OpenShift Container Platform 4.6 在裸机上安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 外部 描述 描述 443 默认运行入口路由器 Pod、计算或 worker 的机器。 X X HTTPS 流 量 80 默认运行入口路由器 Pod、计算或 worker 的机器。 X X HTTP 流量 提示 提示 如果负载均衡器可以看到客户端的真实 IP 地址,启用基于 IP 的会话持久性可提高使用端到端 TLS 加密的 应用程序的性能。 注意 注意 第 第 1 章 章 在裸机上安装 Platform 集群,请指定 ssh-agent 进程使用的 SSH 密钥。 1.1.8.3. 在安装 在安装过程中配置集群范 程中配置集群范围代理 代理 生产环境可能会拒绝直接访问互联网,而是提供 HTTP 或 HTTPS 代理。您可以通过在 install- config.yaml 文件中配置代理设置,将新的 OpenShift Container Platform 集群配置为使用代理。 注意 注意0 码力 | 160 页 | 1.70 MB | 1 年前3OpenShift Container Platform 4.9 网络
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 为项目编辑出口防火墙 15.5. 为项目编辑出口防火墙 15.6. 从项目中删除出口防火墙 15.7. 使用出口路由器 POD 的注意事项 15.8. 以重定向模式部署出口路由器 POD 15.9. 以 HTTP 代理模式部署出口路由器 POD 15.10. 以 DNS 代理模式部署出口路由器 POD 15.11. 从配置映射配置出口路由器 POD 目的地列表 15.12. 为项目启用多播 15.13 提供类似于路由 的功能,如接受外部请求并根据路由委派它们。但是,对于 Ingress,您只能允许某些类型的连接: OpenShift Container Platform 4.9 网 网络 络 6 HTTP/2、HTTPS 和服务器名称识别(SNI),以及 TLS(证书)。在 OpenShift Container Platform 中, 生成路由以满足 Ingress 资源指定的条件。 1.3.0 码力 | 388 页 | 4.04 MB | 1 年前3OpenShift Container Platform 4.13 网络
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 为项目编辑出口防火墙 28.7. 为项目编辑出口防火墙 28.8. 从项目中删除出口防火墙 28.9. 使用出口路由器 POD 的注意事项 28.10. 以重定向模式部署出口路由器 POD 28.11. 以 HTTP 代理模式部署出口路由器 POD 28.12. 以 DNS 代理模式部署出口路由器 POD 28.13. 从配置映射配置出口路由器 POD 目的地列表 28.14. 为项目启用多播 28.15. 量的主要资源。Ingress 提供类似于路由 的功能,如接受外部请求并根据路由委派它们。但是,对于 Ingress,您只能允许某些类型的连接: 第 第 2 章 章 了解网 了解网络 络 9 HTTP/2、HTTPS 和服务器名称识别(SNI),以及 TLS(证书)。在 OpenShift Container Platform 中, 生成路由以满足 Ingress 资源指定的条件。 2.3.0 码力 | 697 页 | 7.55 MB | 1 年前3OpenShift Container Platform 4.6 网络
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Ingress Controller 配置为内部 6.8.8. 配置路由准入策略 6.8.9. 使用通配符路由 6.8.10. 使用 X-Forwarded 标头 使用案例示例 6.8.11. 启用 HTTP/2 入口连接 6.9. 其他资源 第 第 7 章 章 配置 配置节 节点端口服 点端口服务 务范 范围 围 7.1. 先决条件 7.2. 扩展节点端口范围 7.3. 其他资源 第 第 8 出口目的地配置格式 13.8.3. 以重定向模式部署出口路由器 pod 13.8.4. 其他资源 13.9. 以 HTTP 代理模式部署出口路由器 POD 13.9.1. HTTP 模式的出口路由器 pod 规格 13.9.2. 出口目的地配置格式 13.9.3. 以 HTTP 代理模式部署出口路由器 pod 13.9.4. 其他资源 13.10. 以 DNS 代理模式部署出口路由器 POD0 码力 | 256 页 | 2.78 MB | 1 年前3OpenShift Container Platform 4.8 安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document 章 章 在 在 AWS 上安装 上安装 81 1 2 3 4 4.5.6.4. 在安装 在安装过程中配置集群范 程中配置集群范围代理 代理 生产环境可能会拒绝直接访问互联网,而是提供 HTTP 或 HTTPS 代理。您可以通过在 install- config.yaml 文件中配置代理设置,将新的 OpenShift Container Platform 集群配置为使用代理。 先决条件 API。在代理服务器中的允许列表中添加 EC2 API 的公共 IP 地址是不够的。 流程 流程 1. 编辑 install-config.yaml 文件并添加代理设置。例如: 用于创建集群外 HTTP 连接的代理 URL。URL 必须是 http。 用于创建集群外 HTTPS 连接的代理 URL。 要排除在代理中的目标域名、IP 地址或其他网络 CIDR 的逗号分隔列表。在域前面加 . 来仅 匹配子域。例如: .y0 码力 | 2586 页 | 27.37 MB | 1 年前3OpenShift Container Platform 4.7 安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Platform 集群,请指定 ssh-agent 进程使用的 SSH 密钥。 