OpenShift Container Platform 4.7 日志记录Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 代理。(LOG-1218, LOG-1216) 在以前的版本中,当存在负载时,Elasticsearch 可能会对一些请求响应 HTTP 500 错误,即使集 群没有错误。重试请求会成功。在这个版本中解决了这个问题,方法是更新索引管理 cron 作业使 其在遇到临时 HTTP 500 错误时更具弹性。更新的索引管理 cron 作业将在失败前多次重试请求。 (LOG-1215) 在以前的版本中,如果您没有在集群安装配置中设置 gadgets(CVE-2020-24750) Jackson-databind:错误地处理与 org.apache.commons.dbcp2.datasources.PerUserPoolDataSource(CVE-2020-35490)相关 的序列化 gadget 和输入之间的交互 Jackson-databind:错误处理与 org.apache.commons.dbcp2.datasources.SharedPoo0 码力 | 183 页 | 1.98 MB | 1 年前3
OpenShift Container Platform 4.13 认证和授权Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 自定义资 义资源 源 (CR) CR 是 Kubernetes API 的扩展。 group 组是一组用户。组可用于一次性向多个用户授予权限。 HTPasswd htpasswd 更新存储 HTTP 用户验证的用户名和密码的文件。 Keystone Keystone 是一个 Red Hat OpenStack Platform (RHOSP)项目,提供身份、令牌、目录和策略服务。 轻 轻量 由一个或多个容器组成,可在 worker 节点上运行。 常 常规 规用 用户 户 首次登录时或通过 API 自动创建的用户。 请 请求 求标头 标头(Request header) 请求标头是一个 HTTP 标头,用于提供有关 HTTP 请求上下文的信息,以便服务器可以跟踪请求的响 应。 基于角色的 基于角色的访问 访问控制 控制 (RBAC) 重要的安全控制,以确保集群用户和工作负载只能访问执行其角色所需的资源。0 码力 | 201 页 | 2.74 MB | 1 年前3
OpenShift Container Platform 4.14 分布式追踪Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 修复: 修复了在使用 oc adm catalog mirror CLI 命令时对断开连接的环境的支持。(TRACING-3546) 1.1.3.4. 已知 已知问题 问题 目前,不支持 Apache Spark。 目前,IBM Z 和 IBM Power Systems 架构不支持通过 AMQ/Kafka 进行流部署。 1.1.4. Red Hat OpenShift distributed CVE-2023-46234 的问题。 1.2.4. Red Hat OpenShift distributed tracing Platform (Jaeger) 1.2.4.1. 已知 已知问题 问题 不支持 Apache spark。 IBM Z 和 IBM Power Systems 上不支持通过 AMQ/Kafka 进行流部署。 1.2.5. Red Hat OpenShift distributed tracing0 码力 | 100 页 | 928.24 KB | 1 年前3
OpenShift Container Platform 4.8 日志记录Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 在这个版本中,您可以使用用户名和密码来验证与外部 Elasticsearch 实例的日志转发连接。例 如,如果无法使用 mutual TLS (mTLS),因为第三方运行 Elasticsearch 实例,您可以使用 HTTP 或 HTTPS 并设置包含用户名和密码的 secret。如需更多信息,请参阅将日志转发到外部 Elasticsearch 实例。(LOG-1022) 在这个版本中,您可以收集 OVN 网络策略 入。(LOG-1570) 在以前的版本中, viaq/logerr 依赖项缺少许可证文件,这会导致许可证扫描程序在没有成功的情 况下被中止。在这个版本中, viaq/logerr 依赖项使用 Apache 2.0 许可,许可证扫描程序可以成功 运行。(LOG-1590) 在更新前,elasticsearch-operator-bundle 构建管道中的 curator5 的不正确的 brew 标签会导0 码力 | 223 页 | 2.28 MB | 1 年前3
OpenShift Container Platform 4.6 分布式追踪Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 引进了对 OpenTelemetry 协议 (OTLP)的支持。Operator 现在自动启用 OTLP 端口: 端口 4317 用于 OTLP gRPC 协议。 端口 4318 用于 OTLP HTTP 协议。 此发行版本还添加了对为 Red Hat OpenShift distributed tracing 数据收集 Operator 收集 Kubernetes 资 源属性的支持。 1.4 检测其代码,避免了供应商锁定并启用不 断增长的可观察性工具生态系统。 1.6. RED HAT OPENSHIFT 分布式追踪已知问题 Red Hat OpenShift 分布式追踪中存在这些限制: 不支持 Apache spark。 IBM Z 和 IBM Power Systems 上不支持通过 AMQ/Kafka 进行流部署。 Red Hat OpenShift 分布式追踪有以下已知的问题: TRACING-20570 码力 | 59 页 | 572.03 KB | 1 年前3
