diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/_index.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/_index.md index fcb5542a29..36e69e2342 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/_index.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/_index.md @@ -40,7 +40,7 @@ Instead, we expect higher-level and more tailored tooling to be built on top of To install kubeadm, see the [installation guide](/docs/setup/production-environment/tools/kubeadm/install-kubeadm). --> 要安装 kubeadm, 请查阅 -[安装指南](/zh/docs/setup/production-environment/tools/kubeadm/install-kubeadm/). +[安装指南](/zh-cn/docs/setup/production-environment/tools/kubeadm/install-kubeadm/). ## {{% heading "whatsnext" %}} @@ -56,24 +56,24 @@ To install kubeadm, see the [installation guide](/docs/setup/production-environm * [kubeadm version](/docs/reference/setup-tools/kubeadm/kubeadm-version) to print the kubeadm version * [kubeadm alpha](/docs/reference/setup-tools/kubeadm/kubeadm-alpha) to preview a set of features made available for gathering feedback from the community --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init) +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init) 用于搭建控制平面节点 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join) +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join) 用于搭建工作节点并将其加入到集群中 -* [kubeadm upgrade](/zh/docs/reference/setup-tools/kubeadm/kubeadm-upgrade) +* [kubeadm upgrade](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade) 用于升级 Kubernetes 集群到新版本 -* [kubeadm config](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config) +* [kubeadm config](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config) 如果你使用了 v1.7.x 或更低版本的 kubeadm 版本初始化你的集群,则使用 `kubeadm upgrade` 来配置你的集群 -* [kubeadm token](/zh/docs/reference/setup-tools/kubeadm/kubeadm-token) +* [kubeadm token](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token) 用于管理 `kubeadm join` 使用的令牌 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset) 用于恢复通过 `kubeadm init` 或者 `kubeadm join` 命令对节点进行的任何变更 -* [kubeadm certs](/zh/docs/reference/setup-tools/kubeadm/kubeadm-certs) +* [kubeadm certs](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-certs) 用于管理 Kubernetes 证书 * [kubeadm kubeconfig](/docs/reference/setup-tools/kubeadm/kubeadm-kubeconfig) 用于管理 kubeconfig 文件 -* [kubeadm version](/zh/docs/reference/setup-tools/kubeadm/kubeadm-version) +* [kubeadm version](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-version) 用于打印 kubeadm 的版本信息 -* [kubeadm alpha](/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha) +* [kubeadm alpha](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha) 用于预览一组可用于收集社区反馈的特性 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md index 964f52b342..30a7f0995c 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md @@ -28,7 +28,7 @@ Generates keys and certificate signing requests (CSRs) for all the certificates This command is designed for use in [Kubeadm External CA Mode](https://kubernetes.io/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#external-ca-mode). It generates CSRs which you can then submit to your external certificate authority for signing. --> 此命令设计用于 -[Kubeadm 外部 CA 模式](https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#external-ca-mode)。 +[Kubeadm 外部 CA 模式](https://kubernetes.io/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#external-ca-mode)。 它生成你可以提交给外部证书颁发机构进行签名的 CSR。 -`kubeadm init` [内部工作流程](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-workflow) +`kubeadm init` [内部工作流程](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-workflow) 包含一系列要执行的原子性工作任务,如 `kubeadm init` 中所述。 -[`kubeadm init phase`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/) +[`kubeadm init phase`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/) 命令允许用户分别调用每个任务,并最终提供可重用且可组合的 API 或工具箱, 其他 Kubernetes 引导工具、任何 IT 自动化工具和高级用户都可以使用它来 创建自定义集群。 @@ -243,7 +243,7 @@ Kubeadm 在启动 init 之前执行一组预检,目的是验证先决条件并 -1. 可以使用 [`kubeadm init phase preflight`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-preflight) +1. 可以使用 [`kubeadm init phase preflight`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-preflight) 命令单独触发预检。 @@ -399,11 +399,11 @@ CN. Kubeadm uses the `kubernetes-admin` CN. 1. `ca.crt` 证书内嵌在所有 kubeconfig 文件中。 2. 如果给定的 kubeconfig 文件存在且其内容经过评估符合上述规范,则 kubeadm 将使用现有文件, 并跳过给定 kubeconfig 的生成阶段 -3. 如果 kubeadm 以 [ExternalCA 模式](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#external-ca-mode) +3. 如果 kubeadm 以 [ExternalCA 模式](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#external-ca-mode) 运行,则所有必需的 kubeconfig 也必须由用户提供,因为 kubeadm 不能自己生成 4. 如果在 `--dry-run` 模式下执行 kubeadm,则 kubeconfig 文件将写入一个临时文件夹中 5. 可以使用 - [`kubeadm init phase kubeconfig all`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-kubeconfig) + [`kubeadm init phase kubeconfig all`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-kubeconfig) 命令分别生成 kubeconfig 文件。 1. 所有镜像默认从 k8s.gcr.io 拉取。 关于自定义镜像仓库,请参阅 - [使用自定义镜像](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#custom-images)。 + [使用自定义镜像](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#custom-images)。 2. 如果在 `--dry-run` 模式下执行 kubeadm,则静态 Pod 文件写入一个临时文件夹中。 -3. 可以使用 [`kubeadm init phase control-plane all`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-control-plane) +3. 可以使用 [`kubeadm init phase control-plane all`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-control-plane) 命令分别生成主控组件的静态 Pod 清单。 - `--insecure-port=0` 禁止到 API 服务器不安全的连接 - `--enable-bootstrap-token-auth=true` 启用 `BootstrapTokenAuthenticator` 身份验证模块。 - 更多细节请参见 [TLS 引导](/zh/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/)。 + 更多细节请参见 [TLS 引导](/zh-cn/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/)。 - `--allow-privileged` 设为 `true`(诸如 kube-proxy 这些组件有此要求) - `--requestheader-client-ca-file` 设为 `front-proxy-ca.crt` @@ -519,21 +519,21 @@ API 服务器的静态 Pod 清单会受到用户提供的以下参数的影响: (e.g. only pods on this node) --> - `--enable-admission-plugins` 设为: - - [`NamespaceLifecycle`](/zh/docs/reference/access-authn-authz/admission-controllers/#namespacelifecycle) + - [`NamespaceLifecycle`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#namespacelifecycle) 例如,避免删除系统保留的名字空间 - - [`LimitRanger`](/zh/docs/reference/access-authn-authz/admission-controllers/#limitranger) 和 - [`ResourceQuota`](/zh/docs/reference/access-authn-authz/admission-controllers/#resourcequota) + - [`LimitRanger`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#limitranger) 和 + [`ResourceQuota`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#resourcequota) 对名字空间实施限制 - - [`ServiceAccount`](/zh/docs/reference/access-authn-authz/admission-controllers/#serviceaccount) + - [`ServiceAccount`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#serviceaccount) 实施服务账户自动化 - - [`PersistentVolumeLabel`](/zh/docs/reference/access-authn-authz/admission-controllers/#persistentvolumelabel) + - [`PersistentVolumeLabel`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#persistentvolumelabel) 将区域(Region)或区(Zone)标签附加到由云提供商定义的 PersistentVolumes (此准入控制器已被弃用并将在以后的版本中删除)。 如果未明确选择使用 `gce` 或 `aws` 作为云提供商,则默认情况下,v1.9 以后的版本 kubeadm 都不会部署。 - - [`DefaultStorageClass`](/zh/docs/reference/access-authn-authz/admission-controllers/#defaultstorageclass) + - [`DefaultStorageClass`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#defaultstorageclass) 在 `PersistentVolumeClaim` 对象上强制使用默认存储类型 - - [`DefaultTolerationSeconds`](/zh/docs/reference/access-authn-authz/admission-controllers/#defaulttolerationseconds) - - [`NodeRestriction`](/zh/docs/reference/access-authn-authz/admission-controllers/#noderestriction) + - [`DefaultTolerationSeconds`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#defaulttolerationseconds) + - [`NodeRestriction`](/zh-cn/docs/reference/access-authn-authz/admission-controllers/#noderestriction) 限制 kubelet 可以修改的内容(例如,仅此节点上的 pod) - `--controllers` 为 TLS 引导程序启用所有默认控制器以及 `BootstrapSigner` 和 `TokenCleaner` 控制器。详细信息请参阅 - [TLS 引导](/zh/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/) + [TLS 引导](/zh-cn/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/) - `--use-service-account-credentials` 设为 `true` - 使用先前步骤中生成的证书的标志: @@ -666,10 +666,10 @@ a local etcd instance running in a Pod with following attributes: 3. Static Pod manifest generation for local etcd can be invoked individually with the [`kubeadm init phase etcd local`](/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-etcd) command --> 1. etcd 镜像默认从 `k8s.gcr.io` 拉取。有关自定义镜像仓库,请参阅 - [使用自定义镜像](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#custom-images)。 + [使用自定义镜像](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#custom-images)。 2. 如果 kubeadm 以 `--dry-run` 模式执行,etcd 静态 Pod 清单将写入一个临时文件夹。 3. 可以使用 - ['kubeadm init phase etcd local'](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-etcd) + ['kubeadm init phase etcd local'](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-etcd) 命令单独为本地 etcd 生成静态 Pod 清单 1. 在保存 ClusterConfiguration 之前,从配置中删除令牌等敏感信息。 2. 可以使用 - [`kubeadm init phase upload-config`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-upload-config) + [`kubeadm init phase upload-config`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-upload-config) 命令单独上传主控节点配置。 1. `node-role.kubernetes.io/master` 污点是已废弃的,将会在 kubeadm 1.25 版本中移除 -1. 可以使用 [`kubeadm init phase mark-control-plane`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-mark-control-plane) +1. 可以使用 [`kubeadm init phase mark-control-plane`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-mark-control-plane) 命令单独触发控制平面标记 -Kubeadm 使用[引导令牌认证](/zh/docs/reference/access-authn-authz/bootstrap-tokens/) +Kubeadm 使用[引导令牌认证](/zh-cn/docs/reference/access-authn-authz/bootstrap-tokens/) 将新节点连接到现有集群; 更多的详细信息,请参见 [设计提案](https://github.com/kubernetes/community/blob/master/contributors/design-proposals/cluster-lifecycle/bootstrap-discovery.md)。 @@ -782,7 +782,7 @@ setting API server and controller flags as already described in previous paragra command, executing all the configuration steps described in following paragraphs; alternatively, each step can be invoked individually --> 1. 可以使用 - [`kubeadm init phase bootstrap-token`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-bootstrap-token) + [`kubeadm init phase bootstrap-token`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-bootstrap-token) 命令配置节点的 TLS 引导,执行以下段落中描述的所有配置步骤; 或者每个步骤都单独触发。 @@ -815,7 +815,7 @@ Please note that: 1. 由 `kubeadm init` 创建的默认令牌将用于在 TLS 引导过程中验证临时用户; 这些用户会成为 `system:bootstrappers:kubeadm:default-node-token` 组的成员。 2. 令牌的有效期有限,默认为 24 小时(间隔可以通过 `-token-ttl` 标志进行更改) -3. 可以使用 [`kubeadm token`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-token/) +3. 