From a33bc3b2b1976df52d54f7e50a00242436d3bfa2 Mon Sep 17 00:00:00 2001 From: chenxuc Date: Sun, 22 Aug 2021 17:19:42 +0800 Subject: [PATCH] [zh]sync misc task files related: #29329 --- .../managing-secret-using-config-file.md | 6 +-- .../managing-secret-using-kustomize.md | 6 +-- .../configure-aggregation-layer.md | 4 +- .../custom-resource-definitions.md | 12 ++++-- .../tasks/manage-daemon/update-daemon-set.md | 40 ++++++++++--------- .../zh/docs/tasks/tls/certificate-rotation.md | 16 ++++---- 6 files changed, 46 insertions(+), 38 deletions(-) diff --git a/content/zh/docs/tasks/configmap-secret/managing-secret-using-config-file.md b/content/zh/docs/tasks/configmap-secret/managing-secret-using-config-file.md index cce9f50f4f..7e155136ed 100644 --- a/content/zh/docs/tasks/configmap-secret/managing-secret-using-config-file.md +++ b/content/zh/docs/tasks/configmap-secret/managing-secret-using-config-file.md @@ -5,7 +5,7 @@ weight: 20 description: 使用资源配置文件创建 Secret 对象。 --- - 进一步阅读 [Secret 概念](/zh/docs/concepts/configuration/secret/) - 了解如何[使用 `kubectl` 命令管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/) diff --git a/content/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize.md b/content/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize.md index e46a1d3ec2..de6967d438 100644 --- a/content/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize.md +++ b/content/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize.md @@ -5,7 +5,7 @@ weight: 30 description: 使用 kustomization.yaml 文件创建 Secret 对象。 --- - 进一步阅读 [Secret 概念](/zh/docs/concepts/configuration/secret/) - 了解如何[使用 `kubectl` 命令管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/) diff --git a/content/zh/docs/tasks/extend-kubernetes/configure-aggregation-layer.md b/content/zh/docs/tasks/extend-kubernetes/configure-aggregation-layer.md index 6203bd5bee..de43e72109 100644 --- a/content/zh/docs/tasks/extend-kubernetes/configure-aggregation-layer.md +++ b/content/zh/docs/tasks/extend-kubernetes/configure-aggregation-layer.md @@ -27,12 +27,12 @@ Kubernetes API 的一部分。 {{< include "task-tutorial-prereqs.md" >}} {{< version-check >}} {{< note >}} 要使聚合层在你的环境中正常工作以支持代理服务器和扩展 apiserver 之间的相互 TLS 身份验证, 需要满足一些设置要求。Kubernetes 和 kube-apiserver 具有多个 CA, -因此请确保代理是由聚合层 CA 签名的,而不是由主 CA 签名的。 +因此请确保代理是由聚合层 CA 签名的,而不是由 Kubernetes 通用 CA 签名的。 {{< /note >}} -* Kubernetes 1.6 或者更高版本中才支持 DaemonSet 滚动更新功能。 +{{< include "task-tutorial-prereqs.md" >}} @@ -36,20 +33,20 @@ DaemonSet has two update strategy types: DaemonSet 有两种更新策略: -* OnDelete: 使用 `OnDelete` 更新策略时,在更新 DaemonSet 模板后,只有当你手动删除老的 +* `OnDelete`: 使用 `OnDelete` 更新策略时,在更新 DaemonSet 模板后,只有当你手动删除老的 DaemonSet pods 之后,新的 DaemonSet Pod *才会*被自动创建。跟 Kubernetes 1.6 以前的版本类似。 -* RollingUpdate: 这是默认的更新策略。使用 `RollingUpdate` 更新策略时,在更新 DaemonSet 模板后, +* `RollingUpdate`: 这是默认的更新策略。使用 `RollingUpdate` 更新策略时,在更新 DaemonSet 模板后, 老的 DaemonSet pods 将被终止,并且将以受控方式自动创建新的 DaemonSet pods。 