OpenShift Container Platform 4.7 日志记录CONTAINER PLATFORM 卸载 OPENSHIFT LOGGING 第 第 14 章 章 日志 日志记录 记录字段 字段 第 第 15 章 章 MESSAGE 第 第 16 章 章 结构 结构化 化 第 第 17 章 章 @TIMESTAMP 第 第 18 章 章 HOSTNAME 第 第 19 章 章 IPADDR4 第 第 20 章 章 IPADDR6 第 第 21 章 章 并更改卷。在这个版本中,EO 不会尝试升级 Elasticsearch 集群。 EO 状态显示以下新状态信息,以指示您尝试对已忽略的 Elasticsearch 存储进行不受支持的更 改: 当您尝试在临时存储结构和持久存储结构之间更改时,StorageStructureChangeIgnored。 当您尝试更改存储类名称时,StorageClassNameChangeIgnored。 当您尝试更改存储大小时,S 1. 关于 JSON OpenShift Container Platform Logging 您可以使用 JSON 日志记录配置 Log Forwarding API,将 JSON 字符串解析为结构化对象。您可以执行 以下任务: 解析 JSON 日志 为 Elasticsearch 配置 JSON 日志数据 将 JSON 日志转发到 Elasticsearch 日志存储 如需更多信息,请参阅关于0 码力 | 183 页 | 1.98 MB | 1 年前3
OpenShift Container Platform 4.8 日志记录CONTAINER PLATFORM 卸载 OPENSHIFT LOGGING 第 第 14 章 章 日志 日志记录 记录字段 字段 第 第 15 章 章 MESSAGE 第 第 16 章 章 结构 结构化 化 第 第 17 章 章 @TIMESTAMP 第 第 18 章 章 主机名 主机名 第 第 19 章 章 IPADDR4 第 第 20 章 章 IPADDR6 第 第 21 章 章 和命名空间会被正确显示。(LOG-2069) 在此次更新之前,当 ClusterLogForwarder 设置为 Elasticsearch OutputDefault 且 Elasticsearch 输出没有结构化键时,生成的配置包含身份验证的错误值。在这个版本中,修正了 使用的 secret 和证书。(LOG-2056) 在此次更新之前,OpenShift Logging 仪表板会显示一个空的 CPU 图形,因为引用无效指标。在 命名空间。(LOG-2051) 在此次更新之前,如果 ClusterLogForwarder 自定义资源(CR)实例的 outputDefaults.elasticsearch.structuredTypeKey 没有结构化密钥,则 CR 会将输出 secret 替 换为用来与默认日志存储通信的默认 secret。在这个版本中,定义的输出 secret 会被正确使用。 (LOG-2046) 1.21.2. CVE0 码力 | 223 页 | 2.28 MB | 1 年前3
OpenShift Container Platform 3.11 CLI 参考3. 安装插件 7.3.1. Plug-in Loader 7.3.1.1. 搜索顺序 7.4. 编写插件 7.4.1. plugin.yaml Descriptor 7.4.2. 建议的目录结构 7.4.3. 访问运行时属性 37 38 38 38 39 39 40 目 目录 录 3 OpenShift Container Platform 3.11 CLI 参考 参考 CLI 操作都将使用新的上下文,除非通过覆盖 CLI 选项或直至上下文切换为止。 3.4. 载入和合并规则 在发出 CLI 操作时,CLI 配置的加载和合并顺序遵循这些规则: 1. 使用以下层次结构和合并规则从工作站检索 CLI 配置文件: 如果设置了 --config 选项,则只加载该文件。标志可能仅设置为一次,也没有合并发生。 如果设置了 $KUBECONFIG 环境变量,则会使用它。变量可以是路径列表,如果将路径合并 ${XDG_DATA_DIRS}/kubectl/plugins 该 该插件加 插件加载 载程序根据 程序根据 XDG 系 系统 统目 目录结构 录结构 规 规格搜索一个或多个指定目 格搜索一个或多个指定目录 录。 。 具体来 具体来说 说,加 ,加载 载程序 程序查 查找 找 XDG_DATA_DIRS 环0 码力 | 45 页 | 737.95 KB | 1 年前3
OpenShift Container Platform 4.14 Operator此可编辑功能启用以下功能和用户定义的扩展: 将现有捆绑包提升到新频道 更改软件包的默认频道 用于添加、更新和删除升级边缘的自定义算法 Composability 基于文件的目录存储在任意目录层次结构中,从而启用目录组成。例如,考虑两个单独的基于文件的 目录目录:catalogA 和 catalogB。目录维护人员可以通过生成新目录 catalogC 并将 catalogA 和 catalogB prune,它们无法使用 基于文件的目录格式。有关使用基于文件的目录的更多信息,请参阅管理自定义目录以 及使用 oc-mirror 插件为断开连接的安装 mirror 镜像 。 2.2.2.1. 目 目录结构 基于文件的目录可从基于目录的文件系统进行存储和加载。opm CLI 通过遍历根目录并递归到子目录来加 载目录。CLI 尝试加载它找到的每个文件,如果发生错误,则会失败。 可以使用 .indexignore 目录维护人员具有选择所需的布局的灵活性,但建议将每个软件包基于文件的目录 Blob 存储在单独的子 目录中。每个单独的文件可以是 JSON 或 YAML;目录中的每一文件并不需要使用相同的格式。 基本推荐 基本推荐结构 此推荐结构具有目录层次结构中的每个子目录都是自包含目录的属性,它使得目录组成、发现和导航简单 文件系统操作。通过将目录复制到父目录的根目录,目录也可以包含在父目录中。 2.2.2.2. 模式 模式 # Ignore0 码力 | 423 页 | 4.26 MB | 1 年前3
OpenShift Container Platform 4.8 Service Mesh附加组件作为该产品的一部分: Kiali - Kiali 是 Red Hat OpenShift Service Mesh 的管理控制台。它提供了仪表板、可观察性以及 强大的配置和验证功能。它通过推断流量拓扑显示服务网格的结构,并显示网格的健康状况。 Kiali 提供详细的指标、强大的验证、访问 Grafana 以及与分布式追踪平台的强大集成。 Prometheus - Red Hat OpenShift Service OpenShift Container Platform 上运行的 Service Mesh 提供了一个观察平台。Kiali 可以帮助您 定义、验证并观察 Istio 服务网格。它所提供的拓扑结构可以帮助您了解服务网格的结构,并提供服务网 格的健康状况信息。 Kiali 实时提供命名空间的交互式图形视图,可让您了解诸如电路断路器、请求率、延迟甚至流量图等功 能。Kiali 提供了从应用程序到服务以及负载 OpenShift Service Mesh 安装的一部 分被包括。启用 Istio 遥测时,指标数据存储在 Prometheus 中。Kiali 使用这个 Prometheus 数据 来决定网状拓扑结构、显示指标数据、计算健康状况、显示可能的问题等等。Kiali 与 Prometheus 直接沟通,并假设 Istio Telemetry 使用的数据 schema。Istio 依赖于 Prometheus,Kiali0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.13 CI/CD可信证书颁发 证书颁发机 机构创 构创建 建 secret 在 Git 克隆操作期间受信任的 TLS 证书颁发机构(CA)集合内置于 OpenShift Container Platform 基础 结构镜像中。如果 Git 服务器使用自签名证书或由镜像不信任的颁发机构签名的证书,您可以创建包含证 书的 secret 或者禁用 TLS 验证。 如果您为 CA 证书创建 secret,OpenShift Pod 分离。您可以使用卷插件将 secret 信息挂载到容器中,系统也可以使用 secret 代表 Pod 执行操作。 YAML Secret 对 对象定 象定义 义 指示 secret 的键和值的结构。 data 字段中允许的键格式必须符合 Kubernetes 标识符术语表中 DNS_SUBDOMAIN 值的规范。 与 data 映射中键关联的值必须采用 base64 编码。 apiVersion: (tmpfs) 支持,永远不会停留在节点上。 secret 数据可以在命名空间内共享。 2.3.6.1.2. secret 的 的类 类型 型 type 字段中的值指明 secret 的键名称和值的结构。此类型可用于强制使 secret 对象中存在用户名和密 钥。如果您不想进行验证,请使用 opaque 类型,这也是默认类型。 指定以下一种类型来触发最小服务器端验证,确保 secret 数据中存在特定的键名称:0 码力 | 129 页 | 1.37 MB | 1 年前3
OpenShift Container Platform 4.10 安装Linux 控制 组群版本 2 (cgroups v2)。启用 cgroup v2 的 OpenShift Container Platform 进 程会禁用所有 cgroup 版本 1 控制器和层 次结构。OpenShift Container Platform cgroup 版本 2 功能是一个开 发者预览(Developer Preview)功能, 目前还不被红帽支持。 true Compute Linux 控制 组群版本 2 (cgroups v2)。启用 cgroup v2 的 OpenShift Container Platform 进 程会禁用所有 cgroup 版本 1 控制器和层 次结构。OpenShift Container Platform cgroup 版本 2 功能是一个开 发者预览(Developer Preview)功能, 目前还不被红帽支持。 true Compute Linux 控制 组群版本 2 (cgroups v2)。启用 cgroup v2 的 OpenShift Container Platform 进 程会禁用所有 cgroup 版本 1 控制器和层 次结构。OpenShift Container Platform cgroup 版本 2 功能是一个开 发者预览(Developer Preview)功能, 目前还不被红帽支持。 true Compute0 码力 | 3142 页 | 33.42 MB | 1 年前3
