 OpenShift Container Platform 4.8 Service MeshAttribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 化扩展和维护。但是,随着微服务架构上构建的企 业应用的规模和复杂性不断增长,理解和管理变得困难。Service Mesh 可以通过捕获或截获服务间的流量 来解决这些架构问题,并可修改、重定向或创建新请求到其他服务。 Service Mesh 基于开源 Istio 项目,为创建部署的服务提供发现、负载均衡、服务对服务身份验证、故障 恢复、指标和监控的服务网络提供了便捷的方法。服务网格还提供更复杂的操作功能,其中包括 Service Mesh 10 虚拟机集成尚不受支持 尚不支持 Kubernetes 网关 API 尚不支持远程获取和加载 WebAssembly HTTP 过滤器 尚不支持使用 Kubernetes CSR API 的自定义 CA 集成 监控流量的请求分类是一个技术预览功能 通过授权策略的 CUSTOM 操作与外部授权系统集成是一项技术预览功能 1.2.2.12.7. 改进了 Service0 码力 | 344 页 | 3.04 MB | 1 年前3 OpenShift Container Platform 4.8 Service MeshAttribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 化扩展和维护。但是,随着微服务架构上构建的企 业应用的规模和复杂性不断增长,理解和管理变得困难。Service Mesh 可以通过捕获或截获服务间的流量 来解决这些架构问题,并可修改、重定向或创建新请求到其他服务。 Service Mesh 基于开源 Istio 项目,为创建部署的服务提供发现、负载均衡、服务对服务身份验证、故障 恢复、指标和监控的服务网络提供了便捷的方法。服务网格还提供更复杂的操作功能,其中包括 Service Mesh 10 虚拟机集成尚不受支持 尚不支持 Kubernetes 网关 API 尚不支持远程获取和加载 WebAssembly HTTP 过滤器 尚不支持使用 Kubernetes CSR API 的自定义 CA 集成 监控流量的请求分类是一个技术预览功能 通过授权策略的 CUSTOM 操作与外部授权系统集成是一项技术预览功能 1.2.2.12.7. 改进了 Service0 码力 | 344 页 | 3.04 MB | 1 年前3
 OpenShift Container Platform 4.6 在裸机上安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Platform 的互联网访问 1.1.3. 具有用户置备基础架构的集群的机器要求 1.1.3.1. 所需的机器 1.1.3.2. 网络连接要求 1.1.3.3. 最低资源要求 1.1.3.4. 证书签名请求管理 1.1.4. 创建用户置备的基础架构 1.1.4.1. 用户置备的基础架构对网络的要求 网络拓扑要求 负载均衡器 1.1.4.2. 用户置备 DNS 要求 1.1.5. 生成 SSH 3.3. 标识 Ignition 配置 1.1.11.3.4. 高级 RHCOS 安装参考 1.1.12. 创建集群 1.1.13. 使用 CLI 登录到集群 1.1.14. 批准机器的证书签名请求 1.1.15. 初始 Operator 配置 1.1.15.1. 安装过程中删除的镜像 registry 1.1.15.2. 镜像 registry 存储配置 1.1.15.2.1. 为裸机和其他手动安装配置0 码力 | 160 页 | 1.70 MB | 1 年前3 OpenShift Container Platform 4.6 在裸机上安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Platform 的互联网访问 1.1.3. 具有用户置备基础架构的集群的机器要求 1.1.3.1. 所需的机器 1.1.3.2. 网络连接要求 1.1.3.3. 最低资源要求 1.1.3.4. 证书签名请求管理 1.1.4. 创建用户置备的基础架构 1.1.4.1. 用户置备的基础架构对网络的要求 网络拓扑要求 负载均衡器 1.1.4.2. 用户置备 DNS 要求 1.1.5. 生成 SSH 3.3. 标识 Ignition 配置 1.1.11.3.4. 高级 RHCOS 安装参考 1.1.12. 创建集群 1.1.13. 使用 CLI 登录到集群 1.1.14. 批准机器的证书签名请求 1.1.15. 初始 Operator 配置 1.1.15.1. 安装过程中删除的镜像 registry 1.1.15.2. 镜像 registry 存储配置 1.1.15.2.1. 为裸机和其他手动安装配置0 码力 | 160 页 | 1.70 MB | 1 年前3
 OpenShift Container Platform 4.8
Web 控制台Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 支持为您进行排除故障。 这类信息可使用 oc adm must-gather 命令来收集。 唯一的集群 ID。 访问其他产品文档。 如果您对本文档有任何改进建议,或发现了任何错误,请访问 http://bugzilla.redhat.com,针对 OpenShift Container Platform 产品的 Documentation组件提交 Bugzilla 报告。请提供具体详情,如章 无法根据两个或者更多名称进行过滤。 OSSM-92 在 VS/DR YAML 编辑页面中取消未保存的更改不会取消更改。 OSSM-90 trace 没有包括在服务详情页中。 MAISTRA-1001 关闭 HTTP/2 连接可能会导致 istio-proxy 中的分段错误。 MAISTRA-932 添加了 requires 元数据,以添加 Jaeger operator 和 Elasticsearch operator0 码力 | 87 页 | 1.58 MB | 1 年前3 OpenShift Container Platform 4.8
Web 控制台Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 支持为您进行排除故障。 这类信息可使用 oc adm must-gather 命令来收集。 唯一的集群 ID。 访问其他产品文档。 如果您对本文档有任何改进建议,或发现了任何错误,请访问 http://bugzilla.redhat.com,针对 OpenShift Container Platform 产品的 Documentation组件提交 Bugzilla 报告。请提供具体详情,如章 无法根据两个或者更多名称进行过滤。 OSSM-92 在 VS/DR YAML 编辑页面中取消未保存的更改不会取消更改。 OSSM-90 trace 没有包括在服务详情页中。 MAISTRA-1001 关闭 HTTP/2 连接可能会导致 istio-proxy 中的分段错误。 MAISTRA-932 添加了 requires 元数据,以添加 Jaeger operator 和 Elasticsearch operator0 码力 | 87 页 | 1.58 MB | 1 年前3
 OpenShift Container Platform 4.7 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Container Platform 的互联网访问 4.11.3. 所需的 AWS 基础架构组件 4.11.3.1. 其他基础架构组件 4.11.3.2. 集群机器 4.11.3.3. 证书签名请求管理 4.11.3.4. 支持的 AWS 机器类型 4.11.3.5. IAM 用户所需的 AWS 权限 4.11.4. 获取安装程序 4.11.5. 生成 SSH 私钥并将其添加到代理中 236 Windows 上安装 OpenShift CLI 4.11.16.3. 在 macOS 上安装 OpenShift CLI 4.11.17. 使用 CLI 登录到集群 4.11.18. 批准机器的证书签名请求 4.11.19. 初始 Operator 配置 4.11.19.1. 镜像 registry 存储配置 4.11.19.1.1. 为使用用户置备的基础架构的 AWS 配置 registry 存储0 码力 | 2276 页 | 23.68 MB | 1 年前3 OpenShift Container Platform 4.7 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Container Platform 的互联网访问 4.11.3. 所需的 AWS 基础架构组件 4.11.3.1. 其他基础架构组件 4.11.3.2. 集群机器 4.11.3.3. 证书签名请求管理 4.11.3.4. 支持的 AWS 机器类型 4.11.3.5. IAM 用户所需的 AWS 权限 4.11.4. 获取安装程序 4.11.5. 生成 SSH 私钥并将其添加到代理中 236 Windows 上安装 OpenShift CLI 4.11.16.3. 在 macOS 上安装 OpenShift CLI 4.11.17. 使用 CLI 登录到集群 4.11.18. 批准机器的证书签名请求 4.11.19. 初始 Operator 配置 4.11.19.1. 镜像 registry 存储配置 4.11.19.1.1. 为使用用户置备的基础架构的 AWS 配置 registry 存储0 码力 | 2276 页 | 23.68 MB | 1 年前3
 OpenShift Container Platform 4.9 网络Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 为项目编辑出口防火墙 15.5. 为项目编辑出口防火墙 15.6. 从项目中删除出口防火墙 15.7. 使用出口路由器 POD 的注意事项 15.8. 以重定向模式部署出口路由器 POD 15.9. 以 HTTP 代理模式部署出口路由器 POD 15.10. 以 DNS 代理模式部署出口路由器 POD 15.11. 从配置映射配置出口路由器 POD 目的地列表 15.12. 为项目启用多播 15.13 入口流量通过路由访问集群中的服务。路由和入口是处理入口流量的主要资源。Ingress 提供类似于路由 的功能,如接受外部请求并根据路由委派它们。但是,对于 Ingress,您只能允许某些类型的连接: OpenShift Container Platform 4.9 网 网络 络 6 HTTP/2、HTTPS 和服务器名称识别(SNI),以及 TLS(证书)。在 OpenShift Container Platform0 码力 | 388 页 | 4.04 MB | 1 年前3 OpenShift Container Platform 4.9 网络Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 为项目编辑出口防火墙 15.5. 为项目编辑出口防火墙 15.6. 从项目中删除出口防火墙 15.7. 使用出口路由器 POD 的注意事项 15.8. 以重定向模式部署出口路由器 POD 15.9. 以 HTTP 代理模式部署出口路由器 POD 15.10. 以 DNS 代理模式部署出口路由器 POD 15.11. 从配置映射配置出口路由器 POD 目的地列表 15.12. 为项目启用多播 15.13 入口流量通过路由访问集群中的服务。路由和入口是处理入口流量的主要资源。Ingress 提供类似于路由 的功能,如接受外部请求并根据路由委派它们。但是,对于 Ingress,您只能允许某些类型的连接: OpenShift Container Platform 4.9 网 网络 络 6 HTTP/2、HTTPS 和服务器名称识别(SNI),以及 TLS(证书)。在 OpenShift Container Platform0 码力 | 388 页 | 4.04 MB | 1 年前3
 OpenShift Container Platform 4.9 构建应用程序Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 授予或撤销对项目的访问权限,并为用户管理集群角色。您 还可以在创建用于自动置备新项目的项目模板时编辑项目配置资源。 使用 CLI,您可以通过模拟对 OpenShift Container Platform API 的请求来以不同的用户创建项目。当您 请求创建新项目时,OpenShift Container Platform 会使用一个端点来根据自定义模板来置备项目。作为 集群管理员,您可以选择阻止经过身份验证的用户组自助置备新项目。 Platform API 的请求,使其表现为像是源自于另一用户。如需更多信 息,请参阅 Kubernetes 文档中的用户身份模拟。 2.2.2. 在创建项目时模拟用户 您可在创建项目请求时模拟其他用户。由于 system:authenticated:oauth 是唯一能够创建项目请求的 bootstrap 组,因此您必须模拟这个组。 流程 代表其他用户创建项目请求: 2.3. 配置项目创建0 码力 | 184 页 | 3.36 MB | 1 年前3 OpenShift Container Platform 4.9 构建应用程序Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 授予或撤销对项目的访问权限,并为用户管理集群角色。您 还可以在创建用于自动置备新项目的项目模板时编辑项目配置资源。 使用 CLI,您可以通过模拟对 OpenShift Container Platform API 的请求来以不同的用户创建项目。当您 请求创建新项目时,OpenShift Container Platform 会使用一个端点来根据自定义模板来置备项目。作为 集群管理员,您可以选择阻止经过身份验证的用户组自助置备新项目。 Platform API 的请求,使其表现为像是源自于另一用户。如需更多信 息,请参阅 Kubernetes 文档中的用户身份模拟。 2.2.2. 在创建项目时模拟用户 您可在创建项目请求时模拟其他用户。由于 system:authenticated:oauth 是唯一能够创建项目请求的 bootstrap 组,因此您必须模拟这个组。 流程 代表其他用户创建项目请求: 2.3. 配置项目创建0 码力 | 184 页 | 3.36 MB | 1 年前3
 OpenShift Container Platform 4.10 构建应用程序Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 授予或撤销对项目的访问权限,并为用户管理集群角色。您 还可以在创建用于自动置备新项目的项目模板时编辑项目配置资源。 使用 CLI,您可以通过模拟对 OpenShift Container Platform API 的请求来以不同的用户创建项目。当您 请求创建新项目时,OpenShift Container Platform 会使用一个端点来根据自定义模板来置备项目。作为 集群管理员,您可以选择阻止经过身份验证的用户组自助置备新项目。 Platform API 的请求,使其表现为像是源自于另一用户。如需更多信 息,请参阅 Kubernetes 文档中的用户身份模拟。 2.2.2. 在创建项目时模拟用户 您可在创建项目请求时模拟其他用户。由于 system:authenticated:oauth 是唯一能够创建项目请求的 bootstrap 组,因此您必须模拟这个组。 流程 流程 代表其他用户创建项目请求: 2.3. 配置项目创建0 码力 | 198 页 | 3.62 MB | 1 年前3 OpenShift Container Platform 4.10 构建应用程序Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 授予或撤销对项目的访问权限,并为用户管理集群角色。您 还可以在创建用于自动置备新项目的项目模板时编辑项目配置资源。 使用 CLI,您可以通过模拟对 OpenShift Container Platform API 的请求来以不同的用户创建项目。当您 请求创建新项目时,OpenShift Container Platform 会使用一个端点来根据自定义模板来置备项目。作为 集群管理员,您可以选择阻止经过身份验证的用户组自助置备新项目。 Platform API 的请求,使其表现为像是源自于另一用户。如需更多信 息,请参阅 Kubernetes 文档中的用户身份模拟。 2.2.2. 在创建项目时模拟用户 您可在创建项目请求时模拟其他用户。由于 system:authenticated:oauth 是唯一能够创建项目请求的 bootstrap 组,因此您必须模拟这个组。 流程 流程 代表其他用户创建项目请求: 2.3. 配置项目创建0 码力 | 198 页 | 3.62 MB | 1 年前3
 OpenShift Container Platform 4.8 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 小时后过期的证书,然后在过期时进 行续订。如果在更新证书前关闭集群,且集群在 24 小时后重启,集群会自动恢复 过期的证书。一个例外情况是,您需要手动批准待处理的 node-bootstrapper 证 书签名请求(CSR)来恢复 kubelet 证书。如需更多信息,请参阅从过期的 control plane 证书中恢复的文档。 建议您在生成 12 小时后使用 Ignition 配置文件,因为集群安装后 24 组件,默认的服务限值会影响 您安装 OpenShift Container Platform 集群的能力。如果您使用特定的集群配置,在某些 AWS 区域部署 集群,或者从您的帐户运行多个集群,您可能需要为 AWS 帐户请求其他资源。 下表总结了 AWS 组件,它们的限值可能会影响您安装和运行 OpenShift Container Platform 集群的能 力。 组 组件 件 默 默认 认可用的集群数 可用的集群数0 码力 | 2586 页 | 27.37 MB | 1 年前3 OpenShift Container Platform 4.8 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 小时后过期的证书,然后在过期时进 行续订。如果在更新证书前关闭集群,且集群在 24 小时后重启,集群会自动恢复 过期的证书。一个例外情况是,您需要手动批准待处理的 node-bootstrapper 证 书签名请求(CSR)来恢复 kubelet 证书。如需更多信息,请参阅从过期的 control plane 证书中恢复的文档。 建议您在生成 12 小时后使用 Ignition 配置文件,因为集群安装后 24 组件,默认的服务限值会影响 您安装 OpenShift Container Platform 集群的能力。如果您使用特定的集群配置,在某些 AWS 区域部署 集群,或者从您的帐户运行多个集群,您可能需要为 AWS 帐户请求其他资源。 下表总结了 AWS 组件,它们的限值可能会影响您安装和运行 OpenShift Container Platform 集群的能 力。 组 组件 件 默 默认 认可用的集群数 可用的集群数0 码力 | 2586 页 | 27.37 MB | 1 年前3
