From 32a97a9989c14c7890551219877c956db6a172f0 Mon Sep 17 00:00:00 2001 From: Qiming Teng Date: Thu, 27 May 2021 19:11:39 +0800 Subject: [PATCH] [zh] Resync kube-controller-manager reference --- .../kube-controller-manager.md | 617 +++++++++++------- 1 file changed, 370 insertions(+), 247 deletions(-) diff --git a/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md b/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md index d81f940b5b..0e456cff71 100644 --- a/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md +++ b/content/zh/docs/reference/command-line-tools-reference/kube-controller-manager.md @@ -2,8 +2,21 @@ title: kube-controller-manager content_type: tool-reference weight: 30 +auto_generated: true --- + + + ## {{% heading "synopsis" %}} -若为 true,将文件目录添加到头部。 +若为 true,将文件目录添加到日志消息的头部。 @@ -59,6 +72,23 @@ Should CIDRs for Pods be allocated and set on the cloud provider. + +--allow-metric-labels stringToString     默认值:"" + + +

+

+ +从度量值标签到准许值列表的映射。键名的格式为<MetricName>,<LabelName>。 +准许值的格式为<allowed_value>,<allowed_value>...。 +例如,metric1,label1='v1,v2,v3', metric1,label2='v1,v2,v3' +metric2,label='v1,v2,v3'。 +

+ + + --alsologtostderr @@ -138,7 +168,7 @@ If true, failures to look up missing authentication configuration from the clust ---authorization-always-allow-paths stringSlice     默认值:[/healthz] +--authorization-always-allow-paths strings     默认值:"/healthz,/readyz,/livez" @@ -209,9 +239,10 @@ Path to the file containing Azure container registry configuration information. -针对 --secure-port 端口上请求执行监听操作的 IP 地址。 +针对 --secure-port 端口上请求执行监听操作的 IP 地址。 所对应的网络接口必须从集群中其它位置可访问(含命令行及 Web 客户端)。 -如果此值为空或者设定为非特定地址(0.0.0.0 或 ::),意味着所有网络接口都在监听范围。 +如果此值为空或者设定为非特定地址(0.0.0.0::), +意味着所有网络接口都在监听范围。 @@ -223,7 +254,8 @@ The IP address on which to listen for the --secure-port port. The associated int -TLS 证书所在的目录。如果提供了 --tls-cert-file 和 --tls-private-key-file,此标志会被忽略。 +TLS 证书所在的目录。如果提供了 --tls-cert-file 和 +--tls-private-key-file,此标志会被忽略。 @@ -248,8 +280,8 @@ Type of CIDR allocator to use If set, any request presenting a client certificate signed by one of the authorities in the client-ca-file is authenticated with an identity corresponding to the CommonName of the client certificate. --> 如果设置了此标志,对于所有能够提供客户端证书的请求,若该证书由 -client-ca-file 中所给机构之一签署,则该请求会被成功认证为客户端证书中 -CommonName 所给的实体。 +--client-ca-file 中所给机构之一签署,则该请求会被 +成功认证为客户端证书中 CommonName 所标识的实体。 @@ -285,7 +317,7 @@ The provider for cloud services. Empty string for no provider. -集群中 Pods 的 CIDR 范围。要求 --allocate-node-cidrs 标志为 true。 +集群中 Pods 的 CIDR 范围。要求 --allocate-node-cidrs 标志为 true。 @@ -302,7 +334,7 @@ The instance prefix for the cluster. ---cluster-signing-cert-file string     默认值:"/etc/kubernetes/ca/ca.pem" +--cluster-signing-cert-file string @@ -327,14 +359,16 @@ The length of duration signed certificates will be given. ---cluster-signing-key-file string     默认值:"/etc/kubernetes/ca/ca.key" +--cluster-signing-key-file string 包含 PEM 编码的 RSA 或 ECDSA 私钥的文件名。该私钥用来对集群范围证书签名。 +若指定了此选项,则不可再设置 --cluster-signing-* 参数。 @@ -501,6 +535,19 @@ The number of namespace objects that are allowed to sync concurrently. Larger nu + +--concurrent-rc-syncs int32     默认值:5 + + +

