BCS服务模块安装文档

June 2, 2021 · View on GitHub

BCS服务模块安装文档

模块信息

  • bcs-init
  • bcs-api-gateway
  • bcs-cluster-manager
  • bcs-storage
  • bcs-user-manager

环境要求

  • Kubernetes 1.12+
  • Helm 3+

Chart依赖

  • bitnami/common
  • bcs-k8s/charts/bcs-gamestatefulset-operator
  • bcs-services/charts/bcs-init/cert中需包含以下证书,或已初始化的以下证书secrets
    • ca证书,命名为bcs-ca.crt
    • server证书,命名为bcs-server.crt
    • server私钥,命名为bcs-server.key
    • client证书,命名为bcs-client.crt
    • client私钥,命名为bcs-client.key
    • 未加密的client私钥,命名为bcs-client-unencrypted.key
    • apisix网关 ssl POST DATA,命名为bcs-ssl.json
    • 网关证书,命名可自行定义,并填写在Values中
    • 网关私钥,命名可自行定义,并填写在Values中
  • bcs-services/charts/bcs-init/cert中需包含以下证书,或已初始化的以下证书secrets
    • etcd CA证书,命名为etcd-ca.pem
    • etcd 证书,命名为etcd.pem
    • etcd 私钥,命名为etcd-key.pem

chart使用

# 安装
# 由于bcs-services依赖bcs-k8s,而bcs-cluster-init与bcs-init的secret信息有重合但非完全一致,安装方式要调整如下
# 1. 安装bcs-init
helm upgrade bcs-init bcs-services/charts/bcs-init -n bcs-system --install
# 2. 屏蔽bcs-cluster-init,安装bcs-k8s
helm upgrade bcs-k8s bcs-k8s -f values.yaml -n bcs-system --install --set bcs-cluster-init.enabled=false
# 3. 屏蔽bcs-init,安装bcs-services
helm upgrade bcs-services bcs-services -f values.yaml -n bcs-system --install --set bcs-init.enabled=false


# 卸载
helm uninstall bcs-services -n bcs-system

配置说明

helm安装参数详细说明,global参数默认会覆盖各模块中同名参数

global参数

如果不需要全局设置,请注释

参数描述默认值
global.imageRegistry全局镜像仓库配置默认为
global.imagePullSecrets全局拉取镜像secrets设置[] 已部署的服务请勿中途添加
global.pullPolicy全局拉取镜像策略Always, IfNotPresent,建议设Always
global.env.BK_BCS_also_log_to_stderr是否开启标准错误输出日志默认为true
global.env.BK_BCS_log_level全局日志级别3,最高为5
global.env.BK_BCS_CONFIG_TYPE配置文件生成类型render,默认渲染
global.env.BK_BCS_bcsEtcdHostetcd服务发现IP列表,多个采用逗号分隔默认为127.0.0.1:2379
global.env.BK_BCS_bcsZkHostzk服务发现/注册IP列表,多个采用逗号分隔默认为127.0.0.1:2181
global.env.BK_BCS_queueFlag消息队列开启标志默认为true
global.env.BK_BCS_queueKind消息队列类型默认为rabbitmq,可选nats-streaming
global.env.BK_BCS_queueAddress消息队列地址默认为
global.env.BK_BCS_mongodbAddressmongoDB地址默认为127.0.0.1:27017
global.env.BK_BCS_mongodbUsernamemongodb用户名默认为admin
global.env.BK_BCS_mongodbPasswordmongodb密码默认为
global.env.BK_BCS_gatewayTokenbcs-api-gateway admintoken默认为
global.secret.bcsCerts全局bcs server/client证书 secret引用名称默认为bk-bcs-certs
global.secret.etcdCerts全局etcd证书secret引用名称默认为bcs-etcd-certs

