You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: content/uk/docs/concepts/cluster-administration/_index.md
+2Lines changed: 2 additions & 0 deletions
Original file line number
Diff line number
Diff line change
@@ -61,6 +61,8 @@ card:
61
61
62
62
*[Використання admission-контролерів](/docs/reference/access-authn-authz/admission-controllers/) описує втулки, які перехоплюють запити до API Kubernetes після автентифікації та авторизації.
63
63
64
+
*[Рекомендації щодо використання вебхуків допуску](/docs/concepts/cluster-administration/admission-webhooks-good-practices/) містить найкращі практики та міркування щодо створення мутованих вебхуків допуску та перевірки вебхуків допуску.
65
+
64
66
*[Використання Sysctls в кластері Kubernetes](/docs/tasks/administer-cluster/sysctl-cluster/) описує, як використовувати інструмент командного рядка `sysctl` для налаштування параметрів ядра.
65
67
66
68
*[Аудит](/docs/tasks/debug-cluster/audit/) описує, як взаємодіяти з аудитом подій в Kubernetes.
Copy file name to clipboardExpand all lines: content/uk/docs/concepts/security/_index.md
+4Lines changed: 4 additions & 0 deletions
Original file line number
Diff line number
Diff line change
@@ -34,6 +34,10 @@ API [Secret](/docs/concepts/configuration/secret/) надає базовий з
34
34
35
35
Ви можете розгортати компоненти керування безпекою з ширшої екосистеми для впровадження компонентів для запобігання або виявлення небезпеки навколо Pod, їх контейнерів та образів, що запускаються у них.
36
36
37
+
### Керування допуском {#admission-control}
38
+
39
+
[Контролери допуску](/docs/reference/access-authn-authz/admission-controllers/) є втулками, які перехоплюють запити Kubernetes API та можуть їх перевіряти чи модифікувати за наявності певних полів в запиті. Продумане проєктування цих контролерів допомагає уникнути ненавмисних збоїв, оскільки API Kubernetes змінюються з оновленнями версій. Щодо міркувань з проєктування див. [Рекомендації щодо використання вебхуків допуску](/docs/concepts/cluster-administration/admission-webhooks-good-practices/).
40
+
37
41
### Аудит {#auditing}
38
42
39
43
[Audit logging Kubernetes](/docs/tasks/debug/debug-cluster/audit/) забезпечує безпековий, хронологічний набір записів, що документують послідовність дій в кластері. Кластер перевіряє дії, породжені користувачами, застосунками, які використовують API Kubernetes, та самою панеллю управління.
<!-- maintenance note: OK to remove all mention of azureFile once the v1.30 release of Kubernetes has gone out of support -->
77
77
78
-
Тип тому `azureFile` монтує том файлу Microsoft Azure (SMB 2.1 і 3.0) в Pod.
78
+
У Kubernetes {{< skew currentVersion >}} всі операції для типу in-tree `azureFile` перенаправляються на драйвер `file.csi.azure.com` {{< glossary_tooltip text="CSI" term_id="csi" >}}.
79
79
80
-
Для отримання докладнішої інформації див. [Втулок томів `azureFile`](https://github.com/kubernetes/examples/tree/master/staging/volumes/azure_file/README.md).
80
+
Вбудований драйвер сховища AzureFile було визнано застарілим у випуску Kubernetes v1.21, а потім повністю вилучено у випуску v1.30.
81
81
82
-
#### Міграція до CSI для azureFile {#azurefile-csi-migration}
Функція `CSIMigration` для `azureFile`, якщо увімкнена, перенаправляє всі операції втулка з наявного вбудованого втулка до драйвера інтерфейсу зберігання (Container Storage Interface, CSI) `file.csi.azure.com` контейнера. Для використання цієї функції необхідно встановити [Драйвер CSI для Azure File](https://github.com/kubernetes-sigs/azurefile-csi-driver) у кластері, і [функціональна можливість](/docs/reference/command-line-tools-reference/feature-gates/)`CSIMigrationAzureFile` має бути увімкненою.
87
-
88
-
Драйвер CSI для Azure File не підтримує використання одного й того ж тому з різними fsgroups. Якщо `CSIMigrationAzureFile` увімкнено, використання одного й того ж тому з різними fsgroups взагалі не підтримується.
89
-
90
-
#### Завершення міграції до CSI для azureFile {#azurefile-csi-migration-complete}
Щоб вимкнути завантаження втулка сховища `azureFile` контролером і менеджером kubelet, встановіть прапорець `InTreePluginAzureFileUnregister` в значення `true`.
