Referência de Configuração do Servidor
Esta é uma referência a todos os parâmetros que podem ser usados para configurar o servidor rke2. Observe que, embora esta seja uma referência aos argumentos da linha de comando, a melhor maneira de configurar o RKE2 é usando o arquivo de configuração.
Valores Críticos de Configuração
As seguintes opções devem ser definidas com o mesmo valor em todos os servidores do cluster. Falha em fazer isso fará com que novos servidores não consigam ingressar no cluster.
-
agent-token -
cluster-cidr -
cluster-dns -
cluster-domain -
disable-cloud-controller -
disable-kube-proxy -
egress-selector-mode -
service-cidr
Comum
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
config |
Caminho para o arquivo de configuração |
/etc/rancher/rke2/config.yaml |
RKE2_CONFIG_FILE |
depurar |
Ativar logs de depuração |
RKE2_DEBUG |
|
diretório-de-dados |
Pasta para manter o estado |
"/var/lib/rancher/rke2" |
Listener
| Flag | Descrição | Default |
|---|---|---|
endereço-de-vinculação |
endereço-de-vinculação do rke2 |
0.0.0.0 |
endereço de anúncio |
Endereço IPv4/IPv6 que o apiserver usa para anunciar aos membros do cluster |
node-external-ip/node-ip |
tls-san |
Adicione nomes de host adicionais ou endereços IPv4/IPv6 como Nomes Alternativos do Sujeito no certificado TLS do servidor |
|
tls-san-segurança |
Proteja o certificado TLS do servidor recusando-se a adicionar SAN não associados ao serviço apiserver do Kubernetes, aos nós do servidor ou aos valores da opção tls-san |
true |
Projeto de Rede
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
cluster-cidr |
CIDRs de rede IPv4/IPv6 a serem usados para IPs de pod |
10.42.0.0/16 |
|
service-cidr |
CIDRs de rede IPv4/IPv6 a serem usados para IPs de serviço |
10.43.0.0/16 |
|
service-node-port-range |
Faixa de portas a reservar para serviços com visibilidade NodePort |
"30000-32767" |
|
cluster-dns |
IP de cluster IPv4 para o serviço coredns. Deve estar na sua faixa de service-cidr |
10.43.0.10 |
|
cluster-domain |
Domínio do Cluster |
"cluster.local" |
|
modo-seletor-de-egressos |
Um dos 'agente', 'cluster', 'pod', 'desativado' |
"agente" |
|
servicelb-namespace |
Namespace dos pods para o componente servicelb |
"kube-system" |
|
cni |
Plugins CNI para implantar, um de nenhum, calico, canal, cilium; opcionalmente com multus como o primeiro valor para habilitar o meta-plugin multus |
canal |
RKE2_CNI |
Cliente
| Flag | Descrição | Variável de ambiente |
|---|---|---|
escrever-kubeconfig |
Escrever kubeconfig para o cliente admin neste arquivo |
RKE2_KUBECONFIG_OUTPUT |
write-kubeconfig-mode |
Escrever kubeconfig com este modo |
RKE2_KUBECONFIG_MODE |
Cluster
| Flag | Descrição | Variável de ambiente |
|---|---|---|
token |
Segredo compartilhado usado para juntar um servidor ou agente a um cluster |
RKE2_TOKEN |
token-file |
Arquivo contendo o token |
RKE2_TOKEN_FILE |
agent-token |
Segredo compartilhado usado para juntar agentes ao cluster, mas não servidores |
RKE2_AGENT_TOKEN |
agent-token-file |
Arquivo contendo o segredo do agente |
RKE2_AGENT_TOKEN_FILE |
NetWare 6.5 |
Servidor para se conectar, usado para ingressar em um cluster |
RKE2_URL |
cluster-reset |
Esquecer todos os pares e se tornar o único membro de um novo cluster |
RKE2_CLUSTER_RESET |
Banco de dados
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
cluster-reset-restore-path |
Caminho para o arquivo de instantâneo a ser restaurado |
||
etcd-expose-metrics |
Expor métricas etcd para a interface do cliente. |
falso |
|
etcd-desativar-instantâneos |
Desativar instantâneos automáticos do etcd |
||
etcd-snapshot-name |
Defina o nome base dos instantâneos do etcd |
etcd-snapshot-<unix-timestamp>) |
|
etcd-snapshot-schedule-cron |
Tempo de intervalo do instantâneo na especificação cron. Ex: a cada 5 horas '0 */5 * * *' |
"0 */12 * * *" |
|
etcd-snapshot-retention |
Número de instantâneos a serem mantidos |
5 |
|
etcd-snapshot-dir |
Diretório para salvar instantâneos do banco de dados. |
${data-dir}/db/instantâneos |
|
