Полная конфигурация values TenantCluster#
Все values можно переопределить через CR TenantCluster с именем вложенного кластера и указание нужных параметров в spec.values. Общее описание конфигурации values для инструментов содержится в разделе «Конфигурации инструментов дополнительных компонентов».
sync - настройки синхронизации ресурсов между виртуальным и хост-кластерами
controlPlane - настройки компонентов controlPlane вложенного кластера
integrations - интеграции с другими операторами и инструментами
experimental - экспериментальные функции вложенного кластера
sync - настройки синхронизации ресурсов между виртуальным и хост-кластерами#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Синхронизация сервисов из вложенного кластера в хост-кластер |
|
|
Синхронизация конечной точки из вложенного кластера в хост-кластер |
|
|
Синхронизация PVC из вложенного кластера в хост-кластер |
|
|
Синхронизация ConfigMaps из вложенного кластера в хост-кластер |
|
|
Синхронизировать все ConfigMaps или только необходимые |
|
|
Синхронизация секретов из вложенного кластера в хост-кластер |
|
|
Синхронизировать все секреты или только необходимые |
|
|
Синхронизация pod из вложенного кластера в хост-кластер |
|
|
Сопоставление образов для замены при синхронизации pod |
|
|
Принудительные tolerations для всех синхронизируемых pod |
|
|
Использовать секреты для хранения токенов сервисных аккаунтов |
|
|
Включить перезапись FQDN для |
|
|
Образ init-контейнера для перезаписи FQDN |
|
|
Лимит CPU для init-контейнера |
|
|
Лимит памяти для init-контейнера |
|
|
Запрос CPU для init-контейнера |
|
|
Запрос памяти для init-контейнера |
|
|
Синхронизация Ingress-ресурсов из вложенного кластера в хост-кластер |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация событий из хост-кластера в виртуальный кластер |
|
|
Синхронизация CSI драйверов из хост-кластера в виртуальный кластер |
|
|
Синхронизация CSI узлов из хост-кластера в виртуальный кластер |
|
|
Синхронизация CSI объема storage из хост-кластера в виртуальный кластер |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация |
|
|
Синхронизация узлов из хост-кластера в виртуальный кластер |
|
|
Обратная синхронизация меток и taints из вложенного кластера в хост-кластер |
|
|
Очистка статуса образов при синхронизации узлов |
|
|
Синхронизировать все узлов или только те, где назначены pod |
|
|
Селектор меток узлов для фильтрации |
|
|
Синхронизация |
|
controlPlane - настройки компонентов controlPlane вложенного кластера#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить дистрибутив K8S для вложенного кластера |
|
|
Версия Kubernetes-компонентов (Scheduler, Controller Manager, Apiserver) |
|
|
Включить API-сервер |
|
|
Команда для запуска API-сервера |
|
|
Дополнительные аргументы для API-сервера |
|
|
Политика загрузки образа API-сервера |
|
|
Реестр образа API-сервера |
|
|
Репозиторий образа API-сервера |
|
|
Тег образа API-сервера |
|
|
Включить Controller Manager |
|
|
Команда для запуска Controller Manager |
|
|
Дополнительные аргументы для Controller Manager |
|
|
Политика загрузки образа Controller Manager |
|
|
Реестр образа Controller Manager |
|
|
Репозиторий образа Controller Manager |
|
|
Тег образа Controller Manager |
|
|
Команда для запуска Scheduler |
|
|
Дополнительные аргументы для Scheduler |
|
|
Политика загрузки образа Scheduler |
|
|
Реестр образа Scheduler |
|
|
Репозиторий образа Scheduler |
|
|
Тег образа Scheduler |
|
|
Переменные окружения для основного контейнера |
|
|
Контекст безопасности для init-контейнера дистрибутива |
|
|
Лимит CPU для init-контейнера дистрибутива |
|
|
Лимит памяти для init-контейнера дистрибутива |
|
|
Запрос CPU для init-контейнера дистрибутива |
|
|
Запрос памяти для init-контейнера дистрибутива |
|
|
Использовать внешнюю базу данных |
|
|
Строка подключения к внешней базе данных |
|
|
Секрет с информацией о подключении к базе данных |
|
|
Файл сертификата для подключения к базе данных |
|
|
Файл ключа для подключения к базе данных |
|
|
Файл CA для подключения к базе данных |
|
|
Использовать встроенный Etcd |
|
|
Мигрировать с развернутого внешнего Etcd на встроенный |
|