可以使用 [`kubeadm token`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token/) 命令创建其他令牌,这些令牌还提供其他有用的令牌管理功能 1. 此步骤可以调用 - ['kubeadm init phase addon all'](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-addon) + ['kubeadm init phase addon all'](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-addon) 命令单独执行。 - CoreDNS 服务的名称为 `kube-dns`。这样做是为了防止当用户将集群 DNS 从 kube-dns 切换到 CoreDNS 时出现服务中断。`--config` 方法在 - [这里](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-addon) + [这里](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/#cmd-phase-addon) 有描述。 - 在 `kube-system` 名字空间中创建 CoreDNS 的 ServiceAccount - `coredns` 的 ServiceAccount 绑定了 `system:coredns` ClusterRole 中的特权 @@ -999,7 +999,7 @@ This is split into discovery (having the Node trust the Kubernetes Master) and T -请参阅[使用引导令牌进行身份验证](/zh/docs/reference/access-authn-authz/bootstrap-tokens/) +请参阅[使用引导令牌进行身份验证](/zh-cn/docs/reference/access-authn-authz/bootstrap-tokens/) 或相应的[设计提案](https://github.com/kubernetes/community/blob/master/contributors/design-proposals/cluster-lifecycle/bootstrap-discovery.md)。 通过文件发现,集群 CA 证书是文件本身提供;事实上,这个发现文件是一个 kubeconfig 文件, 只设置了 `server` 和 `certificate-authority-data` 属性, -如 [`kubeadm join`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/#file-or-https-based-discovery) +如 [`kubeadm join`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/#file-or-https-based-discovery) 参考文档中所述,当与集群建立连接时,kubeadm 尝试访问 `cluster-info` ConfigMap, 如果可用,就使用它。 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md index 3276fd9acc..350f907bb1 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md @@ -31,12 +31,12 @@ Currently there are no experimental commands under `kubeadm alpha`. * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` --> * 用来启动引导 Kubernetes 控制平面节点的 - [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) + [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 命令 * 用来将节点连接到集群的 - [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) + [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 命令 * 用来还原 `kubeadm init` 或 `kubeadm join` 操作对主机所做的任何更改的 - [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) + [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 命令 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-certs.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-certs.md index 9f790c9383..627bff0ddc 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-certs.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-certs.md @@ -10,7 +10,7 @@ For more details on how these commands can be used, see [Certificate Management with kubeadm](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/). --> `kubeadm certs` 提供管理证书的工具。关于如何使用这些命令的细节,可参见 -[使用 kubeadm 管理证书](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 +[使用 kubeadm 管理证书](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 ## kubeadm certs {#cmd-certs} @@ -31,7 +31,7 @@ For more details see [Manual certificate renewal](/docs/tasks/administer-cluster --> 你可以使用 `all` 子命令来续订所有 Kubernetes 证书,也可以选择性地续订部分证书。 更多的相关细节,可参见 -[手动续订证书](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#manual-certificate-renewal)。 +[手动续订证书](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#manual-certificate-renewal)。 {{< tabs name="tab-certs-renew" >}} {{< tab name="renew" include="generated/kubeadm_certs_renew.md" />}} @@ -57,8 +57,8 @@ and [`kubeadm join`](/docs/reference/setup-tools/kubeadm/kubeadm-join) to enable the automatic copy of certificates when joining additional control-plane nodes. --> 此命令可用来生成一个新的控制面证书密钥。密钥可以作为 `--certificate-key` -标志的取值传递给 [`kubeadm init`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init) -和 [`kubeadm join`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join) +标志的取值传递给 [`kubeadm init`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init) +和 [`kubeadm join`](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join) 命令,从而在添加新的控制面节点时能够自动完成证书复制。 {{< tabs name="tab-certs-certificate-key" >}} @@ -74,7 +74,7 @@ For more details see --> 此命令检查 kubeadm 所管理的本地 PKI 中的证书是否以及何时过期。 更多的相关细节,可参见 -[检查证书过期](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#check-certificate-expiration)。 +[检查证书过期](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#check-certificate-expiration)。 {{< tabs name="tab-certs-check-expiration" >}} @@ -102,12 +102,12 @@ The user can then sign the CSRs with a CA of their choice. * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` --> * 用来启动引导 Kubernetes 控制面节点的 - [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) + [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 命令 * 用来将节点连接到集群的 - [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) + [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 命令 * 用来回滚 `kubeadm init` 或 `kubeadm join` 对当前主机所做修改的 - [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) + [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 命令 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config.md index 8c82949cb8..0d12828260 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config.md @@ -36,15 +36,15 @@ For more information on `init` and `join` navigate to [Using kubeadm init with a configuration file](/docs/reference/setup-tools/kubeadm/kubeadm-init/#config-file) or [Using kubeadm join with a configuration file](/docs/reference/setup-tools/kubeadm/kubeadm-join/#config-file). --> -更多有关 `init` 和 `join` 的信息请浏览[使用带配置文件的 kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#config-file) -或[使用带配置文件的 kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/#config-file)。 +更多有关 `init` 和 `join` 的信息请浏览[使用带配置文件的 kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#config-file) +或[使用带配置文件的 kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/#config-file)。 有关使用 kubeadm 的配置 API 的更多信息, -请浏览[使用 kubeadm API 来自定义组件](/zh/docs/setup/production-environment/tools/kubeadm/control-plane-flags)。 +请浏览[使用 kubeadm API 来自定义组件](/zh-cn/docs/setup/production-environment/tools/kubeadm/control-plane-flags)。 -* [kubeadm upgrade](/zh/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) +* [kubeadm upgrade](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) 将 Kubernetes 集群升级到更新版本 [kubeadm upgrade] diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase.md index 67884d38a2..d1ffaa5862 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase.md @@ -21,7 +21,7 @@ if you wish to apply customization. `kubeadm init phase` is consistent with the [kubeadm init workflow](/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-workflow), and behind the scene both use the same code. --> -`kubeadm init phase` 与 [kubeadm init 工作流](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-workflow) +`kubeadm init phase` 与 [kubeadm init 工作流](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-workflow) 一致,后台都使用相同的代码。 可以使用此命令将 kubeadm 配置文件上传到集群。或者使用 -[kubeadm config](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/)。 +[kubeadm config](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/)。 {{< tabs name="upload-config" >}} {{< tab name="upload-config" include="generated/kubeadm_init_phase_upload-config.md" />}} @@ -238,7 +238,7 @@ For more details on each field in the `v1beta3` configuration you can navigate t [API reference pages.](/docs/reference/config-api/kubeadm-config.v1beta3/) --> 有关 `v1beta3` 配置中每个字段的更多详细信息,可以访问 -[API](/zh/docs/reference/config-api/kubeadm-config.v1beta3/)。 +[API](/zh-cn/docs/reference/config-api/kubeadm-config.v1beta3/)。 ## {{% heading "whatsnext" %}} @@ -248,11 +248,11 @@ For more details on each field in the `v1beta3` configuration you can navigate t * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` * [kubeadm alpha](/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) to try experimental functionality --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 引导 Kubernetes 控制平面节点 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 将节点加入到集群 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 恢复通过 `kubeadm init` 或 `kubeadm join` 操作对主机所做的任何更改 -* [kubeadm alpha](/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) +* [kubeadm alpha](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) 尝试实验性功能 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init.md index 2c37c25435..c53ca16be0 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init.md @@ -96,7 +96,7 @@ following steps: [kubeadm token](/docs/reference/setup-tools/kubeadm/kubeadm-token/) docs. --> 6. 生成令牌,将来其他节点可使用该令牌向控制平面注册自己。 - 如 [kubeadm token](/zh/docs/reference/setup-tools/kubeadm/kubeadm-token/) 文档所述, + 如 [kubeadm token](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token/) 文档所述, 用户可以选择通过 `--token` 提供令牌。 -7. 为了使得节点能够遵照[启动引导令牌](/zh/docs/reference/access-authn-authz/bootstrap-tokens/) - 和 [TLS 启动引导](/zh/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/) +7. 为了使得节点能够遵照[启动引导令牌](/zh-cn/docs/reference/access-authn-authz/bootstrap-tokens/) + 和 [TLS 启动引导](/zh-cn/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/) 这两份文档中描述的机制加入到集群中,kubeadm 会执行所有的必要配置: - 创建一个 ConfigMap 提供添加集群节点所需的信息,并为该 ConfigMap 设置相关的 RBAC 访问规则。 @@ -124,7 +124,7 @@ following steps: - 配置自动签发新的 CSR 请求。 - 更多相关信息,请查看 [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/)。 + 更多相关信息,请查看 [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/)。 -可以使用 [kubeadm config print](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/) +可以使用 [kubeadm config print](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/) 命令打印出默认配置。 如果你的配置没有使用最新版本, -**推荐**使用 [kubeadm config migrate](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/) +**推荐**使用 [kubeadm config migrate](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/) 命令进行迁移。 -关于配置的字段和用法的更多信息,你可以访问 [API 参考页面](/zh/docs/reference/config-api/kubeadm-config.v1beta3/)。 +关于配置的字段和用法的更多信息,你可以访问 [API 参考页面](/zh-cn/docs/reference/config-api/kubeadm-config.v1beta3/)。 你可以使用 `--feature-gates` 标志来为 `kubeadm init` 设置特性门控, -或者你可以在用 `--config` 传递[配置文件](/zh/docs/reference/config-api/kubeadm-config.v1beta3/#kubeadm-k8s-io-v1beta3-ClusterConfiguration) +或者你可以在用 `--config` 传递[配置文件](/zh-cn/docs/reference/config-api/kubeadm-config.v1beta3/#kubeadm-k8s-io-v1beta3-ClusterConfiguration) 时添加条目到 `featureGates` 字段中去。 -直接传递 [Kubernetes 核心组件的特性门控](/zh/docs/reference/command-line-tools-reference/feature-gates)给 kubeadm 是不支持的。 -相反,可以通过[使用 kubeadm API 的自定义组件](/zh/docs/setup/production-environment/tools/kubeadm/control-plane-flags/)来传递。 +直接传递 [Kubernetes 核心组件的特性门控](/zh-cn/docs/reference/command-line-tools-reference/feature-gates)给 kubeadm 是不支持的。 +相反,可以通过[使用 kubeadm API 的自定义组件](/zh-cn/docs/setup/production-environment/tools/kubeadm/control-plane-flags/)来传递。 