diff --git a/content/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/migrate-dockershim-dockerd.md b/content/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/migrate-dockershim-dockerd.md index 43a80ef2df..9fd5d22bd3 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/migrate-dockershim-dockerd.md +++ b/content/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/migrate-dockershim-dockerd.md @@ -31,7 +31,7 @@ To learn more about the removal of dockershim, read the [FAQ page](/dockershim). * 你希望升级到 Kubernetes v{{< skew currentVersion >}} 且你的现有集群依赖于 dockershim, 因此你必须放弃 dockershim,而 `cri-dockerd` 是你的一种选项。 -要进一步了解 dockershim 的移除,请阅读 [FAQ 页面](/zh/dockershim)。 +要进一步了解 dockershim 的移除,请阅读 [FAQ 页面](/zh-cn/dockershim)。 如果你已经在使用 `cri-dockerd`,那么你不会被 dockershim 的移除影响到。 -在开始之前,[检查你的节点是否在使用 dockershim](/zh/docs/tasks/administer-cluster/migrating-from-dockershim/find-out-runtime-you-use/)。 +在开始之前,[检查你的节点是否在使用 dockershim](/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/find-out-runtime-you-use/)。 {{}} * 安装了 [`cri-dockerd`](https://github.com/mirantis/cri-dockerd#build-and-install) 并且该服务已经在各节点上启动; -* 一个[网络插件](/zh/docs/concepts/extend-kubernetes/compute-storage-net/network-plugins/)。 +* 一个[网络插件](/zh-cn/docs/concepts/extend-kubernetes/compute-storage-net/network-plugins/)。 -* 阅读 [dockershim 移除常见问题](/zh/dockershim)。 -* [了解如何从基于 dockershim 的 Docker Engine 迁移到 containerd](/zh/docs/tasks/administer-cluster/migrating-from-dockershim/change-runtime-containerd/)。 +* 阅读 [dockershim 移除常见问题](/zh-cn/dockershim)。 +* [了解如何从基于 dockershim 的 Docker Engine 迁移到 containerd](/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/change-runtime-containerd/)。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/namespaces-walkthrough.md b/content/zh-cn/docs/tasks/administer-cluster/namespaces-walkthrough.md index ecb5b3bd3e..bf3bd8088b 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/namespaces-walkthrough.md +++ b/content/zh-cn/docs/tasks/administer-cluster/namespaces-walkthrough.md @@ -26,7 +26,7 @@ It does this by providing the following: --> 名字空间通过以下方式实现这点: -1. 为[名字](/zh/docs/concepts/overview/working-with-objects/names/)设置作用域. +1. 为[名字](/zh-cn/docs/concepts/overview/working-with-objects/names/)设置作用域. 2. 为集群中的部分资源关联鉴权和策略的机制。 -* 你已拥有一个[配置好的 Kubernetes 集群](/zh/docs/setup/)。 +* 你已拥有一个[配置好的 Kubernetes 集群](/zh-cn/docs/setup/)。 * 你已对 Kubernetes 的 {{< glossary_tooltip text="Pods" term_id="pod" >}} , {{< glossary_tooltip term_id="service" text="Services" >}} , 和 {{< glossary_tooltip text="Deployments" term_id="deployment" >}} 有基本理解。 @@ -160,7 +160,7 @@ The name of your namespace must be a valid [DNS label](/docs/concepts/overview/working-with-objects/names#dns-label-names). --> 请注意,名字空间的名称必须是一个合法的 -[DNS 标签](/zh/docs/concepts/overview/working-with-objects/names#dns-label-names)。 +[DNS 标签](/zh-cn/docs/concepts/overview/working-with-objects/names#dns-label-names)。 名字空间通过以下方式实现这点: -1. 为[名字](/zh/docs/concepts/overview/working-with-objects/names/)设置作用域. +1. 为[名字](/zh-cn/docs/concepts/overview/working-with-objects/names/)设置作用域. 2. 为集群中的部分资源关联鉴权和策略的机制。 -当你创建[服务](/zh/docs/concepts/services-networking/service/)时,Kubernetes -会创建相应的 [DNS 条目](/zh/docs/concepts/services-networking/dns-pod-service/)。 +当你创建[服务](/zh-cn/docs/concepts/services-networking/service/)时,Kubernetes +会创建相应的 [DNS 条目](/zh-cn/docs/concepts/services-networking/dns-pod-service/)。 此条目的格式为 `<服务名称>.<名字空间名称>.svc.cluster.local`。 这意味着如果容器使用 `<服务名称>`,它将解析为名字空间本地的服务。 这对于在多个名字空间(如开发、暂存和生产)中使用相同的配置非常有用。 @@ -508,7 +508,7 @@ across namespaces, you need to use the fully qualified domain name (FQDN). * See [namespaces design](https://github.com/kubernetes/community/blob/master/contributors/design-proposals/architecture/namespaces.md). --> -* 进一步了解[设置名字空间偏好](/zh/docs/concepts/overview/working-with-objects/namespaces/#setting-the-namespace-preference) -* 进一步了解[设置请求的名字空间](/zh/docs/concepts/overview/working-with-objects/namespaces/#setting-the-namespace-for-a-request) +* 进一步了解[设置名字空间偏好](/zh-cn/docs/concepts/overview/working-with-objects/namespaces/#setting-the-namespace-preference) +* 进一步了解[设置请求的名字空间](/zh-cn/docs/concepts/overview/working-with-objects/namespaces/#setting-the-namespace-for-a-request) * 参阅[名字空间的设计文档](https://github.com/kubernetes/community/blob/master/contributors/design-proposals/architecture/namespaces.md) diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/antrea-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/antrea-network-policy.md index b6a296aa71..29870498a5 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/antrea-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/antrea-network-policy.md @@ -26,7 +26,7 @@ You need to have a Kubernetes cluster. Follow the [kubeadm getting started guide](/docs/reference/setup-tools/kubeadm/) to bootstrap one. --> 你需要拥有一个 kuernetes 集群。 -遵循 [kubeadm 入门指南](/zh/docs/reference/setup-tools/kubeadm/)自行创建一个。 +遵循 [kubeadm 入门指南](/zh-cn/docs/reference/setup-tools/kubeadm/)自行创建一个。 @@ -45,5 +45,5 @@ Follow [Getting Started](https://github.com/vmware-tanzu/antrea/blob/main/docs/g Once your cluster is running, you can follow the [Declare Network Policy](/docs/tasks/administer-cluster/declare-network-policy/) to try out Kubernetes NetworkPolicy. --> 一旦你的集群已经运行,你可以遵循 -[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 来尝试 Kubernetes NetworkPolicy。 \ No newline at end of file diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/calico-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/calico-network-policy.md index 456a92467e..8d4d3b13dd 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/calico-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/calico-network-policy.md @@ -73,6 +73,6 @@ To get a local single-host Calico cluster in fifteen minutes using kubeadm, refe -集群运行后,你可以按照[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +集群运行后,你可以按照[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 去尝试使用 Kubernetes NetworkPolicy。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/cilium-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/cilium-network-policy.md index 697e102753..051ac153d1 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/cilium-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/cilium-network-policy.md @@ -164,7 +164,7 @@ Have fun, and if you have questions, contact us using the [Cilium Slack Channel](https://cilium.herokuapp.com/). --> 集群运行后,你可以按照 -[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 试用基于 Cilium 的 Kubernetes NetworkPolicy。 玩得开心,如果你有任何疑问,请到 [Cilium Slack 频道](https://cilium.herokuapp.com/) 联系我们。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/kube-router-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/kube-router-network-policy.md index 5e7ae8f98d..0c4cc7a8e1 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/kube-router-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/kube-router-network-policy.md @@ -37,6 +37,6 @@ NetworkPolicy 和 Pod 的变化,根据策略指示配置 iptables 规则和 ip Once you have installed the Kube-router addon, you can follow the [Declare Network Policy](/docs/tasks/administer-cluster/declare-network-policy/) to try out Kubernetes NetworkPolicy. --> 在你安装了 kube-router 插件后,可以参考 -[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 去尝试使用 Kubernetes NetworkPolicy。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/romana-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/romana-network-policy.md index 50771fa68a..6331be6572 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/romana-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/romana-network-policy.md @@ -24,7 +24,7 @@ This page shows how to use Romana for NetworkPolicy. -完成 [kubeadm 入门指南](/zh/docs/reference/setup-tools/kubeadm/)中的 1、2、3 步。 +完成 [kubeadm 入门指南](/zh-cn/docs/reference/setup-tools/kubeadm/)中的 1、2、3 步。 Romana 安装完成后,你可以按照 -[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 去尝试使用 Kubernetes NetworkPolicy。