From 678305cd1f93103df9411e969403f47bac3a12c7 Mon Sep 17 00:00:00 2001 From: yuli Date: Sun, 8 May 2022 13:46:21 +0800 Subject: [PATCH] [zh]Sync reference-2 [zh]Sync reference-2 --- .../node-selector-requirement.md | 16 ----- .../audit-annotations.md | 70 +++++++++++++++++- content/zh/docs/reference/tools/_index.md | 71 +++++++++++++++---- 3 files changed, 125 insertions(+), 32 deletions(-) diff --git a/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md b/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md index e643330a1b..c21053016d 100755 --- a/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md +++ b/content/zh/docs/reference/kubernetes-api/common-definitions/node-selector-requirement.md @@ -46,27 +46,11 @@ A node selector requirement is a selector that contains values, a key, and an op - **operator** (string), required Represents a key's relationship to a set of values. Valid operators are In, NotIn, Exists, DoesNotExist. Gt, and Lt. - - Possible enum values: - - `"DoesNotExist"` - - `"Exists"` - - `"Gt"` - - `"In"` - - `"Lt"` - - `"NotIn"` --> - **operator** (string), 必选 表示键与一组值的关系的运算符。有效的运算符包括:In、NotIn、Exists、DoesNotExist、Gt 和 Lt。 - 可选值: - - `"DoesNotExist"` - - `"Exists"` - - `"Gt"` - - `"In"` - - `"Lt"` - - `"NotIn"` - +例子:`missing-san.invalid-cert.kubernetes.io/example-svc.example-namespace.svc: "relies on a legacy Common Name field instead of the SAN extension for subject validation"` + +由 Kubernetes v1.24 及更高版本使用 + + +此注解表示 webhook 或聚合 API 服务器正在使用缺少 `subjectAltNames` 的无效证书。 +Kubernetes 1.19 已经默认禁用,且 Kubernetes 1.23 已经移除对这些证书的支持。 + + +使用这些证书向端点发出的请求将失败。 +使用这些证书的服务应尽快替换它们,以避免在 Kubernetes 1.23+ 环境中运行时中断。 + + +Go 文档中有更多关于此的信息: +[X.509 CommonName 弃用](https://go.dev/doc/go1.15#commonname)。 + +## insecure-sha1.invalid-cert.kubernetes.io/$hostname + + + +例子:`insecure-sha1.invalid-cert.kubernetes.io/example-svc.example-namespace.svc: "uses an insecure SHA-1 signature"` + +由 Kubernetes v1.24 及更高版本使用 + + +此注解表示 webhook 或聚合 API 服务器正在使用使用 SHA-1 签名的不安全证书。 +Kubernetes 1.24 已经默认禁用,并将在未来的版本中删除对这些证书的支持。 + + +使用这些证书的服务应尽快替换它们,以确保正确保护连接并避免在未来版本中出现中断。 + + +Go 文档中有更多关于此的信息: +[拒绝 SHA-1 证书](https://go.dev/doc/go1.18#sha1)。 diff --git a/content/zh/docs/reference/tools/_index.md b/content/zh/docs/reference/tools/_index.md index 2b7fefbe32..90b579fc70 100644 --- a/content/zh/docs/reference/tools/_index.md +++ b/content/zh/docs/reference/tools/_index.md @@ -16,24 +16,22 @@ no_list: true -Kubernetes 包含多个内置工具来帮助你使用 Kubernetes 系统。 +Kubernetes 包含多种工具来帮助你使用 Kubernetes 系统。 -## Minikube +## crictl -[`minikube`](https://minikube.sigs.k8s.io/docs/) -是一种在你的工作站上本地运行单节点 Kubernetes 集群的工具,用于开发和测试。 +[`crictl`](https://github.com/kubernetes-sigs/cri-tools) +是用于检查和调试兼容 {{}} 的容器运行时的命令行接口。 ## Helm +{{% thirdparty-content single="true" %}} -[`Kubernetes Helm`](https://github.com/kubernetes/helm) -是一个用于管理预配置 Kubernetes 资源包的工具,也就是 Kubernetes 图表。 +[Helm](https://helm.sh/) +是一个用于管理预配置 Kubernetes 资源包的工具。这些包被称为“Helm 图表”。 +[`Kui`](https://github.com/kubernetes-sigs/kui) +是一个接受你标准的 `kubectl` 命令行请求并以图形响应的 GUI 工具。 + + +Kui 接受标准的 `kubectl` 命令行工具并以图形响应。 +Kui 提供包含可排序表格的 GUI 渲染,而不是 ASCII 表格。 + + +Kui 让你能够: + +* 直接点击长的、自动生成的资源名称,而不是复制和粘贴 +* 输入 `kubectl` 命令并查看它们的执行,有时甚至比 `kubectl` 本身更快 +* 查询 {{}} 并查看其执行渲染为瀑布图 +* 使用选项卡式 UI 在集群中单击资源 + +## Minikube + + +[`minikube`](https://minikube.sigs.k8s.io/docs/) +是一种在你的工作站上本地运行单节点 Kubernetes 集群的工具,用于开发和测试。 \ No newline at end of file