OpenShift Container Platform 4.8 Service MeshBASE、MERGE_SLASHES 或 DECODE_AND_MERGE_SLASHES 根据 RFC 3986 规范化请求路径,且不合并斜杠。 BASE 根据 RFC 3986 和合并斜杠规范化请求路径,但不解 码使用百分比编码的斜杠。 MERGE_SLASHES 根据 RFC 3986 规范化请求路径,解码 百分比编码 的斜杠以及合并斜杠。 DECODE_AND_MERGE_SLASHES 以与 RFC Deployment YAML 中, 并将 sidecar.istio.io/inject 设置为 true,如下例所示。 bookinfo deployment-ratings-v1.yaml 中的代 中的代码 码片段示例 片段示例 4. 保存部署配置文件。 5. 将文件添加回包含应用程序的项目。 在本例中,bookinfo 是包含 ratings-v1 应用程序和 deployment-ratings-v1 编辑器中插入以下代码片段:将 minProtocolVersion 中的值替换为 TLS 版本值。在本 例中,最小 TLS 版本设置为 TLSv1_2。 ServiceMeshControlPlane 代 代码 码片段 片段 8. 点击 Save。 9. 单击 Refresh 以验证更改是否已正确更新。 1.13.1.2. 使用 使用 Kiali 验证 验证加密 加密 Kiali 控制台提供了多种方式来验证应用程序、服务和工作负载是否启用了0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.6 分布式追踪例如,概念证明 = 500m,最小部署 =1 1 elasticsearch: resources: requests: memory: 根据您的环境配置,可用 于请求的内存。 以字节为单位指定,例如 200Ki, 50Mi, 5Gi。例 如,概念证明 = 1Gi,最 小部署 = 16Gi* 16Gi 第 第 3 章 章 分布式追踪安装 分布式追踪安装 33 elasticsearch: 例如,概念证明 = 500m,最小部署 =1 elasticsearch: resources: limits: memory: 根据您的环境配置,可用 的内存限值。 以字节为单位指定,例如 200Ki, 50Mi, 5Gi。例 如,概念证明 = 1Gi,最 小部署 = 16Gi* elasticsearch: redundancyPolicy: 数据复制策略定义如何在 Elasticsearch 所需的用 户名。如果指定,基本身 份验证也会加载 CA。另 请参阅 es.password。 es: password: Elasticsearch 所需的密 码。另请参阅 es.username。 es: version: 主要的 Elasticsearch 版 本。如果没有指定,则该 值将从 Elasticsearch 中 自动探测到。0 码力 | 59 页 | 572.03 KB | 1 年前3
OpenShift Container Platform 4.10 安装Red Hat OpenShift 提供了一个预先确定的网络配置,并在成功时报告部署的组件凭证 并访问 URL。另外还提供了一组有限的可选配置输入,如完全限定域名(FQDN)服务、超级用户名称和密 码,以及自定义 TLS 证书。这为用户提供了一个容器 registry,以便在受限网络环境中运行 OpenShift Container Platform 时,轻松创建所有 OpenShift Container 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您0 码力 | 3142 页 | 33.42 MB | 1 年前3
OpenShift Container Platform 4.8 日志记录被删除,则不会重新创建它们。在这个版 本中,elasticsearch-operator 会监视资源,并在删除时自动重新创建这些资源。(LOG-2250) 在此次更新之前,调整缓冲区块大小可能会导致收集器生成超过事件流字节限制的块大小警告。 在这个版本中,您还可以调整读行限制,并解决问题。(LOG-2379) 在此次更新之前,OpenShift WebConsole 中的日志记录控制台链接不会被 ClusterLogging 在此次更新之前,定义没有密钥的容限,且现有 Operator 会导致 Operator 无法完成升级。在这 个版本中,这个容限不再阻止升级完成。(LOG-2126) 在此更改前,收集器可能会生成警告,其中块字节限值超过发出的事件。在这个版本中,您可以 调整 readline 限制,以根据上游文档建议解决问题。(LOG-2380) 1.18. OPENSHIFT LOGGING 5.3.5 此发行版本包括 调度到正确的 CPU 内核 中。(LOG-1440) 在更新前,一些日志条目没有被识别为 UTF-8 字节,这会导致 Elasticsearch 拒绝消息并阻塞整 OpenShift Container Platform 4.8 日志 日志记录 记录 48 在更新前,一些日志条目没有被识别为 UTF-8 字节,这会导致 Elasticsearch 拒绝消息并阻塞整 个缓冲的有效负载。在这个版本中,被拒0 码力 | 223 页 | 2.28 MB | 1 年前3
OpenShift Container Platform 4.14 分布式追踪例如,概念证明 = 500m,最小部署 =1 1 elasticsearch: resources: requests: memory: 根据您的环境配置,可用 于请求的内存。 以字节为单位指定,例如 200Ki, 50Mi, 5Gi。例 如,概念证明 = 1Gi,最 小部署 = 16Gi* 16Gi elasticsearch: resources: limits: 例如,概念证明 = 500m,最小部署 =1 elasticsearch: resources: limits: memory: 根据您的环境配置,可用 的内存限值。 以字节为单位指定,例如 200Ki, 50Mi, 5Gi。例 如,概念证明 = 1Gi,最 小部署 = 16Gi* OpenShift Container Platform 4.14 分布式追踪 分布式追踪 Elasticsearch 所需的用 户名。如果指定,基本身 份验证也会加载 CA。另 请参阅 es.password。 es: password: Elasticsearch 所需的密 码。另请参阅 es.username。 es: version: 主要的 Elasticsearch 版 本。如果没有指定,则该 值将从 Elasticsearch 中 自动探测到。0 码力 | 100 页 | 928.24 KB | 1 年前3
