.sslip.io`ï¼Œä½ åº”è¯¥ä¼šçœ‹åˆ° Rancher UI。
+
+为了简化说明,我们使用了一个å�‡åŸŸå��和自ç¾å��è¯�书æ�¥è¿›è¡Œå®‰è£…ã€‚å› æ¤ï¼Œä½ å�¯èƒ½éœ€è¦�在 Web æµ�è§ˆå™¨ä¸æ·»åŠ ä¸€ä¸ªå®‰å…¨ä¾‹å¤–æ�¥æŸ¥çœ‹ Rancher UI。请注æ„�ï¼Œå¯¹äºŽç”Ÿäº§å®‰è£…ï¼Œä½ éœ€è¦�具有负载å�‡è¡¡å™¨ã€�真实域å��和真实è¯�书的高å�¯ç”¨æ€§è®¾ç½®ã€‚
+
+这些说明还çœ�略了完整的安装è¦�æ±‚å’Œå…¶ä»–å®‰è£…é€‰é¡¹ã€‚å¦‚æžœä½ å¯¹è¿™äº›æ¥éª¤æœ‰ä»»ä½•疑问,请å�‚阅完整的 [Helm CLI 安装文档](../../../pages-for-subheaders/install-upgrade-on-a-kubernetes-cluster.md)。
+
+è¦�使用新的 Rancher Server æ�¥å�¯åŠ¨æ–°çš„ Kubernetes é›†ç¾¤ï¼Œä½ å�¯èƒ½éœ€è¦�在 Rancher ä¸è®¾ç½®äº‘å‡è¯�。有关更多信æ�¯ï¼Œè¯·å�‚阅[使用 Rancher å�¯åЍ Kubernetes 集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/hetzner-cloud.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/hetzner-cloud.md
new file mode 100644
index 00000000000..99d969b9d64
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/hetzner-cloud.md
@@ -0,0 +1,75 @@
+---
+title: Rancher Hetzner Cloud 快速入门指�
+description: 阅读æ¤åˆ†æ¥ Rancher Hetzner Cloud 指å�—,以快速部署带有å�•节点下游 Kubernetes 集群的 Rancher Server。
+---
+ä½ å�¯ä»¥å�‚考以下æ¥éª¤ï¼Œåœ¨ Hetzner Cloud çš„å�•节点 K3s Kubernetes 集群ä¸å¿«é€Ÿéƒ¨ç½² Rancher Serverï¼Œå¹¶é™„åŠ ä¸€ä¸ªå�•节点下游 Kubernetes 集群。
+
+:::caution
+
+æœ¬ç« èŠ‚ä¸æ��供的指å�—ï¼Œæ—¨åœ¨å¸®åŠ©ä½ å¿«é€Ÿå�¯åŠ¨ä¸€ä¸ªç”¨äºŽ Rancher 的沙盒,以评估 Rancher 是å�¦èƒ½æ»¡è¶³ä½ 的使用需求。快速入门指å�—ä¸�é€‚ç”¨äºŽç”Ÿäº§çŽ¯å¢ƒã€‚å¦‚æžœä½ éœ€è¦�获å�–生产环境的æ“�作指导,请å�‚è§�[安装](../../../pages-for-subheaders/installation-and-upgrade.md)。
+
+:::
+
+## 先决�件
+
+:::caution
+
+部署到 Hetzner Cloud 会产生费用。
+
+:::
+
+- [Hetzner Cloud 账�](https://www.hetzner.com):用于�行�务器和集群。
+- [Hetzner API 访问密钥](https://docs.hetzner.cloud/#getting-started)ï¼šå¦‚æžœä½ æ²¡æœ‰çš„è¯�,请å�‚考说明创建一个。
+- [Terraform](https://www.terraform.io/downloads.html):用于在 Hetzner ä¸é…�ç½®æœ�务器和集群。
+
+
+## 开始使用
+
+1. 使用命令行工具,执行 `git clone https://github.com/rancher/quickstart` 把 [Rancher Quickstart](https://github.com/rancher/quickstart) 克隆到本地。
+
+2. 执行 `cd quickstart/rancher/hcloud` 命令,进入包� terraform 文件的 Hetzner 文件夹。
+
+3. 把 `terraform.tfvars.example` 文件�命�为 `terraform.tfvars`。
+
+4. 编辑 `terraform.tfvars` 文件,并替�以下��:
+ - `hcloud_token` - 替�为 Hetzner API 访问密钥。
+ - `rancher_server_admin_password` - 替æ�¢ä¸ºåˆ›å»º Rancher Server çš„ admin è´¦å�·çš„密ç �
+
+5. **å�¯é€‰**:修改 `terraform.tfvars` ä¸çš„å�¯é€‰å�‚数。
+ �� [Quickstart Readme](https://github.com/rancher/quickstart) 以� [Hetzner Quickstart Readme](https://github.com/rancher/quickstart/tree/master/rancher/hcloud) 了解更多信�。
+ 建议包括:
+
+ - `prefix` - 所有创建资�的�缀
+ - `instance_type` - 实例类型,至少需�是 `cx21`。
+ - `hcloud_location`- Hetzner Cloud �置。选择最近的�置,而�是使用默认�置(`fsn1`)。
+
+6. 执行 `terraform init`。
+
+7. 执行 `terraform apply --auto-approve` 以åˆ�始化环境。然å�Žï¼Œç‰å¾…命令行工具返回以下信æ�¯ï¼š
+
+ ```
+ Apply complete! Resources: 15 added, 0 changed, 0 destroyed.
+
+ Outputs:
+
+ rancher_node_ip = xx.xx.xx.xx
+ rancher_server_url = https://rancher.xx.xx.xx.xx.sslip.io
+ workload_node_ip = yy.yy.yy.yy
+ ```
+
+8. 将以上输出ä¸çš„ `rancher_server_url` 粘贴到æµ�览器ä¸ã€‚在登录页é�¢ä¸ç™»å½•(默认用户å��为 `admin`,密ç �为在 `rancher_server_admin_password` ä¸è®¾ç½®çš„密ç �)。
+9. 使用 `quickstart/rancher/hcloud` ä¸ç”Ÿæˆ�çš„ `id_rsa` 密钥 SSH 到 Rancher Server。
+
+#### 结果
+
+两个 Kubernetes é›†ç¾¤å·²éƒ¨ç½²åˆ°ä½ çš„ Hetzner 账户ä¸ï¼Œä¸€ä¸ªè¿�行 Rancher Server,å�¦ä¸€ä¸ªä¸ºå®žéªŒéƒ¨ç½²å�šå¥½å‡†å¤‡ã€‚请注æ„�,虽然这ç§�设置是探索 Rancher 功能的好方法,但在生产环境ä¸ï¼Œåº”é�µå¾ªæˆ‘们的高å�¯ç”¨è®¾ç½®æŒ‡å�—。用于虚拟机的 SSH 密钥是自动生æˆ�的,å˜å‚¨åœ¨æ¨¡å�—目录ä¸ã€‚
+
+### å�Žç»æ“�作
+
+使用 Rancher 创建 deployment。详情请��[创建 Deployment](../../../pages-for-subheaders/deploy-rancher-workloads.md)。
+
+## 销�环境
+
+1. 进入 `quickstart/rancher/hcloud` 文件夹,然�执行 `terraform destroy --auto-approve`。
+
+2. ç‰å¾…命令行界é�¢æ˜¾ç¤ºèµ„æº�å·²åˆ é™¤çš„æ¶ˆæ�¯ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/outscale-qs.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/outscale-qs.md
new file mode 100644
index 00000000000..d22e34b9d36
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/outscale-qs.md
@@ -0,0 +1,75 @@
+---
+title: Rancher Outscale 快速入门指�
+description: 阅读æ¤åˆ†æ¥ Rancher Outscale 指å�—,以快速部署带有å�•节点下游 Kubernetes 集群的 Rancher Server。
+---
+ä½ å�¯ä»¥å�‚考以下æ¥éª¤ï¼Œåœ¨ Outscale çš„å�•节点 K3s Kubernetes 集群ä¸å¿«é€Ÿéƒ¨ç½² Rancher Serverï¼Œå¹¶é™„åŠ ä¸€ä¸ªå�•节点下游 Kubernetes 集群。
+
+:::note
+
+æœ¬ç« èŠ‚ä¸æ��供的指å�—ï¼Œæ—¨åœ¨å¸®åŠ©ä½ å¿«é€Ÿå�¯åŠ¨ä¸€ä¸ªç”¨äºŽ Rancher 的沙盒,以评估 Rancher 是å�¦èƒ½æ»¡è¶³ä½ 的使用需求。快速入门指å�—ä¸�é€‚ç”¨äºŽç”Ÿäº§çŽ¯å¢ƒã€‚å¦‚æžœä½ éœ€è¦�获å�–生产环境的æ“�作指导,请å�‚è§�[安装](../../../pages-for-subheaders/installation-and-upgrade.md)。
+
+:::
+
+## 先决�件
+
+:::caution
+
+部署到 Outscale 会产生费用。
+
+:::
+
+- [Outscale 账�](https://en.outscale.com/):用于�行�务器和集群。
+- [Outscale 访问密钥](https://docs.outscale.com/en/userguide/About-Access-Keys.html)ï¼šå¦‚æžœä½ æ²¡æœ‰çš„è¯�,请按照说明创建一个 Outscale 访问密钥。
+- [Terraform](https://www.terraform.io/downloads.html):用于在 Outscale ä¸é…�ç½®æœ�务器和集群。
+
+
+## 开始使用
+
+1. 使用命令行工具,执行 `git clone https://github.com/rancher/quickstart` 把 [Rancher Quickstart](https://github.com/rancher/quickstart) 克隆到本地。
+
+2. 执行 `cd quickstart/rancher/outscale` 命令,进入包� terraform 文件的 Outscale 文件夹。
+
+3. 把 `terraform.tfvars.example` 文件�命�为 `terraform.tfvars`。
+
+4. 编辑 `terraform.tfvars` 文件,并替�以下��:
+ - `access_key_id` - 替�为 Outscale 访问密钥
+ - `secret_key_id` - 替�为 Outscale 密文密钥
+ - `rancher_server_admin_password` - 替æ�¢ä¸ºåˆ›å»º Rancher Server çš„ admin è´¦å�·çš„密ç �
+
+5. **å�¯é€‰**:修改 `terraform.tfvars` ä¸çš„å�¯é€‰å�‚数。
+ �� [Quickstart Readme](https://github.com/rancher/quickstart) 以� [Outscale Quickstart Readme](https://github.com/rancher/quickstart/tree/master/rancher/outscale) 了解更多信�。
+ 建议包括:
+ - `region` - Outscale 区域。Outscale 的默认区域ä¸�一定是è·�ç¦»ä½ æœ€è¿‘çš„åŒºåŸŸã€‚å»ºè®®ä¿®æ”¹ä¸ºè·�ç¦»ä½ æœ€è¿‘çš„åŒºåŸŸï¼ˆ`eu-west-2`)。
+ - `prefix` - 所有创建资�的�缀
+ - `instance_type` - 实例类型,至少需�是 `tinav3.c2r4p3`。
+
+6. 执行 `terraform init`。
+
+7. 执行 `terraform apply --auto-approve` 以åˆ�始化环境。然å�Žï¼Œç‰å¾…命令行工具返回以下信æ�¯ï¼š
+
+ ```
+ Apply complete! Resources: 21 added, 0 changed, 0 destroyed.
+
+ Outputs:
+
+ rancher_node_ip = xx.xx.xx.xx
+ rancher_server_url = https://rancher.xx.xx.xx.xx.sslip.io
+ workload_node_ip = yy.yy.yy.yy
+ ```
+
+8. 将以上输出ä¸çš„ `rancher_server_url` 粘贴到æµ�览器ä¸ã€‚在登录页é�¢ä¸ç™»å½•(默认用户å��为 `admin`,密ç �为在 `rancher_server_admin_password` ä¸è®¾ç½®çš„密ç �)。
+9. 使用 `quickstart/rancher/outscale` ä¸ç”Ÿæˆ�çš„ `id_rsa` 密钥 SSH 到 Rancher Server。
+
+#### 结果
+
+两个 Kubernetes é›†ç¾¤å·²éƒ¨ç½²åˆ°ä½ çš„ Outscale 账户ä¸ï¼Œä¸€ä¸ªè¿�行 Rancher Server,å�¦ä¸€ä¸ªä¸ºå®žéªŒéƒ¨ç½²å�šå¥½å‡†å¤‡ã€‚请注æ„�,虽然这ç§�设置是探索 Rancher 功能的好方法,但在生产环境ä¸ï¼Œåº”é�µå¾ªæˆ‘们的高å�¯ç”¨è®¾ç½®æŒ‡å�—。用于虚拟机的 SSH 密钥是自动生æˆ�的,å˜å‚¨åœ¨æ¨¡å�—目录ä¸ã€‚
+
+### å�Žç»æ“�作
+
+使用 Rancher 创建 deployment。详情请��[创建 Deployment](../../../pages-for-subheaders/deploy-rancher-workloads.md)。
+
+## 销�环境
+
+1. 进入 `quickstart/rancher/outscale` 文件夹,然�执行 `terraform destroy --auto-approve`。
+
+2. ç‰å¾…命令行界é�¢æ˜¾ç¤ºèµ„æº�å·²åˆ é™¤çš„æ¶ˆæ�¯ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/vagrant.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/vagrant.md
new file mode 100644
index 00000000000..f13d0a87a55
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-rancher-manager/vagrant.md
@@ -0,0 +1,50 @@
+---
+title: Vagrant 快速入门
+---
+ä½ å�¯ä»¥å�‚考以下æ¥éª¤å¿«é€Ÿéƒ¨ç½² Rancher Serverï¼Œå¹¶é™„åŠ ä¸€ä¸ªå�•节点集群。
+
+:::caution
+
+æœ¬ç« èŠ‚ä¸æ��供的指å�—ï¼Œæ—¨åœ¨å¸®åŠ©ä½ å¿«é€Ÿå�¯åŠ¨ä¸€ä¸ªç”¨äºŽ Rancher 的沙盒,以评估 Rancher 是å�¦èƒ½æ»¡è¶³ä½ 的使用需求。快速入门指å�—ä¸�é€‚ç”¨äºŽç”Ÿäº§çŽ¯å¢ƒã€‚å¦‚æžœä½ éœ€è¦�获å�–生产环境的æ“�作指导,请å�‚è§�[安装](../../../pages-for-subheaders/installation-and-upgrade.md)。
+
+:::
+
+## 先决�件
+
+- [Vagrant](https://www.vagrantup.com):Vagrant æ˜¯å¿…éœ€çš„ï¼Œç”¨äºŽæ ¹æ�® Vagrantfile é…�置主机。
+- [Virtualbox](https://www.virtualbox.org):需�把 Vagrant �置的虚拟机�置到 VirtualBox。
+- 至少 4GB çš„å�¯ç”¨å†…å˜ã€‚
+
+### 注�
+- Vagrant 需�使用�件�创建 VirtualBox 虚拟机。请执行以下命令进行安装:
+
+ `vagrant plugin install vagrant-vboxmanage`
+
+ `vagrant plugin install vagrant-vbguest`
+
+## 开始使用
+
+1. 使用命令行工具,执行 `git clone https://github.com/rancher/quickstart` 把 [Rancher Quickstart](https://github.com/rancher/quickstart) 克隆到本地。
+
+2. 执行 `cd quickstart/rancher/vagrant` 命令,进入包� Vagrantfile 文件的文件夹。
+
+3. **�选**:编辑 `config.yaml` 文件:
+
+ - æ ¹æ�®éœ€è¦�更改节点数和内å˜åˆ†é…�(`node.count`, `node.cpus`, `node.memory`)
+ - 更改 `admin` 的密ç �以登录 Rancher。(`admin_password`)
+
+4. 执行 `vagrant up --provider=virtualbox` 以�始化环境。
+
+5. é…�置完æˆ�å�Žï¼Œåœ¨æµ�è§ˆå™¨ä¸æ‰“å¼€ `https://192.168.56.101`。默认的用户å��和密ç �是 `admin/adminPassword`。
+
+**结果**:Rancher Server å’Œä½ çš„ Kubernetes 集群已安装在 VirtualBox 上。
+
+### å�Žç»æ“�作
+
+使用 Rancher 创建 deployment。详情请��[创建 Deployment](../../../pages-for-subheaders/deploy-rancher-workloads.md)。
+
+## 销�环境
+
+1. 进入 `quickstart/rancher/vagrant` 文件夹,然�执行 `vagrant destroy -f`。
+
+2. ç‰å¾…所有资æº�å·²åˆ é™¤çš„ç¡®è®¤æ¶ˆæ�¯ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/nodeports.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/nodeports.md
new file mode 100644
index 00000000000..bf2294d4c06
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/nodeports.md
@@ -0,0 +1,138 @@
+---
+title: 部署带有 NodePort 的工作负载
+---
+
+### 先决�件
+
+ä½ å·²æœ‰ä¸€ä¸ªæ£åœ¨è¿�è¡Œçš„é›†ç¾¤ï¼Œä¸”è¯¥é›†ç¾¤ä¸æœ‰è‡³å°‘一个节点。
+
+### 1. 部署工作负载
+
+ä½ å�¯ä»¥å¼€å§‹åˆ›å»ºä½ 的第一个 Kubernetes [工作负载](https://kubernetes.io/docs/concepts/workloads/)。工作负载是一个对象,其ä¸åŒ…å�« pod 以å�Šéƒ¨ç½²åº”用所需的其他文件和信æ�¯ã€‚
+
+在本文的工作负载ä¸ï¼Œä½ 将部署一个 Rancher Hello-World 应用。
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè¿›å…¥éœ€è¦�部署工作负载的集群,然å�Žå�•击 **Explore**。
+1. 点击**工作负载**。
+1. �击**创建**。
+1. 为工作负载设置**�称**。
+1. 在**容器镜åƒ�**å—æ®µä¸ï¼Œè¾“å…¥ `rancher/hello-world`。注æ„�区分大å°�写。
+1. 点击**æ·»åŠ ç«¯å�£**。
+1. 在**æœ�务类型**下拉è�œå�•ä¸ï¼Œç¡®ä¿�选择了 **NodePort**。
+
+ 
+
+1. 在**å�‘布容器端å�£**å—æ®µä¸ï¼Œè¾“入端å�£`80`。
+
+ 
+
+1. �击**创建**。
+
+**结果**:
+
+* 工作负载已部署。æ¤è¿‡ç¨‹å�¯èƒ½éœ€è¦�å‡ åˆ†é’Ÿã€‚
+* 当工作负载完æˆ�部署å�Žï¼Œå®ƒçš„状æ€�会å�˜ä¸º **Active**ã€‚ä½ å�¯ä»¥ä»Žé¡¹ç›®çš„**工作负载**页é�¢æŸ¥çœ‹å…¶çжæ€�。
+
+
+
+### 2. 查看应用
+
+在**工作负载**页é�¢ä¸ï¼Œç‚¹å‡»å·¥ä½œè´Ÿè½½ä¸‹æ–¹çš„链接。如果 deployment 已完æˆ�ï¼Œä½ çš„åº”ç”¨ä¼šæ‰“å¼€ã€‚
+
+### 注�事项
+
+å¦‚æžœä½¿ç”¨äº‘è™šæ‹Ÿæœºï¼Œä½ å�¯èƒ½æ— 法访问è¿�行容器的端å�£ã€‚è¿™ç§�æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥ä½¿ç”¨ `Execute Shell` 在本地主机的 SSH 会è¯�䏿µ‹è¯• Nginx。如果å�¯ç”¨çš„è¯�ï¼Œä½¿ç”¨å·¥ä½œè´Ÿè½½ä¸‹æ–¹çš„é“¾æŽ¥ä¸ `:` å�Žé�¢çš„端å�£å�·ã€‚在本例ä¸ï¼Œç«¯å�£å�·ä¸º `31568`。
+
+```html
+gettingstarted@rancher:~$ curl http://localhost:31568
+
+
+
+ Rancher
+
+
+
+
+
+ Hello world!
+ My hostname is hello-world-66b4b9d88b-78bhx
+
+
k8s services found 2
+
+ INGRESS_D1E1A394F61C108633C4BD37AEDDE757 tcp://10.43.203.31:80
+
+ KUBERNETES tcp://10.43.0.1:443
+
+
+
+
+
+
+ Show request details
+
+
Request info
+ Host: 172.22.101.111:31411
+ Pod: hello-world-66b4b9d88b-78bhx
+
+ Accept: [*/*]
+
+ User-Agent: [curl/7.47.0]
+
+
+
+
+
+
+gettingstarted@rancher:~$
+
+```
+
+### 已完��
+
+æ�å–œï¼�ä½ å·²æˆ�功通过 NodePort 部署工作负载。
+
+#### å�Žç»æ“�作
+
+使用完沙盒å�Žï¼Œä½ 需è¦�清ç�† Rancher Server 和集群。详情请å�‚è§�:
+
+- [Amazon AWS:销�环境](../deploy-rancher-manager/aws.md#销�环境)
+- [DigitalOcean:销�环境](../deploy-rancher-manager/digitalocean.md#销�环境)
+- [Vagrant:销�环境](../deploy-rancher-manager/vagrant.md#销�环境)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/workload-ingress.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/workload-ingress.md
new file mode 100644
index 00000000000..d6d32dbfa4f
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/getting-started/quick-start-guides/deploy-workloads/workload-ingress.md
@@ -0,0 +1,72 @@
+---
+title: 部署带有 Ingress 的工作负载
+---
+
+### 先决�件
+
+ä½ å·²æœ‰ä¸€ä¸ªæ£åœ¨è¿�è¡Œçš„é›†ç¾¤ï¼Œä¸”è¯¥é›†ç¾¤ä¸æœ‰è‡³å°‘一个节点。
+
+### 1. 部署工作负载
+
+ä½ å�¯ä»¥å¼€å§‹åˆ›å»ºä½ 的第一个 Kubernetes [工作负载](https://kubernetes.io/docs/concepts/workloads/)。工作负载是一个对象,其ä¸åŒ…å�« pod 以å�Šéƒ¨ç½²åº”用所需的其他文件和信æ�¯ã€‚
+
+在本文的工作负载ä¸ï¼Œä½ 将部署一个 Rancher Hello-World 应用。
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 点击**工作负载**。
+1. �击**创建**。
+1. 点击 **Deployment**。
+1. 为工作负载设置**�称**。
+1. 在 **Docker 镜åƒ�**å—æ®µä¸ï¼Œè¾“å…¥ `rancher/hello-world`。注æ„�区分大å°�写。
+1. 点击**æ·»åŠ ç«¯å�£**并在**ç§�有容器端å�£**å—æ®µä¸è¾“å…¥`80`ã€‚é€šè¿‡æ·»åŠ ç«¯å�£ï¼Œä½ å�¯ä»¥è®¿é—®é›†ç¾¤å†…外的应用。详情请å�‚è§� [Service](../../../pages-for-subheaders/workloads-and-pods.md#services)。
+1. �击**创建**。
+
+**结果**:
+
+* 工作负载已部署。æ¤è¿‡ç¨‹å�¯èƒ½éœ€è¦�å‡ åˆ†é’Ÿã€‚
+* 当工作负载完æˆ�部署å�Žï¼Œå®ƒçš„状æ€�会å�˜ä¸º **Active**ã€‚ä½ å�¯ä»¥ä»Žé¡¹ç›®çš„**工作负载**页é�¢æŸ¥çœ‹å…¶çжæ€�。
+
+### 2. 通过 Ingress 暴露应用
+
+现在应用已å�¯åЍ并è¿�è¡Œï¼Œä½ éœ€è¦�暴露应用以让其他æœ�务连接到它。
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+
+1. 点击**�务�现 > Ingresses**。
+
+1. 点击**创建**。
+
+1. 在选择**命å��空间**æ—¶ï¼Œä½ éœ€è¦�选择在创建 deployment 时使用的命å��空间。å�¦åˆ™ï¼Œåœ¨æ¥éª¤8ä¸é€‰æ‹©**ç›®æ ‡æœ�务**æ—¶ï¼Œä½ çš„ deployment 会ä¸�å�¯ç”¨ã€‚
+
+1. 输入**�称**,例如 **hello**。
+
+1. 指定**路径**,例如 `/hello`。
+
+1. 在**ç›®æ ‡æœ�务**å—æ®µçš„下拉è�œå�•ä¸ï¼Œé€‰æ‹©ä½ 为æœ�务设置的å��称。
+
+1. 在**端å�£**å—æ®µä¸çš„下拉è�œå�•ä¸ï¼Œé€‰æ‹© `80`。
+
+1. 点击�下角的**创建**。
+
+**结果**:应用分�到了一个 `sslip.io` 地�并暴露。这�能需�一两分钟。
+
+
+### 查看应用
+
+在 **Deployments** 页é�¢ä¸ï¼Œæ‰¾åˆ°ä½ deployment çš„ **endpoint** 列,然å�Žå�•击一个 endpoint。å�¯ç”¨çš„ endpoint å�–å†³äºŽä½ æ·»åŠ åˆ° deployment ä¸çš„端å�£é…�ç½®ã€‚å¦‚æžœä½ çœ‹ä¸�到éš�机分é…�端å�£çš„ endpointï¼Œè¯·å°†ä½ åœ¨åˆ›å»º Ingress 时指定的路径尾附到 IP 地å�€ä¸Šã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ çš„ endpoint 是 `xxx.xxx.xxx.xxx` 或 `https://xxx.xxx.xxx.xxx`,把它修改为 `xxx.xxx.xxx.xxx/hello` 或 `https://xxx.xxx.xxx.xxx/hello`。
+
+应用将在å�¦ä¸€ä¸ªçª—å�£ä¸æ‰“开。
+
+#### 已完��
+
+æ�å–œï¼�ä½ å·²æˆ�功通过 Ingress 部署工作负载。
+
+#### å�Žç»æ“�作
+
+使用完沙盒å�Žï¼Œä½ 需è¦�清ç�† Rancher Server 和集群。详情请å�‚è§�:
+
+- [Amazon AWS:销�环境](../deploy-rancher-manager/aws.md#销�环境)
+- [DigitalOcean:销�环境](../deploy-rancher-manager/digitalocean.md#销�环境)
+- [Vagrant:销�环境](../deploy-rancher-manager/vagrant.md#销�环境)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/configure-alerts-for-periodic-scan-on-a-schedule.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/configure-alerts-for-periodic-scan-on-a-schedule.md
new file mode 100644
index 00000000000..47e91f643dd
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/configure-alerts-for-periodic-scan-on-a-schedule.md
@@ -0,0 +1,40 @@
+---
+title: 为定时扫æ��é…�置告è¦
+---
+
+ä½ å�¯ä»¥å®šæ—¶è¿�行 ClusterScan。
+
+ä½ è¿˜å�¯ä»¥ä¸ºå®šæ—¶æ‰«æ��指定是å�¦åœ¨æ‰«æ��完æˆ�æ—¶å�‘出告è¦ã€‚
+
+å�ªæœ‰å®šæ—¶è¿�行的扫æ��æ‰�支æŒ�告è¦ã€‚
+
+CIS Benchmark 应用支æŒ�两ç§�类型的告è¦ï¼š
+
+- 扫æ��完æˆ�告è¦ï¼šæ¤å‘Šè¦åœ¨æ‰«æ��è¿�行完æˆ�æ—¶å�‘出。告è¦åŒ…括详细信æ�¯ï¼ŒåŒ…括 ClusterScan çš„å��ç§°å’Œ ClusterScanProfile çš„å��称。
+- 扫æ��失败告è¦ï¼šå¦‚果扫æ��䏿œ‰ä¸€äº›æµ‹è¯•失败或扫æ��处于 `Fail` 状æ€�,则会å�‘出æ¤å‘Šè¦ã€‚
+
+:::note 先决�件:
+
+为 `rancher-cis-benchmark` å�¯ç”¨å‘Šè¦ä¹‹å‰�,确ä¿�安装了 `rancher-monitoring` 应用并é…�置了接收器(Receiver)和路由(Route)。详情请å�‚è§�[æœ¬ç« èŠ‚](../../../reference-guides/monitoring-v2-configuration/receivers.md)。
+
+在为 `rancher-cis-benchmark` 告è¦é…�ç½®è·¯ç”±æ—¶ï¼Œä½ å�¯ä»¥ä½¿ç”¨é”®å€¼å¯¹ `job:rancher-cis-scan` æ�¥æŒ‡å®šåŒ¹é…�。详情请查看[路由é…�置示例](../../../reference-guides/monitoring-v2-configuration/receivers.md#cis-扫æ��告è¦çš„示例路由é…�ç½®)。
+
+:::
+
+è¦�为定时è¿�行的扫æ��é…�置告è¦ï¼š
+
+1. 请在 `rancher-cis-benchmark` 应用上å�¯ç”¨å‘Šè¦ã€‚详情请å�‚è§�[为 rancher-cis-benchmark å�¯ç”¨å‘Šè¦](#为-rancher-cis-benchmark-å�¯ç”¨å‘Šè¦)。
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��行 CIS 扫�的集群,然��击 **Explore**。
+1. 点击 **CIS Benchmark > 扫�**。
+1. �击**创建**。
+1. 选择集群扫æ��é…�置文件。该é…�置文件确定è¦�使用哪个 CIS Benchmark 版本以å�Šè¦�æ‰§è¡Œå“ªäº›æµ‹è¯•ã€‚å¦‚æžœä½ é€‰æ‹© Default é…�置文件,则 CIS Operator 将选择适用于它所在的 Kubernetes 集群类型的é…�置文件。
+1. 选择**定时�行扫�**的选项。
+1. 在**调度**å—æ®µä¸è¾“入有效的 [Cron 表达å¼�](https://en.wikipedia.org/wiki/Cron#CRON_expression)。
+1. 选ä¸**告è¦**下告è¦ç±»åž‹æ—�边的框。
+1. (å�¯é€‰ï¼‰é€‰æ‹©ä¸€ä¸ª**ä¿�留计数**,表示为这个定时扫æ��维护的报告数é‡�。默认情况下,æ¤è®¡æ•°ä¸º 3。超过æ¤ä¿�ç•™é™�åˆ¶æ—¶ï¼Œæ—§æŠ¥å‘Šå°†è¢«åˆ é™¤ã€‚
+1. �击**创建**。
+
+**结果**:扫æ��è¿�è¡Œï¼Œå¹¶æ ¹æ�®è®¾ç½®çš„ cron 表达å¼�é‡�新调度。如果在 `rancher-monitoring` 应用下é…�置了路由和接收器,则会在扫æ��完æˆ�æ—¶å�‘出告è¦ã€‚
+
+�次�行扫�都会生�一份带有扫�结果的报告。如需查看最新的结果,请�击显示的扫��称。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/create-a-custom-benchmark-version-to-run.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/create-a-custom-benchmark-version-to-run.md
new file mode 100644
index 00000000000..fe8477f7b55
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/create-a-custom-benchmark-version-to-run.md
@@ -0,0 +1,9 @@
+---
+title: 为集群扫�创建自定义 Benchmark 版本
+---
+
+æŸ�些 Kubernetes 集群å�¯èƒ½éœ€è¦�自定义é…�ç½® Benchmark 测试。例如,Kubernetes é…�置文件或è¯�书的路径å�¯èƒ½ä¸Žä¸Šæ¸¸ CIS Benchmark çš„æ ‡å‡†ä½�ç½®ä¸�å�Œã€‚
+
+çŽ°åœ¨ï¼Œä½ å�¯ä»¥ä½¿ç”¨ `rancher-cis-benchmark` 应用æ�¥åˆ›å»ºè‡ªå®šä¹‰ Benchmark 版本,从而è¿�行集群扫æ��。
+
+有关详细信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../integrations-in-rancher/cis-scans/custom-benchmark.md)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/enable-alerting-for-rancher-cis-benchmark.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/enable-alerting-for-rancher-cis-benchmark.md
new file mode 100644
index 00000000000..55c34dcdf5c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/enable-alerting-for-rancher-cis-benchmark.md
@@ -0,0 +1,20 @@
+---
+title: 为 Rancher CIS Benchmark å�¯ç”¨å‘Šè¦
+---
+
+ä½ å�¯ä»¥é…�置告è¦ï¼Œä»Žè€Œå°†å‘Šè¦å�‘é€�给定时è¿�行的扫æ��。
+
+:::note 先决�件:
+
+为 `rancher-cis-benchmark` å�¯ç”¨å‘Šè¦ä¹‹å‰�,确ä¿�安装了 `rancher-monitoring` 应用并é…�置了接收器(Receiver)和路由(Route)。详情请å�‚è§�[æœ¬ç« èŠ‚](../../../reference-guides/monitoring-v2-configuration/receivers.md)。
+
+在为 `rancher-cis-benchmark` 告è¦é…�ç½®è·¯ç”±æ—¶ï¼Œä½ å�¯ä»¥ä½¿ç”¨é”®å€¼å¯¹ `job:rancher-cis-scan` æ�¥æŒ‡å®šåŒ¹é…�。详情请查看[路由é…�置示例](../../../reference-guides/monitoring-v2-configuration/receivers.md#cis-扫æ��告è¦çš„示例路由é…�ç½®)。
+
+:::
+
+在安装或å�‡çº§ `rancher-cis-benchmark` Helm Chart 时,在 `values.yaml` ä¸å°†ä»¥ä¸‹æ ‡å¿—设置为 `true`:
+
+```yaml
+alerts:
+ enabled: true
+```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/install-rancher-cis-benchmark.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/install-rancher-cis-benchmark.md
new file mode 100644
index 00000000000..996cc907e21
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/install-rancher-cis-benchmark.md
@@ -0,0 +1,11 @@
+---
+title: 安装 Rancher CIS Benchmark
+---
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到�安装 CIS Benchmark 的集群,然��击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**应用 & 应用市场 > Charts**。
+1. �击 **CIS Benchmark**。
+1. �击**安装**。
+
+**结果**:CIS 扫�应用已�部署在 Kubernetes 集群上。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan-periodically-on-a-schedule.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan-periodically-on-a-schedule.md
new file mode 100644
index 00000000000..d43567fbb25
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan-periodically-on-a-schedule.md
@@ -0,0 +1,20 @@
+---
+title: 定时�行扫�
+---
+
+�定时�行 ClusterScan:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��行 CIS 扫�的集群,然��击 **Explore**。
+1. 点击 **CIS Benchmark > 扫�**。
+1. 选择集群扫æ��é…�置文件。该é…�置文件确定è¦�使用哪个 CIS Benchmark 版本以å�Šè¦�æ‰§è¡Œå“ªäº›æµ‹è¯•ã€‚å¦‚æžœä½ é€‰æ‹© Default é…�置文件,则 CIS Operator 将选择适用于它所在的 Kubernetes 集群类型的é…�置文件。
+1. 选择**定时�行扫�**的选项。
+1. 将一个有效的 Cron 表达å¼� 填写到**调度**å—æ®µã€‚
+1. 选择一个**ä¿�留计数**,表示为这个定时扫æ��维护的报告数é‡�。默认情况下,æ¤è®¡æ•°ä¸º 3。超过æ¤ä¿�ç•™é™�åˆ¶æ—¶ï¼Œæ—§æŠ¥å‘Šå°†è¢«åˆ é™¤ã€‚
+1. �击**创建**。
+
+**结果**:扫æ��è¿�è¡Œï¼Œå¹¶æ ¹æ�®è®¾ç½®çš„ cron 表达å¼�é‡�新调度。**下一次扫æ��**的值表示下次è¿�è¡Œæ¤æ‰«æ��的时间。
+
+�次�行扫�都会生�一份带有扫�结果的报告。如需查看最新的结果,请�击显示的扫��称。
+
+ä½ è¿˜å�¯ä»¥åœ¨æ‰«æ��详情页é�¢ä¸Šçš„**报告**下拉è�œå�•䏿Ÿ¥çœ‹ä¹‹å‰�的报告。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan.md
new file mode 100644
index 00000000000..e658029233e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/run-a-scan.md
@@ -0,0 +1,22 @@
+---
+title: �行扫�
+---
+
+创建 ClusterScan 自定义资��,它会在集群上为所选 ClusterScanProfile �动新的 CIS 扫�。
+
+:::note
+
+请注æ„�,目å‰�一个集群æ¯�次å�ªèƒ½è¿�行一次 CIS 扫æ��ã€‚å¦‚æžœä½ åˆ›å»ºäº†å¤šä¸ª ClusterScan 自定义资æº�,operator å�ªèƒ½ä¸€ä¸ªæŽ¥ä¸€ä¸ªåœ°è¿�行这些资æº�。一个扫æ��完æˆ�之å‰�,其余 ClusterScan 自定义资æº�将处于 “Pendingâ€� 状æ€�。
+
+:::
+
+��行扫�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��行 CIS 扫�的集群,然��击 **Explore**。
+1. 点击 **CIS Benchmark > 扫�**。
+1. �击**创建**。
+1. 选择集群扫æ��é…�置文件。该é…�置文件确定è¦�使用哪个 CIS Benchmark 版本以å�Šè¦�æ‰§è¡Œå“ªäº›æµ‹è¯•ã€‚å¦‚æžœä½ é€‰æ‹© Default é…�置文件,则 CIS Operator 将选择适用于它所在的 Kubernetes 集群类型的é…�置文件。
+1. �击**创建**。
+
+**结果**:已生�带有扫�结果的报告。如需查看结果,请�击显示的扫��称。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/skip-tests.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/skip-tests.md
new file mode 100644
index 00000000000..86f21632e92
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/skip-tests.md
@@ -0,0 +1,34 @@
+---
+title: 跳过测试
+---
+
+用户å�¯ä»¥åœ¨æµ‹è¯•é…�置文件ä¸è‡ªå®šä¹‰è¦�跳过的测试,然å�Ž CIS 扫æ��å�¯ä»¥ä½¿ç”¨è¯¥é…�置文件è¿�行。
+
+è¦�è·³è¿‡æµ‹è¯•ï¼Œä½ éœ€è¦�创建自定义一个 CIS 扫æ��é…�置文件。é…�置文件包å�« CIS 扫æ��çš„é…�置,包括è¦�使用的 Benchmark 测试版本以å�Šè¦�在该 Benchmark 测试ä¸è·³è¿‡çš„æµ‹è¯•。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��行 CIS 扫�的集群,然��击 **Explore**。
+1. �击 **CIS Benchmark > �置文件**。
+1. åœ¨è¿™é‡Œï¼Œä½ å�¯ä»¥ä½¿ç”¨å¤šç§�æ–¹å¼�æ�¥åˆ›å»ºé…�置文件。è¦�创建新é…�置文件,å�•击**创建**并在 UI ä¸å¡«å†™è¡¨å�•。è¦�基于现有é…�置文件æ�¥åˆ›å»ºæ–°é…�置文件,请转到现有é…�置文件并å�•击**â‹® 克隆**ã€‚å¦‚æžœä½ åœ¨å¡«å†™è¡¨å�•,请使用测试 ID æ·»åŠ è¦�跳过的测试,并å�‚考相关的 CIS Benchmarkã€‚å¦‚æžœä½ å°†æ–°çš„æµ‹è¯•é…�置文件创建为 YAMLï¼Œä½ éœ€è¦�在 `skipTests` å�‚æ•°ä¸æ·»åŠ è¦�跳过的测试的 IDã€‚ä½ è¿˜éœ€è¦�为é…�置文件命å��:
+
+ ```yaml
+ apiVersion: cis.cattle.io/v1
+ kind: ClusterScanProfile
+ metadata:
+ annotations:
+ meta.helm.sh/release-name: clusterscan-operator
+ meta.helm.sh/release-namespace: cis-operator-system
+ labels:
+ app.kubernetes.io/managed-by: Helm
+ name: ""
+ spec:
+ benchmarkVersion: cis-1.5
+ skipTests:
+ - "1.1.20"
+ - "1.1.21"
+ ```
+1. �击**创建**。
+
+**结果**:已创建一个新的 CIS 扫��置文件。
+
+使用æ¤é…�置文件[è¿�行扫æ��](#è¿�行扫æ��)时,会跳过定义的跳过测试。跳过的测试将在生æˆ�çš„æŠ¥å‘Šä¸æ ‡è®°ä¸º `Skip`。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/uninstall-rancher-cis-benchmark.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/uninstall-rancher-cis-benchmark.md
new file mode 100644
index 00000000000..4205d654324
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/uninstall-rancher-cis-benchmark.md
@@ -0,0 +1,9 @@
+---
+title: �载 Rancher CIS Benchmark
+---
+
+1. 在**集群**仪表æ�¿ä¸ï¼Œå�•击左侧导航的**应用 & 应用市场 > 已安装的应用**。
+1. å‰�å¾€ `cis-operator-system` 命å��ç©ºé—´ï¼Œå¹¶é€‰ä¸ `rancher-cis-benchmark-crd` å’Œ `rancher-cis-benchmark` æ—�边的框。
+1. å�•击**åˆ é™¤**并确认**åˆ é™¤**。
+
+**结果**:已�载 `rancher-cis-benchmark` 应用。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/view-reports.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/view-reports.md
new file mode 100644
index 00000000000..adfcce53799
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/cis-scan-guides/view-reports.md
@@ -0,0 +1,12 @@
+---
+title: 查看报告
+---
+
+�查看生�的 CIS 扫�报告:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��行 CIS 扫�的集群,然��击 **Explore**。
+1. 点击 **CIS Benchmark > 扫�**。
+1. **扫�**页�将显示生�的报告。�查看详细报告,请转到扫�报告并�击报告�称。
+
+ä½ å�¯ä»¥ä»Žæ‰«æ��列表或扫æ��详情页é�¢ä¸‹è½½æŠ¥å‘Šã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/configure-layer-7-nginx-load-balancer.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/configure-layer-7-nginx-load-balancer.md
new file mode 100644
index 00000000000..c34d930bf00
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/configure-layer-7-nginx-load-balancer.md
@@ -0,0 +1,260 @@
+---
+title: 7 层 NGINX è´Ÿè½½å�‡è¡¡å™¨ä¸Šçš„ TLS 终æ¢ï¼ˆDocker 安装)
+---
+
+å¦‚æžœä½ çš„å¼€å�‘或测试环境è¦�求在负载å�‡è¡¡å™¨ä¸Šç»ˆæ¢ TLS/SSL,而ä¸�是在 Rancher Server 上,请部署 Rancher å¹¶é…�置负载å�‡è¡¡å™¨ã€‚
+
+如果è¦�在基础设施ä¸å¯¹ TLS 集ä¸è¿›è¡Œç»ˆæ¢ï¼Œè¯·ä½¿ç”¨ 7 层负载å�‡è¡¡å™¨ã€‚7 层负载å�‡è¡¡è¿˜èƒ½è®©ä½ 的负载å�‡è¡¡å™¨åŸºäºŽ HTTP 属性(例如 cookie ç‰ï¼‰å�šå‡ºå†³ç–,而 4 层负载å�‡è¡¡å™¨åˆ™ä¸�能。
+
+本文ä¸çš„安装æ¥éª¤å°†å¼•å¯¼ä½ ä½¿ç”¨å�•个容器部署 Rancher,并æ��ä¾› 7 层 NGINX è´Ÿè½½å�‡è¡¡å™¨çš„示例é…�置。
+
+## �作系统,Docker,硬件和网络�求
+
+请确ä¿�ä½ çš„èŠ‚ç‚¹æ»¡è¶³å¸¸è§„çš„[安装è¦�求](../../pages-for-subheaders/installation-requirements.md)。
+
+## 安装概�
+
+
+## 1. �置 Linux 主机
+
+æ ¹æ�®æˆ‘们的[è¦�求](../../pages-for-subheaders/installation-requirements.md)é…�置一个 Linux 主机æ�¥å�¯åЍ Rancher Server。
+
+## 2. 选择一个 SSL 选项并安装 Rancher
+
+出于安全考虑,使用 Rancher 时请使用 SSL(Secure Sockets Layer)。SSL �护所有 Rancher 网络通信(如登录和与集群交互)的安全。
+
+:::note ä½ æ˜¯å�¦éœ€è¦�:
+
+- 完�离线安装。
+- 记录所有 Rancher API 的事务。
+
+ç»§ç»ä¹‹å‰�,请å�‚è§�[高级选项](#高级选项)。
+
+:::
+
+选择以下的选项之一:
+
+
+ 选项 Aï¼šä½¿ç”¨ä½ è‡ªå·±çš„è¯�书 - 自ç¾å��
+
+如果è¦�使用自ç¾å��è¯�书æ�¥åŠ å¯†é€šä¿¡ï¼Œä½ å¿…é¡»åœ¨è´Ÿè½½å�‡è¡¡å™¨ï¼ˆå�Žç»æ¥éª¤ï¼‰å’Œ Rancher 容器上安装è¯�书。è¿�行 Docker 命令部署 Rancher,将 Docker 指å�‘ä½ çš„è¯�书。
+
+:::note 先决�件:
+
+创建自ç¾å��è¯�书。
+
+- è¯�ä¹¦æ–‡ä»¶çš„æ ¼å¼�必须是 PEM。
+
+:::
+
+**使用自ç¾å��è¯�书安装 Rancher**:
+
+1. 在è¿�行 Docker 命令部署 Rancher 时,将 Docker 指å�‘ä½ çš„ CA è¯�书文件。
+
+ ```
+ docker run -d --restart=unless-stopped \
+ -p 80:80 -p 443:443 \
+ -v /etc/your_certificate_directory/cacerts.pem:/etc/rancher/ssl/cacerts.pem \
