Sie müssen das Basisbetriebssystem Ihrer Knotenmaschinen konfigurieren, um GKE on Bare Metal zu verwenden. Diese Seite enthält die Schritte, die Sie ausführen müssen, um die erforderliche Konfiguration abzuschließen. Weitere Informationen zur Fehlerbehebung bei Anforderungen von GKE on Bare Metal finden Sie unter Bekannte Probleme.
Hinweise
Achten Sie darauf, eine unterstützte Version Ihres Betriebssystems und einen Ubuntu Hardware Enablement-Kernel (HWE) zu verwenden. Eine Liste der unterstützten Versionen finden Sie unter Betriebssystem auswählen.
BPF-Just-In-Time-Compiler aktivieren
Im Kernel für Ihr Betriebssystem muss die Compiler-Option „BPF Just-In Time“ (CONFIG_BPF_JIT=y
) aktiviert sein.
Führen Sie den folgenden Befehl aus, um herauszufinden, ob diese Option aktiviert ist:
grep CONFIG_BPF_JIT /boot/config-$(uname -r)
Paketmanager validieren
Prüfen Sie mit dem folgenden Befehl, ob der Paketmanager korrekt funktioniert:
sudo apt-get check
Die Ausgabe sollte keine Fehler enthalten und ungefähr so aussehen:
# Reading package lists... Done # Building dependency tree # Reading state information... Done
Unkomplizierte Firewall (UFW) deaktivieren
ufw
deaktivieren:sudo ufw disable
Prüfen Sie, ob
ufw
deaktiviert ist:sudo ufw status # Status: inactive
Docker auf Ihrer Workstation konfigurieren
GKE on Bare Metal unterstützt Sie in den folgenden Szenarien bei der Installation von Docker auf Ihren Bare-Metal-Maschinen:
- Wenn auf Ihren Bare-Metal-Maschinen Docker nicht installiert ist, installiert
bmctl
20.10.0 oder höher. - Wenn auf Ihren Bare-Metal-Maschinen Docker 19.03.5 oder niedriger installiert ist, wird Docker von
bmctl
auf Version 20.10.0 oder höher aktualisiert.
So installieren Sie Docker manuell:
Entfernen Sie alle vorherigen Docker-Versionen:
sudo apt-get remove docker docker-engine docker.io containerd runc
Aktualisieren Sie Ihren Paketmanager:
sudo apt-get update
Installieren Sie Docker 20.10.0 oder höher:
sudo apt-get install \ apt-transport-https \ ca-certificates \ curl \ gnupg-agent \ software-properties-common \ docker.io
Prüfen Sie, ob Sie jetzt Version 20.10.0 oder höher verwenden:
sudo docker version
Vergleichen Sie Ihre Ausgabe mit dem folgenden Beispiel, um sicherzustellen, dass die Client- und Serverversion 20.10.0+ ist :
Client: Docker Engine - Community Version: 25.0.3 ... Server: Docker Engine - Community Engine: Version: 25.0.3
Zeitsynchronisierung einrichten
Bei der Zeitsynchronisierung werden die Uhren auf Ihren Knotenmaschinen mithilfe einer festgelegten externen Zeitreferenz eingestellt. Die Zeitsynchronisierung ist für zeitkritische Clusteraktivitäten wie Ereignis-Logging und Messwerterfassung wichtig.
Der Kernel Ihrer Knotenmaschine steuert die Uhr in Containern, die auf dem Knoten ausgeführt werden. Für eine ordnungsgemäße Zeitsynchronisierung installieren Sie auf Ihren Computern einen NTP-Dienst (Network Time Protocol) mit einem der verfügbaren Dienste: chrony
, systemd-timesyncd
, ntp
oder ntpdate
. Führen Sie timedatectl
aus, um zu prüfen, ob die Systemuhr synchronisiert ist. Die Ausgabe von timedatectl
sollte den folgenden Status enthalten:
System clock synchronized: yes
Achten Sie darauf, dass die inotify
-Grenzwerte für den Linux-Kernel mindestens dem Minimum entsprechen
Bei Maschinen mit Ubuntu 22.04 müssen die inotify
-Limits des Linux-Kernels für die maximale Anzahl von Nutzerinstanzen und Nutzer-Uhren größer oder gleich dem folgenden Wert sein:
fs.inotify.max_user_instances
:8192
fs.inotify.max_user_watches
:524288
So sorgen Sie dafür, dass diese Werte auf Ihren Knotenmaschinen richtig festgelegt sind:
Prüfen Sie den Wert von
max_user_instances
:cat /proc/sys/fs/inotify/max_user_instances
Aktualisieren Sie bei Bedarf
max_user_instances
auf den Mindestwert:echo 'fs.inotify.max_user_instances=8192' | sudo tee --append /etc/sysctl.conf
Prüfen Sie den Wert von
max_user_watches
:cat /proc/sys/fs/inotify/max_user_watches
Aktualisieren Sie bei Bedarf
max_user_watches
auf den Mindestwert:echo 'fs.inotify.max_user_watches=524288' | sudo tee --append /etc/sysctl.conf
Wenn Sie einen der Werte aktualisiert haben, starten Sie den Computer neu.