openshift-origin-server搭建并部署容器应用

OpenShift简介(二) 参考文章: OpenShift简介_虹科云科技的博客-CSDN博客_openshift架构详解openshift是红帽的云开发平台即服务(PaaS),底层以Docker作为容器引擎驱动,以k8s作为容器编排引擎组件,openshift提供了开发语言、中间件、自动化流程工具及界面等元素,提供了一套完整的基于容器应用云平台。OKD是 Kubernetes 的一个发行版,针对持续应用程序开发和多租户部署进行了优化。OKD 还充当上游代码库,红帽 OpenShift Online和红帽 OpenShift 容器 阅读详情

准备主机、操作系统、配置操作系统、主机映射等

OpenShift平台使用的容器引擎为Docker,安装Docker软件

启动服务,并设置为开机自启动

[root@node01 ~]# systemctl start docker
[root@node01 ~]# systemctl enable docker
Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service.

运行一个DockerHub的镜像,启动一个go语言的小程序监听8080及8088端口

[root@node01 ~]# docker run -it openshift/hello-openshift
Unable to find image 'openshift/hello-openshift:latest' locally
latest: Pulling from openshift/hello-openshift
4f4fb700ef54: Pull complete 
8b32988996c5: Pull complete 
Digest: sha256:aaea76ff622d2f8bcb32e538e7b3cd0ef6d291953f3e7c9f556c1ba5baf47e2e
Status: Downloaded newer image for openshift/hello-openshift:latest
serving on 8888
serving on 8080

下载openshift-origin-server-v1.5.1-7b451fc-linux-64bit.tar.gz,解压后重命名

[root@node01 app]# tar -zxvf /app/install/openshift-origin-server-v1.5.1-7b451fc-linux-64bit.tar.gz
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/LICENSE
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/README.md
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kube-apiserver
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kube-controller-manager
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kube-proxy
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kube-scheduler
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kubectl
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/kubelet
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/oadm
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/oc
tar: Ignoring unknown extended header keyword `LIBARCHIVE.xattr.security.selinux'
openshift-origin-server-v1.5.1-7b451fc-linux-64bit/openshift

将OpenShift相关命令加入PATH,/etc/profile中添加,也可在bash_profile中添加

[root@node01 app]# vim ~/.bash_profile

# .bash_profile

# Get the aliases and functions
if [ -f ~/.bashrc ]; then
        . ~/.bashrc
fi

# User specific environment and startup programs
export OPENSHIFT_HOME=/app/openshift
PATH=$PATH:$HOME/bin:OPENSHIFT_HOME/

export PATH

执行source使配置生效。

[root@node01 app]# source ~/.bash_profile

执行openshift version 查看当前版本,测试是否成功。

[root@node01 app]# openshift version
openshift v1.5.1+7b451fc
kubernetes v1.5.2+43a9be4
etcd 3.1.0

进入/app/openshift目录,执行openshift start命令启动OpenShift Origin。

[root@node01 openshift]# openshift start
W0617 21:03:40.902770    8368 start_master.go:291] Warning: assetConfig.loggingPublicURL: Invalid value: "": required to view aggregated container logs in the console, master start will continue.
W0617 21:03:40.902961    8368 start_master.go:291] Warning: assetConfig.metricsPublicURL: Invalid value: "": required to view cluster metrics in the console, master start will continue.
W0617 21:03:40.902973    8368 start_master.go:291] Warning: auditConfig.auditFilePath: Required value: audit can now be logged to a separate file, master start will continue.
I0617 21:03:40.922358    8368 logs.go:41] warning: ignoring ServerName for user-provided CA for backwards compatibility is deprecated
I0617 21:03:40.926928    8368 logs.go:41] warning: ignoring ServerName for user-provided CA for backwards compatibility is deprecated
I0617 21:03:40.929840    8368 logs.go:41] warning: ignoring ServerName for user-provided CA for backwards compatibility is deprecated
I0617 21:03:40.933368    8368 logs.go:41] warning: ignoring ServerName for user-provided CA for backwards compatibility is deprecated
I0617 21:03:40.937370    8368 logs.go:41] warning: ignoring ServerName for user-provided CA for backwards compatibility is deprecated
......

