Referencia de configuración del agente
Esta es una referencia a todos los parámetros que se pueden utilizar para configurar el agente RKE2. Ten en cuenta que, aunque esta es una referencia a los argumentos de la línea de comandos, la mejor manera de configurar RKE2 es utilizando el archivo de configuración.
Común
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
config |
Ruta al archivo de configuración |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
debug |
Activar los registros de depuración |
RKE2_DEBUG |
|
directorio-datos |
Carpeta para mantener el estado |
"/var/lib/rancher/rke2" |
Clúster
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
token |
Token a utilizar para la autenticación |
RKE2_TOKEN |
archivo-token |
Archivo de token a utilizar para la autenticación |
RKE2_TOKEN_FILE |
server |
Servidor al que conectarse |
RKE2_URL |
Nodo
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
node-name |
Nombre del nodo |
RKE2_NODE_NAME |
|
con-id-nodo |
Añadir id al nombre del nodo |
||
node-label |
Registrando e iniciando kubelet con un conjunto de etiquetas |
||
taint-nodo |
Registrando kubelet con un conjunto de taints |
||
image-credential-provider-bin-dir |
La vía al directorio donde se encuentran los binarios del complemento del proveedor de credenciales |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
La vía al archivo de configuración del complemento del proveedor de credenciales |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
selinux |
Habilitar SELinux en containerd |
RKE2_SELINUX |
|
lb-server-port |
Puerto local para el equilibrador de carga del cliente supervisor. Si el supervisor y el apiserver no se encuentran en el mismo host, se utilizará, además, un puerto que es 1 menos que este para el equilibrador de carga del cliente apiserver. |
6444 |
RKE2_LB_SERVER_PORT |
proteger-valores-predeterminados-del-núcleo-de-linux |
Comportamiento de ajuste del núcleo de Linux. Si se establece, error si los tunables del núcleo de Linux son diferentes de los valores predeterminados de kubelet. |
Entorno de ejecución
| Indicadores | Descripción | Default |
|---|---|---|
container-runtime-endpoint |
Deshabilitar containerd embebido y usar el socket CRI en la ruta dada; cuando se usa con --docker, esto establece la ruta del socket de docker |
|
runtime-predeterminado |
Establecer el tiempo de ejecución predeterminado en containerd |
|
snapshotter |
Sobrescribir el snapshotter predeterminado de containerd |
"overlayfs" |
registro-privado |
Archivo de configuración del registro privado |
"/etc/rancher/rke2/registries.yaml" |
Containerd
| Indicadores | Descripción |
|---|---|
disable-default-registry-endpoint |
Desactiva el punto final de registro predeterminado de fallback de containerd cuando se configura un espejo para ese registro |
Conectividad
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
ip-del-nodo |
Direcciones IPv4/IPv6 a anunciar para el nodo |
|
node-external-ip |
Direcciones IP externas IPv4/IPv6 a anunciar para el nodo |
|
resolv-conf |
archivo resolv.conf de Kubelet |
RKE2_RESOLV_CONF |
Componentes
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
kubelet-arg |
Bandera personalizada para el proceso kubelet |
|
kube-proxy-arg |
Bandera personalizada para el proceso kube-proxy |
|
control-plane-resource-requests |
Solicitudes de recursos del plano de control |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
control-plane-resource-limits |
Límites de recursos del plano de control |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Configuración de la sonda del plano de control |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-extra-mount |
montajes de volumen extra de kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-extra-mount |
montajes de volumen extra de kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
montajes de volumen extra de kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
montajes de volumen extra de kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-extra-mount |
montajes de volumen extra de etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
montajes de volumen extra del gestor de controladores de la nube |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
variables de entorno extra del kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
variables de entorno extra del kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
variables de entorno extra del kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
variables de entorno extra del kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
variables de entorno extra de etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
variables de entorno extra del gestor de controladores de la nube |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
Imagen
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
kube-apiserver-image |
Sobrescribir la imagen a utilizar para el kube-apiserver |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Sobrescribir la imagen a utilizar para el kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Sobrescribir la imagen a utilizar para el gestor de controladores de la nube |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Sobrescribir la imagen a utilizar para el kube-proxy |
RKE2_KUBE_PROXY_IMAGE |
kube-scheduler-image |
Sobrescribir la imagen a utilizar para el kube-scheduler |
RKE2_KUBE_SCHEDULER_IMAGE |
imagen de pause |
Sobrescribir la imagen a utilizar para pause |
RKE2_PAUSE_IMAGE |
imagen de runtime |
Sobrescribir la imagen a utilizar para los binarios de runtime (containerd, kubectl, crictl, etc.) |
RKE2_RUNTIME_IMAGE |
imagen-de-etcd |
Sobrescribir la imagen a utilizar para etcd |
RKE2_ETCD_IMAGE |
Proveedor de Nube
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
cloud-provider-name |
Nombre del proveedor de nube |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Ruta del archivo de configuración del proveedor de nube |
RKE2_CLOUD_PROVIDER_CONFIG |
Seguridad
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
profile |
Validar la configuración del sistema contra el estándar seleccionado (elementos válidos: cis, cis-1.23 (obsoleto)) |
RKE2_CIS_PROFILE |
audit-policy-file |
Ruta al archivo que define la configuración de la política de auditoría |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Ruta al archivo que define la configuración de Admisión de Seguridad de Pods |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |