Agent-Konfigurations-Referenz
Dies ist eine Referenz zu allen Parametern, die zur Konfiguration des RKE2-Agenten verwendet werden können. Bitte beachten Sie, dass dies eine Referenz zu den Befehlszeilenargumenten ist – der beste Weg, RKE2 zu konfigurieren, besteht jedoch darin, die Konfigurationsdatei zu verwenden.
Allgemein
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
config |
Pfad zur Konfigurationsdatei |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
debug |
Aktivieren Sie die Debug-Protokolle |
RKE2_DEBUG |
|
Datenverzeichnis |
Ordner zur Speicherung des Zustands |
"/var/lib/rancher/rke2" |
Cluster
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
token |
Token zur Authentifizierung |
RKE2_TOKEN |
Token-Datei |
Token-Datei zur Authentifizierung |
RKE2_TOKEN_FILE |
server |
Server, mit dem verbunden werden soll |
RKE2_URL |
Knoten
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
node-name |
Knotenname |
RKE2_NODE_NAME |
|
mit Knoten-ID |
ID zum Knotennamen hinzufügen |
||
Knoten-Label |
Registrierung und Start von kubelet mit einer Reihe von Labels |
||
Knoten-Taint |
Registrierung von kubelet mit einer Reihe von Taints |
||
image-credential-provider-bin-dir |
Der Pfad zum Verzeichnis, in dem die Binärdateien des Anmeldeinformationsanbieter-Plugins gespeichert sind. |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
Der Pfad zur Konfigurationsdatei des Anmeldeinformationsanbieter-Plugins. |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
selinux |
SELinux in containerd aktivieren |
RKE2_SELINUX |
|
lb-server-port |
Lokaler Port für den Lastenausgleich des Supervisor-Clients. Wenn Supervisor und apiserver nicht auf demselben Host betrieben werden, wird zusätzlich ein Port, der um 1 niedriger als dieser Port ist, für den Lastenausgleich des apiserver-Clients verwendet. |
6444 |
RKE2_LB_SERVER_PORT |
Schutz der Kernel-Standardeinstellungen |
Kernel-Tuning-Verhalten. Wenn gesetzt, wird ein Fehler ausgegeben, wenn die Kernel-Tunables von den kubelet-Standardeinstellungen abweichen. |
Laufzeit
| Flaggen | Beschreibung | Standard |
|---|---|---|
container-runtime-endpoint |
Deaktivieren Sie den eingebetteten containerd und verwenden Sie den CRI-Socket am angegebenen Pfad; wenn mit --docker verwendet, wird dies den Pfad des Docker-Sockets festlegen. |
|
default-runtime |
Setzen Sie die Standardlaufzeit in containerd |
|
snapshotter |
Standardmäßigen containerd-Snapshotter überschreiben |
"overlayfs" |
private-registry |
Konfigurationsdatei für private Registries |
"/etc/rancher/rke2/registries.yaml" |
Containerd
| Flaggen | Beschreibung |
|---|---|
disable-default-registry-endpoint |
Deaktiviert den Fallback-Standard-Registry-Endpunkt von containerd, wenn ein Spiegel für dieses Registry konfiguriert ist. |
Netzwerke
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
Knoten-IP |
IPv4/IPv6-Adressen, die für den Knoten beworben werden sollen |
|
node-external-ip |
IPv4/IPv6 externe IP-Adressen, die für den Knoten beworben werden sollen. |
|
resolv-conf |
Kubelet resolv.conf file |
RKE2_RESOLV_CONF |
Komponenten
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
kubelet-arg |
Benutzerdefiniertes Flag für den kubelet-Prozess |
|
kube-proxy-arg |
Benutzerdefiniertes Flag für den kube-proxy-Prozess |
|
Anforderungsressourcen für die Steuerungsebene |
Anforderungsressourcen der Steuerungsebene |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
Ressourcenlimits der Steuerungsebene |
Ressourcenlimits der Steuerungsebene |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Konfiguration der Steuerungsebene-Sonde |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-extra-mount |
Zusätzliche Volumen-Mounts für kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-extra-mount |
Zusätzliche Volumen-Mounts für kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
Zusätzliche Volumen-Mounts für kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
Zusätzliche Volumen-Mounts für kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-extra-mount |
Zusätzliche Volumen-Mounts für etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
Zusätzliche Volumen-Mounts für cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
Zusätzliche Umgebungsvariablen für kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
Zusätzliche Umgebungsvariablen für kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
Zusätzliche Umgebungsvariablen für kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
Zusätzliche Umgebungsvariablen für kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
Zusätzliche Umgebungsvariablen für etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
Zusätzliche Umgebungsvariablen für cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
Abbild
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
kube-apiserver-Image |
Bild überschreiben, das für kube-apiserver verwendet werden soll |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Bild überschreiben, das für kube-controller-manager verwendet werden soll |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Bild überschreiben, das für cloud-controller-manager verwendet werden soll |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Bild überschreiben, das für kube-proxy verwendet werden soll |
RKE2_KUBE_PROXY_IMAGE |
kube-scheduler-image |
Bild überschreiben, das für kube-scheduler verwendet werden soll |
RKE2_KUBE_SCHEDULER_IMAGE |
pause-Image |
Bild überschreiben, das für pause verwendet werden soll |
RKE2_PAUSE_IMAGE |
runtime-image |
Bild überschreiben, das für Laufzeit-Binärdateien (containerd, kubectl, crictl usw.) verwendet werden soll |
RKE2_RUNTIME_IMAGE |
etcd-Image |
Bild überschreiben, das für etcd verwendet werden soll |
RKE2_ETCD_IMAGE |
Cloud-Anbieter
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
cloud-provider-name |
Name des Cloud-Anbieters |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Pfad zur Konfigurationsdatei des Cloud-Anbieters |
RKE2_CLOUD_PROVIDER_CONFIG |
Sicherheit
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
profile |
Systemkonfiguration gegen den ausgewählten Benchmark validieren (gültige Elemente: cis, cis-1.23 (veraltet)) |
RKE2_CIS_PROFILE |
audit-policy-file |
Pfad zur Datei, die die Konfiguration der Audit-Richtlinie definiert |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Pfad zur Datei, die die Konfiguration der Pod-Sicherheitszulassung definiert |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |