Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products

Table of contents

  1. 安装后配置
  2. 1. 安装后配置概述
    1. 1.1. 安装后要执行的配置任务
  3. 2. 配置私有集群
    1. 2.1. 关于私有集群
    2. 2.2. 将 DNS 设置为私有
    3. 2.3. 将 Ingress Controller 设置为私有
    4. 2.4. 将 API 服务器限制为私有
      1. 2.4.1. 将 Ingress Controller 端点发布范围配置为 Internal
  4. 3. 裸机配置
    1. 3.1. 关于 Bare Metal Operator
      1. 3.1.1. 裸机 Operator 架构
    2. 3.2. 关于 BareMetalHost 资源
      1. 3.2.1. BareMetalHost 规格
      2. 3.2.2. BareMetalHost 状态
    3. 3.3. 获取 BareMetalHost 资源
    4. 3.4. 关于 HostFirmwareSettings 资源
      1. 3.4.1. HostFirmwareSettings spec
      2. 3.4.2. HostFirmwareSettings 状态
    5. 3.5. 获取 HostFirmwareSettings 资源
    6. 3.6. 编辑 HostFirmwareSettings 资源
    7. 3.7. 验证 HostFirmware Settings 资源是否有效
    8. 3.8. 关于 FirmwareSchema 资源
    9. 3.9. 获取 FirmwareSchema 资源
  5. 4. 在 OpenShift Container Platform 集群中配置多架构计算机器
    1. 4.1. 验证集群兼容性
    2. 4.2. 在 Azure 上使用多架构计算机器创建集群
      1. 4.2.1. 使用 Azure 镜像 gallery 创建 ARM64 引导镜像
      2. 4.2.2. 在集群中添加多架构计算机器集
    3. 4.3. 在 AWS 上使用多架构计算机器创建集群
      1. 4.3.1. 在集群中添加 ARM64 计算机器集
    4. 4.4. 在裸机上使用多架构计算机器创建集群(技术预览)
      1. 4.4.1. 使用 ISO 镜像创建 RHCOS 机器
      2. 4.4.2. 通过 PXE 或 iPXE 启动来创建 RHCOS 机器
      3. 4.4.3. 批准机器的证书签名请求
    5. 4.5. 在多架构计算机器上的镜像流中导入清单列表
  6. 5. 在 vSphere 集群上启用加密
    1. 5.1. 加密虚拟机
    2. 5.2. 其他资源
  7. 6. 安装后机器配置任务
    1. 6.1. 了解 Machine Config Operator
      1. 6.1.1. Machine Config Operator
      2. 6.1.2. 机器配置概述
        1. 6.1.2.1. 机器配置可以更改什么?
        2. 6.1.2.2. 项目
      3. 6.1.3. 了解配置偏移检测
      4. 6.1.4. 检查机器配置池状态
    2. 6.2. 使用 MachineConfig 对象配置节点
      1. 6.2.1. 配置 chrony 时间服务
      2. 6.2.2. 禁用 chrony 时间服务
      3. 6.2.3. 为节点添加内核参数
      4. 6.2.4. 在 RHCOS 上启用带有内核参数的多路径
      5. 6.2.5. 在节点中添加实时内核
      6. 6.2.6. 配置 journald 设置
      7. 6.2.7. 为 RHCOS 添加扩展
      8. 6.2.8. 在机器配置清单中载入自定义固件 Blob
      9. 6.2.9. 更改节点访问的核心用户密码
    3. 6.3. 配置 MCO 相关的自定义资源
      1. 6.3.1. 创建 KubeletConfig CRD 来编辑 kubelet 参数
      2. 6.3.2. 创建 ContainerRuntimeConfig CR 以编辑 CRI-O 参数
      3. 6.3.3. 使用 CRI-O 为 Overlay 设置默认的最大容器根分区大小
  8. 7. 安装后集群任务
    1. 7.1. 可用的集群自定义
      1. 7.1.1. 集群配置资源
      2. 7.1.2. Operator 配置资源
      3. 7.1.3. 其他配置资源
      4. 7.1.4. 信息资源
    2. 7.2. 更新全局集群 pull secret
    3. 7.3. 添加 worker 节点
      1. 7.3.1. 在安装程序置备的基础架构集群中添加 worker 节点
