diff --git a/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md b/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md index d81f940b5b..0e456cff71 100644 --- a/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md +++ b/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md @@ -2,8 +2,21 @@ title: kube-controller-manager content_type: tool-reference weight: 30 +auto_generated: true --- + + + ## {{% heading "synopsis" %}} -若为 true,将文件目录添加到头部。 +若为 true,将文件目录添加到日志消息的头部。 @@ -59,6 +72,23 @@ Should CIDRs for Pods be allocated and set on the cloud provider. +
+
+
+从度量值标签到准许值列表的映射。键名的格式为<MetricName>,<LabelName>。
+准许值的格式为<allowed_value>,<allowed_value>...。
+例如,metric1,label1='v1,v2,v3', metric1,label2='v1,v2,v3'
+metric2,label='v1,v2,v3'。
+
--secure-port 端口上请求执行监听操作的 IP 地址。
所对应的网络接口必须从集群中其它位置可访问(含命令行及 Web 客户端)。
-如果此值为空或者设定为非特定地址(0.0.0.0 或 ::),意味着所有网络接口都在监听范围。
+如果此值为空或者设定为非特定地址(0.0.0.0 或 ::),
+意味着所有网络接口都在监听范围。
--tls-cert-file 和
+--tls-private-key-file,此标志会被忽略。
@@ -248,8 +280,8 @@ Type of CIDR allocator to use
If set, any request presenting a client certificate signed by one of the authorities in the client-ca-file is authenticated with an identity corresponding to the CommonName of the client certificate.
-->
如果设置了此标志,对于所有能够提供客户端证书的请求,若该证书由
-client-ca-file 中所给机构之一签署,则该请求会被成功认证为客户端证书中
-CommonName 所给的实体。
+--client-ca-file 中所给机构之一签署,则该请求会被
+成功认证为客户端证书中 CommonName 所标识的实体。
@@ -285,7 +317,7 @@ The provider for cloud services. Empty string for no provider.
-集群中 Pods 的 CIDR 范围。要求 --allocate-node-cidrs 标志为 true。
+集群中 Pods 的 CIDR 范围。要求 --allocate-node-cidrs 标志为 true。
@@ -302,7 +334,7 @@ The instance prefix for the cluster.
--cluster-signing-* 参数。
+ +可以并发同步的副本控制器对象个数。较大的数值意味着更快的副本管理操作, +不过也意味着更多的 CPU (和网络)占用。 +
--allocate-node-cidrs 所分配的 CIDR 要通过云驱动程序来配置。
@@ -641,14 +675,15 @@ Interval between starting controller managers.
[*][*]* 表示启用所有默认启用的控制器;foo 启用名为 foo 的控制器;
+要启用的控制器列表。\* 表示启用所有默认启用的控制器;
+foo 启用名为 foo 的控制器;
-foo 表示禁用名为 foo 的控制器。+ +此标志提供对行为异常的度量值的防控措施。你必须提供度量值的 +完全限定名称才能将其禁用。声明:禁用度量值的操作比显示隐藏度量值 +的操作优先级高。 +
+ +此标志决定是否启用控制器领导者迁移。 +
一组 key=value 对,用来描述测试性/试验性功能的特性门控(Feature Gate)。可选项有:
-
APIListChunking=true|false (BETA - 默认值=true)
-
APIPriorityAndFairness=true|false (BETA - 默认值=true)
-
APIResponseCompression=true|false (BETA - 默认值=true)
-
APIServerIdentity=true|false (ALPHA - 默认值=false)
-
AllAlpha=true|false (ALPHA - 默认值=false)
-
AllBeta=true|false (BETA - 默认值=false)
-
AllowInsecureBackendProxy=true|false (BETA - 默认值=true)
-
AnyVolumeDataSource=true|false (ALPHA - 默认值=false)
-
AppArmor=true|false (BETA - 默认值=true)
-
BalanceAttachedNodeVolumes=true|false (ALPHA - 默认值=false)
-
BoundServiceAccountTokenVolume=true|false (ALPHA - 默认值=false)
-
CPUManager=true|false (BETA - 默认值=true)
-
CRIContainerLogRotation=true|false (BETA - 默认值=true)
