积分充值
 首页
前端开发
AngularDartElectronFlutterHTML/CSSJavaScriptReactSvelteTypeScriptVue.js构建工具
后端开发
.NetC#C++C语言DenoffmpegGoIdrisJavaJuliaKotlinLeanMakefilenimNode.jsPascalPHPPythonRISC-VRubyRustSwiftUML其它语言区块链开发测试微服务敏捷开发架构设计汇编语言
数据库
Apache DorisApache HBaseCassandraClickHouseFirebirdGreenplumMongoDBMySQLPieCloudDBPostgreSQLRedisSQLSQLiteTiDBVitess数据库中间件数据库工具数据库设计
系统运维
AndroidDevOpshttpdJenkinsLinuxPrometheusTraefikZabbix存储网络与安全
云计算&大数据
Apache APISIXApache FlinkApache KarafApache KyuubiApache OzonedaprDockerHadoopHarborIstioKubernetesOpenShiftPandasrancherRocketMQServerlessService MeshVirtualBoxVMWare云原生CNCF机器学习边缘计算
综合其他
BlenderGIMPKiCadKritaWeblate产品与服务人工智能亿图数据可视化版本控制笔试面试
文库资料
前端
AngularAnt DesignBabelBootstrapChart.jsCSS3EchartsElectronHighchartsHTML/CSSHTML5JavaScriptJerryScriptJestReactSassTypeScriptVue前端工具小程序
后端
.NETApacheC/C++C#CMakeCrystalDartDenoDjangoDubboErlangFastifyFlaskGinGoGoFrameGuzzleIrisJavaJuliaLispLLVMLuaMatplotlibMicronautnimNode.jsPerlPHPPythonQtRPCRubyRustR语言ScalaShellVlangwasmYewZephirZig算法
移动端
AndroidAPP工具FlutterFramework7HarmonyHippyIoniciOSkotlinNativeObject-CPWAReactSwiftuni-appWeex
数据库
ApacheArangoDBCassandraClickHouseCouchDBCrateDBDB2DocumentDBDorisDragonflyDBEdgeDBetcdFirebirdGaussDBGraphGreenPlumHStreamDBHugeGraphimmudbIndexedDBInfluxDBIoTDBKey-ValueKitDBLevelDBM3DBMatrixOneMilvusMongoDBMySQLNavicatNebulaNewSQLNoSQLOceanBaseOpenTSDBOracleOrientDBPostgreSQLPrestoDBQuestDBRedisRocksDBSequoiaDBServerSkytableSQLSQLiteTiDBTiKVTimescaleDBYugabyteDB关系型数据库数据库数据库ORM数据库中间件数据库工具时序数据库
云计算&大数据
ActiveMQAerakiAgentAlluxioAntreaApacheApache APISIXAPISIXBFEBitBookKeeperChaosChoerodonCiliumCloudStackConsulDaprDataEaseDC/OSDockerDrillDruidElasticJobElasticSearchEnvoyErdaFlinkFluentGrafanaHadoopHarborHelmHudiInLongKafkaKnativeKongKubeCubeKubeEdgeKubeflowKubeOperatorKubernetesKubeSphereKubeVelaKumaKylinLibcloudLinkerdLonghornMeiliSearchMeshNacosNATSOKDOpenOpenEBSOpenKruiseOpenPitrixOpenSearchOpenStackOpenTracingOzonePaddlePaddlePolicyPulsarPyTorchRainbondRancherRediSearchScikit-learnServerlessShardingSphereShenYuSparkStormSupersetXuperChainZadig云原生CNCF人工智能区块链数据挖掘机器学习深度学习算法工程边缘计算
UI&美工&设计
BlenderKritaSketchUI设计
网络&系统&运维
AnsibleApacheAWKCeleryCephCI/CDCurveDevOpsGoCDHAProxyIstioJenkinsJumpServerLinuxMacNginxOpenRestyPrometheusServertraefikTrafficUnixWindowsZabbixZipkin安全防护系统内核网络运维监控
综合其它
文章资讯
 上传文档  发布文章  登录账户
IT文库
  • 综合
  • 文档
  • 文章

无数据

分类

全部云计算&大数据(65)OpenShift(65)

语言

全部中文(简体)(63)英语(2)

格式

全部PDF文档 PDF(65)
 
本次搜索耗时 0.065 秒,为您找到相关结果约 65 个.
  • 全部
  • 云计算&大数据
  • OpenShift
  • 全部
  • 中文(简体)
  • 英语
  • 全部
  • PDF文档 PDF
  • 默认排序
  • 最新排序
  • 页数排序
  • 大小排序
  • 全部时间
  • 最近一天
  • 最近一周
  • 最近一个月
  • 最近三个月
  • 最近半年
  • 最近一年
  • pdf文档 OpenShift Container Platform 4.8 Service Mesh

    授 权策略拒绝发送到 URI 路径 /user/profile 的请求。在存在安全漏洞的版本中,带有 URI 路径 /user/profile#section1 的请求绕过拒绝策略并路由到后端(通过规范的 URI path /user/profile%23section1),可能会导致安全事件。 如果您使用带有 DENY 操作和 operation.paths 的授权策略,或者 ALLOW 操作和 要从缓解措施中的新行为中选择,将保留 URI 的片段部分。您可以将 ServiceMeshControlPlane 配置为 保留 URI 片段。 警告 警告 如前文所述,禁用新行为将对路径进行规范化,并被视为不安全。在选择保留 URI 片 段之前,确保您已将这些内容放入任何安全策略中。 ServiceMeshControlPlane 修改示例 修改示例 1.2.2.18.2. 授权策略所需的更新 //admin 的请求不会被授权策略拒绝。 根据 RFC 3986,带有多个斜杠的路径 //admin 在技术上应被视为与 /admin 不同的路径。但是,一些后 端服务选择通过将多个斜杠合并成单斜杠来规范 URL 路径。这可能导致绕过授权策略(//admin 不匹配 /admin),用户可以在后端的路径 /admin 上访问资源,这可能会产生安全问题。 如果您使用 ALLOW action + notPaths
    0 码力 | 344 页 | 3.04 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.10 架构

    配置偏移 配置偏移 在节点上配置与机器配置指定的内容不匹配的情况。 containers 包括软件及其所有依赖项的轻量级和可执行镜像。由于容器虚拟化操作系统,您可以在任何位置运行 容器,从数据中心到公共或私有云到本地主机。 容器 容器编 编配引擎 配引擎 用于实现容器部署、管理、扩展和联网的软件。 容器工作 容器工作负载 负载 在容器中打包和部署的应用程序。 控制 控制组 组 (cgroups) 机器配置池 机器配置池 (MCP) 一组基于它们处理的资源的机器(如 control plane 组件或用户工作负载)。 metadata 有关集群部署工件的附加信息。 微服 微服务 务 编写软件的方法。应用程序可以使用微服务相互独立,划分为最小的组件。 镜 镜像 像 registry 包含 OpenShift Container Platform 镜像的 mirror registry。 来管理镜像。 Operator 在 OpenShift Container Platform 集群中打包、部署和管理 Kubernetes 应用程序的首选方法。 Operator 将人类操作知识编码到一个软件程序中,易于打包并与客户共享。 OperatorHub 包含要安装的 OpenShift Container Platform Operator 的平台。 Operator Lifecycle
    0 码力 | 63 页 | 1.40 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.2 镜像

    示例资源将在所处状态下保持以下条件: 条件 条件 描述 描述 SamplesExists 表明 OpenShift 命名空间中已创建示例。 ImageChangesInProgr ess 如果创建或更新了镜像流,但并非所有标记规范生成与标记状态生成均匹配,此 条件则为 True。 所有生成均匹配,或者导入过程中发生不可恢复的错误时显示为 False,最后看 到的错误位于消息字段中,待处理的镜像流列表位于原因字段中。 Im 服务器充当 registry 主机。 registry 主机可以访问互联网。 流程 流程 1. 安装所需的软件包: # yum -y install podman httpd-tools podman 软件包提供容器软件包,用于运行 registry。httpd-tools 软件包提供 htpasswd 实用程 序,用于创建用户。 2. 为 registry 创建文件夹: # mkdir 带有一个 有一个备 备用 用 REGISTRY 的 的 SAMPLES OPERATOR 15 第 3 章 了解容器、镜像和镜像流 开始创建和管理容器化软件时,务必要理解容器、镜像和镜像流等重要概念。镜像包含一组准备就绪可运 行的软件,容器是容器镜像的一个运行实例。镜像流提供了一种方法来存储相同基本镜像的不同版本。这 些不同版本通过相同镜像名称的不同标签(tag)来表示。 3.1. 镜像
    0 码力 | 92 页 | 971.35 KB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.7 镜像

    Container Platform 4.7 镜 镜像 像 4 目 目录 录 5 第 1 章 镜像概述 1.1. 了解容器、镜像和镜像流 当您设置为创建和管理容器化软件时,务必要理解容器、镜像和镜像流等重要概念。镜像包含一组准备就 绪可运行的软件,容器是容器镜像的一个运行实例。镜像流提供了一种方法来存储相同基本镜像的不同版 本。这些不同版本通过相同镜像名称的不同标签(tag)来表示。 1.2. 镜像 命名空间中创建了样本。 第 第 2 章 章 配置 配置 CLUSTER SAMPLES OPERATOR 13 ImageChangesInProgr ess 如果创建或更新了镜像流,但并非所有标记规范生成与标记状态生成均匹配,此 条件则为 True。 所有生成均匹配,或者导入过程中发生不可恢复的错误时显示为 False,最后看 到的错误位于消息字段中,待处理的镜像流列表位于原因字段中。 OpenShift 号路由到多个分散进程的操作。 在 wrapper 脚本中使用 exec 很多镜像在启动正在运行的软件的进程前,会先使用 wrapper 脚本进行一些设置。如果您的镜像使用这类 脚本,则该脚本应使用 exec,以便使您的软件可以替代脚本的进程。如果不使用 exec,则容器运行时发 送的信号将进入 wrapper 脚本,而非软件的进程。这不是您想要的。 如果您有一个为某些服务器启动进程的 wrapper 脚本。您启动了容器(例如使用
    0 码力 | 123 页 | 1.20 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.3 架构

    系统分开,但容器可以在必要时与主机无缝集成。容器以 Linux 为基础,因此可以利用快速创 新的开源开发模型带来的所有优势。 因为每个容器都使用专用的操作系统,所以您能够在同一主机上部署需要冲突软件依赖项的不同应用程 序。每个容器都带有各自的依赖软件,并且管理自己的接口,如网络和文件系统,因此应用程序无需争用 这些资产。 1.1.2.2. 部署和 部署和扩展 展优势 如果您在应用程序的主要版本之间进行滚动升级,则可 架 架构 构 3 您还可以与现有版本一起部署和测试应用程序的新版本。在部署了当前版本的同时,还部署应用程序的新 版本。容器通过测试后,只要部署更多新容器并删除旧容器便可。 由于应用程序的所有软件依赖项都在容器本身内解决,因此数据中心的每台主机上都能使用通用操作系 统。您无需逐一为应用主机配置特定的操作系统。当数据中心需要更多容量时,您可以部署另一个通用主 机系统。 同样,扩展容器化应用程序也很简单。OpenShift 中的主要组件源自 Red Hat Enterprise Linux 和 相关的红帽技术。OpenShift Container Platform 得益于红帽企业级优质软件的严格测试和认证 计划。 开源开发模型。开发以开放方式完成,源代码可从公共软件存储库中获得。这种开放协作促进了 快速创新和开发。 虽然 Kubernetes 擅长管理应用程序,但它并未指定或管理平台级要求或部署过程。强大而灵活的平台管
    0 码力 | 47 页 | 1.05 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.7 架构

