Referência de Configuração do Agente
Esta é uma referência a todos os parâmetros que podem ser usados para configurar o agente RKE2. Observe que, embora esta seja uma referência aos argumentos da linha de comando, a melhor maneira de configurar o RKE2 é usando o arquivo de configuração.
Comum
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
config |
Caminho para o arquivo de configuração |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
depurar |
Ativar logs de depuração |
RKE2_DEBUG |
|
diretório-de-dados |
Pasta para manter o estado |
"/var/lib/rancher/rke2" |
Cluster
| Flag | Descrição | Variável de ambiente |
|---|---|---|
token |
Token a ser usado para autenticação |
RKE2_TOKEN |
token-file |
Arquivo de token a ser usado para autenticação |
RKE2_TOKEN_FILE |
NetWare 6.5 |
Servidor para o qual se conectar |
RKE2_URL |
Nó
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
nome-do-nó |
Nome do nó |
RKE2_NODE_NAME |
|
com-id-do-nó |
Adicionar ID ao nome do nó |
||
node-label |
Registrando e iniciando o kubelet com um conjunto de rótulos |
||
taint-do-nó |
Registrando o kubelet com um conjunto de taints |
||
image-credential-provider-bin-dir |
O caminho para o diretório onde os binários do plugin do provedor de credenciais estão localizados |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
O caminho para o arquivo de configuração do plugin do provedor de credenciais |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
selinux |
Habilitar SELinux no containerd |
RKE2_SELINUX |
|
lb-server-port |
Porta local para o balanceador de carga do cliente supervisor. Se o supervisor e o apiserver não estiverem no mesmo host, uma porta adicional – que corresponde a esta porta menos 1 – também será usada para o balanceador de carga do cliente do apiserver. |
6444 |
RKE2_LB_SERVER_PORT |
proteger-padrões-do-kernel |
Comportamento de ajuste do kernel. Se definido, gera erro se os tunables do kernel forem diferentes dos padrões do kubelet. |
Runtime
| Flag | Descrição | Default |
|---|---|---|
ponto-de-entrada-do-tempo-de-execução-do-contêiner |
Desabilitar o containerd embutido e usar o socket CRI no caminho dado; quando usado com --docker, isso define o caminho do socket docker |
|
runtime-padrão |
Definir o tempo de execução padrão no containerd |
|
snapshotter |
Substituir o snapshotter padrão do containerd |
"overlayfs" |
registro-privado |
Arquivo de configuração do registro privado |
"/etc/rancher/rke2/registries.yaml" |
Containerd
| Flag | Descrição |
|---|---|
disable-default-registry-endpoint |
Desativa o ponto de entrada do registro padrão de fallback do containerd quando um espelho é configurado para esse registro |
Projeto de Rede
| Flag | Descrição | Variável de ambiente |
|---|---|---|
ip-do-nó |
endereços IPv4/IPv6 a serem anunciados para o nó |
|
node-external-ip |
endereços IP externos IPv4/IPv6 a serem anunciados para o nó |
|
resolv-conf |
arquivo resolv.conf do Kubelet |
RKE2_RESOLV_CONF |
Componentes
| Flag | Descrição | Variável de ambiente |
|---|---|---|
kubelet-arg |
Flag personalizada para o processo kubelet |
|
kube-proxy-arg |
Flag personalizada para o processo kube-proxy |
|
control-plane-resource-requests |
Solicitações de recursos do Plano de Controle |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
control-plane-resource-limits |
Limites de recursos do Plano de Controle |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Configuração da Sonda do Plano de Controle |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-montagem-extra |
montagens de volume extras do kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
kube-scheduler-montagem-extra |
montagens de volume extras do kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
montagens de volume extras do kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
montagens de volume extras do kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
etcd-montagem-extra |
montagens de volume extras do etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
montagens de volume extras do cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
variáveis de ambiente extras do kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
variáveis de ambiente extras do kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
variáveis de ambiente extras do kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
variáveis de ambiente extras do kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
variáveis de ambiente extras do etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
variáveis de ambiente extras do cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
Imagem
| Flag | Descrição | Variável de ambiente |
|---|---|---|
kube-apiserver-image |
Substituir a imagem a ser usada para o kube-apiserver |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Substituir a imagem a ser usada para o kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Substituir a imagem a ser usada para o cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Substituir a imagem a ser usada para o kube-proxy |
RKE2_KUBE_PROXY_IMAGE |
imagem do kube-scheduler |
Substituir a imagem a ser usada para o kube-scheduler |
RKE2_KUBE_SCHEDULER_IMAGE |
imagem do pause |
Substituir a imagem a ser usada para o pause |
RKE2_PAUSE_IMAGE |
imagem do runtime |
Substituir a imagem a ser usada para binários de runtime (containerd, kubectl, crictl, etc) |
RKE2_RUNTIME_IMAGE |
imagem do etcd |
Substituir a imagem a ser usada para etcd |
RKE2_ETCD_IMAGE |
Provedor de Nuvem
| Flag | Descrição | Variável de ambiente |
|---|---|---|
cloud-provider-name |
Nome do provedor de nuvem |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Caminho do arquivo de configuração do provedor de nuvem |
RKE2_CLOUD_PROVIDER_CONFIG |
Segurança
| Flag | Descrição | Variável de ambiente |
|---|---|---|
profile |
Validar a configuração do sistema em relação ao benchmark selecionado (itens válidos: cis, cis-1.23 (descontinuado)) |
RKE2_CIS_PROFILE |
arquivo-de-política-de-auditoria |
Caminho para o arquivo que define a configuração da política de auditoria |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Caminho para o arquivo que define a configuração de Admissão de Segurança de Pods |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |