Windows Air-Gap Install

Der Windows-Support erfordert die Verwendung von Calico oder Flannel als CNI für den RKE2-Cluster.

Sie können RKE2 Windows-Agenten (Worker) Knoten in einer Air-Gapped-Umgebung mit zwei verschiedenen Methoden verwenden. Dazu muss zunächst das RKE2 Air-Gap-Setup abgeschlossen werden.

Sie können jede RKE2 Prime-Version verwenden, die auf der Prime Artifacts-URL für die in diesen Schritten genannten Assets aufgeführt ist. Um mehr über die Prime Artifacts-URL zu erfahren, siehe unsere Prime-only-Dokumentation. Eine Authentifizierung ist erforderlich. Verwenden Sie Ihre SUSE Customer Center (SCC)-Anmeldeinformationen, um sich anzumelden.

Laden Sie die Air Gap-Images TAR-Archive für Ihre RKE2-Version herunter oder verwenden Sie eine private Registry. Derzeit sind drei Tarball-Artefakte für Windows gemäß unseren validierten Windows-Versionen veröffentlicht.

  • rke2.windows-amd64.tar.gz

  • rke2-windows-1809-amd64-images.tar.gz

  • rke2-windows-ltsc2022-amd64-images.tar.gz

Alle in den Schritten genannten Dateien können von der Prime Artifacts URL für Ihre gewünschte RKE2-Version bezogen werden.

Bereiten Sie den Windows-Agent-Knoten vor

Die Windows-Server-Container-Funktion muss aktiviert sein, damit der RKE2-Agent korrekt funktioniert.

  1. Öffnen Sie ein neues Powershell-Fenster mit Administratorrechten.

    powershell -Command "Start-Process PowerShell -Verb RunAs"
  2. Führen Sie im neuen Powershell-Fenster den folgenden Befehl aus.

    Enable-WindowsOptionalFeature -Online -FeatureName containers –All
  3. Starten Sie den Knoten neu, damit die Containers Funktion korrekt funktioniert.

Windows-Tarball-Methode

  1. Laden Sie die Windows-Images-Tarballs und die Binärdatei von der Prime Artifacts URL für die von Ihnen verwendete RKE2-Version herunter.

    Verwendung von tar.gz-Image-Tarballs

    • Windows Server

      $ProgressPreference = 'SilentlyContinue'
      Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2.windows-amd64.tar.gz -OutFile /var/lib/rancher/rke2/agent/images/rke2.windows-amd64.tar.gz
    • Windows Server 2019 LTSC (amd64) (OS Build 17763.2061)

      $ProgressPreference = 'SilentlyContinue'
      Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-1809-amd64-images.tar.gz -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-1809-amd64-images.tar.gz
    • Windows Server 2022 LTSC (amd64) (OS Build 20348.169)

      $ProgressPreference = 'SilentlyContinue'
      Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-ltsc2022-amd64-images.tar.gz -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-ltsc2022-amd64-images.tar.gz

      Verwendung von tar.zst-Image-Tarballs

Zstandard bietet im Vergleich zu pigz bessere Kompressionsverhältnisse und schnellere Dekompressionsgeschwindigkeiten.

  • Windows Server 2019 LTSC (amd64) (OS Build 17763.2061)

    $ProgressPreference = 'SilentlyContinue'
    Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-1809-amd64-images.tar.zst -OutFile /var/lib/rancher/rke2/agent/images/rke2-windows-1809-amd64-images.tar.zst
  • Windows Server 2022 LTSC (amd64) (OS Build 20348.169)

    $ProgressPreference = 'SilentlyContinue'
    Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-ltsc2022-amd64-images.tar.zst -OutFile c:/var/lib/rancher/rke2/agent/images/rke2-windows-ltsc2022-amd64-images.tar.zst
  • Verwenden Sie rke2-windows-<VERSION>-amd64.tar.gz oder rke2-windows-<VERSION>-amd64.tar.zst. Zstandard bietet im Vergleich zu pigz bessere Kompressionsverhältnisse und schnellere Dekompressionsgeschwindigkeiten.

