OpenShift Container Platform 4.14 安装aws route53 list-hosted-zones-by-name \ --dns-name "" \ 1 --query 'HostedZones[? Config.PrivateZone != `true` && Name == ` .`].Id' 2 --output "Resource": "*" } ] } $ aws --region " " ec2 describe-availability-zones \ --query 'AvailabilityZones[].[{ZoneName: ZoneName, GroupName: GroupName, Status: OptInStatus}]' \ --filters aws route53 list-hosted-zones-by-name \ --dns-name " " \ 1 --query 'HostedZones[? Config.PrivateZone != `true` && Name == ` .`].Id' 2 --output 0 码力 | 3881 页 | 39.03 MB | 1 年前3
OpenShift Container Platform 4.13 安装aws route53 list-hosted-zones-by-name \ --dns-name "" \ 1 --query 'HostedZones[? Config.PrivateZone != `true` && Name == ` .`].Id' 2 --output CLUSTER_REGION=" " 1 $ aws --region ${CLUSTER_REGION} ec2 describe-availability-zones \ --query 'AvailabilityZones[].[{ZoneName: ZoneName, GroupName: GroupName, Status: OptInStatus}]' \ --filters aws route53 list-hosted-zones-by-name \ --dns-name " " \ 1 --query 'HostedZones[? Config.PrivateZone != `true` && Name == 第 第 6 章 章 在 在 AWS 上安装 上安装 685 1 2 1 2 0 码力 | 4634 页 | 43.96 MB | 1 年前3
OpenShift Container Platform 4.14 分布式追踪目前,分布式追踪平台(Tempo)在 IBM Z (s390x)架构中会失败。(TRACING-3545) 目前,在未部署网关时,Tempo 查询前端服务不得使用内部 mTLS。这个问题不会影响 Jaeger Query API。解决办法是禁用 mTLS。(TRACING-3510) 临时 临时解决方案 解决方案 禁用 mTLS,如下所示: 1. 运行以下命令,打开 Tempo Operator ConfigMap 7d6817b26566e272e6c3f75367653d589f5c90855c59b2fab01e9 - name: registry.redhat.io/rhosdt/tempo-query- rhel8@sha256:0da43034f440b8258a48a0697ba643b5643d48b615cdb882ac7f4f1f80aad08e 第 第 1 章 章 分布式追踪 分布式追踪发 目前,分布式追踪平台(Tempo)在 IBM Z (s390x)架构中会失败。(TRACING-3545) 目前,在未部署网关时,Tempo 查询前端服务不得使用内部 mTLS。这个问题不会影响 Jaeger Query API。解决办法是禁用 mTLS。(TRACING-3510) 临时 临时解决方案 解决方案 禁用 mTLS,如下所示: 1. 运行以下命令,打开 Tempo Operator ConfigMap0 码力 | 100 页 | 928.24 KB | 1 年前3
OpenShift Container Platform 4.6 分布式追踪OpenTelemetry 0.33 的新 Red Hat OpenShift distributed tracing 数据收集 Operator。请注意,这个 Operator 是一个技术预览功能。 为 Query 服务添加了对 OpenTelemetry 协议(OTLP)的支持。 引入了 OpenShift OperatorHub 中出现的新分布式追踪图标。 包含对文档的滚动更新,以支持名称更改和新功能。 distributed tracing Platform 提供了用于 span 存储的可插拔机制。请注意:在这个发行本中,唯一支持 的存储是 Elasticsearch。 Query (Query Service) - Query 是一个从存储中检索 trace 的服务。 Ingester (Ingester Service)- Red Hat OpenShift distributed tracing 3 章 章 分布式追踪安装 分布式追踪安装 17 allInOne (默认)- 这个策略主要用于开发、测试和演示目的,它不用于生产环境。主要的 后端组件 Agent、Collector 和 Query 服务都打包成单一可执行文件,默认为使用内存存 储。 注意 注意 内存存储不是持久性的,这意味着如果分布式追踪平台实例关闭、重启或被 替换,您的 trace 数据将会丢失。此外,内存存储无法扩展,因为每个0 码力 | 59 页 | 572.03 KB | 1 年前3
OpenShift Container Platform 4.8 Service Mesh页面中,"Remove Label from Filters"功能无法正常工作。 OSSM-289 在 Kiali 控制台中,'istio-ingressgateway' 和 'jaeger-query' 服务的服务详情页面中没 有显示 Traces。Jaeger 中存在 trace。 OSSM-287 在 Kiali 控制台中没有显示 Graph 服务中的 trace。 OSSM-285 试图访问 distributed tracing Platform 提供了用于 span 存储的可插拔机制。请注意:在这个发行本中,唯一支持 的存储是 Elasticsearch。 Query (Query Service) - Query 是一个从存储中检索 trace 的服务。 