OpenShift Container Platform 4.6 在vSphere 上安装root CA certificates。/certs/download.zip 文件下载。 2. 提取包含 vCenter root CA 证书的压缩文件。压缩文件的内容类似以下文件结构: certs ├── lin │ ├── 108f4d17.0 │ ├── 108f4d17.r1 │ ├── 7e757f6a.0 │ ├── 8e4f8471.0 │ └── root CA certificates。 /certs/download.zip 文件下载。 2. 提取包含 vCenter root CA 证书的压缩文件。压缩文件的内容类似以下文件结构: certs ├── lin │ ├── 108f4d17.0 │ ├── 108f4d17.r1 │ ├── 7e757f6a.0 │ ├── 8e4f8471.0 │ └── 6 4 7 8 9 集群的基域。所有 DNS 记录都必须是这个基域的子域,并包含集群名称。 controlPlane 部分是一个单个映射,但 compute 部分是一系列映射。为满足不同数据结构的要 求,compute 部分的第一行必须以连字符 - 开头,controlPlane 部分 的第一行则不以连字符开头。 只使用一个 control plane 池。 是否要启用或禁用并发多线程或 0 码力 | 204 页 | 2.26 MB | 1 年前3
OpenShift Container Platform 4.10 可伸缩性和性能路由器性能时,其性能取决于多个因素。特别是: HTTP keep-alive/close 模式 路由类型 对 TLS 会话恢复客户端的支持 每个目标路由的并行连接数 目标路由数 后端服务器页面大小 底层基础结构(网络/SDN 解决方案、CPU 等) 具体环境中的性能会有所不同,红帽实验室在一个有 4 个 vCPU/16GB RAM 的公共云实例中进行测试。 一个 HAProxy 路由器处理由后端终止的 100 的数据注入通用或组策略。或者,为站点应用单个站点策略。 下图显示了在集群部署配置阶段策略生成器如何与 GitOps 和 RHACM 交互。 对于大型集群群,在配置这些集群时通常具有高级别的一致性。 以下推荐的策略结构组合了配置 CR,以满足几个目标: 描述一次通用配置,并应用到所有系统。 OpenShift Container Platform 4.10 可伸 可伸缩 缩性和性能 性和性能 208 最小化维护和管理策略的数量。 repository" 部分所述。提取引用部署会创建以下流程中引用的 out/argocd/deployment 目录。 流程 流程 1. 准备 ArgoCD 管道配置: a. 创建 Git 存储库,其目录结构类似于 example 目录。如需更多信息,请参阅"准备 GitOps ZTP 站点配置存储库"。 b. 使用 ArgoCD UI 配置对存储库的访问。在 Settings 下配置以下内容: Repositories0 码力 | 315 页 | 3.19 MB | 1 年前3
OpenShift Container Platform 4.7 安装Credential Operator 条目。 如果没有提供这些参数和值,安装程序会提供默认值。 controlPlane 部分是一个单映射,但 compute 部分是一系列映射。为满足不同数据结构的要 求,compute 部分的第一行必须以连字符 - 开头,controlPlane 部分的第一行则不可以连字符开 头。只使用一个 control plane 池。 是否要启用或禁用并发多线程或超 Credential Operator 条目。 如果没有提供这些参数和值,安装程序会提供默认值。 controlPlane 部分是一个单映射,但 compute 部分是一系列映射。为满足不同数据结构的要 求,compute 部分的第一行必须以连字符 - 开头,controlPlane 部分的第一行则不可以连字符开 头。只使用一个 control plane 池。 是否要启用或禁用并发多线程或超 Credential Operator 条目。 如果没有提供这些参数和值,安装程序会提供默认值。 controlPlane 部分是一个单映射,但 compute 部分是一系列映射。为满足不同数据结构的要 求,compute 部分的第一行必须以连字符 - 开头,controlPlane 部分的第一行则不可以连字符开 头。只使用一个 control plane 池。 是否要启用或禁用并发多线程或超0 码力 | 2276 页 | 23.68 MB | 1 年前3
共 38 条
- 1
- 2
- 3
- 4