+ +可以并发同步的副本控制器对象个数。较大的数值意味着更快的副本管理操作, +不过也意味着更多的 CPU (和网络)占用。 +

+ + --concurrent-replicaset-syncs int32     默认值:5 @@ -591,19 +638,6 @@ The number of TTL-after-finished controller workers that are allowed to sync con - ---concurrent_rc_syncs int32     默认值:5 - - - - -可以并发同步的 ReplicationController 对象个数。数值越大,副本管理的响应速度越快, -不过对 CPU (和网络)的占用也越高。 - - - --configure-cloud-routes     默认值:true @@ -612,7 +646,7 @@ The number of replication controllers that are allowed to sync concurrently. Lar -决定是否由 --allocate-node-cidrs 所分配的 CIDR 要通过云驱动程序来配置。 +决定是否由 --allocate-node-cidrs 所分配的 CIDR 要通过云驱动程序来配置。 @@ -641,14 +675,15 @@ Interval between starting controller managers. ---controllers stringSlice     默认值:[*] +--controllers strings     默认值:[*] -要启用的控制器列表。* 表示启用所有默认启用的控制器;foo 启用名为 foo 的控制器; +要启用的控制器列表。\* 表示启用所有默认启用的控制器; +foo 启用名为 foo 的控制器; -foo 表示禁用名为 foo 的控制器。
控制器的全集:attachdetach、bootstrapsigner、cloud-node-lifecycle、clusterrole-aggregation、cronjob、csrapproving、csrcleaner、csrsigning、daemonset、deployment、disruption、endpoint、endpointslice、endpointslicemirroring、ephemeral-volume、garbagecollector、horizontalpodautoscaling、job、namespace、nodeipam、nodelifecycle、persistentvolume-binder、persistentvolume-expander、podgc、pv-protection、pvc-protection、replicaset、replicationcontroller、resourcequota、root-ca-cert-publisher、route、service、serviceaccount、serviceaccount-token、statefulset、tokencleaner、ttl、ttl-after-finished
默认禁用的控制器有:bootstrapsigner 和 tokencleaner。 @@ -674,10 +709,26 @@ Deployment 资源的同步周期。 -禁用卷挂接/解挂调节器的同步。禁用此同步可能导致卷存储与 Pod 之间出现错位。请小心使用。 +禁用卷挂接/解挂调节器的同步。禁用此同步可能导致卷存储与 Pod 之间出现错位。 +请小心使用。 + +--disabled-metrics strings + + +

+ +此标志提供对行为异常的度量值的防控措施。你必须提供度量值的 +完全限定名称才能将其禁用。声明:禁用度量值的操作比显示隐藏度量值 +的操作优先级高。 +

+ + + --enable-dynamic-provisioning     默认值:true @@ -716,6 +767,19 @@ Enable HostPath PV provisioning when running without a cloud provider. This allo + +--enable-leader-migration + + +

+ +此标志决定是否启用控制器领导者迁移。 +

+ + + --enable-taint-manager     默认值:true @@ -785,192 +849,208 @@ The plugin to use when cloud provider is set to external. Can be empty, should o ---feature-gates mapStringBool +--feature-gates <逗号分隔的 'key=True|False' 对列表> +