更新期间,最多只能有 DaemonSet 的一个 Pod 运行于每个节点上。 @@ -64,12 +61,18 @@ To enable the rolling update feature of a DaemonSet, you must set its 要启用 DaemonSet 的滚动更新功能,必须设置 `.spec.updateStrategy.type` 为 `RollingUpdate`。 你可能想设置 -[`.spec.updateStrategy.rollingUpdate.maxUnavailable`](/zh/docs/concepts/workloads/controllers/deployment/#max-unavailable) (默认为 1) 和 -[`.spec.minReadySeconds`](/zh/docs/concepts/workloads/controllers/deployment/#min-ready-seconds) (默认为 0)。 +[`.spec.updateStrategy.rollingUpdate.maxUnavailable`](/zh/docs/concepts/workloads/controllers/deployment/#max-unavailable) (默认为 1), +[`.spec.minReadySeconds`](/zh/docs/concepts/workloads/controllers/deployment/#min-ready-seconds) (默认为 0) 和 +[`.spec.maxSurge`](/zh/docs/concepts/workloads/controllers/deployment/#max-surge) (一种 Beta 阶段的特性,默认为 25%) DaemonSet 滚动更新可能会卡住,其 Pod 至少在某个节点上无法调度运行。 -当节点上[可用资源耗尽](/zh/docs/tasks/administer-cluster/out-of-resource/)时, +当节点上[可用资源耗尽](/zh/docs/concepts/scheduling-eviction/node-pressure-eviction/)时, 这是可能的。 发生这种情况时,通过对 `kubectl get nodes` 和下面命令行的输出作比较, @@ -328,10 +331,9 @@ kubectl delete ds fluentd-elasticsearch -n kube-system ## {{% heading "whatsnext" %}} -* 查看[任务:在 DaemonSet 上执行回滚](/zh/docs/tasks/manage-daemon/rollback-daemon-set/) -* 查看[概念:创建 DaemonSet 以收养现有 DaemonSet Pod](/zh/docs/concepts/workloads/controllers/daemonset/) +* 查看[在 DaemonSet 上执行回滚](/zh/docs/tasks/manage-daemon/rollback-daemon-set/) +* 查看[创建 DaemonSet 以收养现有 DaemonSet Pod](/zh/docs/concepts/workloads/controllers/daemonset/) diff --git a/content/zh/docs/tasks/tls/certificate-rotation.md b/content/zh/docs/tasks/tls/certificate-rotation.md index 176bab6170..0028592917 100644 --- a/content/zh/docs/tasks/tls/certificate-rotation.md +++ b/content/zh/docs/tasks/tls/certificate-rotation.md @@ -40,14 +40,14 @@ Kubelet 使用证书进行 Kubernetes API 的认证。 默认情况下,这些证书的签发期限为一年,所以不需要太频繁地进行更新。 -Kubernetes 1.8 版本中包含 beta 特性 +Kubernetes 包含特性 [kubelet 证书轮换](/zh/docs/reference/command-line-tools-reference/kubelet-tls-bootstrapping/), 在当前证书即将过期时, 将自动生成新的秘钥,并从 Kubernetes API 申请新的证书。 一旦新的证书可用,它将被用于与 @@ -99,7 +99,7 @@ criteria, it will be auto approved by the controller manager, then it will have a status of `Approved`. Next, the controller manager will sign a certificate, issued for the duration specified by the `--cluster-signing-duration` parameter, and the signed certificate -will be attached to the certificate signing requests. +will be attached to the certificate signing request. --> 最初,来自节点上 kubelet 的证书签名请求处于 `Pending` 状态。 如果证书签名请求满足特定条件, 控制器管理器会自动批准,此时请求会处于 `Approved` 状态。 接下来,控制器管理器会签署证书, @@ -116,14 +116,16 @@ Kubelet 会从 Kubernetes API 取回签署的证书,并将其写入磁盘, -当签署的证书即将到期时,kubelet 会使用 Kubernetes API,发起新的证书签名请求。 +当签署的证书即将到期时,kubelet 会使用 Kubernetes API,自动发起新的证书签名请求。 +该请求会发生在证书的有效时间剩下 30% 到 10% 之间的任意时间点。 同样地,控制器管理器会自动批准证书请求,并将签署的证书附加到证书签名请求中。 Kubelet 会从 Kubernetes API 取回签署的证书,并将其写入磁盘。 然后它会更新与 Kubernetes API 的连接,使用新的证书重新连接到 Kubernetes API。