Referencia de configuración del servidor
Esta es una referencia a todos los parámetros que se pueden utilizar para configurar el servidor rke2. Ten en cuenta que, aunque esta es una referencia a los argumentos de la línea de comandos, la mejor manera de configurar RKE2 es utilizando el archivo de configuración.
Valores de configuración críticos
Las siguientes opciones deben establecerse al mismo valor en todos los servidores del clúster. No hacerlo causará que los nuevos servidores no puedan unirse al clúster.
-
agent-token -
cluster-cidr -
cluster-dns -
cluster-domain -
disable-cloud-controller -
disable-kube-proxy -
egress-selector-mode -
service-cidr
Común
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
config |
Vía al archivo de configuración |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
debug |
Activar los registros de depuración |
RKE2_DEBUG |
|
directorio-de-datos |
Carpeta para mantener el estado |
"/var/lib/rancher/rke2" |
Oyente
| Indicadores | Descripción | Default |
|---|---|---|
bind-address |
dirección de enlace rke2 |
0.0.0.0 |
dirección para anunciar |
Dirección IPv4/IPv6 que el apiserver utiliza para anunciar a los miembros del clúster |
node-external-ip/node-ip |
tls-san |
Añadir nombres de host adicionales o direcciones IPv4/IPv6 como Nombres Alternativos de Sujeto en el certificado TLS del servidor |
|
tls-san-seguridad |
Proteger el certificado TLS del servidor negándose a añadir Nombres Alternativos de Sujeto no asociados con el servicio apiserver de kubernetes, nodos del servidor o valores de la opción tls-san |
true |
Conectividad
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
cluster-cidr |
CIDRs de red IPv4/IPv6 a utilizar para IPs de pod |
10.42.0.0/16 |
|
service-cidr |
CIDRs de red IPv4/IPv6 a utilizar para las IPs del servicio |
10.43.0.0/16 |
|
service-node-port-range |
Rango de puertos a reservar para servicios con visibilidad NodePort |
"30000-32767" |
|
cluster-dns |
IP de clúster IPv4 para el servicio coredns. Debería estar en el rango de tu servicio-cidr |
10.43.0.10 |
|
cluster-domain |
Dominio del clúster |
"cluster.local" |
|
modo-selector-egress |
Uno de 'agente', 'clúster', 'pod', 'deshabilitado' |
"agente" |
|
servicelb-namespace |
Espacio de nombres de los pods para el componente servicelb |
"kube-system" |
|
cni |
Plugins CNI a desplegar, uno de ninguno, calico, canal, cilium; opcionalmente con multus como el primer valor para habilitar el meta-plugin multus |
canal |
RKE2_CNI |
Cliente
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
write-kubeconfig |
Escribir kubeconfig para el cliente administrador en este archivo |
RKE2_KUBECONFIG_OUTPUT |
write-kubeconfig-mode |
Escribir kubeconfig con este modo |
RKE2_KUBECONFIG_MODE |
Helm
| Indicadores | Descripción |
|---|---|
imagen-trabajo-helm |
Imagen por defecto a utilizar para trabajos de helm |
Clúster
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
token |
Secreto compartido utilizado para unir un servidor o agente a un clúster |
RKE2_TOKEN |
archivo-token |
Archivo que contiene el token |
RKE2_TOKEN_FILE |
agent-token |
Secreto compartido utilizado para unir agentes al clúster, pero no servidores |
RKE2_AGENT_TOKEN |
agent-token-file |
Archivo que contiene el secreto del agente |
RKE2_AGENT_TOKEN_FILE |
server |
Servidor al que conectarse, utilizado para unirse a un clúster |
RKE2_URL |
reinicio-del-cluster |
Olvidar todos los pares y convertirse en el único miembro de un nuevo clúster |
RKE2_CLUSTER_RESET |
Base de datos
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
cluster-reset-restore-path |
Vía al archivo de instantánea que se va a restaurar |
||
etcd-expose-metrics |
Exponer métricas de etcd a la interfaz del cliente. |
false |
|
etcd-disable-snapshots |
Deshabilitar instantáneas automáticas de etcd |
||
etcd-snapshot-name |
Establece el nombre base de las instantáneas de etcd |
etcd-snapshot-<unix-timestamp>) |
|
etcd-snapshot-schedule-cron |
Tiempo de intervalo de instantáneas en la especificación cron. por ejemplo, cada 5 horas '0 */5 * * *' |
