OpenShift Container Platform 4.6 发行注记
OpenShift Container Platform 4.6 发 发行注 行注记 记 18 左侧的复选框列出默认字段名称,同时在右侧列出附加字段名称。取消选择复选框将从表视图中删除该 列。选择一个复选框会将该列添加到表视图中。同时可以最多显示来自两端的 9 个字段。点 Save 可保存 您所做的更改。点 Restore Default Columns 将恢复这些字段的默认设置。 1.2.5 API 允许您添加自由文本标签来记录附加到输出日志的消息。例如,您可以通过数据中心 标记日志,或者根据类型标记日志。添加至对象的标签也会通过日志消息转发。 新的集群日志 新的集群日志记录仪 记录仪表板 表板 在 OpenShift Container Platform web 控制台中添加了两个新的仪表板,显示带有重要、低级指标的 chart,用于详细调查集群日志记录和 Elasticsearch 实例并进行故障排除。 OpenShift Container Platform 发行版本中包括的 sha256sum.txt.sig 文件已重命名为 sha256sum.txt.gpg。这个二进制文件包含每个安装程序和客户端二进制文件的哈希值,用来验证它们的 完整性。 重命名的二进制文件允许 GPG 正确验证 sha256sum.txt。这在以前的版本中因为命名冲突而不能实现。 $ oc adm must-gather -- /u0 码力 | 91 页 | 1.15 MB | 1 年前3OpenShift Container Platform 4.4 安装
Platform 组件调用 RHEL 和 RHCOS 加密程序 库。 表 表 2.1. OpenShift Container Platform 4.4 中的 中的 FIPS 模式属性和限制 模式属性和限制 属性 属性 限制: 限制: RHEL 7 操作系统支持 FIPS 。 FIPS 实现还没有提供一个单一的计算哈希函数和验证 基于该哈希的键的函数。在以后的 OpenShift Container Platform 支持 FIPS 加密 加密 7 第 3 章 安装配置 3.1. 不同平台的安装方法 您可以在不同的平台上执行不同类型的安装。 注意 注意 不是所有安装选项都可用于所有平台,如下表所示。 表 表 3.1. 安装程序置 安装程序置备 备的基 的基础 础架 架构选项 构选项 AWS Azure GCP OpenSt ack RHV 裸机 裸机 vSphere IBM Z Default Cluster Network Operato r X X X 私有集群 X X X 现有的虚 拟私有网 络 X X X 表 表 3.2. 用 用户 户置 置备 备的基 的基础 础架 架构 构 AWS Azure GCP OpenSt ack RHV 裸机 裸机 vSphere IBM Z Custom X X X0 码力 | 40 页 | 468.04 KB | 1 年前3OpenShift Container Platform 4.14 分布式追踪
网关处理身份验证、授权和将请求转发到分布式或查询前端服务。 Distributor - Distributor 接受多种格式(包括 Jaeger、OpenTelemetry 和 Zipkin)的 span。它通过哈希 traceID 并将分布式一致的哈希环路由到 Ingester。 Ingester - Ingester 将 trace 批处理到块中,创建 bloom 过滤器和索引,然后将其全部刷新 到后端。 Query Frontend allInOne: options: {} resources: {} agent: OpenShift Container Platform 4.14 分布式追踪 分布式追踪 46 表 表 3.1. Jaeger 参数 参数 参数 参数 描述 描述 值 值 默 默认值 认值 apiVersion: : 创建对象时要使用的 API 版本。 jaegertracing.io/v1 jaegertracing AMQ Streams。 Collector 是无状态的,因此很多 Jaeger Collector 实例可以并行运行。除了 Elasticsearch 集群的位置, 收集器几乎不需要任何配置。 表 表 3.2. Operator 用来定 用来定义 义 Jaeger Collector 的参数 的参数 apiVersion: jaegertracing.io/v1 kind: Jaeger metadata:0 码力 | 100 页 | 928.24 KB | 1 年前3OpenShift Container Platform 4.2 镜像
(builder)镜像,这有助于通过将您的代码或配置添加到现有镜像来创建新镜像。 由于应用程序会随时间发展,因此单个镜像名称实际上可以指代同一镜像的许多不同版本。每个不同的镜 像都可以通过其唯一的哈希值识别(很长的十六进制数,如fd44297e2ddb050ec4f…),通常可缩短为 12 个字符(如:fd44297e2ddb)。 3.2. 容器 OpenShift Container Platform Container Platform 提供 oc tag 命令,该命令类似于 docker tag 命令,但是在镜像流上运 行,而非直接在镜像上运行。 3.6. 镜像 ID 镜像 ID 是 SHA(安全哈希算法)代码,可用于拉取(pull)镜像。SHA 镜像 ID 不能更改。特定 SHA 标 识符会始终引用完全相同的容器镜像内容。例如: docker.io/openshift/jenkins-2-c Container Platform,命名空间应设置为 io.openshift;而对于 Kubernet,命名空间应设置为 io.k8s。 有关格式的详细信息,请参阅 Docker 自定义元数据文档。 表 表 4.1. 所支持的元数据 所支持的元数据 变 变量 量 描述 描述 io.openshift.tags 该标签包含一个标签列表,以逗号分隔的字符串值的列表表示。标签是将容器镜 像归类到广泛功能区域的方法。标签有助于0 码力 | 92 页 | 971.35 KB | 1 年前3OpenShift Container Platform 4.14 镜像
(builder)镜像,这有助于通过将您的代码或配置添加到现有镜像来创建新镜像。 由于应用程序会随时间发展,因此单个镜像名称实际上可以指代同一镜像的许多不同版本。每个不同的镜 像都会有一个代表它的唯一哈希值(一个较长的十六进制值,如 fd44297e2ddb050ec4f…),它通常会 被缩短为一个 12 位长的值(如 fd44297e2ddb)。 您可以创建,管理,并使用容器镜像。 1.3. Container Platform 提供 oc tag 命令,该命令类似于 docker tag 命令,但是在镜像流上运 行,而非直接在镜像上运行。 1.6. 镜像 ID 镜像 ID 是 SHA(安全哈希算法)代码,可用于拉取(pull)镜像。SHA 镜像 ID 不能更改。特定 SHA 标 识符会始终引用完全相同的容器镜像内容。例如: 1.7. 容器 OpenShift Container Platform Container Platform,命名空间应设置为 io.openshift;而对于 Kubernet,命名空间应设置为 io.k8s。 有关格式的详细信息,请参阅 Docker 自定义元数据文档。 表 表 4.1. 所支持的元数据 所支持的元数据 变 变量 量 描述 描述 io.openshift.tags 该标签包含一个标签列表,以逗号分隔的字符串值的列表表示。标签是将容器镜 像归类到广泛功能区域的方法。标签有助于0 码力 | 118 页 | 1.13 MB | 1 年前3OpenShift Container Platform 4.7 镜像
(builder)镜像,这有助于通过将您的代码或配置添加到现有镜像来创建新镜像。 由于应用程序会随时间发展,因此单个镜像名称实际上可以指代同一镜像的许多不同版本。每个不同的镜 像都会有一个代表它的唯一哈希值(一个较长的十六进制值,如 fd44297e2ddb050ec4f…),它通常会 被缩短为一个 12 位长的值(如 fd44297e2ddb)。 您可以创建、管理和使用 https://access Container Platform 提供 oc tag 命令,该命令类似于 docker tag 命令,但是在镜像流上运 行,而非直接在镜像上运行。 1.6. 镜像 ID 镜像 ID 是 SHA(安全哈希算法)代码,可用于拉取(pull)镜像。SHA 镜像 ID 不能更改。特定 SHA 标 识符会始终引用完全相同的容器镜像内容。例如: 1.7. 容器 OpenShift Container Platform Kubernet,命名空间应设置为 io.k8s。 OpenShift Container Platform 4.7 镜 镜像 像 30 有关格式的详细信息,请参阅 Docker 自定义元数据文档。 表 4.1. 所支持的元数据 变 变量 量 描述 描述 io.openshift.tags 该标签包含一个标签列表,以逗号分隔的字符串值的列表表示。标签是将容器镜 像归类到广泛功能区域的方法。标签有助于0 码力 | 123 页 | 1.20 MB | 1 年前3OpenShift Container Platform 4.8 日志记录
LOGGING 5.2.0 第 第 2 章 章 了解 了解 RED HAT OPENSHIFT LOGGING 2.1. OPENSHIFT CONTAINER PLATFORM LOGGING 常用术语表 2.2. 关于部署 OPENSHIFT LOGGING 第 第 3 章 章 安装 安装 OPENSHIFT LOGGING 3.1. 使用 WEB 控制台安装 OPENSHIFT LOGGING 或更早版本的集群日志记录升级到 OPENSHIFT LOGGING 5.X 10.2. 将 OPENSHIFT LOGGING 更新至当前版本 第 第 11 章 章 查 查看集群 看集群仪 仪表板 表板 11.1. 访问 ELASTISEARCH 和 OPENSHIFT LOGGING 仪表板 11.2. 关于 OPENSHIFT LOGGING 仪表板 11.3. LOGGING/ELASTICSEARCH 无法正确比较 包含仪表板的现有和修改后的配置映射。在这个版本中,为对象标签添加唯一的散列值可解决这 个问题。(LOG-2071) 在此次更新之前,OpenShift Logging 仪表板没有正确显示表中的 pod 和命名空间,这会显示在 最后 24 小时收集的生成容器。在这个版本中,pod 和命名空间会被正确显示。(LOG-2069) 在此次更新之前,当 ClusterLogForwarder 设置为0 码力 | 223 页 | 2.28 MB | 1 年前3OpenShift Container Platform 4.8 Web 控制台
