核心与扩展

的功能通过作为独立软件包分发的 Core 和 Extensions 提供。理解这一区分有助于你规划安装、升级、兼容性检查和故障排查。

Core

Core 会部署 global 集群,并提供平台管理平面、平台 API 和 CLI 访问、集群管理、项目和命名空间管理、用户和 RBAC、扩展管理框架,以及诸如 Cluster Proxy 之类的核心通信路径。面向用户的功能(例如 Web Console)由 Aligned Extensions 提供。

Core 功能随 Core 一起安装,或者作为部署在 global 集群中的平台管理平面的一部分。需要单独安装流程、Operator、Cluster Plugin 或独立产品的功能,不属于默认的 Core 功能。

有关安装范围,请参见 安装概览

软件包边界

Core Package 仅包含 Core 工件,不包括 Aligned 或 Agnostic Extension 软件包。

某些安装和升级流程要求你单独下载特定的 Aligned Extension 软件包,并将其复制到已解压 Core Package 的 plugins/ 目录中。这是一个手动的工件准备步骤。将 Extension 软件包放入该目录,并不会使该 Extension 成为 Core 的一部分,也不会改变其生命周期类型。

扩展类型

Extension 是 中两种主要扩展机制的统称:

扩展类型技术执行安装的位置从这里开始
OperatorOperator Lifecycle Manager (OLM)、OperatorHub、CatalogSourceSubscriptionInstallPlanClusterServiceVersion在 Operator 运行的目标集群中。Operator
Cluster PluginModulePluginModuleConfigModuleInfo 自定义资源。基于 YAML 的安装会在 global 集群中创建 ModuleInfo;插件目标取决于亲和性和配置。Cluster Plugin

OperatorHub 是用于发现、安装、升级和管理 Operators 的界面。Cluster Plugins 会发布到 global 集群,并根据每个插件的配置和亲和性,通过平台进行安装。

有关 Extension 部分,请参见 Extend

生命周期类型

Operators 和 Cluster Plugins 使用相同的生命周期模型:

生命周期含义升级行为
Core遵循 Core 版本发布和集群 Distribution Version。通过升级集群进行更新。不支持独立升级。
Aligned遵循 发布流,但在发布兼容版本后可以独立更新。当精确版本兼容时,可以独立升级。
Agnostic 独立发布。当精确版本兼容时,可以独立升级。

Cluster Plugins 通过 cpaas.io/lifecycle-type 标签公开此模型。对于 Operators,应通过 customer portal 元数据、Extension 文档或发布指南来检查兼容性,而不要期望产品界面中显示每一个生命周期标签。

有关 Cluster Plugin 详情,请参见 Cluster Plugin

兼容性来源

对于特定的 Operator 或 Cluster Plugin 版本,请以 customer portal 中的 ACP compatible versions 字段作为兼容性依据。确切的 Extension 版本必须将目标 版本列为兼容。

请使用每个 Extension 的产品文档来了解其功能、安装步骤、升级步骤、限制、已知问题、受支持的 Kubernetes 版本、架构、提供商以及集群模型。release notes 有助于了解版本变更,但它并不是每个特定 Extension 版本的主要兼容性来源。Kubernetes 支持矩阵描述了平台与 Kubernetes 版本之间的关系,以及 第三方集群的默认产品验证范围;它不是 Extension 兼容性矩阵。

有关软件包处理,请参见 上架软件包下载软件包

功能边界

在规划安装、升级和运维时,请使用以下边界:

功能区域说明
Registry平台可以提供 registry 入口点和与 registry 相关的工作流。Registry 插件、后端、备份和恢复都有各自的安装与运维边界。
可观测性集中式可观测性依赖已安装的监控、日志、事件、追踪或检查组件。对于第三方集群,适用提供商和连接性注意事项。
审计审计使用平台审计视图,并依赖日志服务组件。第三方提供商的审计数据并非普遍可用。
安全与合规身份验证、RBAC、NetworkPolicy、API 过滤、合规功能以及安全产品都有各自独立的组件边界和安装要求。
独立产品和单独安装的功能Service Mesh、AI、Hyperflux、Data Services、Cost Management、DevOps、Container Security、Compliance Service、GitOps、Logging Service、Immutable Infrastructure、Hosted Control Plane 和 Cluster Authentication 不是默认的 Core 功能。在规划安装、升级、兼容性或限制之前,请先查阅相应文档。

有关面向任务的路线图,请参见 了解更多