      2. 7.3.2. 在用户置备的基础架构集群中添加 worker 节点
      3. 7.3.3. 将 worker 节点添加到由 Assisted Installer 管理的集群
      4. 7.3.4. 将 worker 节点添加到由 Kubernetes 的多集群引擎管理的集群
    4. 7.4. 调整 worker 节点
      1. 7.4.1. 了解计算机器集和机器配置池之间的区别
      2. 7.4.2. 手动扩展计算机器集
      3. 7.4.3. 计算机器集删除策略
      4. 7.4.4. 创建默认的集群范围节点选择器
      5. 7.4.5. 在 AWS 本地区中创建用户工作负载
    5. 7.5. 使用 worker 延迟配置集提高高延迟环境中的集群稳定性
      1. 7.5.1. 了解 worker 延迟配置集
      2. 7.5.2. 使用 worker 延迟配置集
    6. 7.6. 管理 control plane 机器
    7. 7.7. 为生产环境创建基础架构机器集
      1. 7.7.1. 创建计算机器集
      2. 7.7.2. 创建基础架构节点
      3. 7.7.3. 为基础架构机器创建机器配置池
    8. 7.8. 为基础架构节点分配机器设置资源
      1. 7.8.1. 使用污点和容限绑定基础架构节点工作负载
    9. 7.9. 将资源移到基础架构机器集
      1. 7.9.1. 移动路由器
      2. 7.9.2. 移动默认 registry
      3. 7.9.3. 移动监控解决方案
      4. 7.9.4. 移动 OpenShift Logging 资源
    10. 7.10. 关于集群自动扩展
      1. 7.10.1. ClusterAutoscaler 资源定义
      2. 7.10.2. 部署集群自动扩展
    11. 7.11. 关于机器自动扩展
      1. 7.11.1. MachineAutoscaler 资源定义
      2. 7.11.2. 部署机器自动扩展
    12. 7.12. 配置 Linux cgroup
    13. 7.13. 使用 FeatureGate 启用技术预览功能
      1. 7.13.1. 了解功能门
      2. 7.13.2. 使用 Web 控制台启用功能集
      3. 7.13.3. 使用 CLI 启用功能集
    14. 7.14. etcd 任务
      1. 7.14.1. 关于 etcd 加密
      2. 7.14.2. 支持的加密类型
      3. 7.14.3. 启用 etcd 加密
      4. 7.14.4. 禁用 etcd 加密
      5. 7.14.5. 备份 etcd 数据
      6. 7.14.6. 分离 etcd 数据
        1. 7.14.6.1. 自动清理
        2. 7.14.6.2. 手动清理
      7. 7.14.7. 恢复到一个以前的集群状态
      8. 7.14.8. 恢复持久性存储状态的问题和解决方法
    15. 7.15. Pod 中断预算
      1. 7.15.1. 了解如何使用 pod 中断预算来指定必须在线的 pod 数量
      2. 7.15.2. 使用 pod 中断预算指定必须在线的 pod 数量
      3. 7.15.3. 为不健康的 pod 指定驱除策略
    16. 7.16. 轮转或删除云供应商凭证
      1. 7.16.1. 使用 Cloud Credential Operator 实用程序轮转云供应商凭证
        1. 7.16.1.1. 轮转 API 密钥
      2. 7.16.2. 手动轮转云供应商凭证
      3. 7.16.3. 删除云供应商凭证
    17. 7.17. 为断开连接的集群配置镜像流
      1. 7.17.1. 协助镜像的 Cluster Samples Operator
      2. 7.17.2. 使用带有备用或镜像 registry 的 Cluster Samples Operator 镜像流
      3. 7.17.3. 准备集群以收集支持数据
    18. 7.18. 配置定期导入 Cluster Sample Operator 镜像流标签
  9. 8. 安装后的节点任务
    1. 8.1. 在 OpenShift Container Platform 集群中添加 RHEL 计算机器
      1. 8.1.1. 关于在集群中添加 RHEL 计算节点
      2. 8.1.2. RHEL 计算节点的系统要求
        1. 8.1.2.1. 证书签名请求管理
      3. 8.1.3. 准备机器以运行 Playbook
      4. 8.1.4. 准备 RHEL 计算节点
      5. 8.1.5. 在集群中添加 RHEL 计算机器
      6. 8.1.6. Ansible hosts 文件的必要参数
      7. 8.1.7. 可选:从集群中删除 RHCOS 计算机器