request.regex.headers 的属性键。 上游 上游 Istio 社区匹配 社区匹配请求 求标头示例 示例 Red Hat OpenShift Service Mesh 使用正 使用正则表 表达式匹配 式匹配请求 求标头 2.1.7. OpenSSL Red Hat OpenShift Service Mesh 将 BoringSSL 替换为 OpenSSL。OpenSSL 是包含安全套接字层 request.regex.headers 的属性键。 上游 上游 Istio 社区匹配 社区匹配请求 求标头示例 示例 Red Hat OpenShift Service Mesh 使用正 使用正则表 表达式匹配 式匹配请求 求标头 2.4.5. OpenSSL Red Hat OpenShift Service Mesh 将 BoringSSL 替换为 OpenSSL。OpenSSL 是包含安全套接字层 全局参数,以及可用参数和值的信息。 注意 注意 为了使 3scale Istio 时配器可以正常工作,disablePolicyChecks 必须为 false。 全局参数示例 全局参数示例 表 表 3.1. 全局参数 全局参数 参数 参数 描述 描述 值 值 默 默认值 认值 disablePolicyChecks 启用/禁用策略检查。 true/false true enabled:0 码力 | 87 页 | 1.58 MB | 1 年前3OpenShift Container Platform 4.4 构建(build)
信息挂载到容器中,系统也可以使用 secret 代表 Pod 执行操作。 YAML Secret 对象定 象定义 指示 secret 的键和值的结构。 data 字段中允许的键格式必须符合 Kubernetes 标识符术语表中 DNS_SUBDOMAIN 值的规范。 与 data 映射中键关联的值必须采用 base64 编码。 stringData 映射中的条目将转换为 base64,然后该条目将自动移动到 data author 构建中使用的源提交的作者 io.openshift.build.commit.date 构建中使用的源提交的日期 io.openshift.build.commit.id 构建中使用的源提交的哈希值 io.openshift.build.commit.message 构建中使用的源提交的消息 io.openshift.build.commit.ref 源中指定的分支或引用 io.openshift file:///path_to_scripts_dir - 主机上 S2I 脚本所处目录的相对或绝对路径 http(s)://path_to_scripts_dir - S2I 脚本所处目录的 URL 表 表 5.1. S2I 脚本 脚本 脚本 脚本 描述 描述 assemble(必需) assemble 用来从源代码构建应用程序工件,并将其放置在镜像内部的适当目录 中的脚本。此脚本的工作流为: 10 码力 | 101 页 | 1.12 MB | 1 年前3OpenShift Container Platform 4.8 CLI 工具
命令登录并在上下文和项目间切换。 如果要手动配置 CLI 配置文件,您可以使用 oc config 命令,而不是直接修改这些文件。oc config 命令 包括很多有用的子命令来实现这一目的: 表 表 2.1. CLI 配置子命令 配置子命令 子命令 子命令 使用方法 使用方法 set- cluster 在 CLI 配置文件中设置集群条目。如果引用的 cluster nickname 已存在,则指定的信息将合并到其 二进制文件。使用新 功能可能需要较新的 oc 二进制文件。一个 4.3 服务器可能会带有版本 4.2 oc 二进制文件无法使用的功 能,而一个 4.3 oc 二进制文件可能会带有 4.2 服务器不支持的功能。 表 表 2.2. 兼容性列表 兼容性列表 X.Y (oc Client) X.Y+N footnote:versionpolicyn[其 中 N 是一个大于或等于 1 的数字] (oc Client) OPENSHIFT CLI (OC) 87 第 3 章 开发人员 CLI (ODO) 3.1. ODO 发行注记 3.1.1. odo 版本 2.5.0 中的显著变化和改进 使用 adler32 哈希来为每个组件创建唯一路由 支持 devfile 中的其他字段来分配资源: cpuRequest cpuLimit memoryRequest memoryLimit 在 odo delete0 码力 | 152 页 | 1.24 MB | 1 年前3
共 60 条
- 1
- 2
- 3
- 4
- 5
- 6