Ingester (Ingester Service)- Red Hat OpenShift distributed tracing 0/1.1/2.0 tracing.jaeger.elasticsearch 特定于 Jaeger elasticsearch 部署 的设置 v1.0/1.1/2.0 trace.jaeger.query 特定于 Jaeger 查询的设置 v1.0/1.1/2.0 prometheus prometheus 容器 v1.0/1.1/2.0 kiali Kiali 容器 - 通过在 Service0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.7 日志记录入磁盘的待定操作: 例如: $ oc exec -c elasticsearch-cdm-5ceex6ts-1-dcd6c4c7c-jpw6 -c elasticsearch -- es_util -- query="_flush/synced" -XPOST 输 输出示例 出示例 {"_shards":{"total":4,"successful":4,"failed":0},".security": es_util 工具防止在有意关闭节点时进行分片平衡: $ oc exec-c elasticsearch -- es_util -- query="_cluster/settings" -XPUT -d '{ "persistent": { "cluster.routing.allocation.enable" : "primaries" "primaries" } }' 例如: $ oc exec elasticsearch-cdm-5ceex6ts-1-dcd6c4c7c-jpw6 -c elasticsearch -- es_util -- query="_cluster/settings" -XPUT -d '{ "persistent": { "cluster.routing.allocation.enable" : "primaries" 0 码力 | 183 页 | 1.98 MB | 1 年前3
OpenShift Container Platform 4.8
Web 控制台Store) - 收集器需要一个持久的存储后端。Jaeger 带有一个可插入的机制用于 span 存储。请注意:在这个发行本中,唯一支持的存储是 Elasticsearch。 Query (Query Service) - Query 是一个从存储中检索 trace 的服务。 Jaeger Console – Jaeger 提供了一个用户界面,可让您可视觉地查看所分发的追踪数据。在搜 索页面中,您可以查找 kiali: enabled: true dashboard: viewOnlyMode: false jaegerURL: "http://jaeger-query-istio-system.127.0.0.1.nip.io" ingress: enabled: true OpenShift Container Platform 4.2 None jaeger-query jaeger-query-openshift-operators.127.0.0.1.nip.io jaeger- query jaeger-query edge None kiali0 码力 | 87 页 | 1.58 MB | 1 年前3
OpenShift Container Platform 4.8 日志记录入磁盘的待定操作: 例如: $ oc exec -c elasticsearch-cdm-5ceex6ts-1-dcd6c4c7c-jpw6 -c elasticsearch -- es_util -- query="_flush/synced" -XPOST 输 输出示例 出示例 {"_shards":{"total":4,"successful":4,"failed":0},".security": es_util 工具防止在有意关闭节点时进行分片平衡: $ oc exec-c elasticsearch -- es_util -- query="_cluster/settings" -XPUT -d '{ "persistent": { "cluster.routing.allocation.enable" : "primaries" "primaries" } }' 例如: $ oc exec elasticsearch-cdm-5ceex6ts-1-dcd6c4c7c-jpw6 -c elasticsearch -- es_util -- query="_cluster/settings" -XPUT -d '{ "persistent": { "cluster.routing.allocation.enable" : "primaries" 0 码力 | 223 页 | 2.28 MB | 1 年前3
OpenShift Container Platform 4.10 监控'https://thanos-querier.openshift- monitoring.svc:9091/api/v1/query?query=cluster_version' $ oc -n openshift-monitoring logs-c thanos-query OpenShift Container Platform 4.10 监 监控 控 54 注意 spec.host'` $ NAMESPACE=ns1 $ curl -X GET -kG "https://$THANOS_QUERIER_HOST/api/v1/query?" --data-urlencode "query=up{namespace='$NAMESPACE'}" -H "Authorization: Bearer $TOKEN" {"status":"success", PodMonitor API ServiceMonitor API 7.3. 查询指标 OpenShift Container Platform 监控仪表板可供您运行 Prometheus Query Language (PromQL) 查询来 查看图表中呈现的指标。此功能提供有关集群以及要监控的任何用户定义工作负载的状态信息。 作为集群管理 集群管理员 员,您可以查询所有 OpenShift 0 码力 | 135 页 | 1.58 MB | 1 年前3
OpenShift Container Platform 4.13 认证和授权46 例如:https://www.example.com/sso-login?then=${url} ${query} 替换为当前的查询字符串,不进行转义。 例如:https://www.example.com/auth-proxy/oauth/authorize?${query} 重要 重要 自 OpenShift Container Platform 4.1 起,代理必须支持 mutual URL 必须以 /authorize 结尾(不含尾部斜杠),以 及代理子路径,以便 OAuth 批准流可以正常工作。${url} 替换为当前的 URL,进行转义以在查询参 数中安全使用。把 ${query} 替换为当前的查询字符串。如果未定义此属性,则必须使用 loginURL。 可选:将未经身份验证的 /oauth/authorize 请求重定向到的 URL,它将身份验证期望 WWW- Authenticate challenges 的客户端,然后将它们代理到 https:///oauth/authorize。${url} 替换为当前的 URL,进行转义以在查询参数 中安全使用。把 ${query} 替换为当前的查询字符串。如果未定义此属性,则必须使用 challengeURL。 对包含 PEM 编码证书捆绑包的 OpenShift Container Platform ConfigMap 0 码力 | 201 页 | 2.74 MB | 1 年前3
共 26 条
- 1
- 2
- 3













