Agent-Konfigurations-Referenz

Dies ist eine Referenz zu allen Parametern, die zur Konfiguration des RKE2-Agenten verwendet werden können. Bitte beachten Sie, dass dies eine Referenz zu den Befehlszeilenargumenten ist – der beste Weg, RKE2 zu konfigurieren, besteht jedoch darin, die Konfigurationsdatei zu verwenden.

Allgemein

Flaggen Beschreibung Standard Umgebungsvariable

config

Pfad zur Konfigurationsdatei

/etc/rancher/rke2/config.yaml

RKE2_CONFIG_FILE

debug

Aktivieren Sie die Debug-Protokolle

RKE2_DEBUG

Datenverzeichnis

Ordner zur Speicherung des Zustands

"/var/lib/rancher/rke2"

Cluster

Flaggen Beschreibung Umgebungsvariable

token

Token zur Authentifizierung

RKE2_TOKEN

Token-Datei

Token-Datei zur Authentifizierung

RKE2_TOKEN_FILE

server

Server, mit dem verbunden werden soll

RKE2_URL

Knoten

Flaggen Beschreibung Standard Umgebungsvariable

node-name

Knotenname

RKE2_NODE_NAME

mit Knoten-ID

ID zum Knotennamen hinzufügen

Knoten-Label

Registrierung und Start von kubelet mit einer Reihe von Labels

Knoten-Taint

Registrierung von kubelet mit einer Reihe von Taints

image-credential-provider-bin-dir

Der Pfad zum Verzeichnis, in dem die Binärdateien des Anmeldeinformationsanbieter-Plugins gespeichert sind.

"/var/lib/rancher/credentialprovider/bin"

image-credential-provider-config

Der Pfad zur Konfigurationsdatei des Anmeldeinformationsanbieter-Plugins.

"/var/lib/rancher/credentialprovider/config.yaml"

selinux

SELinux in containerd aktivieren

RKE2_SELINUX

lb-server-port

Lokaler Port für den Lastenausgleich des Supervisor-Clients. Wenn Supervisor und apiserver nicht auf demselben Host betrieben werden, wird zusätzlich ein Port, der um 1 niedriger als dieser Port ist, für den Lastenausgleich des apiserver-Clients verwendet.

6444

RKE2_LB_SERVER_PORT

Schutz der Kernel-Standardeinstellungen

Kernel-Tuning-Verhalten. Wenn gesetzt, wird ein Fehler ausgegeben, wenn die Kernel-Tunables von den kubelet-Standardeinstellungen abweichen.

Laufzeit

Flaggen Beschreibung Standard

container-runtime-endpoint

Deaktivieren Sie den eingebetteten containerd und verwenden Sie den CRI-Socket am angegebenen Pfad; wenn mit --docker verwendet, wird dies den Pfad des Docker-Sockets festlegen.

default-runtime

Setzen Sie die Standardlaufzeit in containerd

snapshotter

Standardmäßigen containerd-Snapshotter überschreiben

"overlayfs"

private-registry

Konfigurationsdatei für private Registries

"/etc/rancher/rke2/registries.yaml"

Containerd

Flaggen Beschreibung

disable-default-registry-endpoint

Deaktiviert den Fallback-Standard-Registry-Endpunkt von containerd, wenn ein Spiegel für dieses Registry konfiguriert ist.

Netzwerke

Flaggen Beschreibung Umgebungsvariable

Knoten-IP

IPv4/IPv6-Adressen, die für den Knoten beworben werden sollen

node-external-ip

IPv4/IPv6 externe IP-Adressen, die für den Knoten beworben werden sollen.