    2. 8.2. 将 RHCOS 计算机器添加到 OpenShift Container Platform 集群
      1. 8.2.1. 先决条件
      2. 8.2.2. 使用 ISO 镜像创建 RHCOS 机器
      3. 8.2.3. 通过 PXE 或 iPXE 启动来创建 RHCOS 机器
      4. 8.2.4. 批准机器的证书签名请求
      5. 8.2.5. 在 AWS 中使用自定义 /var 分区添加新的 RHCOS worker 节点
    3. 8.3. 部署机器健康检查
      1. 8.3.1. 关于机器健康检查
        1. 8.3.1.1. 部署机器健康检查时的限制
      2. 8.3.2. MachineHealthCheck 资源示例
        1. 8.3.2.1. 短路机器健康检查补救
          1. 8.3.2.1.1. 使用绝对值设置 maxUnhealthy
          2. 8.3.2.1.2. 使用百分比设置 maxUnhealthy
      3. 8.3.3. 创建机器健康检查资源
      4. 8.3.4. 手动扩展计算机器集
      5. 8.3.5. 了解计算机器集和机器配置池之间的区别
    4. 8.4. 推荐的节点主机实践
      1. 8.4.1. 创建 KubeletConfig CRD 来编辑 kubelet 参数
      2. 8.4.2. 修改不可用 worker 节点的数量
      3. 8.4.3. Control plane 节点大小
      4. 8.4.4. 设置 CPU Manager
    5. 8.5. 巨页
      1. 8.5.1. 巨页的作用
      2. 8.5.2. 应用程序如何使用巨页
      3. 8.5.3. 在引导时配置巨页
    6. 8.6. 了解设备插件
      1. 8.6.1. 设备插件部署方法
      2. 8.6.2. 了解设备管理器
      3. 8.6.3. 启用设备管理器
    7. 8.7. 污点和容限
      1. 8.7.1. 了解污点和容限
        1. 8.7.1.1. 了解如何使用容限秒数来延迟 pod 驱除
        2. 8.7.1.2. 了解如何使用多个污点
        3. 8.7.1.3. 了解 pod 调度和节点状况(根据状况保留节点)
        4. 8.7.1.4. 了解根据状况驱除 pod(基于垃圾的驱除)
        5. 8.7.1.5. 容限所有污点
      2. 8.7.2. 添加污点和容限
      3. 8.7.3. 使用计算机器集添加污点和容限
      4. 8.7.4. 使用污点和容限将用户绑定到节点
      5. 8.7.5. 使用污点和容限控制具有特殊硬件的节点
      6. 8.7.6. 删除污点和容限
    8. 8.8. 拓扑管理器
      1. 8.8.1. 拓扑管理器策略
      2. 8.8.2. 设置拓扑管理器
      3. 8.8.3. Pod 与拓扑管理器策略的交互
    9. 8.9. 资源请求和过量使用
    10. 8.10. 使用 Cluster Resource Override Operator 的集群级别的过量使用
      1. 8.10.1. 使用 Web 控制台安装 Cluster Resource Override Operator
      2. 8.10.2. 使用 CLI 安装 Cluster Resource Override Operator
      3. 8.10.3. 配置集群级别的过量使用
    11. 8.11. 节点级别的过量使用
      1. 8.11.1. 了解计算资源和容器
        1. 8.11.1.1. 了解容器 CPU 请求
        2. 8.11.1.2. 了解容器内存请求
      2. 8.11.2. 了解过量使用和服务质量类
        1. 8.11.2.1. 了解如何为不同的服务质量层级保留内存
      3. 8.11.3. 了解交换内存和 QoS
      4. 8.11.4. 了解节点过量使用
      5. 8.11.5. 使用 CPU CFS 配额禁用或强制实施 CPU 限制
      6. 8.11.6. 为系统进程保留资源
      7. 8.11.7. 禁用节点过量使用
    12. 8.12. 项目级别限值
      1. 8.12.1. 禁用项目过量使用
    13. 8.13. 使用垃圾回收释放节点资源
      1. 8.13.1. 了解如何通过垃圾回收移除已终止的容器
      2. 8.13.2. 了解如何通过垃圾回收移除镜像
      3. 8.13.3. 为容器和镜像配置垃圾回收
    14. 8.14. 使用 Node Tuning Operator
      1. 8.14.1. 访问 Node Tuning Operator 示例规格
      2. 8.14.2. 自定义调整规格
      3. 8.14.3. 在集群中设置默认配置集
      4. 8.14.4. 支持的 TuneD 守护进程插件