|
Развернуть внешний Etcd |
|
|
Включить |
|
|
Включить |
|
|
Аннотации для |
|
|
Метки для |
|
|
Реестр образа Etcd |
|
|
Репозиторий образа Etcd |
|
|
Тег образа Etcd |
|
|
Политика загрузки образа Etcd |
|
|
Дополнительные аргументы для Etcd |
|
|
Переменные окружения для Etcd |
|
|
Запрос CPU для Etcd |
|
|
Запрос памяти для Etcd |
|
|
Аннотации для pod Etcd |
|
|
Метки для pod Etcd |
|
|
Количество реплик Etcd для высокой доступности |
|
|
Политика управления pod |
|
|
Селектор узлов для pod Etcd |
|
|
Affinity для pod Etcd |
|
|
Tolerations для pod Etcd |
|
|
Ограничения распределения топологии для pod Etcd |
|
|
Класс приоритета для pod Etcd |
|
|
Контекст безопасности на уровне pod |
|
|
Контекст безопасности на уровне контейнера |
|
|
Включить |
|
|
Политика удержания PVC |
|
|
Размер хранилища PVC |
|
|
Класс хранилища для PVC |
|
|
Режимы доступа для PVC |
|
|
Шаблоны |
|
|
Дополнительные тома |
|
|
Дополнительные монтирования томов для контейнера |
|
|
Включить сервис для Etcd |
|
|
Аннотации для сервиса Etcd |
|
|
Аннотации для |
|
|
Адрес привязки для proxy виртуального кластера |
|
|
Порт для proxy виртуального кластера |
|
|
Дополнительные SAN для сертификата proxy |
|
|
Включить CoreDNS в виртуальном кластере |
|
|
Запуск встроенного CoreDNS в составе control plane |
|
|
Переопределить манифесты CoreDNS |
|
|
Переопределить конфигурацию CoreDNS |
|
|
Класс приоритета для pod CoreDNS |
|
|
Аннотации для сервиса CoreDNS |
|
|
Метки для сервиса CoreDNS |
|
|
Тип сервиса CoreDNS |
|
|
Аннотации для |
|
|
Метки для |
|
|
Образ CoreDNS |
|
|
Количество реплик CoreDNS |
|
|
Метки для pod CoreDNS |
|
|
Аннотации для pod CoreDNS |
|
|
Селектор узлов для CoreDNS |
|
|
Affinity для CoreDNS |
|
|
Tolerations для CoreDNS |
|
|
Лимит CPU для CoreDNS |
|
|
Лимит памяти для CoreDNS |
|
|
Запрос CPU для CoreDNS |
|
|
Запрос памяти для CoreDNS |
|
|
Ограничения распределения топологии для CoreDNS |
|
|
Включить сервис для control plane |
|
|
Метки для сервиса control plane |
|
|
Аннотации для сервиса control plane |
|
|
|
|
|
|
|
|
Тип сервиса control plane |
|
|
Включить |
|
|
Хост для доступа к виртуальному кластеру |
|
|
Тип пути для |
|
|
Метки для |
|
|
Аннотации для |
|
|
Класс |
|
|
Метки для |
|
|
Аннотации для |
|
|
Политика загрузки образа control plane |
|
|
Реестр образа control plane |
|
|
Репозиторий образа control plane |
|
|
Тег образа control plane |
|
|
Рабочий каталог для основного процесса |
|
|
Переопределить основную команду |
|
|
Переопределить основные аргументы |
|
|
Дополнительные переменные окружения |
|
|
Хосты и IP для внедрения в |
|
|
Лимит временного хранилища |
|
|
Лимит памяти |
|
|
Запрос временного хранилища |
|
|
Запрос CPU |
|
|
Запрос памяти |
|
|
Метки для pod |
|
|
Аннотации для pod |
|
|
Количество реплик для высокой доступности |
|
|
Срок действия для лидера |
|
|
Срок обновления для лидера |
|
|
Интервал повторных попыток |
|
|
Контекст безопасности на уровне pod |
|
|
Разрешить эскалацию привилегий |
|
|
Пользователь для запуска контейнера |
|
|
Группа для запуска контейнера |
|
|
Включить PVC |
|
|
Политика удержания PVC |
|
|
Размер хранилища PVC |
|
|
Класс хранилища для PVC |
|
|
Режимы доступа для PVC |
|
|
Шаблоны |
|
|
Дополнительные точки монтирования томов |
|
|
Дополнительные тома |
|
|
Переопределить том данных |
|
|
Том для исполняемых файлов дистрибутива |
|
|
Включить |
|
|
Политика управления pod |
|
|
Ограничения распределения топологии |
|
|
Класс приоритета для pod |
|
|
Селектор узлов |
|
|
Правила Affinity |
|
|
Правила Tolerations |
|
|
Включить проверку на доступность |
|
|
Включить проверку готовности |
|
|
Включить проверку на запуск |
|
|
Создать |
|
|
Labels для |
|
|
Аннотации для |
|
|
Префикс реестра для всех внутренних образов |
|
|
Использовать планировщик внутри вложенного кластера |
|
|
Развернуть |
|
|
Имя |
|
|
Секреты для загрузки образов для |
|
|
Метки для |
|
|
Аннотации для |
|
|
Развернуть |
|
|
Имя |
|
|
Секреты для загрузки образов для |
|
|
Аннотации для |
|
|
Метки для |
|
|
Метки для |
|
|
Аннотации для |
|
|
Глобальные аннотации для всех ресурсов |
|