一组 key=value 对,用来描述测试性/试验性功能的特性门控(Feature Gate)。可选项有: -
APIListChunking=true|false (BETA - 默认值=true) -
APIPriorityAndFairness=true|false (BETA - 默认值=true) -
APIResponseCompression=true|false (BETA - 默认值=true) -
APIServerIdentity=true|false (ALPHA - 默认值=false) -
AllAlpha=true|false (ALPHA - 默认值=false) -
AllBeta=true|false (BETA - 默认值=false) -
AllowInsecureBackendProxy=true|false (BETA - 默认值=true) -
AnyVolumeDataSource=true|false (ALPHA - 默认值=false) -
AppArmor=true|false (BETA - 默认值=true) -
BalanceAttachedNodeVolumes=true|false (ALPHA - 默认值=false) -
BoundServiceAccountTokenVolume=true|false (ALPHA - 默认值=false) -
CPUManager=true|false (BETA - 默认值=true) -
CRIContainerLogRotation=true|false (BETA - 默认值=true) -
CSIInlineVolume=true|false (BETA - 默认值=true) -
CSIMigration=true|false (BETA - 默认值=true) -
CSIMigrationAWS=true|false (BETA - 默认值=false) -
CSIMigrationAWSComplete=true|false (ALPHA - 默认值=false) -
CSIMigrationAzureDisk=true|false (BETA - 默认值=false) -
CSIMigrationAzureDiskComplete=true|false (ALPHA - 默认值=false) -
CSIMigrationAzureFile=true|false (ALPHA - 默认值=false) -
CSIMigrationAzureFileComplete=true|false (ALPHA - 默认值=false) -
CSIMigrationGCE=true|false (BETA - 默认值=false) -
CSIMigrationGCEComplete=true|false (ALPHA - 默认值=false) -
CSIMigrationOpenStack=true|false (BETA - 默认值=false) -
CSIMigrationOpenStackComplete=true|false (ALPHA - 默认值=false) -
CSIMigrationvSphere=true|false (BETA - 默认值=false) -
CSIMigrationvSphereComplete=true|false (BETA - 默认值=false) -
CSIServiceAccountToken=true|false (ALPHA - 默认值=false) -
CSIStorageCapacity=true|false (ALPHA - 默认值=false) -
CSIVolumeFSGroupPolicy=true|false (BETA - 默认值=true) -
ConfigurableFSGroupPolicy=true|false (BETA - 默认值=true) -
CronJobControllerV2=true|false (ALPHA - 默认值=false) -
CustomCPUCFSQuotaPeriod=true|false (ALPHA - 默认值=false) -
DefaultPodTopologySpread=true|false (BETA - 默认值=true) -
DevicePlugins=true|false (BETA - 默认值=true) -
DisableAcceleratorUsageMetrics=true|false (BETA - 默认值=true) -
DownwardAPIHugePages=true|false (ALPHA - 默认值=false) -
DynamicKubeletConfig=true|false (BETA - 默认值=true) -
EfficientWatchResumption=true|false (ALPHA - 默认值=false) -
EndpointSlice=true|false (BETA - 默认值=true) -
EndpointSliceNodeName=true|false (ALPHA - 默认值=false) -
EndpointSliceProxying=true|false (BETA - 默认值=true) -
EndpointSliceTerminatingCondition=true|false (ALPHA - 默认值=false) -
EphemeralContainers=true|false (ALPHA - 默认值=false) -
ExpandCSIVolumes=true|false (BETA - 默认值=true) -
ExpandInUsePersistentVolumes=true|false (BETA - 默认值=true) -
ExpandPersistentVolumes=true|false (BETA - 默认值=true) -
ExperimentalHostUserNamespaceDefaulting=true|false (BETA - 默认值=false) -
GenericEphemeralVolume=true|false (ALPHA - 默认值=false) -
GracefulNodeShutdown=true|false (ALPHA - 默认值=false) -
HPAContainerMetrics=true|false (ALPHA - 默认值=false) -
HPAScaleToZero=true|false (ALPHA - 默认值=false) -
HugePageStorageMediumSize=true|false (BETA - 默认值=true) -
IPv6DualStack=true|false (ALPHA - 默认值=false) -
ImmutableEphemeralVolumes=true|false (BETA - 默认值=true) -
KubeletCredentialProviders=true|false (ALPHA - 默认值=false) -
KubeletPodResources=true|false (BETA - 默认值=true) -
LegacyNodeRoleBehavior=true|false (BETA - 默认值=true) -
LocalStorageCapacityIsolation=true|false (BETA - 默认值=true) -