    Enterprise Linux CoreOS(RHCOS)机器的过程,查看 Ignition 配置文件,并在安装后更改 Ignition 配置。 1.5. 关于准入插件 您可以使用 准入插件 来规范 OpenShift Container Platform 的功能。在资源请求经过身份验证并授权 后,准入插件会截获主 API 的资源请求,以验证资源请求并确保扩展策略遵循。准入插件用于强制实施安 全策略、资源限制或配置要求。 系统分开,但容器可以在必要时与主机无缝集成。容器以 Linux 为基础,因此可以利用快速创 新的开源开发模型带来的所有优势。 因为每个容器都使用专用的操作系统,所以您能够在同一主机上部署需要冲突软件依赖项的不同应用程 序。每个容器都带有各自的依赖软件,并且管理自己的接口,如网络和文件系统,因此应用程序无需争用 这些资产。 2.1.2.2. 部署和 部署和扩展 展优势 如果您在应用程序的主要版本之间进行滚动升级,则可 OpenShift Container Platform 4.7 架 架构 构 6 您还可以与现有版本一起部署和测试应用程序的新版本。容器通过测试后,只要部署更多新容器并删除旧 容器便可。 由于应用程序的所有软件依赖项都在容器本身内解决,因此数据中心的每台主机上都能使用标准的操作系 统。您无需逐一为应用主机配置特定的操作系统。当数据中心需要更多容量时,您可以部署另一个通用主 机系统。 同样,扩展容器化应用程序也很简单。OpenShift
    0 码力 | 55 页 | 1.16 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.14 镜像

    Platform 4.14 镜 镜像 像 2 目 目录 录 3 第 1 章 镜像概述 1.1. 了解容器、镜像和镜像流 当您设置为创建和管理容器化软件时,务必要理解容器、镜像和镜像流等重要概念。镜像包含一组准备就 绪可运行的软件,容器是容器镜像的一个运行实例。镜像流提供了一种方法来存储相同基本镜像的不同版 本。这些不同版本通过相同镜像名称的不同标签(tag)来表示。 1.2. 镜像 12 条件 条件 描述 描述 SamplesExists 代表 openshift 命名空间中创建了样本。 ImageChangesInProgr ess 如果创建或更新了镜像流,但并非所有标记规范生成与标记状态生成均匹配,此 条件则为 True。 所有生成均匹配,或者导入过程中发生不可恢复的错误时显示为 False,最后看 到的错误位于消息字段中,待处理的镜像流列表位于原因字段中。 OpenShift 在 在 wrapper 脚本中使用 脚本中使用 exec 很多镜像在启动正在运行的软件的进程前,会先使用 wrapper 脚本进行一些设置。如果您的镜像使用这类 脚本,则该脚本应使用 exec,以便使您的软件可以替代脚本的进程。如果不使用 exec,则容器运行时发 送的信号将进入 wrapper 脚本,而非软件的进程。这不是您想要的。 如果您有一个为某些服务器启动进程的 wrapper 脚本。您启动了容器(例如使用
    0 码力 | 118 页 | 1.13 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.13 CI/CD