4.5.5.4. 在安装 在安装过程中配置集群范 程中配置集群范围代理 代理 生产环境可能会拒绝直接访问互联网,而是提供 HTTP 或 HTTPS 代理。您可以通过在 install- config.yaml 文件中配置代理设置,将新的 OpenShift Container Platform 集群配置为使用代理。 先决条件 编辑 install-config.yaml 文件并添加代理设置。例如: apiVersion: v1 baseDomain: my.domain.com proxy: httpProxy: http://: @ : 1 httpsProxy: https:// : @ : 2 noProxy: 0 码力 | 2276 页 | 23.68 MB | 1 年前3OpenShift Container Platform 4.8 Service Mesh
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document Container Platform 4.8 Service Mesh 10 虚拟机集成尚不受支持 尚不支持 Kubernetes 网关 API 尚不支持远程获取和加载 WebAssembly HTTP 过滤器 尚不支持使用 Kubernetes CSR API 的自定义 CA 集成 监控流量的请求分类是一个技术预览功能 通过授权策略的 CUSTOM 操作与外部授权系统集成是一项技术预览功能 OpenShift Service Mesh 处理 URI 片段的方式改变 Red Hat OpenShift Service Mesh 包含一个可远程利用的漏洞 CVE-2021-39156,其中 HTTP 请求带有片 段(以 # 字符开头的 URI 末尾的一个部分),您可以绕过 Istio URI 基于路径的授权策略。例如,Istio 授 权策略拒绝发送到 URI 路径 /user/profile0 码力 | 344 页 | 3.04 MB | 1 年前3OpenShift Container Platform 4.14 安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document --continue-on-error 如果发生任何非镜像拉取相关的错误,请继续并尝试进行镜像(mirror)。 --dest-skip-tls 禁用目标 registry 的 TLS 验证。 --dest-use-http 使用 HTTP 用于目标 registry。 --dry-run 仅输出操作情况,不实际 mirror 镜像。生成 mapping.txt 和 pruning- plan.json 文件。 --from 禁用自动修剪镜像。 --skip-verification 跳过摘要验证。 --source-skip-tls 为源 registry 禁用 TLS 验证。 --source-use-http 将普通 HTTP 用于源 registry。 -v, --verbose指定日志级别详细程度的数量。有效值为 0 - 9。默认值为 0。 标记 标记 描述 描述 4.4.15. 其他资源 0 码力 | 3881 页 | 39.03 MB | 1 年前3OpenShift Container Platform 4.10 安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document --continue-on-error 如果发生任何非镜像拉取相关的错误,请继续并尝试进行镜像(mirror)。 --dest-skip-tls 禁用目标 registry 的 TLS 验证。 --dest-use-http 使用 HTTP 用于目标 registry。 --dry-run 仅输出操作情况,不实际 mirror 镜像。 --from指定由执行 oc-mirror 生成的镜像设置归档的路径,以加载到目标 像设置配置中明确指定的自定义镜像。 --skip-verification 跳过摘要验证。 --source-skip-tls 为源 registry 禁用 TLS 验证。 --source-use-http 将普通 HTTP 用于源 registry。 标记 标记 描述 描述 第 第 3 章 章 断开 断开连 连接的安装 接的安装镜 镜像 像 63 第 4 章 在 ALIBABA 上安装 4.1. 准备在 0 码力 | 3142 页 | 33.42 MB | 1 年前3OpenShift Container Platform 4.13 安装
Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/ . In accordance with CC-BY-SA, if you distribute this document --continue-on-error 如果发生任何非镜像拉取相关的错误,请继续并尝试进行镜像(mirror)。 --dest-skip-tls 禁用目标 registry 的 TLS 验证。 --dest-use-http 使用 HTTP 用于目标 registry。 --dry-run 仅输出操作情况,不实际 mirror 镜像。生成 mapping.txt 和 pruning- plan.json 文件。 --from 镜像 像 83 --skip-verification 跳过摘要验证。 --source-skip-tls 为源 registry 禁用 TLS 验证。 --source-use-http 将普通 HTTP 用于源 registry。 --use-oci-feature 启用将磁盘上的本地 OCI 目录 mirror 到目标 mirror registry。 --use-oci-feature0 码力 | 4634 页 | 43.96 MB | 1 年前3
共 75 条
- 1
- 2
- 3
- 4
- 5
- 6
- 8