-
CSIInlineVolume=true|false (BETA - 默认值=true)
-
CSIMigration=true|false (BETA - 默认值=true)
-
CSIMigrationAWS=true|false (BETA - 默认值=false)
-
CSIMigrationAWSComplete=true|false (ALPHA - 默认值=false)
-
CSIMigrationAzureDisk=true|false (BETA - 默认值=false)
-
CSIMigrationAzureDiskComplete=true|false (ALPHA - 默认值=false)
-
CSIMigrationAzureFile=true|false (ALPHA - 默认值=false)
-
CSIMigrationAzureFileComplete=true|false (ALPHA - 默认值=false)
-
CSIMigrationGCE=true|false (BETA - 默认值=false)
-
CSIMigrationGCEComplete=true|false (ALPHA - 默认值=false)
-
CSIMigrationOpenStack=true|false (BETA - 默认值=false)
-
CSIMigrationOpenStackComplete=true|false (ALPHA - 默认值=false)
-
CSIMigrationvSphere=true|false (BETA - 默认值=false)
-
CSIMigrationvSphereComplete=true|false (BETA - 默认值=false)
-
CSIServiceAccountToken=true|false (ALPHA - 默认值=false)
-
CSIStorageCapacity=true|false (ALPHA - 默认值=false)
-
CSIVolumeFSGroupPolicy=true|false (BETA - 默认值=true)
-
ConfigurableFSGroupPolicy=true|false (BETA - 默认值=true)
-
CronJobControllerV2=true|false (ALPHA - 默认值=false)
-
CustomCPUCFSQuotaPeriod=true|false (ALPHA - 默认值=false)
-
DefaultPodTopologySpread=true|false (BETA - 默认值=true)
-
DevicePlugins=true|false (BETA - 默认值=true)
-
DisableAcceleratorUsageMetrics=true|false (BETA - 默认值=true)
-
DownwardAPIHugePages=true|false (ALPHA - 默认值=false)
-
DynamicKubeletConfig=true|false (BETA - 默认值=true)
-
EfficientWatchResumption=true|false (ALPHA - 默认值=false)
-
EndpointSlice=true|false (BETA - 默认值=true)
-
EndpointSliceNodeName=true|false (ALPHA - 默认值=false)
-
EndpointSliceProxying=true|false (BETA - 默认值=true)
-
EndpointSliceTerminatingCondition=true|false (ALPHA - 默认值=false)
-
EphemeralContainers=true|false (ALPHA - 默认值=false)
-
ExpandCSIVolumes=true|false (BETA - 默认值=true)
-
ExpandInUsePersistentVolumes=true|false (BETA - 默认值=true)
-
ExpandPersistentVolumes=true|false (BETA - 默认值=true)
-
ExperimentalHostUserNamespaceDefaulting=true|false (BETA - 默认值=false)
-
GenericEphemeralVolume=true|false (ALPHA - 默认值=false)
-
GracefulNodeShutdown=true|false (ALPHA - 默认值=false)
-
HPAContainerMetrics=true|false (ALPHA - 默认值=false)
-
HPAScaleToZero=true|false (ALPHA - 默认值=false)
-
HugePageStorageMediumSize=true|false (BETA - 默认值=true)
-
IPv6DualStack=true|false (ALPHA - 默认值=false)
-
ImmutableEphemeralVolumes=true|false (BETA - 默认值=true)
-
KubeletCredentialProviders=true|false (ALPHA - 默认值=false)
-
KubeletPodResources=true|false (BETA - 默认值=true)
-
LegacyNodeRoleBehavior=true|false (BETA - 默认值=true)
-
LocalStorageCapacityIsolation=true|false (BETA - 默认值=true)
-
LocalStorageCapacityIsolationFSQuotaMonitoring=true|false (ALPHA - 默认值=false)
-
MixedProtocolLBService=true|false (ALPHA - 默认值=false)
-
NodeDisruptionExclusion=true|false (BETA - 默认值=true)
-