resolv-conf

Kubelet resolv.conf file

RKE2_RESOLV_CONF

Komponenten

Flaggen Beschreibung Umgebungsvariable

kubelet-arg

Benutzerdefiniertes Flag für den kubelet-Prozess

kube-proxy-arg

Benutzerdefiniertes Flag für den kube-proxy-Prozess

Anforderungsressourcen für die Steuerungsebene

Anforderungsressourcen der Steuerungsebene

RKE2_CONTROL_PLANE_RESOURCE_REQUESTS

Ressourcenlimits der Steuerungsebene

Ressourcenlimits der Steuerungsebene

RKE2_CONTROL_PLANE_RESOURCE_LIMITS

control-plane-probe-configuration

Konfiguration der Steuerungsebene-Sonde

RKE2_CONTROL_PLANE_PROBE_CONFIGURATION

kube-apiserver-extra-mount

Zusätzliche Volumen-Mounts für kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_MOUNT

kube-scheduler-extra-mount

Zusätzliche Volumen-Mounts für kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_MOUNT

kube-controller-manager-extra-mount

Zusätzliche Volumen-Mounts für kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-proxy-extra-mount

Zusätzliche Volumen-Mounts für kube-proxy

RKE2_KUBE_PROXY_EXTRA_MOUNT

etcd-extra-mount

Zusätzliche Volumen-Mounts für etcd

RKE2_ETCD_EXTRA_MOUNT

cloud-controller-manager-extra-mount

Zusätzliche Volumen-Mounts für cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-apiserver-extra-env

Zusätzliche Umgebungsvariablen für kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_ENV

kube-scheduler-extra-env

Zusätzliche Umgebungsvariablen für kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_ENV

kube-controller-manager-extra-env

Zusätzliche Umgebungsvariablen für kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV

kube-proxy-extra-env

Zusätzliche Umgebungsvariablen für kube-proxy

RKE2_KUBE_PROXY_EXTRA_ENV

etcd-extra-env

Zusätzliche Umgebungsvariablen für etcd

RKE2_ETCD_EXTRA_ENV

cloud-controller-manager-extra-env

Zusätzliche Umgebungsvariablen für cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV

Abbild

Flaggen Beschreibung Umgebungsvariable

kube-apiserver-Image

Bild überschreiben, das für kube-apiserver verwendet werden soll

RKE2_KUBE_APISERVER_IMAGE

kube-controller-manager-image

Bild überschreiben, das für kube-controller-manager verwendet werden soll

RKE2_KUBE_CONTROLLER_MANAGER_IMAGE

cloud-controller-manager-image

Bild überschreiben, das für cloud-controller-manager verwendet werden soll

RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE

kube-proxy-image

Bild überschreiben, das für kube-proxy verwendet werden soll

RKE2_KUBE_PROXY_IMAGE

kube-scheduler-image

Bild überschreiben, das für kube-scheduler verwendet werden soll

RKE2_KUBE_SCHEDULER_IMAGE

pause-Image

Bild überschreiben, das für pause verwendet werden soll

RKE2_PAUSE_IMAGE

runtime-image

Bild überschreiben, das für Laufzeit-Binärdateien (containerd, kubectl, crictl usw.) verwendet werden soll

RKE2_RUNTIME_IMAGE

etcd-Image

Bild überschreiben, das für etcd verwendet werden soll

RKE2_ETCD_IMAGE

Cloud-Anbieter

Flaggen Beschreibung Umgebungsvariable

cloud-provider-name

Name des Cloud-Anbieters

RKE2_CLOUD_PROVIDER_NAME

cloud-provider-config

Pfad zur Konfigurationsdatei des Cloud-Anbieters

RKE2_CLOUD_PROVIDER_CONFIG

Sicherheit

Flaggen Beschreibung Umgebungsvariable

profile

Systemkonfiguration gegen den ausgewählten Benchmark validieren (gültige Elemente: cis, cis-1.23 (veraltet))

RKE2_CIS_PROFILE

audit-policy-file

Pfad zur Datei, die die Konfiguration der Audit-Richtlinie definiert

RKE2_AUDIT_POLICY_FILE

pod-security-admission-config-file

Pfad zur Datei, die die Konfiguration der Pod-Sicherheitszulassung definiert

RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE

Experimentell

Flaggen Beschreibung Umgebungsvariable

kubelet-path

Überschreiben Sie den Pfad zur kubelet-Binärdatei

RKE2_KUBELET_PATH