サーバー構成リファレンス
これは、rke2サーバーを構成するために使用できるすべてのパラメーターへのリファレンスです。これはコマンドライン引数へのリファレンスですが、RKE2を構成する最良の方法は設定ファイルを使用することです。
重要な設定値
次のオプションは、クラスター内のすべてのサーバで同じ値に設定する必要があります。これを行わないと、新しいサーバーがクラスターに参加できなくなります。
-
agent-token -
cluster-cidr -
cluster-dns -
cluster-domain -
disable-cloud-controller -
disable-kube-proxy -
egress-selector-mode -
service-cidr
Common(通常のネットワーキング)
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
config |
設定ファイルへのパス |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
debug |
デバッグログをオンにします |
RKE2_DEBUG |
|
データディレクトリ |
状態を保持するフォルダー |
"/var/lib/rancher/rke2" |
Listener
| フラグ | 説明 | デフォルト |
|---|---|---|
bind-address |
rke2バインドアドレス |
0.0.0.0 |
advertise-address |
apiserverがクラスターのメンバーにアドバタイズするために使用するIPv4/IPv6アドレス |
node-external-ip/node-ip |
tls-san |
サーバーのTLS証明書にSubject Alternative Namesとして追加のホスト名またはIPv4/IPv6アドレスを追加します |
|
tls-san-security |
kubernetes apiserver サービス、サーバーノード、または tls-san オプションの値に関連付けられていない Subject Alternative Names を追加することを拒否することで、サーバー TLS 証明書を保護します |
true |
ネットワーキング
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
cluster-cidr |
ポッドIP用に使用するIPv4/IPv6ネットワークCIDR |
10.42.0.0/16 |
|
service-cidr |
サービスIP用に使用するIPv4/IPv6ネットワークCIDR |
10.43.0.0/16 |
|
service-node-port-range |
NodePort 可視性のあるサービスのために予約するポート範囲 |
"30000-32767" |
|
クラスターDNS |
corednsサービスのIPv4クラスターIP。サービスCIDR範囲内である必要があります。 |
10.43.0.10 |
|
クラスタードメイン |
クラスター ドメイン |
"cluster.local" |
|
egress-selector-mode |
'エージェント'、'クラスター'、'ポッド'、'無効’のいずれか |
"agent" |
|
servicelb-namespace |
servicelbコンポーネントのポッドのネームスペース |
"kube-system" |
|
cni |
デプロイするCNIプラグイン、none、calico、canal、ciliumのいずれか; multusメタプラグインを有効にするために最初の値としてオプションで指定可能 |
canal |
RKE2_CNI |
[クライアント]
| フラグ | 説明 | 環境変数 |
|---|---|---|
write-kubeconfig |
このファイルに管理者クライアントのためのkubeconfigを書き込みます |
RKE2_KUBECONFIG_OUTPUT |
write-kubeconfig-mode |
このモードでkubeconfigを書き込みます |
RKE2_KUBECONFIG_MODE |
クラスタ
| フラグ | 説明 | 環境変数 |
|---|---|---|
token |
サーバーまたはエージェントをクラスターに参加させるために使用される共有シークレット |
RKE2_TOKEN |
token-file |
トークンを含むファイル |
RKE2_TOKEN_FILE |
agent-token |
エージェントをクラスターに参加させるために使用される共有シークレットですが、サーバーには使用されません |
RKE2_AGENT_TOKEN |
agent-token-file |
エージェントシークレットを含むファイル |
RKE2_AGENT_TOKEN_FILE |
サーバ |
接続するサーバー、クラスターに参加するために使用されます |
RKE2_URL |
cluster-reset |
すべてのピアを忘れ、新しいクラスターの唯一のメンバーになります |
RKE2_CLUSTER_RESET |
データベース
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
cluster-reset-restore-path |
復元するスナップショットファイルへのパス |
||
etcd-expose-metrics |
etcdメトリクスをクライアントインターフェースに公開します。 |
false |
|
etcd-disable-snapshots |
自動etcdスナップショットを無効にします。 |
||
etcd-snapshot-name |
etcdスナップショットのベース名を設定します |
etcd-snapshot-<unix-timestamp>) |
|
etcd-snapshot-schedule-cron |
スナップショットの間隔時間をcron仕様で指定します。例えば、5時間ごとに「0 */5 * * *」のように指定します。 |
"0 */12 * * *" |
|
etcd-snapshot-retention |
保持するスナップショットの数 |
5 |
|
etcd-snapshot-dir |
dbスナップショットを保存するディレクトリ。 |
${data-dir}/db/snapshots |
|
etcd-snapshot-compress |