    15. 8.15. 配置每个节点的最大 pod 数量
  10. 9. 安装后的网络配置
    1. 9.1. Cluster Network Operator 配置
    2. 9.2. 启用集群范围代理
    3. 9.3. 将 DNS 设置为私有
    4. 9.4. 配置集群入口流量
    5. 9.5. 配置节点端口服务范围
      1. 9.5.1. 先决条件
        1. 9.5.1.1. 扩展节点端口范围
    6. 9.6. 配置 IPsec 加密
      1. 9.6.1. 先决条件
        1. 9.6.1.1. 启用 IPsec 加密
        2. 9.6.1.2. 验证是否启用了 IPsec
    7. 9.7. 配置网络策略
      1. 9.7.1. 关于网络策略
        1. 9.7.1.1. 使用 allow-from-router 网络策略
        2. 9.7.1.2. 使用 allow-from-hostnetwork 网络策略
      2. 9.7.2. 示例 NetworkPolicy 对象
      3. 9.7.3. 使用 CLI 创建网络策略
      4. 9.7.4. 使用网络策略配置多租户隔离
      5. 9.7.5. 为新项目创建默认网络策略
      6. 9.7.6. 为新项目修改模板
        1. 9.7.6.1. 在新项目模板中添加网络策略
    8. 9.8. 支持的配置
      1. 9.8.1. 支持的平台
      2. 9.8.2. 不支持的配置
      3. 9.8.3. 支持的网络配置
      4. 9.8.4. Service Mesh 支持的配置
      5. 9.8.5. Kiali 支持的配置
      6. 9.8.6. 分布式追踪支持的配置
      7. 9.8.7. 支持的 WebAssembly 模块
      8. 9.8.8. Operator 概述
    9. 9.9. 优化路由
      1. 9.9.1. Ingress Controller(router)性能的基线
      2. 9.9.2. 配置 Ingress Controller 存活度、就绪度和启动探测
      3. 9.9.3. 配置 HAProxy 重新加载间隔
    10. 9.10. 安装后 RHOSP 网络配置
      1. 9.10.1. 使用浮动 IP 地址配置应用程序访问
      2. 9.10.2. Kuryr 端口池
      3. 9.10.3. 在 RHOSP 上的活跃部署中调整 Kuryr 端口池设置
      4. 9.10.4. 启用 OVS 硬件卸载
      5. 9.10.5. 附加 OVS 硬件卸载网络
      6. 9.10.6. 启用与 RHOSP 上的 pod 的 IPv6 连接
      7. 9.10.7. 为 RHOSP 上的 pod 添加 IPv6 连接
      8. 9.10.8. 在 RHOSP 上创建具有 IPv6 连接的 pod
  11. 10. 安装后存储配置
    1. 10.1. 动态置备
      1. 10.1.1. 关于动态置备
      2. 10.1.2. 可用的动态置备插件
    2. 10.2. 定义存储类
      1. 10.2.1. 基本 StorageClass 对象定义
      2. 10.2.2. 存储类注解
      3. 10.2.3. RHOSP Cinder 对象定义
      4. 10.2.4. AWS Elastic Block Store (EBS) 对象定义
      5. 10.2.5. Azure Disk 对象定义
      6. 10.2.6. Azure File 对象定义
        1. 10.2.6.1. 使用 Azure File 时的注意事项
      7. 10.2.7. GCE PersistentDisk (gcePD) 对象定义
      8. 10.2.8. VMware vSphere 对象定义
      9. 10.2.9. Red Hat Virtualization (RHV) 对象定义
    3. 10.3. 更改默认存储类
    4. 10.4. 优化存储
    5. 10.5. 可用的持久性存储选项
    6. 10.6. 推荐的可配置存储技术
      1. 10.6.1. 特定应用程序存储建议
        1. 10.6.1.1. Registry
        2. 10.6.1.2. 扩展的 registry
        3. 10.6.1.3. 指标
        4. 10.6.1.4. 日志记录
        5. 10.6.1.5. 应用程序
      2. 10.6.2. 其他特定的应用程序存储建议
    7. 10.7. 部署 Red Hat OpenShift Data Foundation
    8. 10.8. 其他资源
  12. 11. 准备供用户使用
    1. 11.1. 了解身份提供程序配置
