#术语表
使用此术语表来理解 中的平台级术语。对于特定工作流的术语,请参阅相应的工作流或组件文档。
#平台和集群术语
| 术语 | 定义 | 相关文档 |
|---|---|---|
| Core | 首先安装的平台管理基础。它会部署 global 集群,并提供 web 控制台访问、平台 API、用户和 RBAC、集群管理、项目治理以及 Extension 管理框架等核心管理平面能力。 | Core and Extensions |
global cluster | 由 Core 部署的中心管理集群。它承载平台管理服务,并协调集群、项目、用户、Extension 和平台操作。 | Platform Model |
| 业务集群 | 在 global 集群治理下运行应用工作负载的 Kubernetes 集群。根据所选模型, 可以创建并进行生命周期管理。 | Platform Model |
| 第三方集群 | 其 Kubernetes 发行版和生命周期由 之外提供或管理的 Kubernetes 环境。 可以在已文档化的前提条件和注意事项下纳管第三方集群,以实现集中治理和运维。 | Cluster Management Models |
| Managed Cluster | 当前用于管理已纳管第三方集群的界面/导航标签。它并不是与 third-party cluster 并列的概念模型。 | Managed Clusters Overview |
| Installer-Provisioned Infrastructure (IPI) | 一种基础设施责任模型,在该模型中,平台负责机器部署、通过 Immutable OS 管理节点操作系统,并管理受支持的 Kubernetes 生命周期。 | Cluster Management Models |
| User-Provisioned Infrastructure (UPI) | 一种基础设施责任模型,在该模型中,用户准备物理机或虚拟机并承担节点操作系统责任,而平台在这些节点上安装并管理 Kubernetes。 | Cluster Management Models |
| Hosted Control Plane (HCP) | 一种控制平面拓扑,其中每个托管集群都有自己的控制平面,多个托管控制平面作为工作负载运行在管理集群上。在 中,HCP 通过 Kamaji(TenantControlPlane)实现。 | About Hosted Control Plane |
| Immutable Infrastructure | 一种部署和运行模型,其中节点配置被封装到镜像中,变更通过使用新镜像替换节点来应用。 | About Immutable Infrastructure |
| Immutable OS | 安装器部署节点使用的不可变操作系统。通过将操作系统层视为集中管理并通过基于镜像的更新替换,从而保持节点状态一致。 | About Immutable Infrastructure |
| 项目 | 面向租户、团队或业务系统的平台治理单元。一个项目可以跨越多个关联集群,并作为配额、策略、用户和命名空间所有权的边界。 | Project Introduction |
| Namespace | 由平台直接或间接管理的 Kubernetes namespace。在 中,namespace 可以归属于某个项目,并继承项目级治理。 | Namespace Management |
| 控制平面 | 运行 API server、scheduler、controller manager 和 etcd 等组件的 Kubernetes 管理层。 | Architecture |
| 控制平面节点 | 在专用控制平面拓扑中运行集群 Kubernetes 控制平面组件的节点。 | Node Management |
| 工作节点 | 运行应用工作负载和集群本地支撑组件的节点。 | Node Management |
#Extension 和打包术语
| 术语 | 定义 | 相关文档 |
|---|---|---|
| Extension | 用于为 环境添加能力的总称,涵盖基于 Operator 和 Cluster Plugin 的机制。 | Core and Extensions |
| Operator | 基于 Kubernetes 自定义资源和 controller 构建的 Extension 机制。在 中,Operator 通过 Operator Lifecycle Manager 和 OperatorHub 进行管理。 | Operator |
| Operator Lifecycle Manager (OLM) | 处理 Operator 安装、升级、依赖解析以及相关资源(例如 CatalogSource、Subscription、InstallPlan 和 ClusterServiceVersion)的 operator 管理框架。 | Operator |
| OperatorHub | 通过 OLM 发现、安装、升级和管理 Operator 的平台界面。 | Operator |
| Cluster Plugin | 平台的 Extension 机制,用于管理基于 chart 的插件,通过 ModulePlugin、ModuleConfig 和 ModuleInfo 自定义资源实现。 | Cluster Plugin |
Core lifecycle | 遵循 Core 发布节奏和集群 Distribution Version 的 Extension 生命周期类型。不支持独立升级。 | Core and Extensions |
Aligned lifecycle | 遵循 发布流的 Extension 生命周期类型,但在发布兼容版本后可以独立升级。 | Core and Extensions |
