Merge remote-tracking branch 'upstream/master' into dev-1.19

This commit is contained in:
Savitha Raghunathan
2020-08-03 16:09:39 -04:00
170 changed files with 10327 additions and 3906 deletions
@@ -83,7 +83,7 @@ other admission controllers.
最后,除了对对象进行变更外,准入控制器还可以有其它作用:将相关资源作为请求处理的一部分进行变更。
增加使用配额就是一个典型的示例,说明了这样做的必要性。
此类用法都需要相应的回收或回调过程,因为任一准入控制器都无法确定某个请能否通过所有其它准入控制器。
此类用法都需要相应的回收或回调过程,因为任一准入控制器都无法确定某个请能否通过所有其它准入控制器。
<!--
## Why do I need them?
@@ -5,7 +5,7 @@ approvers:
title: Kubernetes API 访问控制
---
用户通过 `kubectl`、客户端库或者通过发送 REST 请求[访问 API](/docs/user-guide/accessing-the-cluster)。 用户(自然人)和 [Kubernetes 服务账户](/docs/tasks/configure-pod-container/configure-service-account/) 都可以被授权进行 API 访问。
用户通过 `kubectl`、客户端库或者通过发送 REST 请求[访问 API](/docs/user-guide/accessing-the-cluster)。 用户和 [Kubernetes 服务账户](/docs/tasks/configure-pod-container/configure-service-account/) 都可以被授权进行 API 访问。
请求到达 API 服务器后会经过几个阶段,具体说明如图:
![Diagram of request handling steps for Kubernetes API request](/images/docs/admin/access-control-overview.svg)
@@ -43,7 +43,7 @@ Read operations:
* endpoints
* nodes
* pods
* secrets、configmaps、以及绑定到 kubelet 节点的 pod 的持久卷申领和持久卷
* secrets、configmaps、pvcs 以及绑定到 kubelet 节点的 pod 相关的持久卷
<!--
* services
@@ -780,6 +780,6 @@ Verbosity | Description
-->
* 进一步了解 [kubectl 概述](/docs/reference/kubectl/overview/)。
* 参阅 [kubectl](/docs/reference/kubectl/kubectl/) 选项.
* 参阅 [kubectl 使用约定](/docs/reference/kubectl/conventions/)来理解如在可复用的脚本中使用它。
* 参阅 [kubectl 使用约定](/docs/reference/kubectl/conventions/)来理解如在可复用的脚本中使用它。
* 查看社区中其他的 [kubectl 备忘单](https://github.com/dennyzhang/cheatsheet-kubernetes-A4)。