OpenShift Container Platform 4.14 安装Red Hat OpenShift 提供了一个预先确定的网络配置,并在成功时报告部署的组件凭证 并访问 URL。另外还提供了一组有限的可选配置输入,如完全限定域名(FQDN)服务、超级用户名称和密 码,以及自定义 TLS 证书。这为用户提供了一个容器 registry,以便在受限网络环境中运行 OpenShift Container Platform 时,轻松创建所有 OpenShift Container 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您0 码力 | 3881 页 | 39.03 MB | 1 年前3
OpenShift Container Platform 4.13 CI/CD(后面包括任意字符并可以包括 * 字符) 在上述所有内容中,* 字符被认为是通配符。 重要 重要 URI 模式必须与符合 RFC3986 的 Git 源 URI 匹配。不要在 URI 模式中包含用户名(或密 码)组件。 例如,如果使用 ssh://git@bitbucket.atlassian.com:7999/ATLASSIAN jira.git 作为 git 存储库 URL,则源 secret 必须指定为 果无法克隆存储库,您仍然必须指定用户名和密码才能推进构建。 其他 其他资 资源 源 应用程序源代码中的 /var/run/secrets/openshift.io/source/ 文件夹。 2.3.4.2.5. 从源代 从源代码 码基本身份 基本身份验证创 验证创建 建 secret 基本身份验证需要 --username 和 --password 的组合,或者令牌方可与软件配置管理(SCM)服务器进 行身份验证。 先决条件 1. 在使用 --username 和 --password 访问私有存储库前首先创建 secret: 2. 使用令牌创建基本身份验证 secret: 2.3.4.2.6. 从源代 从源代码 码 SSH 密 密钥 钥身份 身份验证创 验证创建 建 secret 基于 SSH 密钥的身份验证需要 SSH 私钥。 存储库密钥通常位于 $HOME/.ssh/ 目录中,但默认名称为 $ oc0 码力 | 129 页 | 1.37 MB | 1 年前3
OpenShift Container Platform 4.13 安装Red Hat OpenShift 提供了一个预先确定的网络配置,并在成功时报告部署的组件凭证 并访问 URL。另外还提供了一组有限的可选配置输入,如完全限定域名(FQDN)服务、超级用户名称和密 码,以及自定义 TLS 证书。这为用户提供了一个容器 registry,以便在受限网络环境中运行 OpenShift Container Platform 时,轻松创建所有 OpenShift Container 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您 私钥身份添加到本地用户的 SSH 代理(如果尚未添加)。在集群节点上,或者要使用 ./openshift-install gather 命令,需要对该密钥进行 SSH 代理管理,才能在集群节点上进行免密 码 SSH 身份验证。 注意 注意 在某些发行版中,自动管理默认 SSH 私钥身份,如 ~/.ssh/id_rsa 和 ~/.ssh/id_dsa。 a. 如果 ssh-agent 进程尚未为您0 码力 | 4634 页 | 43.96 MB | 1 年前3
OpenShift Container Platform 4.10 构建应用程序到单一命令创建的所有对象。环境变量应用到从源或镜像创建的所有组件。 从源存储库和 Docker Hub 镜像创建应用程序: 注意 注意 如果以独立参数形式指定源代码存储库和构建器镜像,new-app 会将构建器镜像用作源代 码存储库的构建器。如果这不是您的用意,请使用 ~ 分隔符为源指定所需的构建器镜像。 3.3.4.8. 在 在单 单个 个 pod 中 中对镜 对镜像和源 像和源进 进行分 行分组 组 new-app openshift.io/runtime 标签(随后是 app.kubernetes.io/name 标签) 查找匹配图标来定义的。这种匹配是通过预定义的图标集合来完成的。 到源代 到源代码编辑 码编辑器或源的 器或源的链 链接 接 app.openshift.io/vcs-uri 注解用于创建源代码编辑器的链接。 第 第 4 章 章 使用 使用 TOPOLOGY 视图查 视图查看 看应 应用程序 以 CPU 单元数为单位:100m 表示 0.1 个 CPU 单元(100 * 1e-3)。 memory 以字节为单位:256Mi 表示 268435456 字节 (256 * 2 ^ 20)。 ephemeral-storage 以字节为单位:1Gi 表示 1073741824 字节 (2 ^ 30)。 不过,如果您的项目定义了配额,则需要以下两项之一: 设定了显式 requests 的0 码力 | 198 页 | 3.62 MB | 1 年前3
OpenShift Container Platform 4.8 安装名称和密 "email": "you@example.com" } } } OpenShift Container Platform 4.8 安装 安装 22 1 码,以及自定义 TLS 证书。这为用户提供了一个容器 registry,以便在受限网络环境中运行 OpenShift Container Platform 时,轻松创建所有 OpenShift Container OpenShift Container Platform 4.8 安装 安装 70 参数 参数 描述 描述 值 值 additionalTrustBund le 添加到节点可信证书存储中的 PEM 编 码 X.509 证书捆绑包。配置了代理时, 也可以使用这个信任捆绑包。 字符串 compute 组成计算节点的机器的配置。 MachinePool 对象的数组。详情请查 看以下"Machine-pool"表。 下表描述了可选安装配置参数: 表 表 4.7. 可 可选 选参数 参数 参数 参数 描述 描述 值 值 additionalTrustBund le 添加到节点可信证书存储中的 PEM 编 码 X.509 证书捆绑包。配置了代理时, 也可以使用这个信任捆绑包。 字符串 networking: serviceNetwork: - 172.30.0.0/16 networking:0 码力 | 2586 页 | 27.37 MB | 1 年前3
共 42 条
- 1
- 2
- 3
- 4
- 5













