Referência de Configuração do Servidor

Esta é uma referência a todos os parâmetros que podem ser usados para configurar o servidor rke2. Observe que, embora esta seja uma referência aos argumentos da linha de comando, a melhor maneira de configurar o RKE2 é usando o arquivo de configuração.

Valores Críticos de Configuração

As seguintes opções devem ser definidas com o mesmo valor em todos os servidores do cluster. Falha em fazer isso fará com que novos servidores não consigam ingressar no cluster.

  • agent-token

  • cluster-cidr

  • cluster-dns

  • cluster-domain

  • disable-cloud-controller

  • disable-kube-proxy

  • egress-selector-mode

  • service-cidr

Comum

Flag Descrição Default Variável de ambiente

config

Caminho para o arquivo de configuração

/etc/rancher/rke2/config.yaml

RKE2_CONFIG_FILE

depurar

Ativar logs de depuração

RKE2_DEBUG

diretório-de-dados

Pasta para manter o estado

"/var/lib/rancher/rke2"

Listener

Flag Descrição Default

endereço-de-vinculação

endereço-de-vinculação do rke2

0.0.0.0

endereço de anúncio

Endereço IPv4/IPv6 que o apiserver usa para anunciar aos membros do cluster

node-external-ip/node-ip

tls-san

Adicione nomes de host adicionais ou endereços IPv4/IPv6 como Nomes Alternativos do Sujeito no certificado TLS do servidor

tls-san-segurança

Proteja o certificado TLS do servidor recusando-se a adicionar SAN não associados ao serviço apiserver do Kubernetes, aos nós do servidor ou aos valores da opção tls-san

true

Projeto de Rede

Flag Descrição Default Variável de ambiente

cluster-cidr

CIDRs de rede IPv4/IPv6 a serem usados para IPs de pod

10.42.0.0/16

service-cidr

CIDRs de rede IPv4/IPv6 a serem usados para IPs de serviço

10.43.0.0/16

service-node-port-range

Faixa de portas a reservar para serviços com visibilidade NodePort

"30000-32767"

cluster-dns

IP de cluster IPv4 para o serviço coredns. Deve estar na sua faixa de service-cidr

10.43.0.10

cluster-domain

Domínio do Cluster

"cluster.local"

modo-seletor-de-egressos

Um dos 'agente', 'cluster', 'pod', 'desativado'

"agente"

servicelb-namespace

Namespace dos pods para o componente servicelb

"kube-system"

cni

Plugins CNI para implantar, um de nenhum, calico, canal, cilium; opcionalmente com multus como o primeiro valor para habilitar o meta-plugin multus

canal

RKE2_CNI

Cliente

Flag Descrição Variável de ambiente

escrever-kubeconfig

Escrever kubeconfig para o cliente admin neste arquivo

RKE2_KUBECONFIG_OUTPUT

write-kubeconfig-mode

Escrever kubeconfig com este modo

RKE2_KUBECONFIG_MODE

Helm

Flag Descrição

helm-job-image

Imagem padrão a ser usada para jobs helm

Cluster

Flag Descrição Variável de ambiente

token

Segredo compartilhado usado para juntar um servidor ou agente a um cluster

RKE2_TOKEN

token-file

Arquivo contendo o token

RKE2_TOKEN_FILE

agent-token

Segredo compartilhado usado para juntar agentes ao cluster, mas não servidores

RKE2_AGENT_TOKEN

agent-token-file

Arquivo contendo o segredo do agente

RKE2_AGENT_TOKEN_FILE

NetWare 6.5

Servidor para se conectar, usado para ingressar em um cluster

RKE2_URL

cluster-reset

Esquecer todos os pares e se tornar o único membro de um novo cluster

RKE2_CLUSTER_RESET

Banco de dados

Flag Descrição Default Variável de ambiente

cluster-reset-restore-path

Caminho para o arquivo de instantâneo a ser restaurado

etcd-expose-metrics

Expor métricas etcd para a interface do cliente.

falso

etcd-desativar-instantâneos

Desativar instantâneos automáticos do etcd

etcd-snapshot-name

Defina o nome base dos instantâneos do etcd

etcd-snapshot-<unix-timestamp>)

etcd-snapshot-schedule-cron

Tempo de intervalo do instantâneo na especificação cron. Ex: a cada 5 horas '0 */5 * * *'

"0 */12 * * *"

etcd-snapshot-retention

Número de instantâneos a serem mantidos

5

etcd-snapshot-dir

Diretório para salvar instantâneos do banco de dados.

