Update Chinese docs

This commit is contained in:
vickyhella
2023-07-05 09:52:42 +08:00
parent f7b3a8dbcb
commit 65ee90d677
78 changed files with 372 additions and 194 deletions
@@ -98,6 +98,8 @@ helm upgrade --install \
ingress-nginx ingress-nginx/ingress-nginx \
--namespace ingress-nginx \
--set controller.service.type=LoadBalancer \
--set controller.service.annotations."service\.beta\.kubernetes\.io/azure-load-balancer-health-probe-request-path"=/healthz \
--set controller.service.externalTrafficPolicy=Local \
--version 4.5.2 \
--create-namespace
```
@@ -18,16 +18,6 @@ title: 回滚
:::
### 将 Rancher Deployment 规模扩展到 0
1. 在左上角,点击 **☰ > local**。
1. 在左侧主菜单中,点击**工作负载**。
1. 在**工作负载**下,点击 **Deployments**。
1. 点击上方下拉菜单以调整筛选条件。选择 **cattle-system** 作为筛选条件。
1. 找到 `rancher` deployment 的行,并点击**⋮ > 编辑配置**。
1. 将**副本数量**改为 0。
1. 滚动到底部并点击**保存**。
### 创建 Restore 自定义资源
1. 点击 **☰ > 集群管理**。
@@ -2,6 +2,7 @@
title: 配置 Keycloak (OIDC)
description: 创建 Keycloak OpenID Connect (OIDC) 客户端并配置 Rancher 以使用 Keycloak。你的用户将能够使用他们的 Keycloak 登录名登录 Rancher。
---
如果你的组织使用 [Keycloak Identity Provider (IdP)](https://www.keycloak.org) 进行用户身份验证,你可以通过配置 Rancher 来允许用户使用 IdP 凭证登录。Rancher 支持使用 OpenID Connect (OIDC) 协议和 SAML 协议来集成 Keycloak。与 Rancher 一起使用时,这两种实现在功能上是等效的。本文描述了配置 Rancher 以通过 OIDC 协议与 Keycloak 一起使用的流程。
如果你更喜欢将 Keycloak 与 SAML 协议一起使用,请参见[此页面](configure-keycloak-saml.md)。
@@ -2,7 +2,7 @@
title: 本地身份验证
---
在配置外部验证提供程序之前,你将默认使用本地身份验证。本地身份验证指的是 Rancher 使用存储在本地的用户名和密码对用户进行验证,验证通过的用户可以登录到 Rancher。默认情况下,用于首次登录 Rancher 的 `admin` 用户就是一个本地用户。
在配置外部验证提供程序之前,你将默认使用本地身份验证。Rancher 将用户帐户信息(例如用户名和密码)存储在本地。默认情况下,用于首次登录 Rancher 的 `admin` 用户就是一个本地用户。
## 添加本地用户
@@ -2,7 +2,7 @@
title: 1. 在 Microsoft AD FS 中配置 Rancher
---
在配置 Rancher 以支持 AD FS 用户之前,你必须在 AD FS 中将 Rancher 添加为 [relying party trust](https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/technical-reference/understanding-key-ad-fs-concepts)(信赖方信任)。
在配置 Rancher 以支持 Active Directory Federation Service (AD FS) 之前,你必须在 AD FS 中将 Rancher 添加为 [relying party trust](https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/technical-reference/understanding-key-ad-fs-concepts)(信赖方信任)。
1. 以管理用户身份登录 AD 服务器。
@@ -2,7 +2,7 @@
title: 2. 在 Rancher 中配置 Microsoft AD FS
---
完成[在 Microsoft AD FS 中配置 Rancher](configure-ms-adfs-for-rancher.md) 后,将你的 AD FS 信息输入 Rancher,来允许 Rancher 通过 AD FS 进行身份验证。
完成[在 Microsoft AD FS 中配置 Rancher](configure-ms-adfs-for-rancher.md) 后,将你的 Active Directory Federation Service (AD FS) 信息输入 Rancher,以便 AD FS 用户可以通过 Rancher 进行身份认证。
:::note 配置 ADFS 服务器的重要说明:
@@ -2,9 +2,7 @@
title: OpenLDAP 配置参考
---
本文提供在 Rancher 中设置 OpenLDAP 身份验证的参考。
有关配置 OpenLDAP 的更多详细信息,请参见[官方文档](https://www.openldap.org/doc/)。
有关配置 OpenLDAP 认证的更多详细信息,请参见[官方文档](https://www.openldap.org/doc/)。