LocalStorageCapacityIsolationFSQuotaMonitoring=true|false (ALPHA - 默认值=false) -
MixedProtocolLBService=true|false (ALPHA - 默认值=false) -
NodeDisruptionExclusion=true|false (BETA - 默认值=true) -
NonPreemptingPriority=true|false (BETA - 默认值=true) -
PodDisruptionBudget=true|false (BETA - 默认值=true) -
PodOverhead=true|false (BETA - 默认值=true) -
ProcMountType=true|false (ALPHA - 默认值=false) -
QOSReserved=true|false (ALPHA - 默认值=false) -
RemainingItemCount=true|false (BETA - 默认值=true) -
RemoveSelfLink=true|false (BETA - 默认值=true) -
RootCAConfigMap=true|false (BETA - 默认值=true) -
RotateKubeletServerCertificate=true|false (BETA - 默认值=true) -
RunAsGroup=true|false (BETA - 默认值=true) -
ServerSideApply=true|false (BETA - 默认值=true) -
ServiceAccountIssuerDiscovery=true|false (BETA - 默认值=true) -
ServiceLBNodePortControl=true|false (ALPHA - 默认值=false) -
ServiceNodeExclusion=true|false (BETA - 默认值=true) -
ServiceTopology=true|false (ALPHA - 默认值=false) -
SetHostnameAsFQDN=true|false (BETA - 默认值=true) -
SizeMemoryBackedVolumes=true|false (ALPHA - 默认值=false) -
StorageVersionAPI=true|false (ALPHA - 默认值=false) -
StorageVersionHash=true|false (BETA - 默认值=true) -
Sysctls=true|false (BETA - 默认值=true) -
TTLAfterFinished=true|false (ALPHA - 默认值=false) -
TopologyManager=true|false (BETA - 默认值=true) -
ValidateProxyRedirects=true|false (BETA - 默认值=true) -
WarningHeaders=true|false (BETA - 默认值=true) -
WinDSR=true|false (ALPHA - 默认值=false) -
WinOverlay=true|false (BETA - 默认值=true) -
WindowsEndpointSliceProxying=true|false (ALPHA - 默认值=false) +APIListChunking=true|false (BETA - 默认值=true)
+APIPriorityAndFairness=true|false (BETA - 默认值=true)
+APIResponseCompression=true|false (BETA - 默认值=true)
+APIServerIdentity=true|false (ALPHA - 默认值=false)
+AllAlpha=true|false (ALPHA - 默认值=false)
+AllBeta=true|false (BETA - 默认值=false)
+AnyVolumeDataSource=true|false (ALPHA - 默认值=false)
+AppArmor=true|false (BETA - 默认值=true)
+BalanceAttachedNodeVolumes=true|false (ALPHA - 默认值=false)
+BoundServiceAccountTokenVolume=true|false (BETA - 默认值=true)
+CPUManager=true|false (BETA - 默认值=true)
+CSIInlineVolume=true|false (BETA - 默认值=true)
+CSIMigration=true|false (BETA - 默认值=true)
+CSIMigrationAWS=true|false (BETA - 默认值=false)
+CSIMigrationAzureDisk=true|false (BETA - 默认值=false)
+CSIMigrationAzureFile=true|false (BETA - 默认值=false)
+CSIMigrationGCE=true|false (BETA - 默认值=false)
+CSIMigrationOpenStack=true|false (BETA - 默认值=true)
+CSIMigrationvSphere=true|false (BETA - 默认值=false)
+CSIMigrationvSphereComplete=true|false (BETA - 默认值=false)
+CSIServiceAccountToken=true|false (BETA - 默认值=true)
+CSIStorageCapacity=true|false (BETA - 默认值=true)
+CSIVolumeFSGroupPolicy=true|false (BETA - 默认值=true)
+CSIVolumeHealth=true|false (ALPHA - 默认值=false)
+ConfigurableFSGroupPolicy=true|false (BETA - 默认值=true)
+ControllerManagerLeaderMigration=true|false (ALPHA - 默认值=false)
+CronJobControllerV2=true|false (BETA - 默认值=true)
+CustomCPUCFSQuotaPeriod=true|false (ALPHA - 默认值=false)
+DaemonSetUpdateSurge=true|false (ALPHA - 默认值=false)
+DefaultPodTopologySpread=true|false (BETA - 默认值=true)
+DevicePlugins=true|false (BETA - 默认值=true)
+DisableAcceleratorUsageMetrics=true|false (BETA - 默认值=true)
+DownwardAPIHugePages=true|false (BETA - 默认值=false)
+DynamicKubeletConfig=true|false (BETA - 默认值=true)
+EfficientWatchResumption=true|false (BETA - 默认值=true)