+ rancher/rancher:latest
+ ```
+
+
+
+ 选项 Bï¼šä½¿ç”¨ä½ è‡ªå·±çš„è¯�书 - å�¯ä¿¡ CA ç¾å��çš„è¯�书
+
+å¦‚æžœä½ çš„é›†ç¾¤é�¢å�‘公众,则最好使用由公认 CA ç¾ç½²çš„è¯�书。
+
+:::note 先决�件:
+
+- è¯�ä¹¦æ–‡ä»¶çš„æ ¼å¼�必须是 PEM。
+
+:::
+
+**使用授信 CA ç¾å�‘çš„è¯�书安装 Rancher**:
+
+å¦‚æžœä½ ä½¿ç”¨æŽˆä¿¡ CA ç¾å�‘çš„è¯�ä¹¦ï¼Œä½ æ— éœ€åœ¨ Rancher 容器ä¸å®‰è£…è¯�书。但是,请确ä¿�ä¸�è¦�生æˆ�å’Œå˜å‚¨é»˜è®¤çš„ CA è¯�ä¹¦ï¼ˆä½ å�¯ä»¥é€šè¿‡å°† `--no-cacerts` å�‚æ•°ä¼ é€’ç»™å®¹å™¨æ�¥å®žçŽ°ï¼‰ã€‚
+
+1. 输入以下命令:
+
+ ```
+ docker run -d --restart=unless-stopped \
+ -p 80:80 -p 443:443 \
+ rancher/rancher:latest --no-cacerts
+ ```
+
+
+
+## 3. �置负载�衡器
+
+在 Rancher 容器å‰�使用负载å�‡è¡¡å™¨æ—¶ï¼Œå®¹å™¨æ— 需从端å�£ 80 或端å�£ 443 é‡�定å�‘端å�£é€šä¿¡ã€‚ä½ å�¯ä»¥é€šè¿‡ä¼ 递 `X-Forwarded-Proto: https` æ ‡å¤´ç¦�用æ¤é‡�定å�‘。
+
+负载�衡器或代�必须支�以下内容:
+
+- **WebSocket** 连接
+- **SPDY** / **HTTP/2** �议
+- ä¼ é€’/è®¾ç½®ä»¥ä¸‹æ ‡å¤´ï¼š
+
+ | æ ‡å¤´ | 值 | æ��è¿° |
+ |--------|-------|-------------|
+ | `Host` | 用于访问 Rancher 的主机�。 | 识别客户端所请求的�务器。 |
+ | `X-Forwarded-Proto` | `https` | 识别客户端连接负载å�‡è¡¡å™¨æˆ–代ç�†æ—¶æ‰€ç”¨çš„å��议。 **注æ„�**ï¼šå¦‚æžœæ¤æ ‡å¤´å˜åœ¨ï¼Œ`rancher/rancher` ä¸�会将 HTTP é‡�定å�‘到 HTTPS。 |
+ | `X-Forwarded-Port` | 用于访问 Rancher 的端�。 | 识别客户端连接到负载�衡器或代�时所用的端�。 |
+ | `X-Forwarded-For` | 客户端 IP 地� | 识别客户端的原始 IP 地�。 |
+### 示例 NGINX �置
+
+æ¤ NGINX é…�置已在 NGINX 1.14 上进行了测试。
+
+:::note
+
+æ¤ NGINX é…�ç½®å�ªæ˜¯ä¸€ä¸ªç¤ºä¾‹ï¼Œå�¯èƒ½ä¸�适å�ˆä½ 的环境。如需查阅完整文档,请å�‚è§� [NGINX è´Ÿè½½å�‡è¡¡ - HTTP è´Ÿè½½å�‡è¡¡](https://docs.nginx.com/nginx/admin-guide/load-balancer/http-load-balancer/)。
+
+:::
+
+- 将 `rancher-server` 替�为�行 Rancher 容器的节点的 IP 或主机�。
+- 将两处的 `FQDN` �替�为 Rancher 的 DNS �称。
+- 把 `/certs/fullchain.pem` 和 `/certs/privkey.pem` 分别替�为�务器�书和�务器�书密钥的�置。
+
+```
+worker_processes 4;
+worker_rlimit_nofile 40000;
+
+events {
+ worker_connections 8192;
+}
+
+http {
+ upstream rancher {
+ server rancher-server:80;
+ }
+
+ map $http_upgrade $connection_upgrade {
+ default Upgrade;
+ '' close;
+ }
+
+ server {
+ listen 443 ssl http2;
+ server_name FQDN;
+ ssl_certificate /certs/fullchain.pem;
+ ssl_certificate_key /certs/privkey.pem;
+
+ location / {
+ proxy_set_header Host $host;
+ proxy_set_header X-Forwarded-Proto $scheme;
+ proxy_set_header X-Forwarded-Port $server_port;
+ proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
+ proxy_pass http://rancher;
+ proxy_http_version 1.1;
+ proxy_set_header Upgrade $http_upgrade;
+ proxy_set_header Connection $connection_upgrade;
+ # æ¤é¡¹å…�许执行的 shell 窗å�£ä¿�æŒ�å¼€å�¯ï¼Œæœ€é•¿å�¯è¾¾15分钟。ä¸�使用æ¤å�‚æ•°çš„è¯�,默认1分钟å�Žè‡ªåЍ关é—。
+ proxy_read_timeout 900s;
+ proxy_buffering off;
+ }
+ }
+
+ server {
+ listen 80;
+ server_name FQDN;
+ return 301 https://$server_name$request_uri;
+ }
+}
+```
+
+
+
+## å�Žç»æ“�作
+
+- **推è��**:检查å�•节点[备份](../../how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-docker-installed-rancher.md)å’Œ[æ�¢å¤�](../../how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-docker-installed-rancher.md)ã€‚ä½ å�¯èƒ½æš‚时没有需è¦�备份的数æ�®ï¼Œä½†æ˜¯æˆ‘ä»¬å»ºè®®ä½ åœ¨å¸¸è§„ä½¿ç”¨ Rancher å�Žåˆ›å»ºå¤‡ä»½ã€‚
+- 创建 Kubernetes 集群:[�置 Kubernetes 集群](../../pages-for-subheaders/kubernetes-clusters-in-rancher-setup.md)。
+
+
+
+## 常�问题和故障排除
+
+å¦‚æžœä½ éœ€è¦�对è¯�书进行故障排除,请å�‚è§�[æ¤ç« 节](../../getting-started/installation-and-upgrade/other-installation-methods/rancher-on-a-single-node-with-docker/certificate-troubleshooting.md)。
+
+## 高级选项
+
+### API 审计
+
+å¦‚æžœä½ éœ€è¦�记录所有 Rancher API äº‹åŠ¡ï¼Œè¯·å°†ä»¥ä¸‹æ ‡å¿—æ·»åŠ åˆ°å®‰è£…å‘½ä»¤ä¸ï¼Œä»Žè€Œå�¯ç”¨ [API 审计](enable-api-audit-log.md)功能。
+
+ -e AUDIT_LEVEL=1 \
+ -e AUDIT_LOG_PATH=/var/log/auditlog/rancher-api-audit.log \
+ -e AUDIT_LOG_MAXAGE=20 \
+ -e AUDIT_LOG_MAXBACKUP=20 \
+ -e AUDIT_LOG_MAXSIZE=100 \
+
+### 离线环境
+
+å¦‚æžœä½ è®¿é—®æ¤é¡µé�¢æ˜¯ä¸ºäº†å®Œæˆ�[离线安装](../../pages-for-subheaders/air-gapped-helm-cli-install.md),则在è¿�è¡Œå®‰è£…å‘½ä»¤æ—¶ï¼Œå…ˆå°†ä½ çš„ç§�有镜åƒ�仓库 URL é™„åŠ åˆ° Server æ ‡å¿—ä¸ã€‚也就是说,在 `rancher/rancher:latest` å‰�é�¢æ·»åŠ `` å’Œç§�有镜åƒ�仓库 URL。
+
+**示例**:
+
+ /rancher/rancher:latest
+
+### �久化数�
+
+Rancher 使用 etcd 作为数æ�®å˜å‚¨ã€‚如果 Rancher 是使用 Docker 安装的,Rancher 会使用嵌入å¼� etcd。æŒ�久化数æ�®ä½�于容器的 `/var/lib/rancher` 路径ä¸ã€‚
+
+ä½ å�¯ä»¥å°†ä¸»æœºå�·æŒ‚载到该ä½�置,æ�¥å°†æ•°æ�®ä¿�留在è¿�行它的主机上:
+
+```
+docker run -d --restart=unless-stopped \
+ -p 80:80 -p 443:443 \
+ -v /opt/rancher:/var/lib/rancher \
+ --privileged \
+ rancher/rancher:latest
+```
+
+Rancher 2.5 开始需�[特�访问](../../pages-for-subheaders/rancher-on-a-single-node-with-docker.md#rancher-特�访问)。
+
+这个 7 层 NGINX �置已�在 NGINX 1.13(Mainline)和 1.14(Stable)版本上进行了测试。
+
+:::note
+
+æ¤ NGINX é…�ç½®å�ªæ˜¯ä¸€ä¸ªç¤ºä¾‹ï¼Œå�¯èƒ½ä¸�适å�ˆä½ 的环境。如果需è¦�查阅完整文档,请å�‚è§� [NGINX è´Ÿè½½å�‡è¡¡ - TCP å’Œ UDP è´Ÿè½½å�‡è¡¡å™¨](https://docs.nginx.com/nginx/admin-guide/load-balancer/tcp-udp-load-balancer/)。
+
+:::
+
+```
+upstream rancher {
+ server rancher-server:80;
+}
+
+map $http_upgrade $connection_upgrade {
+ default Upgrade;
+ '' close;
+}
+
+server {
+ listen 443 ssl http2;
+ server_name rancher.yourdomain.com;
+ ssl_certificate /etc/your_certificate_directory/fullchain.pem;
+ ssl_certificate_key /etc/your_certificate_directory/privkey.pem;
+
+ location / {
+ proxy_set_header Host $host;
+ proxy_set_header X-Forwarded-Proto $scheme;
+ proxy_set_header X-Forwarded-Port $server_port;
+ proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
+ proxy_pass http://rancher;
+ proxy_http_version 1.1;
+ proxy_set_header Upgrade $http_upgrade;
+ proxy_set_header Connection $connection_upgrade;
+ # æ¤é¡¹å…�许执行的 shell 窗å�£ä¿�æŒ�å¼€å�¯ï¼Œæœ€é•¿å�¯è¾¾15分钟。ä¸�使用æ¤å�‚æ•°çš„è¯�,默认1分钟å�Žè‡ªåЍ关é—。
+ proxy_read_timeout 900s;
+ proxy_buffering off;
+ }
+}
+
+server {
+ listen 80;
+ server_name rancher.yourdomain.com;
+ return 301 https://$server_name$request_uri;
+}
+```
+
+
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-api-audit-log.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-api-audit-log.md
new file mode 100644
index 00000000000..94974cb52f7
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-api-audit-log.md
@@ -0,0 +1,558 @@
+---
+title: �用 API 审计日志以记录系统事件
+---
+
+ä½ å�¯ä»¥å�¯ç”¨ API 审计日志æ�¥è®°å½•å�„个用户å�‘起的系统事件的顺åº�ã€‚é€šè¿‡æŸ¥çœ‹æ—¥å¿—ï¼Œä½ å�¯ä»¥äº†è§£å�‘生了什么事件ã€�事件å�‘生的时间,事件å�‘起人,以å�Šäº‹ä»¶å½±å“�的集群。å�¯ç”¨æ¤åŠŸèƒ½å�Žï¼Œæ‰€æœ‰ Rancher API 的请求和å“�应都会写入日志ä¸ã€‚
+
+API 审计�以在 Rancher 安装或�级期间�用。
+
+## �用 API 审计日志
+
+ä½ å�¯ä»¥å°†çŽ¯å¢ƒå�˜é‡�ä¼ é€’ç»™ Rancher Server 容器,从而å�¯ç”¨å’Œé…�置审计日志。请å�‚è§�以下文档,在安装时å�¯ç”¨è¯¥åŠŸèƒ½ï¼š
+
+- [Docker 安装](../../reference-guides/single-node-rancher-in-docker/advanced-options.md#api-审计日志)
+
+- [Kubernetes 安装](../../getting-started/installation-and-upgrade/installation-references/helm-chart-options.md#api-审计日志)
+
+## API 审计日志选项
+
+以下å�‚数定义了审计日志的记录规则,其ä¸åŒ…括应该记录什么内容以å�ŠåŒ…括什么数æ�®ï¼š
+
+| �数 | �述 |
+| ------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
+| `AUDIT_LEVEL` | `0` - ç¦�用审计日志(默认) `1` - 日志事件元数æ�® `2` - 日志事件元数æ�®å’Œè¯·æ±‚体 `3` - 日志事件元数æ�®ï¼Œè¯·æ±‚体和å“�应体。请求/å“�应对的æ¯�个日志事务都使用å�Œä¸€ä¸ªçš„ `auditID`。 如需了解æ¯�个设置记录的日志内容,请å�‚è§�[审计日志级别](#å®¡æ ¸æ—¥å¿—çº§åˆ«)。 |
+| `AUDIT_LOG_PATH` | Rancher Server API 的日志路径。默认路径:`/var/log/auditlog/rancher-api-audit.log`ã€‚ä½ å�¯ä»¥å°†æ—¥å¿—目录挂载到主机。 示例:`AUDIT_LOG_PATH=/my/custom/path/` |
+| `AUDIT_LOG_MAXAGE` | 旧审计日志文件��留的最大天数。默认为 10 天。 |
+| `AUDIT_LOG_MAXBACKUP` | �留的审计日志最大文件个数。默认值为 10。 |
+| `AUDIT_LOG_MAXSIZE` | 在审计日志文件被轮��的最大容�,��是 MB。默认大�为 100MB。 |
+
+
+
+### å®¡æ ¸æ—¥å¿—çº§åˆ«
+
+下表介�了�个 [`AUDIT_LEVEL`](#audit-level) 记录的 API 事务:
+
+| `AUDIT_LEVEL` 设置 | 请求元数� | 请求体 | �应元数� | �应体 |
+| --------------------- | ---------------- | ------------ | ----------------- | ------------- |
+| `0` | | | | |
+| `1` | ✓ | | | |
+| `2` | ✓ | ✓ | | |
+| `3` | ✓ | ✓ | ✓ | ✓ |
+
+## 查看 API 审计日志
+
+### Docker 安装
+
+与主机系统共享 `AUDIT_LOG_PATH` 目录(默认目录:`/var/log/auditlog`)。日志å�¯ä»¥é€šè¿‡æ ‡å‡† CLI 工具进行解æž�,也å�¯ä»¥è½¬å�‘到 Fluentdã€�Filebeatã€�Logstash ç‰æ—¥å¿—收集工具。
+
+### Kubernetes 安装
+
+使用 Helm Chart 安装 Rancher æ—¶å�¯åЍ API 审计日志,会在 Rancher Pod ä¸åˆ›å»ºä¸€ä¸ª `rancher-audit-log` Sidecar 容器。该容器会将日志å�‘é€�åˆ°æ ‡å‡†è¾“å‡º (stdout)ã€‚ä½ å�¯ä»¥åƒ�æŸ¥çœ‹å…¶ä»–å®¹å™¨çš„æ—¥å¿—ä¸€æ ·æŸ¥çœ‹ API 审计日志。
+
+`rancher-audit-log` 容器ä½�于 `cattle-system` 命å��空间ä¸çš„ `rancher` Pod ä¸ã€‚
+
+#### CLI
+
+```bash
+kubectl -n cattle-system logs -f rancher-84d886bdbb-s4s69 rancher-audit-log
+```
+
+#### ��审计日志
+
+ä½ å�¯ä»¥ä¸ºé›†ç¾¤å�¯ç”¨ Rancher çš„å†…ç½®æ—¥å¿—æ”¶é›†å’Œä¼ é€�功能,将审计日志和其他æœ�务日志å�‘é€�到支æŒ�çš„ endpoint。详情请å�‚è§� [Rancher 工具 - Logging](../../pages-for-subheaders/logging.md)。
+
+## 审计日志示例
+
+å�¯ç”¨å®¡è®¡æ—¥å¿—å�Žï¼ŒRancher 会以 JSON æ ¼å¼�记录æ¯�个 API 的请求和å“�应。下文的代ç �示例展示了如何查看 API 事务。
+
+### 元数�日志级别
+
+å¦‚æžœä½ å°† `AUDIT_LEVEL` 设置为 `1`,Rancher å�ªä¼šè®°å½•æ¯�个 API 请求的元数æ�®æ ‡å¤´ï¼Œè€Œä¸�ä¼šè®°å½•è¯·æ±‚ä½“ã€‚æ ‡å¤´è®°å½•äº† API 事务的基本信æ�¯ï¼ŒåŒ…括 IDã€�å�‘起人ã€�å�‘èµ·æ—¶é—´ç‰ã€‚代ç �示例如下:
+
+```json
+{
+ "auditID": "30022177-9e2e-43d1-b0d0-06ef9d3db183",
+ "requestURI": "/v3/schemas",
+ "sourceIPs": ["::1"],
+ "user": {
+ "name": "user-f4tt2",
+ "group": ["system:authenticated"]
+ },
+ "verb": "GET",
+ "stage": "RequestReceived",
+ "stageTimestamp": "2018-07-20 10:22:43 +0800"
+}
+```
+
+### 元数�和请求体日志级别
+
+å¦‚æžœä½ å°† `AUDIT_LEVEL` 设置为 `2`,Rancher 会记录æ¯�个 API 请求的元数æ�®æ ‡å¤´å’Œè¯·æ±‚体。
+
+下é�¢çš„代ç �示例æ��述了一个 API 请求,包括它的元数æ�®æ ‡å¤´å’Œæ£æ–‡ï¼š
+
+```json
+{
+ "auditID": "ef1d249e-bfac-4fd0-a61f-cbdcad53b9bb",
+ "requestURI": "/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx",
+ "sourceIPs": ["::1"],
+ "user": {
+ "name": "user-f4tt2",
+ "group": ["system:authenticated"]
+ },
+ "verb": "PUT",
+ "stage": "RequestReceived",
+ "stageTimestamp": "2018-07-20 10:28:08 +0800",
+ "requestBody": {
+ "hostIPC": false,
+ "hostNetwork": false,
+ "hostPID": false,
+ "paused": false,
+ "annotations": {},
+ "baseType": "workload",
+ "containers": [
+ {
+ "allowPrivilegeEscalation": false,
+ "image": "nginx",
+ "imagePullPolicy": "Always",
+ "initContainer": false,
+ "name": "nginx",
+ "ports": [
+ {
+ "containerPort": 80,
+ "dnsName": "nginx-nodeport",
+ "kind": "NodePort",
+ "name": "80tcp01",
+ "protocol": "TCP",
+ "sourcePort": 0,
+ "type": "/v3/project/schemas/containerPort"
+ }
+ ],
+ "privileged": false,
+ "readOnly": false,
+ "resources": {
+ "type": "/v3/project/schemas/resourceRequirements",
+ "requests": {},
+ "limits": {}
+ },
+ "restartCount": 0,
+ "runAsNonRoot": false,
+ "stdin": true,
+ "stdinOnce": false,
+ "terminationMessagePath": "/dev/termination-log",
+ "terminationMessagePolicy": "File",
+ "tty": true,
+ "type": "/v3/project/schemas/container",
+ "environmentFrom": [],
+ "capAdd": [],
+ "capDrop": [],
+ "livenessProbe": null,
+ "volumeMounts": []
+ }
+ ],
+ "created": "2018-07-18T07:34:16Z",
+ "createdTS": 1531899256000,
+ "creatorId": null,
+ "deploymentConfig": {
+ "maxSurge": 1,
+ "maxUnavailable": 0,
+ "minReadySeconds": 0,
+ "progressDeadlineSeconds": 600,
+ "revisionHistoryLimit": 10,
+ "strategy": "RollingUpdate"
+ },
+ "deploymentStatus": {
+ "availableReplicas": 1,
+ "conditions": [
+ {
+ "lastTransitionTime": "2018-07-18T07:34:38Z",
+ "lastTransitionTimeTS": 1531899278000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "Deployment has minimum availability.",
+ "reason": "MinimumReplicasAvailable",
+ "status": "True",
+ "type": "Available"
+ },
+ {
+ "lastTransitionTime": "2018-07-18T07:34:16Z",
+ "lastTransitionTimeTS": 1531899256000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "ReplicaSet \"nginx-64d85666f9\" has successfully progressed.",
+ "reason": "NewReplicaSetAvailable",
+ "status": "True",
+ "type": "Progressing"
+ }
+ ],
+ "observedGeneration": 2,
+ "readyReplicas": 1,
+ "replicas": 1,
+ "type": "/v3/project/schemas/deploymentStatus",
+ "unavailableReplicas": 0,
+ "updatedReplicas": 1
+ },
+ "dnsPolicy": "ClusterFirst",
+ "id": "deployment:default:nginx",
+ "labels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "name": "nginx",
+ "namespaceId": "default",
+ "projectId": "c-bcz5t:p-fdr4s",
+ "publicEndpoints": [
+ {
+ "addresses": ["10.64.3.58"],
+ "allNodes": true,
+ "ingressId": null,
+ "nodeId": null,
+ "podId": null,
+ "port": 30917,
+ "protocol": "TCP",
+ "serviceId": "default:nginx-nodeport",
+ "type": "publicEndpoint"
+ }
+ ],
+ "restartPolicy": "Always",
+ "scale": 1,
+ "schedulerName": "default-scheduler",
+ "selector": {
+ "matchLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "type": "/v3/project/schemas/labelSelector"
+ },
+ "state": "active",
+ "terminationGracePeriodSeconds": 30,
+ "transitioning": "no",
+ "transitioningMessage": "",
+ "type": "deployment",
+ "uuid": "f998037d-8a5c-11e8-a4cf-0245a7ebb0fd",
+ "workloadAnnotations": {
+ "deployment.kubernetes.io/revision": "1",
+ "field.cattle.io/creatorId": "user-f4tt2"
+ },
+ "workloadLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "scheduling": {
+ "node": {}
+ },
+ "description": "my description",
+ "volumes": []
+ }
+}
+```
+
+### 元数��请求体和�应体日志级别
+
+å¦‚æžœä½ å°† `AUDIT_LEVEL` 设置为 `3`,Rancher 会记录:
+
+- æ¯�个 API 请求的元数æ�®æ ‡å¤´å’Œè¯·æ±‚体。
+- æ¯�个 API å“�应的元数æ�®æ ‡å¤´å’Œå“�应体。
+
+#### 请求
+
+下é�¢çš„代ç �示例æ��述了一个 API 请求,包括它的元数æ�®æ ‡å¤´å’Œæ£æ–‡ï¼š
+
+```json
+{
+ "auditID": "a886fd9f-5d6b-4ae3-9a10-5bff8f3d68af",
+ "requestURI": "/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx",
+ "sourceIPs": ["::1"],
+ "user": {
+ "name": "user-f4tt2",
+ "group": ["system:authenticated"]
+ },
+ "verb": "PUT",
+ "stage": "RequestReceived",
+ "stageTimestamp": "2018-07-20 10:33:06 +0800",
+ "requestBody": {
+ "hostIPC": false,
+ "hostNetwork": false,
+ "hostPID": false,
+ "paused": false,
+ "annotations": {},
+ "baseType": "workload",
+ "containers": [
+ {
+ "allowPrivilegeEscalation": false,
+ "image": "nginx",
+ "imagePullPolicy": "Always",
+ "initContainer": false,
+ "name": "nginx",
+ "ports": [
+ {
+ "containerPort": 80,
+ "dnsName": "nginx-nodeport",
+ "kind": "NodePort",
+ "name": "80tcp01",
+ "protocol": "TCP",
+ "sourcePort": 0,
+ "type": "/v3/project/schemas/containerPort"
+ }
+ ],
+ "privileged": false,
+ "readOnly": false,
+ "resources": {
+ "type": "/v3/project/schemas/resourceRequirements",
+ "requests": {},
+ "limits": {}
+ },
+ "restartCount": 0,
+ "runAsNonRoot": false,
+ "stdin": true,
+ "stdinOnce": false,
+ "terminationMessagePath": "/dev/termination-log",
+ "terminationMessagePolicy": "File",
+ "tty": true,
+ "type": "/v3/project/schemas/container",
+ "environmentFrom": [],
+ "capAdd": [],