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/weave-network-policy.md b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/weave-network-policy.md index c1d08c31c8..b4415a72dd 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/weave-network-policy.md +++ b/content/zh-cn/docs/tasks/administer-cluster/network-policy-provider/weave-network-policy.md @@ -26,7 +26,7 @@ You need to have a Kubernetes cluster. Follow the [kubeadm getting started guide](/docs/reference/setup-tools/kubeadm/) to bootstrap one. --> 你需要拥有一个 Kubernetes 集群。按照 -[kubeadm 入门指南](/zh/docs/reference/setup-tools/kubeadm/) +[kubeadm 入门指南](/zh-cn/docs/reference/setup-tools/kubeadm/) 来启动一个。 @@ -92,7 +92,7 @@ Each Node has a weave Pod, and all Pods are `Running` and `2/2 READY`. (`2/2` me Once you have installed the Weave Net addon, you can follow the [Declare Network Policy](/docs/tasks/administer-cluster/declare-network-policy/) to try out Kubernetes NetworkPolicy. If you have any question, contact us at [#weave-community on Slack or Weave User Group](https://github.com/weaveworks/weave#getting-help). --> 安装 Weave Net 插件后,你可以参考 -[声明网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +[声明网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 来试用 Kubernetes NetworkPolicy。 如果你有任何疑问,请通过 [Slack 上的 #weave-community 频道或者 Weave 用户组](https://github.com/weaveworks/weave#getting-help) diff --git a/content/zh-cn/docs/tasks/administer-cluster/nodelocaldns.md b/content/zh-cn/docs/tasks/administer-cluster/nodelocaldns.md index acb02c6cfc..77364a1e18 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/nodelocaldns.md +++ b/content/zh-cn/docs/tasks/administer-cluster/nodelocaldns.md @@ -275,7 +275,7 @@ In those cases, the `kube-dns` ConfigMap can be updated. --> `node-local-dns` Pod 能够自动读取 `kube-system` 名字空间中 `kube-dns` ConfigMap 中保存的 StubDomains 和上游服务器信息。ConfigMap 中的内容需要遵从 -[此示例](/zh/docs/tasks/administer-cluster/dns-custom-nameservers/#example-1) +[此示例](/zh-cn/docs/tasks/administer-cluster/dns-custom-nameservers/#example-1) 中所给的格式。 `node-local-dns` ConfigMap 也可被直接修改,使用 Corefile 格式设置 stubDomain 配置。 某些云厂商可能不允许直接修改 `node-local-dns` ConfigMap 的内容。 @@ -327,7 +327,7 @@ will lead to a brief DNS downtime each time that the container fails: the packet DNS queries to a local Pod that is unhealthy. --> 如果一个 `node-local-dns` Pod 尝试使用的内存超出可提供的内存量 -(因为系统资源总量的,或者所配置的[资源约束](/zh/docs/concepts/configuration/manage-resources-containers/))的原因, +(因为系统资源总量的,或者所配置的[资源约束](/zh-cn/docs/concepts/configuration/manage-resources-containers/))的原因, 操作系统可能会关闭这一 Pod 的容器。 发生这种情况时,被终止的("OOMKilled")容器不会清理其启动期间所添加的定制包过滤规则。 该 `node-local-dns` 容器应该会被重启(因其作为 DaemonSet 的一部分被管理), diff --git a/content/zh-cn/docs/tasks/administer-cluster/quota-api-object.md b/content/zh-cn/docs/tasks/administer-cluster/quota-api-object.md index 80336fb9c4..ac8cabc067 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/quota-api-object.md +++ b/content/zh-cn/docs/tasks/administer-cluster/quota-api-object.md @@ -227,12 +227,12 @@ kubectl delete namespace quota-object-example ### 集群管理员参考 {#for-cluster-administrators} -* [为命名空间配置默认的内存请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) -* [为命名空间配置默认的 CPU 请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) -* [为命名空间配置内存的最小和最大限制](/zh/docs/tasks/administer-cluster/manage-resources/memory-constraint-namespace/) -* [为命名空间配置 CPU 的最小和最大限制](/zh/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) -* [为命名空间配置 CPU 和内存配额](/zh/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) -* [为命名空间配置 Pod 配额](/zh/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) +* [为命名空间配置默认的内存请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) +* [为命名空间配置默认的 CPU 请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) +* [为命名空间配置内存的最小和最大限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-constraint-namespace/) +* [为命名空间配置 CPU 的最小和最大限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) +* [为命名空间配置 CPU 和内存配额](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) +* [为命名空间配置 Pod 配额](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) -请在[早期版本的文档](https://v1-23.docs.kubernetes.io/zh/docs/tasks/administer-cluster/reconfigure-kubelet/)中寻找有关此功能的文档。 +请在[早期版本的文档](https://v1-23.docs.kubernetes.io/zh-cn/docs/tasks/administer-cluster/reconfigure-kubelet/)中寻找有关此功能的文档。 要构建和开发你自己的云管理控制器,请阅读 -[开发云管理控制器](/zh/docs/tasks/administer-cluster/developing-cloud-controller-manager/) +[开发云管理控制器](/zh-cn/docs/tasks/administer-cluster/developing-cloud-controller-manager/) 文档。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/safely-drain-node.md b/content/zh-cn/docs/tasks/administer-cluster/safely-drain-node.md index 9f7be2553c..ebe8ddd925 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/safely-drain-node.md +++ b/content/zh-cn/docs/tasks/administer-cluster/safely-drain-node.md @@ -39,8 +39,8 @@ This task assumes that you have met the following prerequisites: * 使用的 Kubernetes 版本 >= 1.5。 * 以下两项,具备其一: 1. 在节点清空期间,不要求应用程序具有高可用性 - 2. 你已经了解了 [PodDisruptionBudget 的概念](/zh/docs/concepts/workloads/pods/disruptions/), - 并为需要它的应用程序[配置了 PodDisruptionBudget](/zh/docs/tasks/run-application/configure-pdb/)。 + 2. 你已经了解了 [PodDisruptionBudget 的概念](/zh-cn/docs/concepts/workloads/pods/disruptions/), + 并为需要它的应用程序[配置了 PodDisruptionBudget](/zh-cn/docs/tasks/run-application/configure-pdb/)。 @@ -56,9 +56,9 @@ first and then continue following this guide. --> ## (可选) 配置干扰预算 {#configure-poddisruptionbudget} -为了确保你的负载在维护期间仍然可用,你可以配置一个 [PodDisruptionBudget](/zh/docs/concepts/workloads/pods/disruptions/)。 +为了确保你的负载在维护期间仍然可用,你可以配置一个 [PodDisruptionBudget](/zh-cn/docs/concepts/workloads/pods/disruptions/)。 如果可用性对于正在清空的该节点上运行或可能在该节点上运行的任何应用程序很重要, -首先 [配置一个 PodDisruptionBudgets](/zh/docs/tasks/run-application/configure-pdb/) 并继续遵循本指南。 +首先 [配置一个 PodDisruptionBudgets](/zh-cn/docs/tasks/run-application/configure-pdb/) 并继续遵循本指南。 -* 执行[配置 PDB](/zh/docs/tasks/run-application/configure-pdb/)中的各个步骤, +* 执行[配置 PDB](/zh-cn/docs/tasks/run-application/configure-pdb/)中的各个步骤, 保护你的应用 diff --git a/content/zh-cn/docs/tasks/administer-cluster/securing-a-cluster.md b/content/zh-cn/docs/tasks/administer-cluster/securing-a-cluster.md index 36b4149a94..7ec999ec5c 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/securing-a-cluster.md +++ b/content/zh-cn/docs/tasks/administer-cluster/securing-a-cluster.md @@ -73,10 +73,10 @@ Consult the [authentication reference document](/docs/reference/access-authn-aut 更大的集群则可能希望整合现有的、OIDC、LDAP 等允许用户分组的服务器。 所有 API 客户端都必须经过身份验证,即使它是基础设施的一部分,比如节点、代理、调度程序和卷插件。 -这些客户端通常使用 [服务帐户](/zh/docs/reference/access-authn-authz/service-accounts-admin/) +这些客户端通常使用 [服务帐户](/zh-cn/docs/reference/access-authn-authz/service-accounts-admin/) 或 X509 客户端证书,并在集群启动时自动创建或是作为集群安装的一部分进行设置。 -如果你希望获取更多信息,请参考[认证参考文档](/zh/docs/reference/access-authn-authz/authentication/)。 +如果你希望获取更多信息,请参考[认证参考文档](/zh-cn/docs/reference/access-authn-authz/authentication/)。 ### 限制集群上的资源使用 -[资源配额(Resource Quota)](/zh/docs/concepts/policy/resource-quotas/)限制了赋予命名空间的资源的数量或容量。 +[资源配额(Resource Quota)](/zh-cn/docs/concepts/policy/resource-quotas/)限制了赋予命名空间的资源的数量或容量。 资源配额通常用于限制名字空间可以分配的 CPU、内存或持久磁盘的数量, 但也可以控制每个名字空间中存在多少个 Pod、Service 或 Volume。 -[限制范围(Limit Range)](/zh/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) +[限制范围(Limit Range)](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) 限制上述某些资源的最大值或者最小值,以防止用户使用类似内存这样的通用保留资源时请求不合理的过高或过低的值, 或者在没有指定的情况下提供默认限制。 @@ -200,14 +200,14 @@ in a {{< glossary_tooltip text="namespace" term_id="namespace" >}}, or to detect --> ### 控制容器运行的特权 -Pod 定义包含了一个[安全上下文](/zh/docs/tasks/configure-pod-container/security-context/), +Pod 定义包含了一个[安全上下文](/zh-cn/docs/tasks/configure-pod-container/security-context/), 用于描述一些访问请求,如以某个节点上的特定 Linux 用户(如 root)身份运行, 以特权形式运行,访问主机网络,以及一些在宿主节点上不受约束地运行的其它控制权限等等。 -你可以配置 [Pod 安全准入](/zh/docs/concepts/security/pod-security-admission/)来在某个 +你可以配置 [Pod 安全准入](/zh-cn/docs/concepts/security/pod-security-admission/)来在某个 {{< glossary_tooltip text="名字空间" term_id="namespace" >}}中 强制实施特定的 -[Pod 安全标准(Pod Security Standard)](/zh/docs/concepts/security/pod-security-standards/), +[Pod 安全标准(Pod Security Standard)](/zh-cn/docs/concepts/security/pod-security-standards/), 或者检查安全上的缺陷。 ### 限制网络访问 -基于名字空间的[网络策略](/zh/docs/tasks/administer-cluster/declare-network-policy/) +基于名字空间的[网络策略](/zh-cn/docs/tasks/administer-cluster/declare-network-policy/) 允许应用程序作者限制其它名字空间中的哪些 Pod 可以访问自身名字空间内的 Pod 和端口。 现在已经有许多支持网络策略的 -[Kubernetes 网络驱动](/zh/docs/concepts/cluster-administration/networking/)。 +[Kubernetes 网络驱动](/zh-cn/docs/concepts/cluster-administration/networking/)。 ### 启用审计日志 -[审计日志](/zh/docs/tasks/debug/debug-cluster/audit/)是 Beta 特性, +[审计日志](/zh-cn/docs/tasks/debug/debug-cluster/audit/)是 Beta 特性, 负责记录 API 操作以便在发生破坏时进行事后分析。 建议启用审计日志,并将审计文件归档到安全服务器上。 @@ -421,7 +421,7 @@ If you use [Pod Security admission](/docs/concepts/security/pod-security-admissi any component to create Pods within a namespace that permits privileged Pods, those Pods may be able to escape their containers and use this widened access to elevate their privileges. --> -如果你使用 [Pod 安全准入](/zh/docs/concepts/security/pod-security-admission/), +如果你使用 [Pod 安全准入](/zh-cn/docs/concepts/security/pod-security-admission/), 并且允许任何组件在一个允许执行特权 Pod 的名字空间中创建 Pod,这些 Pod 就可能从所在的容器中逃逸,利用被拓宽的访问权限来实现特权提升。 @@ -454,7 +454,7 @@ are not encrypted or an attacker gains read access to etcd. 你要始终使用经过充分审查的备份和加密方案来加密备份数据, 并考虑在可能的情况下使用全盘加密。 -Kubernetes 支持[静态数据加密](/zh/docs/tasks/administer-cluster/encrypt-data/)。 +Kubernetes 支持[静态数据加密](/zh-cn/docs/tasks/administer-cluster/encrypt-data/)。 该功能在 1.7 版本引入,并在 1.13 版本成为 Beta。 它会加密 etcd 里面的 `Secret` 资源,以防止某一方通过查看 etcd 的备份文件查看到这些 Secret 的内容。虽然目前该功能还只是 Beta 阶段, @@ -472,5 +472,5 @@ page for more on how to report vulnerabilities. 请加入 [kubernetes-announce](https://groups.google.com/forum/#!forum/kubernetes-announce) 组,这样你就能够收到有关安全公告的邮件。有关如何报告漏洞的更多信息, -请参见[安全报告](/zh/docs/reference/issues-security/security/)页面。 +请参见[安全报告](/zh-cn/docs/reference/issues-security/security/)页面。 diff --git a/content/zh-cn/docs/tasks/administer-cluster/sysctl-cluster.md b/content/zh-cn/docs/tasks/administer-cluster/sysctl-cluster.md index d67101cb85..11d03ad34a 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/sysctl-cluster.md +++ b/content/zh-cn/docs/tasks/administer-cluster/sysctl-cluster.md @@ -293,7 +293,7 @@ to schedule those pods onto the right nodes. 设置了 _非安全的_ sysctl 参数的 Pod 在禁用了这两种 _非安全的_ sysctl 参数配置 的节点上启动都会失败。与 _节点级别的_ sysctl 一样,建议开启 [污点和容忍度特性](/docs/reference/generated/kubectl/kubectl-commands/#taint) 或 -[为节点配置污点](/zh/docs/concepts/scheduling-eviction/taint-and-toleration/) +[为节点配置污点](/zh-cn/docs/concepts/scheduling-eviction/taint-and-toleration/) 以便将 Pod 调度到正确的节点之上。 ## PodSecurityPolicy diff --git a/content/zh-cn/docs/tasks/administer-cluster/topology-manager.md b/content/zh-cn/docs/tasks/administer-cluster/topology-manager.md index c01fb50f4b..c31bc28011 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/topology-manager.md +++ b/content/zh-cn/docs/tasks/administer-cluster/topology-manager.md @@ -88,7 +88,7 @@ Support for the Topology Manager requires `TopologyManager` [feature gate](/docs ### 启用拓扑管理器功能特性 {#enable-the-topology-manager-feature} 对拓扑管理器的支持要求启用 `TopologyManager` -[特性门控](/zh/docs/reference/command-line-tools-reference/feature-gates/)。 +[特性门控](/zh-cn/docs/reference/command-line-tools-reference/feature-gates/)。 从 Kubernetes 1.18 版本开始,这一特性默认是启用的。 {{< note >}} 为了将 Pod 规约中的 memory(和 hugepages)资源与所请求的其他资源对齐,需要启用内存管理器, -并且在节点配置适当的内存管理器策略。查看[内存管理器](/zh/docs/tasks/administer-cluster/memory-manager/) +并且在节点配置适当的内存管理器策略。查看[内存管理器](/zh-cn/docs/tasks/administer-cluster/memory-manager/) 文档。 {{< /note >}} @@ -213,7 +213,7 @@ The total amount of particular resource demanded for the entire pod is calculate for a resource. --> 整个 Pod 所请求的某种资源总量是根据 -[有效 request/limit](/zh/docs/concepts/workloads/pods/init-containers/#resources) +[有效 request/limit](/zh-cn/docs/concepts/workloads/pods/init-containers/#resources) 公式来计算的, 因此,对某一种资源而言,该总量等于以下数值中的最大值: * 所有应用容器请求之和; diff --git a/content/zh-cn/docs/tasks/administer-cluster/use-cascading-deletion.md b/content/zh-cn/docs/tasks/administer-cluster/use-cascading-deletion.md index 6bf5e1eeaa..22d0dd800e 100644 --- a/content/zh-cn/docs/tasks/administer-cluster/use-cascading-deletion.md +++ b/content/zh-cn/docs/tasks/administer-cluster/use-cascading-deletion.md @@ -16,7 +16,7 @@ This page shows you how to specify the type of to use in your cluster during {{}}. --> 本页面向你展示如何设置在你的集群执行{{}} -时要使用的[级联删除](/zh/docs/concepts/architecture/garbage-collection/#cascading-deletion) +时要使用的[级联删除](/zh-cn/docs/concepts/architecture/garbage-collection/#cascading-deletion) 类型。 ## {{% heading "prerequisites" %}} @@ -28,7 +28,7 @@ You also need to [create a sample Deployment](/docs/tasks/run-application/run-st to experiment with the different types of cascading deletion. You will need to recreate the Deployment for each type. --> -你还需要[创建一个 Deployment 示例](/zh/docs/tasks/run-application/run-stateless-application-deployment/#creating-and-exploring-an-nginx-deployment) +你还需要[创建一个 Deployment 示例](/zh-cn/docs/tasks/run-application/run-stateless-application-deployment/#creating-and-exploring-an-nginx-deployment) 以试验不同类型的级联删除。你需要为每种级联删除类型来重建 Deployment。 ## 使用前台级联删除 {#use-foreground-cascading-deletion} -默认情况下,Kubernetes 使用[后台级联删除](/zh/docs/concepts/architecture/garbage-collection/#background-deletion) +默认情况下,Kubernetes 使用[后台级联删除](/zh-cn/docs/concepts/architecture/garbage-collection/#background-deletion) 以删除依赖某对象的其他对象。取决于你的集群所运行的 Kubernetes 版本, 你可以使用 `kubectl` 或者 Kubernetes API 来切换到前台级联删除。 {{}} @@ -160,7 +160,7 @@ For details, read the [documentation for your Kubernetes version](/docs/home/sup --> 你可以通过调用 Kubernetes API 来基于前台级联删除模式删除对象。 -进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh/docs/home/supported-doc-versions)。 +进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh-cn/docs/home/supported-doc-versions)。 -1. [创建一个 Deployment 示例](/zh/docs/tasks/run-application/run-stateless-application-deployment/#creating-and-exploring-an-nginx-deployment)。 +1. [创建一个 Deployment 示例](/zh-cn/docs/tasks/run-application/run-stateless-application-deployment/#creating-and-exploring-an-nginx-deployment)。 1. 基于你的集群所运行的 Kubernetes 版本,使用 `kubectl` 或者 Kubernetes API 来删除 Deployment。 {{}} @@ -306,7 +306,7 @@ Kubernetes 默认采用后台级联删除方式,如果你在运行下面的命 -进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh/docs/home/supported-doc-versions)。 +进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh-cn/docs/home/supported-doc-versions)。 -进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh/docs/home/supported-doc-versions)。 +进一步的细节,可阅读[特定于你的 Kubernetes 版本的文档](/zh-cn/docs/home/supported-doc-versions)。 -* 了解 Kubernetes 中的[属主与依赖](/zh/docs/concepts/overview/working-with-objects/owners-dependents/) -* 了解 Kubernetes [finalizers](/zh/docs/concepts/overview/working-with-objects/finalizers/) -* 了解[垃圾收集](/zh/docs/concepts/architecture/garbage-collection/). +* 了解 Kubernetes 中的[属主与依赖](/zh-cn/docs/concepts/overview/working-with-objects/owners-dependents/) +* 了解 Kubernetes [finalizers](/zh-cn/docs/concepts/overview/working-with-objects/finalizers/) +* 了解[垃圾收集](/zh-cn/docs/concepts/architecture/garbage-collection/). diff --git a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file.md b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file.md index 7e155136ed..7b796ebf90 100644 --- a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file.md +++ b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file.md @@ -86,7 +86,7 @@ data: Note that the name of a Secret object must be a valid [DNS subdomain name](/docs/concepts/overview/working-with-objects/names#dns-subdomain-names). --> -注意,Secret 对象的名称必须是有效的 [DNS 子域名](/zh/docs/concepts/overview/working-with-objects/names#dns-subdomain-names). +注意,Secret 对象的名称必须是有效的 [DNS 子域名](/zh-cn/docs/concepts/overview/working-with-objects/names#dns-subdomain-names). {{< note >}} 命令 `kubectl get` 和 `kubectl describe` 默认不显示 `Secret` 的内容。 这是为了防止 `Secret` 意外地暴露给旁观者或者保存在终端日志中。 -检查编码数据的实际内容,请参考[解码 secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/#decoding-secret). +检查编码数据的实际内容,请参考[解码 secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl/#decoding-secret). -- 进一步阅读 [Secret 概念](/zh/docs/concepts/configuration/secret/) -- 了解如何[使用 `kubectl` 命令管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/) -- 了解如何[使用 kustomize 管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize/) +- 进一步阅读 [Secret 概念](/zh-cn/docs/concepts/configuration/secret/) +- 了解如何[使用 `kubectl` 命令管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl/) +- 了解如何[使用 kustomize 管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize/) diff --git a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl.md b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl.md index 86d0c9266b..2dcf7ad266 100644 --- a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl.md +++ b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl.md @@ -232,6 +232,6 @@ kubectl delete secret db-user-pass - Learn how to [manage Secrets using config files](/docs/tasks/configmap-secret/managing-secret-using-config-file/) - Learn how to [manage Secrets using kustomize](/docs/tasks/configmap-secret/managing-secret-using-kustomize/) --> -- 进一步阅读 [Secret 概念](/zh/docs/concepts/configuration/secret/) -- 了解如何[使用配置文件管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-config-file/) -- 了解如何[使用 kustomize 管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kustomize/) +- 进一步阅读 [Secret 概念](/zh-cn/docs/concepts/configuration/secret/) +- 了解如何[使用配置文件管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file/) +- 了解如何[使用 kustomize 管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize/) diff --git a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize.md b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize.md index de6967d438..a6e6341e79 100644 --- a/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize.md +++ b/content/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kustomize.md @@ -21,7 +21,7 @@ Kustomize generators should be specified in a `kustomization.yaml` file inside a directory. After generating the Secret, you can create the Secret on the API server with `kubectl apply`. --> -从 kubernetes v1.14 开始,`kubectl` 支持[使用 Kustomize 管理对象](/zh/docs/tasks/manage-kubernetes-objects/kustomization/)。 +从 kubernetes v1.14 开始,`kubectl` 支持[使用 Kustomize 管理对象](/zh-cn/docs/tasks/manage-kubernetes-objects/kustomization/)。 Kustomize 提供了资源生成器(Generators)来创建 Secret 和 ConfigMap。 Kustomize 生成器应该在某个目录的 `kustomization.yaml` 文件中指定。 生成 Secret 后,你可以使用 `kubectl apply` 在 API 服务器上创建该 Secret。 @@ -165,7 +165,7 @@ To check the actual content of the encoded data, please refer to --> `kubectl get` 和 `kubectl describe` 命令默认不显示 `Secret` 的内容。 这是为了防止 `Secret` 被意外暴露给旁观者或存储在终端日志中。 -检查编码后的实际内容,请参考[解码 secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/#decoding-secret)。 +检查编码后的实际内容,请参考[解码 secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl/#decoding-secret)。 --> @@ -187,6 +187,6 @@ kubectl delete secret db-user-pass-96mffmfh4k - Learn how to [manage Secrets with the `kubectl` command](/docs/tasks/configmap-secret/managing-secret-using-kubectl/) - Learn how to [manage Secrets using config file](/docs/tasks/configmap-secret/managing-secret-using-config-file/) --> -- 进一步阅读 [Secret 概念](/zh/docs/concepts/configuration/secret/) -- 了解如何[使用 `kubectl` 命令管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-kubectl/) -- 了解如何[使用配置文件管理 Secret](/zh/docs/tasks/configmap-secret/managing-secret-using-config-file/) +- 进一步阅读 [Secret 概念](/zh-cn/docs/concepts/configuration/secret/) +- 了解如何[使用 `kubectl` 命令管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-kubectl/) +- 了解如何[使用配置文件管理 Secret](/zh-cn/docs/tasks/configmap-secret/managing-secret-using-config-file/) diff --git a/content/zh-cn/docs/tasks/configure-pod-container/assign-cpu-resource.md b/content/zh-cn/docs/tasks/configure-pod-container/assign-cpu-resource.md index df1636c8dd..e574f993c2 100644 --- a/content/zh-cn/docs/tasks/configure-pod-container/assign-cpu-resource.md +++ b/content/zh-cn/docs/tasks/configure-pod-container/assign-cpu-resource.md @@ -412,8 +412,8 @@ kubectl delete namespace cpu-example --> ### 针对应用开发者 -* [将内存资源分配给容器和 Pod](/zh/docs/tasks/configure-pod-container/assign-memory-resource/) -* [配置 Pod 服务质量](/zh/docs/tasks/configure-pod-container/quality-service-pod/) +* [将内存资源分配给容器和 Pod](/zh-cn/docs/tasks/configure-pod-container/assign-memory-resource/) +* [配置 Pod 服务质量](/zh-cn/docs/tasks/configure-pod-container/quality-service-pod/) ### 针对集群管理员 -* [配置名称空间的默认内存请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) -* [为名字空间配置默认 CPU 请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) -* [为名字空间配置最小和最大内存限制](/zh/docs/tasks/administer-cluster//manage-resources/memory-constraint-namespace/) -* [为名字空间配置最小和最大 CPU 约束](/zh/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) -* [为名字空间配置内存和 CPU 配额](/zh/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) -* [为名字空间配置 Pod 配额](/zh/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) -* [配置 API 对象的配额](/zh/docs/tasks/administer-cluster/quota-api-object/) +* [配置名称空间的默认内存请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) +* [为名字空间配置默认 CPU 请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) +* [为名字空间配置最小和最大内存限制](/zh-cn/docs/tasks/administer-cluster//manage-resources/memory-constraint-namespace/) +* [为名字空间配置最小和最大 CPU 约束](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) +* [为名字空间配置内存和 CPU 配额](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) +* [为名字空间配置 Pod 配额](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) +* [配置 API 对象的配额](/zh-cn/docs/tasks/administer-cluster/quota-api-object/) diff --git a/content/zh-cn/docs/tasks/configure-pod-container/assign-memory-resource.md b/content/zh-cn/docs/tasks/configure-pod-container/assign-memory-resource.md index d245d94da6..6aa46f560e 100644 --- a/content/zh-cn/docs/tasks/configure-pod-container/assign-memory-resource.md +++ b/content/zh-cn/docs/tasks/configure-pod-container/assign-memory-resource.md @@ -523,9 +523,9 @@ kubectl delete namespace mem-example --> ### 应用开发者扩展阅读 {#for-app-developers} -* [为容器和 Pod 分配 CPU 资源](/zh/docs/tasks/configure-pod-container/assign-cpu-resource/) +* [为容器和 Pod 分配 CPU 资源](/zh-cn/docs/tasks/configure-pod-container/assign-cpu-resource/) -* [配置 Pod 的服务质量](/zh/docs/tasks/configure-pod-container/quality-service-pod/) +* [配置 Pod 的服务质量](/zh-cn/docs/tasks/configure-pod-container/quality-service-pod/) ### 集群管理员扩展阅读 {#for-cluster-administrators} -* [为命名空间配置默认的内存请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) -* [为命名空间配置默认的 CPU 请求和限制](/zh/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) -* [配置命名空间的最小和最大内存约束](/zh/docs/tasks/administer-cluster/manage-resources/memory-constraint-namespace/) -* [配置命名空间的最小和最大 CPU 约束](/zh/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) -* [为命名空间配置内存和 CPU 配额](/zh/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) -* [配置命名空间下 Pod 总数](/zh/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) -* [配置 API 对象配额](/zh/docs/tasks/administer-cluster/quota-api-object/) +* [为命名空间配置默认的内存请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/) +* [为命名空间配置默认的 CPU 请求和限制](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/) +* [配置命名空间的最小和最大内存约束](/zh-cn/docs/tasks/administer-cluster/manage-resources/memory-constraint-namespace/) +* [配置命名空间的最小和最大 CPU 约束](/zh-cn/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/) +* [为命名空间配置内存和 CPU 配额](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/) +* [配置命名空间下 Pod 总数](/zh-cn/docs/tasks/administer-cluster/manage-resources/quota-pod-namespace/) +* [配置 API 对象配额](/zh-cn/docs/tasks/administer-cluster/quota-api-object/) diff --git a/content/zh-cn/docs/tasks/configure-pod-container/assign-pods-nodes-using-node-affinity.md b/content/zh-cn/docs/tasks/configure-pod-container/assign-pods-nodes-using-node-affinity.md index 159468a06b..856286b1ea 100644 --- a/content/zh-cn/docs/tasks/configure-pod-container/assign-pods-nodes-using-node-affinity.md +++ b/content/zh-cn/docs/tasks/configure-pod-container/assign-pods-nodes-using-node-affinity.md @@ -183,4 +183,4 @@ Learn more about [Node Affinity](/docs/concepts/scheduling-eviction/assign-pod-node/#node-affinity). --> 进一步了解 -[节点亲和性](/zh/docs/concepts/scheduling-eviction/assign-pod-node/#node-affinity). +[节点亲和性](/zh-cn/docs/concepts/scheduling-eviction/assign-pod-node/#node-affinity).