+EndpointSliceProxying=true|false (BETA - 默认值=true)
+EndpointSliceTerminatingCondition=true|false (ALPHA - 默认值=false)
+EphemeralContainers=true|false (ALPHA - 默认值=false)
+ExpandCSIVolumes=true|false (BETA - 默认值=true)
+ExpandInUsePersistentVolumes=true|false (BETA - 默认值=true)
+ExpandPersistentVolumes=true|false (BETA - 默认值=true)
+ExperimentalHostUserNamespaceDefaulting=true|false (BETA - 默认值=false)
+GenericEphemeralVolume=true|false (BETA - 默认值=true)
+GracefulNodeShutdown=true|false (BETA - 默认值=true)
+HPAContainerMetrics=true|false (ALPHA - 默认值=false)
+HPAScaleToZero=true|false (ALPHA - 默认值=false)
+HugePageStorageMediumSize=true|false (BETA - 默认值=true)
+IPv6DualStack=true|false (BETA - 默认值=true)
+InTreePluginAWSUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginAzureDiskUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginAzureFileUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginGCEUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginOpenStackUnregister=true|false (ALPHA - 默认值=false)
+InTreePluginvSphereUnregister=true|false (ALPHA - 默认值=false)
+IndexedJob=true|false (ALPHA - 默认值=false)
+IngressClassNamespacedParams=true|false (ALPHA - 默认值=false)
+KubeletCredentialProviders=true|false (ALPHA - 默认值=false)
+KubeletPodResources=true|false (BETA - 默认值=true)
+KubeletPodResourcesGetAllocatable=true|false (ALPHA - 默认值=false)
+LocalStorageCapacityIsolation=true|false (BETA - 默认值=true)
+LocalStorageCapacityIsolationFSQuotaMonitoring=true|false (ALPHA - 默认值=false)
+LogarithmicScaleDown=true|false (ALPHA - 默认值=false)
+MemoryManager=true|false (ALPHA - 默认值=false)
+MixedProtocolLBService=true|false (ALPHA - 默认值=false)
+NamespaceDefaultLabelName=true|false (BETA - 默认值=true)
+NetworkPolicyEndPort=true|false (ALPHA - 默认值=false)
+NonPreemptingPriority=true|false (BETA - 默认值=true)
+PodAffinityNamespaceSelector=true|false (ALPHA - 默认值=false)
+PodDeletionCost=true|false (ALPHA - 默认值=false)
+PodOverhead=true|false (BETA - 默认值=true)
+PreferNominatedNode=true|false (ALPHA - 默认值=false)
+ProbeTerminationGracePeriod=true|false (ALPHA - 默认值=false)
+ProcMountType=true|false (ALPHA - 默认值=false)
+QOSReserved=true|false (ALPHA - 默认值=false)
+RemainingItemCount=true|false (BETA - 默认值=true)
+RemoveSelfLink=true|false (BETA - 默认值=true)
+RotateKubeletServerCertificate=true|false (BETA - 默认值=true)
+ServerSideApply=true|false (BETA - 默认值=true)
+ServiceInternalTrafficPolicy=true|false (ALPHA - 默认值=false)
+ServiceLBNodePortControl=true|false (ALPHA - 默认值=false)
+ServiceLoadBalancerClass=true|false (ALPHA - 默认值=false)
+ServiceTopology=true|false (ALPHA - 默认值=false)
+SetHostnameAsFQDN=true|false (BETA - 默认值=true)
+SizeMemoryBackedVolumes=true|false (ALPHA - 默认值=false)
+StorageVersionAPI=true|false (ALPHA - 默认值=false)
+StorageVersionHash=true|false (BETA - 默认值=true)
+SuspendJob=true|false (ALPHA - 默认值=false)
+TTLAfterFinished=true|false (BETA - 默认值=true)
+TopologyAwareHints=true|false (ALPHA - 默认值=false)
+TopologyManager=true|false (BETA - 默认值=true)
+ValidateProxyRedirects=true|false (BETA - 默认值=true)
+VolumeCapacityPriority=true|false (ALPHA - 默认值=false)
+WarningHeaders=true|false (BETA - 默认值=true)
+WinDSR=true|false (ALPHA - 默认值=false)
+WinOverlay=true|false (BETA - 默认值=true)
+WindowsEndpointSliceProxying=true|false (BETA - 默认值=true) +