"0 */12 * * *" |
|
etcd-snapshot-retention |
Número de instantáneas a retener |
5 |
|
etcd-snapshot-dir |
Directorio para guardar las instantáneas de la base de datos. |
${directorio-de-datos}/db/snapshots |
|
etcd-snapshot-compress |
Comprimir instantánea de etcd |
Almacenamiento de instantáneas de S3 etcd
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
etcd-s3 |
Habilitar copia de seguridad en S3 |
||
etcd-s3-endpoint |
URL del punto final de S3 |
"s3.amazonaws.com" |
|
etcd-s3-endpoint-ca |
Certificado CA personalizado de S3 para conectarse al punto final de S3 |
||
etcd-s3-skip-ssl-verify |
Desactiva la validación del certificado SSL de S3 |
||
etcd-s3-access-key |
Clave de acceso de S3 |
AWS_ACCESS_KEY_ID |
|
etcd-s3-secret-key |
Clave secreta de S3 |
AWS_SECRET_ACCESS_KEY |
|
etcd-s3-session-token |
token de sesión de S3 |
AWS_SESSION_TOKEN |
|
etcd-s3-bucket |
Nombre del bucket de S3 |
||
etcd-s3-bucket-lookup-type |
tipo de búsqueda de bucket de S3, uno de 'auto', 'dns', 'path' |
"auto" |
|
etcd-s3-region |
Región de S3 / ubicación del bucket (opcional) |
"us-east-1" |
|
etcd-s3-folder |
Carpeta de S3 |
||
etcd-s3-bucket-lookup-type |
tipo de búsqueda de bucket de S3, uno de 'auto', 'dns', 'path' |
"auto" |
|
inseguro-etcd-s3 |
Desactiva S3 sobre HTTPS |
||
etcd-s3-timeout |
Tiempo de espera de S3 |
5m0s |
Indicadores
| Indicadores | Descripción |
|---|---|
kube-apiserver-arg |
Bandera personalizada para el proceso kube-apiserver |
etcd-arg |
Bandera personalizada para el proceso etcd |
kube-controller-manager-arg |
Bandera personalizada para el proceso kube-controller-manager |
kube-scheduler-arg |
Bandera personalizada para el proceso kube-scheduler |
kube-cloud-controller-manager-arg |
Bandera personalizada para el proceso kube-cloud-controller-manager |
Componentes
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
inhabilitar |
No desplegar componentes empaquetados y eliminar cualquier componente desplegado (elementos válidos: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server) |
|
disable-scheduler |
Deshabilitar el programador predeterminado de Kubernetes |
|
disable-cloud-controller |
Deshabilitar el administrador de control de nube predeterminado de rke2 |
|
disable-kube-proxy |
Deshabilitar la ejecución de kube-proxy |
|
enable-servicelb |
Habilitar el controlador de servicio del administrador de control de nube predeterminado de rke2 |
RKE2_ENABLE_SERVICELB |
control-plane-resource-requests |
Solicitudes de recursos del plano de control |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
control-plane-resource-limits |
Límites de recursos del plano de control |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Configuración de la sonda del plano de control |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-extra-mount |
montajes de volumen extra de kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-extra-mount |
montajes de volumen extra de kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
montajes de volumen extra de kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
montajes de volumen extra de kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-extra-mount |
montajes de volumen extra de etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
montajes de volumen extra de cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
variables de entorno extra de kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
variables de entorno extra de kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
variables de entorno extra de kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
variables de entorno extra de kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
variables de entorno extra de etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
variables de entorno extra de cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
ingress-controller |
Controlador de Ingreso para desplegar uno de, ninguno, ingress-nginx, traefik |
Imagen
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
kube-apiserver-image |