etcd-snapshot-compress |
Comprimir instantâneos do etcd |
Armazenamento de instantâneos do etcd no S3
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
etcd-s3 |
Habilitar Backup para S3 |
||
etcd-s3-endpoint |
URL do endpoint S3 |
"s3.amazonaws.com" |
|
etcd-s3-endpoint-ca |
Certificado CA personalizado do S3 para conectar ao endpoint S3 |
||
etcd-s3-skip-ssl-verify |
Desabilita a validação do certificado SSL do S3 |
||
Chave de acesso do etcd-s3 |
Chave de acesso S3 |
AWS_ACCESS_KEY_ID |
|
etcd-s3-secret-key |
Chave secreta S3 |
AWS_SECRET_ACCESS_KEY |
|
etcd-s3-session-token |
Token de sessão S3 |
AWS_SESSION_TOKEN |
|
etcd-s3-bucket |
Nome do bucket S3 |
||
etcd-s3-bucket-lookup-type |
Tipo de pesquisa de bucket S3, um de 'auto', 'dns', 'path' |
"auto" |
|
etcd-s3-region |
Região S3 / localização do bucket (opcional) |
"us-east-1" |
|
etcd-s3-folder |
Pasta S3 |
||
etcd-s3-bucket-lookup-type |
Tipo de pesquisa de bucket S3, um de 'auto', 'dns', 'path' |
"auto" |
|
etcd-s3-inseguro |
Desabilita S3 sobre HTTPS |
||
etcd-s3-timeout |
S3 tempo de espera |
5m0s |
Flags
| Flag | Descrição |
|---|---|
kube-apiserver-arg |
Flag personalizada para o processo kube-apiserver |
etcd-arg |
Flag personalizada para o processo etcd |
kube-controller-manager-arg |
Flag personalizada para o processo kube-controller-manager |
kube-scheduler-arg |
Flag personalizada para o processo kube-scheduler |
kube-cloud-controller-manager-arg |
Flag personalizada para o processo kube-cloud-controller-manager |
Componentes
| Flag | Descrição | Variável de ambiente |
|---|---|---|
disable |
Não implante componentes empacotados e exclua quaisquer componentes implantados (itens válidos: rke2-coredns, rke2-ingress-nginx, rke2-metrics-server) |
|
desativar-agendador |
Desativar o agendador padrão do Kubernetes |
|
disable-cloud-controller |
Desativar o gerenciador de controlador de nuvem padrão do rke2 |
|
desativar-kube-proxy |
Desativar a execução do kube-proxy |
|
habilitar-servicelb |
Habilitar o controlador de serviço do gerenciador de controlador de nuvem padrão do rke2 |
RKE2_ENABLE_SERVICELB |
control-plane-resource-requests |
Solicitações de recursos do Plano de Controle |
RKE2_CONTROL_PLANE_RESOURCE_REQUESTS |
control-plane-resource-limits |
Limites de recursos do Plano de Controle |
RKE2_CONTROL_PLANE_RESOURCE_LIMITS |
control-plane-probe-configuration |
Configuração de Sondagem do Plano de Controle |
RKE2_CONTROL_PLANE_PROBE_CONFIGURATION |
kube-apiserver-montagem-extra |
montagens de volume extras do kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_MOUNT |
montagem extra do kube-scheduler |
montagens de volume extras do kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_MOUNT |
kube-controller-manager-extra-mount |
montagens de volume extras do kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-proxy-extra-mount |
montagens de volume extras do kube-proxy |
RKE2_KUBE_PROXY_EXTRA_MOUNT |
montagem extra do etcd |
montagens de volume extras do etcd |
RKE2_ETCD_EXTRA_MOUNT |
cloud-controller-manager-extra-mount |
montagens de volume extras do cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_MOUNT |
kube-apiserver-extra-env |
variáveis de ambiente extras do kube-apiserver |
RKE2_KUBE_APISERVER_EXTRA_ENV |
kube-scheduler-extra-env |
variáveis de ambiente extras do kube-scheduler |
RKE2_KUBE_SCHEDULER_EXTRA_ENV |
kube-controller-manager-extra-env |
variáveis de ambiente extras do kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_EXTRA_ENV |
kube-proxy-extra-env |
variáveis de ambiente extras do kube-proxy |
RKE2_KUBE_PROXY_EXTRA_ENV |
etcd-extra-env |
variáveis de ambiente extras do etcd |
RKE2_ETCD_EXTRA_ENV |
cloud-controller-manager-extra-env |
variáveis de ambiente extras do cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_EXTRA_ENV |
controlador de ingress |
Controlador de Ingress a ser implantado: nenhum, ingress-nginx ou traefik |
Imagem
| Flag | Descrição | Variável de ambiente |
|---|---|---|
kube-apiserver-image |
Substituir a imagem a ser usada para kube-apiserver |
