Server-Konfigurationsreferenz
Dies ist eine Referenz zu allen Parametern, die zur Konfiguration des rke2-Servers verwendet werden können. Bitte beachten Sie, dass dies eine Referenz zu den Befehlszeilenargumenten ist – der beste Weg, RKE2 zu konfigurieren, besteht jedoch darin, die Konfigurationsdatei zu verwenden.
Kritische Konfigurationswerte
Die folgenden Optionen müssen auf allen Servern im Cluster auf denselben Wert gesetzt werden. Das Versäumnis, dies zu tun, wird dazu führen, dass neue Server dem Cluster nicht beitreten können.
-
agent-token -
cluster-cidr -
cluster-dns -
cluster-domain -
disable-cloud-controller -
disable-kube-proxy -
egress-selector-mode -
service-cidr
Allgemein
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
config |
Pfad zur Konfigurationsdatei |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
debug |
Aktivieren Sie die Debug-Protokolle |
RKE2_DEBUG |
|
Datenverzeichnis |
Ordner zur Speicherung des Zustands |
"/var/lib/rancher/rke2" |
Listener
| Flaggen | Beschreibung | Standard |
|---|---|---|
Bind-Adresse |
rke2 Bind-Adresse |
0.0.0.0 |
Werbe-Adresse |
IPv4/IPv6-Adresse, die der apiserver verwendet, um den Mitgliedern des Clusters zu werben |
node-external-ip/node-ip |
tls-san |
Fügen Sie zusätzliche Hostnamen oder IPv4/IPv6-Adressen als Subject Alternative Names im TLS-Zertifikat des Servers hinzu |
|
tls-san-sicherheit |
Schützen Sie das Server-TLS-Zertifikat, indem Sie Subject Alternative Names ablehnen, die nicht mit dem Kubernetes Apiserver-Dienst, den Serverknoten oder den Werten der tls-san-Option verknüpft sind. |
true |
Netzwerke
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
cluster-cidr |
IPv4/IPv6-Netzwerk-CIDRs, die für Pod-IPs verwendet werden sollen |
10.42.0.0/16 |
|
service-cidr |
IPv4/IPv6-Netzwerk-CIDRs, die für Service-IPs verwendet werden sollen |
10.43.0.0/16 |
|
Service-Node-Port-Bereich |
Portbereich, der für Dienste mit NodePort-Sichtbarkeit reserviert werden soll |
"30000-32767" |
|
Cluster-DNS |
IPv4-Cluster-IP für den coredns-Dienst. Sollte sich im Bereich Ihrer Service-CIDR befinden |
10.43.0.10 |
|
Cluster-Domain |
Cluster-Domain |
"cluster.local" |
|
Egress-Selector-Modus |
Einer von 'Agent', 'Cluster', 'Pod', 'Deaktiviert' |
"agent" |
|
Servicelb-Namespace |
Namespace der Pods für die servicelb-Komponente |
"kube-system" |
|
CNI |
CNI-Plugins zum Bereitstellen, einer von keiner, Calico, Canal, Cilium; optional mit Multus als erstem Wert, um das Multus-Metaplugin zu aktivieren |
Canal |
RKE2_CNI |
Client
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
write-kubeconfig |
Schreiben Sie die Kubeconfig für den Admin-Client in diese Datei |
RKE2_KUBECONFIG_OUTPUT |
write-kubeconfig-mode |
Kubeconfig mit diesem Modus schreiben |
RKE2_KUBECONFIG_MODE |
Cluster
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
token |
Geteiltes Geheimnis, das verwendet wird, um einen Server oder Agenten mit einem Cluster zu verbinden |
RKE2_TOKEN |
Token-Datei |
Datei, die das Token enthält |
RKE2_TOKEN_FILE |
Agent-Token |
Geteiltes Geheimnis, das verwendet wird, um Agenten mit dem Cluster zu verbinden, jedoch nicht Server |
RKE2_AGENT_TOKEN |
Agent-Token-Datei |
Datei, die das Agenten-Geheimnis enthält |
RKE2_AGENT_TOKEN_FILE |
server |
Server, mit dem verbunden werden soll, um einem Cluster beizutreten |
RKE2_URL |
Cluster zurücksetzen |
Vergessen Sie alle Peers und werden Sie das einzige Mitglied eines neuen Clusters |
RKE2_CLUSTER_RESET |
Datenbank
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
Wiederherstellungspfad für Cluster zurücksetzen |
Pfad zur Snapshot-Datei, die wiederhergestellt werden soll |
||
etcd-Metriken exponieren |
etcd-Metriken an die Client-Schnittstelle exponieren. |
false |
|
etcd-Snapshots deaktivieren |
Automatische etcd-Snapshots deaktivieren |
||
etcd-Snapshot-Name |
Legen Sie den Basisnamen der etcd-Snapshots fest |
etcd-Snapshot-<unix-timestamp>) |
|
etcd-snapshot-schedule-cron |
Snapshot-Intervallzeit im Cron-Schema, z. B. alle 5 Stunden '0 */5 * * *' |
"0 */12 * * *" |
|
etcd-snapshot-retention |