etcdスナップショットを圧縮します。 |
S3 etcdスナップショットストレージ
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
etcd-s3 |
S3へのバックアップを有効にします |
||
etcd-s3-endpoint |
S3エンドポイントURL |
"s3.amazonaws.com" |
|
etcd-s3-endpoint-ca |
S3エンドポイントに接続するためのS3カスタムCA証明書 |
||
etcd-s3-skip-ssl-verify |
S3のSSL証明書検証を無効にします |
||
etcd-s3-access-key |
S3アクセスキー |
AWS_ACCESS_KEY_ID |
|
etcd-s3-secret-key |
S3シークレットキー |
AWS_SECRET_ACCESS_KEY |
|
etcd-s3-session-token |
S3セッショントークン |
AWS_SESSION_TOKEN |
|
etcd-s3-bucket |
S3バケット名 |
||
etcd-s3-bucket-lookup-type |
S3バケットのルックアップタイプ。'auto'、'dns'、'path’のいずれかを指定します。 |
"auto" |
|
etcd-s3-region |
S3リージョン/バケットの場所(オプション) |
"us-east-1" |
|
etcd-s3-folder |
S3フォルダー |
||
etcd-s3-bucket-lookup-type |
S3バケットのルックアップタイプ。'auto'、'dns'、'path’のいずれかを指定します。 |
"auto" |
|
etcd-s3-insecure |
HTTPS経由のS3を無効にします |
||
etcd-s3-timeout |
S3タイムアウト |
5m0s |
フラグ
| フラグ | 説明 |
|---|---|
kube-apiserver-arg |
kube-apiserverプロセスのカスタマイズされたフラグ |
etcd-arg |
etcdプロセスのカスタマイズされたフラグ |
kube-controller-manager-arg |
kube-controller-managerプロセスのカスタマイズされたフラグ |
kube-scheduler-arg |
kube-schedulerプロセスのカスタマイズされたフラグ |
kube-cloud-controller-manager-arg |
kube-cloud-controller-managerプロセスのカスタマイズされたフラグ |
コンポーネント
| フラグ | 説明 | 環境変数 |
|---|---|---|
disable |
パッケージ化されたコンポーネントをデプロイせず、デプロイされたコンポーネントを削除します(有効な項目:rke2-coredns、rke2-ingress-nginx、rke2-metrics-server)。 |
|
disable-scheduler |
Kubernetesのデフォルトスケジューラを無効にします。 |
|
disable-cloud-controller |
rke2のデフォルトクラウドコントローラーマネージャを無効にします。 |
|
kube-proxyを無効にする |
kube-proxyの実行を無効にします。 |
|
enable-servicelb |
rke2のデフォルトクラウドコントローラーマネージャーのサービスコントローラーを有効にする |
RKE2_ENABLE_SERVICELB |
control-plane-resource-requests |
コントロールプレーンのリソースリクエスト |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
control-plane-resource-limits |
コントロールプレーンのリソース制限 |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
コントロールプレーンのプローブ設定 |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-extra-mount |
kube-apiserverの追加ボリュームマウント |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-extra-mount |
kube-schedulerの追加ボリュームマウント |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
kube-controller-managerの追加ボリュームマウント |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
kube-proxyの追加ボリュームマウント |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-extra-mount |
etcdの追加ボリュームマウント |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
クラウドコントローラーマネージャーの追加ボリュームマウント |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
kube-apiserverの追加環境変数 |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
kube-schedulerの追加環境変数 |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
kube-controller-managerの追加環境変数 |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
kube-proxyの追加環境変数 |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
etcdの追加環境変数 |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
cloud-controller-managerの追加環境変数 |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