@@ -982,7 +1062,7 @@ A set of key=value pairs that describe feature gates for alpha/experimental feat -FlexVolume 插件要搜索第三方卷插件的目录路径。 +FlexVolume 插件要搜索第三方卷插件的目录路径全名。 @@ -1018,7 +1098,8 @@ Pod 启动之后可以忽略 CPU 采样值的时长。 -自动扩缩程序的回溯时长。自动扩缩器不会基于在给定的时长内所建议的规模对负载执行规模缩小的操作。 +自动扩缩程序的回溯时长。自动扩缩器不会基于在给定的时长内所建议的规模 +对负载执行规模缩小的操作。 @@ -1054,7 +1135,8 @@ The period for syncing the number of pods in horizontal pod autoscaler. -此值为目标值与实际值的比值与 1.0 的差值。只有超过此标志所设的阈值时,HPA 才会考虑执行缩放操作。 +此值为目标值与实际值的比值与 1.0 的差值。只有超过此标志所设的阈值时, +HPA 才会考虑执行缩放操作。 @@ -1171,12 +1253,13 @@ The interval between attempts by the acting master to renew a leadership slot be --> 当前执行领导者角色的节点在被停止履行领导职责之前可多次尝试续约领导者身份; 此标志给出相邻两次尝试之间的间歇时长。 -此值必须小于或等于租期时长(Lease Duration)。仅在集群启用了领导者选举时有效。 +此值必须小于或等于租期时长(Lease Duration)。 +仅在集群启用了领导者选举时有效。 ---leader-elect-resource-lock string     默认值:"endpointsleases" +--leader-elect-resource-lock string     默认值:"leases" @@ -1220,10 +1303,27 @@ The namespace of resource object that is used for locking during leader election -尝试获得领导者身份时,客户端在相邻两次尝试之间要等待的时长。此标志仅在启用了领导者选举的集群中起作用。 +尝试获得领导者身份时,客户端在相邻两次尝试之间要等待的时长。 +此标志仅在启用了领导者选举的集群中起作用。 + +--leader-migration-config string + + +

