OpenShift Container Platform 4.13 认证和授权CREDENTIAL OPERATOR 19.2. 使用 MINT 模式 19.3. 使用 PASSTHROUGH 模式 19.4. 使用手动模式 19.5. 在 AMAZON WEB SERVICES SECURITY TOKEN SERVICE 中使用手动模式 19.6. 在 GCP WORKLOAD IDENTITY 中使用手动模式 132 134 134 138 150 156 156 162 [create delete deletecollection get list patch update watch create get list watch] imagestreams.image.openshift.io [] [] [create delete deletecollection [create delete deletecollection get list patch update watch get list watch] imagestreamimages.image.openshift.io [] [] [create delete OpenShift Container0 码力 | 201 页 | 2.74 MB | 1 年前3
OpenShift Container Platform 4.14 OperatorOPERATOR 6.8. CLUSTER CONFIG OPERATOR 6.9. CLUSTER CSI SNAPSHOT CONTROLLER OPERATOR 6.10. CLUSTER IMAGE REGISTRY OPERATOR 6.11. CLUSTER MACHINE APPROVER OPERATOR 6.12. CLUSTER MONITORING OPERATOR 6.13 须正好有一个这些属 #Bundle: { schema: "olm.bundle" package: string & !="" name: string & !="" image: string & !="" properties: [...#Property] relatedImages?: [...#RelatedImage] } #Property: { null value: !=null } #RelatedImage: { // image is the image reference image: string & !="" // name is an optional descriptive name for an image that // helps identify its purpose in the context0 码力 | 423 页 | 4.26 MB | 1 年前3
OpenShift Container Platform 4.13 CLI 工具"https://openshift.example.com:6443". $ oc new-app https://github.com/sclorg/cakephp-ex --> Found image 40de956 (9 days old) in imagestream "openshift/php" under tag "7.2" for "php" ... Run 'oc status' password}' # !!!Important Note!!! # Requires that the 'tar' binary is present in your container # image. If 'tar' is not present, 'oc cp' will fail. # # For advanced use cases, such as symlinks, wildcard Create a cron job oc create cronjob my-job --image=busybox --schedule="*/1 * * * *" # Create a cron job with a command oc create cronjob my-job --image=busybox --schedule="*/1 * * * *" -- date #0 码力 | 128 页 | 1.11 MB | 1 年前3
OpenShift Container Platform 4.9 节点mountPath: /var/run/secrets/kubernetes.io/serviceaccount 6 terminationMessagePolicy: File image: registry.redhat.io/openshift4/ose-ogging-eventrouter:v4.3 7 serviceAccount: default 8 volumes: reason: ContainerCreating lastState: {} ready: false restartCount: 0 image: openshift/hello-openshift imageID: '' qosClass: BestEffort 第 第 2 章 章 使用 使用 POD 15 注意 注意 的数量,即使在中断期间也是如此。 { "kind": "Pod", "spec": { "containers": [ { "image": "openshift/hello-openshift", "name": "hello-openshift" } ]0 码力 | 374 页 | 3.80 MB | 1 年前3
OpenShift Container Platform 4.8 Service MeshNetworkPolicies 资源,例如为了强制执行公司安全策略,您可以编辑 ServiceMeshControlPlane,将 spec.security.manageNetworkPolicy 设置设置为 false 注意 注意 当您禁用了 spec.security.manageNetworkPolicy,Red Hat OpenShift Service Mesh 不 会创建 任何 NetworkPolicy 在 Create ServiceMeshControlPlane Details 页中,点 YAML 修改您的配置。 5. 将 ServiceMeshControlPlane 字段 spec.security.manageNetworkPolicy 设置为 false,如下 例所示。 6. 点击 Save。 1.2.2.12. Red Hat OpenShift Service Mesh 2 OpenShift Service Mesh 2.1 版中包含的组件版本 apiVersion: maistra.io/v2 kind: ServiceMeshControlPlane spec: security: trust: manageNetworkPolicy: false 第 第 1 章 章 SERVICE MESH 2.X 9 组 组件 件 版本 版本 Istio0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.6 节点mountPath: /var/run/secrets/kubernetes.io/serviceaccount 6 terminationMessagePolicy: File image: registry.redhat.io/openshift4/ose-ogging-eventrouter:v4.3 7 serviceAccount: default 8 volumes: reason: ContainerCreating lastState: {} ready: false restartCount: 0 image: openshift/hello-openshift imageID: '' qosClass: BestEffort OpenShift Container Platform 的数量,即使在中断期间也是如此。 { "kind": "Pod", "spec": { "containers": [ { "image": "openshift/hello-openshift", "name": "hello-openshift" } ]0 码力 | 404 页 | 3.60 MB | 1 年前3
