Referencia de configuración del servidor

Esta es una referencia a todos los parámetros que se pueden utilizar para configurar el servidor rke2. Ten en cuenta que, aunque esta es una referencia a los argumentos de la línea de comandos, la mejor manera de configurar RKE2 es utilizando el archivo de configuración.

Valores de configuración críticos

Las siguientes opciones deben establecerse al mismo valor en todos los servidores del clúster. No hacerlo causará que los nuevos servidores no puedan unirse al clúster.

  • agent-token

  • cluster-cidr

  • cluster-dns

  • cluster-domain

  • disable-cloud-controller

  • disable-kube-proxy

  • egress-selector-mode

  • service-cidr

Común

Indicadores Descripción Default Variable de entorno

config

Vía al archivo de configuración

/etc/rancher/rke2/config.yaml

RKE2_CONFIG_FILE

debug

Activar los registros de depuración

RKE2_DEBUG

directorio-de-datos

Carpeta para mantener el estado

"/var/lib/rancher/rke2"

Oyente

Indicadores Descripción Default

bind-address

dirección de enlace rke2

0.0.0.0

dirección para anunciar

Dirección IPv4/IPv6 que el apiserver utiliza para anunciar a los miembros del clúster

node-external-ip/node-ip

tls-san

Añadir nombres de host adicionales o direcciones IPv4/IPv6 como Nombres Alternativos de Sujeto en el certificado TLS del servidor

tls-san-seguridad

Proteger el certificado TLS del servidor negándose a añadir Nombres Alternativos de Sujeto no asociados con el servicio apiserver de kubernetes, nodos del servidor o valores de la opción tls-san

true

Conectividad

Indicadores Descripción Default Variable de entorno

cluster-cidr

CIDRs de red IPv4/IPv6 a utilizar para IPs de pod

10.42.0.0/16

service-cidr

CIDRs de red IPv4/IPv6 a utilizar para las IPs del servicio

10.43.0.0/16

service-node-port-range

Rango de puertos a reservar para servicios con visibilidad NodePort

"30000-32767"

cluster-dns

IP de clúster IPv4 para el servicio coredns. Debería estar en el rango de tu servicio-cidr

10.43.0.10

cluster-domain

Dominio del clúster

"cluster.local"

modo-selector-egress

Uno de 'agente', 'clúster', 'pod', 'deshabilitado'

"agente"

servicelb-namespace

Espacio de nombres de los pods para el componente servicelb

"kube-system"

cni

Plugins CNI a desplegar, uno de ninguno, calico, canal, cilium; opcionalmente con multus como el primer valor para habilitar el meta-plugin multus

canal

RKE2_CNI

Cliente

Indicadores Descripción Variable de entorno

write-kubeconfig

Escribir kubeconfig para el cliente administrador en este archivo

RKE2_KUBECONFIG_OUTPUT

write-kubeconfig-mode

Escribir kubeconfig con este modo

RKE2_KUBECONFIG_MODE

Helm

Indicadores Descripción

imagen-trabajo-helm

Imagen por defecto a utilizar para trabajos de helm

Clúster

Indicadores Descripción Variable de entorno

token

Secreto compartido utilizado para unir un servidor o agente a un clúster

RKE2_TOKEN

archivo-token

Archivo que contiene el token

RKE2_TOKEN_FILE

agent-token

Secreto compartido utilizado para unir agentes al clúster, pero no servidores

RKE2_AGENT_TOKEN

agent-token-file

Archivo que contiene el secreto del agente

RKE2_AGENT_TOKEN_FILE

server

Servidor al que conectarse, utilizado para unirse a un clúster

RKE2_URL

reinicio-del-cluster

Olvidar todos los pares y convertirse en el único miembro de un nuevo clúster

RKE2_CLUSTER_RESET

Base de datos

Indicadores Descripción Default Variable de entorno

cluster-reset-restore-path

Vía al archivo de instantánea que se va a restaurar

etcd-expose-metrics

Exponer métricas de etcd a la interfaz del cliente.

false

etcd-disable-snapshots

Deshabilitar instantáneas automáticas de etcd

etcd-snapshot-name

Establece el nombre base de las instantáneas de etcd

etcd-snapshot-<unix-timestamp>)

etcd-snapshot-schedule-cron

Tiempo de intervalo de instantáneas en la especificación cron. por ejemplo, cada 5 horas '0 */5 * * *'

"0 */12 * * *"

etcd-snapshot-retention

Número de instantáneas a retener

5

etcd-snapshot-dir

Directorio para guardar las instantáneas de la base de datos.

${directorio-de-datos}/db/snapshots

etcd-snapshot-compress

Comprimir instantánea de etcd

Almacenamiento de instantáneas de S3 etcd

Indicadores Descripción Default Variable de entorno

etcd-s3

Habilitar copia de seguridad en S3

etcd-s3-endpoint

URL del punto final de S3

"s3.amazonaws.com"

etcd-s3-endpoint-ca

Certificado CA personalizado de S3 para conectarse al punto final de S3

etcd-s3-skip-ssl-verify

Desactiva la validación del certificado SSL de S3

etcd-s3-access-key

Clave de acceso de S3

AWS_ACCESS_KEY_ID

etcd-s3-secret-key

Clave secreta de S3

AWS_SECRET_ACCESS_KEY

etcd-s3-session-token

token de sesión de S3

AWS_SESSION_TOKEN

etcd-s3-bucket

Nombre del bucket de S3

etcd-s3-bucket-lookup-type

tipo de búsqueda de bucket de S3, uno de 'auto', 'dns', 'path'

"auto"

etcd-s3-region

Región de S3 / ubicación del bucket (opcional)

"us-east-1"

etcd-s3-folder

Carpeta de S3

etcd-s3-bucket-lookup-type

tipo de búsqueda de bucket de S3, uno de 'auto', 'dns', 'path'

"auto"

inseguro-etcd-s3

Desactiva S3 sobre HTTPS

etcd-s3-timeout

Tiempo de espera de S3

5m0s

Indicadores

Indicadores Descripción

kube-apiserver-arg

Bandera personalizada para el proceso kube-apiserver

etcd-arg

Bandera personalizada para el proceso etcd

kube-controller-manager-arg

Bandera personalizada para el proceso kube-controller-manager

kube-scheduler-arg

Bandera personalizada para el proceso kube-scheduler

kube-cloud-controller-manager-arg

Bandera personalizada para el proceso kube-cloud-controller-manager

Componentes

Indicadores Descripción Variable de entorno

inhabilitar

No desplegar componentes empaquetados y eliminar cualquier componente desplegado (elementos válidos: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server)

disable-scheduler

Deshabilitar el programador predeterminado de Kubernetes

disable-cloud-controller

Deshabilitar el administrador de control de nube predeterminado de rke2

disable-kube-proxy

Deshabilitar la ejecución de kube-proxy

enable-servicelb

Habilitar el controlador de servicio del administrador de control de nube predeterminado de rke2

RKE2_ENABLE_SERVICELB

control-plane-resource-requests

Solicitudes de recursos del plano de control

RKE2_CONTROL_PLANE_RESOURCE_REQUESTS

control-plane-resource-limits

Límites de recursos del plano de control

RKE2_CONTROL_PLANE_RESOURCE_LIMITS

control-plane-probe-configuration

Configuración de la sonda del plano de control

RKE2_CONTROL_PLANE_PROBE_CONFIGURATION

kube-apiserver-extra-mount

montajes de volumen extra de kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_MOUNT

kube-scheduler-extra-mount

montajes de volumen extra de kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_MOUNT

kube-controller-manager-extra-mount

montajes de volumen extra de kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-proxy-extra-mount

montajes de volumen extra de kube-proxy

RKE2_KUBE_PROXY_EXTRA_MOUNT

etcd-extra-mount

montajes de volumen extra de etcd

RKE2_ETCD_EXTRA_MOUNT

cloud-controller-manager-extra-mount

montajes de volumen extra de cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-apiserver-extra-env

variables de entorno extra de kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_ENV

kube-scheduler-extra-env

variables de entorno extra de kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_ENV

kube-controller-manager-extra-env

variables de entorno extra de kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV

kube-proxy-extra-env

variables de entorno extra de kube-proxy

RKE2_KUBE_PROXY_EXTRA_ENV

etcd-extra-env

variables de entorno extra de etcd

RKE2_ETCD_EXTRA_ENV

cloud-controller-manager-extra-env

variables de entorno extra de cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV

ingress-controller

Controlador de Ingreso para desplegar uno de, ninguno, ingress-nginx, traefik

Imagen

Indicadores Descripción Variable de entorno

kube-apiserver-image

Sobrescribir la imagen a utilizar para kube-apiserver

RKE2_KUBE_APISERVER_IMAGE

kube-controller-manager-image

Sobrescribir la imagen a utilizar para kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_IMAGE

cloud-controller-manager-image

Sobrescribir la imagen a utilizar para cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE

kube-proxy-image

Sobrescribir la imagen a utilizar para kube-proxy

RKE2_KUBE_PROXY_IMAGE

kube-scheduler-image

Sobrescribir la imagen a utilizar para kube-scheduler

RKE2_KUBE_SCHEDULER_IMAGE

imagen de pausa

Sobrescribir la imagen a utilizar para pausa

RKE2_PAUSE_IMAGE

imagen de tiempo de ejecución

Sobrescribir la imagen a utilizar para los binarios de tiempo de ejecución (containerd, kubectl, crictl, etc.)

