Skip to main content

Cilium Role

Install and configure the Cilium CNI on a Kubernetes cluster.


Variables​

VariableTypeOptionsDefaultDescription
cilium_versionstring---1.20.1cilium Helm chart version
cilium_repo_urlstring---https://helm.cilium.iocilium Helm repository URL
cilium_kubeconfigstring---/etc/rancher/k3s/k3s.yamlpath to kubeconfig for cluster access
cilium_config_kubeproxyreplacementbooltrue, falsetrueenable kube-proxy replacement
cilium_config_k8sclientratelimit_qpsinteger---30Kubernetes client QPS rate limit
cilium_config_k8sclientratelimit_burstinteger---150Kubernetes client burst rate limit
cilium_config_rolloutciliumpodsbooltrue, falsetruetrigger pod rollout after config changes
cilium_config_l2announcements_enabledbooltrue, falsefalseenable L2 announcements
cilium_config_bgp_enabledbooltrue, falsefalseenable BGP peering
cilium_config_bgpcontrolplane_enabledbooltrue, falsefalseenable BGP control plane
cilium_config_ingresscontroller_enabledbooltrue, falsetrueenable cilium ingress controller
cilium_config_ingresscontroller_defaultbooltrue, falsetrueset cilium as default ingress controller
cilium_config_gatewayapi_enabledbooltrue, falsetrueenable Gateway API support
cilium_config_hostfirewall_enabledbooltrue, falsetrueenable host firewall
cilium_config_hubble_enabledbooltrue, falsetrueenable Hubble observability
cilium_config_hubble_relay_enabledbooltrue, falsetrueenable Hubble Relay
cilium_config_hubble_relay_rolloutpodsbooltrue, falsetruetrigger pod rollout for Hubble Relay
cilium_config_hubble_ui_enabledbooltrue, falsetrueenable Hubble UI
cilium_config_hubble_ui_rolloutpodsbooltrue, falsetruetrigger pod rollout for Hubble UI
cilium_config_ipam_modestring---cluster-poolIPAM mode (e.g. cluster-pool)
cilium_config_ipam_operator_clusterpoolipv4podcidrlistlist---["10.0.0.0/8"]list of IPv4 pod CIDRs for cluster-pool
cilium_config_ipv4_enabledbooltrue, falsetrueenable IPv4 networking
cilium_config_ipv6_enabledbooltrue, falsefalseenable IPv6 networking
cilium_config_egressgateway_enabledbooltrue, falsefalseenable egress gateway
cilium_config_operator_enabledbooltrue, falsetruedeploy the cilium operator
cilium_config_operator_rolloutpodsbooltrue, falsefalsetrigger pod rollout for the operator