Jump To Close Expand all Collapse all OpenShift Dedicated 简介 1. 了解 OpenShift Dedicated Expand section "1. 了解 OpenShift Dedicated" Collapse section "1. 了解 OpenShift Dedicated" 1.1. OpenShift Dedicated 概述 Expand section "1.1. OpenShift Dedicated 概述" Collapse section "1.1. OpenShift Dedicated 概述" 1.1.1. 定制操作系统 1.1.2. 其他主要功能 1.1.3. OpenShift Dedicated 的互联网和 Telemetry 访问 2. 架构概念 Expand section "2. 架构概念" Collapse section "2. 架构概念" 2.1. 关于 Kubernetes 2.2. 容器化应用程序的好处 Expand section "2.2. 容器化应用程序的好处" Collapse section "2.2. 容器化应用程序的好处" 2.2.1. 操作系统的好处 2.2.2. 部署的好处 2.3. 了解 OpenShift Dedicated 如何与 OpenShift Container Platform 有所不同 3. 策略和服务定义 Expand section "3. 策略和服务定义" Collapse section "3. 策略和服务定义" 3.1. OpenShift Dedicated 服务定义 Expand section "3.1. OpenShift Dedicated 服务定义" Collapse section "3.1. OpenShift Dedicated 服务定义" 3.1.1. 帐户管理 Expand section "3.1.1. 帐户管理" Collapse section "3.1.1. 帐户管理" 3.1.1.1. 账单 3.1.1.2. 集群自助服务 3.1.1.3. 云供应商 3.1.1.4. 实例类型 3.1.1.5. 客户 Cloud Subscription 集群的 AWS 实例类型 3.1.1.6. 标准集群的 AWS 实例类型 3.1.1.7. Google Cloud 计算类型 3.1.1.8. 区域和可用区 3.1.1.9. 服务级别协议 (SLA) 3.1.1.10. 有限的支持状态 3.1.1.11. 支持 3.1.2. 日志记录 Expand section "3.1.2. 日志记录" Collapse section "3.1.2. 日志记录" 3.1.2.1. 集群审计日志记录 3.1.2.2. 应用程序日志记录 3.1.3. 监控 Expand section "3.1.3. 监控" Collapse section "3.1.3. 监控" 3.1.3.1. 集群指标 3.1.3.2. 集群状态通知 3.1.4. 网络 Expand section "3.1.4. 网络" Collapse section "3.1.4. 网络" 3.1.4.1. 应用程序自定义域 3.1.4.2. 集群服务的自定义域 3.1.4.3. 域验证证书 3.1.4.4. 构建的自定义证书颁发机构 3.1.4.5. 负载均衡器 3.1.4.6. 网络使用量 3.1.4.7. 集群入口 3.1.4.8. 集群出口 3.1.4.9. 云网络配置 3.1.4.10. DNS 转发 3.1.5. 存储 Expand section "3.1.5. 存储" Collapse section "3.1.5. 存储" 3.1.5.1. encrypted-at-rest OS/node 存储 3.1.5.2. encrypted-at-rest PV 3.1.5.3. 块存储(RWO) 3.1.5.4. 共享存储(RWX) 3.1.6. 平台 Expand section "3.1.6. 平台" Collapse section "3.1.6. 平台" 3.1.6.1. 集群备份策略 3.1.6.2. 自动缩放 3.1.6.3. 守护进程集 3.1.6.4. 多个可用区 3.1.6.5. 节点标签 3.1.6.6. OpenShift 版本 3.1.6.7. 升级 3.1.6.8. Windows 容器 3.1.6.9. 容器引擎 3.1.6.10. 操作系统 3.1.6.11. Red Hat Operator 支持 3.1.6.12. Kubernetes Operator 支持 3.1.7. 安全性 Expand section "3.1.7. 