+ "capDrop": [],
+ "livenessProbe": null,
+ "volumeMounts": []
+ }
+ ],
+ "created": "2018-07-18T07:34:16Z",
+ "createdTS": 1531899256000,
+ "creatorId": null,
+ "deploymentConfig": {
+ "maxSurge": 1,
+ "maxUnavailable": 0,
+ "minReadySeconds": 0,
+ "progressDeadlineSeconds": 600,
+ "revisionHistoryLimit": 10,
+ "strategy": "RollingUpdate"
+ },
+ "deploymentStatus": {
+ "availableReplicas": 1,
+ "conditions": [
+ {
+ "lastTransitionTime": "2018-07-18T07:34:38Z",
+ "lastTransitionTimeTS": 1531899278000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "Deployment has minimum availability.",
+ "reason": "MinimumReplicasAvailable",
+ "status": "True",
+ "type": "Available"
+ },
+ {
+ "lastTransitionTime": "2018-07-18T07:34:16Z",
+ "lastTransitionTimeTS": 1531899256000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "ReplicaSet \"nginx-64d85666f9\" has successfully progressed.",
+ "reason": "NewReplicaSetAvailable",
+ "status": "True",
+ "type": "Progressing"
+ }
+ ],
+ "observedGeneration": 2,
+ "readyReplicas": 1,
+ "replicas": 1,
+ "type": "/v3/project/schemas/deploymentStatus",
+ "unavailableReplicas": 0,
+ "updatedReplicas": 1
+ },
+ "dnsPolicy": "ClusterFirst",
+ "id": "deployment:default:nginx",
+ "labels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "name": "nginx",
+ "namespaceId": "default",
+ "projectId": "c-bcz5t:p-fdr4s",
+ "publicEndpoints": [
+ {
+ "addresses": ["10.64.3.58"],
+ "allNodes": true,
+ "ingressId": null,
+ "nodeId": null,
+ "podId": null,
+ "port": 30917,
+ "protocol": "TCP",
+ "serviceId": "default:nginx-nodeport",
+ "type": "publicEndpoint"
+ }
+ ],
+ "restartPolicy": "Always",
+ "scale": 1,
+ "schedulerName": "default-scheduler",
+ "selector": {
+ "matchLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "type": "/v3/project/schemas/labelSelector"
+ },
+ "state": "active",
+ "terminationGracePeriodSeconds": 30,
+ "transitioning": "no",
+ "transitioningMessage": "",
+ "type": "deployment",
+ "uuid": "f998037d-8a5c-11e8-a4cf-0245a7ebb0fd",
+ "workloadAnnotations": {
+ "deployment.kubernetes.io/revision": "1",
+ "field.cattle.io/creatorId": "user-f4tt2"
+ },
+ "workloadLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "scheduling": {
+ "node": {}
+ },
+ "description": "my decript",
+ "volumes": []
+ }
+}
+```
+
+#### �应
+
+下é�¢çš„代ç �示例æ��述了一个 API å“�应,包括它的元数æ�®æ ‡å¤´å’Œæ£æ–‡ï¼š
+
+```json
+{
+ "auditID": "a886fd9f-5d6b-4ae3-9a10-5bff8f3d68af",
+ "responseStatus": "200",
+ "stage": "ResponseComplete",
+ "stageTimestamp": "2018-07-20 10:33:06 +0800",
+ "responseBody": {
+ "actionLinks": {
+ "pause": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx?action=pause",
+ "resume": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx?action=resume",
+ "rollback": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx?action=rollback"
+ },
+ "annotations": {},
+ "baseType": "workload",
+ "containers": [
+ {
+ "allowPrivilegeEscalation": false,
+ "image": "nginx",
+ "imagePullPolicy": "Always",
+ "initContainer": false,
+ "name": "nginx",
+ "ports": [
+ {
+ "containerPort": 80,
+ "dnsName": "nginx-nodeport",
+ "kind": "NodePort",
+ "name": "80tcp01",
+ "protocol": "TCP",
+ "sourcePort": 0,
+ "type": "/v3/project/schemas/containerPort"
+ }
+ ],
+ "privileged": false,
+ "readOnly": false,
+ "resources": {
+ "type": "/v3/project/schemas/resourceRequirements"
+ },
+ "restartCount": 0,
+ "runAsNonRoot": false,
+ "stdin": true,
+ "stdinOnce": false,
+ "terminationMessagePath": "/dev/termination-log",
+ "terminationMessagePolicy": "File",
+ "tty": true,
+ "type": "/v3/project/schemas/container"
+ }
+ ],
+ "created": "2018-07-18T07:34:16Z",
+ "createdTS": 1531899256000,
+ "creatorId": null,
+ "deploymentConfig": {
+ "maxSurge": 1,
+ "maxUnavailable": 0,
+ "minReadySeconds": 0,
+ "progressDeadlineSeconds": 600,
+ "revisionHistoryLimit": 10,
+ "strategy": "RollingUpdate"
+ },
+ "deploymentStatus": {
+ "availableReplicas": 1,
+ "conditions": [
+ {
+ "lastTransitionTime": "2018-07-18T07:34:38Z",
+ "lastTransitionTimeTS": 1531899278000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "Deployment has minimum availability.",
+ "reason": "MinimumReplicasAvailable",
+ "status": "True",
+ "type": "Available"
+ },
+ {
+ "lastTransitionTime": "2018-07-18T07:34:16Z",
+ "lastTransitionTimeTS": 1531899256000,
+ "lastUpdateTime": "2018-07-18T07:34:38Z",
+ "lastUpdateTimeTS": 1531899278000,
+ "message": "ReplicaSet \"nginx-64d85666f9\" has successfully progressed.",
+ "reason": "NewReplicaSetAvailable",
+ "status": "True",
+ "type": "Progressing"
+ }
+ ],
+ "observedGeneration": 2,
+ "readyReplicas": 1,
+ "replicas": 1,
+ "type": "/v3/project/schemas/deploymentStatus",
+ "unavailableReplicas": 0,
+ "updatedReplicas": 1
+ },
+ "dnsPolicy": "ClusterFirst",
+ "hostIPC": false,
+ "hostNetwork": false,
+ "hostPID": false,
+ "id": "deployment:default:nginx",
+ "labels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "links": {
+ "remove": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx",
+ "revisions": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx/revisions",
+ "self": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx",
+ "update": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx",
+ "yaml": "https://localhost:8443/v3/project/c-bcz5t:p-fdr4s/workloads/deployment:default:nginx/yaml"
+ },
+ "name": "nginx",
+ "namespaceId": "default",
+ "paused": false,
+ "projectId": "c-bcz5t:p-fdr4s",
+ "publicEndpoints": [
+ {
+ "addresses": ["10.64.3.58"],
+ "allNodes": true,
+ "ingressId": null,
+ "nodeId": null,
+ "podId": null,
+ "port": 30917,
+ "protocol": "TCP",
+ "serviceId": "default:nginx-nodeport"
+ }
+ ],
+ "restartPolicy": "Always",
+ "scale": 1,
+ "schedulerName": "default-scheduler",
+ "selector": {
+ "matchLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ },
+ "type": "/v3/project/schemas/labelSelector"
+ },
+ "state": "active",
+ "terminationGracePeriodSeconds": 30,
+ "transitioning": "no",
+ "transitioningMessage": "",
+ "type": "deployment",
+ "uuid": "f998037d-8a5c-11e8-a4cf-0245a7ebb0fd",
+ "workloadAnnotations": {
+ "deployment.kubernetes.io/revision": "1",
+ "field.cattle.io/creatorId": "user-f4tt2"
+ },
+ "workloadLabels": {
+ "workload.user.cattle.io/workloadselector": "deployment-default-nginx"
+ }
+ }
+}
+```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/continuous-delivery.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/continuous-delivery.md
new file mode 100644
index 00000000000..a96b9eac8c2
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/continuous-delivery.md
@@ -0,0 +1,13 @@
+---
+title: æŒ�ç»äº¤ä»˜
+---
+
+从 Rancher 2.5 开始,[Fleet](../../../how-to-guides/new-user-guides/deploy-apps-across-clusters/fleet.md) å·²ç»�预装在 Rancher ä¸ï¼Œä¸”从 Rancher 2.6 开始,Fleet ä¸�能å†�完全ç¦�ç”¨ã€‚ä½†æ˜¯ï¼Œä½ å�¯ä»¥ä½¿ç”¨ `continuous-delivery` 功能开关æ�¥ç¦�用 GitOps æŒ�ç»äº¤ä»˜çš„ Fleet 功能。
+
+如需å�¯ç”¨æˆ–ç¦�用æ¤åŠŸèƒ½ï¼Œè¯·å�‚è§�[å�¯ç”¨å®žéªŒåŠŸèƒ½ä¸»é¡µ](../../../pages-for-subheaders/enable-experimental-features.md)ä¸çš„说明。
+
+| 环境��键 | 默认值 | �述 |
+---|---|---
+| `continuous-delivery` | `true` | æ¤å¼€å…³ç¦�用 Fleet çš„ GitOps æŒ�ç»äº¤ä»˜åŠŸèƒ½ã€‚ |
+
+å¦‚æžœä½ åœ¨ Rancher 2.5.x ä¸ç¦�用了 Fleet,然å�Žå°† Rancher å�‡çº§åˆ° v2.6.x,Fleet å°†å�¯ç”¨ã€‚å�ªæœ‰ Fleet çš„æŒ�ç»äº¤ä»˜åŠŸèƒ½å�¯ä»¥è¢«ç¦�用。当 `continuous-delivery` 被ç¦�用时,`gitjob` deployment ä¸�å†�部署到 Rancher Server 的本地集群ä¸ï¼Œä¸” `continuous-delivery` ä¸�会在 Rancher UI 䏿˜¾ç¤ºã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/istio-traffic-management-features.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/istio-traffic-management-features.md
new file mode 100644
index 00000000000..35801de23b4
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/istio-traffic-management-features.md
@@ -0,0 +1,32 @@
+---
+title: UI 管ç�† Istio 虚拟æœ�åŠ¡å’Œç›®æ ‡è§„åˆ™
+---
+
+æ¤åŠŸèƒ½å�¯å�¯åŠ¨ä¸€ä¸ª UI,用于管ç�† Istio çš„æµ�é‡�,其ä¸åŒ…括创建ã€�读å�–ã€�æ›´æ–°å’Œåˆ é™¤è™šæ‹Ÿæœ�务(Virtual Serviceï¼‰å’Œç›®æ ‡è§„åˆ™ï¼ˆDestination Rule)。
+
+> **注æ„�**:å�¯ç”¨æ¤åŠŸèƒ½å¹¶ä¸�会å�¯ç”¨ Istio。集群管ç�†å‘˜éœ€è¦�[为集群å�¯ç”¨ Istio](../../../pages-for-subheaders/istio-setup-guide.md) æ‰�能使用该功能。
+
+如需å�¯ç”¨æˆ–ç¦�用æ¤åŠŸèƒ½ï¼Œè¯·å�‚è§�[å�¯ç”¨å®žéªŒåŠŸèƒ½ä¸»é¡µ](../../../pages-for-subheaders/enable-experimental-features.md)ä¸çš„说明。
+
+| 环境��键 | 默认值 | 状� | �用于 |
+---|---|---|---
+| `istio-virtual-service-ui` | `false` | 实验功能 | v2.3.0 |
+| `istio-virtual-service-ui` | `true` | GA | v2.3.2 |
+
+## 功能介�
+
+Istio ��管�功能的主�优势时�许动�请求路由,这对于金�雀�布,�/绿�布或 A/B 测试都�常有用。
+
+å�¯ç”¨æ¤åŠŸèƒ½å�Žï¼Œä¸€ä¸ªé¡µé�¢ä¼šæ‰“å¼€ï¼Œè®©ä½ é€šè¿‡ Rancher UI é…�ç½® Istio çš„æŸ�些æµ�é‡�管ç�†åŠŸèƒ½ã€‚å¦‚æžœä¸�使用æ¤åŠŸèƒ½ï¼Œä½ å�¯ä»¥é€šè¿‡ `kubectl` æ�¥ä½¿ç”¨ Istio 管ç�†æµ�é‡�。
+
+æ¤åŠŸèƒ½ä¼šå�¯ç”¨ä¸¤ä¸ªé€‰é¡¹å�¡ï¼Œä¸€ä¸ªç”¨äºŽ**虚拟æœ�务**,å�¦ä¸€ä¸ªç”¨äºŽ**ç›®æ ‡è§„åˆ™**。
+
+- **虚拟æœ�务**:拦截并将æµ�é‡�é‡�定å�‘åˆ°ä½ çš„ Kubernetes Service ä¸Šã€‚è¿™æ ·ï¼Œä½ å�¯ä»¥å°†éƒ¨åˆ†è¯·æ±‚æµ�é‡�定å�‘到ä¸�å�Œçš„æœ�åŠ¡ä¸Šã€‚ä½ å�¯ä»¥ä½¿ç”¨è¿™äº›æœ�务æ�¥å®šä¹‰ä¸€ç»„路由规则,用于主机寻å�€ã€‚详情请å�‚è§� [Istio 官方文档](https://istio.io/docs/reference/config/networking/v1alpha3/virtual-service/)。
+- **ç›®æ ‡è§„åˆ™**:作为唯一å�¯ä¿¡æ�¥æº�,表明哪些æœ�务版本å�¯ç”¨äºŽæŽ¥æ”¶è™šæ‹Ÿæœ�务的æµ�é‡�ã€‚ä½ å�¯ä»¥ä½¿ç”¨è¿™äº›èµ„æº�æ�¥å®šä¹‰ç–略,这些ç–略适用于路由å�‘生å�Žç”¨äºŽæœ�务的æµ�é‡�。详情请å�‚è§� [Istio 官方文档](https://istio.io/docs/reference/config/networking/v1alpha3/destination-rule)。
+
+如需查看选项�:
+
+1. 点击 **☰ > 集群管�**。
+1. 转到安装了 Istio 的集群,然��击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Istio**。
+1. ä½ å°†çœ‹åˆ° **Kiali** å’Œ **Jaeger** 的选项å�¡ã€‚在左侧导航æ �ä¸ï¼Œä½ å�¯æŸ¥çœ‹å’Œé…�ç½®**虚拟æœ�务**å’Œ**ç›®æ ‡è§„åˆ™**。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/rancher-on-arm64.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/rancher-on-arm64.md
new file mode 100644
index 00000000000..d97b98e2493
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/rancher-on-arm64.md
@@ -0,0 +1,44 @@
+---
+title: "在 ARM64 上�行 Rancher(实验性)"
+---
+
+:::caution
+
+在使用 ARM64 架构的节点上è¿�行 Rancher ç›®å‰�还处在实验阶段,Rancher 尚未æ£å¼�支æŒ�è¯¥åŠŸèƒ½ã€‚å› æ¤ï¼Œæˆ‘们ä¸�å»ºè®®ä½ åœ¨ç”Ÿäº§çŽ¯å¢ƒä¸ä½¿ç”¨ ARM64 架构的节点。
+
+:::
+
+å¦‚æžœä½ çš„èŠ‚ç‚¹ä½¿ç”¨ ARM64 æž¶æž„ï¼Œä½ å�¯ä»¥ä½¿ç”¨ä»¥ä¸‹é€‰é¡¹ï¼š
+
+- 在 ARM64 架构的节点上�行 Rancher
+ - æ¤é€‰é¡¹ä»…适用于 Docker 安装。请知悉,以下安装命令å�–代了 [Docker 安装链接](../../../pages-for-subheaders/rancher-on-a-single-node-with-docker.md)ä¸çš„示例:
+
+ ```
+ # 在最å�Žä¸€è¡Œ `rancher/rancher:vX.Y.Z` ä¸ï¼Œè¯·åŠ¡å¿…å°† "X.Y.Z" 替æ�¢ä¸ºåŒ…å�« ARM64 版本的å�‘å¸ƒç‰ˆæœ¬ã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ çš„åŒ¹é…�版本是 v2.5.8,请在æ¤è¡Œå¡«å†™ `rancher/rancher:v2.5.8`。
+ docker run -d --restart=unless-stopped \
+ -p 80:80 -p 443:443 \
+ --privileged \
+ rancher/rancher:vX.Y.Z
+ ```
+
+:::note
+
+è¦�æ£€æŸ¥ä½ çš„å�‘行版本是å�¦ä¸Ž ARM64 æž¶æž„å…¼å®¹ï¼Œä½ å�¯ä»¥ä½¿ç”¨ä»¥ä¸‹ä¸¤ç§�æ–¹å¼�找到对应版本的å�‘行说明:
+
+- 访问 [Rancher �行版本](https://github.com/rancher/rancher/releases)自行查询。
+- æ ¹æ�®æ ‡ç¾å’Œç‰ˆæœ¬å�·ç›´æŽ¥æ‰¾åˆ°ä½ çš„ç‰ˆæœ¬ã€‚ä¾‹å¦‚ï¼Œä½ ä½¿ç”¨çš„ç‰ˆæœ¬ä¸º 2.5.8ï¼Œä½ å�¯ä»¥è®¿é—® [Rancher å�‘行版本 - 2.5.8](https://github.com/rancher/rancher/releases/tag/v2.5.8)。
+
+:::
+
+- åˆ›å»ºè‡ªå®šä¹‰é›†ç¾¤å¹¶æ·»åŠ ä½¿ç”¨ ARM64 架构的节点
+ - Kubernetes 集群必须为 1.12 或更高版本
+ - CNI 网络�件必须是 [Flannel](../../../faq/container-network-interface-providers.md#flannel)
+- 导入包�使用 ARM64 架构的节点的集群
+ - Kubernetes 集群必须为 1.12 或更高版本
+
+如需了解如何�置集群选项,请��[集群选项](cluster-provisioning/rke-clusters/options/)。
+
+以下是未�测试的功能:
+
+- Monitoringã€�告è¦ã€�Notifiersã€�æµ�水线和 Logging
+- 通过应用商店�布应用
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/unsupported-storage-drivers.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/unsupported-storage-drivers.md
new file mode 100644
index 00000000000..19b9b27b2e0
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/enable-experimental-features/unsupported-storage-drivers.md
@@ -0,0 +1,39 @@
+---
+title: 使用é�žé»˜è®¤æ”¯æŒ�çš„å˜å‚¨é©±åЍ
+---
+
+æ¤åŠŸèƒ½å…�è®¸ä½ ä½¿ç”¨ä¸�是默认å�¯ç”¨çš„å˜å‚¨æ��供商和å�·æ�’件。
+
+如需å�¯ç”¨æˆ–ç¦�用æ¤åŠŸèƒ½ï¼Œè¯·å�‚è§�[å�¯ç”¨å®žéªŒåŠŸèƒ½ä¸»é¡µ](../../../pages-for-subheaders/enable-experimental-features.md)ä¸çš„说明。
+
+| 环境��键 | 默认值 | �述 |
+---|---|---
+| `unsupported-storage-drivers` | `false` | å�¯ç”¨é�žé»˜è®¤å�¯ç”¨çš„å˜å‚¨æ��供商和å�·æ�’件。 |
+
+### 默认�用的�久��件
+下表æ��述了默认å�¯ç”¨çš„å˜å‚¨ç±»åž‹å¯¹åº”çš„æŒ�ä¹…å�·æ�’件。å�¯ç”¨æ¤åŠŸèƒ½å¼€å…³æ—¶ï¼Œä¸�在æ¤åˆ—表ä¸çš„任何æŒ�ä¹…å�·æ�’ä»¶å�‡è¢«è§†ä¸ºå®žéªŒåŠŸèƒ½ï¼Œä¸”ä¸�å�—支æŒ�:
+
+| �称 | �件 |
+--------|----------
+| Amazon EBS Disk | `aws-ebs` |
+| AzureFile | `azure-file` |
+| AzureDisk | `azure-disk` |
+| Google Persistent Disk | `gce-pd` |
+| Longhorn | `flex-volume-longhorn` |
+| VMware vSphere Volume | `vsphere-volume` |
+| 本地 | `local` |
+| 网络文件系统 | `nfs` |
+| hostPath | `host-path` |
+
+### 默认�用的 StorageClass
+下表æ��述了默认å�¯ç”¨çš„ StorageClass 对应的æŒ�ä¹…å�·æ�’件。å�¯ç”¨æ¤åŠŸèƒ½å¼€å…³æ—¶ï¼Œä¸�在æ¤åˆ—表ä¸çš„任何æŒ�ä¹…å�·æ�’ä»¶å�‡è¢«è§†ä¸ºå®žéªŒåŠŸèƒ½ï¼Œä¸”ä¸�å�—支æŒ�:
+
+| �称 | �件 |
+--------|--------
+| Amazon EBS Disk | `aws-ebs` |
+| AzureFile | `azure-file` |
+| AzureDisk | `azure-disk` |
+| Google Persistent Disk | `gce-pd` |
+| Longhorn | `flex-volume-longhorn` |
+| VMware vSphere Volume | `vsphere-volume` |
+| 本地 | `local` |
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-cluster.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-cluster.md
new file mode 100644
index 00000000000..d0b33bd6611
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-cluster.md
@@ -0,0 +1,29 @@
+---
+title: 1. 在集群ä¸å�¯ç”¨ Istio
+---
+
+:::note 先决�件:
+
+- å�ªæœ‰åˆ†é…�了 `cluster-admin` [Kubernetes 默认角色](https://kubernetes.io/docs/reference/access-authn-authz/rbac/#user-facing-roles)的用户å�¯ä»¥åœ¨ Kubernetes 集群ä¸é…�置和安装 Istio。
+- å¦‚æžœä½ æœ‰ pod 安全ç–略,则需è¦�安装å�¯ç”¨äº† CNI çš„ Istio。有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../integrations-in-rancher/istio/configuration-options/pod-security-policies.md)。
+- è¦�在 RKE2 集群上安装 Istio,则需è¦�执行é¢�外的æ¥éª¤ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../integrations-in-rancher/istio/configuration-options/install-istio-on-rke2-cluster.md)。
+- è¦�在å�¯ç”¨äº†é¡¹ç›®ç½‘络隔离的集群ä¸å®‰è£… Istio,则需è¦�执行é¢�外的æ¥éª¤ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../integrations-in-rancher/istio/configuration-options/project-network-isolation.md)。
+
+:::
+
+1. 点击 **☰ > 集群管�**。
+1. 转到��用 Istio 的�置,然��击 **Explore**。
+1. �击**应用 & 应用市场**。
+1. �击 **Chart**。
+1. �击 **Istio**。