Agnostic lifecycle | 独立于 发布,并在发布兼容版本后可独立升级的 Extension 生命周期类型。 | Core and Extensions |
| Customer Portal compatible versions | Customer Portal 中的兼容性字段,用于指示某个特定 Operator 或 Cluster Plugin 版本支持哪些 版本。 | Core and Extensions |
#身份、访问和安全术语
| 术语 | 定义 | 相关文档 |
|---|---|---|
| Identity Provider (IdP) | 用于平台账号身份验证的外部身份系统,例如 LDAP 或 OIDC。 | Identity Provider Introduction |
| LDAP | 平台支持的目录访问协议,用于企业用户身份验证。Active Directory 可通过 LDAP 集成。 | LDAP Management |
| OpenID Connect (OIDC) | 基于 OAuth 2.0 的身份层,平台支持将其用于第三方用户身份验证。 | OIDC Management |
| 平台角色 | RBAC 重构后由平台提供的角色模板。它们会绑定到用户或组,并转换为 Kubernetes 权限。 | Roles Introduction |
| Kubernetes 角色 | 用于细粒度权限控制的原生 Kubernetes Role 和 ClusterRole 对象。它们通过 RoleBinding 或 ClusterRoleBinding 绑定。 | Roles Introduction |
| 审计 | 用于记录用户和系统操作的平台操作记录。审计视图依赖日志服务组件。 | Audit Introduction |
| NetworkPolicy | 用于 namespace 级别网络流量策略的 Kubernetes 资源。其强制执行取决于所选 CNI。 | NetworkPolicy |
| API Refiner | 可基于用户权限、项目、集群和 namespace 过滤或屏蔽 Kubernetes API 响应的 API 过滤能力。 | API Security |
| 合规功能 | 基于 Kyverno 的策略强制执行、违规监控和报告功能。请使用 Compliance Service 文档了解适用范围和前提条件。 | Compliance Service |
#网络和访问术语
| 术语 | 定义 | 相关文档 |
|---|---|---|
| 平台访问地址 | 用于访问 web 控制台和平台 API 等平台服务的外部地址。它可以与 Cluster Endpoint 相同,也可以在外部访问场景中使用单独的地址。 | Installing |
| 集群端点 | 集群组件和管理员用于访问目标 Kubernetes 控制平面端点的地址。 | Installing |
| 负载均衡器 | 通过外部负载均衡器暴露 Service 的 Kubernetes Service 类型。在平台中,负载均衡也可能涉及外部设备、VIP 或提供商特定服务。 | Configure Services |
| 自建 VIP | 当 Cluster Endpoint 未提供外部负载均衡器时使用的内置虚拟 IP 选项。 | Prerequisites |
| Cluster Proxy | 用于连接 global 集群与受管集群,以支持管理操作的平台通信能力。 | Architecture |
| 导入集群 | global 集群使用提供的地址、CA 和凭据连接到目标第三方集群 API server 的纳管方式。 | Import Clusters |
| 注册集群 | 目标第三方集群中的反向代理服务发起注册并与平台建立隧道的一种纳管方式。 | Register Cluster |
#灾难恢复、备份和升级术语
| 术语 | 定义 | 相关文档 |
|---|---|---|
| Global Cluster Disaster Recovery | 基于 global 集群 etcd 同步和 DNS/VIP 故障切换的 Primary 和 Standby global 集群 DR 机制。它仅在已文档化边界内保护 global 控制平面场景。 | Availability and Recovery |
| etcd backup and restore | 用于备份和恢复存储在 etcd 中的 Kubernetes 控制平面资源状态的路径。 | etcd Backup and Restore |
| 应用备份和恢复 | 基于 Velero 的应用资源和持久卷备份与恢复路径,通过 Data Backup 组件交付。 | Backup Overview |
| Cluster Version Operator (CVO) | 用于协调 global 和业务集群升级的目标版本、前置检查、状态和执行进度的升级工作流和 controller。 | Upgrade Overview |
| ClusterVersionShadow | CVO 升级工作流使用的自定义资源,用于暴露期望版本、状态、前置检查结果、阶段和升级历史。 | Upgrade Overview |
| Distribution Version | 用于协调 global 和业务集群升级中的升级准入控制和版本对齐的集群发行版版本。 | Upgrade Overview |
| Preflight | 在执行升级之前运行的一组检查,用于降低升级风险。 | Pre-Upgrade |
#术语约定
global集群是平台管理集群。third-party cluster指外部提供的 Kubernetes 环境。Managed Cluster是当前 UI 或导航标签。- UI 标签、API 资源名称、协议名称和功能名称保留其官方大小写。
- 当所在页面需要展开缩写时,缩写会在首次出现时展开。