附录:KubeSphere Core 高级配置
KubeSphere Helm Chart 参数
全局配置
参数 | 描述 | 默认值 |
---|---|---|
|
全局 Docker 镜像仓库地址 |
|
|
全局 Docker 镜像标签 |
|
|
全局 Docker 仓库密钥名称数组 |
|
通用参数
参数 | 描述 | 默认值 |
---|---|---|
|
部分覆盖 |
|
|
完全覆盖 |
|
|
添加到所有部署对象的标签 |
|
|
添加到所有部署对象的注解 |
|
多集群配置
参数 | 描述 | 默认值 |
---|---|---|
|
多集群角色 (host/member) |
|
|
主集群名称 |
|
Portal 配置
参数 | 描述 | 默认值 |
---|---|---|
|
|
|
|
|
|
S3 存储配置
参数 | 描述 | 默认值 |
---|---|---|
|
S3 端点 URL |
|
|
S3 区域 |
|
|
禁用 S3 SSL |
|
|
强制 S3 路径样式 |
|
|
S3 访问密钥 ID |
|
|
S3 访问密钥 |
|
|
S3 存储桶名称 |
|
认证配置
参数 | 描述 | 默认值 |
---|---|---|
|
认证最大尝试次数 |
|
|
限流器持续时间 |
|
|
登录历史保留期限 |
|
|
启用多点登录 |
|
|
最大不活动持续时间 |
|
|
管理员密码 |
|
|
JWT 令牌验证时允许的最大时钟偏差 |
|
|
用于签发 JWT 的密钥 |
|
|
访问令牌最大有效期 |
|
|
JWT 访问令牌的不活跃超时时间 |
|
安全配置
参数 | 描述 | 默认值 |
---|---|---|
|
启用密码过期 |
|
|
密码最大有效期(天) |
|
|
密码过期前提醒天数 |
|
|
密码过期时强制用户更改密码 |
|
实验性功能
参数 | 描述 | 默认值 |
---|---|---|
|
资源验证模式(严格/忽略/警告) |
|
|
启用维护模式 |
|
|
启用平台维护 |
|
|
平台维护时的描述信息 |
|
|
启用 OpenAPI |
|
|
启用 HNC(分层命名空间控制器) |
|
审计配置
参数 | 描述 | 默认值 |
---|---|---|
|
启用审计 |
|
|
审计级别(元数据/请求/请求响应) |
|
|
审计日志路径 |
|
|
审计日志的最大保留天数 |
|
|
审计日志的最大备份数 |
|
|
审计日志文件的最大大小(MB) |
|
服务账户配置
参数 | 描述 | 默认值 |
---|---|---|
|
创建服务账户 |
|
|
服务账户注解 |
|
|
服务账户名称 |
|
Pod 配置
参数 | 描述 | 默认值 |
---|---|---|
|
Pod 容忍配置 |
|
|
Pod 亲和性配置 |
|
|
Pod 节点选择器 |
|
|
启用组件间 TLS 通信 |
|
API 服务器配置
参数 | 描述 | 默认值 |
---|---|---|
|
ks-apiserver 的镜像注册中心地址 |
|
|
ks-apiserver 的镜像仓库路径 |
|
|
ks-apiserver 的镜像标签 |
|
|
ks-apiserver 的镜像摘要 |
|
|
ks-apiserver 的镜像拉取策略 |
|
|
ks-apiserver 容器启用的端口列表 |
|
|
ks-apiserver 容器的资源限制 |
|
|
ks-apiserver 容器的资源请求 |
|
|
覆盖默认容器命令 |
|
|
额外环境变量列表 |
|
|
额外 volumeMounts 列表 |
|
|
额外 volumes 列表 |
|
|
是否启用强反亲和性调度 |
|
控制台配置
参数 | 描述 | 默认值 |
---|---|---|
|
console 镜像仓库地址 |
|
|
console 的镜像命名空间 |
|
|
console 镜像标签 |
|
|
console 镜像摘要 |
|
|
console 镜像拉取策略 |
|
|
在控制台中启用 kubeconfig |
|
|
在控制台中启用节点列表终端 |
|
|
ks-console 容器启用的端口列表 |
|
|
console 服务的节点端口 |
|
|
ks-console 容器的资源限制 |
|
|
ks-console 容器的资源请求 |
|
|
覆盖默认容器命令 |
|
|
添加到 ks-console 的额外环境变量数组 |
|
|
ks-console 容器的额外 volumeMounts 列表 |
|
|
ks-console Pod 的额外 volumes 列表 |
|
|
是否强制 ks-console Pod 运行在不同节点上 |
|
控制器配置
参数 | 描述 | 默认值 |
---|---|---|
|
控制器镜像仓库地址 |
|
|
控制器的镜像命名空间 |
|
|
控制器镜像标签 |
|
|
控制器镜像摘要 |
|
|
控制器镜像拉取策略 |
|
|
ks-controller-manager 容器启用的端口列表 |
|
|
ks-controller-manager 容器的资源限制 |
|
|
ks-controller-manager 容器的资源请求 |
|
|
覆盖默认容器命令 |
|
|
添加到 ks-controller-manager 的额外环境变量数组 |
|
|
ks-controller-manager 容器的额外 volumeMounts 列表 |
|
|
ks-controller-manager Pod 的额外 volumes 列表 |
|
|
是否强制 ks-controller-manager Pod 运行在不同节点上 |
|
代理配置
参数 | 描述 | 默认值 |
---|---|---|
|
代理副本数量 |
|
Helm 执行器配置
参数 | 描述 | 默认值 |
---|---|---|
|
Helm 执行器超时时间 |
|
|
Helm 历史记录最大数量 |
|
|
任务完成后的存活时间 |
|
|
Helm 执行器的镜像仓库地址 |
|
|
Helm 执行器的镜像命名空间 |
|
|
Helm 执行器镜像标签 |
|
|
Helm 执行器镜像拉取策略 |
|
|
Helm 执行器的资源限制 |
|
|
Helm 执行器的资源请求 |
|
|
Helm 执行器的亲和性配置 |
|
自制应用配置
参数 | 描述 | 默认值 |
---|---|---|
|
用于筛选需要协调的 K8s 应用的选择器 |
|
Kubectl 配置
参数 | 描述 | 默认值 |
---|---|---|
|
Kubectl 镜像仓库地址 |
|
|
Kubectl 的镜像命名空间 |
|
|
Kubectl 镜像标签 |
|
|
Kubectl 镜像拉取策略 |
|
Ingress 配置
参数 | 描述 | 默认值 |
---|---|---|
|
启用 Ingress |
|
|
Ingress 类名称 |
|
|
启用 TLS |
|
|
TLS 来源 (生成/导入/Let’s Encrypt) |
|
|
TLS 证书 Secret 名称 |
|
Let’s Encrypt 配置
参数 | 描述 | 默认值 |
---|---|---|
|
Let’s Encrypt 环境 (生产/测试) |
|
证书管理器配置
参数 | 描述 | 默认值 |
---|---|---|
|
证书有效期 |
|
|
证书到期前续订时间 |
|
终端配置
参数 | 描述 | 默认值 |
---|---|---|
|
启用 kubectl 终端 |
|
|
kubectl 终端的镜像仓库地址 |
|
|
kubectl 终端的镜像命名空间 |
|
|
kubectl 终端的镜像标签 |
|
|
kubectl 终端镜像拉取策略 |
|
|
启用节点终端 |
|
|