Anzahl der zu behaltenden Snapshots |
5 |
|
etcd-snapshot-dir |
Verzeichnis zum Speichern von Datenbank-Snapshots. |
${data-dir}/db/snapshots |
|
etcd-Snapshot-komprimieren |
Komprimieren Sie den etcd-Snapshot |
S3 etcd Snapshot-Speicher
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
etcd-s3 |
Sicherung zu S3 aktivieren |
||
etcd-s3-Endpunkt |
S3-Endpunkt-URL |
"s3.amazonaws.com" |
|
etcd-s3-endpoint-ca |
S3 benutzerdefiniertes CA-Zertifikat zur Verbindung mit dem S3-Endpunkt |
||
etcd-s3-skip-ssl-verify |
Deaktiviert die SSL-Zertifikatsvalidierung für S3 |
||
etcd-s3-Zugriffsschlüssel |
S3 Zugriffsschlüssel |
AWS_ACCESS_KEY_ID |
|
etcd-s3-geheimer Schlüssel |
S3 geheimer Schlüssel |
AWS_SECRET_ACCESS_KEY |
|
etcd-s3-Sitzungstoken |
S3-Sitzungstoken |
AWS_SESSION_TOKEN |
|
etcd-s3-bucket |
S3 Bucket-Name |
||
etcd-s3-bucket-lookup-type |
S3-Bucket-Lookup-Typ, einer von 'auto', 'dns', 'path' |
"auto" |
|
etcd-s3-region |
S3-Region / Bucket-Standort (optional) |
"us-east-1" |
|
etcd-s3-ordner |
S3-Ordner |
||
etcd-s3-bucket-lookup-type |
S3-Bucket-Lookup-Typ, einer von 'auto', 'dns', 'path' |
"auto" |
|
etcd-s3-unsicher |
Deaktiviert S3 über HTTPS |
||
etcd-s3-zeitüberschreitung |
S3-Zeitüberschreitung |
5m0s |
Flaggen
| Flaggen | Beschreibung |
|---|---|
kube-apiserver-arg |
Benutzerdefiniertes Flag für den kube-apiserver-Prozess |
etcd-Argument |
Benutzerdefiniertes Flag für den etcd-Prozess |
kube-controller-manager-arg |
Benutzerdefiniertes Flag für den kube-controller-manager-Prozess |
kube-scheduler-Argument |
Benutzerdefiniertes Flag für den kube-scheduler-Prozess |
kube-cloud-controller-manager-arg |
Benutzerdefiniertes Flag für den kube-cloud-controller-manager-Prozess |
Komponenten
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
Deaktivieren |
Keine verpackten Komponenten bereitstellen und alle bereitgestellten Komponenten löschen (gültige Elemente: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server) |
|
Scheduler deaktivieren |
Kubernetes-Standard-Scheduler deaktivieren |
|
disable-cloud-controller |
RKE2-Standard-Cloud-Controller-Manager deaktivieren |
|
disable-kube-proxy |
Kube-Proxy deaktivieren |
|
Servicelb aktivieren |
Den Dienst-Controller des RKE2-Standard-Cloud-Controller-Managers aktivieren |
RKE2_ENABLE_SERVICELB |
Anforderungsressourcen für die Steuerungsebene |
Anforderungsressourcen der Steuerungsebene |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
Ressourcenlimits der Steuerungsebene |
Ressourcenlimits der Steuerungsebene |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Konfiguration der Steuerungsebene-Sonde |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-extra-mount |
Zusätzliche Volumen-Mounts für kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-extra-mount |
Zusätzliche Volumen-Mounts für kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
Zusätzliche Volumen-Mounts für kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
Zusätzliche Volumen-Mounts für kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-extra-mount |
Zusätzliche Volumen-Mounts für etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
Zusätzliche Volumen-Mounts für cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
Zusätzliche Umgebungsvariablen für kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
Zusätzliche Umgebungsvariablen für kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
Zusätzliche Umgebungsvariablen für kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
Zusätzliche Umgebungsvariablen für kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
Zusätzliche Umgebungsvariablen für etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
Zusätzliche Umgebungsvariablen für cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
ingress-controller |
Ingress-Controller, der bereitgestellt werden soll – wählen Sie einen der folgenden: keiner, ingress-nginx oder traefik |
Abbild
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
kube-apiserver-Image |
