Server-Konfigurationsreferenz

Dies ist eine Referenz zu allen Parametern, die zur Konfiguration des rke2-Servers verwendet werden können. Bitte beachten Sie, dass dies eine Referenz zu den Befehlszeilenargumenten ist – der beste Weg, RKE2 zu konfigurieren, besteht jedoch darin, die Konfigurationsdatei zu verwenden.

Kritische Konfigurationswerte

Die folgenden Optionen müssen auf allen Servern im Cluster auf denselben Wert gesetzt werden. Das Versäumnis, dies zu tun, wird dazu führen, dass neue Server dem Cluster nicht beitreten können.

  • agent-token

  • cluster-cidr

  • cluster-dns

  • cluster-domain

  • disable-cloud-controller

  • disable-kube-proxy

  • egress-selector-mode

  • service-cidr

Allgemein

Flaggen Beschreibung Standard Umgebungsvariable

config

Pfad zur Konfigurationsdatei

/etc/rancher/rke2/config.yaml

RKE2_CONFIG_FILE

debug

Aktivieren Sie die Debug-Protokolle

RKE2_DEBUG

Datenverzeichnis

Ordner zur Speicherung des Zustands

"/var/lib/rancher/rke2"

Listener

Flaggen Beschreibung Standard

Bind-Adresse

rke2 Bind-Adresse

0.0.0.0

Werbe-Adresse

IPv4/IPv6-Adresse, die der apiserver verwendet, um den Mitgliedern des Clusters zu werben

node-external-ip/node-ip

tls-san

Fügen Sie zusätzliche Hostnamen oder IPv4/IPv6-Adressen als Subject Alternative Names im TLS-Zertifikat des Servers hinzu

tls-san-sicherheit

Schützen Sie das Server-TLS-Zertifikat, indem Sie Subject Alternative Names ablehnen, die nicht mit dem Kubernetes Apiserver-Dienst, den Serverknoten oder den Werten der tls-san-Option verknüpft sind.

true

Netzwerke

Flaggen Beschreibung Standard Umgebungsvariable

cluster-cidr

IPv4/IPv6-Netzwerk-CIDRs, die für Pod-IPs verwendet werden sollen

10.42.0.0/16

service-cidr

IPv4/IPv6-Netzwerk-CIDRs, die für Service-IPs verwendet werden sollen

10.43.0.0/16

Service-Node-Port-Bereich

Portbereich, der für Dienste mit NodePort-Sichtbarkeit reserviert werden soll

"30000-32767"

Cluster-DNS

IPv4-Cluster-IP für den coredns-Dienst. Sollte sich im Bereich Ihrer Service-CIDR befinden

10.43.0.10

Cluster-Domain

Cluster-Domain

"cluster.local"

Egress-Selector-Modus

Einer von 'Agent', 'Cluster', 'Pod', 'Deaktiviert'

"agent"

Servicelb-Namespace

Namespace der Pods für die servicelb-Komponente

"kube-system"

CNI

CNI-Plugins zum Bereitstellen, einer von keiner, Calico, Canal, Cilium; optional mit Multus als erstem Wert, um das Multus-Metaplugin zu aktivieren

Canal

RKE2_CNI

Client

Flaggen Beschreibung Umgebungsvariable

write-kubeconfig

Schreiben Sie die Kubeconfig für den Admin-Client in diese Datei

RKE2_KUBECONFIG_OUTPUT

write-kubeconfig-mode

Kubeconfig mit diesem Modus schreiben

RKE2_KUBECONFIG_MODE

Helm

Flaggen Beschreibung

helm-job-image

Standard-Image für Helm-Jobs

Cluster

Flaggen Beschreibung Umgebungsvariable

token

Geteiltes Geheimnis, das verwendet wird, um einen Server oder Agenten mit einem Cluster zu verbinden

RKE2_TOKEN

Token-Datei

Datei, die das Token enthält

RKE2_TOKEN_FILE

Agent-Token

Geteiltes Geheimnis, das verwendet wird, um Agenten mit dem Cluster zu verbinden, jedoch nicht Server