安全性" Collapse section "3.1.7. 安全性" 3.1.7.1. 身份验证供应商 3.1.7.2. 特权容器 3.1.7.3. 客户管理员用户 3.1.7.4. 集群管理角色 3.1.7.5. 项目自助服务 3.1.7.6. 法规合规性 3.1.7.7. 网络安全 3.1.7.8. etcd 加密 3.2. 责任分配列表 Expand section "3.2. 责任分配列表" Collapse section "3.2. 责任分配列表" 3.2.1. OpenShift Dedicated 的职责概述 3.2.2. 共享责任列表 Expand section "3.2.2. 共享责任列表" Collapse section "3.2.2. 共享责任列表" 3.2.2.1. 事件和操作管理 3.2.2.2. 更改管理 3.2.2.3. 身份和访问管理 3.2.2.4. 安全性和监管合规性 3.2.2.5. 灾难恢复 3.2.3. 客户对数据和应用程序的职责 3.3. 了解 OpenShift Dedicated 的流程和安全性 Expand section "3.3. 了解 OpenShift Dedicated 的流程和安全性" Collapse section "3.3. 了解 OpenShift Dedicated 的流程和安全性" 3.3.1. 事件和操作管理 Expand section "3.3.1. 事件和操作管理" Collapse section "3.3.1. 事件和操作管理" 3.3.1.1. 平台监控 3.3.1.2. 事件管理 3.3.1.3. 通知 3.3.1.4. 备份和恢复 3.3.1.5. 集群容量 3.3.2. 更改管理 Expand section "3.3.2. 更改管理" Collapse section "3.3.2. 更改管理" 3.3.2.1. 客户发起的更改 3.3.2.2. 红帽发起的更改 3.3.2.3. 补丁管理 3.3.2.4. 发行版本管理 3.3.3. 身份和访问管理 Expand section "3.3.3. 身份和访问管理" Collapse section "3.3.3. 身份和访问管理" 3.3.3.1. 子处理器 3.3.3.2. SRE 访问所有 OpenShift Dedicated 集群 3.3.3.3. OpenShift Dedicated 中的特权访问控制 3.3.3.4. SRE 访问云基础架构帐户 3.3.3.5. 红帽支持访问 3.3.3.6. 用户访问 3.3.3.7. 访问批准并查看 3.3.4. 安全性和监管合规性 Expand section "3.3.4. 安全性和监管合规性" Collapse section "3.3.4. 安全性和监管合规性" 3.3.4.1. 数据分类 3.3.4.2. 数据管理 3.3.4.3. 漏洞管理 3.3.4.4. 网络安全 Expand section "3.3.4.4. 网络安全" Collapse section "3.3.4.4. 网络安全" 3.3.4.4.1. 防火墙和 DDoS 保护 3.3.4.4.2. 私有集群和网络连接 3.3.4.4.3. 集群网络访问控制 3.3.4.5. 渗透测试 3.3.4.6. 合规性 3.3.5. 灾难恢复 3.4. 了解 OpenShift Dedicated 的可用性 Expand section "3.4. 了解 OpenShift Dedicated 的可用性" Collapse section "3.4. 了解 OpenShift Dedicated 的可用性" 3.4.1. 潜在的故障点 Expand section "3.4.1. 潜在的故障点" Collapse section "3.4.1. 潜在的故障点" 3.4.1.1. 容器或 pod 失败 3.4.1.2. Worker 节点失败 3.4.1.3. 集群故障 3.4.1.4. 区域失败 3.4.1.5. 存储故障 3.5. OpenShift Dedicated 更新生命周期 Expand section "3.5. OpenShift Dedicated 更新生命周期" Collapse section "3.5. OpenShift Dedicated 更新生命周期" 3.5.1. 概述 3.5.2. 定义 3.5.3. 主要版本(X.y.z) 3.5.4. 次版本(x.Y.z) 3.5.5. 补丁版本(x.y.Z) 3.5.6. 有限的支持状态 3.5.7. 支持的版本例外策略 3.5.8. 安装策略 3.5.9. 强制升级 3.5.10. 生命周期日期 4. 