术语表

本术语表定义了在 文档中跨平台使用的规范术语。它侧重于出现在产品多个章节中的概念。仅适用于单一工作流或子系统的术语,应继续在其所在页面中单独记录。

平台和集群术语

术语定义相关文章
global 集群 的集中管理与控制中心。在该平台的 hub-and-spoke 架构中,它提供认证、策略管理、集群生命周期操作和可观测性等平台级服务。Architecture
业务集群global 集群管理的基于 Kubernetes 的环境。业务集群运行隔离的应用工作负载,并从中央控制平面继承治理和配置。Architecture
Platform-Provisioned Infrastructure一种集群管理模型,平台负责同时提供机器和节点操作系统,并管理完整的集群生命周期。在此模型中,所有节点都使用不可变操作系统。Clusters Overview
User-Provisioned Infrastructure一种集群管理模型,用户提供已预先准备好的物理机或虚拟机。平台负责管理这些节点上的 Kubernetes,而节点操作系统的管理仍由用户控制。Clusters Overview
Hosted Control Plane (HCP)一种部署模型,其中每个集群都有自己的专用控制平面,同时多个控制平面作为工作负载托管在一个专用管理集群上。该模型将控制平面与工作节点分离,以降低资源消耗并提升多集群可扩展性。About Hosted Control Plane
受管集群已纳入平台进行集中治理和运维的现有集群。在 ACP 中,受管集群包括现有的标准 Kubernetes 集群,以及通过导入或注册流程接入的部分公有云集群。Managed Clusters Overview
不可变操作系统用于平台托管环境中平台管理节点的不可变操作系统。通过将操作系统层视为只读并进行集中管理,保持节点状态一致且可恢复。Clusters Overview
不可变基础设施一种集群交付和运维模型,其中节点配置被固化到镜像中,部署后保持不变。集群升级和配置变更通过替换为新镜像的节点来应用。About Immutable Infrastructure
项目一种平台治理单元,用于隔离租户或团队的资源和人员。一个项目可以跨多个关联集群,并作为配额、策略和命名空间所有权的管理边界。Create Project
命名空间由平台直接或间接管理的 Kubernetes 命名空间。在 ACP 中,可以在项目内创建命名空间,或将命名空间导入项目,使其继承项目级治理和可见性。Importing Namespaces
控制平面运行 API server、scheduler 和 controller manager 等核心集群组件的 Kubernetes 管理层。Architecture
控制平面节点运行用于集群管理的 Kubernetes 控制平面组件的节点。请使用该术语,而不是“master node”等过时替代说法。Architecture
工作节点运行应用工作负载和平台支撑组件的节点。请使用该术语,而不是“slave node”等过时替代说法。Architecture

身份与访问术语

术语定义相关文章
Identity Provider (IdP)用于平台用户身份认证的外部身份系统,例如 LDAP、Active Directory 或 OpenID Connect provider。Accessing the Web Console
OpenID Connect (OIDC)建立在 OAuth 2.0 之上的身份层,ACP 在多个认证和授权场景中使用它。Managing OIDC

扩展与打包术语

术语定义相关文章
Operator基于 Kubernetes 自定义资源和 controller 构建的扩展机制,可自动化管理复杂应用或服务的生命周期。在 中,Operator 通过 Operator Lifecycle Manager 进行管理。Operator
Operator Lifecycle Manager (OLM)负责处理 Operator 安装、升级、channel 订阅、依赖解析以及相关自定义资源(如 CatalogSourceSubscriptionInstallPlan)的 operator 管理框架。Operator
OperatorHub通过 OLM 发现、安装、升级和管理 Operator 的平台界面。Operator
集群插件面向 chart 的平台扩展机制。集群插件通过 ModulePluginModuleConfigModuleInfo 自定义资源进行管理。Cluster Plugin

网络与访问术语

术语定义相关文章
Ingress一种 Kubernetes 资源,用于将来自集群外部的 HTTP 和 HTTPS 路由暴露给内部服务。ACP 将 Ingress 作为主要的南北向流量入口模型之一。Configure Ingresses
Gateway APIKubernetes 网络 API 家族,用于定义面向角色的资源,以支持高级 L4 和 L7 路由。在 ACP 中,Gateway API 与 Service 和 Ingress 一起被定位为下一代流量管理模型。Networking Overview
Service在 Kubernetes 中,Service 是一种用于暴露运行在集群中一个或多个 Pod 上的网络应用的方法。在 ACP 中,Service 是核心的服务发现和流量暴露原语,包括 ClusterIPNodePortLoadBalancer 类型。Configure Services
负载均衡器通过外部负载均衡器暴露 Service 的一种 Service 类型。这通常需要云提供商集成,或需要单独提供负载均衡组件。Configure Services
平台访问地址用于访问平台服务(如 Web 控制台和平台 API)的外部地址。它可以与 Cluster Endpoint 相同,也可以是在外部访问场景下使用的独立地址。Install
集群端点集群组件和管理员用于访问目标集群控制平面端点的地址。它是在安装过程中以及后续运维中的主要控制平面访问入口。Install
自建 VIP在未为 Cluster Endpoint 提供外部负载均衡器时使用的内置虚拟 IP 选项。Install

灾备与升级术语

术语定义相关文章
global 集群灾难恢复global 集群的灾难恢复模型,通过 etcd 数据同步和协调的运维流程,保持主 global 集群和备用 global 集群随时可用于故障切换。Global Cluster Disaster Recovery
Cluster Version Operator (CVO)用于协调 global 集群和业务集群升级的基于 operator 的升级工作流和 controller,负责处理目标版本、预检状态和执行进度。Upgrade Overview

使用说明

  • 将本页面作为 ACP 范围内、跨多个文档章节复用术语的规范来源。
  • 对于仅适用于特定工作流或子系统、且不会在整个产品中广泛复用的术语,请保留在页面本地的 ## Terminology 部分中。
  • Term 列使用规范化的显示样式,以提高可读性。
  • 保持正式的功能名称、协议名称、UI 标签和面向 API 的名称使用其官方大小写,例如 OperatorHubPlatform Access AddressClusterIPSelf-built VIPOpenID Connect (OIDC)
  • 优先使用产品概念、平台模型和高价值的跨章节入口术语,而不是通用工程词汇。
  • 在需要时,首次提到时展开缩写,然后始终保持缩写使用一致。
  • 当某个术语已由 Kubernetes 或 OpenShift 定义时,应优先采用上游含义,仅在必要时补充 ACP 特定上下文。