术语表

本术语表定义了在 文档中使用的全局标准术语。它侧重于出现在产品多个部分中的概念。仅适用于单一工作流或子系统的术语,应继续在其所在页面中单独文档化。

平台和集群术语

术语定义相关文档
Global Cluster 的集中式管理和控制枢纽。在平台的 hub-and-spoke 架构中,它提供身份认证、策略管理、集群生命周期操作和可观测性等平台级服务。架构
Workload Clusterglobal 集群管理的基于 Kubernetes 的环境。业务集群运行相互隔离的应用工作负载,并继承来自中心控制平面的治理和配置。架构
Platform-Provisioned Infrastructure一种集群管理模型,在该模型中,平台同时提供机器和节点操作系统,并管理整个集群生命周期。在此模型中,所有节点都使用不可变操作系统。集群概览
User-Provisioned Infrastructure一种集群管理模型,用户提供预先配置好的物理机或虚拟机。平台在这些节点上管理 Kubernetes,而节点操作系统管理仍由用户控制。集群概览
Hosted Control Plane (HCP)一种部署模型,其中每个集群都有自己的专用控制平面,而多个控制平面作为工作负载托管在专用管理集群上。该模型将控制平面与工作节点分离,以减少资源消耗并提升多集群扩展能力。关于 Hosted Control Plane
Managed Cluster已纳入平台进行集中治理和运维的现有集群。在 ACP 中,managed clusters 包括现有的标准 Kubernetes 集群,以及通过导入或注册工作流接入的部分公有云集群。Managed Clusters 概览
Immutable OS在 platform-provisioned 环境中用于平台管理节点的不可变操作系统。通过将操作系统层视为只读并由中心统一管理,节点状态得以保持一致并可恢复。集群概览
Immutable Infrastructure一种集群创建和运行模型,其中节点配置被写入镜像,并在部署后保持不变。集群升级和配置变更通过使用新镜像替换节点来应用。关于 Immutable Infrastructure
Project一种平台治理单元,用于隔离租户或团队的资源和人员。一个项目可以跨多个关联集群,并作为配额、策略和命名空间所有权的管理边界。创建项目
Namespace由平台直接或间接管理的 Kubernetes namespace。在 ACP 中,namespace 可以在项目内创建或导入到项目中,从而继承项目级治理和可见性。导入 Namespace
Control Plane运行 API server、scheduler 和 controller manager 等核心集群组件的 Kubernetes 管理层。架构
Control Plane Node运行用于集群管理的 Kubernetes 控制平面组件的节点。请使用该术语,而不要使用过时的替代说法,例如 "master node"。架构
Worker Node运行应用工作负载和支持性平台组件的节点。请使用该术语,而不要使用过时的替代说法,例如 "slave node"。架构

身份认证和访问术语

术语定义相关文档
Identity Provider (IdP)用于对平台用户进行身份认证的外部身份系统,例如 LDAP、Active Directory 或 OpenID Connect provider。访问 Web Console
OpenID Connect (OIDC)基于 OAuth 2.0 构建的身份层,ACP 在多种身份认证和授权场景中使用它。管理 OIDC

扩展和打包术语

术语定义相关文档
Operator一种基于 Kubernetes 自定义资源和控制器的扩展机制,用于自动化复杂应用或服务的生命周期管理。在 中,Operators 通过 Operator Lifecycle Manager 进行管理。Operator
Operator Lifecycle Manager (OLM)负责处理 Operator 安装、升级、频道订阅、依赖解析以及相关自定义资源(如 CatalogSourceSubscriptionInstallPlan)的 operator 管理框架。Operator
OperatorHub通过 OLM 发现、安装、升级和管理 Operators 的平台界面。Operator
Cluster Plugin平台针对基于 chart 的插件提供的扩展机制。Cluster plugins 通过 ModulePluginModuleConfigModuleInfo 自定义资源进行管理。Cluster Plugin

网络和访问术语

术语定义相关文档
Ingress一种 Kubernetes 资源,用于将来自集群外部的 HTTP 和 HTTPS 路由暴露给内部服务。ACP 将 Ingress 作为其主要的南北向流量接入模型之一。配置 Ingress
Gateway APIKubernetes 网络 API 家族,定义了面向角色的资源,用于高级 L4 和 L7 路由。在 ACP 中,Gateway API 与 Service 和 Ingress 一起被定位为下一代流量管理模型。GatewayAPI
Service在 Kubernetes 中,Service 是一种将以一个或多个 Pod 形式运行于集群中的网络应用暴露出去的方法。在 ACP 中,Service 是核心的服务发现和流量暴露原语,包括 ClusterIPNodePortLoadBalancer 类型。配置 Service
LoadBalancer通过外部负载均衡器暴露 Service 的一种 Service 类型。这通常需要云提供商集成,或由单独提供的负载均衡组件支持。配置 Service
Platform Access Address用于访问平台服务(如 Web Console 和平台 API)的外部地址。它可以与 Cluster Endpoint 相同,也可以在外部访问场景中使用单独的地址。安装
Cluster Endpoint集群组件和管理员用于访问目标集群控制平面端点的地址。它是安装过程中以及后续运维中的主要控制平面访问入口。安装
Self-built VIP在未为 Cluster Endpoint 提供外部负载均衡器时使用的内置虚拟 IP 选项。安装

灾难恢复和升级术语

术语定义相关文档
Global Cluster Disaster Recoveryglobal 集群的灾难恢复模型,其中主 global 集群和备用 global 集群通过 etcd 数据同步和协调的运维流程保持可用于故障切换。Global Cluster Disaster Recovery
Cluster Version Operator (CVO)用于协调 global 和业务集群升级目标版本、预检状态和执行进度的基于 operator 的升级工作流和控制器。升级概览

使用说明

  • 将本页作为 ACP 全局术语的标准来源,这些术语会出现在多个文档部分中。
  • 对于不会在产品中广泛复用的、特定于工作流或子系统的术语,请保留在页面级的 ## Terminology 部分中。
  • Term 列使用规范化显示样式,以提升可读性。
  • 请保留官方功能名称、协议名称、UI 标签和面向 API 的名称的官方大小写形式,例如 OperatorHubPlatform Access AddressClusterIPSelf-built VIPOpenID Connect (OIDC)
  • 优先使用产品概念、平台模型以及高价值的跨章节入口术语,而不是通用的工程词汇。
  • 如有需要,首次出现时展开缩略词,然后始终一致地使用该缩略词。
  • 当某个术语已由 Kubernetes 或 OpenShift 定义时,应优先使用上游含义,仅在需要时补充 ACP 特定上下文。