82
+
Проєкт Kubernetes рекомендує замість нього використовувати сторонній драйвер сховища [Azure File](https://github.com/kubernetes-sigs/azurefile-csi-driver).
95
83
96
84
### cephfs (видалено) {#cephfs}
97
85
@@ -654,45 +642,13 @@ Kubernetes {{< skew currentVersion >}} не включає тип тому `rbd`
654
642
655
643
### vsphereVolume (застаріло) {#vspherevolume}
656
644
657
-
{{< note >}}
658
-
Проєкт Kubernetes рекомендує використовувати [vSphere CSI](https://github.com/kubernetes-sigs/vsphere-csi-driver) зовнішній драйвер сховища замість цього.
659
-
{{< /note >}}
660
-
661
-
`vsphereVolume`використовується для монтування тому vSphere VMDK у ваш Pod. Зміст тому зберігається при його демонтажі. Підтримуються обидва типи сховища VMFS та VSAN.
662
-
663
-
Для отримання додаткової інформації дивіться [приклади томів vSphere](https://github.com/kubernetes/examples/tree/master/staging/volumes/vsphere).
664
-
665
-
### Міграція на vSphere CSI {#vsphere-csi-migration}
<!-- maintenance note: OK to remove all mention of vsphereVolume once the v1.30 release of Kubernetes has gone out of support -->
668
646
669
647
У Kubernetes {{< skew currentVersion >}}, всі операції для типу `vsphereVolume`, що використовується в інтегрованому стеку, перенаправляються на драйвер `csi.vsphere.vmware.com` {{< glossary_tooltip text="CSI" term_id="csi" >}}.
670
648
671
-
Для цього має бути встановлений [драйвер CSI для vSphere](https://github.com/kubernetes-sigs/vsphere-csi-driver) на кластері. Додаткові поради щодо міграції з інтегрованого стеку `vsphereVolume` можна знайти на сторінці документації VMware [Migrating In-Tree vSphere Volumes to vSphere Container Storage Plug-in](https://docs.vmware.com/en/VMware-vSphere-Container-Storage-Plug-in/2.0/vmware-vsphere-csp-getting-started/GUID-968D421F-D464-4E22-8127-6CB9FF54423F.html). Якщо драйвер vSphere CSI не встановлено, не буде можливості виконати операції з томами, створеними за допомогою типу `vsphereVolume` з інтегрованим стеком.
649
+
The `vsphereVolume` in-tree storage driver was deprecated in the Kubernetes v1.19 release and then removed entirely in the v1.30 release.
672
650
673
-
Для успішної міграції до драйвера vSphere CSI вам слід використовувати vSphere версії 7.0u2 або пізніше.
674
-
675
-
Якщо ви використовуєте версію Kubernetes відмінну від v{{< skew currentVersion >}}, перевірте документацію для цієї версії Kubernetes.
676
-
677
-
{{< note >}}
678
-
Наступні параметри StorageClass вбудованого втулка `vsphereVolume` не підтримуються драйвером vSphere CSI:
679
-
680
-
- `diskformat`
681
-
- `hostfailurestotolerate`
682
-
- `forceprovisioning`
683
-
- `cachereservation`
684
-
- `diskstripes`
685
-
- `objectspacereservation`
686
-
- `iopslimit`
687
-
688
-
Наявні томи, створені з використанням цих параметрів, будуть перенесені на драйвер vSphere CSI, але нові томи, створені драйвером vSphere CSI, не будуть враховувати ці параметри.
689
-
{{< /note >}}
690
-
691
-
#### Завершення міграція до vSphere CSI {#vsphere-csi-migration-complete}
Щоб вимкнути завантаження втулка `vsphereVolume` контролер-менеджером та kubelet, потрібно встановити прапорець `InTreePluginvSphereUnregister` в значення `true`. Драйвер `csi.vsphere.vmware.com` {{< glossary_tooltip text="CSI" term_id="csi" >}} повинен бути встановлений на всіх вузлах робочого навантаження.
651
+
Проєкт Kubernetes пропонує замість цього використовувати драйвер сховища сторонніх розробників [vSphere CSI](https://github.com/kubernetes-sigs/vsphere-csi-driver).
696
652
697
653
## Використання subPath {#using-subpath}
698
654
@@ -863,12 +819,6 @@ spec:
863
819
864
820
Вбудовані втулки, які підтримують `CSIMigration` і мають відповідний реалізований драйвер CSI перераховуються в [Типи томів](#volume-types).
865
821
866
-
Підтримуються також вбудовані втулки, які підтримують постійне сховище на вузлах Windows:
0 commit comments