RKE2_AGENT_TOKEN

Agent-Token-Datei

Datei, die das Agenten-Geheimnis enthält

RKE2_AGENT_TOKEN_FILE

server

Server, mit dem verbunden werden soll, um einem Cluster beizutreten

RKE2_URL

Cluster zurücksetzen

Vergessen Sie alle Peers und werden Sie das einzige Mitglied eines neuen Clusters

RKE2_CLUSTER_RESET

Datenbank

Flaggen Beschreibung Standard Umgebungsvariable

Wiederherstellungspfad für Cluster zurücksetzen

Pfad zur Snapshot-Datei, die wiederhergestellt werden soll

etcd-Metriken exponieren

etcd-Metriken an die Client-Schnittstelle exponieren.

false

etcd-Snapshots deaktivieren

Automatische etcd-Snapshots deaktivieren

etcd-Snapshot-Name

Legen Sie den Basisnamen der etcd-Snapshots fest

etcd-Snapshot-<unix-timestamp>)

etcd-snapshot-schedule-cron

Snapshot-Intervallzeit im Cron-Schema, z. B. alle 5 Stunden '0 */5 * * *'

"0 */12 * * *"

etcd-snapshot-retention

Anzahl der zu behaltenden Snapshots

5

etcd-snapshot-dir

Verzeichnis zum Speichern von Datenbank-Snapshots.

${data-dir}/db/snapshots

etcd-Snapshot-komprimieren

Komprimieren Sie den etcd-Snapshot

S3 etcd Snapshot-Speicher

Flaggen Beschreibung Standard Umgebungsvariable

etcd-s3

Sicherung zu S3 aktivieren

etcd-s3-Endpunkt

S3-Endpunkt-URL

"s3.amazonaws.com"

etcd-s3-endpoint-ca

S3 benutzerdefiniertes CA-Zertifikat zur Verbindung mit dem S3-Endpunkt

etcd-s3-skip-ssl-verify

Deaktiviert die SSL-Zertifikatsvalidierung für S3

etcd-s3-Zugriffsschlüssel

S3 Zugriffsschlüssel

AWS_ACCESS_KEY_ID

etcd-s3-geheimer Schlüssel

S3 geheimer Schlüssel

AWS_SECRET_ACCESS_KEY

etcd-s3-Sitzungstoken

S3-Sitzungstoken

AWS_SESSION_TOKEN

etcd-s3-bucket

S3 Bucket-Name

etcd-s3-bucket-lookup-type

S3-Bucket-Lookup-Typ, einer von 'auto', 'dns', 'path'

"auto"

etcd-s3-region

S3-Region / Bucket-Standort (optional)

"us-east-1"

etcd-s3-ordner

S3-Ordner

etcd-s3-bucket-lookup-type

S3-Bucket-Lookup-Typ, einer von 'auto', 'dns', 'path'

"auto"

etcd-s3-unsicher

Deaktiviert S3 über HTTPS

etcd-s3-zeitüberschreitung

S3-Zeitüberschreitung

5m0s

Flaggen

Flaggen Beschreibung

kube-apiserver-arg

Benutzerdefiniertes Flag für den kube-apiserver-Prozess

etcd-Argument

Benutzerdefiniertes Flag für den etcd-Prozess

kube-controller-manager-arg

Benutzerdefiniertes Flag für den kube-controller-manager-Prozess

kube-scheduler-Argument

Benutzerdefiniertes Flag für den kube-scheduler-Prozess

kube-cloud-controller-manager-arg

Benutzerdefiniertes Flag für den kube-cloud-controller-manager-Prozess

Komponenten

Flaggen Beschreibung Umgebungsvariable

Deaktivieren

Keine verpackten Komponenten bereitstellen und alle bereitgestellten Komponenten löschen (gültige Elemente: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server)