${data-dir}/db/instantâneos

etcd-snapshot-compress

Comprimir instantâneos do etcd

Armazenamento de instantâneos do etcd no S3

Flag Descrição Default Variável de ambiente

etcd-s3

Habilitar Backup para S3

etcd-s3-endpoint

URL do endpoint S3

"s3.amazonaws.com"

etcd-s3-endpoint-ca

Certificado CA personalizado do S3 para conectar ao endpoint S3

etcd-s3-skip-ssl-verify

Desabilita a validação do certificado SSL do S3

Chave de acesso do etcd-s3

Chave de acesso S3

AWS_ACCESS_KEY_ID

etcd-s3-secret-key

Chave secreta S3

AWS_SECRET_ACCESS_KEY

etcd-s3-session-token

Token de sessão S3

AWS_SESSION_TOKEN

etcd-s3-bucket

Nome do bucket S3

etcd-s3-bucket-lookup-type

Tipo de pesquisa de bucket S3, um de 'auto', 'dns', 'path'

"auto"

etcd-s3-region

Região S3 / localização do bucket (opcional)

"us-east-1"

etcd-s3-folder

Pasta S3

etcd-s3-bucket-lookup-type

Tipo de pesquisa de bucket S3, um de 'auto', 'dns', 'path'

"auto"

etcd-s3-inseguro

Desabilita S3 sobre HTTPS

etcd-s3-timeout

S3 tempo de espera

5m0s

Flags

Flag Descrição

kube-apiserver-arg

Flag personalizada para o processo kube-apiserver

etcd-arg

Flag personalizada para o processo etcd

kube-controller-manager-arg

Flag personalizada para o processo kube-controller-manager

kube-scheduler-arg

Flag personalizada para o processo kube-scheduler

kube-cloud-controller-manager-arg

Flag personalizada para o processo kube-cloud-controller-manager

Componentes

Flag Descrição Variável de ambiente

disable

Não implante componentes empacotados e exclua quaisquer componentes implantados (itens válidos: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server)

desativar-agendador

Desativar o agendador padrão do Kubernetes

disable-cloud-controller

Desativar o gerenciador de controlador de nuvem padrão do rke2

desativar-kube-proxy

Desativar a execução do kube-proxy

habilitar-servicelb

Habilitar o controlador de serviço do gerenciador de controlador de nuvem padrão do rke2

RKE2_ENABLE_SERVICELB

control-plane-resource-requests

Solicitações de recursos do Plano de Controle

RKE2_CONTROL_PLANE_RESOURCE_REQUESTS

control-plane-resource-limits

Limites de recursos do Plano de Controle

RKE2_CONTROL_PLANE_RESOURCE_LIMITS

control-plane-probe-configuration

Configuração de Sondagem do Plano de Controle

RKE2_CONTROL_PLANE_PROBE_CONFIGURATION

kube-apiserver-montagem-extra

montagens de volume extras do kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_MOUNT

montagem extra do kube-scheduler

montagens de volume extras do kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_MOUNT

kube-controller-manager-extra-mount

montagens de volume extras do kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-proxy-extra-mount

montagens de volume extras do kube-proxy

RKE2_KUBE_PROXY_EXTRA_MOUNT

montagem extra do etcd

montagens de volume extras do etcd

RKE2_ETCD_EXTRA_MOUNT

cloud-controller-manager-extra-mount

montagens de volume extras do cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT

kube-apiserver-extra-env

variáveis de ambiente extras do kube-apiserver

RKE2_KUBE_APISERVER_EXTRA_ENV

kube-scheduler-extra-env

variáveis de ambiente extras do kube-scheduler

RKE2_KUBE_SCHEDULER_EXTRA_ENV

kube-controller-manager-extra-env

variáveis de ambiente extras do kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV

kube-proxy-extra-env

variáveis de ambiente extras do kube-proxy

RKE2_KUBE_PROXY_EXTRA_ENV

etcd-extra-env

variáveis de ambiente extras do etcd

RKE2_ETCD_EXTRA_ENV

cloud-controller-manager-extra-env

variáveis de ambiente extras do cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV

controlador de ingress

Controlador de Ingress a ser implantado: nenhum, ingress-nginx ou traefik

Imagem

Flag Descrição Variável de ambiente

kube-apiserver-image

Substituir a imagem a ser usada para kube-apiserver

RKE2_KUBE_APISERVER_IMAGE

kube-controller-manager-image

Substituir a imagem a ser usada para kube-controller-manager

RKE2_KUBE_CONTROLLER_MANAGER_IMAGE

cloud-controller-manager-image

Substituir a imagem a ser usada para cloud-controller-manager

RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE

kube-proxy-image

Substituir a imagem a ser usada para kube-proxy

RKE2_KUBE_PROXY_IMAGE

imagem-do-kube-scheduler

Substituir a imagem a ser usada para kube-scheduler

RKE2_KUBE_SCHEDULER_IMAGE

imagem-do-pause

Substituir a imagem a ser usada para pause

RKE2_PAUSE_IMAGE

imagem-do-runtime

Substituir a imagem a ser usada para binários de runtime (containerd, kubectl, crictl, etc)