NonPreemptingPriority=true|false (BETA - 默认值=true)
-
PodDisruptionBudget=true|false (BETA - 默认值=true)
-
PodOverhead=true|false (BETA - 默认值=true)
-
ProcMountType=true|false (ALPHA - 默认值=false)
-
QOSReserved=true|false (ALPHA - 默认值=false)
-
RemainingItemCount=true|false (BETA - 默认值=true)
-
RemoveSelfLink=true|false (BETA - 默认值=true)
-
RootCAConfigMap=true|false (BETA - 默认值=true)
-
RotateKubeletServerCertificate=true|false (BETA - 默认值=true)
-
RunAsGroup=true|false (BETA - 默认值=true)
-
ServerSideApply=true|false (BETA - 默认值=true)
-
ServiceAccountIssuerDiscovery=true|false (BETA - 默认值=true)
-
ServiceLBNodePortControl=true|false (ALPHA - 默认值=false)
-
ServiceNodeExclusion=true|false (BETA - 默认值=true)
-
ServiceTopology=true|false (ALPHA - 默认值=false)
-
SetHostnameAsFQDN=true|false (BETA - 默认值=true)
-
SizeMemoryBackedVolumes=true|false (ALPHA - 默认值=false)
-
StorageVersionAPI=true|false (ALPHA - 默认值=false)
-
StorageVersionHash=true|false (BETA - 默认值=true)
-
Sysctls=true|false (BETA - 默认值=true)
-
TTLAfterFinished=true|false (ALPHA - 默认值=false)
-
TopologyManager=true|false (BETA - 默认值=true)
-
ValidateProxyRedirects=true|false (BETA - 默认值=true)
-
WarningHeaders=true|false (BETA - 默认值=true)
-
WinDSR=true|false (ALPHA - 默认值=false)
-
WinOverlay=true|false (BETA - 默认值=true)
-
WindowsEndpointSliceProxying=true|false (ALPHA - 默认值=false)
+APIListChunking=true|false (BETA - 默认值=true)
+APIPriorityAndFairness=true|false (BETA - 默认值=true)
+APIResponseCompression=true|false (BETA - 默认值=true)
+APIServerIdentity=true|false (ALPHA - 默认值=false)
+AllAlpha=true|false (ALPHA - 默认值=false)
+AllBeta=true|false (BETA - 默认值=false)
+AnyVolumeDataSource=true|false (ALPHA - 默认值=false)
+AppArmor=true|false (BETA - 默认值=true)
+BalanceAttachedNodeVolumes=true|false (ALPHA - 默认值=false)
+BoundServiceAccountTokenVolume=true|false (BETA - 默认值=true)
+CPUManager=true|false (BETA - 默认值=true)
+CSIInlineVolume=true|false (BETA - 默认值=true)
+CSIMigration=true|false (BETA - 默认值=true)
+CSIMigrationAWS=true|false (BETA - 默认值=false)
+CSIMigrationAzureDisk=true|false (BETA - 默认值=false)
+CSIMigrationAzureFile=true|false (BETA - 默认值=false)
+CSIMigrationGCE=true|false (BETA - 默认值=false)
+CSIMigrationOpenStack=true|false (BETA - 默认值=true)
+CSIMigrationvSphere=true|false (BETA - 默认值=false)
+CSIMigrationvSphereComplete=true|false (BETA - 默认值=false)
+CSIServiceAccountToken=true|false (BETA - 默认值=true)
+CSIStorageCapacity=true|false (BETA - 默认值=true)
+CSIVolumeFSGroupPolicy=true|false (BETA - 默认值=true)
+CSIVolumeHealth=true|false (ALPHA - 默认值=false)
+ConfigurableFSGroupPolicy=true|false (BETA - 默认值=true)
+ControllerManagerLeaderMigration=true|false (ALPHA - 默认值=false)
+CronJobControllerV2=true|false (BETA - 默认值=true)
+CustomCPUCFSQuotaPeriod=true|false (ALPHA - 默认值=false)