kubeadm 配置中有关 kube-proxy 的说明请查看: -- [kube-proxy 参考](/zh/docs/reference/config-api/kube-proxy-config.v1alpha1/) +- [kube-proxy 参考](/zh-cn/docs/reference/config-api/kube-proxy-config.v1alpha1/) 使用 kubeadm 启用 IPVS 模式的说明请查看: @@ -399,7 +399,7 @@ kubeadm 配置中有关 kube-proxy 的说明请查看: For information about passing flags to control plane components see: - [control-plane-flags](/docs/setup/production-environment/tools/kubeadm/control-plane-flags/) --> 有关向控制平面组件传递命令行参数的说明请查看: -[控制平面命令行参数](/zh/docs/setup/production-environment/tools/kubeadm/control-plane-flags/) +[控制平面命令行参数](/zh-cn/docs/setup/production-environment/tools/kubeadm/control-plane-flags/) 有关使用 kubeadm 进行证书管理的详细信息,请参阅 -[使用 kubeadm 进行证书管理](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 +[使用 kubeadm 进行证书管理](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 该文档包括有关使用外部 CA,自定义证书和证书更新的信息。 有关更多信息,请阅读 -[管理 systemd 的 kubeadm 内嵌文件](/zh/docs/setup/production-environment/tools/kubeadm/kubelet-integration/#the-kubelet-drop-in-file-for-systemd)。 +[管理 systemd 的 kubeadm 内嵌文件](/zh-cn/docs/setup/production-environment/tools/kubeadm/kubelet-integration/#the-kubelet-drop-in-file-for-systemd)。 默认情况下,kubeadm 尝试检测你的容器运行环境。有关此检测的更多详细信息,请参见 -[kubeadm CRI 安装指南](/zh/docs/setup/production-environment/tools/kubeadm/install-kubeadm/#installing-runtime)。 +[kubeadm CRI 安装指南](/zh-cn/docs/setup/production-environment/tools/kubeadm/install-kubeadm/#installing-runtime)。 默认情况下, `kubeadm` 基于机器的主机地址分配一个节点名称。你可以使用 `--node-name` 参数覆盖此设置。 此标识将合适的 -[`--hostname-override`](/zh/docs/reference/command-line-tools-reference/kubelet/#options) +[`--hostname-override`](/zh-cn/docs/reference/command-line-tools-reference/kubelet/#options) 值传递给 kubelet。 -除了像文档 [kubeadm 基础教程](/zh/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/) +除了像文档 [kubeadm 基础教程](/zh-cn/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/) 中所描述的那样,将从 `kubeadm init` 取得的令牌复制到每个节点, 你还可以并行地分发令牌以实现简单自动化。 要实现自动化,你必须知道控制平面节点启动后将拥有的 IP 地址,或使用 DNS 名称或负载均衡器的地址。 @@ -655,7 +655,7 @@ provisioned). For details, see the [kubeadm join](/docs/reference/setup-tools/ku --> 注意这种搭建集群的方式在安全保证上会有一些宽松,因为这种方式不允许使用 `--discovery-token-ca-cert-hash` 来验证根 CA 的哈希值(因为当配置节点的时候,它还没有被生成)。 -更多信息请参阅 [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) 文档。 +更多信息请参阅 [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 文档。 ## {{% heading "whatsnext" %}} @@ -666,11 +666,11 @@ provisioned). For details, see the [kubeadm join](/docs/reference/setup-tools/ku * [kubeadm upgrade](/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) to upgrade a Kubernetes cluster to a newer version * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` --> -* 进一步阅读了解 [kubeadm init phase](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/) -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) +* 进一步阅读了解 [kubeadm init phase](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init-phase/) +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 启动一个 Kubernetes 工作节点并且将其加入到集群 -* [kubeadm upgrade](/zh/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) +* [kubeadm upgrade](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) 将 Kubernetes 集群升级到新版本 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 恢复 `kubeadm init` 或 `kubeadm join` 命令对节点所作的变更 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join-phase.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join-phase.md index 9ecb549aa3..3f2c81f2df 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join-phase.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join-phase.md @@ -21,7 +21,7 @@ if you wish to apply customization. and behind the scene both use the same code. --> `kubeadm join phase` 与 -[kubeadm join 工作流程](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/#join-workflow) +[kubeadm join 工作流程](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/#join-workflow) 一致,后台都使用相同的代码。 ## kubeadm join phase {#cmd-join-phase} @@ -91,11 +91,11 @@ Using this phase you can join a node as a control-plane instance. * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` * [kubeadm alpha](/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) to try experimental functionality --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 引导 Kubernetes 控制平面节点 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 将节点添加到集群 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 恢复通过 `kubeadm init` 或 `kubeadm join` 操作对主机所做的任何更改 -* [kubeadm alpha](/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) +* [kubeadm alpha](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) 尝试实验性功能 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join.md index d14cb9d5f8..51003b2415 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join.md @@ -115,7 +115,7 @@ command, `kubeadm join phase` allows you to skip a list of phases using the `--s For example: --> -类似于 [kubeadm init phase](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-phases) 命令, +类似于 [kubeadm init phase](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/#init-phases) 命令, `kubeadm join phase` 允许你使用 `--skip-phases` 标志跳过阶段列表。 例如: @@ -310,7 +310,7 @@ In case the discovery file does not contain credentials, the TLS discovery token 这种方案提供了一种带外方式在控制平面节点和引导节点之间建立信任根。 如果使用 kubeadm 构建自动配置,请考虑使用此模式。 发现文件的格式为常规的 Kubernetes -[kubeconfig](/zh/docs/tasks/access-application-cluster/configure-access-multiple-clusters/) 文件。 +[kubeconfig](/zh-cn/docs/tasks/access-application-cluster/configure-access-multiple-clusters/) 文件。 