断开连接的环境是没有完全访问互联网的环境。
OpenShift Container Platform旨在执行许多依赖于互联网连接的自动功能,例如从注册表检索发行版镜像或检索集群的更新路径和建议。如果没有直接的互联网连接,则必须为集群执行其他设置和配置才能在断开连接的环境中保持完整的功能。
虽然它在OpenShift Container Platform文档中随处可见,“断开连接的环境”是一个广泛的术语,可以指具有不同级别互联网连接的环境。有时使用其他术语来指代特定级别的互联网连接,而这些环境可能需要其他独特的配置。
下表描述了用于指代没有完全互联网连接的环境的不同术语
术语 | 描述 |
---|---|
隔离网络 |
完全与外部网络隔离的环境或网络。 这种隔离取决于内部网络上的机器与外部网络的任何其他部分之间的物理隔离或“气隙”。隔离网络环境通常用于对安全或法规要求严格的行业。 |
断开连接的环境 |
与外部网络有一定程度隔离的环境或网络。 这种隔离可以通过内部网络上的机器与外部网络之间的物理或逻辑隔离来实现。无论与外部网络的隔离程度如何,断开连接环境中的集群都无法访问Red Hat托管的公共服务,并且需要额外的设置才能维护完整的集群功能。 |
受限网络 |
与外部网络连接有限的环境或网络。 内部网络上的机器与外部网络之间可能存在物理连接,但是网络流量受到附加配置的限制,例如使用防火墙和代理。 |
您可以为管理断开连接环境中的集群的大多数方面选择多个选项。例如,在镜像镜像时,您可以选择使用oc-mirror OpenShift CLI (oc
) 插件或使用oc adm
命令。
然而,某些选项为断开连接的环境提供了更简单、更便捷的用户体验,并且是优于其替代方法的首选方法。
除非您的组织需求要求您选择其他选项,否则请使用以下方法镜像映像、安装集群和更新集群
使用oc-mirror 插件镜像您的映像。
使用基于代理的安装程序安装您的集群。
使用本地 OpenShift 更新服务实例更新您的集群。