integrations - интеграции с другими операторами и инструментами#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Переиспользовать |
|
|
Проксировать узлы API |
|
|
Проксировать pod API |
|
|
Интеграция с External Secrets Operator |
|
|
Переиспользовать webhook хост-кластера |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Селектор меток для |
|
|
Интеграция с KubeVirt |
|
|
Включить webhook для KubeVirt |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Интеграция с Cert-manager |
|
|
Синхронизировать сертификаты в хост-кластер |
|
|
Синхронизировать |
|
|
Синхронизировать |
|
|
Селектор меток для |
|
rbac - настройки ролей и прав доступа#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить роль для вложенного кластера |
|
|
Полностью переопределить правила роли |
|
|
Дополнительные правила для роли |
|
|
Включить кластерную роль |
|
|
Полностью переопределить правила кластерной роли |
|
|
Дополнительные правила для кластерной роли |
|
networking - сетевые настройки вложенного кластера#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Сервисы для синхронизации из вложенного кластера в хост |
|
|
Сервисы для синхронизации из хост-кластера в виртуальный |
|
|
Дополнительные правила DNS |
|
|
Домен кластера Kubernetes |
|
|
Разрешить резервный кластер хоста |
|
|
Добавить специальное имя хоста виртуального кластера к узлам |
|
|
Создать отдельный сервис для каждого узла |
|
policies - политики безопасности и ограничения ресурсов#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить ограничение ресурсов |
|
|
Метки для ограничения ресурсов |
|
|
Аннотации для ограничения ресурсов |
|
|
Ограничение на запросы CPU |
|
|
Ограничение на запросы памяти |
|
|
Ограничение на запросы хранилища |
|
|
Ограничение на запросы временного хранилища |
|
|
Ограничение на лимиты CPU |
|
|
Ограничение на лимиты памяти |
|
|
Ограничение на лимиты временного хранилища |
|
|
Ограничение на сервисы |
|
|
Ограничение на сервисы |
|
|
Ограничение на количество |
|
|
Ограничение на количество pod |
|
|
Ограничение на количество сервисов |
|
|
Ограничение на количество секретов |
|
|
Ограничение на количество |
|
|
Ограничение на количество PVC |
|
|
Выражения селектора области |
|
|
Области действия ограничение ресурсов |
|
|
Включить limit range |
|
|
Labels для limit range |
|
|
Аннотации для limit range |
|
|
Ограничение диапазона временного хранилища по умолчанию |
|
|
Ограничение диапазона памяти по умолчанию |
|
|
Ограничение диапазона CPU по умолчанию |
|
|
Запрос временного хранилища по умолчанию |
|
|
Запрос памяти по умолчанию |
|
|
Запрос CPU по умолчанию |
|
|
Минимальное ограничение диапазона |
|
|
Максимальное ограничение диапазона |
|
|
Включить |
|
|
Labels для |
|
|
Аннотации для |
|
|
Резервный DNS-сервер |
|
|
Разрешить исходящие соединения к платформе |
|
|
CIDR-блок для исходящих соединений |
|
|
Исключения из CIDR-блока |
|
|
|
|
|
|
|
exportKubeConfig - настройки экспорта конфигурации kubectl#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Имя контекста в сгенерированном |
|
|
Сервер для сгенерированного |
|
|
Пропустить проверку TLS для сервера |
|
|
Имя |
|
|
Пространство имен |
|
|
Кластерная роль для |
|
|
Имя секрета для хранения |
|
|
Пространство имен для секрета |
|
experimental - экспериментальные функции вложенного кластера#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить режим множественных пространств имен |
|
|
Отключить синхронизацию ресурсов |
|
|
Перенаправить Kubernetes-сервис на vCluster-сервис |
|
|
Пространство имен для синхронизации рабочих нагрузок |
|
|
Устанавливать owner reference на синхронизируемые объекты |
|
|
Развернуть vCluster в headless-режиме |
|
|
Манифесты для развертывания в хост-кластере |
|
|
Шаблон манифестов для хост-кластера |
|
|
Манифесты для развертывания в виртуальном кластере |
|
|
Шаблон манифестов для вложенного кластера |
|
|
Helm-чарты для развертывания в виртуальном кластере |
|
|
Дополнительные правила для кластерной роли синхронизации |
|
|
Дополнительные правила для роли синхронизации |
|
telemetry - настройки телеметрии#
Параметр |
Описание |
Значение по умолчанию |
|---|---|---|
|
Включить телеметрию для control plane |
|