+DaemonSetUpdateSurge=true|false (ALPHA - 默认值=false)
+DefaultPodTopologySpread=true|false (BETA - 默认值=true)
+DevicePlugins=true|false (BETA - 默认值=true)
+DisableAcceleratorUsageMetrics=true|false (BETA - 默认值=true)
+DownwardAPIHugePages=true|false (BETA - 默认值=false)
+DynamicKubeletConfig=true|false (BETA - 默认值=true)
+EfficientWatchResumption=true|false (BETA - 默认值=true)
+EndpointSliceProxying=true|false (BETA - 默认值=true)
+EndpointSliceTerminatingCondition=true|false (ALPHA - 默认值=false)
+EphemeralContainers=true|false (ALPHA - 默认值=false)
+ExpandCSIVolumes=true|false (BETA - 默认值=true)
+ExpandInUsePersistentVolumes=true|false (BETA - 默认值=true)
+ExpandPersistentVolumes=true|false (BETA - 默认值=true)
+ExperimentalHostUserNamespaceDefaulting=true|false (BETA - 默认值=false)
+GenericEphemeralVolume=true|false (BETA - 默认值=true)
+GracefulNodeShutdown=true|false (BETA - 默认值=true)
+HPAContainerMetrics=true|false (ALPHA - 默认值=false)
+HPAScaleToZero=true|false (ALPHA - 默认值=false)
+HugePageStorageMediumSize=true|false (BETA - 默认值=true)
+IPv6DualStack=true|false (BETA - 默认值=true)
+InTreePluginAWSUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginAzureDiskUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginAzureFileUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginGCEUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginOpenStackUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginvSphereUnregister=true|false (ALPHA - 默认值=false)
+IndexedJob=true|false (ALPHA - 默认值=false)
+IngressClassNamespacedParams=true|false (ALPHA - 默认值=false)
+KubeletCredentialProviders=true|false (ALPHA - 默认值=false)
+KubeletPodResources=true|false (BETA - 默认值=true)
+KubeletPodResourcesGetAllocatable=true|false (ALPHA - 默认值=false)
+LocalStorageCapacityIsolation=true|false (BETA - 默认值=true)
+LocalStorageCapacityIsolationFSQuotaMonitoring=true|false (ALPHA - 默认值=false)
+LogarithmicScaleDown=true|false (ALPHA - 默认值=false)
+MemoryManager=true|false (ALPHA - 默认值=false)
+MixedProtocolLBService=true|false (ALPHA - 默认值=false)
+NamespaceDefaultLabelName=true|false (BETA - 默认值=true)
+NetworkPolicyEndPort=true|false (ALPHA - 默认值=false)
+NonPreemptingPriority=true|false (BETA - 默认值=true)
+PodAffinityNamespaceSelector=true|false (ALPHA - 默认值=false)
+PodDeletionCost=true|false (ALPHA - 默认值=false)
+PodOverhead=true|false (BETA - 默认值=true)
+PreferNominatedNode=true|false (ALPHA - 默认值=false)
+ProbeTerminationGracePeriod=true|false (ALPHA - 默认值=false)
+ProcMountType=true|false (ALPHA - 默认值=false)
+QOSReserved=true|false (ALPHA - 默认值=false)
+RemainingItemCount=true|false (BETA - 默认值=true)
+RemoveSelfLink=true|false (BETA - 默认值=true)
+RotateKubeletServerCertificate=true|false (BETA - 默认值=true)
+ServerSideApply=true|false (BETA - 默认值=true)