RKE2_KUBE_APISERVER_IMAGE |
kube-controller-manager-image |
Substituir a imagem a ser usada para kube-controller-manager |
RKE2_KUBE_CONTROLLER_MANAGER_IMAGE |
cloud-controller-manager-image |
Substituir a imagem a ser usada para cloud-controller-manager |
RKE2_CLOUD_CONTROLLER_MANAGER_IMAGE |
kube-proxy-image |
Substituir a imagem a ser usada para kube-proxy |
RKE2_KUBE_PROXY_IMAGE |
imagem-do-kube-scheduler |
Substituir a imagem a ser usada para kube-scheduler |
RKE2_KUBE_SCHEDULER_IMAGE |
imagem-do-pause |
Substituir a imagem a ser usada para pause |
RKE2_PAUSE_IMAGE |
imagem-do-runtime |
Substituir a imagem a ser usada para binários de runtime (containerd, kubectl, crictl, etc) |
RKE2_RUNTIME_IMAGE |
imagem-do-etcd |
Substituir a imagem a ser usada para etcd |
RKE2_ETCD_IMAGE |
Provedor de Nuvem
| Flag | Descrição | Variável de ambiente |
|---|---|---|
cloud-provider-name |
Nome do provedor de nuvem |
RKE2_CLOUD_PROVIDER_NAME |
cloud-provider-config |
Caminho do arquivo de configuração do provedor de nuvem |
RKE2_CLOUD_PROVIDER_CONFIG |
Segurança
| Flag | Descrição | Variável de ambiente |
|---|---|---|
profile |
Validar a configuração do sistema em relação ao benchmark selecionado (itens válidos: cis, cis-1.23 (obsoleto)) |
RKE2_CIS_PROFILE |
arquivo-de-política-de-auditoria |
Caminho para o arquivo que define a configuração da política de auditoria |
RKE2_AUDIT_POLICY_FILE |
pod-security-admission-config-file |
Caminho para o arquivo que define a configuração de Admissão de Segurança de Pods |
RKE2_POD_SECURITY_ADMISSION_CONFIG_FILE |
provedor-de-criptografia-de-secrets |
Provedor de criptografia a ser usado |
N/A |
Experimental
| Flag | Descrição | Variável de ambiente |
|---|---|---|
registro-embutido |
Habilitar o registro de contêiner distribuído embutido; requer o uso do containerd embutido |
|
habilitar-pprof |
Habilitar endpoint pprof na porta do supervisor |
|
kubelet-path |
Substituir caminho do binário kubelet |
RKE2_KUBELET_PATH |
Agente/Nó
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
nome-do-nó |
Nome do nó |
RKE2_NODE_NAME |
|
com-id-do-nó |
Adicionar ID ao nome do nó |
||
node-label |
Registrando e iniciando o kubelet com um conjunto de rótulos |
||
taint-do-nó |
Registrando o kubelet com um conjunto de taints |
||
image-credential-provider-bin-dir |
O caminho para o diretório onde os binários do plugin do provedor de credenciais estão localizados |
"/var/lib/rancher/credentialprovider/bin" |
|
image-credential-provider-config |
O caminho para o arquivo de configuração do plugin do provedor de credenciais |
"/var/lib/rancher/credentialprovider/config.yaml" |
|
proteger-padrões-do-kernel |
Comportamento de ajuste do kernel. Se definido, um erro será gerado se os tunables do kernel forem diferentes dos padrões do kubelet. |
||
selinux |
Habilitar SELinux no containerd |
RKE2_SELINUX |
|
lb-server-port |
Porta local para o balanceador de carga do cliente supervisor. Se o supervisor e o apiserver não estiverem na mesma máquina, uma porta, que é 1 a menos que esta, também será utilizada para o balanceador de carga do cliente apiserver. |
6444 |
RKE2_LB_SERVER_PORT |
Agente/Runtime
| Flag | Descrição | Default | Variável de ambiente |
|---|---|---|---|
endpoint do tempo de execução do contêiner |
Desabilitar o containerd embutido e usar o socket CRI no caminho dado; quando usado com --docker, isso define o caminho do socket docker |
||
runtime padrão |
Definir o tempo de execução padrão no containerd |
||
snapshotter |
Substituir o snapshotter padrão do containerd |
"overlayfs" |
|
registro-privado |
Arquivo de configuração do registro privado |
"/etc/rancher/rke2/registries.yaml" |
|
system-default-registry |
Registro privado a ser usado para todas as imagens do sistema |
RKE2_SYSTEM_DEFAULT_REGISTRY |
Agente/Containerd
| Flag | Descrição |
|---|---|
disable-default-registry-endpoint |
Desativa o ponto de entrada do registro padrão de fallback do containerd quando um espelho é configurado para esse registro |