Bild überschreiben, das für kube-apiserver verwendet werden soll |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Bild überschreiben, das für kube-controller-manager verwendet werden soll |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Bild überschreiben, das für cloud-controller-manager verwendet werden soll |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Bild überschreiben, das für kube-proxy verwendet werden soll |
RKE2_KUBE_PROXY_IMAGE |
kube-scheduler-image |
Bild überschreiben, das für kube-scheduler verwendet werden soll |
RKE2_KUBE_SCHEDULER_IMAGE |
pause-Image |
Bild überschreiben, das für pause verwendet werden soll |
RKE2_PAUSE_IMAGE |
runtime-image |
Bild überschreiben, das für Laufzeit-Binärdateien (containerd, kubectl, crictl usw.) verwendet werden soll |
RKE2_RUNTIME_IMAGE |
etcd-Image |
Bild überschreiben, das für etcd verwendet werden soll |
RKE2_ETCD_IMAGE |
Cloud-Anbieter
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
cloud-provider-name |
Name des Cloud-Anbieters |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Pfad zur Konfigurationsdatei des Cloud-Anbieters |
RKE2_CLOUD_PROVIDER_CONFIG |
Sicherheit
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
profile |
Systemkonfiguration gegen den ausgewählten Benchmark validieren (gültige Elemente: cis, cis-1.23 (veraltet)) |
RKE2_CIS_PROFILE |
audit-policy-file |
Pfad zur Datei, die die Konfiguration der Audit-Richtlinie definiert |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Pfad zur Datei, die die Konfiguration der Pod-Sicherheitszulassung definiert |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |
secrets-encryption-provider |
Verschlüsselungsanbieter, der verwendet werden soll |
Nicht zutreffend |
Experimentell
| Flaggen | Beschreibung | Umgebungsvariable |
|---|---|---|
eingebetteter-Registry |
Eingebettete verteilte Container-Registry aktivieren; erfordert die Verwendung von eingebettetem containerd |
|
enable-pprof |
Aktivieren Sie den pprof-Endpunkt am Supervisor-Port |
|
kubelet-path |
Überschreiben Sie den Pfad zur kubelet-Binärdatei |
RKE2_KUBELET_PATH |
Agent/Knoten
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
node-name |
Knotenname |
RKE2_NODE_NAME |
|
mit Knoten-ID |
ID zum Knotennamen hinzufügen |
||
Knoten-Label |
Registrierung und Start von kubelet mit einer Reihe von Labels |
||
Knoten-Taint |
Registrierung von kubelet mit einer Reihe von Taints |
||
image-credential-provider-bin-dir |
Der Pfad zum Verzeichnis, in dem die Binärdateien des Anmeldeinformationsanbieter-Plugins gespeichert sind. |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
Der Pfad zur Konfigurationsdatei des Anmeldeinformationsanbieter-Plugins. |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
Schutz der Kernel-Standardeinstellungen |
Kernel-Tuning-Verhalten. Wenn gesetzt, wird ein Fehler ausgegeben, wenn die Kernel-Tunables von den kubelet-Standardeinstellungen abweichen. |
||
selinux |
SELinux in containerd aktivieren |
RKE2_SELINUX |
|
lb-server-port |
Lokaler Port für den Lastenausgleich des Supervisor-Clients. Wenn Supervisor und apiserver nicht auf demselben Host betrieben werden, wird zusätzlich ein Port, der um 1 niedriger als dieser Port ist, für den Lastenausgleich des apiserver-Clients verwendet. |
6444 |
RKE2_LB_SERVER_PORT |
Agent/Runtime
| Flaggen | Beschreibung | Standard | Umgebungsvariable |
|---|---|---|---|
container-runtime-endpoint |
Deaktivieren Sie den eingebetteten containerd und verwenden Sie den CRI-Socket am angegebenen Pfad; wenn mit --docker verwendet, wird dies den Pfad des Docker-Sockets festlegen. |
||
default-runtime |
Setzen Sie die Standardlaufzeit in containerd |
||
snapshotter |
Standardmäßigen containerd-Snapshotter überschreiben |
"overlayfs" |
|
private-registry |
Konfigurationsdatei für private Registries |
"/etc/rancher/rke2/registries.yaml" |
|
system-default-registry |
Private Registry, die für alle Systembilder verwendet werden soll. |
RKE2_SYSTEM_DEFAULT_REGISTRY |
Agent/Containerd
| Flaggen | Beschreibung |
|---|---|
disable-default-registry-endpoint |
Deaktiviert den Fallback-Standard-Registry-Endpunkt von containerd, wenn ein Spiegel für dieses Registry konfiguriert ist. |