+ +控制器领导者迁移所用的配置文件路径。 +此值为空意味着使用控制器管理器的默认配置。 +配置文件应该是 controllermanager.config.k8s.io 组、 +v1alpha1 版本的 LeaderMigrationConfiguration 结构。 +

+ + + --log-backtrace-at traceLocation     默认值::0 @@ -1232,7 +1332,7 @@ The duration the clients should wait between attempting acquisition and renewal -当执行到 file:N 所给的文件和代码行时,日志机制会生成一个调用栈快照。 +当执行到 file:N 所给的文件和代码行时,日志机制会生成一个调用栈快照。 @@ -1294,8 +1394,13 @@ Maximum number of seconds between log flushes Sets the log format. Permitted formats: "json", "text".
Non-default formats don't honor these flags: --add_dir_header, --alsologtostderr, --log_backtrace_at, --log_dir, --log_file, --log_file_max_size, --logtostderr, --one_output, --skip_headers, --skip_log_headers, --stderrthreshold, --vmodule, --log-flush-frequency.
Non-default choices are currently alpha and subject to change without warning. --> 设置日志格式。允许的格式:"text","json"。 -
非默认格式不支持以下标志:--add_dir_header、--alsologtostderr、--log_backtrace_at、--log_dir、--log_file、--log_file_max_size、--logtostderr、--one_output、--skip_headers、--skip_log_headers、--stderrthreshold、--vmodule、--log-flush-frequency。 -
当前非默认选项为 Alpha,如有更改,恕不另行通知。 +
非默认格式不支持以下标志:--add-dir-header、 +--alsologtostderr》、--log-backtrace-at、 +--log-dir--log-file--log-file-max-size、 +--logtostderr--one-output--skip-headers、 +--skip-log-headers--stderrthreshold、 +--vmodule--log-flush-frequency。 +
当前非默认选项为 Alpha 阶段,如有更改,恕不另行通知。 @@ -1384,11 +1489,10 @@ EndpointSlice 更改的处理将延迟此持续时间, EndpointSliceMirroring 控制器将添加到 EndpointSlice 的最大端点数。 每个分片的端点越多,端点分片越少,但资源越大。 -默认为 100。 @@ -1506,6 +1610,21 @@ If true, only write logs to their native severity level (vs also writing to each + +--permit-address-sharing + + +

