身份验证提供信息,用于配置操作员以管理身份验证。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
身份验证提供信息,用于配置操作员以管理身份验证。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
CloudCredential 提供一种方法来配置操作员以管理 CredentialsRequests。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
ClusterCSIDriver 对象允许管理和配置在 OpenShift 中默认安装的 CSI 驱动程序操作员。对象的名称必须与其操作的 CSI 驱动程序的名称相同。有关允许值的列表,请参见 CSIDriverName 类型。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Console 提供一种方法来配置操作员以管理控制台。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Config 指定负责创建集群上其他组件初始配置的配置操作员的行为。该操作员还处理基于 AWS 和 Azure 云的集群的云配置的安装、迁移或同步。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Config 是由注册表操作员管理的注册表实例的配置对象。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Config 包含样本操作员的配置和详细条件状态。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
CSISnapshotController 提供一种方法来配置操作员以管理 CSI 快照。cluster
是规范名称。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
DNS 管理 CoreDNS 组件,为集群中的 Pod 和服务提供名称解析服务。这支持基于 DNS 的服务发现规范:https://github.com/kubernetes/dns/blob/master/docs/specification.md 更多详情:https://kubernetes.ac.cn/docs/tasks/administer-cluster/coredns 兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
DNSRecord 是在由 dns.config.openshift.io/cluster .spec.publicZone 和 .spec.privateZone 定义的区域中管理的 DNS 记录。不支持集群管理员对此资源进行操作。此资源仅用于 OpenShift 操作员的内部通信。如果 DNSManagementPolicy 为“Unmanaged”,则操作员将不负责管理云提供商上的 DNS 记录。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Etcd 提供信息来配置操作员以管理 etcd。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
ImageContentSourcePolicy 包含关于如何处理注册表镜像规则的集群范围信息。当定义多个策略时,行为的结果在每个字段上定义。兼容性级别 4:不提供兼容性,API 随时可能出于任何原因发生更改。这些功能不应被需要长期支持的应用程序使用。
对象
ImagePruner 是由注册表操作员管理的镜像注册表修剪器的配置对象。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
IngressController 描述集群的受管 Ingress 控制器。该控制器可以为 OpenShift Route 和 Kubernetes Ingress 资源提供服务。创建 IngressController 时,会创建一个新的 Ingress 控制器部署,以允许外部流量到达公开 Ingress 或 Route 资源的服务。更新此资源可能会导致面向公众的网络连接中断,因为可能会推出新的 Ingress 控制器版本。https://kubernetes.ac.cn/docs/concepts/services-networking/ingress-controllers 尽可能使用平台的合理默认值。有关更多详细信息,请参见每个字段。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
InsightsOperator 包含关于 Insights Operator 的集群范围信息。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
KubeAPIServer 提供信息来配置操作员以管理 kube-apiserver。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
KubeControllerManager 提供信息来配置操作员以管理 kube-controller-manager。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
KubeScheduler 提供信息来配置操作员以管理调度程序。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
KubeStorageVersionMigrator 提供信息来配置操作员以管理 kube-storage-version-migrator。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
MachineConfiguration 提供信息来配置操作员以管理机器配置。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
Network 描述集群所需的网络配置。它由 cluster-network-operator 使用。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
OpenShiftAPIServer 提供信息来配置操作员以管理 openshift-apiserver。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
OpenShiftControllerManager 提供信息来配置操作员以管理 openshift-controller-manager。兼容性级别 1:在主要版本中稳定至少 12 个月或 3 个次要版本(以较长者为准)。
对象
OperatorPKI是一个简单的证书颁发机构。它并非用于外部使用,而是网络运营商内部使用。CNO 创建一个 CA 和一个由该 CA 签名的证书。该证书同时启用 ClientAuth 和 ServerAuth 扩展用途。
More specifically, given an OperatorPKI with <name>, the CNO will manage:
一个名为 <name>-ca 的 Secret,包含两个数据密钥
tls.key - 私钥
tls.crt - CA 证书
一个名为 <name>-ca 的 ConfigMap,包含一个数据密钥
cabundle.crt - CA 证书
一个名为 <name>-cert 的 Secret,包含两个数据密钥
tls.key - 私钥
tls.crt - 由 CA 签名的证书
CA 证书有效期为 10 年,9 年后轮换。目标证书有效期为 6 个月,3 个月后轮换
CA 证书的 CommonName 为“<namespace>_<name>-ca@<timestamp>”,其中 <timestamp> 为上次轮换时间。
对象