 OpenShift Container Platform 4.6 在vSphere 上安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document vSphere 基础架构要求 1.4.4. 具有用户置备基础架构的集群的机器要求 1.4.4.1. 所需的机器 1.4.4.2. 网络连接要求 1.4.4.3. 最低资源要求 1.4.4.4. 证书签名请求管理 1.4.5. 创建用户置备的基础架构 1.4.5.1. 用户置备的基础架构对网络的要求 网络拓扑要求 负载均衡器 1.4.5.2. 用户置备 DNS 要求 1.4.6. 生成 SSH OpenShift CLI 1.4.14.3. 在 macOS 上安装 OpenShift CLI 1.4.15. 创建集群 1.4.16. 使用 CLI 登录到集群 1.4.17. 批准机器的证书签名请求 1.4.18. 初始 Operator 配置 1.4.18.1. 安装过程中删除的镜像 registry 1.4.18.2. 镜像 registry 存储配置 1.4.18.2.1. 为 VMware0 码力 | 204 页 | 2.26 MB | 1 年前3 OpenShift Container Platform 4.6 在vSphere 上安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document vSphere 基础架构要求 1.4.4. 具有用户置备基础架构的集群的机器要求 1.4.4.1. 所需的机器 1.4.4.2. 网络连接要求 1.4.4.3. 最低资源要求 1.4.4.4. 证书签名请求管理 1.4.5. 创建用户置备的基础架构 1.4.5.1. 用户置备的基础架构对网络的要求 网络拓扑要求 负载均衡器 1.4.5.2. 用户置备 DNS 要求 1.4.6. 生成 SSH OpenShift CLI 1.4.14.3. 在 macOS 上安装 OpenShift CLI 1.4.15. 创建集群 1.4.16. 使用 CLI 登录到集群 1.4.17. 批准机器的证书签名请求 1.4.18. 初始 Operator 配置 1.4.18.1. 安装过程中删除的镜像 registry 1.4.18.2. 镜像 registry 存储配置 1.4.18.2.1. 为 VMware0 码力 | 204 页 | 2.26 MB | 1 年前3
 OpenShift Container Platform 4.10 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 小时后过期的证书,然后在过期时进 行续订。如果在更新证书前关闭集群,且集群在 24 小时后重启,集群会自动恢复 过期的证书。一个例外是,您必须手动批准待处理的 node-bootstrapper 证书签 名请求(CSR)来恢复 kubelet 证书。如需更多信息,请参阅从过期的 control plane 证书 中恢复的文档。 建议您在 Ignition 配置文件生成后的 12 小时内使用它们,因为 24 --continue-on-error 如果发生任何非镜像拉取相关的错误,请继续并尝试进行镜像(mirror)。 --dest-skip-tls 禁用目标 registry 的 TLS 验证。 --dest-use-http 使用 HTTP 用于目标 registry。 --dry-run 仅输出操作情况,不实际 mirror 镜像。 --from OpenShift Container Platform 4.10 安装Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 小时后过期的证书,然后在过期时进 行续订。如果在更新证书前关闭集群,且集群在 24 小时后重启,集群会自动恢复 过期的证书。一个例外是,您必须手动批准待处理的 node-bootstrapper 证书签 名请求(CSR)来恢复 kubelet 证书。如需更多信息,请参阅从过期的 control plane 证书 中恢复的文档。 建议您在 Ignition 配置文件生成后的 12 小时内使用它们,因为 24 --continue-on-error 如果发生任何非镜像拉取相关的错误,请继续并尝试进行镜像(mirror)。 --dest-skip-tls 禁用目标 registry 的 TLS 验证。 --dest-use-http 使用 HTTP 用于目标 registry。 --dry-run 仅输出操作情况,不实际 mirror 镜像。 --from- 指定由执行 oc-mirror 生成的镜像设置归档的路径,以加载到目标 0 码力 | 3142 页 | 33.42 MB | 1 年前3
共 75 条
- 1
- 2
- 3
- 4
- 5
- 6
- 8