+1. å¦‚æžœä½ è¿˜æ²¡æœ‰å®‰è£… Monitoring 应用,系统会æ��ç¤ºä½ å®‰è£… rancher-monitoringã€‚ä½ ä¹Ÿå�¯ä»¥é€‰æ‹©åœ¨ Rancher-monitoring 安装上设置选择器或抓å�–é…�置选项。
+1. å�¯é€‰ï¼šä¸º Istio 组件é…�ç½®æˆ�员访问和[资æº�é™�制](../../../integrations-in-rancher/istio/cpu-and-memory-allocations.md)。确ä¿�ä½ çš„ Worker 节点上有足够的资æº�æ�¥å�¯ç”¨ Istio。
+1. �选:如果需�,对 values.yaml 进行�外的�置更改。
+1. å�¯é€‰ï¼šé€šè¿‡[覆盖文件](../../../pages-for-subheaders/configuration-options.md#覆盖文件)æ�¥æ·»åŠ å…¶ä»–èµ„æº�或é…�置。
+1. �击**安装**。
+
+**结果**:已在集群级别安装 Istio。
+
+# 其他�置选项
+
+有关�置 Istio 的更多信�,请�阅[�置�考](../../../pages-for-subheaders/configuration-options.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-namespace.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-namespace.md
new file mode 100644
index 00000000000..3651b9d77c6
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/enable-istio-in-namespace.md
@@ -0,0 +1,53 @@
+---
+title: 2. 在命å��空间ä¸å�¯ç”¨ Istio
+---
+
+ä½ éœ€è¦�在需è¦�ç”± Istio 跟踪或控制的æ¯�个命å��ç©ºé—´ä¸æ‰‹åЍå�¯ç”¨ Istio。在命å��空间ä¸å�¯ç”¨ Istio 时,Envoy sidecar 代ç�†å°†è‡ªåŠ¨æ³¨å…¥åˆ°éƒ¨ç½²åœ¨å‘½å��空间ä¸çš„æ‰€æœ‰æ–°å·¥ä½œè´Ÿè½½ä¸ã€‚
+
+æ¤å‘½å��空间设置å�ªä¼šå½±å“�命å��空间ä¸çš„æ–°å·¥ä½œè´Ÿè½½ã€‚之å‰�的工作负载需è¦�é‡�新部署æ‰�能使用 sidecar 自动注入。
+
+:::note 先决�件:
+
+è¦�在命å��空间ä¸å�¯ç”¨ Istio,集群必须安装 Istio。
+
+:::
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. �击**集群 > 项目/命�空间**。
+1. 转到è¦�å�¯ç”¨ Istio 的命å��空间,然å�Žå�•击**â‹® > å�¯ç”¨ Istio 自动注入**ã€‚æˆ–è€…ï¼Œä½ ä¹Ÿå�¯ä»¥å�•击命å��空间,然å�Žåœ¨å‘½å��空间详情页é�¢ä¸Šï¼Œå�•击**â‹® > å�¯ç”¨ Istio 自动注入**。
+
+**结果**:命å��空间带有了 `istio-injection=enabled` æ ‡ç¾ã€‚默认情况下,部署在æ¤å‘½å��空间ä¸çš„æ‰€æœ‰æ–°å·¥ä½œè´Ÿè½½éƒ½å°†æ³¨å…¥ Istio sidecar。
+
+### 验�是��用了自动 Istio Sidecar 注入
+
+è¦�验è¯� Istio 是å�¦å·²å�¯ç”¨ï¼Œè¯·åœ¨å‘½å��空间ä¸éƒ¨ç½²ä¸€ä¸ª hello-world 工作负载。转到工作负载并å�•击 pod å��称。在**容器**ä¸ï¼Œä½ 应该能看到 `istio-proxy` 容器。
+
+### 排除工作负载的 Istio Sidecar 注入
+
+�排除 Istio sidecar 被注入�工作负载,请在工作负载上使用以下注释:
+
+```
+sidecar.istio.io/inject: “false�
+```
+
+è¦�å°†æ³¨é‡Šæ·»åŠ åˆ°å·¥ä½œè´Ÿè½½ï¼š
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 点击**工作负载**。
+1. 转到�需� sidecar 的工作负载并以 yaml 编辑。
+1. 将键值 `sidecar.istio.io/inject: false` æ·»åŠ ä¸ºå·¥ä½œè´Ÿè½½çš„æ³¨é‡Šã€‚
+1. å�•击**ä¿�å˜**。
+
+**结果**:Istio sidecar ä¸�会被注入到工作负载ä¸ã€‚
+
+:::note
+
+å¦‚æžœä½ é�‡åˆ°éƒ¨ç½²çš„ job 未完æˆ�的问题,则需è¦�使用æ��供的æ¥éª¤å°†æ¤æ³¨é‡Šæ·»åŠ åˆ° pod ä¸ã€‚由于 Istio Sidecars 会一直è¿�è¡Œï¼Œå› æ¤å�³ä½¿ä»»åŠ¡å®Œæˆ�了,也ä¸�能认为 Job 已完æˆ�。
+
+:::
+
+
+### å�Žç»æ¥éª¤
+[使用 Istio Sidecar æ·»åŠ éƒ¨ç½²](use-istio-sidecar.md)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/generate-and-view-traffic.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/generate-and-view-traffic.md
new file mode 100644
index 00000000000..7439d9b1f8a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/generate-and-view-traffic.md
@@ -0,0 +1,26 @@
+---
+title: 6. 生�和查看��
+---
+
+本文介�如何查看 Istio 管�的��。
+
+# Kiali ��图
+
+Istio 概览页é�¢æ��供了 Kiali 仪表æ�¿çš„链接。在 Kiali 仪表æ�¿ä¸ï¼Œä½ å�¯ä»¥æŸ¥çœ‹æ¯�个命å��空间的图。Kiali 图æ��供了一ç§�强大的方å¼�æ�¥å�¯è§†åŒ– Istio æœ�åŠ¡ç½‘æ ¼çš„æ‹“æ‰‘ã€‚å®ƒæ˜¾ç¤ºäº†æœ�务之间相互通信的情况。
+
+:::note 先决�件:
+
+è¦�显示æµ�é‡�图,请确ä¿�ä½ åœ¨é›†ç¾¤ä¸å®‰è£…了 Prometheus。Rancher-istio 安装了默认é…�置的 Kiali æ�¥ä¸Ž rancher-monitoring Chart ä¸€èµ·å·¥ä½œã€‚ä½ å�¯ä»¥ä½¿ç”¨ rancher-monitoring æˆ–å®‰è£…è‡ªå·±çš„ç›‘æŽ§è§£å†³æ–¹æ¡ˆã€‚ä½ ä¹Ÿå�¯ä»¥é€šè¿‡è®¾ç½®[选择器 & 抓å�–é…�ç½®](../../../integrations-in-rancher/istio/configuration-options/selectors-and-scrape-configurations.md)选项æ�¥æ›´æ”¹æ•°æ�®æŠ“å�–çš„é…�置(å�¯é€‰ï¼‰ã€‚
+
+:::
+
+�查看��图:
+
+1. 在安装了 Istio 的集群ä¸ï¼Œç‚¹å‡»å·¦ä¾§å¯¼èˆªæ �ä¸çš„ **Istio**。
+1. �击 **Kiali** 链接。
+1. å�•击侧导航ä¸çš„**图**。
+1. 在**命å��空间**下拉列表ä¸ï¼Œæ›´æ”¹å‘½å��空间以查看æ¯�个命å��空间的æµ�é‡�。
+
+å¦‚æžœä½ å¤šæ¬¡åˆ·æ–° BookInfo 应用的 URLï¼Œä½ å°†èƒ½å¤Ÿåœ¨ Kiali 图上看到绿色ç®å¤´ï¼Œæ˜¾ç¤º `reviews` æœ�务 `v1` å’Œ `v3` çš„æµ�é‡�。图å�³ä¾§çš„æŽ§åˆ¶é�¢æ�¿å�¯ç”¨äºŽé…�置详细信æ�¯ï¼ŒåŒ…括应在图上显示多少分钟的最新æµ�é‡�。
+
+对于其他工具和å�¯è§†åŒ–ï¼Œä½ å�¯ä»¥ä»Ž**监控** > **概览**页é�¢è½¬åˆ° Grafana å’Œ Prometheus 仪表æ�¿ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-istio-gateway.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-istio-gateway.md
new file mode 100644
index 00000000000..49d0130dbd6
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-istio-gateway.md
@@ -0,0 +1,147 @@
+---
+title: 4. 设置 Istio Gateway
+---
+
+æ¯�个集群的网关å�¯ä»¥æœ‰è‡ªå·±çš„端å�£æˆ–è´Ÿè½½å�‡è¡¡å™¨ï¼Œè¿™ä¸Žæœ�åŠ¡ç½‘æ ¼æ— å…³ã€‚é»˜è®¤æƒ…å†µä¸‹ï¼Œæ¯�个 Rancher é…�置的集群都有一个 NGINX Ingress Controller æ�¥å…�许æµ�é‡�进入集群。
+
+æ— è®ºæ˜¯å�¦å®‰è£…了 Istioï¼Œä½ éƒ½å�¯ä»¥ä½¿ç”¨ NGINX Ingress Controllerã€‚å¦‚æžœè¿™æ˜¯ä½ é›†ç¾¤çš„å”¯ä¸€ç½‘å…³ï¼ŒIstio 将能够将æµ�é‡�从集群内部的æœ�务路由到集群内部的å�¦ä¸€ä¸ªæœ�务,但 Istio å°†æ— æ³•æŽ¥æ”¶æ�¥è‡ªé›†ç¾¤å¤–部的æµ�é‡�。
+
+è¦�让 Istio 接收外部æµ�é‡�ï¼Œä½ éœ€è¦�å�¯ç”¨ Istio 的网关,作为外部æµ�é‡�çš„å�—北代ç�†ã€‚å�¯ç”¨ Istio Gateway å�Žï¼Œä½ 的集群将有两个 Ingress。
+
+ä½ è¿˜éœ€è¦�ä¸ºä½ çš„æœ�务设置 Kubernetes ç½‘å…³ã€‚æ¤ Kubernetes 资æº�指å�‘ Istio 对集群 Ingress Gateway 的实现。
+
+ä½ å�¯ä»¥ä½¿ç”¨è´Ÿè½½å�‡è¡¡å™¨å°†æµ�é‡�路由到æœ�åŠ¡ç½‘æ ¼ä¸ï¼Œæˆ–使用 Istio çš„ NodePort 网关。本文介ç»�如何设置 NodePort 网关。
+
+有关 Istio Gateway 的更多信�,请�阅 [Istio 文档](https://istio.io/docs/reference/config/networking/v1alpha3/gateway/)。
+
+
+
+# �用 Istio Gateway
+
+Ingress Gateway 是一个 Kubernetes æœ�åŠ¡ï¼Œå°†éƒ¨ç½²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚Istio Gateway 支æŒ�æ›´å¤šè‡ªå®šä¹‰è®¾ç½®ï¼Œæ›´åŠ ç�µæ´»ã€‚
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Istio > 网关**。
+1. �击**使用 YAML 文件创建**。
+1. ç²˜è´´ä½ çš„ Istio Gateway yaml,或选择**从文件读å�–**。
+1. �击**创建**。
+
+**结果**:已部署网关,将使用应用的规则�路由��。
+
+# Istio Gateway 示例
+
+在演示工作负载示例时,我们在æœ�åŠ¡ä¸æ·»åŠ BookInfo 应用部署。接下æ�¥ï¼Œæˆ‘ä»¬æ·»åŠ ä¸€ä¸ª Istio Gateway,以便从集群外部访问该应用。
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Istio > 网关**。
+1. �击**使用 YAML 文件创建**。
+1. �制并粘贴下�的 Gateway YAML。
+1. �击**创建**。
+
+```yaml
+apiVersion: networking.istio.io/v1alpha3
+kind: Gateway
+metadata:
+ name: bookinfo-gateway
+spec:
+ selector:
+ istio: ingressgateway # use istio default controller
+ servers:
+ - port:
+ number: 80
+ name: http
+ protocol: HTTP
+ hosts:
+ - "*"
+---
+```
+
+然�,部署为 Gateway �供��路由的 VirtualService:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Istio > VirtualServices**。
+1. �制并粘贴下�的 VirtualService YAML。
+1. �击**创建**。
+
+```yaml
+apiVersion: networking.istio.io/v1alpha3
+kind: VirtualService
+metadata:
+ name: bookinfo
+spec:
+ hosts:
+ - "*"
+ gateways:
+ - bookinfo-gateway
+ http:
+ - match:
+ - uri:
+ exact: /productpage
+ - uri:
+ prefix: /static
+ - uri:
+ exact: /login
+ - uri:
+ exact: /logout
+ - uri:
+ prefix: /api/v1/products
+ route:
+ - destination:
+ host: productpage
+ port:
+ number: 9080
+```
+
+**结果**ï¼šä½ å·²é…�置网关资æº�,Istio 现在å�¯ä»¥æŽ¥æ”¶é›†ç¾¤å¤–部的æµ�é‡�。
+
+è¿�行以下命令æ�¥ç¡®è®¤èµ„æº�å˜åœ¨ï¼š
+```
+kubectl get gateway -A
+```
+
+结果应与以下内容类似:
+```
+NAME AGE
+bookinfo-gateway 64m
+```
+
+### 在 Web �览器访问 ProductPage �务
+
+è¦�测试 BookInfo 应用是å�¦å·²æ£ç¡®éƒ¨ç½²ï¼Œä½ å�¯ä»¥ä½¿ç”¨ Istio 控制器 IP 和端å�£ä»¥å�Šåœ¨ Kubernetes 网关资æº�䏿Œ‡å®šçš„请求å��称,在 Web æµ�è§ˆå™¨ä¸æŸ¥çœ‹è¯¥åº”用:
+
+`http://:/productpage`
+
+�获� Ingress Gateway URL 和端�:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**工作负载**。
+1. �下滚动到 `istio-system` 命�空间。
+1. 在 `istio-system`ä¸ï¼Œæœ‰ä¸€ä¸ªå��为 `istio-ingressgateway` 的工作负载。在æ¤å·¥ä½œè´Ÿè½½çš„å��ç§°ä¸‹ï¼Œä½ åº”è¯¥ä¼šçœ‹åˆ°å¦‚ `80/tcp` 的链接。
+1. å�•击其ä¸ä¸€ä¸ªé“¾æŽ¥ã€‚ç„¶å�Žï¼Œä½ çš„ Web æµ�览器ä¸ä¼šæ˜¾ç¤º Ingress Gateway çš„ URL。将 `/productpage` 尾附到 URL。
+
+**结果**ï¼šä½ èƒ½ä¼šåœ¨ Web æµ�览器ä¸çœ‹åˆ° BookInfo 应用。
+
+如需检查 Istio 控制器 URL 和端å�£çš„帮助,请å°�试è¿�行 [Istio 文档](https://istio.io/docs/tasks/traffic-management/ingress/ingress-control/#determining-the-ingress-ip-and-ports)ä¸çš„命令。
+
+# 故障排除
+
+[官方 Istio 文档](https://istio.io/docs/tasks/traffic-management/ingress/ingress-control/#troubleshooting)建议使用 `kubectl` 命令æ�¥æ£€æŸ¥å¤–部请求的æ£ç¡® ingress 主机和 ingress 端å�£ã€‚
+
+### 确认 Kubernetes 网关与 Istio 的 Ingress Controller 匹�
+
+ä½ å�¯ä»¥å°�试执行本节ä¸çš„æ¥éª¤ä»¥ç¡®ä¿� Kubernetes 网关é…�ç½®æ£ç¡®ã€‚
+
+在网关资æº�ä¸ï¼Œé€‰æ‹©å™¨é€šè¿‡æ ‡ç¾æ�¥å¼•用 Istio 的默认 Ingress Controllerï¼Œå…¶ä¸æ ‡ç¾çš„键是 `Istio`,值是 `ingressgateway`。è¦�ç¡®ä¿�æ ‡ç¾é€‚用于网关,请执行以下æ“�作:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**工作负载**。
+1. �下滚动到 `istio-system` 命�空间。
+1. 在 `istio-system`ä¸ï¼Œæœ‰ä¸€ä¸ªå��为 `istio-ingressgateway` 的工作负载。å�•击æ¤å·¥ä½œè´Ÿè½½çš„å��称并转到**æ ‡ç¾å’Œæ³¨é‡Š**éƒ¨åˆ†ã€‚ä½ åº”è¯¥çœ‹åˆ°å®ƒå…·æœ‰ `istio` 键和 `ingressgateway` 值。这确认了 Gateway 资æº�ä¸çš„选择器与 Istio 的默认 ingress controller 匹é…�。
+
+### å�Žç»æ¥éª¤
+[设置 Istio 的��管�组件](set-up-traffic-management.md)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-traffic-management.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-traffic-management.md
new file mode 100644
index 00000000000..9782bd28938
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/set-up-traffic-management.md
@@ -0,0 +1,76 @@
+---
+title: 5. 设置 Istio 的��管�组件
+---
+
+Istio 䏿µ�é‡�管ç�†çš„ä¸€ä¸ªæ ¸å¿ƒä¼˜åŠ¿æ˜¯å…�许动æ€�请求路由。动æ€�请求路由通常应用于金ä¸�雀部署和è“�/绿部署ç‰ã€‚Istio æµ�é‡�管ç�†ä¸çš„两个关键资æº�是*虚拟æœ�务*å’Œ*ç›®æ ‡è§„åˆ™*。
+
+- [虚拟æœ�务](https://istio.io/docs/reference/config/networking/v1alpha3/virtual-service/):拦截并将æµ�é‡�é‡�定å�‘åˆ°ä½ çš„ Kubernetes Service ä¸Šã€‚è¿™æ ·ï¼Œä½ å�¯ä»¥å°†éƒ¨åˆ†è¯·æ±‚æµ�é‡�分é…�到ä¸�å�Œçš„æœ�åŠ¡ä¸Šã€‚ä½ å�¯ä»¥ä½¿ç”¨è¿™äº›æœ�务æ�¥å®šä¹‰ä¸€ç»„路由规则,用于主机寻å�€ã€‚
+- [ç›®æ ‡è§„åˆ™](https://istio.io/docs/reference/config/networking/v1alpha3/destination-rule/):作为唯一å�¯ä¿¡æ�¥æº�,表明哪些æœ�务版本å�¯ç”¨äºŽæŽ¥æ”¶è™šæ‹Ÿæœ�务的æµ�é‡�ã€‚ä½ å�¯ä»¥ä½¿ç”¨è¿™äº›èµ„æº�æ�¥å®šä¹‰ç–略,这些ç–略适用于路由å�‘生å�Žç”¨äºŽæœ�务的æµ�é‡�。
+
+本文介ç»�如何在示例 BookInfo åº”ç”¨ä¸æ·»åŠ ä¸Ž `reviews` å¾®æœ�务对应的虚拟æœ�åŠ¡ç¤ºä¾‹ã€‚æ¤æœ�务的目的是在 `reviews` æœ�务的两个版本之间划分æµ�é‡�。
+
+在这个示例ä¸ï¼Œæˆ‘们将æµ�é‡�带到 `reviews` æœ�务ä¸å¹¶æ‹¦æˆªæµ�é‡�ï¼Œè¿™æ ·ï¼Œ50% çš„æµ�é‡�会æµ�å�‘æœ�务的 `v1`,å�¦å¤– 50% çš„æµ�é‡�会æµ�å�‘ `v2 `。
+
+部署这个虚拟æœ�务å�Žï¼Œæˆ‘们将生æˆ�æµ�é‡�,并通过 Kiali å�¯è§†åŒ–看到æµ�é‡�å¹³å�‡è·¯ç”±åˆ°æœ�务的两个版本ä¸ã€‚
+
+è¦�为 `reviews` æœ�务部署虚拟æœ�åŠ¡å’Œç›®æ ‡è§„åˆ™ï¼š
+1. 点击 **☰ > 集群管�**。
+1. 转到安装了 Istio 的集群,然��击 **Explore**。
+1. 在安装了 Istio 的集群ä¸ï¼Œç‚¹å‡»å·¦ä¾§å¯¼èˆªæ �ä¸çš„ **Istio > DestinationRules**。
+1. �击**创建**。
+1. �制并粘贴下�的 DestinationRule YAML。
+1. �击**创建**。
+1. å�•击**以 YAML 文件编辑**并使用æ¤é…�置:
+
+ ```yaml
+ apiVersion: networking.istio.io/v1alpha3
+ kind: DestinationRule
+ metadata:
+ name: reviews
+ spec:
+ host: reviews
+ subsets:
+ - name: v1
+ labels:
+ version: v1
+ - name: v2
+ labels:
+ version: v2
+ - name: v3
+ labels:
+ version: v3
+ ```
+1. �击**创建**。
+
+然�,部署�供利用 DestinationRule 的��路由的 VirtualService:
+
+1. å�•击侧导航æ �ä¸çš„ **VirtualService**。
+1. �击**使用 YAML 文件创建**。
+1. �制并粘贴下�的 VirtualService YAML。
+1. �击**创建**。
+
+```yaml
+apiVersion: networking.istio.io/v1alpha3
+kind: VirtualService
+metadata:
+ name: reviews
+spec:
+ hosts:
+ - reviews
+ http:
+ - route:
+ - destination:
+ host: reviews
+ subset: v1
+ weight: 50
+ - destination:
+ host: reviews
+ subset: v3
+ weight: 50
+---
+```
+
+**结果**:生æˆ�æµ�到该æœ�务的æµ�é‡�时(例如,刷新 Ingress Gateway URLï¼‰ï¼Œä½ å�¯ä»¥åœ¨ Kiali æµ�é‡�图ä¸çœ‹åˆ°æµ�到 `reviews` æœ�务的æµ�é‡�被平å�‡åˆ†é…�到了 `v1` å’Œ `v3`。
+
+### å�Žç»æ¥éª¤
+[生�和查看��](generate-and-view-traffic.md)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/use-istio-sidecar.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/use-istio-sidecar.md
new file mode 100644
index 00000000000..2290de911ad
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/istio-setup-guide/use-istio-sidecar.md
@@ -0,0 +1,360 @@
+---
+title: 3. 使用 Istio Sidecar æ·»åŠ éƒ¨ç½²å’Œæœ�务
+---
+
+:::note 先决�件:
+
+è¦�为工作负载å�¯ç”¨ Istioï¼Œä½ å¿…é¡»å…ˆåœ¨é›†ç¾¤å’Œå‘½å��空间ä¸å®‰è£… Istio 应用。
+
+:::
+
+在命å��空间ä¸å�¯ç”¨ Istio å�ªä¼šä¸ºæ–°å·¥ä½œè´Ÿè½½å�¯ç”¨è‡ªåЍ sidecar 注入。è¦�为现有工作负载å�¯ç”¨ Envoy sidecarï¼Œä½ éœ€è¦�手动为æ¯�个工作负载å�¯ç”¨å®ƒã€‚
+
+è¦�在命å��空间ä¸çš„现有工作负载上注入 Istio sidecar:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��视化的集群,然��击 **Explore**。
+1. 点击**工作负载**。
+1. 转到�注入 Istio sidecar 的工作负载,然��击 **⋮ > �新部署**。�新部署工作负载�,该工作负载会自动注入 Envoy sidecar。
+
+ç‰å¾…å‡ åˆ†é’Ÿï¼Œç„¶å�Žå·¥ä½œè´Ÿè½½å°†å�‡çº§å¹¶å…·æœ‰ Istio sidecar。å�•击它并转到**容器**ã€‚ä½ åº”è¯¥èƒ½çœ‹åˆ°è¯¥å·¥ä½œè´Ÿè½½æ—�边的 `istio-proxy`。这æ„�味ç�€ä¸ºå·¥ä½œè´Ÿè½½å�¯ç”¨äº† Istio sidecar。Istio æ£åœ¨ä¸º Sidecar Envoy å�šæ‰€æœ‰çš„æŽ¥çº¿å·¥ä½œã€‚å¦‚æžœä½ çŽ°åœ¨åœ¨ yaml ä¸å�¯ç”¨å®ƒä»¬ï¼ŒIstio å�¯ä»¥è‡ªåŠ¨æ‰§è¡Œæ‰€æœ‰åŠŸèƒ½ã€‚
+
+### æ·»åŠ éƒ¨ç½²å’Œæœ�务
+
+以下是在命å��ç©ºé—´ä¸æ·»åŠ æ–° **Deployment** çš„å‡ ç§�方法:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 点击**工作负载**。
+1. �击**创建**。
+1. 点击 **Deployment**。
+1. 填写表�,或**以 YAML 文件编辑**。
+1. �击**创建**。
+
+è¦�å°† **Service** æ·»åŠ åˆ°ä½ çš„å‘½å��空间:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 点击**�务�现 > �务**。
+1. �击**创建**。
+1. 选择所需的�务类型。
+1. 填写表�,或**以 YAML 文件编辑**。
+1. 点击**创建**。
+
+ä½ è¿˜å�¯ä»¥ä½¿ç”¨ kubectl **shell** æ�¥åˆ›å»º deployment å’Œ service:
+
+1. å¦‚æžœä½ çš„æ–‡ä»¶å˜å‚¨åœ¨æœ¬åœ°é›†ç¾¤ä¸ï¼Œè¿�行 `kubectl create -f .yaml`。
+1. 或�行 `cat<< EOF | kubectl apply -f -`,将文件内容粘贴到终端,然��行 `EOF` �完�命令。
+
+### 部署和�务示例
+
+接下æ�¥ï¼Œæˆ‘们为 Istio 文档ä¸çš„ BookInfo 应用的示例部署和æœ�åŠ¡æ·»åŠ Kubernetes 资æº�:
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在顶部导航æ �ä¸ï¼Œæ‰“å¼€ kubectl shell。
+1. �行 `cat<< EOF | kubectl apply -f -`。
+1. 将以下资æº�å¤�制到 shell ä¸ã€‚
+1. �行 `EOF`。
+
+这将在 Istio 的示例 BookInfo 应用ä¸è®¾ç½®ä»¥ä¸‹ç¤ºä¾‹èµ„æº�:
+
+Details �务和部署:
+
+- 一个 `details` Service。
+- 一个 `bookinfo-details` 的 ServiceAccount。
+- 一个 `details-v1` Deployment。
+
+Ratings �务和部署:
+
+- 一个 `ratings` Service。
+- 一个 `bookinfo-ratings` 的 ServiceAccount。
+- 一个 `ratings-v1` Deployment。
+
+Reviews �务和部署(三个版本):
+
+- 一个 `reviews` Service。
+- 一个 `bookinfo-reviews` 的 ServiceAccount。
+- 一个 `reviews-v1` Deployment。
+- 一个 `reviews-v2` Deployment。
+- 一个 `reviews-v3` Deployment。
+
+Productpage �务和部署:
+
+这是应用的主页,å�¯ä»¥é€šè¿‡ç½‘络æµ�è§ˆå™¨ä¸æŸ¥çœ‹ã€‚将从该页é�¢è°ƒç”¨å…¶ä»–æœ�务。
+
+- 一个 `productpage` service。
+- 一个 `bookinfo-productpage` 的 ServiceAccount。
+- 一个 `productpage-v1` Deployment。
+
+### 资� YAML
+
+```yaml
+# Copyright 2017 Istio Authors
+#
+# Licensed under the Apache License, Version 2.0 (the "License");
+# you may not use this file except in compliance with the License.
+# You may obtain a copy of the License at
+#
+# http://www.apache.org/licenses/LICENSE-2.0
+#
+# Unless required by applicable law or agreed to in writing, software
+# distributed under the License is distributed on an "AS IS" BASIS,
+# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
+# See the License for the specific language governing permissions and
+# limitations under the License.