+ +如果此标志为 true,则在绑定端口时使用 SO_REUSEADDR。 +这就意味着可以同时绑定到 0.0.0.0 和特定的 IP 地址, +并且避免等待内核释放处于 TIME_WAITE 状态的套接字。 +

+ + + --permit-port-sharing @@ -1514,9 +1633,8 @@ If true, only write logs to their native severity level (vs also writing to each -如果为 true,则在绑定端口时将使用 SO_REUSEPORT, +如果为 true,则在绑定端口时将使用 SO_REUSEPORT, 这允许多个实例在同一地址和端口上进行绑定。 -[默认值 = false] @@ -1633,7 +1751,7 @@ The period for syncing persistent volumes and persistent volume claims ---requestheader-allowed-names stringSlice +--requestheader-allowed-names strings @@ -1652,7 +1770,8 @@ List of client certificate common names to allow to provide usernames in headers +Root certificate bundle to use to verify client certificates on incoming requests before trusting usernames in headers specified by --requestheader-username-headers. WARNING: generally do not depend on authorization being already done for incoming requests. +--> 根证书包文件名。在信任通过 --requestheader-username-headers 所指定的任何用户名之前,要使用这里的证书来检查请求中的客户证书。 警告:一般不要依赖对请求所作的鉴权结果。 @@ -1660,38 +1779,39 @@ Root certificate bundle to use to verify client certificates on incoming request ---requestheader-extra-headers-prefix stringSlice     默认值:[x-remote-extra-] +--requestheader-extra-headers-prefix strings     默认值:"x-remote-extra-" -要插入的请求头部前缀。建议使用 X-Remote-Exra-。 +要插入的请求头部前缀。建议使用 X-Remote-Exra-。 ---requestheader-group-headers stringSlice     默认值:[x-remote-group] +--requestheader-group-headers strings     默认值:"x-remote-group" -用来检查用户组名的请求头部名称列表。建议使用 X-Remote-Group。 +用来检查用户组名的请求头部名称列表。建议使用 X-Remote-Group。 ---requestheader-username-headers stringSlice     默认值:[x-remote-user] +--requestheader-username-headers strings     默认值:"x-remote-user" -用来检查用户名的请求头部名称列表。建议使用 X-Remote-User。 +用来检查用户名的请求头部名称列表。建议使用 X-Remote-User。 + @@ -1740,9 +1860,10 @@ The period for reconciling routes created for Nodes by cloud provider. Number of nodes per second on which pods are deleted in case of node failure when a zone is unhealthy (see --unhealthy-zone-threshold for definition of healthy/unhealthy). Zone refers to entire cluster in non-multizone clusters. This value is implicitly overridden to 0 if the cluster size is smaller than --large-cluster-size-threshold. --> 当区域不健康,节点失效时,每秒钟从此标志所给的节点个数上删除 Pods。 -参见 --unhealthy-zone-threshold 以了解“健康与否”的判定标准。 +参见 --unhealthy-zone-threshold 以了解“健康与否”的判定标准。 在只有一个区域的集群中,区域指的是整个集群。如果集群规模小于 ---large-cluster-size-threshold 所设置的节点个数时,此值被隐式地重设为 0。 +--large-cluster-size-threshold 所设置的节点个数时, +此值被隐式地重设为 0。 @@ -1855,18 +1976,20 @@ Pods 的个数上限。若此值小于等于 0,则相当于禁止垃圾回收 File containing the default x509 Certificate for HTTPS. (CA cert, if any, concatenated after server cert). If HTTPS serving is enabled, and --tls-cert-file and --tls-private-key-file are not provided, a self-signed certificate and key are generated for the public address and saved to the directory specified by --cert-dir. --> 包含 HTTPS 所用的默认 X509 证书的文件。如果有 CA 证书,会被串接在服务器证书之后。 -若启用了 HTTPS 服务且 --tls-cert-file 和 --tls-private-key-file 标志未设置, -则为节点的公开地址生成自签名的证书和密钥,并保存到 --cert-dir 所给的目录中。 +若启用了 HTTPS 服务且 --tls-cert-file--tls-private-key-file +标志未设置, +则为节点的公开地址生成自签名的证书和密钥,并保存到 --cert-dir +所给的目录中。 ---tls-cipher-suites stringSlice +--tls-cipher-suites strings 供服务器使用的加密包的逗号分隔列表。若忽略此标志,则使用 Go 语言默认的加密包。
可选值包括:TLS_AES_128_GCM_SHA256、TLS_AES_256_GCM_SHA384、TLS_CHACHA20_POLY1305_SHA256、TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA、TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256、TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384、TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305、TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256、TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256、TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384、TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305、TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256、TLS_RSA_WITH_3DES_EDE_CBC_SHA、TLS_RSA_WITH_AES_128_CBC_SHA、TLS_RSA_WITH_AES_128_GCM_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_RSA_WITH_AES_256_GCM_SHA384. @@ -1895,7 +2018,7 @@ Minimum TLS version supported. Possible values: VersionTLS10, VersionTLS11, Vers -包含与 --tls-cert-file 对应的默认 X509 私钥的文件。 +包含与 --tls-cert-file 对应的默认 X509 私钥的文件。 @@ -1912,8 +2035,8 @@ X509 证书和私钥文件路径的耦对。作为可选项,可以添加域名 域名模式也可以使用 IP 地址字符串,不过只有 API 服务器在所给 IP 地址上 对客户端可见时才可以使用 IP 地址。在未提供域名模式时,从证书中提取域名。 如果有非通配方式的匹配,则优先于通配方式的匹配;显式的域名模式优先于提取的域名。 -当存在多个密钥/证书耦对时,可以多次使用 --tls-sni-cert-key 标志。 -例如:example.crt,example.keyfoo.crt,foo.key:*.foo.com,foo.com。 +当存在多个密钥/证书耦对时,可以多次使用 --tls-sni-cert-key 标志。 +例如:example.crt,example.keyfoo.crt,foo.key:\*.foo.com,foo.com。 @@ -1925,7 +2048,8 @@ X509 证书和私钥文件路径的耦对。作为可选项,可以添加域名 -仅当给定区域中处于非就绪状态的节点(最少 3 个)的占比高于此值时,才将该区域视为不健康。 +仅当给定区域中处于非就绪状态的节点(最少 3 个)的占比高于此值时, +才将该区域视为不健康。 @@ -1942,13 +2066,13 @@ If true, use individual service account credentials for each controller. --v, --v Level +-v, --v int -日志级别详细程度取值 +日志级别详细程度取值。 @@ -1960,12 +2084,12 @@ number for the log level verbosity--> -打印版本信息之后退出 +打印版本信息之后退出。 ---vmodule moduleSpec +--vmodule <逗号分隔的 'pattern=N' 配置值> @@ -1984,13 +2108,13 @@ Comma-separated list of pattern=N settings for file-filtered logging -此标志为 false 时,禁止本地回路 IP 地址和 --volume-host-cidr-denylist +此标志为 false 时,禁止本地回路 IP 地址和 --volume-host-cidr-denylist 中所指定的 CIDR 范围。 ---volume-host-cidr-denylist stringSlice +--volume-host-cidr-denylist strings @@ -2001,7 +2125,6 @@ A comma-separated list of CIDR ranges to avoid from volume plugins. -