• Русский
  • Глоссарий

    Этот глоссарий определяет канонические общеплатформенные термины, используемые в документации . Он сосредоточен на концепциях, которые встречаются в нескольких разделах продукта. Термины, применимые только к одному рабочему процессу или подсистеме, следует по-прежнему документировать на своих локальных страницах.

    Термины платформы и кластера

    ТерминОпределениеСвязанная документация
    Глобальный кластерЦентрализованный узел управления и контроля . В архитектуре hub-and-spoke платформы он предоставляет общеплатформенные службы, такие как аутентификация, управление политиками, операции жизненного цикла кластера и наблюдаемость.Архитектура
    Кластер рабочих нагрузокОкружение на базе Kubernetes, управляемое кластером global. Кластер рабочих нагрузок запускает изолированные прикладные рабочие нагрузки и наследует управление и конфигурацию от центральной плоскости управления.Архитектура
    Инфраструктура, предоставляемая платформойМодель управления кластером, в которой платформа предоставляет как машины, так и операционные системы узлов, а также управляет полным жизненным циклом кластера. В этой модели все узлы используют неизменяемую операционную систему.Обзор кластеров
    Инфраструктура, предоставляемая пользователемМодель управления кластером, в которой пользователи предоставляют предварительно подготовленные физические или виртуальные машины. Платформа управляет Kubernetes на этих узлах, в то время как управление операционной системой узлов остается под контролем пользователя.Обзор кластеров
    Размещенная плоскость управления (HCP)Модель развертывания, в которой у каждого кластера есть собственная выделенная плоскость управления, а несколько плоскостей управления размещаются как рабочие нагрузки на выделенном управляющем кластере. Эта модель отделяет плоскость управления от рабочих узлов, чтобы снизить потребление ресурсов и повысить масштабируемость для нескольких кластеров.О Hosted Control Plane
    Управляемый кластерСуществующий кластер, который подключен к платформе для централизованного управления и выполнения операций. В ACP к управляемым кластерам относятся существующие стандартные кластеры Kubernetes и выбранные публичные облачные кластеры, подключаемые через рабочие процессы импорта или регистрации.Обзор управляемых кластеров
    Неизменяемая ОСНеизменяемая операционная система, используемая для узлов, управляемых платформой, в средах с инфраструктурой, предоставляемой платформой. Состояние узла сохраняется согласованным и восстанавливаемым за счет того, что уровень операционной системы рассматривается как доступный только для чтения и централизованно управляемый.Обзор кластеров
    Неизменяемая инфраструктураМодель подготовки и эксплуатации кластера, в которой конфигурации узлов встроены в образы и не изменяются после развертывания. Обновления кластера и изменения конфигурации применяются путем замены узлов новыми образами.Об неизменяемой инфраструктуре
    ПроектЕдиница управления платформой, которая изолирует ресурсы и персонал для арендатора или команды. Проект может охватывать несколько связанных кластеров и выступает границей управления для квот, политик и владения namespace.Создание проекта
    NamespaceNamespace в Kubernetes, управляемый платформой напрямую или косвенно. В ACP namespace можно создать в проекте или импортировать в проект, чтобы он наследовал управление и видимость на уровне проекта.Импорт namespace
    Плоскость управленияУровень управления Kubernetes, на котором работают основные компоненты кластера, такие как API server, scheduler и controller manager.Архитектура
    Узел плоскости управленияУзел, на котором работают компоненты плоскости управления Kubernetes, используемые для управления кластером. Используйте этот термин вместо устаревших альтернатив, таких как "master node".Архитектура
    Рабочий узелУзел, на котором выполняются прикладные рабочие нагрузки и поддерживающие компоненты платформы. Используйте этот термин вместо устаревших альтернатив, таких как "slave node".Архитектура

    Термины идентификации и доступа

    ТерминОпределениеСвязанная документация
    Поставщик идентификации (IdP)Внешняя система идентификации, которая выполняет аутентификацию пользователей для платформы, например LDAP, Active Directory или провайдер OpenID Connect.Доступ к Web Console
    OpenID Connect (OIDC)Слой идентификации, построенный на OAuth 2.0, который ACP использует в нескольких сценариях аутентификации и авторизации.Управление OIDC