+
+##################################################################################################
+# Details service
+##################################################################################################
+apiVersion: v1
+kind: Service
+metadata:
+ name: details
+ labels:
+ app: details
+ service: details
+spec:
+ ports:
+ - port: 9080
+ name: http
+ selector:
+ app: details
+---
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: bookinfo-details
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: details-v1
+ labels:
+ app: details
+ version: v1
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: details
+ version: v1
+ template:
+ metadata:
+ labels:
+ app: details
+ version: v1
+ spec:
+ serviceAccountName: bookinfo-details
+ containers:
+ - name: details
+ image: docker.io/istio/examples-bookinfo-details-v1:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+##################################################################################################
+# Ratings service
+##################################################################################################
+apiVersion: v1
+kind: Service
+metadata:
+ name: ratings
+ labels:
+ app: ratings
+ service: ratings
+spec:
+ ports:
+ - port: 9080
+ name: http
+ selector:
+ app: ratings
+---
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: bookinfo-ratings
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: ratings-v1
+ labels:
+ app: ratings
+ version: v1
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: ratings
+ version: v1
+ template:
+ metadata:
+ labels:
+ app: ratings
+ version: v1
+ spec:
+ serviceAccountName: bookinfo-ratings
+ containers:
+ - name: ratings
+ image: docker.io/istio/examples-bookinfo-ratings-v1:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+##################################################################################################
+# Reviews service
+##################################################################################################
+apiVersion: v1
+kind: Service
+metadata:
+ name: reviews
+ labels:
+ app: reviews
+ service: reviews
+spec:
+ ports:
+ - port: 9080
+ name: http
+ selector:
+ app: reviews
+---
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: bookinfo-reviews
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: reviews-v1
+ labels:
+ app: reviews
+ version: v1
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: reviews
+ version: v1
+ template:
+ metadata:
+ labels:
+ app: reviews
+ version: v1
+ spec:
+ serviceAccountName: bookinfo-reviews
+ containers:
+ - name: reviews
+ image: docker.io/istio/examples-bookinfo-reviews-v1:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: reviews-v2
+ labels:
+ app: reviews
+ version: v2
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: reviews
+ version: v2
+ template:
+ metadata:
+ labels:
+ app: reviews
+ version: v2
+ spec:
+ serviceAccountName: bookinfo-reviews
+ containers:
+ - name: reviews
+ image: docker.io/istio/examples-bookinfo-reviews-v2:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: reviews-v3
+ labels:
+ app: reviews
+ version: v3
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: reviews
+ version: v3
+ template:
+ metadata:
+ labels:
+ app: reviews
+ version: v3
+ spec:
+ serviceAccountName: bookinfo-reviews
+ containers:
+ - name: reviews
+ image: docker.io/istio/examples-bookinfo-reviews-v3:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+##################################################################################################
+# Productpage services
+##################################################################################################
+apiVersion: v1
+kind: Service
+metadata:
+ name: productpage
+ labels:
+ app: productpage
+ service: productpage
+spec:
+ ports:
+ - port: 9080
+ name: http
+ selector:
+ app: productpage
+---
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: bookinfo-productpage
+---
+apiVersion: apps/v1
+kind: Deployment
+metadata:
+ name: productpage-v1
+ labels:
+ app: productpage
+ version: v1
+spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: productpage
+ version: v1
+ template:
+ metadata:
+ labels:
+ app: productpage
+ version: v1
+ spec:
+ serviceAccountName: bookinfo-productpage
+ containers:
+ - name: productpage
+ image: docker.io/istio/examples-bookinfo-productpage-v1:1.15.0
+ imagePullPolicy: IfNotPresent
+ ports:
+ - containerPort: 9080
+---
+```
+
+### å�Žç»æ¥éª¤
+[设置 Istio Gateway](set-up-istio-gateway.md)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/ci-cd-pipelines.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/ci-cd-pipelines.md
new file mode 100644
index 00000000000..199dcb43f70
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/ci-cd-pipelines.md
@@ -0,0 +1,15 @@
+---
+title: Rancher CI/CD �水线
+description: 使用 Rancher çš„ CI/CD æµ�水线自动检出代ç �ã€�è¿�行构建或脚本ã€�å�‘布 Docker 镜åƒ�以å�Šå�‘用户部署软件
+---
+ä½ å�¯ä»¥ä½¿ç”¨ Rancher 与 GitHub 仓库集æˆ�,从而设置æŒ�ç»é›†æˆ�(CI)æµ�水线。
+
+é…�ç½® Rancher å’Œ GitHub å�Žï¼Œä½ å�¯ä»¥éƒ¨ç½²è¿�行 Jenkins 的容器æ�¥è‡ªåŠ¨åŒ–æ‰§è¡Œæµ�水线:
+
+- 将应用代ç �构建为镜åƒ�。
+- 验�构建。
+- 将构建的镜�部署到集群。
+- �行�元测试。
+- �行回归测试。
+
+有关详细信�,请�阅[�水线](../../../pages-for-subheaders/pipelines.md)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-pod-security-policies.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-pod-security-policies.md
new file mode 100644
index 00000000000..91578148d71
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-pod-security-policies.md
@@ -0,0 +1,39 @@
+---
+title: Pod 安全ç–ç•¥
+---
+
+:::note
+
+本文介ç»�的集群选项仅适用于 [Rancher 已在其ä¸å�¯åЍ Kubernetes 的集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)。
+
+:::
+
+ä½ å�¯ä»¥åœ¨åˆ›å»ºé¡¹ç›®çš„æ—¶å€™è®¾ç½® Pod 安全ç–略(PSP)。如果在创建项目期间没有为项目分é…� PSPï¼Œä½ ä¹Ÿéš�æ—¶å�¯ä»¥å°† PSP 分é…�给现有项目。
+
+### 先决�件
+
+- 在 Rancher ä¸åˆ›å»º Pod 安全ç–略。在将默认 PSP 分é…�给现有项目之å‰�ï¼Œä½ å¿…é¡»æœ‰ä¸€ä¸ªå�¯åˆ†é…�çš„ PSP。有关说明,请å�‚阅[创建 Pod 安全ç–ç•¥](../../new-user-guides/authentication-permissions-and-global-configuration/create-pod-security-policies.md)。
+- 将默认 Pod 安全ç–略分é…�给项目所属的集群。如果 PSP è¿˜æ²¡æœ‰åº”ç”¨åˆ°é›†ç¾¤ï¼Œä½ æ— æ³•å°† PSP 分é…�给项目。有关详细信æ�¯ï¼Œè¯·å�‚阅[å°† pod 安全ç–ç•¥æ·»åŠ åˆ°é›†ç¾¤](../../new-user-guides/manage-clusters/add-a-pod-security-policy.md)。
+
+### 应用 Pod 安全ç–ç•¥
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到需�移动命�空间的集群,然��击 **Explore**。
+1. �击**集群 > 项目/命�空间**。
+1. 找到è¦�æ·»åŠ PSP 的项目。在该项目ä¸é€‰æ‹© **â‹® > 编辑é…�ç½®**。
+1. 从 **Pod 安全ç–ç•¥**下拉列表ä¸ï¼Œé€‰æ‹©è¦�应用于项目的 PSP。
+ 将 PSP 分�给项目将:
+
+- 覆盖集群的默认 PSP。
+- 将 PSP 应用于项目。
+- å°† PSP 应用到å�Žç»æ·»åŠ åˆ°é¡¹ç›®ä¸çš„命å��空间。
+
+1. å�•击**ä¿�å˜**。
+
+**结果**:已将 PSP 应用到项目以�项目内的命�空间。
+
+:::note
+
+对于在分é…� PSP 之å‰�å·²ç»�在集群或项目ä¸è¿�行工作负载,Rancher ä¸�会检查它们是å�¦ç¬¦å�ˆ PSPã€‚ä½ éœ€è¦�克隆或å�‡çº§å·¥ä½œè´Ÿè½½ä»¥æŸ¥çœ‹å®ƒä»¬æ˜¯å�¦é€šè¿‡ PSP。
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/about-project-resource-quotas.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/about-project-resource-quotas.md
new file mode 100644
index 00000000000..26e87e8f31a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/about-project-resource-quotas.md
@@ -0,0 +1,67 @@
+---
+title: Rancher 项目ä¸èµ„æº�é…�é¢�的工作原ç�†
+---
+
+Rancher ä¸çš„资æº�é…�é¢�包å�«ä¸Ž [Kubernetes 原生版本](https://kubernetes.io/docs/concepts/policy/resource-quotas/)相å�Œçš„功能。Rancher 还扩展了资æº�é…�é¢�çš„åŠŸèƒ½ï¼Œè®©ä½ å°†èµ„æº�é…�é¢�应用于项目。
+
+åœ¨æ ‡å‡† Kubernetes deployment ä¸ï¼Œèµ„æº�é…�é¢�会应用于å�„个命å��ç©ºé—´ã€‚ä½†æ˜¯ï¼Œä½ ä¸�能通过å�•次æ“�作将é…�é¢�应用到多个命å��空间,而必须多次应用资æº�é…�é¢�。
+
+在下图ä¸ï¼ŒKubernetes 管ç�†å‘˜è¯•图在没有 Rancher 的情况下强制执行资æº�é…�é¢�。管ç�†å‘˜æƒ³è¦�使用一个资æº�é…�é¢�æ�¥ä¸ºé›†ç¾¤ä¸çš„æ¯�个命å��空间é…�置统一的 CPU 和内å˜é™�制 (`Namespace 1-4`)。但是,在 Kubernetes 的基础版本ä¸ï¼Œæ¯�个命å��空间都需è¦�å�•独设置资æº�é…�é¢�ã€‚å› æ¤ï¼Œç®¡ç�†å‘˜å¿…须创建四个é…�置相å�Œè§„æ ¼çš„ä¸�å�Œèµ„æº�é…�é¢�(`Resource Quota 1-4`)并å�•独应用这些é…�é¢�。
+
+Kubernetes 基础版本:�个命�空间都需�独立设置资���
+
+
+
+和原生 Kubernetes 相比,Rancher 的资æº�é…�é¢�有ä¸�å�Œã€‚在 Rancher ä¸ï¼Œä½ å�¯ä»¥æŠŠèµ„æº�é…�é¢�应用到项目层级,进而让项目的资æº�é…�é¢�沿用到项目内的æ¯�一个命å��空间,然å�Ž Kubernetes 会使用原生的资æº�é…�é¢�æ�¥å¼ºåˆ¶æ‰§è¡Œä½ 设置的é™�制。如果è¦�更改特定命å��空间的é…�é¢�ï¼Œä½ ä¹Ÿå�¯ä»¥è¦†ç›–设置。
+
+项目é…�é¢�åŒ…æ‹¬ä½ åœ¨åˆ›å»ºæˆ–ç¼–è¾‘é›†ç¾¤æ—¶è®¾ç½®çš„ä¸¤ä¸ªé™�制:
+
+
+- **项目�制**:
+
+ é…�ç½®äº†é¡¹ç›®ä¸æ‰€æœ‰å‘½å��空间共享的æ¯�个指定资æº�的总é™�制。
+
+- **命�空间默认�制**:
+
+ �置了�个命�空间对�个指定资�的默认��。
+ 如果项目ä¸çš„命å��空间é…�置没有被覆盖,那么æ¤é™�制会自动绑定到命å��空间并强制执行。
+
+
+在下图ä¸ï¼ŒRancher 管ç�†å‘˜æƒ³ä½¿ç”¨èµ„æº�é…�é¢�æ�¥ä¸ºé¡¹ç›®ä¸çš„æ¯�个命å��空间(`命å��空间 1-4`)设置相å�Œçš„ CPU 和内å˜é™�制。在 Rancher ä¸ï¼Œç®¡ç�†å‘˜å�¯ä»¥ä¸ºé¡¹ç›®è®¾ç½®èµ„æº�é…�é¢�(`项目资æº�é…�é¢�`),而ä¸�需è¦�为命å��空间å�•独进行设置。æ¤é…�é¢�包括整个项目(`项目é™�制`)和å�•个命å��空间(`命å��空间默认é™�制`)的资æº�é™�制。然å�Žï¼ŒRancher 会将`命å��空间默认é™�制`çš„é…�é¢�沿用到æ¯�个命å��空间(`命å��空间资æº�é…�é¢�`)。
+
+Rancher:资���沿用到�个命�空间
+
+
+
+以下介ç»�在 Rancher UI **_ä¸_** 创建的命å��ç©ºé—´çš„æ›´ç»†å¾®çš„åŠŸèƒ½ã€‚å¦‚æžœä½ åˆ é™¤äº†é¡¹ç›®çº§åˆ«çš„èµ„æº�é…�é¢�ï¼Œæ— è®ºå‘½å��空间层级是å�¦æœ‰è‡ªå®šä¹‰çš„资æº�é…�é¢�,项目内的所有命å��空间也会移除这个资æº�é…�é¢�。在项目层级修改已有的命å��空间默认资æº�é…�é¢�,ä¸�会影å“�命å��空间内的资æº�é…�é¢�,修改å�Žçš„项目层级资æº�é…�é¢�å�ªä¼šå¯¹ä»¥å�Žæ–°å»ºçš„命å��空间生效。è¦�修改多个现有命å��空间的默认é™�åˆ¶ï¼Œä½ å�¯ä»¥åœ¨é¡¹ç›®å±‚çº§åˆ é™¤è¯¥é™�制,然å�Žå†�使用新的默认值é‡�新创建é…�é¢�。这ç§�æ–¹å¼�会将新的默认值应用于项目ä¸çš„æ‰€æœ‰çŽ°æœ‰å‘½å��空间。
+
+在项目ä¸åˆ›å»ºå‘½å��空间之å‰�,Rancher 会使用默认é™�制和覆盖é™�制æ�¥å¯¹æ¯”项目内的å�¯ç”¨èµ„æº�和请求资æº�。
+如果请求的资æº�超过了项目ä¸è¿™äº›èµ„æº�的剩余容é‡�,Rancher 将为命å��空间分é…�该资æº�的剩余容é‡�。
+
+但是,在 Rancher çš„ UI **_外_** 创建的命å��空间的处ç�†æ–¹æ³•则ä¸�ä¸€æ ·ã€‚å¯¹äºŽé€šè¿‡ `kubectl` 创建的命å��空间,如果请求的资æº�é‡�多余项目内的余é‡�,Rancher 会分é…�一个数值为 **0** 的资æº�é…�é¢�。
+
+è¦�使用 `kubectl` 在现有项目ä¸åˆ›å»ºå‘½å��空间,请使用 `field.cattle.io/projectId` 注释。è¦�覆盖默认的请求é…�é¢�é™�制,请使用 `field.cattle.io/resourceQuota` 注释。
+
+请注�,Rancher �会覆盖项目��上定义的资��制。
+
+```
+apiVersion: v1
+kind: Namespace
+metadata:
+ annotations:
+ field.cattle.io/projectId: [your-cluster-ID]:[your-project-ID]
+ field.cattle.io/resourceQuota: '{"limit":{"limitsCpu":"100m", "configMaps": "50"}}'
+ name: my-ns
+```
+在æ¤ç¤ºä¾‹ä¸ï¼Œå¦‚果项目é…�é¢�在其资æº�列表ä¸ä¸�包å�« configMaps,那么 Rancher 将忽略æ¤è¦†ç›–ä¸çš„ `configMaps`。
+
+å¯¹äºŽé¡¹ç›®ä¸æœªå®šä¹‰çš„资æº�ï¼Œå»ºè®®ä½ åœ¨å‘½å��空间ä¸åˆ›å»ºä¸“用的 `ResourceQuota` 对象æ�¥é…�置其它自定义é™�制。
+资���是原生 Kubernetes 对象,如果命�空间属于具有��的项目,Rancher 将忽略用户定义的��,从而给予用户更多的控制�。
+
+下表对比了 Rancher 和 Kubernetes 资���的主�区别:
+
+| Rancher 资��� | Kubernetes 资��� |
+| ---------------------------------------------------------- | -------------------------------------------------------- |
+| 应用于项目和命�空间。 | 仅应用于命�空间。 |
+| 为项目ä¸çš„æ‰€æœ‰å‘½å��空间创建资æº�æ± ã€‚ | å°†é�™æ€�资æº�é™�制应用到å�•独的命å��空间。 |
+| 通过沿用的模�,将资���应用于�个命�空间。 | 仅应用于指定的命�空间。 |
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/override-default-limit-in-namespaces.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/override-default-limit-in-namespaces.md
new file mode 100644
index 00000000000..f29c3004b85
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/override-default-limit-in-namespaces.md
@@ -0,0 +1,34 @@
+---
+title: 覆盖命�空间的默认�制
+---
+
+**命å��空间默认é™�制**会在创建时从项目沿用到æ¯�个命å��空间。但在æŸ�äº›æƒ…å†µä¸‹ï¼Œä½ å�¯èƒ½éœ€è¦�å¢žåŠ æˆ–å‡�少特定命å��空间的é…�é¢�。在这ç§�æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥é€šè¿‡ç¼–辑命å��空间æ�¥è¦†ç›–默认é™�制。
+
+在下图ä¸ï¼ŒRancher 管ç�†å‘˜çš„项目有一个已生效的资æº�é…�é¢�。但是,管ç�†å‘˜æƒ³è¦�覆盖 `Namespace 3` 的命å��空间é™�制,以便让该命å��空间使用更多资æº�ã€‚å› æ¤ï¼Œç®¡ç�†å‘˜[æ��高了 `Namespace 3` 的命å��空间é™�制](../../../new-user-guides/manage-clusters/projects-and-namespaces.md),以便命å��空间å�¯ä»¥è®¿é—®æ›´å¤šèµ„æº�。
+
+命�空间默认�制覆盖
+
+
+
+有关详细信�,请�阅[如何编辑命�空间资���](../../../new-user-guides/manage-clusters/projects-and-namespaces.md)。
+
+### 编辑命�空间资���
+
+å¦‚æžœä½ å·²ä¸ºé¡¹ç›®é…�置了资æº�é…�é¢�ï¼Œä½ å�¯ä»¥è¦†ç›–命å��空间默认é™�制,从而为特定命å��空间æ��供对更多(或更少)项目资æº�的访问æ�ƒé™�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到�编辑命�空间资���的集群,然��击 **Explore**。
+1. �击**集群 > 项目/命�空间**。
+1. 找到�为其编辑资���的命�空间。�击 **⋮ > 编辑�置**。
+1. 编辑资��制。这些�制决定了命�空间�用的资�。必须在项目�制范围内�置这些���制。
+
+ 有关�个**资�类型**的详细信�,请�阅[类型�考](resource-quota-types.md)。
+
+ :::note
+
+ - 如果没有为项目�置资���,这些选项将��用。
+ - å¦‚æžœä½ è¾“å…¥çš„é™�制超过了é…�置的项目é™�åˆ¶ï¼Œä½ å°†æ— æ³•ä¿�å˜ä¿®æ”¹ã€‚
+
+ :::
+
+**结果**:覆盖设置已�应用到命�空间的资���。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/resource-quota-types.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/resource-quota-types.md
new file mode 100644
index 00000000000..b0873befd7a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/resource-quota-types.md
@@ -0,0 +1,27 @@
+---
+title: 资���类型�考
+---
+
+创建资æº�é…�é¢�相当于é…�置项目å�¯ç”¨çš„资æº�æ± ã€‚ä½ å�¯ä»¥ä¸ºä»¥ä¸‹èµ„æº�类型设置资æº�é…�é¢�:
+
+| 资�类型 | �述 |
+| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
+| CPU é™�制\* | 分é…�给项目/命å��空间的最大 CPU é‡�(以[æ¯«æ ¸](https://kubernetes.io/docs/concepts/configuration/manage-compute-resources-container/#meaning-of-cpu)为å�•ä½�)1 |
+| CPU 预留\* | 预留给项目/命å��空间的最å°� CPU é‡�ï¼ˆä»¥æ¯«æ ¸ä¸ºå�•ä½�)1 |
+| 内å˜é™�制\* | 分é…�给项目/命å��空间的最大内å˜é‡�(以å—节为å�•ä½�)1 |
+| 内å˜é¢„ç•™\* | 预留给项目/命å��空间的最å°�内å˜é‡�(以å—节为å�•ä½�)1 |
+| å˜å‚¨é¢„ç•™ | 预留给项目/命å��空间的最å°�å˜å‚¨é‡�(以å�ƒå…†å—节为å�•ä½�) |
+| æœ�务负载å�‡è¡¡å™¨ | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„è´Ÿè½½å�‡è¡¡å™¨æœ�务的最大数é‡� |