    1. Stellen Sie sicher, dass das /var/lib/rancher/rke2/agent/images/ Verzeichnis auf dem Knoten vorhanden ist.

       New-Item -Type Directory c:\usr\local\bin -Force
       New-Item -Type Directory c:\var\lib\rancher\rke2\bin -Force
    2. Kopieren Sie das komprimierte Archiv nach /var/lib/rancher/rke2/agent/images/ auf dem Knoten und stellen Sie sicher, dass die Dateiendung beibehalten wird.

    3. Install Windows RKE2.

Private Registry-Methode

Die Unterstützung für private Registries berücksichtigt alle Einstellungen aus der containerd-Registry-Konfiguration, einschließlich der Überschreibung des Endpunkts, des Transportprotokolls (HTTP/HTTPS), der Authentifizierung, der Zertifikatsüberprüfung und mehr.

  1. Fügen Sie alle erforderlichen Systembilder zu Ihrer privaten Registry hinzu. Eine Liste der Bilder kann aus der .txt Datei abgerufen werden, die jedem oben genannten Tarball entspricht. Alternativ können Sie die docker load TAR-Archive herunterladen, dann die geladenen Bilder taggen und pushen.

  2. Install Windows RKE2 mit dem system-default-registry Parameter, oder verwenden Sie die containerd-Registry-Konfiguration, um Ihre Registry als Spiegel für docker.io zu verwenden.

Install Windows RKE2

Diese Schritte sollten nur nach Abschluss einer der beiden Methoden Tarball-Methode oder [Private Registry Method] durchgeführt werden.

  1. Erhalten Sie die Windows RKE2-Binärdatei rke2-windows-amd64.exe. Stellen Sie sicher, dass die Binärdatei den Namen rke2.exe trägt und sich in c:/usr/local/bin befindet.

    Invoke-WebRequest <PRIME-Artifacts-URL>/rke2/<VERSION>/rke2-windows-amd64.exe -OutFile c:/usr/local/bin/rke2.exe
  2. Konfigurieren Sie den rke2-agent für Windows.

    New-Item -Type Directory c:/etc/rancher/rke2 -Force
    Set-Content -Path c:/etc/rancher/rke2/config.yaml -Value @"
    server: https://<server>:9345
    token: <token from server node>
    "@

    Um mehr über die Datei config.yaml zu erfahren, siehe die Dokumentation zu Installationsoptionen.

  3. Konfigurieren Sie Ihren PATH.

    $env:PATH+=";c:\var\lib\rancher\rke2\bin;c:\usr\local\bin"
    
    "Path",
    [Environment]::GetEnvironmentVariable("Path", [EnvironmentVariableTarget]::Machine) + ";c:\var\lib\rancher\rke2\bin;c:\usr\local\bin",
    [EnvironmentVariableTarget]::Machine)
  4. Starten Sie den RKE2 Windows-Dienst, indem Sie die Binärdatei mit den gewünschten Parametern ausführen. Bitte beachten Sie die Referenz zur Windows-Agent-Konfiguration für zusätzliche Parameter.

    c:\usr\local\bin\rke2.exe agent service --add
    Start-Service rke2
    • Wenn Sie die Rancher Prime-Registry verwenden, setzen Sie die folgenden Werte in config.yaml:

      1. Setzen Sie system-default-registry: registry.rancher.com.

      2. Wenn Sie nicht das Standard-CNI, Canal, verwenden, setzen Sie cni: <CNI>.

        system-default-registry: registry.rancher.com
        cni: <CNI>
    • Wenn Sie die Private Registry-Methode verwenden, setzen Sie die folgenden Werte in config.yaml:

      system-default-registry: "registry.example.com:5000"

      Der system-default-registry-Parameter muss ausschließlich gültige RFC 3986-URI-Autoritäten angeben, d. h. einen Host und einen optionalen Port.

      Wenn Sie lieber ausschließlich Parameter der Kommandozeilenschnittstelle verwenden möchten, führen Sie die Binärdatei mit den gewünschten Parametern aus.

      c:/usr/local/bin/rke2.exe agent --token <> --server <>