Windows Air-Gap Install
Der Windows-Support erfordert die Verwendung von Calico oder Flannel als CNI für den RKE2-Cluster.
Sie können RKE2 Windows-Agenten (Worker) Knoten in einer Air-Gapped-Umgebung mit zwei verschiedenen Methoden verwenden. Dazu muss zunächst das RKE2 Air-Gap-Setup abgeschlossen werden.
|
Sie können jede RKE2 Prime-Version verwenden, die auf der Prime Artifacts-URL für die in diesen Schritten genannten Assets aufgeführt ist. Um mehr über die Prime Artifacts-URL zu erfahren, siehe unsere Prime-only-Dokumentation. Eine Authentifizierung ist erforderlich. Verwenden Sie Ihre SUSE Customer Center (SCC)-Anmeldeinformationen, um sich anzumelden. |
Laden Sie die Air Gap-Images TAR-Archive für Ihre RKE2-Version herunter oder verwenden Sie eine private Registry. Derzeit sind drei Tarball-Artefakte für Windows gemäß unseren validierten Windows-Versionen veröffentlicht.
-
rke2.windows-amd64.tar.gz -
rke2-windows-1809-amd64-images.tar.gz -
rke2-windows-ltsc2022-amd64-images.tar.gz
Alle in den Schritten genannten Dateien können von der Prime Artifacts URL für Ihre gewünschte RKE2-Version bezogen werden.
Bereiten Sie den Windows-Agent-Knoten vor
|
Die Windows-Server-Container-Funktion muss aktiviert sein, damit der RKE2-Agent korrekt funktioniert. |
-
Öffnen Sie ein neues Powershell-Fenster mit Administratorrechten.
powershell -Command "Start-Process PowerShell -Verb RunAs" -
Führen Sie im neuen Powershell-Fenster den folgenden Befehl aus.
Enable-WindowsOptionalFeature -Online -FeatureName containers –All -
Starten Sie den Knoten neu, damit die
ContainersFunktion korrekt funktioniert.
Windows-Tarball-Methode
-
Laden Sie die Windows-Images-Tarballs und die Binärdatei von der Prime Artifacts URL für die von Ihnen verwendete RKE2-Version herunter.
Verwendung von tar.gz-Image-Tarballs
-
Windows Server
$ProgressPreference = 'SilentlyContinue' Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2.windows-amd64.tar.gz -OutFile /var/lib/rancher/rke2/agent/images/rke2.windows-amd64.tar.gz -
Windows Server 2019 LTSC (amd64) (OS Build 17763.2061)
$ProgressPreference = 'SilentlyContinue' Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-1809-amd64-images.tar.gz -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-1809-amd64-images.tar.gz -
Windows Server 2022 LTSC (amd64) (OS Build 20348.169)
$ProgressPreference = 'SilentlyContinue' Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-ltsc2022-amd64-images.tar.gz -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-ltsc2022-amd64-images.tar.gzVerwendung von tar.zst-Image-Tarballs
-
Zstandard bietet im Vergleich zu pigz bessere Kompressionsverhältnisse und schnellere Dekompressionsgeschwindigkeiten.
-
Windows Server 2019 LTSC (amd64) (OS Build 17763.2061)
$ProgressPreference = 'SilentlyContinue' Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-1809-amd64-images.tar.zst -OutFile /var/lib/rancher/rke2/agent/images/rke2-windows-1809-amd64-images.tar.zst -
Windows Server 2022 LTSC (amd64) (OS Build 20348.169)
$ProgressPreference = 'SilentlyContinue' Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-ltsc2022-amd64-images.tar.zst -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-ltsc2022-amd64-images.tar.zst -
Verwenden Sie
rke2-windows-<VERSION>-amd64.tar.gzoderrke2-windows-<VERSION>-amd64.tar.zst. Zstandard bietet im Vergleich zu pigz bessere Kompressionsverhältnisse und schnellere Dekompressionsgeschwindigkeiten.-
Stellen Sie sicher, dass das
/var/lib/rancher/rke2/agent/images/Verzeichnis auf dem Knoten vorhanden ist.New-Item -Type Directory c:\usr\local\bin -Force New-Item -Type Directory c:\var\lib\rancher\rke2\bin -Force -
Kopieren Sie das komprimierte Archiv nach
/var/lib/rancher/rke2/agent/images/auf dem Knoten und stellen Sie sicher, dass die Dateiendung beibehalten wird.