+| æœ�务节点端å�£ | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„节点端å�£æœ�务的最大数é‡� |
+| Pod | å�¯ä»¥åœ¨é¡¹ç›®/命å��空间ä¸ä»¥é�žç»ˆç«¯çжæ€�å˜åœ¨çš„ pod 的最大数é‡�(å�³ `.status.phase in (Failed, Succeeded)` ç‰äºŽ true çš„ pod) |
+| Services | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„æœ€å¤§ service æ•°é‡� |
+| ConfigMap | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„ ConfigMap 的最大数é‡� |
+| æŒ�ä¹…å�·å£°æ˜Ž | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„æŒ�ä¹…å�·å£°æ˜Žçš„æœ€å¤§æ•°é‡� |
+| ReplicationController | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„æœ€å¤§ ReplicationController æ•°é‡� |
+| 密文 | 项目/命å��空间ä¸å�¯ä»¥å˜åœ¨çš„æœ€å¤§å¯†æ–‡æ•°é‡� |
+
+:::note *** **
+
+在设置资æº�é…�é¢�æ—¶ï¼Œå¦‚æžœä½ åœ¨é¡¹ç›®æˆ–å‘½å��空间上设置了任何与 CPU 或内å˜ç›¸å…³çš„内容(å�³é™�制或预留),所有容器都需è¦�在创建期间设置å�„自的 CPU 或内å˜å—æ®µã€‚ä½ å�¯ä»¥å�Œæ—¶è®¾ç½®å®¹å™¨çš„默认资æº�é™�制,以é�¿å…�为æ¯�个工作负载显å¼�设置这些é™�制。详情请å�‚阅 [Kubernetes 文档](https://kubernetes.io/docs/concepts/policy/resource-quotas/#requests-vs-limits)。
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/set-container-default-resource-limits.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/set-container-default-resource-limits.md
new file mode 100644
index 00000000000..995eb55a81f
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/manage-projects/manage-project-resource-quotas/set-container-default-resource-limits.md
@@ -0,0 +1,39 @@
+---
+title: 设置容器默认资��制
+---
+
+在设置资æº�é…�é¢�æ—¶ï¼Œå¦‚æžœä½ åœ¨é¡¹ç›®æˆ–å‘½å��空间上设置了任何与 CPU 或内å˜ç›¸å…³çš„内容(å�³é™�制或预留),所有容器都需è¦�在创建期间设置å�„自的 CPU 或内å˜å—段。详情请å�‚阅 [Kubernetes 文档](https://kubernetes.io/docs/concepts/policy/resource-quotas/#requests-vs-limits)。
+
+为了��在创建工作负载期间对�个容器设置这些�制,�以在命�空间上指定一个默认的容器资��制。
+
+### 编辑容器默认资��制
+
+ä½ å�¯ä»¥åœ¨ä»¥ä¸‹æƒ…况下编辑容器的默认资æº�é™�制:
+
+- ä½ åœ¨é¡¹ç›®ä¸Šè®¾ç½®äº† CPU 或内å˜èµ„æº�é…�é¢�,现在需è¦�为容器设置相应的默认值。
+- ä½ éœ€è¦�编辑容器的默认资æº�é™�制。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到�编辑默认资��制的集群,然��击 **Explore**。
+1. �击**集群 > 项目/命�空间**。
+1. 找到è¦�编辑容器默认资æº�é™�制的项目。在该项目ä¸é€‰æ‹© **â‹® > 编辑é…�ç½®**。
+1. 展开**容器默认资��制**并编辑对应的值。
+
+### 沿用资��制
+
+在项目级别设置默认容器资æº�é™�制å�Žï¼Œé¡¹ç›®ä¸æ‰€æœ‰æ–°å»ºçš„命å��空间都会沿用这个资æº�é™�制å�‚数。新设置的é™�制ä¸�会影å“�项目ä¸çŽ°æœ‰çš„å‘½å��ç©ºé—´ã€‚ä½ éœ€è¦�为项目ä¸çš„现有命å��空间手动设置默认容器资æº�é™�制,以便创建容器时能应用该é™�制。
+
+ä½ å�¯ä»¥ä¸ºé¡¹ç›®è®¾ç½®å®¹å™¨çš„默认资æº�é™�制并å�¯åŠ¨ä»»ä½•å•†åº—åº”ç”¨ã€‚
+
+在命å��空间上é…�置容器默认资æº�é™�制å�Žï¼Œåœ¨è¯¥å‘½å��空间ä¸åˆ›å»ºçš„ä»»ä½•å®¹å™¨éƒ½ä¼šæ²¿ç”¨è¯¥é»˜è®¤å€¼ã€‚ä½ å�¯ä»¥åœ¨å·¥ä½œè´Ÿè½½åˆ›å»ºæœŸé—´è¦†ç›–这些é™�制/预留。
+
+### 容器资���类型
+
+�以�置以下资��制:
+
+| 资�类型 | �述 |
+| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
+| CPU é™�制 | 分é…�给容器的最大 CPU é‡�(以[æ¯«æ ¸](https://kubernetes.io/docs/concepts/configuration/manage-compute-resources-container/#meaning-of-cpu)为å�•ä½�)。 |
+| CPU 预留 | ä¿�留给容器的最å°� CPU é‡�ï¼ˆä»¥æ¯«æ ¸ä¸ºå�•ä½�)。 |
+| 内å˜é™�制 | 分é…�给容器的最大内å˜é‡�(以å—节为å�•ä½�)。 |
+| 内å˜é¢„ç•™ | ä¿�留给容器的最å°�内å˜é‡�(以å—节为å�•ä½�)。 |
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/create-persistent-grafana-dashboard.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/create-persistent-grafana-dashboard.md
new file mode 100644
index 00000000000..9c7798ec320
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/create-persistent-grafana-dashboard.md
@@ -0,0 +1,151 @@
+---
+title: �久化 Grafana 仪表�
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+è¦�在é‡�å�¯ Grafana 实例å�Žä¿�å˜ Grafana 仪表æ�¿ï¼Œè¯·å°†ä»ªè¡¨æ�¿çš„é…�ç½® JSON æ·»åŠ åˆ° ConfigMap ä¸ã€‚ConfigMap 还支æŒ�使用基于 GitOps 或 CD 的方法æ�¥éƒ¨ç½²ä»ªè¡¨æ�¿ï¼Œä»Žè€Œè®©ä½ 对仪表æ�¿è¿›è¡Œç‰ˆæœ¬æŽ§åˆ¶ã€‚
+
+- [创建�久化 Grafana 仪表�](#创建�久化-grafana-仪表�)
+- [已知问题](#已知问题)
+
+# 创建�久化 Grafana 仪表�
+
+
+
+
+:::note 先决�件:
+
+- 已安装 Monitoring 应用。
+- è¦�创建æŒ�久化仪表æ�¿ï¼Œä½ 必须在包å�« Grafana 仪表æ�¿çš„项目或命å��空间ä¸è‡³å°‘具有**管ç�† ConfigMap** çš„ Rancher RBAC æ�ƒé™�。这与 Monitoring Chart 公开的 `monitoring-dashboard-edit` 或 `monitoring-dashboard-admin` Kubernetes 原生 RBAC 角色对应。
+- è¦�查看指å�‘外部监控 UI(包括 Grafana 仪表æ�¿ï¼‰çš„é“¾æŽ¥ï¼Œä½ è‡³å°‘éœ€è¦�一个 [project-member 角色](../../../integrations-in-rancher/monitoring-and-alerting/rbac-for-monitoring.md#具有-rancher-æ�ƒé™�的用户)。
+
+:::
+
+### 1. 获���久化的仪表�的 JSON 模型
+
+è¦�创建æŒ�久化仪表æ�¿ï¼Œä½ 需è¦�获å�–è¦�æŒ�久化的仪表æ�¿çš„ JSON æ¨¡åž‹ã€‚ä½ å�¯ä»¥ä½¿ç”¨é¢„制仪表æ�¿æˆ–自行构建仪表æ�¿ã€‚
+
+è¦�使用预制仪表æ�¿ï¼Œè¯·è½¬åˆ° [https://grafana.com/grafana/dashboards](https://grafana.com/grafana/dashboards),打开详细信æ�¯é¡µé�¢ï¼Œç„¶å�Žå�•击 **Download JSON** 按钮æ�¥èŽ·å�–ä¸‹ä¸€æ¥æ‰€éœ€çš„ JSON 模型。
+
+è¦�ä½¿ç”¨ä½ è‡ªå·±çš„ä»ªè¡¨æ�¿ï¼š
+
+1. 点击链接打开 Grafana。在集群详细信�页�上,�击 **Monitoring**。
+1. 登录到 Grafana。请注æ„�,Grafana 实例的默认 Admin 用户å��和密ç �是 `admin/prom-operator`ã€‚ä½ è¿˜å�¯ä»¥åœ¨éƒ¨ç½²æˆ–å�‡çº§ Chart 时替æ�¢å‡è¯�。
+
+ :::note
+
+ æ— è®ºè°�拥有密ç �ï¼Œä½ éƒ½éœ€è¦�在部署了 Rancher Monitoring 的项目ä¸è‡³å°‘具有管ç�†æœ�务 或查看监控 çš„æ�ƒé™�æ‰�能访问 Grafana å®žä¾‹ã€‚ä½ è¿˜å�¯ä»¥åœ¨éƒ¨ç½²æˆ–å�‡çº§ Chart 时替æ�¢å‡è¯�。
+
+ :::
+
+1. 使用 Grafana UI 创建仪表æ�¿ã€‚完æˆ�å�Žï¼Œå�•击顶部导航è�œå�•ä¸çš„é½¿è½®å›¾æ ‡è½¬åˆ°ä»ªè¡¨æ�¿è®¾ç½®é¡µé�¢ã€‚在左侧导航è�œå�•ä¸ï¼Œå�•击 **JSON Model**。
+1. �制出现的 JSON 数�结构。
+
+### 2. 使用 Grafana JSON 模型创建 ConfigMap
+
+在包å�« Grafana 仪表æ�¿çš„命å��空间ä¸åˆ›å»ºä¸€ä¸ª ConfigMap(默认为 cattle-dashboards )。
+
+ConfigMap 与以下内容类似:
+
+```yaml
+apiVersion: v1
+kind: ConfigMap
+metadata:
+ labels:
+ grafana_dashboard: "1"
+ name:
+ namespace: cattle-dashboards # 如果ä¸�使用默认命å��空间,则修改æ¤å€¼
+data:
+ .json: |-
+
+```
+
+默认情况下,Grafana é…�置为监控 `cattle-dashboards` 命å��空间ä¸å¸¦æœ‰ `grafana_dashboard` æ ‡ç¾çš„æ‰€æœ‰ ConfigMap。
+
+è¦�让 Grafana 监控所有命å��空间ä¸çš„ ConfigMap,请å�‚阅[本节](#为-grafana-仪表æ�¿-configmap-é…�置命å��空间)。
+
+è¦�在 Rancher UI ä¸åˆ›å»º ConfigMap:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��视化的集群,然��击 **Explore**。
+1. å�•击**更多资æº� > æ ¸å¿ƒ > é…�ç½®æ˜ å°„**。
+1. �击**创建**。
+1. 设置与上例类似的键值对。输入 `.json` 的值时,点击**从文件读å�–**å¹¶ä¸Šä¼ JSON æ•°æ�®æ¨¡åž‹ã€‚
+1. �击**创建**。
+
+**结果**:创建 ConfigMap �,�使 Grafana pod ��了,ConfigMap 也能显示在 Grafana UI 上并�久化。
+
+æ— æ³•åœ¨ Grafana UI ä¸åˆ 除或编辑使用 ConfigMap æŒ�久化了的仪表æ�¿ã€‚
+
+å¦‚æžœä½ åœ¨ Grafana UI ä¸åˆ 除仪表æ�¿ï¼Œä½ 将看到 "Dashboard cannot be deleted because it was provisioned" 的错误消æ�¯ã€‚å¦‚éœ€åˆ é™¤ä»ªè¡¨æ�¿ï¼Œä½ 需è¦�åˆ é™¤ ConfigMap。
+
+### 为 Grafana 仪表� ConfigMap �置命�空间
+
+è¦�让 Grafana 监控所有命å��空间ä¸çš„ ConfigMap,请在 `rancher-monitoring` Helm chart 䏿Œ‡å®šä»¥ä¸‹å€¼ï¼š
+
+```
+grafana.sidecar.dashboards.searchNamespace=ALL
+```
+
+请注æ„�,Monitoring Chart ç”¨äºŽæ·»åŠ Grafana 仪表æ�¿çš„ RBAC 角色仅能让用户将仪表æ�¿æ·»åŠ åˆ°å®šä¹‰åœ¨ `grafana.dashboards.namespace` ä¸çš„命å��空间,默认为 `cattle-dashboards`。
+
+
+
+
+:::note 先决�件:
+
+- 已安装 Monitoring 应用。
+- ä½ å¿…é¡»å…·æœ‰ cluster-admin ClusterRole æ�ƒé™�。
+
+:::
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ°è¦�在其ä¸é…�ç½® Grafana 命å��空间的集群,然å�Žå�•击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**监控**。
+1. 点击 **Grafana**。
+1. 登录到 Grafana。请注æ„�,Grafana 实例的默认 Admin 用户å��和密ç �是 `admin/prom-operator`ã€‚ä½ è¿˜å�¯ä»¥åœ¨éƒ¨ç½²æˆ–å�‡çº§ Chart 时替æ�¢å‡è¯�。
+
+ :::note
+
+ æ— è®ºè°�拥有密ç �,都需è¦� Rancher 的集群管ç�†å‘˜æ�ƒé™�æ‰�能访问 Grafana 实例。
+
+ :::
+
+1. 转到è¦�进行æŒ�久化的仪表æ�¿ã€‚在顶部导航è�œå�•ä¸ï¼Œé€šè¿‡å�•å‡»é½¿è½®å›¾æ ‡è½¬åˆ°ä»ªè¡¨æ�¿è®¾ç½®ã€‚
+1. 在左侧导航è�œå�•ä¸ï¼Œå�•击 **JSON Model**。
+1. �制出现的 JSON 数�结构。
+1. 在 `cattle-dashboards` 命å��空间ä¸åˆ›å»ºä¸€ä¸ª ConfigMap。ConfigMap 需è¦�有 `grafana_dashboard: "1"` æ ‡ç¾ã€‚å°† JSON 粘贴到 ConfigMap ä¸ï¼Œæ ¼å¼�如下例所示:
+
+ ```yaml
+ apiVersion: v1
+ kind: ConfigMap
+ metadata:
+ labels:
+ grafana_dashboard: "1"
+ name:
+ namespace: cattle-dashboards
+ data:
+ .json: |-
+
+ ```
+
+**结果**:创建 ConfigMap �,�使 Grafana pod ��了,ConfigMap 也能显示在 Grafana UI 上并�久化。
+
+æ— æ³•åœ¨ Grafana UI ä¸åˆ 除使用 ConfigMap æŒ�久化了的仪表æ�¿ã€‚å¦‚æžœä½ åœ¨ Grafana UI ä¸åˆ 除仪表æ�¿ï¼Œä½ 将看到 "Dashboard cannot be deleted because it was provisioned" 的错误消æ�¯ã€‚å¦‚éœ€åˆ é™¤ä»ªè¡¨æ�¿ï¼Œä½ 需è¦�åˆ é™¤ ConfigMap。
+
+为防æ¢åœ¨å�¸è½½ Monitoring v2 æ—¶åˆ é™¤æŒ�久化的仪表æ�¿ï¼Œè¯·å°†ä»¥ä¸‹æ³¨é‡Šæ·»åŠ åˆ° `cattle-dashboards` 命å��空间:
+
+```
+helm.sh/resource-policy: "keep"
+```
+
+
+
+
+# 已知问题
+
+å¦‚æžœä½ çš„ Monitoring V2 版本是 v9.4.203 或更低版本,å�¸è½½ Monitoring chart å°†å�Œæ—¶åˆ 除 `cattle-dashboards` 命å��空间,所有æŒ�久化的仪表æ�¿å°†è¢«åˆ 除(除é�žå‘½å��空间带有注释 `helm.sh/resource-policy: "keep"`)。
+
+Rancher 2.5.8 å�‘布的新 Monitoring Chart ä¸é»˜è®¤æ·»åŠ äº†è¯¥æ³¨è§£ï¼Œä½†ä½¿ç”¨æ—©æœŸ Rancher 版本的用户ä»�需手动应用该注释。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/customize-grafana-dashboard.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/customize-grafana-dashboard.md
new file mode 100644
index 00000000000..d1a1fae8a08
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/customize-grafana-dashboard.md
@@ -0,0 +1,39 @@
+---
+title: 自定义 Grafana 仪表�
+---
+
+在本文ä¸ï¼Œä½ å°†å¦ä¹ 通过自定义 Grafana 仪表æ�¿æ�¥æ˜¾ç¤ºç‰¹å®šå®¹å™¨çš„æŒ‡æ ‡ã€‚
+
+### 先决�件
+
+在自定义 Grafana 仪表æ�¿ä¹‹å‰�ï¼Œä½ å¿…é¡»å…ˆå®‰è£… `rancher-monitoring` 应用。
+
+è¦�查看指å�‘外部监控 UI(包括 Grafana 仪表æ�¿ï¼‰çš„é“¾æŽ¥ï¼Œä½ è‡³å°‘éœ€è¦�一个 [project-member 角色](../../../integrations-in-rancher/monitoring-and-alerting/rbac-for-monitoring.md#具有-rancher-æ�ƒé™�的用户)。
+
+### 登录 Grafana
+
+1. 在 Rancher UI ä¸ï¼Œè½¬åˆ°è¦�自定义的仪表æ�¿çš„集群。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**监控**。
+1. å�•击 **Grafana**。Grafana 仪表æ�¿å°†åœ¨æ–°é€‰é¡¹å�¡ä¸æ‰“开。
+1. è½¬åˆ°å·¦ä¸‹è§’çš„ç™»å½•å›¾æ ‡ï¼Œç„¶å�Žå�•击 **Sign In**。
+1. 登录到 Grafana。Grafana 实例的默认 Admin 用户å��和密ç �是 `admin/prom-operator`ï¼ˆæ— è®ºè°�拥有密ç �,都需è¦� Rancher 的集群管ç�†å‘˜æ�ƒé™�æ‰�能访问 Grafana å®žä¾‹ï¼‰ã€‚ä½ è¿˜å�¯ä»¥åœ¨éƒ¨ç½²æˆ–å�‡çº§ Chart 时替æ�¢å‡è¯�。
+
+
+### 获�支� Grafana ��的 PromQL 查询
+
+对于任何é�¢æ�¿ï¼Œä½ å�¯ä»¥å�•å‡»æ ‡é¢˜å¹¶å�•击 **Explore** 以获å�–支æŒ�图形的 PromQL 查询。
+
+例如,如果�获� Alertmanager 容器的 CPU 使用率,点击 **CPU Utilization > Inspect**。
+
+**Data** 选项�将基础数�显示为时间�列,第一列是时间,第二列是 PromQL 查询结果。�制 PromQL 查询。
+
+```
+(1 - (avg(irate({__name__=~"node_cpu_seconds_total|windows_cpu_time_total",mode="idle"}[5m])))) * 100
+```
+
+ç„¶å�Žï¼Œä½ å�¯ä»¥åœ¨ Grafana é�¢æ�¿ä¸ä¿®æ”¹æŸ¥è¯¢ï¼Œæˆ–使用该查询创建新的 Grafana é�¢æ�¿ã€‚
+
+�考:
+
+- [编辑��的 Grafana 文档](https://grafana.com/docs/grafana/latest/panels/panel-editor/)
+- [å�‘仪表æ�¿æ·»åŠ é�¢æ�¿çš„ Grafana 文档](https://grafana.com/docs/grafana/latest/panels/add-a-panel/)
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/debug-high-memory-usage.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/debug-high-memory-usage.md
new file mode 100644
index 00000000000..a51a45041ec
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/debug-high-memory-usage.md
@@ -0,0 +1,19 @@
+---
+title: 调试高内å˜ç”¨é‡�
+---
+
+Prometheus ä¸çš„æ¯�个时间åº�列都由其[æŒ‡æ ‡å��ç§°](https://prometheus.io/docs/practices/naming/#metric-names)和称为[æ ‡ç¾](https://prometheus.io/docs/practices/naming/#labels)çš„å�¯é€‰é”®å€¼å¯¹å”¯ä¸€æ ‡è¯†ã€‚
+
+æ ‡ç¾å…�许过滤和è�šå�ˆæ—¶é—´åº�列数æ�®ï¼Œä½†å®ƒä»¬ä¹Ÿä½¿ Prometheus 收集的数æ�®é‡�æˆ�å€�å¢žåŠ ã€‚
+
+æ¯�个时间åº�åˆ—éƒ½æœ‰ä¸€ç»„å®šä¹‰çš„æ ‡ç¾ï¼ŒPrometheus ä¸ºæ‰€æœ‰å”¯ä¸€çš„æ ‡ç¾ç»„å�ˆç”Ÿæˆ�一个新的时间åº�åˆ—ã€‚å¦‚æžœä¸€ä¸ªæŒ‡æ ‡é™„åŠ äº†ä¸¤ä¸ªæ ‡ç¾ï¼Œåˆ™ä¼šä¸ºè¯¥æŒ‡æ ‡ç”Ÿæˆ�两个时间åº�åˆ—ã€‚æ›´æ”¹ä»»ä½•æ ‡ç¾å€¼ï¼ŒåŒ…æ‹¬æ·»åŠ æˆ–åˆ é™¤æ ‡ç¾ï¼Œéƒ½ä¼šåˆ›å»ºä¸€ä¸ªæ–°çš„æ—¶é—´åº�列。
+
+Prometheus ç»�过了优化,å�¯ä»¥å˜å‚¨åŸºäºŽç´¢å¼•çš„åº�列数æ�®ã€‚它是为相对一致的时间åº�列数é‡�和相对大é‡�çš„æ ·æœ¬è€Œè®¾è®¡çš„ï¼Œè¿™äº›æ ·æœ¬éœ€è¦�éš�时间从 exporter 处收集。
+
+但是,Prometheus 没有就快速å�˜åŒ–的时间åº�列数é‡�è¿›è¡Œå¯¹åº”çš„ä¼˜åŒ–ã€‚å› æ¤ï¼Œå¦‚æžœä½ åœ¨åˆ›å»ºå’Œé”€æ¯�了大é‡�资æº�的集群(尤其是多租户集群)上安装 Monitoring,å�¯èƒ½ä¼šå‡ºçް内å˜ä½¿ç”¨é‡�激增的情况。
+
+### å‡�å°‘å†…å˜æ¿€å¢ž
+
+为了å‡�å°‘å†…å˜æ¶ˆè€—,Prometheus å�¯ä»¥é€šè¿‡æŠ“å�–æ›´å°‘çš„æŒ‡æ ‡æˆ–åœ¨æ—¶é—´åº�åˆ—ä¸Šæ·»åŠ æ›´å°‘çš„æ ‡ç¾ï¼Œä»Žè€Œå˜å‚¨æ›´å°‘的时间åº�列。è¦�æŸ¥çœ‹ä½¿ç”¨å†…å˜æœ€å¤šçš„åº�åˆ—ï¼Œä½ å�¯ä»¥æŸ¥çœ‹ Prometheus UI ä¸çš„ TSDB(时åº�æ•°æ�®åº“)状æ€�页é�¢ã€‚
+
+分布å¼� Prometheus 解决方案(例如 [Thanos](https://thanos.io/) å’Œ [Cortex](https://cortexmetrics.io/))使用了一个替代架构,该架构部署多个å°�åž‹ Prometheus 实例。如果使用 Thanos,æ¯�个 Prometheus çš„æŒ‡æ ‡éƒ½è�šå�ˆåˆ°é€šç”¨çš„ Thanos 部署ä¸ï¼Œç„¶å�Žå†�å°†è¿™äº›æŒ‡æ ‡å¯¼å‡ºåˆ° S3 之类的æŒ�ä¹…å˜å‚¨ã€‚è¿™ç§�æž¶æž„æ›´åŠ å�¥åº·ï¼Œèƒ½é�¿å…�ç»™å�•个 Prometheus 实例带æ�¥è¿‡å¤šæ—¶é—´åº�列,å�Œæ—¶è¿˜èƒ½åœ¨å…¨å±€çº§åˆ«æŸ¥è¯¢æŒ‡æ ‡ã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/enable-monitoring.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/enable-monitoring.md
new file mode 100644
index 00000000000..806a0f8e938
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/enable-monitoring.md
@@ -0,0 +1,74 @@
+---
+title: �用 Monitoring
+---
+
+[管�员](../../new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md)或[集群所有者](../../new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#集群角色)�以通过�置 Rancher �部署 Prometheus,从而监控 Kubernetes 集群。
+
+本文介ç»�如何使用新的 monitoring 应用在集群内å�¯ç”¨ç›‘控和告è¦ã€‚
+
+ä¸�论是å�¦ä½¿ç”¨ SSLï¼Œä½ éƒ½å�¯ä»¥å�¯ç”¨ monitoring。
+
+# �求
+
+- ç¡®ä¿�在æ¯�个节点上å…�许端å�£ 9796 上的æµ�é‡�ï¼Œå› ä¸º Prometheus 将从这里抓å�–æŒ‡æ ‡ã€‚
+- ç¡®ä¿�ä½ çš„é›†ç¾¤æ»¡è¶³èµ„æº�è¦�求。集群应至少有 1950Mi å�¯ç”¨å†…å˜ã€�2700m CPU å’Œ 50Gi å˜å‚¨ã€‚è¦�查看资æº�é™�制和请求的明细,请查看[æ¤å¤„](../../../reference-guides/monitoring-v2-configuration/helm-chart-options.md#é…�置资æº�é™�制和请求)。
+- 在使用 RancherOS 或 Flatcar Linux 节点的 RKE 集群上安装 monitoring 时,请将 etcd 节点�书目录更改为 `/opt/rke/etc/kubernetes/ssl`。