RKE2_RUNTIME_IMAGE

imagen-etcd

Sobrescribir la imagen a utilizar para etcd

RKE2_ETCD_IMAGE

Proveedor de nube

Indicadores Descripción Variable de entorno

cloud-provider-name

Nombre del proveedor de nube

RKE2_CLOUD_PROVIDER_NAME

cloud-provider-config

Ruta del archivo de configuración del proveedor de nube

RKE2_CLOUD_PROVIDER_CONFIG

Seguridad

Indicadores Descripción Variable de entorno

profile

Validar la configuración del sistema contra el estándar seleccionado (elementos válidos: cis, cis-1.23 (queda obsoleto))

RKE2_CIS_PROFILE

audit-policy-file

Ruta al archivo que define la configuración de la directiva de auditoría

RKE2_AUDIT_POLICY_FILE

pod-security-admission-config-file

Ruta al archivo que define la configuración de Admisión de Seguridad de Pod

RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE

secrets-encryption-provider

Proveedor de cifrado a utilizar

N/D

Experimental

Indicadores Descripción Variable de entorno

registro-integrado

Habilitar registro de contenedores distribuido integrado; requiere el uso de containerd integrado

habilitar-pprof

Habilitar el endpoint pprof en el puerto del supervisor

vía-kubelet

Sobrescribir la vía del binario de kubelet

RKE2_KUBELET_PATH

Agente/Nodo

Indicadores Descripción Default Variable de entorno

node-name

Nombre del nodo

RKE2_NODE_NAME

con-id-de-nodo

Añadir id al nombre del nodo

node-label

Registrando e iniciando kubelet con un conjunto de etiquetas

taint-de-nodo

Registrando kubelet con un conjunto de taints

image-credential-provider-bin-dir

La vía al directorio donde se encuentran los binarios del plugin del proveedor de credenciales

"/var/lib/rancher/credentialprovider/bin"

image-credential-provider-config

La vía al archivo de configuración del plugin del proveedor de credenciales

"/var/lib/rancher/credentialprovider/config.yaml"

proteger-valores-predeterminados-del-núcleo

Comportamiento de ajuste del núcleo de Linux. Si se establece, error si los tunables del núcleo son diferentes de los valores predeterminados de kubelet.

selinux

Habilitar SELinux en containerd

RKE2_SELINUX

lb-server-port

Puerto local para el equilibrador de carga del cliente supervisor. Si el supervisor y el apiserver no se encuentran en el mismo host, se utilizará, además, un puerto que es 1 menos que este para el equilibrador de carga del cliente apiserver.

6444

RKE2_LB_SERVER_PORT

Agente/Tiempo de ejecución

Indicadores Descripción Default Variable de entorno

container-runtime-endpoint

Deshabilitar containerd embebido y usar el socket CRI en la ruta dada; cuando se usa con --docker, esto establece la ruta del socket de docker

tiempo-de-ejecución-predeterminado

Establecer el tiempo de ejecución predeterminado en containerd

snapshotter

Sobrescribir el snapshotter predeterminado de containerd

"overlayfs"

registro-privado

Archivo de configuración del registro privado

"/etc/rancher/rke2/registries.yaml"

system-default-registry

Registro privado que se utilizará para todas las imágenes del sistema

RKE2_SYSTEM_DEFAULT_REGISTRY

Agente/Containerd

Indicadores Descripción

disable-default-registry-endpoint

Deshabilita el punto de acceso del registro por defecto de containerd cuando se configura un espejo para ese registro

Agente/Red

Indicadores Descripción Variable de entorno

ip-del-nodo

Direcciones IPv4/IPv6 a anunciar para el nodo

node-external-ip

Direcciones IP externas IPv4/IPv6 a anunciar para el nodo

resolv-conf

archivo resolv.conf de Kubelet

RKE2_RESOLV_CONF

Agente/Banderas

Indicadores Descripción

kubelet-arg

Bandera personalizada para el proceso kubelet

kube-proxy-arg

Bandera personalizada para el proceso kube-proxy