-
Private Registry-Methode
Die Unterstützung für private Registries berücksichtigt alle Einstellungen aus der containerd-Registry-Konfiguration, einschließlich der Überschreibung des Endpunkts, des Transportprotokolls (HTTP/HTTPS), der Authentifizierung, der Zertifikatsüberprüfung und mehr.
-
Fügen Sie alle erforderlichen Systembilder zu Ihrer privaten Registry hinzu. Eine Liste der Bilder kann aus der
.txtDatei abgerufen werden, die jedem oben genannten Tarball entspricht. Alternativ können Sie diedocker loadTAR-Archive herunterladen, dann die geladenen Bilder taggen und pushen. -
Install Windows RKE2 mit dem
system-default-registryParameter, oder verwenden Sie die containerd-Registry-Konfiguration, um Ihre Registry als Spiegel für docker.io zu verwenden.
Install Windows RKE2
Diese Schritte sollten nur nach Abschluss einer der beiden Methoden Tarball-Methode oder [Private Registry Method] durchgeführt werden.
-
Erhalten Sie die Windows RKE2-Binärdatei
rke2-windows-amd64.exe. Stellen Sie sicher, dass die Binärdatei den Namenrke2.exeträgt und sich inc:/usr/local/binbefindet.Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-amd64.exe -OutFile c:/usr/local/bin/rke2.exe -
Konfigurieren Sie den rke2-agent für Windows.
New-Item -Type Directory c:/etc/rancher/rke2 -Force Set-Content -Path c:/etc/rancher/rke2/config.yaml -Value @" server: https://<server>:9345 token: <token from server node> "@Um mehr über die Datei config.yaml zu erfahren, siehe die Dokumentation zu Installationsoptionen.
-
Konfigurieren Sie Ihren PATH.
$env:PATH+=";c:\var\lib\rancher\rke2\bin;c:\usr\local\bin" "Path", [Environment]::GetEnvironmentVariable("Path", [EnvironmentVariableTarget]::Machine) + ";c:\var\lib\rancher\rke2\bin;c:\usr\local\bin", [EnvironmentVariableTarget]::Machine) -
Starten Sie den RKE2 Windows-Dienst, indem Sie die Binärdatei mit den gewünschten Parametern ausführen. Bitte beachten Sie die Referenz zur Windows-Agent-Konfiguration für zusätzliche Parameter.
c:\usr\local\bin\rke2.exe agent service --add Start-Service rke2-
Wenn Sie die Rancher Prime-Registry verwenden, setzen Sie die folgenden Werte in
config.yaml:-
Setzen Sie
system-default-registry: registry.rancher.com. -
Wenn Sie nicht das Standard-CNI, Canal, verwenden, setzen Sie
cni: <CNI>.system-default-registry: registry.rancher.com cni: <CNI>
-
-
Wenn Sie die Private Registry-Methode verwenden, setzen Sie die folgenden Werte in
config.yaml:system-default-registry: "registry.example.com:5000"Der
system-default-registry-Parameter muss ausschließlich gültige RFC 3986-URI-Autoritäten angeben, d. h. einen Host und einen optionalen Port.Wenn Sie lieber ausschließlich Parameter der Kommandozeilenschnittstelle verwenden möchten, führen Sie die Binärdatei mit den gewünschten Parametern aus.
c:/usr/local/bin/rke2.exe agent --token <> --server <>
-