Sobrescribir la imagen a utilizar para kube-apiserver |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Sobrescribir la imagen a utilizar para kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Sobrescribir la imagen a utilizar para cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Sobrescribir la imagen a utilizar para kube-proxy |
RKE2_KUBE_PROXY_IMAGE |
kube-scheduler-image |
Sobrescribir la imagen a utilizar para kube-scheduler |
RKE2_KUBE_SCHEDULER_IMAGE |
imagen de pausa |
Sobrescribir la imagen a utilizar para pausa |
RKE2_PAUSE_IMAGE |
imagen de tiempo de ejecución |
Sobrescribir la imagen a utilizar para los binarios de tiempo de ejecución (containerd, kubectl, crictl, etc.) |
RKE2_RUNTIME_IMAGE |
imagen-etcd |
Sobrescribir la imagen a utilizar para etcd |
RKE2_ETCD_IMAGE |
Proveedor de nube
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
cloud-provider-name |
Nombre del proveedor de nube |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Ruta del archivo de configuración del proveedor de nube |
RKE2_CLOUD_PROVIDER_CONFIG |
Seguridad
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
profile |
Validar la configuración del sistema contra el estándar seleccionado (elementos válidos: cis, cis-1.23 (queda obsoleto)) |
RKE2_CIS_PROFILE |
audit-policy-file |
Ruta al archivo que define la configuración de la directiva de auditoría |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Ruta al archivo que define la configuración de Admisión de Seguridad de Pod |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |
secrets-encryption-provider |
Proveedor de cifrado a utilizar |
N/D |
Experimental
| Indicadores | Descripción | Variable de entorno |
|---|---|---|
registro-integrado |
Habilitar registro de contenedores distribuido integrado; requiere el uso de containerd integrado |
|
habilitar-pprof |
Habilitar el endpoint pprof en el puerto del supervisor |
|
vía-kubelet |
Sobrescribir la vía del binario de kubelet |
RKE2_KUBELET_PATH |
Agente/Nodo
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
node-name |
Nombre del nodo |
RKE2_NODE_NAME |
|
con-id-de-nodo |
Añadir id al nombre del nodo |
||
node-label |
Registrando e iniciando kubelet con un conjunto de etiquetas |
||
taint-de-nodo |
Registrando kubelet con un conjunto de taints |
||
image-credential-provider-bin-dir |
La vía al directorio donde se encuentran los binarios del plugin del proveedor de credenciales |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
La vía al archivo de configuración del plugin del proveedor de credenciales |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
proteger-valores-predeterminados-del-núcleo |
Comportamiento de ajuste del núcleo de Linux. Si se establece, error si los tunables del núcleo son diferentes de los valores predeterminados de kubelet. |
||
selinux |
Habilitar SELinux en containerd |
RKE2_SELINUX |
|
lb-server-port |
Puerto local para el equilibrador de carga del cliente supervisor. Si el supervisor y el apiserver no se encuentran en el mismo host, se utilizará, además, un puerto que es 1 menos que este para el equilibrador de carga del cliente apiserver. |
6444 |
RKE2_LB_SERVER_PORT |
Agente/Tiempo de ejecución
| Indicadores | Descripción | Default | Variable de entorno |
|---|---|---|---|
container-runtime-endpoint |
Deshabilitar containerd embebido y usar el socket CRI en la ruta dada; cuando se usa con --docker, esto establece la ruta del socket de docker |
||
tiempo-de-ejecución-predeterminado |
Establecer el tiempo de ejecución predeterminado en containerd |
||
snapshotter |
Sobrescribir el snapshotter predeterminado de containerd |
"overlayfs" |
|
registro-privado |
Archivo de configuración del registro privado |
"/etc/rancher/rke2/registries.yaml" |
|
system-default-registry |
Registro privado que se utilizará para todas las imágenes del sistema |
RKE2_SYSTEM_DEFAULT_REGISTRY |
Agente/Containerd
| Indicadores | Descripción |
|---|---|
disable-default-registry-endpoint |
Deshabilita el punto de acceso del registro por defecto de containerd cuando se configura un espejo para ese registro |