diff --git a/kubconfig.yml b/kubconfig.yml new file mode 100644 index 0000000..f35e9c6 --- /dev/null +++ b/kubconfig.yml @@ -0,0 +1 @@ +eyJhbGciOiJSUzI1NiIsImtpZCI6Im1hM1JEUGRKUlA5QnM4di1EUGN6VDh3OHVJV3pRWW85eVF2SFRRZGY0MWsifQ.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.eBHuluVe8-fA8PHah4TQDeYPIssc91bVe7f_jBKtc6LqSJ4pEAFCOV9q5LZUvSAUTEKzJjf1K6HUo0prxG6L9SW6fZ3b788IDAeq68IjlimVXw1IuP3lCLeSdp70J-QF9OEEYIPW9PUelJC5kjQf6pGcQHpM1OvfkGebgKoxzgKyQHTymoKR2R_fVGmCJMwbLi9NJOVvz6McT-tPf312USxtgP5p0u3YKK4KZggxUgkkkxjCUSWIc3TuL6gLuZvdG_T58xGHysdn4IMxuSD5BF-h7mms5B8dmEOn9OtHpZ2BnVw9-TaSL7445YQAPhZHmTxS1al_L05Jk2BGKIIv4w \ No newline at end of file diff --git a/服务器运维.txt b/服务器运维.txt index c493463..1d9e13a 100644 --- a/服务器运维.txt +++ b/服务器运维.txt @@ -18,23 +18,83 @@ sudo systemctl restart docker docker info | grep -A 5 "Registry Mirrors" -//gitea-runner(已由 docker-compose-infra-main.yml 管理,host 标签,勿手动 docker run) -// 启动:DOCKER_HOST=ssh://root@116.204.74.41 docker compose -f deploy/docker-compose-infra-main.yml up -d gitea-runner -// 网络:network_mode host(kubectl 经宿主机 systemd 隧道 k3s-ssh-tunnel.service 访问 181 k3s) -// 注意:标签用 GITEA_RUNNER_LABELS="ubuntu-latest:host"(TAGS 无效);改标签需删 /data/gitea-runner/.runner 重新注册 -// 镜像:自定义 redfuture-runner:latest(deploy/gitea-runner/Dockerfile,含 nodejs——checkout@v4 是 node action,无 node 报 Cannot find: node in PATH) +//k3s +//安装前:先写 containerd 镜像加速,否则系统镜像拉 docker.io 超时(181 曾因此 62 天系统 pod 全挂) +mkdir -p /etc/rancher/k3s +cat > /etc/rancher/k3s/registries.yaml <<'EOF' +mirrors: + docker.io: + endpoint: + - "https://docker.m.daocloud.io" + "127.0.0.1:5000": + endpoint: + - "http://127.0.0.1:5000" +configs: + "127.0.0.1:5000": + tls: + insecure_skip_verify: true +EOF -//dev 本地 k3s(2026-08-03 装,单节点,ai-agent 等 dev 服务部署于此) -// 安装:curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn sh -s - server --node-ip=192.168.0.83 --disable traefik --disable servicelb --write-kubeconfig-mode 644 -// 配置:/etc/rancher/k3s/registries.yaml(daocloud 加速 + 127.0.0.1:5000 mirror),渲染到 containerd certs.d -// kubeconfig:/etc/rancher/k3s/k3s.yaml(127.0.0.1:6443),runner 容器挂载为 /root/.kube/k3s-dev.yaml(与 181 集群 16443 区分) -// 卸载:/usr/local/bin/k3s-uninstall.sh +//已安装集群补配(无需重装,失败 pod 会自动重建) +//主节点:写 /etc/rancher/k3s/registries.yaml 后 systemctl restart k3s +//从节点:同样写配置后 systemctl restart k3s-agent +//注意:勿用 USTC(docker.mirrors.ustc.edu.cn)/网易(hub-mirror.c.163.com) 等已停服源, +// 181 曾因此 62 天系统 pod 全部拉取失败(换成 daocloud 后 5 分钟内恢复) +主节点:curl -sfL https://get.k3s.io | sh -s - server \ + --data-dir /data/k3s \ + --write-kubeconfig-mode 644 \ + --disable traefik \ + --disable metrics-server \ + --disable local-storage \ + --disable coredns \ + --pause-image m.daocloud.io/rancher/mirrored-pause:3.6 +主节点:cat /data/k3s/server/node-token +从节点:cat > /etc/rancher/k3s/config.yaml <