使用 https 访问本机 IP 的 8443 端口,由于是自签名证书所以浏览器会提示要手动确认和接受证书

在这里插入图片描述

使用dev/dev来登录控制台

创建helloworld项目
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

部署完成项目主页

在这里插入图片描述

此处可见已有一个在运行中的实例,查看容器实例的ip,访问helloworld项目。

在这里插入图片描述

[root@node01 ~]# curl 172.17.0.3:8080
Hello OpenShift!

至此第一个容器应用部署完成。

OpenShift Origin为何无法在CentOS 6.5上部署 OpenShift Origin作为Kubernetes增强型PaaS平台,其运行高度依赖现代Linux内核特性(如cgroups v1/v2、namespaces、SELinux策略粒度)及用户空间基础设施(systemd、runc、较新glibc)。CentOS 6.5基于2.6.32内核、glibc 2.12和SysV init,缺乏对容器运行时、CRI接口及安全模块的底层支持,导致Docker无法稳定运行,更无法满足Origin v1.3+对内核≥3.10、systemd和Go 1.7+的硬性要求。 阅读详情

相关推荐

在CentOS 6.5上部署OpenShift Origin实战指南

OpenShift Origin是Kubernetes早期生产化的重要PaaS平台,其v1.0.x版本专为RHEL/CentOS 6设计,代表了容器平台在旧内核(2.6.32)、老glibc(2.12)和SysV init环境下的适配范式。理解其与底层操作系统(如cgroups、namespace、devicemapper存储驱动)的耦合原理,是实现遗留系统容器化迁移的技术关键。该方案不追求最新特性,而聚焦于构建可运行、可维护、符合政企运维规范的最小可行PaaS——尤其适用于高校、科研机构等受限升级场景。核

chuchen7021的博客 416

openshift部署

Copy of 昆明联诚流媒体部署 1.准备基础镜像以及相关文件包 [root@node1 App]# docker pull centos [root@node1 App]# ls Dockerfile execute install_service lib run.sh 2.因为默认的centos镜像缺少lib库,所以需要编写dockerfile添加缺少的文件包 [root@node...

高爽的博客 2420

OpenShift Origin v1.0.6在CentOS 6.5上的兼容性原理与实操指南

OpenShift Origin是Kubernetes早期生态的重要封装形态,代表PaaS向云原生演进的关键过渡阶段。其核心原理在于将原始Kubernetes 1.0–1.3能力整合为具备Web控制台、S2I源码构建和内置服务发现的完整应用交付流水线。技术价值体现在对老旧企业环境(如内核2.6.32、glibc 2.12、Docker 1.3)的深度适配能力,而非单纯功能叠加。典型应用场景包括金融、电信等行业的遗留系统容器化改造、历史方案复现与逆向工程验证。本文聚焦OpenShift Origin v1.0

weixin_34021089的博客 453

Kubernetes社区发行版:开源容器云OpenShift Origin(OKD)认知

分享一些OpenShift的知识,参加考试,另希望通过学习,对相关类型的解决方案功能有个大概了解。博文内容涉及食用方式:理解不足小伙伴帮忙指正 傍晚时分,你坐在屋檐下,看着天慢慢地黑下去,心里寂寞而凄凉,感到自己的生命被剥夺了。当时我是个年轻人,但我害怕这样生活下去,衰老下去。在我看来,这是比死亡更可怕的事。--------王小波分享一些OpenShift的知识,关于OpenShift是什么,你可以用你喜欢的名字叫它。,,,等等虽然是一个企业级的产品,但是类似的云原生解决方案,国内外的一些大厂,或者一些大一

