From 4df33c7201ccaea63d6e77ae4a7ad360d41ea0bc Mon Sep 17 00:00:00 2001 From: zhangqx2010 Date: Tue, 18 Dec 2018 23:40:15 +0800 Subject: [PATCH 1/4] web-ui-dashboard.md zh trans --- .../web-ui-dashboard.md | 338 ++++++++++++++++++ 1 file changed, 338 insertions(+) create mode 100644 content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md diff --git a/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md new file mode 100644 index 0000000000..24542cee36 --- /dev/null +++ b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md @@ -0,0 +1,338 @@ +--- +reviewers: +- bryk +- mikedanese +- rf232 +title: Web UI (Dashboard) +content_template: templates/concept +weight: 10 +--- + +{{% capture overview %}} + + +Dashboard 是基于网页的 Kubernetes 用户界面。您可以使用 Dashboard 将容器应用部署到 Kubernetes 集群中,也可以对容器应用排错,还能管理集群本身及其附属资源。您可以使用 Dashboard 获取运行在集群中的应用的概览信息,也可以创建或者修改 Kubernetes(如 Deployment,Job,DaemonSet 等等)资源。例如,您可以对 Deployment 实现弹性伸缩、创建滚动升级、重启 Pod 或者使用向导创建新的应用。 + +Dashboard 同时展示了 Kubernetes 集群中的资源状态信息和所有报错信息。 + +![Kubernetes Dashboard UI](/images/docs/ui-dashboard.png) + +{{% /capture %}} + + +{{% capture body %}} + + +## 部署 Dashboard UI + +默认情况下不会部署 Dashboard。可以通过以下命令部署: + +``` +kubectl create -f https://raw.githubusercontent.com/kubernetes/dashboard/master/src/deploy/recommended/kubernetes-dashboard.yaml +``` + + +## 访问 Dashboard UI + +访问 Dashboard UI 有多种方式;可以使用 kubectl 命令行,或者使用浏览器访问 Kubernetes 主 apiserver。 + + +### 命令行代理 +您可以使用 kubectl 命令行工具访问 Dashboard,命令如下: + +``` +kubectl proxy +``` + + +kubectl 会处理与 apiserver 的认证过程,并使得 Dashboard 可以通过 http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/ 访问。 + +UI _只能_ 通过执行这条命令的机器进行访问。更多选项参见 `kubectl proxy --help`。 + +### Master server + +### 主服务器 +UI 可以直接通过 Kubernetes 主 apiserver 访问。打开浏览器,输入 ``https://:/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/``,其中 `<` 是 Kubernetes 主服务器的 IP 地址或域名。 + +请注意,只有当 apiserver 允许使用用户名密码认证时,这种方式才可以正常工作。但目前对于安装工具(如 `kubeadm`)来说并非如此。关于如何手工设置认证,参见 [认证管理文档](/docs/reference/access-authn-authz/authentication/)。 + +如果您不知道配置的用户名密码,可以使用 `kubectl config view` 查询。 + + +## 欢迎界面 + +当访问空集群的 Dashboard 时,您会看到欢迎界面。页面包含一个指向此文档的链接,以及一个用于部署第一个应用程序的按钮。此外,您可以看到在默认情况下有哪些默认系统应用运行在 `kube-system` [命名空间](/docs/tasks/administer-cluster/namespaces/) 中,比如 Dashboard 自己。 + +![Kubernetes Dashboard welcome page](/images/docs/ui-dashboard-zerostate.png) + + +## 部署容器化应用 + +通过一个简单的向导,您可以使用 Dashboard 将容器化应用作为一个 Deployment 和可选的 Service 进行创建和部署。可以手工指定应用的详细配置,或者上传一个包含应用配置的 YAML 或 JSON 文件。 + +想要访问向导,可以点击欢迎界面上的各个部署按钮。向导也可以之后通过点击任何页面右上角的 **创建** 按钮进行快速访问。 + +![Deploy wizard](/images/docs/ui-dashboard-deploy-simple.png) + + +### 指定应用的详细配置 + +部署向导需要您提供以下信息: + + +- **应用名称**(必填):应用的名称。带有名称的 [label](/docs/concepts/overview/working-with-objects/labels/) 会被写入任何将被部署的 Deployment 和 Service。 + + 在选定的 Kuberntes [命名空间](/docs/tasks/administer-cluster/namespaces/) 中,要求应用名称唯一。必须由小写字母开头,以数字或者小写字母结尾,并且只含有小写字母、数字和中划线(-)。小于等于24个字符。开头和结尾的空格会被忽略。 + + +- **容器镜像**(必填):公共镜像仓库上的 Docker [容器镜像](/docs/concepts/containers/images/) 或者私有镜像仓库(通常是 Google Container Registery 或者 Docker Hub)的 URL。容器镜像参数说明必须以冒号结尾。 + + +- **pod 的数量**(必填):您希望应用程序部署的 Pod 的数量。值必须为正整数。 + + 系统会创建一个 [Deployment](/docs/concepts/workloads/controllers/deployment/) 用于保证集群中运行了期望的 Pod 数量。 + + +- **Service**(可选):对于部分应用(比如前端),您可能想对外暴露一个 [Service](/docs/concepts/services-networking/service/) ,这个 Service(外部 Service)可能用的是集群之外的公网 IP 地址。对于外部 Service 的情况,需要开放一个或者多个端口来满足。更多信息请参考 [这里](/docs/tasks/access-application-cluster/configure-cloud-provider-firewall/。 + + + 其它只能对集群内部可见的 Service 称为内部 Service。 + + 不管哪种 Service 类型,如果您选择创建一个 Service,而且容器在一个端口上开启了监听(入向的),那么您需要定义两个端口。创建的 Service 会把(入向的)端口映射到容器可见的目标端口。该 Service 会把流量路由到您部署的 Pod。支持的协议有 TCP 和 UDP。这个 Service 的内部 DNS 解析名就是之前您定义的应用名称的值。 + + +如果需要,您可以打开 **高级选项** 部分,这里您可以定义更多设置: + + +- **描述**:这里您输入的文本会作为一个 [注解](/docs/concepts/overview/working-with-objects/annotations/) 添加到 Deployment,并显示在应用的详细信息中。 + + +- **标签**:应用默认使用的 [标签](/docs/concepts/overview/working-with-objects/labels/) 是应用名称和版本。您可以为 Deployment、Service(如果有)定义额外的标签,比如 release(版本)、environment(环境)、tier(层级)、partition(分区) 和 release track(版本跟踪)。 + + 例子: + + ```conf + release=1.0 + tier=frontend + environment=pod + track=stable + ``` + + +- **命名空间**:Kubernetes 支持多个虚拟集群依附于同一个物理集群。这些虚拟集群被称为 [命名空间](/docs/tasks/administer-cluster/namespaces/),可以让您将资源划分为逻辑命名的组。 + + Dashboard 通过下拉菜单提供所有可用的命名空间,并允许您创建新的命名空间。命名空间的名称最长可以包含 63 个字母或数字和中横线(-),但是不能包含大写字母。 + 命名空间的名称不能只包含数字。如果名字被设置成一个数字,比如 10,pod 就会被放在默认的命名空间中。 + + 在 namespace 创建成功的情况下,默认会使用新创建的命名空间。如果创建失败,那么第一个命名空间会被选中。 + + +- **镜像拉取 Secret**:如果要使用私有的 Docker 容器镜像,需要拉取 [secret](/docs/concepts/configuration/secret/) 凭证。 + + Dashboard 通过下拉菜单提供所有可用的 secret,并允许您创建新的 secret。secret 名称必须遵循 DNS 域名语法,比如 `new.image-pull.secret`。secret 的内容必须是 base64 编码的,并且在一个 [`.dockercfg`](/docs/concepts/containers/images/#specifying-imagepullsecrets-on-a-pod) 文件中声明。secret 名称最大可以包含 253 个字符。 + + 在镜像拉取 secret 创建成功的情况下,默认会使用新创建的 secret。如果创建失败,则不会使用任何 secret。 + + +- **CPU 需求(核数)**和**内存需求(MiB)**:您可以为容器定义最小的 [资源限制](/docs/tasks/configure-pod-container/limit-range/)。默认情况下,Pod 没有 CPU 和内存限制。 + + +- **运行命令**和**运行命令参数**:默认情况下,您的容器会运行 Docker 镜像的默认 [入口命令](/docs/user-guide/containers/#containers-and-commands)。您可以使用 command 选项覆盖默认值。 + + +- **以特权运行**:这个设置决定了在 [特权容器](/docs/user-guide/pods/#privileged-mode-for-pod-containers) 中运行的进程是否像主机中使用 root 运行的进程一样。特权容器可以使用诸如操纵网络堆栈和访问设备的功能。 + + +- **环境变量**:Kubernetes 通过 [环境变量](/docs/tasks/inject-data-application/environment-variable-expose-pod-information/) 暴露 Service。您可以构建环境变量,或者将环境变量的值作为参数传递给您的命令。它们可以被应用用于查找 Service。值可以通过 `$(VAR_NAME)` 语法关联其他变量。 + + +### 上传 YAML 或者 JSON 文件 + +Kubernetes 支持声明式配置。所有的配置都存储在遵循 Kubernetes [API](/docs/concepts/overview/kubernetes-api/) 架构的 YAML 或者 JSON 配置文件中。 + +作为一种替代在部署向导中指定应用详情的方式,您可以在 YAML 或者 JSON 文件中定义应用,并且使用 Dashboard 上传文件: + +![Deploy wizard file upload](/images/docs/ui-dashboard-deploy-file.png) + + +## 使用 Dashboard +以下各节描述了 Kubernetes Dashboard UI 视图;包括它们提供的内容,以及怎么使用它们。 + + +### 导航栏 + +当在集群中定义 Kubernetes 对象时,Dashboard 会在初始视图中显示它们。默认情况下只会显示 _默认_ 命名空间中的对象,可以通过更改导航栏菜单中的命名空间筛选器进行改变。 + +Dashboard 展示大部分 Kubernetes 对象,并将它们分组放在几个菜单类别中。 + + +#### 管理 +集群和命名空间管理的视图。它会列出节点、命名空间和持久卷,并且有它们的详细视图。节点列表视图包含从所有节点聚合的 CPU 和内存使用的度量值。详细信息视图显示了一个节点的度量值,它的规格、状态、分配的资源、事件和这个节点上运行的 Pod。 + +![Node detail view](/images/docs/ui-dashboard-node.png) + + +#### 负载 +入口(Entry point)视图显示选中的命名空间中所有运行的应用。视图按照负载类型(如 Deployment、ReplicaSet、StatefulSet 等)罗列应用,并且每种负载都可以单独查看。列表总结了关于负载的可执行信息,比如一个 ReplicaSet 的准备状态的 Pod 数量,或者目前一个 Pod 的内存使用量。 + +![Workloads view](/images/docs/ui-dashboard-workloadview.png) + + +负载的详细视图展示状态、详细信息和对象间的关系。例如,ReplicaSet 所控制的 Pod,或者 Deployment 关联的 新 ReplicaSet 和 Pod 水平扩展控制器。 + +![Deployment detail view](/images/docs/ui-dashboard-deployment-detail.png) + + +#### 服务(Service)和发现(discovery) +服务和发现视图展示允许暴露给外网服务和允许集群内部发现的 Kubernetes 资源。因此,Service 和 Ingress 视图展示他们关联的 Pod、给集群连接使用的内部端点和给外部用户使用的外部端点。 + +![Service list partial view](/images/docs/ui-dashboard-service-list.png) + + +#### 存储 +存储视图展示持久卷申领(PVC)资源,这些资源被用于存储数据的应用程序使用。 + + +#### 配置 +配置视图展示的所有 Kubernetes 资源是在集群中运行的应用程序的实时配置。目前来说就是 ConfigMap 和 Secret。通过这个视图可以编辑和管理配置对象,并显示那些默认隐藏的 secret。 + +![Secret detail view](/images/docs/ui-dashboard-secret-detail.png) + + +#### 日志查看器 +Pod 列表和详细信息页面可以链接到 Dashboard 内置的日志查看器。查看器可以钻取属于同一个 Pod 的不同容器的日志。 + +![Logs viewer](/images/docs/ui-dashboard-logs-view.png) + +{{% /capture %}} + +{{% capture whatsnext %}} + + +更多信息,参见 +[Kubernetes Dashboard 项目页面](https://github.com/kubernetes/dashboard). + +{{% /capture %}} From 06fea0771180962b57f0e584a83cbcea850bdb42 Mon Sep 17 00:00:00 2001 From: zhangqx2010 Date: Wed, 19 Dec 2018 14:30:53 +0800 Subject: [PATCH 2/4] =?UTF-8?q?=E6=A0=B9=E6=8D=AEreview=E6=9B=B4=E6=96=B0?= =?UTF-8?q?=E9=83=A8=E5=88=86=E7=BF=BB=E8=AF=91=20=E6=9B=B4=E6=96=B0?= =?UTF-8?q?=E4=BA=86=E5=9B=BE=E7=89=87=E9=93=BE=E6=8E=A5=E7=9A=84=E7=BF=BB?= =?UTF-8?q?=E8=AF=91?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../web-ui-dashboard.md | 48 +++++++++++++++---- 1 file changed, 38 insertions(+), 10 deletions(-) diff --git a/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md index 24542cee36..e73cbad018 100644 --- a/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md +++ b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md @@ -68,8 +68,9 @@ kubectl 会处理与 apiserver 的认证过程,并使得 Dashboard 可以通 UI _只能_ 通过执行这条命令的机器进行访问。更多选项参见 `kubectl proxy --help`。 -### Master server ### 主服务器 -UI 可以直接通过 Kubernetes 主 apiserver 访问。打开浏览器,输入 ``https://:/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/``,其中 `<` 是 Kubernetes 主服务器的 IP 地址或域名。 +UI 可以直接通过 Kubernetes 主 apiserver 访问。打开浏览器,输入 `https://:/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/`,其中 `<` 是 Kubernetes 主服务器的 IP 地址或域名。 -请注意,只有当 apiserver 允许使用用户名密码认证时,这种方式才可以正常工作。但目前对于安装工具(如 `kubeadm`)来说并非如此。关于如何手工设置认证,参见 [认证管理文档](/docs/reference/access-authn-authz/authentication/)。 +请注意,只有当 apiserver 允许使用用户名密码认证时,这种方式才可以正常工作。但目前对于安装工具(如 `kubeadm`)来说并非如此。关于如何手工设置,参见 [认证管理文档](/docs/reference/access-authn-authz/authentication/)。 如果您不知道配置的用户名密码,可以使用 `kubectl config view` 查询。 @@ -93,7 +94,10 @@ When you access Dashboard on an empty cluster, you'll see the welcome page. This 当访问空集群的 Dashboard 时,您会看到欢迎界面。页面包含一个指向此文档的链接,以及一个用于部署第一个应用程序的按钮。此外,您可以看到在默认情况下有哪些默认系统应用运行在 `kube-system` [命名空间](/docs/tasks/administer-cluster/namespaces/) 中,比如 Dashboard 自己。 + +![Kubernetes Dashboard 欢迎页面](/images/docs/ui-dashboard-zerostate.png) ## 部署容器化应用 -通过一个简单的向导,您可以使用 Dashboard 将容器化应用作为一个 Deployment 和可选的 Service 进行创建和部署。可以手工指定应用的详细配置,或者上传一个包含应用配置的 YAML 或 JSON 文件。 +通过一个简单的部署向导,您可以使用 Dashboard 将容器化应用作为一个 Deployment 和可选的 Service 进行创建和部署。可以手工指定应用的详细配置,或者上传一个包含应用配置的 YAML 或 JSON 文件。 -想要访问向导,可以点击欢迎界面上的各个部署按钮。向导也可以之后通过点击任何页面右上角的 **创建** 按钮进行快速访问。 +想要访问部署向导,可以点击欢迎界面上的各个部署按钮。向导也可以之后通过点击任何页面右上角的 **创建** 按钮进行快速访问。 + +![部署向导](/images/docs/ui-dashboard-deploy-simple.png) +![部署向导中上传文件](/images/docs/ui-dashboard-deploy-file.png) +![节点详细信息视图](/images/docs/ui-dashboard-node.png) #### 负载 -入口(Entry point)视图显示选中的命名空间中所有运行的应用。视图按照负载类型(如 Deployment、ReplicaSet、StatefulSet 等)罗列应用,并且每种负载都可以单独查看。列表总结了关于负载的可执行信息,比如一个 ReplicaSet 的准备状态的 Pod 数量,或者目前一个 Pod 的内存使用量。 +入口视图显示选中的命名空间中所有运行的应用。视图按照负载类型(如 Deployment、ReplicaSet、StatefulSet 等)罗列应用,并且每种负载都可以单独查看。列表总结了关于负载的可执行信息,比如一个 ReplicaSet 的准备状态的 Pod 数量,或者目前一个 Pod 的内存使用量。 + +![负载视图](/images/docs/ui-dashboard-workloadview.png) -负载的详细视图展示状态、详细信息和对象间的关系。例如,ReplicaSet 所控制的 Pod,或者 Deployment 关联的 新 ReplicaSet 和 Pod 水平扩展控制器。 +工作负载的详情视图展示了对象的状态、详细信息和相互关系。例如,ReplicaSet 所控制的 Pod,或者 Deployment 关联的 新 ReplicaSet 和 Pod 水平扩展控制器。 + +![部署详情视图](/images/docs/ui-dashboard-deployment-detail.png) -#### 服务(Service)和发现(discovery) -服务和发现视图展示允许暴露给外网服务和允许集群内部发现的 Kubernetes 资源。因此,Service 和 Ingress 视图展示他们关联的 Pod、给集群连接使用的内部端点和给外部用户使用的外部端点。 +#### 服务发现 +服务发现视图展示允许暴露给外网服务和允许集群内部发现的 Kubernetes 资源。因此,Service 和 Ingress 视图展示他们关联的 Pod、给集群连接使用的内部端点和给外部用户使用的外部端点。 + +![服务列表部分视图](/images/docs/ui-dashboard-service-list.png) #### 存储 -存储视图展示持久卷申领(PVC)资源,这些资源被用于存储数据的应用程序使用。 +存储视图展示持久卷申领(PVC)资源,这些资源被应用程序用来存储数据。 +![Secret 详情视图](/images/docs/ui-dashboard-secret-detail.png) +![日志浏览](/images/docs/ui-dashboard-logs-view.png) {{% /capture %}} From e6083086dab76a261c0fae177e3f9c6697a148c1 Mon Sep 17 00:00:00 2001 From: zhangqx2010 Date: Wed, 19 Dec 2018 20:24:47 +0800 Subject: [PATCH 3/4] =?UTF-8?q?=E6=9B=B4=E6=96=B0=E9=83=A8=E5=88=86?= =?UTF-8?q?=E7=BF=BB=E8=AF=91=20#2?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../web-ui-dashboard.md | 16 ++++++++-------- 1 file changed, 8 insertions(+), 8 deletions(-) diff --git a/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md index e73cbad018..b28037262f 100644 --- a/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md +++ b/content/zh/docs/tasks/access-application-cluster/web-ui-dashboard.md @@ -15,7 +15,7 @@ Dashboard is a web-based Kubernetes user interface. You can use Dashboard to dep Dashboard also provides information on the state of Kubernetes resources in your cluster, and on any errors that may have occurred. --> -Dashboard 是基于网页的 Kubernetes 用户界面。您可以使用 Dashboard 将容器应用部署到 Kubernetes 集群中,也可以对容器应用排错,还能管理集群本身及其附属资源。您可以使用 Dashboard 获取运行在集群中的应用的概览信息,也可以创建或者修改 Kubernetes(如 Deployment,Job,DaemonSet 等等)资源。例如,您可以对 Deployment 实现弹性伸缩、创建滚动升级、重启 Pod 或者使用向导创建新的应用。 +Dashboard 是基于网页的 Kubernetes 用户界面。您可以使用 Dashboard 将容器应用部署到 Kubernetes 集群中,也可以对容器应用排错,还能管理集群本身及其附属资源。您可以使用 Dashboard 获取运行在集群中的应用的概览信息,也可以创建或者修改 Kubernetes 资源(如 Deployment,Job,DaemonSet 等等)。例如,您可以对 Deployment 实现弹性伸缩、发起滚动升级、重启 Pod 或者使用向导创建新的应用。 Dashboard 同时展示了 Kubernetes 集群中的资源状态信息和所有报错信息。 @@ -46,7 +46,7 @@ There are multiple ways you can access the Dashboard UI; either by using the kub --> ## 访问 Dashboard UI -访问 Dashboard UI 有多种方式;可以使用 kubectl 命令行,或者使用浏览器访问 Kubernetes 主 apiserver。 +访问 Dashboard UI 有多种方式;可以使用 kubectl 命令行,或者使用浏览器访问 Kubernetes 主节点的 API 服务器。 -kubectl 会处理与 apiserver 的认证过程,并使得 Dashboard 可以通过 http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/ 访问。 +kubectl 会处理与 API 服务器的认证过程,并使得 Dashboard 可以通过 http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/ 访问。 UI _只能_ 通过执行这条命令的机器进行访问。更多选项参见 `kubectl proxy --help`。 @@ -78,10 +78,10 @@ Please note, this works only if the apiserver is set up to allow authentication If the username and password are configured but unknown to you, then use `kubectl config view` to find it. --> -### 主服务器 -UI 可以直接通过 Kubernetes 主 apiserver 访问。打开浏览器,输入 `https://:/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/`,其中 `<` 是 Kubernetes 主服务器的 IP 地址或域名。 +### 主节点 API 服务器 +UI 可以直接通过 Kubernetes 主节点上的 API 服务器访问。打开浏览器,输入 `https://:/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/`,其中 `<` 是 Kubernetes 主服务器的 IP 地址或域名。 -请注意,只有当 apiserver 允许使用用户名密码认证时,这种方式才可以正常工作。但目前对于安装工具(如 `kubeadm`)来说并非如此。关于如何手工设置,参见 [认证管理文档](/docs/reference/access-authn-authz/authentication/)。 +请注意,只有当 API 服务器允许使用用户名密码认证时,这种方式才可以正常工作。但目前对于安装工具(如 `kubeadm`)来说并非如此。关于如何手工设置,参见 [认证管理文档](/docs/reference/access-authn-authz/authentication/)。 如果您不知道配置的用户名密码,可以使用 `kubectl config view` 查询。 @@ -131,9 +131,9 @@ The deploy wizard expects that you provide the following information: The application name must be unique within the selected Kubernetes [namespace](/docs/tasks/administer-cluster/namespaces/). It must start with a lowercase character, and end with a lowercase character or a number, and contain only lowercase letters, numbers and dashes (-). It is limited to 24 characters. Leading and trailing spaces are ignored. --> -- **应用名称**(必填):应用的名称。带有名称的 [label](/docs/concepts/overview/working-with-objects/labels/) 会被写入任何将被部署的 Deployment 和 Service。 +- **应用名称**(必填):应用的名称。内容为`应用名称`的[标签](/docs/concepts/overview/working-with-objects/labels/) 会被添加到任何将被部署的 Deployment 和 Service。 - 在选定的 Kuberntes [命名空间](/docs/tasks/administer-cluster/namespaces/) 中,要求应用名称唯一。必须由小写字母开头,以数字或者小写字母结尾,并且只含有小写字母、数字和中划线(-)。小于等于24个字符。开头和结尾的空格会被忽略。 + 在选定的 Kubernetes [命名空间](/docs/tasks/administer-cluster/namespaces/) 中,应用名称必须唯一。必须由小写字母开头,以数字或者小写字母结尾,并且只含有小写字母、数字和中划线(-)。小于等于24个字符。开头和结尾的空格会被忽略。 -- **Service**(可选):对于部分应用(比如前端),您可能想对外暴露一个 [Service](/docs/concepts/services-networking/service/) ,这个 Service(外部 Service)可能用的是集群之外的公网 IP 地址。对于外部 Service 的情况,需要开放一个或者多个端口来满足。更多信息请参考 [这里](/docs/tasks/access-application-cluster/configure-cloud-provider-firewall/。 +- **服务**(可选):对于部分应用(比如前端),您可能想对外暴露一个 [Service](/docs/concepts/services-networking/service/) ,这个 Service(外部 Service)可能用的是集群之外的公网 IP 地址。对于外部 Service 的情况,需要开放一个或者多个端口来满足。更多信息请参考 [这里](/docs/tasks/access-application-cluster/configure-cloud-provider-firewall/。