      1. 11.1.1. 关于 OpenShift Container Platform 中的身份提供程序
      2. 11.1.2. 支持的身份提供程序
      3. 11.1.3. 身份提供程序参数
      4. 11.1.4. 身份提供程序 CR 示例
    2. 11.2. 使用 RBAC 定义和应用权限
      1. 11.2.1. RBAC 概述
        1. 11.2.1.1. 默认集群角色
        2. 11.2.1.2. 评估授权
          1. 11.2.1.2.1. 集群角色聚合
      2. 11.2.2. 项目和命名空间
      3. 11.2.3. 默认项目
      4. 11.2.4. 查看集群角色和绑定
      5. 11.2.5. 查看本地角色和绑定
      6. 11.2.6. 向用户添加角色
      7. 11.2.7. 创建本地角色
      8. 11.2.8. 创建集群角色
      9. 11.2.9. 本地角色绑定命令
      10. 11.2.10. 集群角色绑定命令
      11. 11.2.11. 创建集群管理员
    3. 11.3. kubeadmin 用户
      1. 11.3.1. 移除 kubeadmin 用户
    4. 11.4. 镜像配置
      1. 11.4.1. 镜像控制器配置参数
      2. 11.4.2. 配置镜像 registry 设置
      3. 11.4.3. 为镜像 registry 访问配置额外的信任存储
      4. 11.4.4. 配置镜像 registry 存储库镜像
      5. 11.4.5. 为镜像 registry 存储库镜像转换 ImageContentSourcePolicy (ICSP) 文件
    5. 11.5. 从镜像的 Operator 目录填充 OperatorHub
      1. 11.5.1. 先决条件
      2. 11.5.2. 创建 ImageContentSourcePolicy 对象
      3. 11.5.3. 在集群中添加目录源
    6. 11.6. 关于使用 OperatorHub 安装 Operator
      1. 11.6.1. 使用 Web 控制台从 OperatorHub 安装
      2. 11.6.2. 使用 CLI 从 OperatorHub 安装
  13. 12. 配置警报通知
    1. 12.1. 将通知发送到外部系统
      1. 12.1.1. 配置警报接收器
    2. 12.2. 其他资源
  14. 13. 将连接的集群转换为断开连接的集群
    1. 13.1. 关于镜像 registry
    2. 13.2. 先决条件
    3. 13.3. 为镜像准备集群
    4. 13.4. 对容器镜像进行镜像处理(mirror)
    5. 13.5. 为镜像 registry 配置集群
    6. 13.6. 确保应用程序继续工作
    7. 13.7. 断开集群与网络的连接
    8. 13.8. 恢复降级的 Insights Operator
    9. 13.9. 恢复网络
  15. 14. 启用集群功能
    1. 14.1. 查看集群功能
    2. 14.2. 通过设置基准功能集启用集群功能
    3. 14.3. 通过设置其他启用的功能来启用集群功能
    4. 14.4. 其他资源
  16. 15. 在 IBM Z 或 IBM (R) Linux 环境中配置附加设备
    1. 15.1. 使用 Machine Config Operator (MCO) 配置附加设备
      1. 15.1.1. 配置光纤通道协议 (FCP) 主机
      2. 15.1.2. 配置 FCP LUN
      3. 15.1.3. 配置 DASD
      4. 15.1.4. 配置 qeth
    2. 15.2. 手动配置附加设备
    3. 15.3. RoCE 网卡
    4. 15.4. 为 FCP LUN 启用多路径
  17. 16. vSphere 上集群的多个区域和区域配置
    1. 16.1. 在 vSphere 上为集群指定多个区域和区域
    2. 16.2. 为集群启用多个第 2 层网络
    3. 16.3. 集群范围的基础架构 CRD 的参数
  18. 17. RHCOS 镜像分层
    1. 17.1. 应用 RHCOS 自定义层次镜像
    2. 17.2. 删除 RHCOS 自定义层次镜像
    3. 17.3. 使用 RHCOS 自定义分层镜像进行更新
  19. 法律通告

12.2. 其他资源

  • 监控概述
  • 管理警报
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Terms of Use
  • All Policies and Guidelines
We've updated our Privacy Policy effective July 1st, 2023.
Red Hat Summit Red Hat Summit
Twitter