Ubuntu konfigurieren

Sie müssen das Basisbetriebssystem Ihrer Knotenmaschinen konfigurieren, um GKE on Bare Metal zu verwenden. Diese Seite enthält die Schritte, die Sie ausführen müssen, um die erforderliche Konfiguration abzuschließen. Weitere Informationen zur Fehlerbehebung bei Anforderungen von GKE on Bare Metal finden Sie unter Bekannte Probleme.

Hinweise

Achten Sie darauf, eine unterstützte Version Ihres Betriebssystems und einen Ubuntu Hardware Enablement-Kernel (HWE) zu verwenden. Eine Liste der unterstützten Versionen finden Sie unter Betriebssystem auswählen.

BPF-Just-In-Time-Compiler aktivieren

Im Kernel für Ihr Betriebssystem muss die Compiler-Option „BPF Just-In Time“ (CONFIG_BPF_JIT=y) aktiviert sein.

  • Führen Sie den folgenden Befehl aus, um herauszufinden, ob diese Option aktiviert ist:

    grep CONFIG_BPF_JIT /boot/config-$(uname -r)
    

Paketmanager validieren

  • Prüfen Sie mit dem folgenden Befehl, ob der Paketmanager korrekt funktioniert:

    sudo apt-get check
    

    Die Ausgabe sollte keine Fehler enthalten und ungefähr so aussehen:

    # Reading package lists... Done
    # Building dependency tree
    # Reading state information... Done
    

Unkomplizierte Firewall (UFW) deaktivieren

  1. ufw deaktivieren:

    sudo ufw disable
    
  2. Prüfen Sie, ob ufw deaktiviert ist:

    sudo ufw status
    # Status: inactive
    

Docker auf Ihrer Workstation konfigurieren

GKE on Bare Metal unterstützt Sie in den folgenden Szenarien bei der Installation von Docker auf Ihren Bare-Metal-Maschinen:

  • Wenn auf Ihren Bare-Metal-Maschinen Docker nicht installiert ist, installiert bmctl 20.10.0 oder höher.
  • Wenn auf Ihren Bare-Metal-Maschinen Docker 19.03.5 oder niedriger installiert ist, wird Docker von bmctl auf Version 20.10.0 oder höher aktualisiert.

So installieren Sie Docker manuell:

  1. Entfernen Sie alle vorherigen Docker-Versionen:

    sudo apt-get remove docker docker-engine docker.io containerd runc
    
  2. Aktualisieren Sie Ihren Paketmanager:

    sudo apt-get update
    
  3. Installieren Sie Docker 20.10.0 oder höher:

    sudo apt-get install \
      apt-transport-https \
      ca-certificates \
      curl \
      gnupg-agent \
      software-properties-common \
      docker.io
    
  4. Prüfen Sie, ob Sie jetzt Version 20.10.0 oder höher verwenden:

    sudo docker version
    
  5. Vergleichen Sie Ihre Ausgabe mit dem folgenden Beispiel, um sicherzustellen, dass die Client- und Serverversion 20.10.0+ ist :

     Client: Docker Engine - Community
     Version:           25.0.3
     ...
     Server: Docker Engine - Community
      Engine:
      Version:          25.0.3
    

Zeitsynchronisierung einrichten

Bei der Zeitsynchronisierung werden die Uhren auf Ihren Knotenmaschinen mithilfe einer festgelegten externen Zeitreferenz eingestellt. Die Zeitsynchronisierung ist für zeitkritische Clusteraktivitäten wie Ereignis-Logging und Messwerterfassung wichtig. Der Kernel Ihrer Knotenmaschine steuert die Uhr in Containern, die auf dem Knoten ausgeführt werden. Für eine ordnungsgemäße Zeitsynchronisierung installieren Sie auf Ihren Computern einen NTP-Dienst (Network Time Protocol) mit einem der verfügbaren Dienste: chrony, systemd-timesyncd, ntp oder ntpdate. Führen Sie timedatectl aus, um zu prüfen, ob die Systemuhr synchronisiert ist. Die Ausgabe von timedatectl sollte den folgenden Status enthalten:

System clock synchronized: yes

Achten Sie darauf, dass die inotify-Grenzwerte für den Linux-Kernel mindestens dem Minimum entsprechen

Bei Maschinen mit Ubuntu 22.04 müssen die inotify-Limits des Linux-Kernels für die maximale Anzahl von Nutzerinstanzen und Nutzer-Uhren größer oder gleich dem folgenden Wert sein:

  • fs.inotify.max_user_instances: 8192
  • fs.inotify.max_user_watches: 524288

So sorgen Sie dafür, dass diese Werte auf Ihren Knotenmaschinen richtig festgelegt sind:

  1. Prüfen Sie den Wert von max_user_instances:

    cat /proc/sys/fs/inotify/max_user_instances
    
  2. Aktualisieren Sie bei Bedarf max_user_instances auf den Mindestwert:

    echo 'fs.inotify.max_user_instances=8192' | sudo tee --append /etc/sysctl.conf
    
  3. Prüfen Sie den Wert von max_user_watches:

    cat /proc/sys/fs/inotify/max_user_watches
    
  4. Aktualisieren Sie bei Bedarf max_user_watches auf den Mindestwert:

    echo 'fs.inotify.max_user_watches=524288' | sudo tee --append /etc/sysctl.conf
    
  5. Wenn Sie einen der Werte aktualisiert haben, starten Sie den Computer neu.