bcs-init参数

bcs-init重要参数说明

参数描述默认值
createNamespace是否创建命名空间默认为false
enabled是否安装默认为false,不建议调整

bcs-api-gateway参数

bcs-api-gateway重要参数说明

参数描述默认值
replicaCount容器实例默认为1,必选
apisix.registry镜像仓库默认为,如有设置global参数默认被覆盖
apisix.repository模块镜像路径默认为bcs/apisix,必选
apisix.tag模块镜像tag默认为,必选
apisix.pullPolicy拉取镜像策略Always, IfNotPresent,建议设Always,如有设置global参数默认被覆盖
gateway.registry镜像仓库默认为,如有设置global参数默认被覆盖
gateway.repository模块镜像路径默认为bcs/bcs-gateway-discovery,必选
gateway.tag模块镜像tag默认为,必选
gateway.pullPolicy拉取镜像策略Always, IfNotPresent,建议设Always,如有设置global参数默认被覆盖
imagePullSecrets镜像仓库secret默认为,如有设置将与global参数进行整合
env.BK_BCS_adminTypeapisix admin 类型默认为apisix,必填
env.BK_BCS_adminTokenapisix admin token默认为127.0.0.1:8000,必填
env.BK_BCS_adminAPIapisix admin API默认为false,指部署在集群内
env.BK_BCS_bcsZkHostzk服务发现host列表默认为127.0.0.1:2181,必填
env.BK_BCS_zkModules注册在zk的服务名默认为kubeagent,mesosdriver,必填
env.BK_BCS_bcsEtcdHostetcd服务发现列表默认为127.0.0.1:2379,必填
env.BK_BCS_etcdGrpcModules注册在etcd的grpc服务名默认为MeshManager,LogManager,必填
env.BK_BCS_etcdHttpModules注册在etcd的http服务名默认为MeshManager,LogManager,mesosdriver,storage,usermanager,必填
env.BK_BCS_apiGatewayCert网关证书文件名默认为,必填
env.BK_BCS_apiGatewayKey网关私钥文件名默认为,必填
env.BK_BCS_apiGatewayEtcdHost网关etcdhost默认为http://127.0.0.1:2379,必填
env.BK_BCS_gatewayTokenbcs-api-gateway admintoken默认为,必填,如有设置global参数默认被覆盖
env.BK_BCS_also_log_to_stderr是否开启标准错误输出日志默认为"true",如有设置global参数默认被覆盖
env.BK_BCS_log_level全局日志级别3,最高为5,如有设置global参数默认被覆盖
env.BK_BCS_CONFIG_TYPE配置文件生成类型render,默认渲染,如有设置global参数默认被覆盖
secret.bcsCertsbcs server/client证书 secret引用名称,如有设置global参数默认被覆盖默认为bk-bcs-certs
secret.etcdCertsetcd证书secret引用名称,如有设置global参数默认被覆盖默认为bcs-etcd-certs

bcs-cluster-manager参数

bcs-cluster-manager重要参数说明

参数描述默认值
replicaCount容器实例默认为1,必选
image.registry镜像仓库默认为,如有设置global参数默认被覆盖
image.repository模块镜像路径默认为bcs/bcs-cluster-manager,必选
image.tag模块镜像tag默认为,必选
image.pullPolicy拉取镜像策略Always, IfNotPresent,建议设Always,如有设置global参数默认被覆盖
imagePullSecrets镜像仓库secret默认为,如有设置将与global参数进行整合
env.BK_BCS_bcsClusterManagerPortgrpc port默认为8080,必填
env.BK_BCS_bcsClusterManagerHTTPPorthttp port默认为8081,必填
env.BK_BCS_bcsClusterManagerMetricPortmetric port默认为8082,必填
env.BK_BCS_bcsClusterManagerDebugdebug模式默认为false,可选
env.BK_BCS_bcsClusterManagerSwaggerDirswagger目录默认为/data/bcs/swagger,必填
env.BK_BCS_bcsClusterManagerPeerTokentunnel模式token默认为12345678-c714-43d0-8379-d5c2e01e9593,必填
env.BK_BCS_bcsEtcdHostetcd host默认为,必填
env.BK_BCS_mongodbAddressmongoDB地址默认为127.0.0.1:27017,如有设置global参数默认被覆盖
env.BK_BCS_mongodbUsernamemongoDB用户名默认为admin,如有设置global参数默认被覆盖
env.BK_BCS_mongodbPasswordmongoDB密码默认为,如有设置global参数默认被覆盖
env.BK_BCS_bcsClusterManagerMongoConnectTimeoutmongoDB超时默认为3,必填
env.BK_BCS_bcsClusterManagerMongoDatabaseclustermanager 数据库名默认为clustermanager,必填
env.BK_BCS_bcsClusterManagerMongoMaxPoolSizemongo client最大实例数默认为0,0表示不限制,可选
env.BK_BCS_bcsClusterManagerMongoMinPoolSizemongo client最小实例数默认为0,0表示不限制,可选
env.BK_BCS_also_log_to_stderr是否开启标准错误输出日志默认为true,必填,如有设置global参数默认被覆盖
env.BK_BCS_log_level日志级别默认为3,最大为5,如有设置global参数默认被覆盖
env.BK_BCS_CONFIG_TYPE配置文件生成类型render,默认渲染,如有设置global参数默认被覆盖
secret.bcsCertsbcs server/client证书 secret引用名称,如有设置global参数默认被覆盖默认为bk-bcs-certs
secret.etcdCertsetcd证书secret引用名称,如有设置global参数默认被覆盖默认为bcs-etcd-certs