山河已无恙 2562

如何高效获取国家智慧教育平台电子课本?tchMaterial-parser下载工具完全指南

国家中小学智慧教育平台的电子课本资源丰富,但平台本身不提供直接下载功能,给教师备课和学生复习带来诸多不便。tchMaterial-parser是一款专为解决这一问题而生的开源工具,它能够智能解析平台上的电子课本页面,快速获取PDF文件下载链接,支持批量处理和智能分类,让教育资源获取变得简单高效。 ## 📚 为什么你需要这个电子课本下载工具? 在教育数字化时代,教师和学生经常面临以下痛点:

gitblog_01002的博客 431

openshift开源_使用OpenShift Origin降低开源贡献的壁垒

openshift开源 过去一周, Github上的OpenShift Origin存储库看到一些来自外部贡献者的主要代码合 ,这些代码将 MSFT .Net功能添加到OpenShift Origin平台中 。 测试了数千行新代码,将它们成功合OpenShift Origin代码库中,然后该代码库立即可供任何人下载和部署。 .Net代码库的合展示了OpenShift Origin社...

cumo3681的博客 805

OpenShift Origin v3.7 安装-手工部署All-In-One Server

Openshift Origin 手动安装到单服务

JustinChia的博客 7065

Docker系列(十六):搭建Openshift环境

目的: 搭建Linux下的Openshift环境。 参考资料: 开源容器云OpenShift 构建基于Kubernetes的企业应用云平台 ,陈耿 ,P253 ,2017.06 .pdf 下载地址:https://pan.baidu.com/s/1_D1k9tJpFTGr3wdnoeh7rA 环境准备: 1.Linux 64位,CentOS...

as403045314的博客 2490

Openshift Origin开发日记 11-20

11. 至此,登录一个用户,比如test,add to project点击之后,可以发现现在可以选择template了 12.根据下面的视频链接,测试下 https://access.redhat.com/videos/1606273 密码什么的都是仿照视频的,比如webhook密码是secret1234 需要一段时间的执行,如下图所示,正在构建中

记录所学所思 790

Dify部署全指南:Docker、Kubernetes与源码部署实战

Dify作为生产级大模型应用中台,其部署本质是基础设施架构决策,而非简单安装。理解其分层依赖结构(如PostgreSQL状态管理、Redis缓存策略、Weaviate向量存储特性)是保障AI应用稳定运行的基础。Docker提供环境一致性契约,适合单机验证;Kubernetes则需解决有状态服务与无状态编排的哲学冲突,依赖PersistentVolume、StatefulSet和精细化Probe配置;源码部署则是应对深度定制需求的终极路径,覆盖知识库切片逻辑改造、私有认证集成与工作流节点扩展等场景。本文聚焦真

weixin_30394669的博客 382

Kubernetes 完整学习指南:架构解析与 kubeadm 集群部署

Kubernetes 是当下主流容器编排标准,本文系统梳理其起源与核心能力,拆解 Master-Worker 整体架构,详解 apiserver、etcd、kubelet 等核心组件作用。实操部分提供 kubeadm 完整集群部署流程,包含系统环境初始化、集群初始化、Calico 网络插件安装,同时补充节点删除、集群重建等运维操作。兼顾理论原理与落地实操,适合运维、云原生从业者从零学习,快速掌握 K8s 架构逻辑与生产集群搭建全流程。

2602_95508776的博客 574

告别踩坑!Ubuntu24.04 基于 kubeadm 部署 Kubernetes 1.30 生产测试集群

本文系统介绍了Kubernetes(K8s)的发展历程和应用部署演进过程,从传统物理机部署到虚拟化时代最终到容器部署。详细讲解了Kubernetes的核心特性,包括自动化部署服务发现、存储编排等,明确区分了Kubernetes与传统PaaS的差异。文章基于VMware+Ubuntu24.04环境,提供了从零搭建v1.30标准三节点集群的完整方案,包含系统配置、网络部署、节点管理等实用命令,特别针对常见问题如swap、镜像拉取等提供了解决方案,适合云原生初学者、CKA备考者和测试环境搭建者参考实践。

Augustsky12138的博客 461

CANN pyasc 内存管理:深入解析 asc.language.core.LocalMemAllocator.alloc 的 LocalTensor 分配机制

