术语表

使用此术语表来理解 中的平台级术语。对于特定工作流的术语,请参阅相应的工作流或组件文档。

平台和集群术语

术语定义相关文档
Core首先安装的平台管理基础。它会部署 global 集群,并提供 web 控制台访问、平台 API、用户和 RBAC、集群管理、项目治理以及 Extension 管理框架等核心管理平面能力。Core and Extensions
global cluster Core 部署的中心管理集群。它承载平台管理服务,并协调集群、项目、用户、Extension 和平台操作。Platform Model
业务集群global 集群治理下运行应用工作负载的 Kubernetes 集群。根据所选模型, 可以创建并进行生命周期管理。Platform Model
第三方集群其 Kubernetes 发行版和生命周期由 之外提供或管理的 Kubernetes 环境。 可以在已文档化的前提条件和注意事项下纳管第三方集群,以实现集中治理和运维。Cluster Management Models
Managed Cluster当前用于管理已纳管第三方集群的界面/导航标签。它并不是与 third-party cluster 并列的概念模型。Managed Clusters Overview
Installer-Provisioned Infrastructure (IPI)一种基础设施责任模型,在该模型中,平台负责机器部署、通过 Immutable OS 管理节点操作系统,并管理受支持的 Kubernetes 生命周期。Cluster Management Models
User-Provisioned Infrastructure (UPI)一种基础设施责任模型,在该模型中,用户准备物理机或虚拟机并承担节点操作系统责任,而平台在这些节点上安装并管理 Kubernetes。Cluster Management Models
Hosted Control Plane (HCP)一种控制平面拓扑,其中每个托管集群都有自己的控制平面,多个托管控制平面作为工作负载运行在管理集群上。在 中,HCP 通过 Kamaji(TenantControlPlane)实现。About Hosted Control Plane
Immutable Infrastructure一种部署和运行模型,其中节点配置被封装到镜像中,变更通过使用新镜像替换节点来应用。About Immutable Infrastructure
Immutable OS安装器部署节点使用的不可变操作系统。通过将操作系统层视为集中管理并通过基于镜像的更新替换,从而保持节点状态一致。About Immutable Infrastructure
项目面向租户、团队或业务系统的平台治理单元。一个项目可以跨越多个关联集群,并作为配额、策略、用户和命名空间所有权的边界。Project Introduction
Namespace由平台直接或间接管理的 Kubernetes namespace。在 中,namespace 可以归属于某个项目,并继承项目级治理。Namespace Management
控制平面运行 API server、scheduler、controller manager 和 etcd 等组件的 Kubernetes 管理层。Architecture
控制平面节点在专用控制平面拓扑中运行集群 Kubernetes 控制平面组件的节点。Node Management
工作节点运行应用工作负载和集群本地支撑组件的节点。Node Management

Extension 和打包术语

术语定义相关文档
Extension用于为 环境添加能力的总称,涵盖基于 Operator 和 Cluster Plugin 的机制。Core and Extensions
Operator基于 Kubernetes 自定义资源和 controller 构建的 Extension 机制。在 中,Operator 通过 Operator Lifecycle Manager 和 OperatorHub 进行管理。Operator
Operator Lifecycle Manager (OLM)处理 Operator 安装、升级、依赖解析以及相关资源(例如 CatalogSourceSubscriptionInstallPlanClusterServiceVersion)的 operator 管理框架。Operator
OperatorHub通过 OLM 发现、安装、升级和管理 Operator 的平台界面。Operator
Cluster Plugin平台的 Extension 机制,用于管理基于 chart 的插件,通过 ModulePluginModuleConfigModuleInfo 自定义资源实现。Cluster Plugin
Core lifecycle遵循 Core 发布节奏和集群 Distribution Version 的 Extension 生命周期类型。不支持独立升级。Core and Extensions
Aligned lifecycle遵循 发布流的 Extension 生命周期类型,但在发布兼容版本后可以独立升级。Core and Extensions
Agnostic lifecycle独立于 发布,并在发布兼容版本后可独立升级的 Extension 生命周期类型。Core and Extensions
Customer Portal compatible versions Customer Portal 中的兼容性字段,用于指示某个特定 Operator 或 Cluster Plugin 版本支持哪些 版本。Core and Extensions