    文件夹。 2.3.4.2.5. 从源代 从源代码 码基本身份 基本身份验证创 验证创建 建 secret 基本身份验证需要 --username 和 --password 的组合,或者令牌方可与软件配置管理(SCM)服务器进 行身份验证。 先决条件 先决条件 用于访问私有存储库的用户名和密码。 流程 流程 1. 在使用 --username 和 --password 访问私有存储库前首先创建 YAML Secret 对 对象定 象定义 义 指示 secret 的键和值的结构。 data 字段中允许的键格式必须符合 Kubernetes 标识符术语表中 DNS_SUBDOMAIN 值的规范。 与 data 映射中键关联的值必须采用 base64 编码。 apiVersion: v1 kind: Secret metadata: name: test-secret namespace: 的有效凭证。这样,您可 以将输出镜像推送到私有容器镜像 registry 中,或从需要身份验证的私有容器镜像 registry 中拉取构建器 镜像。 您可以为同一 registry 中的多个存储库提供凭证,每个软件仓库都有特定于该 registry 路径的凭证。 注意 注意 对于 OpenShift Container Platform 容器镜像 registry,这不是必需的,因为 OpenShift Container
    0 码力 | 129 页 | 1.37 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.14 更新集群

    (EUS)。提升到 stable 频道的版本也同时提升到 EUS 频道。EUS 频道的主要目的是,为了方便执行 EUS 到 EUS 更新的集群。 注意 注意 标准和非 EUS 订阅者都可以访问所有 EUS 软件仓库和所需的 RPM(rhel-*-eus-rpms),它 们都能够支持关键目的,如调试和构建驱动程序。 1.3.1.4. candidate-4.14 频道 道 candidate-4.14 Platform 跳过,因为集群中没有其他节点可以重新调度工作负载。 如果更新有效负载不包含操作系统更新或机器配置更改,则会出现简短的 API 中断并快速解 决。 重要 重要 某些条件(如更新的软件包中的错误)可能会导致单个节点在重启后无法重启。在这种情 况下,更新不会自动回滚。 其他 其他资 资源 源 有关机器配置更改需要重启的详情,请参考了解 Machine Config Operator Platform 跳过,因为集群中没有其他节点可以重新调度工作负载。 如果更新有效负载不包含操作系统更新或机器配置更改,则会出现简短的 API 中断并快速解 决。 重要 重要 某些条件(如更新的软件包中的错误)可能会导致单个节点在重启后无法重启。在这种情 况下,更新不会自动回滚。 其他 其他资 资源 源 关于 Machine Config Operator. OpenShift Container
    0 码力 | 149 页 | 1.94 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.14 Operator

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5.18. 将软件包清单项目迁移到捆绑包格式 5.19. OPERATOR SDK CLI 参考 第 第 6 章 章 集群 集群 OPERATOR 参考 参考 6.1. CLUSTER BAREMETAL OPERATOR Operator 是专为您的应用程序而设计 的。Operator 实施并自动执行常见的第 1 天操作,如安装和配置以及第 2 天操作,如自动缩放和缩减并创 建备份。所有这些活动均位于集群中运行的一个软件中。 1.1. 对于开发人员 作为开发人员,您可以执行以下 Operator 任务: 安装 Operator SDK CLI。 创建 Go-based Operators, Ansible-based 从概念上讲,Operator 会收集人类操作知识,并将其编码成更容易分享给消费者的软件。 Operator 是一组软件,可用于降低运行其他软件的操作复杂程度。它可以被看作是软件厂商的工程团队 的扩展,可以在 Kubernetes 环境中(如 OpenShift Container Platform)监控软件的运行情况,并根据 软件的当前状态实时做出决策。Advanced Operator 被设计为用来无缝地处理升级过程,并对出现的错误
    0 码力 | 423 页 | 4.26 MB | 1 年前
    3
共 65 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
前往
页
相关搜索词
OpenShiftContainerPlatform4.8ServiceMesh4.10架构4.2镜像4.74.34.144.13CICD更新集群Operator
IT文库
关于我们 文库协议 联系我们 意见反馈 免责声明
本站文档数据由用户上传或本站整理自互联网,不以营利为目的,供所有人免费下载和学习使用。如侵犯您的权益,请联系我们进行删除。
IT文库 ©1024 - 2025 | 站点地图
Powered By MOREDOC AI v3.3.0-beta.70
  • 关注我们的公众号【刻舟求荐】,给您不一样的精彩
    关注我们的公众号【刻舟求荐】,给您不一样的精彩