获取支持 Expand section "4. 获取支持" Collapse section "4. 获取支持" 4.1. 获取支持 4.2. 关于红帽知识库 4.3. 搜索红帽知识库 4.4. 提交支持问题单 4.5. 其他资源 Settings Close Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF ePub Format: Multi-page Single-page PDF ePub Language and Page Formatting Options Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF ePub Format: Multi-page Single-page PDF ePub 3.2.2.2. 更改管理 红帽负责启用对客户要控制的集群基础架构和服务的更改,以及维护 control plane 节点、基础架构节点和服务的版本,以及 worker 节点。客户负责启动基础架构,更改请求并维护集群上可选服务和网络配置,以及客户数据和客户应用程序的所有更改。 资源红帽职责客户职责 日志记录 集中聚合和监控平台审计日志。 提供和维护日志记录操作器,以便客户为默认应用程序日志记录部署日志记录堆栈。 根据客户要求提供审计日志。 在集群上安装可选的默认应用程序日志记录 Operator。 安装、配置和维护任何可选的应用程序日志记录解决方案,如日志记录 sidecar 容器或第三方日志记录应用程序。 调整客户应用程序生成的应用程序日志的大小和频率(如果它们影响日志记录堆栈或集群的稳定性)。 通过支持问题单请求平台审计日志,以收集特定事件。 应用程序网络 设置公共云负载均衡器。在需要时,提供设置私有负载均衡器以及一个额外的负载均衡器的功能。 设置原生 OpenShift 路由器服务。提供将路由器设置为私有的功能,并最多添加到一个额外的路由器分片。 为默认的内部 pod 流量安装、配置和维护 OpenShift SDN 组件。 为客户提供管理 NetworkPolicy 和 EgressNetworkPolicy (防火墙)对象的能力。 使用 NetworkPolicy 对象为项目和 pod 网络、pod 入口和 pod 出口配置非默认 pod 网络权限。 使用 Red Hat OpenShift Cluster Manager 为默认应用程序路由请求私有负载均衡器。 使用 OpenShift Cluster Manager 配置为最多配置一个额外的公共或私有路由器分片,以及对应的负载均衡器。 为特定服务请求并配置任何其他服务负载均衡器。 配置任何必要 DNS 转发规则。 集群网络 设置集群管理组件,如公共或私有服务端点,以及与虚拟网络组件进行必要的集成。 设置 worker、基础架构和 control plane 节点之间的内部集群通信所需的内部网络组件。 如果集群置备时,通过 OpenShift Cluster Manager 的要求,为机器 CIDR、服务 CIDR 和 pod CIDR 提供可选的非默认 IP 地址范围。 请求在集群创建时或通过 OpenShift Cluster Manager 创建后公开或私有 API 服务端点。 虚拟网络 设置并配置置备集群所需的虚拟网络组件,包括虚拟私有云、子网、负载均衡器、互联网网关、NAT 网关等。 为客户提供管理与内部资源( VPC 到 VPC)的 VPN 连接的功能,以及 OpenShift Cluster Manager 所需的直接连接。 使客户能够创建和部署公共云负载均衡器,以用于服务负载均衡器。 设置和维护可选的公共云网络组件,如 VPC 到 VPC 连接、VPN 连接或直接连接。 为特定服务请求并配置任何其他服务负载均衡器。 集群版本 启用升级调度过程。 监控升级进度并更正遇到的问题。 发布针对次要和维护升级的更改日志和发行注记。 可立即计划维护版本升级、未来升级或进行自动升级。 确认并计划次要版本升级。 确保集群版本保持在受支持的次版本中。 在次版本和维护版本中测试客户应用程序以确保兼容性。 容量管理 监控 control plane(control plane 节点和基础架构节点)的使用情况。 缩放或重新定义 control plane 节点大小,以保持服务质量。 监控客户资源的利用率,包括网络、存储和计算容量。如果没有启用自动扩展功能,则客户会处理集群资源所需的任何更改(例如,新的计算节点以扩展、额外的存储等)。 根据需要,使用提供的 OpenShift Cluster Manager 控制添加或删除额外的 worker 节点。 响应有关集群资源要求的红帽通知。 Previous Next