身份、访问和安全术语

术语定义相关文档
Identity Provider (IdP)用于平台账号身份验证的外部身份系统,例如 LDAP 或 OIDC。Identity Provider Introduction
LDAP平台支持的目录访问协议,用于企业用户身份验证。Active Directory 可通过 LDAP 集成。LDAP Management
OpenID Connect (OIDC)基于 OAuth 2.0 的身份层,平台支持将其用于第三方用户身份验证。OIDC Management
平台角色RBAC 重构后由平台提供的角色模板。它们会绑定到用户或组,并转换为 Kubernetes 权限。Roles Introduction
Kubernetes 角色用于细粒度权限控制的原生 Kubernetes RoleClusterRole 对象。它们通过 RoleBindingClusterRoleBinding 绑定。Roles Introduction
审计用于记录用户和系统操作的平台操作记录。审计视图依赖日志服务组件。Audit Introduction
NetworkPolicy用于 namespace 级别网络流量策略的 Kubernetes 资源。其强制执行取决于所选 CNI。NetworkPolicy
API Refiner可基于用户权限、项目、集群和 namespace 过滤或屏蔽 Kubernetes API 响应的 API 过滤能力。API Security
合规功能基于 Kyverno 的策略强制执行、违规监控和报告功能。请使用 Compliance Service 文档了解适用范围和前提条件。Compliance Service

网络和访问术语

术语定义相关文档
平台访问地址用于访问 web 控制台和平台 API 等平台服务的外部地址。它可以与 Cluster Endpoint 相同,也可以在外部访问场景中使用单独的地址。Installing
集群端点集群组件和管理员用于访问目标 Kubernetes 控制平面端点的地址。Installing
负载均衡器通过外部负载均衡器暴露 Service 的 Kubernetes Service 类型。在平台中,负载均衡也可能涉及外部设备、VIP 或提供商特定服务。Configure Services
自建 VIP当 Cluster Endpoint 未提供外部负载均衡器时使用的内置虚拟 IP 选项。Prerequisites
Cluster Proxy用于连接 global 集群与受管集群,以支持管理操作的平台通信能力。Architecture
导入集群global 集群使用提供的地址、CA 和凭据连接到目标第三方集群 API server 的纳管方式。Import Clusters
注册集群目标第三方集群中的反向代理服务发起注册并与平台建立隧道的一种纳管方式。Register Cluster

灾难恢复、备份和升级术语

术语定义相关文档
Global Cluster Disaster Recovery基于 global 集群 etcd 同步和 DNS/VIP 故障切换的 Primary 和 Standby global 集群 DR 机制。它仅在已文档化边界内保护 global 控制平面场景。Availability and Recovery
etcd backup and restore用于备份和恢复存储在 etcd 中的 Kubernetes 控制平面资源状态的路径。etcd Backup and Restore
应用备份和恢复基于 Velero 的应用资源和持久卷备份与恢复路径,通过 Data Backup 组件交付。Backup Overview
Cluster Version Operator (CVO)用于协调 global 和业务集群升级的目标版本、前置检查、状态和执行进度的升级工作流和 controller。Upgrade Overview
ClusterVersionShadowCVO 升级工作流使用的自定义资源,用于暴露期望版本、状态、前置检查结果、阶段和升级历史。Upgrade Overview
Distribution Version用于协调 global 和业务集群升级中的升级准入控制和版本对齐的集群发行版版本。Upgrade Overview
Preflight在执行升级之前运行的一组检查,用于降低升级风险。Pre-Upgrade

术语约定

  • global 集群是平台管理集群。
  • third-party cluster 指外部提供的 Kubernetes 环境。Managed Cluster 是当前 UI 或导航标签。
  • UI 标签、API 资源名称、协议名称和功能名称保留其官方大小写。
  • 当所在页面需要展开缩写时,缩写会在首次出现时展开。