如果发现文件不包含凭据,则将使用 TLS 发现令牌。 @@ -529,11 +529,11 @@ The default configuration can be printed out using the If your configuration is not using the latest version it is **recommended** that you migrate using the [kubeadm config migrate](/docs/reference/setup-tools/kubeadm/kubeadm-config/) command. --> -使用 [kubeadm config print](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/) +使用 [kubeadm config print](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/) 命令可以打印默认配置。 如果你的配置没有使用最新版本, -**推荐**使用 [kubeadm config migrate](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/) +**推荐**使用 [kubeadm config migrate](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/) 命令转换。 有关配置的字段和用法的更多信息,你可以导航到我们的 -[API 参考页](/zh/docs/reference/config-api/kubeadm-config.v1beta3/)。 +[API 参考页](/zh-cn/docs/reference/config-api/kubeadm-config.v1beta3/)。 ## {{% heading "whatsnext" %}} @@ -551,10 +551,10 @@ For more information on the fields and usage of the configuration you can naviga * [kubeadm token](/docs/reference/setup-tools/kubeadm/kubeadm-token/) to manage tokens for `kubeadm join` * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 初始化 Kubernetes 控制平面节点 -* [kubeadm token](/zh/docs/reference/setup-tools/kubeadm/kubeadm-token/) +* [kubeadm token](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token/) 管理 `kubeadm join` 的令牌 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 将 `kubeadm init` 或 `kubeadm join` 对主机的更改恢复到之前状态 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-kubeconfig.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-kubeconfig.md index c90f621bc2..e911fe1a7b 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-kubeconfig.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-kubeconfig.md @@ -13,7 +13,7 @@ For examples on how to use `kubeadm kubeconfig user` see `kubeadm kubeconfig` 提供用来管理 kubeconfig 文件的工具。 如果希望查看如何使用 `kubeadm kubeconfig user` 的示例,请参阅 -[为其他用户生成 kubeconfig 文件](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users). +[为其他用户生成 kubeconfig 文件](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs#kubeconfig-additional-users). ## kubeadm kubeconfig {#cmd-kubeconfig} diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset-phase.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset-phase.md index 4d1d6e82d1..134b18f91e 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset-phase.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset-phase.md @@ -23,7 +23,7 @@ if you wish to apply customization. and behind the scene both use the same code. --> `kubeadm reset phase` 与 -[kubeadm reset 工作流程](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/#reset-workflow) +[kubeadm reset 工作流程](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/#reset-workflow) 一致,后台都使用相同的代码。 ## kubeadm reset phase {#cmd-reset-phase} @@ -79,11 +79,11 @@ Using this phase you can perform cleanup on this node. * [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset/) to revert any changes made to this host by `kubeadm init` or `kubeadm join` * [kubeadm alpha](/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) to try experimental functionality --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 引导 Kubernetes 控制平面节点 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 将节点添加到集群 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 恢复通过 `kubeadm init` 或 `kubeadm join` 操作对主机所做的任何更改 -* [kubeadm alpha](/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) +* [kubeadm alpha](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) 尝试实验性功能 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset.md index eefcfd45fc..5143c8f111 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset.md @@ -58,6 +58,6 @@ etcdctl del "" --prefix -* 参考 [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) 来初始化 Kubernetes 主节点。 -* 参考 [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) 来初始化 Kubernetes 工作节点并加入集群。 +* 参考 [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 来初始化 Kubernetes 主节点。 +* 参考 [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 来初始化 Kubernetes 工作节点并加入集群。 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token.md index 4409371db7..cfb95bc700 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-token.md @@ -22,7 +22,7 @@ Bootstrap tokens are used for establishing bidirectional trust between a node jo the cluster and a master node, as described in [authenticating with bootstrap tokens](/docs/reference/access-authn-authz/bootstrap-tokens/). --> -如[使用引导令牌进行身份验证](/zh/docs/reference/access-authn-authz/bootstrap-tokens/)所描述的,引导令牌用于在即将加入集群的节点和主节点间建立双向认证。 +如[使用引导令牌进行身份验证](/zh-cn/docs/reference/access-authn-authz/bootstrap-tokens/)所描述的,引导令牌用于在即将加入集群的节点和主节点间建立双向认证。 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) 引导 Kubernetes 工作节点并将其加入集群 +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 引导 Kubernetes 工作节点并将其加入集群 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade-phase.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade-phase.md index 1b970b5097..4fdbb38d40 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade-phase.