术语表

本术语表定义了在 文档中通用的平台级标准术语。它聚焦于在产品多个章节中都会出现的概念。仅适用于单一工作流或子系统的术语,应继续保留在各自的本地页面中进行说明。

平台与集群术语

术语定义相关文档
global 集群 的集中管理和控制中心。在平台的中心辐射式架构中,它提供身份验证、策略管理、集群生命周期操作和可观测性等平台级服务。Architecture
业务集群global 集群管理的基于 Kubernetes 的环境。业务集群运行隔离的应用工作负载,并从中央控制平面继承治理和配置。Architecture
Platform-Provisioned Infrastructure一种集群管理模型,由平台同时负责机器和节点操作系统的提供,并管理完整的集群生命周期。在此模型中,所有节点都使用不可变操作系统。Clusters Overview
User-Provisioned Infrastructure一种集群管理模型,由用户提供预先准备好的物理机或虚拟机。平台在这些节点上管理 Kubernetes,而节点操作系统管理仍由用户控制。Clusters Overview
Hosted Control Plane (HCP)一种部署模型,其中每个集群都有自己的专用控制平面,而多个控制平面作为工作负载托管在专用管理集群上。该模型将控制平面与工作节点分离,以减少资源消耗并提升多集群扩展性。About Hosted Control Plane
Managed Cluster一个已存在并纳入平台进行集中治理和运维的集群。在 ACP 中,Managed Cluster 包括通过导入或注册流程接入的现有标准 Kubernetes 集群以及部分公有云集群。Managed Clusters Overview
Immutable OS在平台提供环境中用于平台管理节点的不可变操作系统。通过将操作系统层视为只读并由中心统一管理,节点状态得以保持一致且可恢复。Clusters Overview
Immutable Infrastructure一种集群提供和运行模型,其中节点配置被固化到镜像中,并在部署后保持不变。集群升级和配置变更通过使用新镜像替换节点来完成。About Immutable Infrastructure
项目用于隔离租户或团队资源和人员的平台治理单元。一个项目可以跨多个关联集群,并作为配额、策略和命名空间所有权的管理边界。Create Project
命名空间由平台直接或间接管理的 Kubernetes 命名空间。在 ACP 中,命名空间可以在项目内创建或导入到项目中,从而继承项目级治理和可见性。Importing Namespaces
控制平面运行 API server、scheduler 和 controller manager 等核心集群组件的 Kubernetes 管理层。Architecture
控制平面节点运行用于集群管理的 Kubernetes 控制平面组件的节点。请使用此术语替代过时的替代说法,例如 “master node”。Architecture
工作节点运行应用工作负载和支撑性平台组件的节点。请使用此术语替代过时的替代说法,例如 “slave node”。Architecture

身份与访问术语

术语定义相关文档
Identity Provider (IdP)用于为平台用户进行身份验证的外部身份系统,例如 LDAP、Active Directory 或 OpenID Connect provider。Accessing the Web Console
OpenID Connect (OIDC)基于 OAuth 2.0 构建的身份层,ACP 在若干身份验证和授权场景中使用它。Disabling the PKCE Plain Method

扩展与打包术语

术语定义相关文档
Operator基于 Kubernetes 自定义资源和控制器构建的扩展机制,用于自动化复杂应用或服务的生命周期管理。在 中,Operator 通过 Operator Lifecycle Manager 进行管理。Operator
Operator Lifecycle Manager (OLM)用于管理 Operator 的框架,负责处理 Operator 安装、升级、频道订阅、依赖解析,以及 CatalogSourceSubscriptionInstallPlan 等相关自定义资源。Operator
OperatorHub通过 OLM 发现、安装、升级和管理 Operator 的平台界面。Operator
集群插件平台用于基于 chart 的插件的扩展机制。集群插件通过 ModulePluginModuleConfigModuleInfo 自定义资源进行管理。Cluster Plugin

网络与访问术语

术语定义相关文档
Ingress一种 Kubernetes 资源,用于将来自集群外部的 HTTP 和 HTTPS 路由暴露给内部服务。ACP 将 Ingress 作为其主要南北向流量接入模型之一。Configure Ingresses
Gateway API定义面向角色的资源以支持高级 L4 和 L7 路由的 Kubernetes 网络 API 家族。在 ACP 中,Gateway API 与 Service 和 Ingress 一起,被定位为下一代流量管理模型。Networking Overview
Service在 Kubernetes 中,Service 是一种将运行在集群中一个或多个 Pod 上的网络应用暴露出来的方法。在 ACP 中,Service 是服务发现和流量暴露的核心基础原语,包括 ClusterIPNodePortLoadBalancer 类型。Configure Services
LoadBalancer通过外部负载均衡器暴露 Service 的一种 Service 类型。这通常需要云提供商集成或单独提供的负载均衡组件。Configure Services
平台访问地址用于访问平台服务(如 Web 控制台和平台 API)的外部地址。它可以与 Cluster Endpoint 相同,也可以是在外部访问场景下使用的单独地址。Install
集群端点集群组件和管理员用于访问目标集群控制平面端点的地址。它是安装期间及后续运维中的主要控制平面访问入口。Install
Self-built VIP当 Cluster Endpoint 未提供外部负载均衡器时使用的内置虚拟 IP 选项。Install

灾难恢复与升级术语

术语定义相关文档
global 集群灾难恢复global 集群的灾难恢复模型,其中主 global 集群和备用 global 集群通过 etcd 数据同步和协调的运维流程保持可故障切换状态。Global Cluster Disaster Recovery
Cluster Version Operator (CVO)基于 operator 的升级工作流和控制器,用于协调 global 集群和业务集群升级的目标版本、预检状态和执行进度。Upgrade Overview

使用说明

  • 将本页面作为跨多个文档章节出现的 ACP 全局术语的标准来源。
  • 对于仅适用于特定工作流或子系统、且不会在产品中广泛复用的术语,请保留在页面级的 ## Terminology 部分中。
  • Term 列使用标准化显示样式,以提升可读性。
  • 请保持官方功能名称、协议名称、UI 标签和面向 API 的名称使用其官方大小写形式,例如 OperatorHubPlatform Access AddressClusterIPSelf-built VIPOpenID Connect (OIDC)
  • 优先使用产品概念、平台模型以及高价值的跨章节入口术语,而不是通用的工程词汇。
  • 如有需要,先在首次出现时展开缩写,然后始终一致地使用该缩写。
  • 如果某个术语已经由 Kubernetes 或 OpenShift 定义,则优先使用上游含义,仅在必要时补充 ACP 特定上下文。