Jump To Close Expand all Collapse all Table of contents 网络 1. Red Hat OpenShift Service on AWS 中的 DNS Operator Expand section "1. Red Hat OpenShift Service on AWS 中的 DNS Operator" Collapse section "1. Red Hat OpenShift Service on AWS 中的 DNS Operator" 1.1. 使用 DNS 转发 2. Red Hat OpenShift Service on AWS 中的 Ingress Operator Expand section "2. Red Hat OpenShift Service on AWS 中的 Ingress Operator" Collapse section "2. Red Hat OpenShift Service on AWS 中的 Ingress Operator" 2.1. Red Hat OpenShift Service on AWS 中的 Ingress Operator 2.2. 查看默认的 Ingress Controller 2.3. 查看 Ingress Operator 状态 2.4. 查看 Ingress Controller 日志 2.5. 查看 Ingress Controller 状态 2.6. Red Hat OpenShift Service on AWS Ingress Operator 配置 3. OpenShift SDN 默认 CNI 网络供应商 Expand section "3. OpenShift SDN 默认 CNI 网络供应商" Collapse section "3. OpenShift SDN 默认 CNI 网络供应商" 3.1. 为项目启用多播 Expand section "3.1. 为项目启用多播" Collapse section "3.1. 为项目启用多播" 3.1.1. 关于多播 3.1.2. 启用 pod 间多播 4. ROSA 集群的网络验证 Expand section "4. ROSA 集群的网络验证" Collapse section "4. ROSA 集群的网络验证" 4.1. 了解 ROSA 集群的网络验证 4.2. 网络验证检查的范围 4.3. 绕过自动网络验证 4.4. 手动运行网络验证 5. 配置集群范围代理 Expand section "5. 配置集群范围代理" Collapse section "5. 配置集群范围代理" 5.1. 配置集群范围代理的先决条件 5.2. 其他信任捆绑包的职责 5.3. 在安装过程中配置代理 Expand section "5.3. 在安装过程中配置代理" Collapse section "5.3. 在安装过程中配置代理" 5.3.1. 使用 OpenShift Cluster Manager 在安装过程中配置代理 5.3.2. 使用 CLI 在安装过程中配置代理 5.4. 安装后配置代理 Expand section "5.4. 安装后配置代理" Collapse section "5.4. 安装后配置代理" 5.4.1. 使用 OpenShift Cluster Manager 在安装后配置代理 5.4.2. 使用 CLI 在安装后配置代理 5.5. 删除集群范围代理 Expand section "5.5. 删除集群范围代理" Collapse section "5.5. 删除集群范围代理" 5.5.1. 使用 CLI 删除集群范围代理 5.5.2. 删除 Red Hat OpenShift Service on AWS 集群上的证书颁发机构 6. CIDR 范围定义 Expand section "6. CIDR 范围定义" Collapse section "6. CIDR 范围定义" 6.1. Machine CIDR 6.2. Service CIDR 6.3. Pod CIDR 6.4. 主机前缀 7. 网络策略 Expand section "7. 网络策略" Collapse section "7. 网络策略" 7.1. 关于网络策略 Expand section "7.1. 关于网络策略" Collapse section "7.1. 关于网络策略" 7.1.1. 关于网络策略 Expand section "7.1.1. 关于网络策略" Collapse section "7.1.1. 关于网络策略" 7.1.1.1. 使用 allow-from-router 网络策略 7.1.1.2. 使用 allow-from-hostnetwork 网络策略 7.1.2. 使用 OpenShift SDN 优化网络策略 7.1.3. 使用 OpenShift OVN 优化网络策略 7.1.4. 后续步骤 7.2. 创建网络策略 Expand section "7.2. 创建网络策略" Collapse section "7.2. 创建网络策略" 7.2.1. 示例 NetworkPolicy 对象 7.2.2. 使用 CLI 创建网络策略 7.2.3. 创建默认拒绝所有网络策略 7.2.4. 创建网络策略以允许来自外部客户端的流量 7.2.5. 创建网络策略,允许从所有命名空间中到应用程序的流量 7.2.6. 创建网络策略,允许从一个命名空间中到应用程序的流量 7.2.7. 使用 OpenShift Cluster Manager 创建网络策略 7.3. 查看网络策略 Expand section "7.3. 查看网络策略" Collapse section "7.3. 查看网络策略" 7.3.1. 示例 NetworkPolicy 对象 7.3.2. 使用 CLI 查看网络策略 7.3.3. 使用 OpenShift Cluster Manager 查看网络策略 7.4. 删除网络策略 Expand section "7.4. 删除网络策略" Collapse section "7.4. 删除网络策略" 7.4.1. 使用 CLI 删除网络策略 7.4.2. 使用 OpenShift Cluster Manager 删除网络策略 7.5. 使用网络策略配置多租户隔离 Expand section "7.5. 使用网络策略配置多租户隔离" Collapse section "7.5. 使用网络策略配置多租户隔离" 7.5.1. 使用网络策略配置多租户隔离 8. 配置路由 Expand section "8. 配置路由" Collapse section "8. 配置路由" 8.1. 路由配置 Expand section "8.1. 路由配置" Collapse section "8.1. 路由配置" 8.1.1. 创建基于 HTTP 的路由 8.1.2. 配置路由超时 8.1.3. HTTP 严格传输安全性 Expand section "8.1.3. HTTP 严格传输安全性" Collapse section "8.1.3. HTTP 严格传输安全性" 8.1.3.1. 根据每个路由启用 HTTP 严格传输安全性 8.1.3.2. 根据每个路由禁用 HTTP 严格传输安全性 8.1.4. 使用 Cookie 来保持路由有状态性 Expand section "8.1.4. 使用 Cookie 来保持路由有状态性" Collapse section "8.1.4. 使用 Cookie 来保持路由有状态性" 8.1.4.1. 使用 Cookie 标注路由 8.1.5. 基于路径的路由 8.1.6. 特定于路由的注解 8.1.7. 通过 Ingress 对象使用默认证书创建路由 8.1.8. 在 Ingress 注解中使用目标 CA 证书创建路由 8.2. 安全路由 Expand section "8.2. 安全路由" Collapse section "8.2. 安全路由" 8.2.1. 使用自定义证书创建重新加密路由 8.2.2. 使用自定义证书创建边缘路由 8.2.3. 创建 passthrough 路由 法律通告 Settings Close Language: 简体中文 日本語 English 한국어 Language: 简体中文 日本語 English 한국어 Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 简体中文 日本語 English 한국어 Language: 简体中文 日本語 English 한국어 Format: Multi-page Single-page Format: Multi-page Single-page 5.2. 其他信任捆绑包的职责 如果您提供额外的信任捆绑包,您需要进行以下要求: 确保其他信任捆绑包的内容有效 确保证书(包括中间证书)包含在额外的信任捆绑包中,且未过期 跟踪到期,并为附加信任捆绑包中包含的证书执行必要的续订 使用更新的额外信任捆绑包更新集群配置 Previous Next