+ServiceInternalTrafficPolicy=true|false (ALPHA - 默认值=false)
+ServiceLBNodePortControl=true|false (ALPHA - 默认值=false)
+ServiceLoadBalancerClass=true|false (ALPHA - 默认值=false)
+ServiceTopology=true|false (ALPHA - 默认值=false)
+SetHostnameAsFQDN=true|false (BETA - 默认值=true)
+SizeMemoryBackedVolumes=true|false (ALPHA - 默认值=false)
+StorageVersionAPI=true|false (ALPHA - 默认值=false)
+StorageVersionHash=true|false (BETA - 默认值=true)
+SuspendJob=true|false (ALPHA - 默认值=false)
+TTLAfterFinished=true|false (BETA - 默认值=true)
+TopologyAwareHints=true|false (ALPHA - 默认值=false)
+TopologyManager=true|false (BETA - 默认值=true)
+ValidateProxyRedirects=true|false (BETA - 默认值=true)
+VolumeCapacityPriority=true|false (ALPHA - 默认值=false)
+WarningHeaders=true|false (BETA - 默认值=true)
+WinDSR=true|false (ALPHA - 默认值=false)
+WinOverlay=true|false (BETA - 默认值=true)
+WindowsEndpointSliceProxying=true|false (BETA - 默认值=true)
+
+
+控制器领导者迁移所用的配置文件路径。
+此值为空意味着使用控制器管理器的默认配置。
+配置文件应该是 controllermanager.config.k8s.io 组、
+v1alpha1 版本的 LeaderMigrationConfiguration 结构。
+
:0file:N 所给的文件和代码行时,日志机制会生成一个调用栈快照。
@@ -1294,8 +1394,13 @@ Maximum number of seconds between log flushes
Sets the log format. Permitted formats: "json", "text".--add-dir-header、
+--alsologtostderr》、--log-backtrace-at、
+--log-dir、--log-file、--log-file-max-size、
+--logtostderr、--one-output、--skip-headers、
+--skip-log-headers、--stderrthreshold、
+--vmodule、--log-flush-frequency。
+
+
+如果此标志为 true,则在绑定端口时使用 SO_REUSEADDR。
+这就意味着可以同时绑定到 0.0.0.0 和特定的 IP 地址,
+并且避免等待内核释放处于 TIME_WAITE 状态的套接字。
+
SO_REUSEPORT,
这允许多个实例在同一地址和端口上进行绑定。
-[默认值 = false]
@@ -1633,7 +1751,7 @@ The period for syncing persistent volumes and persistent volume claims
--requestheader-username-headers
所指定的任何用户名之前,要使用这里的证书来检查请求中的客户证书。
警告:一般不要依赖对请求所作的鉴权结果。
@@ -1660,38 +1779,39 @@ Root certificate bundle to use to verify client certificates on incoming request
[x-remote-extra-]"x-remote-extra-"X-Remote-Exra-。
"x-remote-group"X-Remote-Group。
"x-remote-user"X-Remote-User。
+
--unhealthy-zone-threshold 以了解“健康与否”的判定标准。
在只有一个区域的集群中,区域指的是整个集群。如果集群规模小于
---large-cluster-size-threshold 所设置的节点个数时,此值被隐式地重设为 0。
+--large-cluster-size-threshold 所设置的节点个数时,
+此值被隐式地重设为 0。
--tls-cert-file 和 --tls-private-key-file
+标志未设置,
+则为节点的公开地址生成自签名的证书和密钥,并保存到 --cert-dir
+所给的目录中。
--tls-cert-file 对应的默认 X509 私钥的文件。
example.crt,example.key 或 foo.crt,foo.key:*.foo.com,foo.com。
+当存在多个密钥/证书耦对时,可以多次使用 --tls-sni-cert-key 标志。
+例如:example.crt,example.key 或 foo.crt,foo.key:\*.foo.com,foo.com。
@@ -1925,7 +2048,8 @@ X509 证书和私钥文件路径的耦对。作为可选项,可以添加域名
-仅当给定区域中处于非就绪状态的节点(最少 3 个)的占比高于此值时,才将该区域视为不健康。
+仅当给定区域中处于非就绪状态的节点(最少 3 个)的占比高于此值时,
+才将该区域视为不健康。
@@ -1942,13 +2066,13 @@ If true, use individual service account credentials for each controller.
--volume-host-cidr-denylist
中所指定的 CIDR 范围。