Referência de Configuração do Agente

Esta é uma referência a todos os parâmetros que podem ser usados para configurar o agente RKE2. Observe que, embora esta seja uma referência aos argumentos da linha de comando, a melhor maneira de configurar o RKE2 é usando o arquivo de configuração.

Comum

Flag Descrição Default Variável de ambiente

config

Caminho para o arquivo de configuração

/etc/rancher/rke2/config.yaml

RKE2_CONFIG_FILE

depurar

Ativar logs de depuração

RKE2_DEBUG

diretório-de-dados

Pasta para manter o estado

"/var/lib/rancher/rke2"

Cluster

Flag Descrição Variável de ambiente

token

Token a ser usado para autenticação

RKE2_TOKEN

token-file

Arquivo de token a ser usado para autenticação

RKE2_TOKEN_FILE

NetWare 6.5

Servidor para o qual se conectar

RKE2_URL

Flag Descrição Default Variável de ambiente

nome-do-nó

Nome do nó

RKE2_NODE_NAME

com-id-do-nó

Adicionar ID ao nome do nó

node-label

Registrando e iniciando o kubelet com um conjunto de rótulos

taint-do-nó

Registrando o kubelet com um conjunto de taints

image-credential-provider-bin-dir

O caminho para o diretório onde os binários do plugin do provedor de credenciais estão localizados

"/var/lib/rancher/credentialprovider/bin"

image-credential-provider-config

O caminho para o arquivo de configuração do plugin do provedor de credenciais

"/var/lib/rancher/credentialprovider/config.yaml"

selinux

Habilitar SELinux no containerd

RKE2_SELINUX

lb-server-port

Porta local para o balanceador de carga do cliente supervisor. Se o supervisor e o apiserver não estiverem no mesmo host, uma porta adicional – que corresponde a esta porta menos 1 – também será usada para o balanceador de carga do cliente do apiserver.

6444

RKE2_LB_SERVER_PORT

proteger-padrões-do-kernel

Comportamento de ajuste do kernel. Se definido, gera erro se os tunables do kernel forem diferentes dos padrões do kubelet.

Runtime

Flag Descrição Default

ponto-de-entrada-do-tempo-de-execução-do-contêiner

Desabilitar o containerd embutido e usar o socket CRI no caminho dado; quando usado com --docker, isso define o caminho do socket docker

runtime-padrão

Definir o tempo de execução padrão no containerd

snapshotter

Substituir o snapshotter padrão do containerd

"overlayfs"

registro-privado

Arquivo de configuração do registro privado

"/etc/rancher/rke2/registries.yaml"

Containerd

Flag Descrição

disable-default-registry-endpoint

Desativa o ponto de entrada do registro padrão de fallback do containerd quando um espelho é configurado para esse registro

Projeto de Rede

Flag Descrição Variável de ambiente

ip-do-nó

endereços IPv4/IPv6 a serem anunciados para o nó

node-external-ip

endereços IP externos IPv4/IPv6 a serem anunciados para o nó

resolv-conf

arquivo resolv.conf do Kubelet

RKE2_RESOLV_CONF

Componentes

Flag Descrição Variável de ambiente

kubelet-arg

Flag personalizada para o processo kubelet

kube-proxy-arg

Flag personalizada para o processo kube-proxy

control-plane-resource-requests

Solicitações de recursos do Plano de Controle

RKE2_CONTROL_PLANE_RESOURCE_REQUESTS

control-plane-resource-limits

Limites de recursos do Plano de Controle

RKE2_CONTROL_PLANE_RESOURCE_LIMITS

control-plane-probe-configuration

Configuração da Sonda do Plano de Controle

RKE2_CONTROL_PLANE_PROBE_CONFIGURATION

kube-apiserver-montagem-extra

montagens de volume extras do kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_MOUNT

kube-scheduler-montagem-extra

montagens de volume extras do kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_MOUNT

kube-controller-manager-extra-mount

montagens de volume extras do kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-proxy-extra-mount

montagens de volume extras do kube-proxy

RKE2_KUBE_PROXY_EXTRA_MOUNT

etcd-montagem-extra

montagens de volume extras do etcd

RKE2_ETCD_EXTRA_MOUNT

cloud-controller-manager-extra-mount

montagens de volume extras do cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-apiserver-extra-env

variáveis de ambiente extras do kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_ENV

kube-scheduler-extra-env

variáveis de ambiente extras do kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_ENV

kube-controller-manager-extra-env

variáveis de ambiente extras do kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV

kube-proxy-extra-env

variáveis de ambiente extras do kube-proxy

RKE2_KUBE_PROXY_EXTRA_ENV

etcd-extra-env

variáveis de ambiente extras do etcd

RKE2_ETCD_EXTRA_ENV

cloud-controller-manager-extra-env

variáveis de ambiente extras do cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV

Imagem

Flag Descrição Variável de ambiente

kube-apiserver-image

Substituir a imagem a ser usada para o kube-apiserver

RKE2_KUBE_APISERVER_IMAGE

kube-controller-manager-image

Substituir a imagem a ser usada para o kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_IMAGE

cloud-controller-manager-image

Substituir a imagem a ser usada para o cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE

kube-proxy-image

Substituir a imagem a ser usada para o kube-proxy

RKE2_KUBE_PROXY_IMAGE

imagem do kube-scheduler

Substituir a imagem a ser usada para o kube-scheduler

RKE2_KUBE_SCHEDULER_IMAGE

imagem do pause

Substituir a imagem a ser usada para o pause

RKE2_PAUSE_IMAGE

imagem do runtime

Substituir a imagem a ser usada para binários de runtime (containerd, kubectl, crictl, etc)

RKE2_RUNTIME_IMAGE

imagem do etcd

Substituir a imagem a ser usada para etcd

RKE2_ETCD_IMAGE

Provedor de Nuvem

Flag Descrição Variável de ambiente

cloud-provider-name

Nome do provedor de nuvem

RKE2_CLOUD_PROVIDER_NAME

cloud-provider-config

Caminho do arquivo de configuração do provedor de nuvem

RKE2_CLOUD_PROVIDER_CONFIG

Segurança

Flag Descrição Variável de ambiente

profile

Validar a configuração do sistema em relação ao benchmark selecionado (itens válidos: cis, cis-1.23 (descontinuado))

RKE2_CIS_PROFILE

arquivo-de-política-de-auditoria

Caminho para o arquivo que define a configuração da política de auditoria

RKE2_AUDIT_POLICY_FILE

pod-security-admission-config-file

Caminho para o arquivo que define a configuração de Admissão de Segurança de Pods

RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE

Experimental

Flag Descrição Variável de ambiente

kubelet-path

Substituir o caminho do binário do kubelet

RKE2_KUBELET_PATH