Scheduler deaktivieren

Kubernetes-Standard-Scheduler deaktivieren

disable-cloud-controller

RKE2-Standard-Cloud-Controller-Manager deaktivieren

disable-kube-proxy

Kube-Proxy deaktivieren

Servicelb aktivieren

Den Dienst-Controller des RKE2-Standard-Cloud-Controller-Managers aktivieren

RKE2_ENABLE_SERVICELB

Anforderungsressourcen für die Steuerungsebene

Anforderungsressourcen der Steuerungsebene

RKE2_CONTROL_PLANE_RESOURCE_REQUESTS

Ressourcenlimits der Steuerungsebene

Ressourcenlimits der Steuerungsebene

RKE2_CONTROL_PLANE_RESOURCE_LIMITS

control-plane-probe-configuration

Konfiguration der Steuerungsebene-Sonde

RKE2_CONTROL_PLANE_PROBE_CONFIGURATION

kube-apiserver-extra-mount

Zusätzliche Volumen-Mounts für kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_MOUNT

kube-scheduler-extra-mount

Zusätzliche Volumen-Mounts für kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_MOUNT

kube-controller-manager-extra-mount

Zusätzliche Volumen-Mounts für kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-proxy-extra-mount

Zusätzliche Volumen-Mounts für kube-proxy

RKE2_KUBE_PROXY_EXTRA_MOUNT

etcd-extra-mount

Zusätzliche Volumen-Mounts für etcd

RKE2_ETCD_EXTRA_MOUNT

cloud-controller-manager-extra-mount

Zusätzliche Volumen-Mounts für cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-apiserver-extra-env

Zusätzliche Umgebungsvariablen für kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_ENV

kube-scheduler-extra-env

Zusätzliche Umgebungsvariablen für kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_ENV

kube-controller-manager-extra-env

Zusätzliche Umgebungsvariablen für kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV

kube-proxy-extra-env

Zusätzliche Umgebungsvariablen für kube-proxy

RKE2_KUBE_PROXY_EXTRA_ENV

etcd-extra-env

Zusätzliche Umgebungsvariablen für etcd

RKE2_ETCD_EXTRA_ENV

cloud-controller-manager-extra-env

Zusätzliche Umgebungsvariablen für cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV

ingress-controller

Ingress-Controller, der bereitgestellt werden soll – wählen Sie einen der folgenden: keiner, ingress-nginx oder traefik

Abbild

Flaggen Beschreibung Umgebungsvariable

kube-apiserver-Image

Bild überschreiben, das für kube-apiserver verwendet werden soll

RKE2_KUBE_APISERVER_IMAGE

kube-controller-manager-image

Bild überschreiben, das für kube-controller-manager verwendet werden soll

RKE2_KUBE_CONTROLLER_MANAGER_IMAGE

cloud-controller-manager-image

Bild überschreiben, das für cloud-controller-manager verwendet werden soll

RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE

kube-proxy-image

Bild überschreiben, das für kube-proxy verwendet werden soll

RKE2_KUBE_PROXY_IMAGE

kube-scheduler-image

Bild überschreiben, das für kube-scheduler verwendet werden soll

RKE2_KUBE_SCHEDULER_IMAGE

pause-Image

Bild überschreiben, das für pause verwendet werden soll

RKE2_PAUSE_IMAGE

runtime-image

Bild überschreiben, das für Laufzeit-Binärdateien (containerd, kubectl, crictl usw.) verwendet werden soll

RKE2_RUNTIME_IMAGE

etcd-Image

Bild überschreiben, das für etcd verwendet werden soll

RKE2_ETCD_IMAGE

Cloud-Anbieter

Flaggen Beschreibung Umgebungsvariable

cloud-provider-name

Name des Cloud-Anbieters

RKE2_CLOUD_PROVIDER_NAME

cloud-provider-config

Pfad zur Konfigurationsdatei des Cloud-Anbieters

RKE2_CLOUD_PROVIDER_CONFIG

Sicherheit

Flaggen Beschreibung Umgebungsvariable

profile

Systemkonfiguration gegen den ausgewählten Benchmark validieren (gültige Elemente: cis, cis-1.23 (veraltet))