> 在开始之前,请熟悉[外部身份验证配置和主体用户](../../../../pages-for-subheaders/authentication-config.md#外部身份验证配置和用户主体)的概念。
@@ -2,8 +2,6 @@
title: Shibboleth 和 OpenLDAP 的组权限
---
本文为打算在 Rancher 中设置 Shibboleth 身份验证的用户提供背景信息和上下文。
由于 Shibboleth 是 SAML 提供者,因此它不支持搜索用户组的功能。虽然 Shibboleth 集成可以验证用户凭证,但是如果没有其他配置,Shibboleth 不能在 Rancher 中给用户组分配权限。
你可以通过配置 OpenLDAP 标识提供者来解决这个问题。如果让 Shibboleth 使用 OpenLDAP 后端,你将能够在 Rancher 中搜索组,并从 Rancher UI 将集群、项目或命名空间等资源分配给用户组。
@@ -4,24 +4,20 @@ title: 定制品牌
Rancher 2.6 开始支持自定义 Rancher 的品牌和导航链接。
## 更改品牌设置
:::note 先决条件:
## 先决条件:
你至少需要拥有集群成员权限。
:::
## 品牌配置
要配置品牌设置:
1. 单击**☰ > 全局设置**。
2. 单击**公司品牌**。
## 品牌配置
### 自有品牌公司名称
此选项将大多数出现的 “Rancher” 替换为你提供的值。名称中需要包含 Rancher 的文件,例如 “rancher-compose.yml”,不会被更改。
此选项将大多数出现的 “Rancher” 替换为你提供的值。名称中需要包含 Rancher 的文件,例如 `rancher-compose.yml`,不会被更改。
### 支持链接
@@ -1,5 +1,5 @@
---
title: '为高可用 K3s Kubernetes 集群设置基础设施'
title: 为高可用 K3s Kubernetes 集群设置基础设施
---
本教程旨在帮助你为 Rancher Management Server 配置底层基础设施。
@@ -1,5 +1,5 @@
---
title: '为高可用 RKE Kubernetes 集群设置基础设施'
title: 为高可用 RKE Kubernetes 集群设置基础设施
---
本教程旨在帮助你创建一个高可用的 RKE 集群,用于安装 Rancher Server。
@@ -1,5 +1,5 @@
---
title: '为高可用 RKE2 Kubernetes 集群设置基础设施'
title: 为高可用 RKE2 Kubernetes 集群设置基础设施
---
本教程旨在帮助你为 Rancher Management Server 配置底层基础设施。
@@ -1,7 +1,8 @@
---
title: 在 Amazon RDS 中创建 MySQL 数据库
---
本教程介绍如何在 Amazon RDS 中创建 MySQL 数据库。
本教程介绍如何在 Amazon Relational Database Service (RDS) 中创建 MySQL 数据库。
该数据库可用作高可用 K3s Kubernetes 集群的外部数据存储。
@@ -1,6 +1,7 @@
---
title: 创建 EKS 集群
---
Amazon EKS 为 Kubernetes 集群提供托管的 controlplane。Amazon EKS 跨多个可用区运行 Kubernetes controlplane 实例,以确保高可用性。Rancher 提供了一个直观的用户界面,用于管理和部署你运行在 Amazon EKS 中的 Kubernetes 集群。通过本指南,你将使用 Rancher 在你的 AWS 账户中快速轻松地启动 Amazon EKS Kubernetes 集群。有关 Amazon EKS 的更多信息,请参阅此[文档](https://docs.aws.amazon.com/eks/latest/userguide/what-is-eks.html)。
@@ -123,6 +124,7 @@ AWS 开源博客上的这篇[教程](https://aws.amazon.com/blogs/opensource/man
"ec2:DescribeAvailabilityZones",
"ec2:DescribeAccountAttributes",
"ec2:DeleteTags",
"ec2:DeleteLaunchTemplate",
"ec2:DeleteSecurityGroup",
"ec2:DeleteKeyPair",
"ec2:CreateTags",
@@ -7,8 +7,10 @@ title: 在 vSphere 控制台中创建凭证
下表列出了 vSphere 用户账号所需的权限:
| 特权组 | 操作 |
|:----------------------|:-----------------------------------------------------------------------|
|:-------------------------|:-----------------------------------------------------------------------|
| Cns Privileges | Searchable |
| Content library | Read Storage <br/> (Required only if deploying Template from Content Library) |
| Cryptographic operations | Direct Access |
| Datastore | AllocateSpace <br/> Browse <br/> FileManagement (Low level file operations) <br/> UpdateVirtualMachineFiles <br/> UpdateVirtualMachineMetadata |
| 全局 | Set custom attribute |
| 网络 | Assign |