,所以请点击 自定义图标来增加主机。

操作界面上生成的主机注册命令可以用在任何配置了HTTP代理的Docker的主机上。

标签:仓库,主机,离线,v1,使用手册,Rancher,镜像,docker,rancher
From: https://blog.51cto.com/u_14966640/8586983

相关文章

  • Rancher v1.x 使用手册之二安装Rancher
    安装RancherRancher是使用一系列的Docker容器进行部署的。运行Rancher跟启动两个容器一样简单。一个容器作为管理服务器部署,另外一个作为集群节点的Agent部署注意:您可以运行RancherServer的容器的命令 dockerrunrancher/server—help 来获得所有选项以及帮助信息。安装需求......
  • TotalFinder v1.15.1 Mac最好用的Finder增强工具
    TotalFinder的工作原理与普通Finder一样,但添加了选项卡、双面板、彩色标签和许多其他功能。TotalFinder是一个插件,而不是替代品请记住,TotalFinder是一个插件,在您启动TotalFinder.app时会加载到Finder中。它不会修改磁盘上的Finder文件。TotalFinder作为独立应用程序安装。启动......
  • Kylin系统下离线安装依赖包
    一、离线安装Kylin依赖包我们由电脑上通过apt-getinstall所安装的包都会下载到/var/cache/apt/archives目录下,可以对所需要安装的依赖包进行抽取,使用以下命令:$sudoapt-get-dinstall<包名>#只下载不安装下载完成后,进入到/var/cache/apt/archives目录下拷贝出来,放到......
  • 软件离线许可(License)实现原理
    这篇文章,之前曾经发表过,今天稍微改写一番,重新发表一下。在我们日常的开发工作中,我们会经常使用各种强大的开发软件,例如IntelliJIDEA、Navicat、VisualStudio等。然而,这些软件通常都需要付费才能正式使用。一般来说,我们需要购买一个许可证,并将其输入到软件中才能享受软件的全部......
  • FS2110同步整流5V1A频率PWM同步升压IC转换器DC-DC
    描述FS2110是一种高效,固定频率550 KHz,电流模式PWM升压直流/直流转换器,可以操作电池,如输入电压降至2.5V。转换器输出电压可通过外部电阻分压器调节到最大5.25V。此外,转换器还包括一个0.08Ωn通道MOSFET开关和0.12Ωp通道同步整流器。因此,不需要外部肖特基二极管,可以得到更好的效率,......
  • ogre_v13.6.1的Tutorial例子
    这里使用的是Ogre官网提供的预编译的ogre-sdk-v13.6.1-msvc141-x64,假设解压在E:\ogre-sdk-v13.6.1-msvc141-x64,环境变量设置OGRE_HOMEe:\ogre-sdk-v13.6.1-msvc141-x64OGRE_CONFIG_DIRe:\ogre-sdk-v13.6.1-msvc141-x64\binPATH添加:%OGRE_HOME%\bin VC2019C++控制台......
  • ubuntu 内网离线安装命令 离线源
    有的时候我们的Ubuntu是在我网络的环境下运行的,这就对Ubuntuapt这种需要网络在线下载的安装方式来说是极大不便的,所以需要制作离线包。Ubuntu离线安装软件原理是,在正常有网的开发服务器上安装所有依赖内容,并制作为本地源包,在目标服务器上解压后映射本地源,进行无外网安装。制作本......
  • 方言离线语音控制场景解决方案
    随着科技的不断发展,离线语音识别技术已经变得越来越成熟。在日常生活中,老人或小孩可能会遇到一些困难,如操作复杂的电子设备。为了解决这一问题,离线语音识别模块成为了一个很好的解决方案。一般情况下,留守老人和小孩说方言比较多,在雷龙离线语音模块自定义语音的帮助下,老人......
  • 麒麟v10 基础镜像制作
    下载:https://archive.org/download/kylin-server-10-sp-2-x-86-release-build-09-20210524 需求:通过麒麟v10iso文件创建一个docker镜像说一下我是在麒麟的系统下创建的麒麟docker,其他系统可以对应修正,区别不大进程:挂载iso文件到目录mount-oloop/media/kylin/xxx.iso......
  • Linux 离线安装docker
    一、Linux离线安装docker1.下载Linux版本离线安装包下载地址https://download.docker.com/linux/static/stable/x86_64/下载的最新版本docker-24.0.7.tgz2.安装docker上传安装包创建文件夹dockersoftware#mkdirdockersoftware上传docker-24.0.7.tgz到/docke......