RKE2_CIS_PROFILE

audit-policy-file

Pfad zur Datei, die die Konfiguration der Audit-Richtlinie definiert

RKE2_AUDIT_POLICY_FILE

pod-security-admission-config-file

Pfad zur Datei, die die Konfiguration der Pod-Sicherheitszulassung definiert

RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE

secrets-encryption-provider

Verschlüsselungsanbieter, der verwendet werden soll

Nicht zutreffend

Experimentell

Flaggen Beschreibung Umgebungsvariable

eingebetteter-Registry

Eingebettete verteilte Container-Registry aktivieren; erfordert die Verwendung von eingebettetem containerd

enable-pprof

Aktivieren Sie den pprof-Endpunkt am Supervisor-Port

kubelet-path

Überschreiben Sie den Pfad zur kubelet-Binärdatei

RKE2_KUBELET_PATH

Agent/Knoten

Flaggen Beschreibung Standard Umgebungsvariable

node-name

Knotenname

RKE2_NODE_NAME

mit Knoten-ID

ID zum Knotennamen hinzufügen

Knoten-Label

Registrierung und Start von kubelet mit einer Reihe von Labels

Knoten-Taint

Registrierung von kubelet mit einer Reihe von Taints

image-credential-provider-bin-dir

Der Pfad zum Verzeichnis, in dem die Binärdateien des Anmeldeinformationsanbieter-Plugins gespeichert sind.

"/var/lib/rancher/credentialprovider/bin"

image-credential-provider-config

Der Pfad zur Konfigurationsdatei des Anmeldeinformationsanbieter-Plugins.

"/var/lib/rancher/credentialprovider/config.yaml"

Schutz der Kernel-Standardeinstellungen

Kernel-Tuning-Verhalten. Wenn gesetzt, wird ein Fehler ausgegeben, wenn die Kernel-Tunables von den kubelet-Standardeinstellungen abweichen.

selinux

SELinux in containerd aktivieren

RKE2_SELINUX

lb-server-port

Lokaler Port für den Lastenausgleich des Supervisor-Clients. Wenn Supervisor und apiserver nicht auf demselben Host betrieben werden, wird zusätzlich ein Port, der um 1 niedriger als dieser Port ist, für den Lastenausgleich des apiserver-Clients verwendet.

6444

RKE2_LB_SERVER_PORT

Agent/Runtime

Flaggen Beschreibung Standard Umgebungsvariable

container-runtime-endpoint

Deaktivieren Sie den eingebetteten containerd und verwenden Sie den CRI-Socket am angegebenen Pfad; wenn mit --docker verwendet, wird dies den Pfad des Docker-Sockets festlegen.

default-runtime

Setzen Sie die Standardlaufzeit in containerd

snapshotter

Standardmäßigen containerd-Snapshotter überschreiben

"overlayfs"

private-registry

Konfigurationsdatei für private Registries

"/etc/rancher/rke2/registries.yaml"

system-default-registry

Private Registry, die für alle Systembilder verwendet werden soll.

RKE2_SYSTEM_DEFAULT_REGISTRY

Agent/Containerd

Flaggen Beschreibung

disable-default-registry-endpoint

Deaktiviert den Fallback-Standard-Registry-Endpunkt von containerd, wenn ein Spiegel für dieses Registry konfiguriert ist.

Agent/Netzwerk

Flaggen Beschreibung Umgebungsvariable

Knoten-IP

IPv4/IPv6-Adressen, die für den Knoten beworben werden sollen

node-external-ip

IPv4/IPv6 externe IP-Adressen, die für den Knoten beworben werden sollen.

resolv-conf

Kubelet resolv.conf file

RKE2_RESOLV_CONF

Agent/Flags

Flaggen Beschreibung

kubelet-arg

Benutzerdefiniertes Flag für den kubelet-Prozess

kube-proxy-arg

Benutzerdefiniertes Flag für den kube-proxy-Prozess