    Термины расширения и упаковки

    ТерминОпределениеСвязанная документация
    OperatorМеханизм расширения, основанный на custom resources и controllers Kubernetes, который автоматизирует управление жизненным циклом сложных приложений или служб. В Operators управляются через Operator Lifecycle Manager.Operator
    Operator Lifecycle Manager (OLM)Фреймворк управления Operator, который отвечает за установку Operator, обновления, подписки на каналы, разрешение зависимостей и связанные custom resources, такие как CatalogSource, Subscription и InstallPlan.Operator
    OperatorHubИнтерфейс платформы для поиска, установки, обновления и управления Operators через OLM.Operator
    Плагин кластераМеханизм расширения платформы для плагинов на базе chart. Плагины кластера управляются через custom resources ModulePlugin, ModuleConfig и ModuleInfo.Плагин кластера

    Термины сети и доступа

    ТерминОпределениеСвязанная документация
    IngressРесурс Kubernetes, который предоставляет HTTP и HTTPS маршруты извне кластера внутренним службам. ACP использует Ingress как одну из основных моделей доступа к north-south трафику.Настройка Ingress
    Gateway APIСемейство networking API Kubernetes, определяющее ресурсы, ориентированные на роли, для расширенной маршрутизации L4 и L7. В ACP Gateway API позиционируется как модель управления трафиком следующего поколения наряду с Service и Ingress.GatewayAPI
    ServiceВ Kubernetes Service — это способ предоставления сетевого приложения, которое работает как один или несколько Pod в кластере. В ACP Service — это базовый примитив обнаружения сервисов и экспонирования трафика, включая типы ClusterIP, NodePort и LoadBalancer.Настройка Service
    LoadBalancerТип Service, который предоставляет Service через внешний балансировщик нагрузки. Обычно для этого требуется либо интеграция с cloud provider, либо отдельно предоставленный компонент балансировки нагрузки.Настройка Service
    Адрес доступа к платформеВнешний адрес, используемый для доступа к сервисам платформы, таким как web console и API платформы. Он может совпадать с Cluster Endpoint или быть отдельным адресом для сценариев внешнего доступа.Установка
    Cluster EndpointАдрес, который используют компоненты кластера и администраторы для доступа к целевой конечной точке плоскости управления кластера. Это основной способ доступа к плоскости управления во время установки и последующих операций.Установка
    Self-built VIPВстроенный вариант virtual IP, используемый, когда для Cluster Endpoint не предоставлен внешний балансировщик нагрузки.Установка

    Термины аварийного восстановления и обновления

    ТерминОпределениеСвязанная документация
    Аварийное восстановление глобального кластераМодель аварийного восстановления для кластера global, в которой основной глобальный кластер и резервный глобальный кластер поддерживаются в состоянии готовности к переключению с помощью синхронизации данных etcd и согласованных операционных процедур.Аварийное восстановление глобального кластера
    Оператор версии кластера (CVO)Workflow обновления на основе Operator и controller, который используется для координации целевой версии, статуса предварительной проверки и хода выполнения обновлений для global и кластеров рабочих нагрузок.Обзор обновления

    Примечания по использованию

    • Используйте эту страницу как канонический источник терминов ACP, которые встречаются в нескольких разделах документации.
    • Оставляйте разделы ## Terminology на локальных страницах для терминов, специфичных для определенного workflow или подсистемы и не используемых широко по всему продукту.
    • В столбце Термин используется нормализованный стиль отображения для удобства чтения.
    • Официальные названия функций, протоколов, меток UI и имен, видимых API, сохраняйте с их официальным написанием, например OperatorHub, Platform Access Address, ClusterIP, Self-built VIP и OpenID Connect (OIDC).
    • Отдавайте предпочтение продуктовым концепциям, моделям платформы и высокоценным межсекционным терминам, а не общей инженерной лексике.
    • При необходимости при первом упоминании раскрывайте аббревиатуру, а затем последовательно используйте ее.
    • Если термин уже определен Kubernetes или OpenShift, сначала используйте общеупотребимое значение upstream и добавляйте контекст ACP только при необходимости.