From 678305cd1f93103df9411e969403f47bac3a12c7 Mon Sep 17 00:00:00 2001
From: yuli
Date: Sun, 8 May 2022 13:46:21 +0800
Subject: [PATCH] [zh]Sync reference-2
[zh]Sync reference-2
---
.../node-selector-requirement.md | 16 -----
.../audit-annotations.md | 70 +++++++++++++++++-
content/zh/docs/reference/tools/_index.md | 71 +++++++++++++++----
3 files changed, 125 insertions(+), 32 deletions(-)
diff --git a/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md b/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md
index e643330a1b..c21053016d 100755
--- a/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md
+++ b/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md
@@ -46,27 +46,11 @@ A node selector requirement is a selector that contains values, a key, and an op
- **operator** (string), required
Represents a key's relationship to a set of values. Valid operators are In, NotIn, Exists, DoesNotExist. Gt, and Lt.
-
- Possible enum values:
- - `"DoesNotExist"`
- - `"Exists"`
- - `"Gt"`
- - `"In"`
- - `"Lt"`
- - `"NotIn"`
-->
- **operator** (string), 必选
表示键与一组值的关系的运算符。有效的运算符包括:In、NotIn、Exists、DoesNotExist、Gt 和 Lt。
- 可选值:
- - `"DoesNotExist"`
- - `"Exists"`
- - `"Gt"`
- - `"In"`
- - `"Lt"`
- - `"NotIn"`
-
+例子:`missing-san.invalid-cert.kubernetes.io/example-svc.example-namespace.svc: "relies on a legacy Common Name field instead of the SAN extension for subject validation"`
+
+由 Kubernetes v1.24 及更高版本使用
+
+
+此注解表示 webhook 或聚合 API 服务器正在使用缺少 `subjectAltNames` 的无效证书。
+Kubernetes 1.19 已经默认禁用,且 Kubernetes 1.23 已经移除对这些证书的支持。
+
+
+使用这些证书向端点发出的请求将失败。
+使用这些证书的服务应尽快替换它们,以避免在 Kubernetes 1.23+ 环境中运行时中断。
+
+
+Go 文档中有更多关于此的信息:
+[X.509 CommonName 弃用](https://go.dev/doc/go1.15#commonname)。
+
+## insecure-sha1.invalid-cert.kubernetes.io/$hostname
+
+
+
+例子:`insecure-sha1.invalid-cert.kubernetes.io/example-svc.example-namespace.svc: "uses an insecure SHA-1 signature"`
+
+由 Kubernetes v1.24 及更高版本使用
+
+
+此注解表示 webhook 或聚合 API 服务器正在使用使用 SHA-1 签名的不安全证书。
+Kubernetes 1.24 已经默认禁用,并将在未来的版本中删除对这些证书的支持。
+
+
+使用这些证书的服务应尽快替换它们,以确保正确保护连接并避免在未来版本中出现中断。
+
+
+Go 文档中有更多关于此的信息:
+[拒绝 SHA-1 证书](https://go.dev/doc/go1.18#sha1)。
diff --git a/content/zh/docs/reference/tools/_index.md b/content/zh/docs/reference/tools/_index.md
index 2b7fefbe32..90b579fc70 100644
--- a/content/zh/docs/reference/tools/_index.md
+++ b/content/zh/docs/reference/tools/_index.md
@@ -16,24 +16,22 @@ no_list: true
-Kubernetes 包含多个内置工具来帮助你使用 Kubernetes 系统。
+Kubernetes 包含多种工具来帮助你使用 Kubernetes 系统。
-## Minikube
+## crictl
-[`minikube`](https://minikube.sigs.k8s.io/docs/)
-是一种在你的工作站上本地运行单节点 Kubernetes 集群的工具,用于开发和测试。
+[`crictl`](https://github.com/kubernetes-sigs/cri-tools)
+是用于检查和调试兼容 {{}} 的容器运行时的命令行接口。
## Helm
+{{% thirdparty-content single="true" %}}
-[`Kubernetes Helm`](https://github.com/kubernetes/helm)
-是一个用于管理预配置 Kubernetes 资源包的工具,也就是 Kubernetes 图表。
+[Helm](https://helm.sh/)
+是一个用于管理预配置 Kubernetes 资源包的工具。这些包被称为“Helm 图表”。
+[`Kui`](https://github.com/kubernetes-sigs/kui)
+是一个接受你标准的 `kubectl` 命令行请求并以图形响应的 GUI 工具。
+
+
+Kui 接受标准的 `kubectl` 命令行工具并以图形响应。
+Kui 提供包含可排序表格的 GUI 渲染,而不是 ASCII 表格。
+
+
+Kui 让你能够:
+
+* 直接点击长的、自动生成的资源名称,而不是复制和粘贴
+* 输入 `kubectl` 命令并查看它们的执行,有时甚至比 `kubectl` 本身更快
+* 查询 {{}} 并查看其执行渲染为瀑布图
+* 使用选项卡式 UI 在集群中单击资源
+
+## Minikube
+
+
+[`minikube`](https://minikube.sigs.k8s.io/docs/)
+是一种在你的工作站上本地运行单节点 Kubernetes 集群的工具,用于开发和测试。
\ No newline at end of file