`asc.language.core.LocalMemAllocator.alloc` 是 CANN pyasc 在 Ascend C 静态 Tensor 编程方式下,从指定物理内存位置分配 LocalTensor 的核心接口。本文基于 [官方 API 文档](https://link.gitcode.com/i/d2bfe76f52daba8f9778249f08d54e8c),结合 [memo

gitblog_00839的博客 1048

Kubernetes 集群搭建全解:架构剖析与 kubeadm 生产级部署实战

Kubernetes(K8s)是用于自动化部署、管理和扩展容器应用开源系统。文章首先回顾了应用部署的演进:从传统物理服务部署的资源分配问题,到虚拟化部署的资源隔离优化,再到容器部署的轻量级特性与跨平台优势。随后详细介绍了Kubernetes的核心特性,包括自动化运维、服务发现、存储编排、配置管理、自我修复等。最后解析了Kubernetes架构,包含控制平面组件(如API Server、调度器)、工作节点组件(如kubelet、kube-proxy)以及各类功能插件(如DNS、Dashboard)。K

qq_74180789的博客 383

云原生运维实战:ETCD 分布式存储集群运维、Kubernetes 高可用集群部署与版本平滑升级

本文从底层分布式存储 ETCD 讲起,覆盖单节点 / 三节点集群部署、etcdctl 常用命令、K8s 数据查询、物理 / 逻辑备份恢复;完整演示生产级 K8s 高可用集群搭建:环境标准化模板、ETCD 独立集群、Keepalived+Haproxy 四层负载、kubeadm 部署三 Master + 多 Worker、Calico 网络;详解 K8s 版本平滑升级流程与故障恢复。

Augustsky12138的博客 318

银行级机器学习系统落地:从模型正确性到系统韧性的工程实践

机器学习模型部署不是算法问题,而是系统工程问题——当模型走出Jupyter Notebook,它必须在真实业务环境中应对数据漂移、依赖失效、流量突增与监管审计等多重挑战。其核心原理在于将‘模型输出正确’升级为‘系统行为可预期、可追溯、可降级’,技术价值体现在保障SLA、满足金融级合规(如可审计性、确定性、人工兜底)支撑高可用决策服务。典型应用场景包括反欺诈、信贷审批、反洗钱等强耦合、高风险业务系统。本文聚焦银行级ML生产落地中的韧性设计、特征供给分层、司法级日志、漂移检测与模型验证四大实操支柱。

xSTARx 441

【Linux公有云网站配置实战|企业网络管理课程溯源、完整实训、例题解析与故障排错】

文末整理配套学习网站、网课、专业书籍。早期网络依靠人工经验维护,没有标准化流程、统一配置规范,网络故障频繁,于是各大高校开设企业网络管理相关课程,目的是培养能够维护企业内网、服务器、对外业务网站的专业运维人员。本次实训基于公有云服务器,以Linux操作系统为基础,完整完成云服务器初始化、远程连接、Web服务安装、网站源码部署、防火墙与云安全组放行,最终实现公网用户通过IP访问企业网站。Linux系统凭借稳定、开源、免费的优势成为企业服务器首选,课程新增Linux命令、用户管理、服务部署、防火墙配置内容。

2501_92125808的博客 285

Heartbleed漏洞深度解析:OpenSSL内存越界与修复实战

Heartbleed(CVE-2014-0160)是典型的SSL/TLS底层库内存越界读取漏洞,源于OpenSSL心跳机制中缺乏长度校验,导致攻击者可无痕窃取服务器内存敏感数据。其原理本质是C语言层面的缓冲区边界失控,技术价值在于暴露了密码学基础组件‘信任根’的脆弱性——即便上层应用安全合规,底层库缺陷仍可击穿整个PKI信任链。典型应用场景涵盖Web服务器、邮件系统、云原生容器及物联网固件等广泛依赖OpenSSL的基础设施。本文聚焦真实生产环境中的精准识别、安全修复与三重验证,特别强调OpenSSL版本判断

weixin_30383279的博客 470
上一篇: Docker部署nginx
下一篇: OpenShift集群完善及创建应用CakePHP
MrGrant
博客等级 码龄10年 55粉丝 64原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值