İçeriğe geç
RKE2

RKE2 (Rancher Kubernetes Engine 2); SUSE Rancher tarafından geliştirilen, güvenlik ve on-prem işletim odaklı Kubernetes dağıtımıdır. RKE2 dokümantasyonu CIS hardening rehberi, FIPS destek koşulları ve air-gap kurulum adımları sağlar. Bu, işi baştan kolaylaştıran güçlü bir temeldir. Ancak uyumluluk ürünle birlikte gelmez: RKE2 kurmak sizi otomatik olarak CIS veya FIPS uyumlu yapmaz. Uyum, desteklenen sürüm ve işletim sistemi seçimi, kernel ve şifreleme modülü yapılandırması, politika ve log zinciri ile bağımsız denetimin birlikte yürütülmesiyle sağlanır.

K3s ile aynı ekosistemden gelir; fakat K3s’in hafiflik odağı yerine RKE2, güvenlik profilleri, kurumsal kurulum ve Rancher yönetimiyle daha büyük üretim kümelerine konumlanır. containerd runtime kullanır; etcd, HA kurulum, private registry ve upgrade akışı baştan tasarlanmalıdır.

Bu sayfanın odağı genel Kubernetes anlatımı değil; RKE2’nin kendi veri merkezinde, internete kapalı ortamlarda ve uyumluluk beklentisi olan kurumlarda neyi çözdüğü, hangi sorumlulukları açık bıraktığıdır.

Ne zaman doğru tercih değil?

  • Sadece birkaç container çalıştıran küçük ekiplerde RKE2’nin işletme yükü K3s veya yönetilen Kubernetes’e göre ağır kalabilir.
  • Public cloud üzerinde kontrol düzlemi bakımını sağlayıcıya devretmek mümkünse EKS/GKE/AKS daha sade olabilir.
  • Compliance beklentisi yalnızca “ürün seçimi” olarak görülüyorsa RKE2 yanlış güven hissi yaratır; politika, loglama, erişim, yedek ve denetim süreci olmadan uyum tamamlanmaz.

Maliyet ve işletme kalemleri

RKE2’nin lisans modeli açık kaynak kullanımına imkân verir; toplam maliyet node altyapısı, Rancher yönetim katmanı, registry, yedek deposu, izleme/log saklama, güvenlik denetimleri, air-gap paket yönetimi ve uzman işletmeden oluşur. On-prem alıcı için en kritik maliyet kalemi genellikle kurulum değil, sürüm yükseltmeleri ve 7/24 olay yönetimidir.

Resmi kaynaklar

Mono’nun yaklaşımı

MonoCloud önceliği: KVKK, veri ikametgâhı veya air-gap gerektiren müşterilerde MonoCloud üzerinde RKE2 tabanlı Kubernetes kümeleri kuruyoruz. Kümenin kurulum, bakım, sürüm yükseltme, hardening ve günlük işletme sorumluluğunu Mono ekibi olarak biz yönetiyoruz. Müşteri uygulama deployment’larına odaklanır; altyapı, güvenlik güncellemeleri ve platform operasyonu bizim sorumluluğumuzdadır.

Standart kurulum bileşenleri:

  • CNI: Tüm kurulumlarda Cilium (eBPF tabanlı yüksek performans ve ağ politikası desteği) kullanıyoruz.
  • Ağ politikaları: Baştan “tümünü engelle” (zero-trust) varsayılanı ile kurulur.
  • Hardening: CIS profili, Pod Security Admission, audit log, etcd encryption standart kurulum parçasıdır.
  • Rancher Manager: Çoklu RKE2 kümesi tek panodan yönetilir; RBAC, monitoring, backup merkezi.
  • GitOps: ArgoCD veya Fleet ile cluster configuration as code; her değişiklik Git’ten gelir.

Operasyon detayları:

  • Air-gap kurulum: Offline bundle hazırlanır; internal Harbor’dan image çekilir; sertifika zinciri, registry mirror ve upgrade paketi test edilir.
  • Hardening ve denetim: Desteklenen node OS/kernel ayarları ve self-assessment sonuçları kurulumdan sonra düzenli kontrol edilir.
  • FIPS değerlendirmesi: FIPS desteği için SUSE/RKE2 dokümantasyonundaki sürüm, işletim sistemi, kernel/crypto modülü ve kurulum önkoşulları ayrıca doğrulanır.

Sıkça sorulan sorular

RKE2 nedir?
RKE2 (Rancher Kubernetes Engine 2), SUSE Rancher tarafından geliştirilen, güvenlik-odaklı Kubernetes dağıtımıdır. containerd tabanlıdır; CIS hardening rehberi, air-gap kurulum ve Rancher ile yönetim senaryoları için güçlü bir seçenek sunar. Kurulumun otomatik olarak tüm regülasyonlara uyumlu sayılması doğru değildir.
RKE2 vs RKE1 vs K3s farkı nedir?
RKE1 Docker tabanlı eski nesil Rancher Kubernetes motorudur. RKE2 containerd tabanlı, güvenlik profilleri ve kurumsal on-prem işletim için tasarlanmıştır. K3s daha hafif edge/IoT ve küçük küme senaryolarına odaklanır. On-prem üretimde RKE2, edge veya kaynak kısıtlı ortamlarda K3s daha sık değerlendirilir.
CIS hardening ne anlama geliyor?
CIS Kubernetes Benchmark, güvenlik en iyi pratiklerini tanımlar. RKE2 dokümantasyonu CIS profilleriyle uyumlu kurulum için ek ayarlar, pod security admission, audit policy ve node/işletim sistemi kontrolleri tarif eder. Uygunluk; seçilen RKE2 sürümü, CIS profili, desteklenen işletim sistemi/kernel ayarları ve bağımsız denetim sonucuna bağlıdır. Yani hardening bir ürün etiketi değil, doğru profil + doğru sürüm + doğru platform + periyodik denetim sürecidir.
Air-gap (kapalı ağ) kurulumu mümkün mü?
Evet. RKE2 air-gap kurulumları için image tarball’ları ve private registry yapılandırması destekler. Başarılı kurulum için image mirror, registries.yaml, sertifika güveni, paket güncellemeleri ve upgrade akışı önceden planlanmalıdır.
Rancher ile entegrasyon nasıl?
Rancher, RKE2 kümelerinin merkezi provizyon ve yönetimini destekler. Monitoring, logging ve backup entegrasyonları yine seçilen chart, storage ve operasyon modeline göre yapılandırılır; yalnızca UI’dan açılan bir özellik üretim sorumluluğunu ortadan kaldırmaz.

Bir sonraki dönüşümü birlikte planlayalım.

Ekibimiz teknik gereksinimlerinizi anlamak ve hızlıca prototip çıkarmak için hazır.