OpenShift Container Platform 4.14 OperatorAttribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document OPERATOR 6.20. ETCD 集群 OPERATOR 6.21. INGRESS OPERATOR 6.22. INSIGHTS OPERATOR 6.23. KUBERNETES API SERVER OPERATOR 6.24. KUBERNETES CONTROLLER MANAGER OPERATOR 6.25. KUBERNETES SCHEDULER OPERATOR 6.26 MACHINE CONFIG OPERATOR 6.29. MARKETPLACE OPERATOR 6.30. NODE TUNING OPERATOR 6.31. OPENSHIFT API SERVER OPERATOR 6.32. OPENSHIFT CONTROLLER MANAGER OPERATOR 6.33. OPERATOR LIFECYCLE MANAGER OPERATORS0 码力 | 423 页 | 4.26 MB | 1 年前3
OpenShift Container Platform 4.8 Service MeshAttribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Container Platform 4.8 Service Mesh 10 虚拟机集成尚不受支持 尚不支持 Kubernetes 网关 API 尚不支持远程获取和加载 WebAssembly HTTP 过滤器 尚不支持使用 Kubernetes CSR API 的自定义 CA 集成 监控流量的请求分类是一个技术预览功能 通过授权策略的 CUSTOM 操作与外部授权系统集成是一项技术预览功能 OpenShift Service Mesh 处理 URI 片段的方式改变 Red Hat OpenShift Service Mesh 包含一个可远程利用的漏洞 CVE-2021-39156,其中 HTTP 请求带有片 段(以 # 字符开头的 URI 末尾的一个部分),您可以绕过 Istio URI 基于路径的授权策略。例如,Istio 授 权策略拒绝发送到 URI 路径 /user/profile0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.8 CLI 工具Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Platform 集群的权限。 已安装 OpenShift CLI(oc)。 注意 注意 要访问只能通过 HTTP 代理服务器访问的集群,可以设置 HTTP_PROXY、HTTPS_PROXY 和 NO_PROXY 变量。oc CLI 会使用这些环境变量以便 所有与集群的通信都通过 HTTP 代理进行。 只有在使用 HTTPS 传输时,才会发送身份验证标头。 # subscription-manager repos --enable="rhocp-4.8-for-rhel-8-x86_64-rpms" # subscription-manager repos --enable="rhel-7-server-ose-4.8-rpms" # yum install openshift-clients $ oc$ brew install openshift-cli 第 第 0 码力 | 152 页 | 1.24 MB | 1 年前3
OpenShift Container Platform 3.11 扩展和性能指南Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 示例,其中包含了 Ansible 记录的推荐: 输 输出示例 出示例 # cat /etc/ansible/ansible.cfg # config file for ansible -- http://ansible.com/ # ============================================== [defaults] forks = 20 1 host_key_checking Container Platform 路由器 是所有用于 OpenShift Container Platform 服务的外部流量的入站 点。 当根据每秒处理的 HTTP 请求来评估单个 HAProxy 路由器性能时,其性能取决于多个因素。特别是: HTTP keep-alive/close 模式, 路由类型 对 TLS 会话恢复客户端的支持 每个目标路由的并行连接数 目标路由数 后端服务器页面大小0 码力 | 58 页 | 732.06 KB | 1 年前3
OpenShift Container Platform 4.14 镜像Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 该标签可用于向容器镜像用户提供有关此镜像所提供服务或功能的更详细信息。 然后 UI 可结合使用此描述与容器镜像名称,为最终用户提供更人性化的信息。 LABEL io.k8s.description The MySQL 5.5 Server with master-slave replication support io.openshift.non- scalable 镜像可以使用此变量来表明它不支持扩展。UI 然后将这一信息传达给该镜像的用 image:///path_to_scripts_dir:镜像中 S2I 脚本所处目录的绝对路径 file:///path_to_scripts_dir:主机上 S2I 脚本所处目录的相对或绝对路径 http(s)://path_to_scripts_dir:S2I 脚本所处目录的 URL 表 表 4.2. S2I 脚本 脚本 脚本 脚本 描述 描述 assemble assemble 用来从源0 码力 | 118 页 | 1.13 MB | 1 年前3
共 75 条
- 1
- 2
- 3
- 4
- 5
- 6
- 8