OpenShift Container Platform 4.8 安装IBM Power 系统 根据平台所支持的情况,在用户置备的基础架构上安装允许您运行可访问互联网的机器,将集群放在代理 后面,或者执行 受限网络安装。在受限网络安装中,您可以下载安装集群所需的镜像(image),将它们 放在镜像 registry(mirror registry)中,然后使用那些数据安装集群。虽然您需要访问互联网来为平台容 器拉取镜像,但在 vSphere 或裸机基础架构上进行受限网络 RELEASE}- ${ARCHITECTURE} \ --to=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY} \ --to-release- image=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY}:${OCP_RELEASE}- ${ARCHITECTURE} --dry-run $ oc adm release 到发行版中: 如果您的镜像主机无法访问互联网,请运行以下命令: 如果本地容器 registry 连接到镜像主机,请运行以下命令: 重要 重要 ${ARCHITECTURE} $ oc image mirror -a ${LOCAL_SECRET_JSON} --from- dir=${REMOVABLE_MEDIA_PATH}/mirror "file://openshift/rele0 码力 | 2586 页 | 27.37 MB | 1 年前3
OpenShift Container Platform 4.7 安装IBM Power 系统 根据平台所支持的情况,在用户置备的基础架构上安装允许您运行可访问互联网的机器,将集群放在代理 后面,或者执行 受限网络安装。在受限网络安装中,您可以下载安装集群所需的镜像(image),将它们 放在镜像 registry(mirror registry)中,然后使用那些数据安装集群。虽然您需要访问互联网来为平台容 器拉取镜像,但在 vSphere 或裸机基础架构上进行受限网络 RELEASE}- ${ARCHITECTURE} \ --to=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY} \ --to-release- image=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY}:${OCP_RELEASE}- ${ARCHITECTURE} --dry-run $ oc adm release 定到发行版中: 如果您的镜像主机无法访问互联网,运行以下命令: 如果本地容器 registry 连接到镜像主机,请运行以下命令: 重要 重要 ${ARCHITECTURE} $ oc image mirror -a ${LOCAL_SECRET_JSON} --from- dir=${REMOVABLE_MEDIA_PATH}/mirror "file://openshift/rele0 码力 | 2276 页 | 23.68 MB | 1 年前3
OpenShift Container Platform 4.12 专用硬件和驱动程序启用io/openshift-release-dev/ocp-release:4.12.z-x86_64 --image- for=driver-toolkit $ oc adm release info quay.io/openshift-release-dev/ocp-release:4.12.z-aarch64 -- image-for=driver-toolkit quay.io/openshift-release-dev/ocp-v4 3.1. 在集群中构建并运行 simple-kmod 驱动程序容器 先决条件 先决条件 有一个正在运行的 OpenShift Container Platform 集群。 您可以将集群的 Image Registry Operator 状态设置为 Managed。 已安装 OpenShift CLI(oc)。 以具有 cluster-admin 权限的用户身份登录 OpenShift CLI。 BuildConfig。将此 YAML 保存为 0000-buildconfig.yaml.template。 $ oc new-project simple-kmod-demo apiVersion: image.openshift.io/v1 kind: ImageStream metadata: labels: app: simple-kmod-driver-container name:0 码力 | 54 页 | 591.48 KB | 1 年前3
OpenShift Container Platform 4.10 安装Power 根据平台支持的用例,在用户置备的基础架构上安装,您可以使用完全互联网访问来运行机器,将集群放 置在代理后面,或者执行受限网络安装。在受限网络安装中,您可以下载安装集群所需的镜像 (image),将它们放在镜像 registry(mirror registry)中,然后使用那些数据安装集群。虽然您需要访 问互联网来为平台容器拉取镜像,但在 vSphere 或裸机基础架构上进行受限网络安装,您的集群机器不需 registry。 对于 REMOVABLE_MEDIA_PATH,您必须使用与镜像镜像时指定的同一路径。 重要 重要 运行 oc image mirror 可能会导致以下错误: error: unable to retrieve source image。当镜像索引包括对镜像 registry 中不再存在的镜像的引用 时,会发生此错误。镜像索引可能会保留旧的引用,以便为运行这些镜像 的用户 RELEASE}- ${ARCHITECTURE} \ --to=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY} \ --to-release- image=${LOCAL_REGISTRY}/${LOCAL_REPOSITORY}:${OCP_RELEASE}- ${ARCHITECTURE} --dry-run $ oc adm release0 码力 | 3142 页 | 33.42 MB | 1 年前3
共 62 条
- 1
- 2
- 3
- 4
- 5
- 6
- 7