RKE2_RUNTIME_IMAGE

imagem-do-etcd

Substituir a imagem a ser usada para etcd

RKE2_ETCD_IMAGE

Provedor de Nuvem

Flag Descrição Variável de ambiente

cloud-provider-name

Nome do provedor de nuvem

RKE2_CLOUD_PROVIDER_NAME

cloud-provider-config

Caminho do arquivo de configuração do provedor de nuvem

RKE2_CLOUD_PROVIDER_CONFIG

Segurança

Flag Descrição Variável de ambiente

profile

Validar a configuração do sistema em relação ao benchmark selecionado (itens válidos: cis, cis-1.23 (obsoleto))

RKE2_CIS_PROFILE

arquivo-de-política-de-auditoria

Caminho para o arquivo que define a configuração da política de auditoria

RKE2_AUDIT_POLICY_FILE

pod-security-admission-config-file

Caminho para o arquivo que define a configuração de Admissão de Segurança de Pods

RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE

provedor-de-criptografia-de-secrets

Provedor de criptografia a ser usado

N/A

Experimental

Flag Descrição Variável de ambiente

registro-embutido

Habilitar o registro de contêiner distribuído embutido; requer o uso do containerd embutido

habilitar-pprof

Habilitar endpoint pprof na porta do supervisor

kubelet-path

Substituir caminho do binário kubelet

RKE2_KUBELET_PATH

Agente/Nó

Flag Descrição Default Variável de ambiente

nome-do-nó

Nome do nó

RKE2_NODE_NAME

com-id-do-nó

Adicionar ID ao nome do nó

node-label

Registrando e iniciando o kubelet com um conjunto de rótulos

taint-do-nó

Registrando o kubelet com um conjunto de taints

image-credential-provider-bin-dir

O caminho para o diretório onde os binários do plugin do provedor de credenciais estão localizados

"/var/lib/rancher/credentialprovider/bin"

image-credential-provider-config

O caminho para o arquivo de configuração do plugin do provedor de credenciais

"/var/lib/rancher/credentialprovider/config.yaml"

proteger-padrões-do-kernel

Comportamento de ajuste do kernel. Se definido, um erro será gerado se os tunables do kernel forem diferentes dos padrões do kubelet.

selinux

Habilitar SELinux no containerd

RKE2_SELINUX

lb-server-port

Porta local para o balanceador de carga do cliente supervisor. Se o supervisor e o apiserver não estiverem na mesma máquina, uma porta, que é 1 a menos que esta, também será utilizada para o balanceador de carga do cliente apiserver.

6444

RKE2_LB_SERVER_PORT

Agente/Runtime

Flag Descrição Default Variável de ambiente

endpoint do tempo de execução do contêiner

Desabilitar o containerd embutido e usar o socket CRI no caminho dado; quando usado com --docker, isso define o caminho do socket docker

runtime padrão

Definir o tempo de execução padrão no containerd

snapshotter

Substituir o snapshotter padrão do containerd

"overlayfs"

registro-privado

Arquivo de configuração do registro privado

"/etc/rancher/rke2/registries.yaml"

system-default-registry

Registro privado a ser usado para todas as imagens do sistema

RKE2_SYSTEM_DEFAULT_REGISTRY

Agente/Containerd

Flag Descrição

disable-default-registry-endpoint

Desativa o ponto de entrada do registro padrão de fallback do containerd quando um espelho é configurado para esse registro

Agente/Networking

Flag Descrição Variável de ambiente

ip-do-nó

endereços IPv4/IPv6 a serem anunciados para o nó

node-external-ip

endereços IP externos IPv4/IPv6 a serem anunciados para o nó

resolv-conf

arquivo resolv.conf do Kubelet

RKE2_RESOLV_CONF

Agente/Flags

Flag Descrição

kubelet-arg

Flag personalizada para o processo kubelet

kube-proxy-arg

Flag personalizada para o processo kube-proxy