ingress-controller |
デプロイするIngressコントローラーの選択(none、ingress-nginx、traefikのいずれか) |
イメージ
| フラグ | 説明 | 環境変数 |
|---|---|---|
kube-apiserver-image |
kube-apiserverに使用するイメージの上書き |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
kube-controller-managerに使用するイメージの上書き |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
cloud-controller-managerに使用するイメージの上書き |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
kube-proxyに使用するイメージの上書き |
RKE2_KUBE_PROXY_IMAGE |
kube-scheduler-image |
kube-schedulerに使用するイメージの上書き |
RKE2_KUBE_SCHEDULER_IMAGE |
pause-image |
pauseに使用するイメージの上書き |
RKE2_PAUSE_IMAGE |
ランタイムイメージ |
ランタイムバイナリ(containerd、kubectl、crictlなど)に使用するイメージの上書き |
RKE2_RUNTIME_IMAGE |
etcd-image |
etcdに使用するイメージの上書き |
RKE2_ETCD_IMAGE |
クラウドプロバイダ
| フラグ | 説明 | 環境変数 |
|---|---|---|
cloud-provider-name |
クラウドプロバイダ名 |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
クラウドプロバイダー設定ファイルのパス |
RKE2_CLOUD_PROVIDER_CONFIG |
セキュリティ
| フラグ | 説明 | 環境変数 |
|---|---|---|
profile |
選択したベンチマークに対してシステム構成を検証します(有効な項目:cis、cis-1.23(非推奨)) |
RKE2_CIS_PROFILE |
audit-policy-file |
監査ポリシー設定を定義するファイルへのパス |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
ポッドセキュリティアドミッション設定を定義するファイルへのパス |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |
シークレット暗号化プロバイダー |
使用する暗号化プロバイダー |
N/A |
実験的
| フラグ | 説明 | 環境変数 |
|---|---|---|
埋め込みレジストリ |
埋め込み分散コンテナレジストリを有効にします;埋め込みのcontainerdの使用が必要です |
|
enable-pprof |
スーパーバイザーポートでpprofエンドポイントを有効にする |
|
kubelet-path |
kubeletバイナリのパスをオーバーライドします |
RKE2_KUBELET_PATH |
エージェント/ノード
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
node-name |
Node name(ノード名) |
RKE2_NODE_NAME |
|
with-node-id |
ノード名にIDを追加する |
||
node-label |
ラベルのセットで kubelet を登録して起動する |
||
ノードテイント |
テイントのセットで kubelet を登録する |
||
image-credential-provider-bin-dir |
資格情報プロバイダプラグインのバイナリがあるディレクトリへのパス |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
資格情報プロバイダプラグイン設定ファイルへのパス |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
カーネルのデフォルトを保護する |
カーネル調整の動作。設定されている場合、カーネルの調整可能パラメータがkubeletのデフォルトと異なるとエラーが発生します。 |
||
selinux |
containerd でSELinuxを有効にする |
RKE2_SELINUX |
|
lb-server-port |
スーパーバイザークライアントのロードバランサー用のローカルポート。スーパーバイザーとapiserverが同じ場所にない場合、apiserverクライアントのロードバランサーにもこのポートより1つ少ない追加のポートが使用されます。 |
6444 |
RKE2_LB_SERVER_PORT |
エージェント/ランタイム
| フラグ | 説明 | デフォルト | 環境変数 |
|---|---|---|---|
コンテナランタイムエンドポイント |
組み込みのcontainerdを無効にし、指定されたパスのCRIソケットを使用します。--dockerと一緒に使用する場合、これはdockerソケットのパスを設定します。 |
||
デフォルトランタイム |
containerdのデフォルトのランタイムを設定します。 |
||
snapshotter |
デフォルトのcontainerdスナップショッターをオーバーライド |
"overlayfs" |
|
プライベートレジストリ |
プライベート レジストリの設定ファイル |
"/etc/rancher/rke2/registries.yaml" |
|
system-default-registry |
すべてのシステムイメージに使用されるプライベートレジストリ |
RKE2_SYSTEM_DEFAULT_REGISTRY |
エージェント/Containerd
| フラグ | 説明 |
|---|---|
disable-default-registry-endpoint |
ミラーがそのレジストリに対して構成されている場合、containerdのフォールバックデフォルトレジストリエンドポイントを無効にします |