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade-phase.md @@ -41,8 +41,8 @@ be called on a primary control-plane node. * [kubeadm upgrade](/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) to upgrade a kubeadm node * [kubeadm alpha](/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) to try experimental functionality --> -* [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) 引导一个 Kubernetes 控制平面节点 -* [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) 将节点加入到集群 -* [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 还原 `kubeadm init` 或 `kubeadm join` 命令对主机所做的任何更改 -* [kubeadm upgrade](/zh/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) 升级 kubeadm 节点 -* [kubeadm alpha](/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) 尝试实验性功能 +* [kubeadm init](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-init/) 引导一个 Kubernetes 控制平面节点 +* [kubeadm join](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-join/) 将节点加入到集群 +* [kubeadm reset](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-reset/) 还原 `kubeadm init` 或 `kubeadm join` 命令对主机所做的任何更改 +* [kubeadm upgrade](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade/) 升级 kubeadm 节点 +* [kubeadm alpha](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-alpha/) 尝试实验性功能 diff --git a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade.md b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade.md index d14c44a557..283bde562f 100644 --- a/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade.md +++ b/content/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-upgrade.md @@ -30,7 +30,7 @@ behind one command, with support for both planning an upgrade and actually perfo The steps for performing an upgrade using kubeadm are outlined in [this document](/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/). For older versions of kubeadm, please refer to older documentation sets of the Kubernetes website. --> -[本文档](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/)概述 +[本文档](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/)概述 使用 kubeadm 执行升级的步骤。 与 kubeadm 旧版本相关的文档,请参阅 Kubernetes 网站的旧版文档。 @@ -48,7 +48,7 @@ renewal see the [certificate management documentation](/docs/tasks/administer-cl 在 Kubernetes v1.15.0 和更高版本中,`kubeadm upgrade apply` 和 `kubeadm upgrade node` 也将自动续订该节点上的 kubeadm 托管证书,包括存储在 kubeconfig 文件中的证书。 要选择退出,可以传递参数 `--certificate-renewal=false`。 -有关证书续订的更多详细信息请参见[证书管理文档](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs)。 +有关证书续订的更多详细信息请参见[证书管理文档](/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-certs)。 {{< note >}} @@ -81,6 +81,6 @@ reports of unexpected results. * [kubeadm config](/docs/reference/setup-tools/kubeadm/kubeadm-config/) if you initialized your cluster using kubeadm v1.7.x or lower, to configure your cluster for `kubeadm upgrade` --> * 如果你使用 kubeadm v1.7.x 或更低版本初始化集群,则可以参考 - [kubeadm 配置](/zh/docs/reference/setup-tools/kubeadm/kubeadm-config/) + [kubeadm 配置](/zh-cn/docs/reference/setup-tools/kubeadm/kubeadm-config/) 配置集群用于 `kubeadm upgrade`。 diff --git a/content/zh-cn/docs/reference/tools/_index.md b/content/zh-cn/docs/reference/tools/_index.md index 90b579fc70..6dab3ddb63 100644 --- a/content/zh-cn/docs/reference/tools/_index.md +++ b/content/zh-cn/docs/reference/tools/_index.md @@ -41,7 +41,7 @@ to a Kubernetes cluster, troubleshoot them, and manage the cluster and its resou --> ## 仪表盘 -[`Dashboard`](/zh/docs/tasks/access-application-cluster/web-ui-dashboard/), +[`Dashboard`](/zh-cn/docs/tasks/access-application-cluster/web-ui-dashboard/), 基于 Web 的 Kubernetes 用户界面, 允许你将容器化的应用程序部署到 Kubernetes 集群, 对它们进行故障排查,并管理集群及其资源本身。 diff --git a/content/zh-cn/docs/reference/using-api/_index.md b/content/zh-cn/docs/reference/using-api/_index.md index 30b6d49663..3d39084395 100644 --- a/content/zh-cn/docs/reference/using-api/_index.md +++ b/content/zh-cn/docs/reference/using-api/_index.md @@ -40,8 +40,8 @@ For general background information, read describes how clients can authenticate to the Kubernetes API server, and how their requests are authorized. --> -如需了解一般背景信息,请查阅 [Kubernetes API](/zh/docs/concepts/overview/kubernetes-api/)。 -[Kubernetes API 控制访问](/zh/docs/concepts/security/controlling-access/)描述了客户端如何 +如需了解一般背景信息,请查阅 [Kubernetes API](/zh-cn/docs/concepts/overview/kubernetes-api/)。 +[Kubernetes API 控制访问](/zh-cn/docs/concepts/security/controlling-access/)描述了客户端如何 向 Kubernetes API 服务器进行身份认证以及他们的请求如何被鉴权。 diff --git a/content/zh-cn/docs/reference/using-api/api-concepts.md b/content/zh-cn/docs/reference/using-api/api-concepts.md index 58ee2b5f4b..2523de7e0b 100644 --- a/content/zh-cn/docs/reference/using-api/api-concepts.md +++ b/content/zh-cn/docs/reference/using-api/api-concepts.md @@ -42,7 +42,7 @@ or read on to learn about the API in general. Kubernetes 支持通过 **watchs** 实现高效的资源变更通知。 Kubernetes 还提供了一致的列表操作,以便 API 客户端可以有效地缓存、跟踪和同步资源的状态。 -你可以在线查看 [API 参考](/zh/docs/reference/kubernetes-api/), +你可以在线查看 [API 参考](/zh-cn/docs/reference/kubernetes-api/), 或继续阅读以了解 API 的一般信息。 大多数 Kubernetes API 资源类型都是 -[对象](/zh/docs/concepts/overview/working-with-objects/kubernetes-objects/#kubernetes-objects): +[对象](/zh-cn/docs/concepts/overview/working-with-objects/kubernetes-objects/#kubernetes-objects): 它们代表集群上某个概念的具体实例,例如 Pod 或命名空间。 少数 API 资源类型是 “虚拟的”,它们通常代表的是操作而非对象本身, 例如权限检查(使用带有 JSON 编码的 `SubjectAccessReview` 主体的 POST 到 `subjectaccessreviews` 资源), -或 Pod 的子资源 `eviction`(用于触发 [API-发起的驱逐](/zh/docs/concepts/scheduling-eviction/api-eviction/))。 +或 Pod 的子资源 `eviction`(用于触发 [API-发起的驱逐](/zh-cn/docs/concepts/scheduling-eviction/api-eviction/))。 -如果你没有明确禁用 `APIListChunking` [特性门控](/zh/docs/reference/command-line-tools-reference/feature-gates/), +如果你没有明确禁用 `APIListChunking` [特性门控](/zh-cn/docs/reference/command-line-tools-reference/feature-gates/), Kubernetes API 服务器支持将单个大型集合请求分解为许多较小块的能力,同时保持总请求的一致性。 Kubernetes API 中定义了数十种集合类型(如 `PodList`、`ServiceList` 和 `NodeList`)。 -你可以从 [Kubernetes API](/zh/docs/reference/kubernetes-api/) 文档中获取有关每种集合类型的更多信息。 +你可以从 [Kubernetes API](/zh-cn/docs/reference/kubernetes-api/) 文档中获取有关每种集合类型的更多信息。 一些工具,例如 `kubectl`,对于 Kubernetes 集合的表现机制与 Kubernetes API 本身略有不同。 因为 `kubectl` 的输出可能包含来自 API 级别的多个 **list** 操作的响应, @@ -748,7 +748,7 @@ extensions, you should make requests that specify multiple content types in the --> 并非所有 API 资源类型都支持 Table 响应; 例如,{{< glossary_tooltip term_id="CustomResourceDefinition" text="CustomResourceDefinitions" >}} 可能没有定义字段到表的映射, -[扩展核心 Kubernetes API](/zh/docs/concepts/extend-kubernetes/api-extension/apiserver-aggregation/) +[扩展核心 Kubernetes API](/zh-cn/docs/concepts/extend-kubernetes/api-extension/apiserver-aggregation/) 的 APIService 可能根本不提供 Table 响应。 如果你正在实现使用 Table 信息并且必须针对所有资源类型(包括扩展)工作的客户端, 你应该在 `Accept` 请求头中指定多种内容类型的请求。例如: @@ -795,7 +795,7 @@ For example: 如果不支持你请求的媒体类型,则返回 `406 Not Acceptable` 错误。 所有内置资源类型都支持 `application/json` 媒体类型。 -有关每个 API 支持的内容类型列表,请参阅 Kubernetes [API 参考](/zh/docs/reference/kubernetes-api/)。 +有关每个 API 支持的内容类型列表,请参阅 Kubernetes [API 参考](/zh-cn/docs/reference/kubernetes-api/)。 例如: @@ -1152,7 +1152,7 @@ Some values of an object are typically generated before the object is persisted. * `name`:如果设置了 `generateName` 字段,则 `name` 会获得一个唯一的随机名称 * `creationTimestamp` / `deletionTimestamp`:记录对象的创建/删除时间 -* `UID`:[唯一标识](/zh/docs/concepts/overview/working-with-objects/names/#uids)对象, +* `UID`:[唯一标识](/zh-cn/docs/concepts/overview/working-with-objects/names/#uids)对象, 取值随机生成(非确定性) * `resourceVersion`:跟踪对象的持久化(存储)版本 * 变更性准入控制器所设置的字段 @@ -1187,7 +1187,7 @@ rules: -参阅[鉴权概述](/zh/docs/reference/access-authn-authz/authorization/)以了解鉴权细节。 +参阅[鉴权概述](/zh-cn/docs/reference/access-authn-authz/authorization/)以了解鉴权细节。 -Kubernetes 的[服务器端应用](/zh/docs/reference/using-api/server-side-apply/)功能允许控制平面跟踪新创建对象的托管字段。 +Kubernetes 的[服务器端应用](/zh-cn/docs/reference/using-api/server-side-apply/)功能允许控制平面跟踪新创建对象的托管字段。 服务端应用为管理字段冲突提供了清晰的模式,提供了服务器端 `Apply` 和 `Update` 操作, 并替换了 `kubectl apply` 的客户端功能。 服务端应用的 API 动词是 **apply**。有关详细信息, -请参阅[服务器端应用](/zh/docs/reference/using-api/server-side-apply/)。 +请参阅[服务器端应用](/zh-cn/docs/reference/using-api/server-side-apply/)。 -在使用 [Kubernetes REST API](/zh/docs/reference/using-api/) 编写应用程序时, +在使用 [Kubernetes REST API](/zh-cn/docs/reference/using-api/) 编写应用程序时, 你并不需要自己实现 API 调用和 “请求/响应” 类型。 你可以根据自己的编程语言需要选择使用合适的客户端库。 @@ -39,7 +39,7 @@ format to read the credentials and the API Server address. --> 客户端库通常为你处理诸如身份验证之类的常见任务。 如果 API 客户端在 Kubernetes 集群中运行,大多数客户端库可以发现并使用 Kubernetes 服务帐户进行身份验证, -或者能够理解 [kubeconfig 文件](/zh/docs/tasks/access-application-cluster/configure-access-multiple-clusters/) +或者能够理解 [kubeconfig 文件](/zh-cn/docs/tasks/access-application-cluster/configure-access-multiple-clusters/) 格式来读取凭据和 API 服务器地址。 注意这种操作生成的结果中可能使用的默认值并不理想。 -要进一步了解某个特定资源,可查阅 Kubernetes [API 参考](/zh/docs/reference/kubernetes-api/)。 +要进一步了解某个特定资源,可查阅 Kubernetes [API 参考](/zh-cn/docs/reference/kubernetes-api/)。 diff --git a/content/zh-cn/docs/reference/using-api/deprecation-policy.md b/content/zh-cn/docs/reference/using-api/deprecation-policy.md index fc9ff0f8f3..c570013992 100644 --- a/content/zh-cn/docs/reference/using-api/deprecation-policy.md +++ b/content/zh-cn/docs/reference/using-api/deprecation-policy.md @@ -47,7 +47,7 @@ into 3 main tracks, each of which has different policies for deprecation: 由于 Kubernetes 是一个 API 驱动的系统,API 会随着时间推移而演化,以反映 人们对问题空间的认识的变化。Kubernetes API 实际上是一个 API 集合,其中每个 成员称作“API 组(API Group)”,并且每个 API 组都是独立管理版本的。 -[API 版本](/zh/docs/reference/using-api/#api-versioning)会有 +[API 版本](/zh-cn/docs/reference/using-api/#api-versioning)会有 三类,每类有不同的废弃策略: Kubernetes API 服务器提供 3 个 API 端点(`healthz`、`livez` 和 `readyz`)来表明 API 服务器的当前状态。 `healthz` 端点已被弃用(自 Kubernetes v1.16 起),你应该使用更为明确的 `livez` 和 `readyz` 端点。 -`livez` 端点可与 `--livez-grace-period` [标志](/zh/docs/reference/command-line-tools-reference/kube-apiserver)一起使用,来指定启动持续时间。 -为了正常关机,你可以使用 `/readyz` 端点并指定 `--shutdown-delay-duration` [标志](/zh/docs/reference/command-line-tools-reference/kube-apiserver)。 +`livez` 端点可与 `--livez-grace-period` [标志](/zh-cn/docs/reference/command-line-tools-reference/kube-apiserver)一起使用,来指定启动持续时间。 +为了正常关机,你可以使用 `/readyz` 端点并指定 `--shutdown-delay-duration` [标志](/zh-cn/docs/reference/command-line-tools-reference/kube-apiserver)。 检查 API 服务器的 `healthz`/`livez`/`readyz` 端点的机器应依赖于 HTTP 状态代码。 状态码 `200` 表示 API 服务器是 `healthy`、`live` 还是 `ready`,具体取决于所调用的端点。 以下更详细的选项供操作人员使用,用来调试其集群或了解 API 服务器的状态。 diff --git a/content/zh-cn/docs/reference/using-api/server-side-apply.md b/content/zh-cn/docs/reference/using-api/server-side-apply.md index dbd455f276..5e15982b9a 100644 --- a/content/zh-cn/docs/reference/using-api/server-side-apply.md +++ b/content/zh-cn/docs/reference/using-api/server-side-apply.md @@ -33,7 +33,7 @@ declaratively by sending their fully specified intent. 服务器端应用协助用户、控制器通过声明式配置的方式管理他们的资源。 客户端可以发送完整描述的目标(A fully specified intent), 声明式地创建和/或修改 -[对象](/zh/docs/concepts/overview/working-with-objects/kubernetes-objects/)。 +[对象](/zh-cn/docs/concepts/overview/working-with-objects/kubernetes-objects/)。