bcs-storage参数

bcs-storage重要参数说明

参数描述默认值
replicaCount容器实例默认为1,必选
image.registry镜像仓库默认为,如有设置global参数默认被覆盖
image.repository模块镜像路径默认为bcs/bcs-storage,必选
image.tag模块镜像tag默认为,必选
image.pullPolicy拉取镜像策略Always, IfNotPresent,建议设Always,如有设置global参数默认被覆盖
imagePullSecrets镜像仓库secret默认为,如有设置将与global参数进行整合
env.BK_BCS_bcsZkHostzk服务发现host列表默认为127.0.0.1:2181,如有设置global参数默认被覆盖
env.BK_BCS_bcsEtcdHostetcd服务发现IP列表,多个采用逗号分隔默认为127.0.0.1:2379,如有设置global参数默认被覆盖
env.BK_BCS_mongodbAddressmongoDB地址默认为127.0.0.1:27017,如有设置global参数默认被覆盖
env.BK_BCS_mongodbUsernamemongoDB用户名默认为admin,如有设置global参数默认被覆盖
env.BK_BCS_mongodbPasswordmongoDB密码默认为,如有设置global参数默认被覆盖
env.BK_BCS_ConfigDbHostconfigDB地址默认为127.0.0.1:27017,如未设置则退化使用mongodbAddress及全局mongodbAddress配置
env.BK_BCS_ConfigDbUsernameconfigDB用户名默认为admin,如未设置则退化使用mongodbUsername及全局mongodbUsername配置
env.BK_BCS_ConfigDbPasswordmongoDB密码默认为,如未设置则退化使用mongodbPassword及全局mongodbPassword配置
env.BK_BCS_mongodbOplogCollectionmongoDB部署形式默认为oplog.$main,表示mongoDB单实例部署,oplog.rs表示mongoDB集群化部署
env.BK_BCS_queueFlag消息队列开启标志默认为true,如有设置global参数默认被覆盖
env.BK_BCS_queueKind消息队列类型默认为rabbitmq,可选nats-streaming,如有设置global参数默认被覆盖
env.BK_BCS_queueAddress消息队列地址默认为,如有设置global参数默认被覆盖
env.BK_BCS_resource消息队列推送资源类型默认为,必填,不同资源间使用逗号分隔
env.BK_BCS_queueClusterIdclusterID默认为,可选,nats需要
env.BK_BCS_bcsStoragePorthttp port默认为50024,不建议调整
env.BK_BCS_bcsStorageMetricPortmetric port默认为50025,不建议调整
env.BK_BCS_eventMaxDayevent最长存储时间默认为7,必填
env.BK_BCS_eventMaxCapevent最大存储条数默认为10000,必填
env.BK_BCS_alarmMaxDayalarm最长存储时间默认为7,必填
env.BK_BCS_alarmMaxCapalarm最大存储条数默认为10000,必填
env.BK_BCS_also_log_to_stderr是否开启标准错误输出日志默认为"true",如有设置global参数默认被覆盖
env.BK_BCS_log_level全局日志级别3,最高为5,如有设置global参数默认被覆盖
env.BK_BCS_CONFIG_TYPE配置文件生成类型render,默认渲染,如有设置global参数默认被覆盖
secret.bcsCertsbcs server/client证书 secret引用名称,如有设置global参数默认被覆盖默认为bk-bcs-certs
secret.etcdCertsetcd证书secret引用名称,如有设置global参数默认被覆盖默认为bcs-etcd-certs

bcs-user-manager参数

bcs-user-manager重要参数说明

参数描述默认值
replicaCount容器实例默认为1,必选
image.registry镜像仓库默认为,如有设置global参数默认被覆盖
image.repository模块镜像路径默认为bcs/bcs-user-manager,必选
image.tag模块镜像tag默认为,必选
image.pullPolicy拉取镜像策略Always, IfNotPresent,建议设Always,如有设置global参数默认被覆盖
imagePullSecrets镜像仓库secret默认为,如有设置将与global参数进行整合
env.BK_BCS_bcsUserManagerPorthttps port默认为30445,不建议调整
env.BK_BCS_bcsUserManagerMetricPortmetric port默认为9253,不建议调整
env.BK_BCS_bcsUserManagerInsecurePorthttp port默认为8089,不建议调整
env.BK_BCS_coreDatabaseDsndb dsn默认为,必填
env.BK_BCS_adminUserbcs api 用户名默认为admin,必填
env.BK_BCS_adminTokenbcs api token默认为,必填
env.BK_BCS_bkiamAuthHostbkiam认证地址默认为,可选
env.BK_BCS_tkeSecretIdtke secret id默认为,tke集群必填
env.BK_BCS_tkeSecretKeytke secret key默认为,tke集群必填
env.BK_BCS_tkeCcsHosttke ccs host默认为,tke集群必填
env.BK_BCS_tkeCcsPathtke ccs 路径默认为,tke集群必填
env.BK_BCS_bcsZkHostzk服务发现host列表默认为127.0.0.1:2181,如有设置global参数默认被覆盖
env.BK_BCS_bcsEtcdHostetcd服务发现列表默认为127.0.0.1:2379,如有设置global参数默认被覆盖
env.BK_BCS_also_log_to_stderr是否开启标准错误输出日志默认为"true",如有设置global参数默认被覆盖
env.BK_BCS_log_level全局日志级别3,最高为5,如有设置global参数默认被覆盖
env.BK_BCS_CONFIG_TYPE配置文件生成类型render,默认渲染,如有设置global参数默认被覆盖
secret.bcsCertsbcs server/client证书 secret引用名称,如有设置global参数默认被覆盖默认为bk-bcs-certs
secret.etcdCertsetcd证书secret引用名称,如有设置global参数默认被覆盖默认为bcs-etcd-certs