|Index|SUSE Edge Documentação|Componentes|RKE2
Applies to SUSE Edge 3.6

12 RKE2

Consulte a documentação oficial do RKE2.

O RKE2 é uma distribuição Kubernetes totalmente compatível que se dedica à segurança e conformidade por meio de:

  • Fornecimento de padrões e opções de configuração que permitem que os clusters cumpram o CIS Kubernetes Benchmark v1.6 ou v1.23 com um mínimo de intervenção do operador

  • Habilitação da conformidade com FIPS 140-2

  • Verificando regularmente os componentes em busca de CVEs usando trivy no pipeline de build do RKE2

O RKE2 inicia os componentes do plano de controle como pods estáticos, gerenciados pelo kubelet. O tempo de execução do contêiner incorporado é o containerd.

Nota: O RKE2 também é conhecido como RKE Government para transmitir outro caso de uso e setor que ele atende atualmente.

12.1 RKE2 vs K3s

O K3s é uma distribuição Kubernetes totalmente compatível e leve, focada em Edge, IoT, ARM - otimizada para facilidade de uso e ambientes com recursos limitados.

O RKE2 combina o melhor dos dois mundos da versão 1.x do RKE (doravante denominada RKE1) e do K3s.

Do K3s, ele herda a usabilidade, a facilidade de operação e o modelo de implantação.

Do RKE1, ele herda o alinhamento próximo com o Kubernetes upstream. Em alguns pontos, o K3s divergiu do Kubernetes upstream para otimizar implantações de edge, mas o RKE1 e o RKE2 podem permanecer estreitamente alinhados com o upstream.

12.2 Como o SUSE Edge usa o RKE2?

O RKE2 é uma peça fundamental da pilha SUSE Edge. Ele fica sobre o SUSE Linux Micro (Chapter 7, SUSE Linux Micro), fornecendo uma interface Kubernetes padrão necessária para implantar cargas de trabalho de Edge.

12.3 Melhores práticas

12.3.1 Instalação

A maneira recomendada de instalar o RKE2 como parte da pilha SUSE Edge é usando o Edge Image Builder (EIB). Consulte a documentação do EIB (Chapter 8, Edge Image Builder) para obter mais detalhes sobre como configurá-lo para implantar o RKE2.

O EIB é flexível o suficiente para suportar qualquer parâmetro exigido pelo RKE2, como especificar a versão do RKE2, a configuração dos servidores ou dos agentes, cobrindo todos os casos de uso de Edge.

12.3.2 Alta disponibilidade

Para implantações de HA, o EIB implanta e configura automaticamente o MetalLB (Chapter 15, MetalLB) e o Endpoint Copier Operator (Chapter 16, Operador Endpoint Copier) para expor o endpoint da API do RKE2 externamente.

12.3.3 Projeto de Rede

A pilha SUSE Edge oferece suporte ao Cilium, Calico, com o Cilium como seu CNI padrão. O meta-plugin Multus também pode ser usado quando os pods exigem múltiplas interfaces de rede. O RKE2 independente oferece suporte a uma gama mais ampla de opções de CNI.

12.3.4 Armazenamento

O RKE2 não fornece nenhum tipo de classe de armazenamento persistente ou operadores. Para clusters que abrangem vários nós, recomenda-se usar o SUSE Storage (Chapter 13, SUSE Storage).