+- 如果集群是使用 RKE CLI é…�置的,而且地å�€è®¾ç½®ä¸ºä¸»æœºå��而ä¸�是 IP 地å�€ï¼Œè¯·åœ¨å®‰è£…çš„ Values é…�ç½®æ¥éª¤ä¸å°† `rkeEtcd.clients.useLocalhost` 设置为 `true`。YAML 片段如下所示:
+
+```yaml
+rkeEtcd:
+ clients:
+ useLocalhost: true
+```
+
+:::note
+
+如果�设置 Alertmanager�Grafana 或 Ingress,必须通过 Helm chart 部署上的设置�完�。在部署之外创建 Ingress �能会产生问题。
+
+:::
+
+# 设置资��制和请求
+
+安装 `rancher-monitoring` 时�以�置资�请求和�制。�从 Rancher UI �置 Prometheus 资�,请�击左上角的**应用 & 应用市场 > 监控**。
+
+有关默认é™�制的更多信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../reference-guides/monitoring-v2-configuration/helm-chart-options.md#é…�置资æº�é™�制和请求)。
+
+# 安装 Monitoring 应用
+
+### 在�使用 SSL 的情况下�用 Monitoring
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 点击**集群工具**(左下角)。
+1. �击 Monitoring 的**安装**。
+1. å�¯é€‰ï¼šåœ¨ Values æ¥éª¤ä¸ä¸º Alertingã€�Prometheus å’Œ Grafana 自定义请求ã€�é™�制ç‰ã€‚如需帮助,请å�‚阅[é…�ç½®å�‚考](../../../reference-guides/monitoring-v2-configuration/helm-chart-options.md)。
+
+**结果**:Monitoring 应用已部署到 `cattle-monitoring-system` 命å��空间ä¸ã€‚
+
+### 在使用 SSL 的情况下�用 Monitoring
+
+1. 按照[æ¤é¡µé�¢](../../new-user-guides/kubernetes-resources-setup/secrets.md)上的æ¥éª¤åˆ›å»ºå¯†æ–‡ï¼Œä»¥ä¾¿å°† SSL 用于告è¦ã€‚
+- 密文应该创建到 `cattle-monitoring-system` 命å��空间ä¸ã€‚如果它ä¸�å˜åœ¨ï¼Œè¯·å…ˆåˆ›å»ºå®ƒã€‚
+- å°† `ca`ã€�`cert` å’Œ `key` æ–‡ä»¶æ·»åŠ åˆ°å¯†æ–‡ä¸ã€‚
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到��用 Monitoring 以与 SSL 一起使用的集群,然��击 **Explore**。
+1. �击**应用 & 应用市场 > Chart**。
+1. �击 **Monitoring**。
+1. æ ¹æ�®ä½ 是å�¦å·²å®‰è£… Monitoring,å�•击**安装**或**æ›´æ–°**。
+1. 选ä¸**在安装å‰�自定义 Helm 选项**,然å�Žå�•击**下一æ¥**。
+1. �击 **Alerting**。
+1. 在**补充密文**å—æ®µä¸ï¼Œæ·»åР之å‰�创建的密文。
+
+**结果**:Monitoring 应用已部署到 `cattle-monitoring-system` 命å��空间ä¸ã€‚
+
+[创建接收器](../monitoring-v2-configuration-guides/advanced-configuration/alertmanager.md#在-rancher-ui-ä¸åˆ›å»ºæŽ¥æ”¶å™¨)时,å�¯ç”¨ SSL 的接收器(例如电å�邮件或 webhook)将具有 **SSL**,其ä¸åŒ…å�« **CA 文件路径**ã€�**è¯�书文件路径**å’Œ**密钥文件路径**å—æ®µã€‚使用 `ca`ã€�`cert` å’Œ `key` çš„è·¯å¾„å¡«å†™è¿™äº›å—æ®µã€‚è·¯å¾„çš„æ ¼å¼�为 `/etc/alertmanager/secrets/name-of-file-in-secret`。
+
+ä¾‹å¦‚ï¼Œå¦‚æžœä½ ä½¿ç”¨ä»¥ä¸‹é”®å€¼å¯¹åˆ›å»ºäº†ä¸€ä¸ªå¯†æ–‡ï¼š
+
+```yaml
+ca.crt=`base64-content`
+cert.pem=`base64-content`
+key.pfx=`base64-content`
+```
+
+则**�书文件路径**需�设为 `/etc/alertmanager/secrets/cert.pem`。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/migrate-to-rancher-v2.5+-monitoring.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/migrate-to-rancher-v2.5+-monitoring.md
new file mode 100644
index 00000000000..9ab7401ceba
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/migrate-to-rancher-v2.5+-monitoring.md
@@ -0,0 +1,129 @@
+---
+title: �移到 Rancher 2.5+ Monitoring
+---
+
+å¦‚æžœä½ åœ¨ Rancher 2.5 之å‰�å�¯ç”¨äº† Monitoringã€�Alerting 或 Notifiersï¼Œåˆ™æ— æ³•è‡ªåŠ¨å�‡çº§åˆ°æ–°çš„监控/告è¦è§£å†³æ–¹æ¡ˆã€‚在 Cluster Explorer ä¸éƒ¨ç½²æ–°çš„监控解决方案之å‰�ï¼Œä½ éœ€è¦�ç¦�ç”¨å¹¶åˆ é™¤æ•´ä¸ªé›†ç¾¤æ‰€æœ‰é¡¹ç›®ä¸çš„æ‰€æœ‰è‡ªå®šä¹‰å‘Šè¦ã€�通知器和监控安装。
+
+
+## Rancher 2.5 之�的 Monitoring
+
+从 2.2.0 开始,旧版 Rancher UI ä¸çš„全局视图å…�许用户在集群内独立å�¯ç”¨ Monitoring & Alerting V1(å�‡ç”± [Prometheus Operator](https://github.com/prometheus-operator/prometheus-operator) æ��供支æŒ�)。
+
+å�¯ç”¨ Monitoring å�Žï¼ŒMonitoring V1 会将 [Prometheus](https://prometheus.io/) å’Œ [Grafana](https://grafana.com/docs/grafana/latest/getting-started/what-is-grafana/) 部署到集群上,从而监控集群节点ã€�Kubernetes 组件和软件部署的进程状æ€�,并创建自定义仪表æ�¿æ�¥ç®€åŒ–æŒ‡æ ‡çš„å�¯è§†åŒ–。
+
+Monitoring V1 �以在集群级别和项目级别进行�置,并且会自动抓� Rancher 集群上部署为应用的�些工作负载。
+
+如果å�¯ç”¨äº† Alerts 或 Notifiers,Alerting V1 å°† [Prometheus Alertmanager](https://prometheus.io/docs/alerting/latest/alertmanager/) 和一组 Rancher 控制器部署到集群上,å…�许用户定义告è¦å¹¶é…�置电å�邮件ã€�Slackã€�PagerDuty ç‰å‘Šè¦é€šçŸ¥ã€‚用户å�¯ä»¥æ ¹æ�®éœ€è¦�监控的内容(例如系统æœ�务ã€�资æº�ã€�CIS 扫æ��ç‰ï¼‰åˆ›å»ºä¸�å�Œç±»åž‹çš„告è¦ã€‚但是,å�ªæœ‰åœ¨å�¯ç”¨ Monitoring V1 æ—¶æ‰�能创建基于 PromQL 表达å¼�的告è¦ã€‚
+
+## 通过 Rancher 2.5 ä¸çš„ Cluster Explorer 进行监控和告è¦
+
+从 2.5.0 开始,Rancher 的 Cluster Explorer �许用户在集群内�时�用 Monitoring & Alerting V2(�由 [Prometheus Operator](https://github.com/prometheus-operator/prometheus-operator) �供支�)。
+
+与 Monitoring & Alerting V1 ä¸�å�Œï¼ŒçŽ°åœ¨è¿™ä¸¤ä¸ªåŠŸèƒ½éƒ½æ‰“åŒ…åœ¨[æ¤å¤„](https://github.com/rancher/charts/blob/main/charts/rancher-monitoring)çš„å�•个 Helm Chart ä¸ã€‚æ¤ Chart å’Œå�¯é…�ç½®å—æ®µä¸Ž Prometheus 社区 Helm Chart [kube-prometheus-stack](https://github.com/prometheus-community/helm-charts/tree/main/charts/kube-prometheus-stack) é�žå¸¸åŒ¹é…�,与上游 Chart 的任何å��差都å�¯ä»¥åœ¨ [CHANGELOG.md](https://github.com/rancher/charts/blob/main/charts/rancher-monitoring/CHANGELOG.md) 䏿‰¾åˆ°ã€‚
+
+Monitoring V2 å�ªèƒ½åœ¨é›†ç¾¤çº§åˆ«è¿›è¡Œé…�置。ä¸�å†�支æŒ�项目级别的监控和告è¦ã€‚
+
+有关如何é…�ç½® Monitoring & Alerting V2 的更多信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../pages-for-subheaders/monitoring-v2-configuration-guides.md)。
+
+## RBAC 的更改
+
+默认情况下,项目所有者和æˆ�员ä¸�å†�å�¯ä»¥è®¿é—® Grafana 或 Prometheus。如果å�ªè¯»ç”¨æˆ·æœ‰æ�ƒè®¿é—® Grafana,他们将能够查看任何命å��空间的数æ�®ã€‚对于 Kiali,任何用户都å�¯ä»¥åœ¨ä»»ä½•命å��空间ä¸ç¼–辑ä¸�属于该用户的东西。
+
+有关 `rancher-monitoring` ä¸ RBAC 的更多信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../integrations-in-rancher/monitoring-and-alerting/rbac-for-monitoring.md)。
+
+## 从 Monitoring V1 �移到 Monitoring V2
+
+虽然没有å�¯ç”¨çš„自动è¿�ç§»æ–¹æ¡ˆï¼Œä½†ä½ å�¯ä»¥æ‰‹åŠ¨å°†åœ¨ Monitoring V1 ä¸åˆ›å»ºçš„自定义 Grafana 仪表æ�¿å’Œå‘Šè¦è¿�移到 Monitoring V2。
+
+在安装 Monitoring V2 之å‰�ï¼Œä½ éœ€è¦�完全å�¸è½½ Monitoring V1。è¦�å�¸è½½ Monitoring V1:
+
+* åˆ é™¤æ‰€æœ‰é›†ç¾¤å’Œé¡¹ç›®ç‰¹å®šçš„å‘Šè¦å’Œå‘Šè¦ç»„。
+* åˆ é™¤æ‰€æœ‰é€šçŸ¥ã€‚
+* �用**集群 > 项目 > 工具 > Monitoring** 下的所有项目监控安装。
+* ç¡®ä¿�所有项目ä¸çš„æ‰€æœ‰é¡¹ç›®ç›‘æŽ§åº”ç”¨éƒ½å·²åˆ é™¤ï¼Œå¹¶ä¸”åœ¨å‡ åˆ†é’Ÿå�Žä¸�会é‡�新创建。
+* 在**集群 > 工具 > Monitoring** 下�用集群监控安装。
+* ç¡®ä¿� System 项目ä¸çš„ cluster-monitoring 应用和 monitoring-operator åº”ç”¨å·²è¢«åˆ é™¤ï¼Œå¹¶ä¸”åœ¨å‡ åˆ†é’Ÿå�Žä¸�会é‡�新创建。
+
+#### RKE 模�集群
+
+è¦�é�¿å…�é‡�æ–°å�¯ç”¨ Monitoring V1,请通过修改 RKE 模æ�¿ yaml æ�¥ç¦�用监控以å�Šå�Žç»çš„ RKE 模æ�¿ä¿®è®¢ï¼š
+
+```yaml
+enable_cluster_alerting: false
+enable_cluster_monitoring: false
+```
+
+#### �移 Grafana 仪表�
+
+ä½ å�¯ä»¥å°†åœ¨ Monitoring V1 䏿·»åŠ åˆ° Grafana 的仪表æ�¿è¿�移到 Monitoring V2。在 Monitoring V1 ä¸ï¼Œä½ å�¯ä»¥è¿™æ ·å¯¼å‡ºçŽ°æœ‰ä»ªè¡¨æ�¿ï¼š
+
+* 登录 Grafana
+* 导航到�导出的仪表�
+* 转到仪表�设置
+* �制 [JSON 模型](https://grafana.com/docs/grafana/latest/dashboards/json-model/)
+
+在 JSON 模型ä¸ï¼Œå°†æ‰€æœ‰ `datasource` å—æ®µä»Ž `RANCHER_MONITORING` 更改为 `Prometheus`ã€‚ä½ å�¯ä»¥å°†æ‰€æœ‰å‡ºçŽ°çš„ `"datasource": "RANCHER_MONITORING"` 替æ�¢ä¸º `"datasource": "Prometheus"`。
+
+如果 Grafana ç”±æŒ�ä¹…å�·æ”¯æŒ�ï¼Œä½ å�¯ä»¥å°†æ¤ JSON 模型[导入](https://grafana.com/docs/grafana/latest/dashboards/export-import/)到 Monitoring V2 Grafana UI ä¸ã€‚
+建议使用 `cattle-dashboards` 命å��空间具有 `grafana_dashboard: "1"` æ ‡ç¾çš„ ConfigMap,æ�¥ä¸º Grafana æ��供仪表æ�¿ï¼š
+
+```yaml
+apiVersion: v1
+kind: ConfigMap
+metadata:
+ name: custom-dashboard
+ namespace: cattle-dashboards
+ labels:
+ grafana_dashboard: "1"
+data:
+ custom-dashboard.json: |
+ {
+ ...
+ }
+```
+
+åˆ›å»ºæ¤ ConfigMap å�Žï¼Œä»ªè¡¨æ�¿å°†è‡ªåŠ¨æ·»åŠ åˆ° Grafana。
+
+### è¿�移告è¦
+
+å�ªæœ‰åŸºäºŽè¡¨è¾¾å¼�的告è¦èƒ½ç›´æŽ¥è¿�移到 Monitoring V2。幸è¿�的是,基于事件的告è¦å�¯ä»¥è®¾ç½®ä¸ºå¯¹ç³»ç»Ÿç»„ä»¶ã€�节点或工作负载事件的告è¦ï¼Œè€Œ Monitoring V2 ä¸çš„告è¦å·²è¦†ç›–这些告è¦ã€‚所以没有必è¦�è¿�移它们。
+
+如果è¦�è¿�移以下表达å¼�告è¦ï¼š
+
+
+
+ä½ å¿…é¡»åœ¨ä»»æ„�命å��空间ä¸åˆ›å»ºå¦‚下 PrometheusRule é…�置:
+
+```yaml
+apiVersion: monitoring.coreos.com/v1
+kind: PrometheusRule
+metadata:
+ name: custom-rules
+ namespace: default
+spec:
+ groups:
+ - name: custom.rules
+ rules:
+ - alert: Custom Expression Alert
+ expr: prometheus_query > 5
+ for: 5m
+ labels:
+ severity: critical
+ annotations:
+ summary: "The result of prometheus_query has been larger than 5 for 5m. Current value {{ $value }}"
+```
+
+或通过 Cluster Explorer æ·»åŠ Prometheus Rule:
+
+
+
+有关如何在 Monitoring V2 ä¸é…�ç½® PrometheusRules 的更多详细信æ�¯ï¼Œè¯·å�‚阅 [Monitoring é…�ç½®](../../../pages-for-subheaders/monitoring-v2-configuration-guides.md)。
+
+### �移 Notifiers
+
+Monitoring V1 䏿²¡æœ‰ç›´æŽ¥å¯¹åº” Notifiers 的工作方å¼�。相å��ï¼Œä½ å¿…é¡»ä½¿ç”¨ Monitoring V2 ä¸çš„路由和接收器å¤�制所需的设置。
+
+
+### 为 RKE 模�用户�移
+
+如果集群是使用 RKE 模æ�¿ç®¡ç�†çš„ï¼Œä½ éœ€è¦�在å�Žç»çš„ RKE 模æ�¿ä¿®è®¢ç‰ˆä¸ç¦�用 Monitoring,以防æ¢é‡�æ–°å�¯ç”¨æ—§ç‰ˆ Monitoring。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/customize-grafana-dashboards.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/customize-grafana-dashboards.md
new file mode 100644
index 00000000000..44d69d05f9e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/customize-grafana-dashboards.md
@@ -0,0 +1,7 @@
+---
+title: 自定义 Grafana 仪表�
+---
+
+æ— è®ºæ˜¯ç”¨äºŽ rancher-monitoring 还是 Prometheus Federator,Grafana 仪表æ�¿çš„定制方å¼�都是相å�Œçš„。
+
+有关说明,请å�‚阅[æ¤é¡µé�¢](../customize-grafana-dashboard.md)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/enable-prometheus-federator.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/enable-prometheus-federator.md
new file mode 100644
index 00000000000..b73fa5d5de3
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/enable-prometheus-federator.md
@@ -0,0 +1,82 @@
+---
+title: �用 Prometheus Federator
+---
+
+
+## �求
+
+默认情况下,Prometheus Federator å·²é…�置并旨在与 [rancher-monitoring](https://rancher.com/docs/rancher/v2.6/en/monitoring-alerting/) 一起部署。rancher-monitoring å�Œæ—¶éƒ¨ç½²äº† Prometheus Operator å’Œ Cluster Prometheus,æ¯�ä¸ªé¡¹ç›®ç›‘æŽ§å †æ ˆï¼ˆProject Monitoring Stack)默认会è�”å�ˆå‘½å��ç©ºé—´èŒƒå›´çš„æŒ‡æ ‡ã€‚
+
+有关安装 rancher-monitoring 的说明,请å�‚阅[æ¤é¡µé�¢](../enable-monitoring.md)。
+
+默认é…�ç½®ä¸Žä½ çš„ rancher-monitoring å †æ ˆæ˜¯å…¼å®¹çš„ã€‚ä½†æ˜¯ï¼Œä¸ºäº†æ��é«˜é›†ç¾¤ä¸ Prometheus Federator 的安全性和å�¯ç”¨æ€§ï¼Œæˆ‘们建议对 rancher-monitoring 进行以下é¢�外的é…�置:
+
+- [ç¡®ä¿� cattle-monitoring-system 命å��空间ä½�于 System 项目ä¸](#ç¡®ä¿�-cattle-monitoring-system-命å��空间ä½�于-system-项目ä¸ï¼ˆæˆ–者ä½�于一个é”�定并能访问集群ä¸å…¶ä»–项目的项目ä¸ï¼‰)
+- [将 rancher-monitoring �置为仅监视 Helm Chart 创建的资�](#将-rancher-monitoring-�置为仅监视-helm-chart-创建的资�)
+- [æ��高 Cluster Prometheus çš„ CPU/内å˜é™�制](#æ��高-cluster-prometheus-çš„-cpu/内å˜é™�制)
+
+### ç¡®ä¿� cattle-monitoring-system 命å��空间ä½�于 System 项目ä¸ï¼ˆæˆ–者ä½�于一个é”�定并能访问集群ä¸å…¶ä»–项目的项目ä¸ï¼‰
+
+
+
+Prometheus Operator 的安全模型有一定的è¦�求,å�³å¸Œæœ›éƒ¨ç½²å®ƒçš„命å��空间(例如,`cattle-monitoring-system`)对除集群管ç�†å‘˜ä¹‹å¤–的任何用户都å�ªæœ‰æœ‰é™�的访问æ�ƒé™�,从而é�¿å…�通过 Pod 内执行(例如æ£åœ¨æ‰§è¡Œçš„ Helm æ“�作的 Job)æ�¥æ��å�‡æ�ƒé™�。æ¤å¤–,如果将 Prometheus Federator 和所有 Project Prometheus å †æ ˆéƒ½éƒ¨ç½²åˆ° System 项目ä¸ï¼Œå�³ä½¿ç½‘络ç–略是通过项目网络隔离定义的,æ¯�个 Project Prometheus 都ä¾�ç„¶èƒ½å¤Ÿåœ¨æ‰€æœ‰é¡¹ç›®ä¸æŠ“å�–工作负载。它还为项目所有者ã€�项目æˆ�员和其他用户æ��供有é™�的访问æ�ƒé™�,从而确ä¿�è¿™äº›ç”¨æˆ·æ— æ³•è®¿é—®ä»–ä»¬ä¸�应访问的数æ�®ï¼ˆä¾‹å¦‚,在 pod 䏿‰§è¡Œï¼Œåœ¨é¡¹ç›®å¤–部抓å�–命å��空间数æ�®ç‰ï¼‰ã€‚
+
+1. 打开 `System` é¡¹ç›®ä»¥æ£€æŸ¥ä½ çš„å‘½å��空间:
+
+ 在 Rancher UI ä¸å�•击 **Cluster > Projects/Namespaces**。这将显示 `System` 项目ä¸çš„æ‰€æœ‰å‘½å��空间:
+
+ 
+
+1. å¦‚æžœä½ åœ¨ `cattle-monitoring-system` 命å��空间ä¸å·²ç»�安装了一个 Monitoring V2,但该命å��空间ä¸�在 `System` 项目ä¸ï¼Œä½ å�¯ä»¥å°† `cattle- monitoring-system` 命å��空间移动到 `System` 项目或å�¦ä¸€ä¸ªè®¿é—®å�—é™�的项目ä¸ã€‚为æ¤ï¼Œä½ 有以下两ç§�方法:
+
+ - 将命�空间拖放到 `System` 项目。
+ - 选择命å��空间å�³ä¾§çš„ **â‹®**,点击 **Move**,然å�Žä»Ž **Target Project** 下拉列表ä¸é€‰æ‹© `System`:
+
+ 
+
+### 将 rancher-monitoring �置为仅监视 Helm Chart 创建的资�
+
+æ¯�ä¸ªé¡¹ç›®ç›‘æŽ§å †æ ˆéƒ½ä¼šç›‘è§†å…¶ä»–å‘½å��ç©ºé—´å¹¶æ”¶é›†å…¶ä»–è‡ªå®šä¹‰å·¥ä½œè´Ÿè½½æŒ‡æ ‡æˆ–ä»ªè¡¨æ�¿ã€‚å› æ¤ï¼Œæˆ‘们建议在所有选择器上é…�置以下设置,以确ä¿� Cluster Prometheus å †æ ˆä»…ç›‘æŽ§ç”± Helm Chart 创建的资æº�:
+
+```
+matchLabels:
+ release: "rancher-monitoring"
+```
+
+å»ºè®®ä¸ºä»¥ä¸‹é€‰æ‹©å™¨å—æ®µèµ‹äºˆæ¤å€¼ï¼š
+- `.Values.alertmanager.alertmanagerSpec.alertmanagerConfigSelector`
+- `.Values.prometheus.prometheusSpec.serviceMonitorSelector`
+- `.Values.prometheus.prometheusSpec.podMonitorSelector`
+- `.Values.prometheus.prometheusSpec.ruleSelector`
+- `.Values.prometheus.prometheusSpec.probeSelector`
+
+å�¯ç”¨æ¤è®¾ç½®å�Žï¼Œä½ 始终å�¯ä»¥é€šè¿‡å�‘å®ƒä»¬æ·»åŠ `release: "rancher-monitoring"` æ ‡ç¾æ�¥åˆ›å»ºç”± Cluster Prometheus 抓å�–çš„ ServiceMonitor 或 PodMonitor。在这ç§�情况下,å�³ä½¿è¿™äº› ServiceMonitor 或 PodMonitor 所在的命å��空间ä¸�是 System 命å��ç©ºé—´ï¼Œé¡¹ç›®ç›‘æŽ§å †æ ˆä¹Ÿä¼šé»˜è®¤è‡ªåŠ¨å¿½ç•¥å®ƒä»¬ã€‚
+
+:::note
+
+å¦‚æžœä½ ä¸�希望用户能够在 Project 命å��空间ä¸åˆ›å»ºè�šå�ˆåˆ° Cluster Prometheus ä¸çš„ ServiceMonitor å’Œ PodMonitorï¼Œä½ å�¯ä»¥å�¦å¤–å°† Chart 上的 namespaceSelectors è®¾ç½®ä¸ºä»…ç›®æ ‡ System 命å��空间(必须包å�« `cattle-monitoring-system` å’Œ `cattle-dashboards`,默认情况下资æº�通过 rancher-monitoring 部署到该命å��空间ä¸ã€‚ä½ è¿˜éœ€è¦�监控 `default` 命å��空间以获å�– apiserver æŒ‡æ ‡ï¼Œæˆ–åˆ›å»ºè‡ªå®šä¹‰ ServiceMonitor 以抓å�–ä½�于 `default` 命å��空间ä¸çš„ Service çš„ apiserver æŒ‡æ ‡ï¼‰ï¼Œä»Žè€Œé™�åˆ¶ä½ çš„ Cluster Prometheus 获å�–å…¶ä»– Prometheus Operator CR。在这ç§�情况下,建议设置 `.Values.prometheus.prometheusSpec.ignoreNamespaceSelectors=true`ã€‚è¿™æ ·ï¼Œä½ å�¯ä»¥å®šä¹‰èƒ½ä»Ž System 命å��空间ä¸ç›‘视é�ž System 命å��空间的 ServiceMonitor。
+
+:::
+
+### æ��高 Cluster Prometheus çš„ CPU/内å˜é™�制
+
+æ ¹æ�®é›†ç¾¤çš„设置,我们一般建议为 Cluster Prometheus é…�置大é‡�的专用内å˜ï¼Œä»¥é�¿å…�å› å†…å˜ä¸�足的错误(OOMKilled)而é‡�å�¯ã€‚通常情况下,集群ä¸åˆ›å»ºçš„æ”¹åŠ¨é¡¹ï¼ˆchurn)会导致大é‡�é«˜åŸºæ•°æŒ‡æ ‡åœ¨ä¸€ä¸ªæ—¶é—´å�—内生æˆ�并被 Prometheus 引入,然å�Žå¯¼è‡´è¿™äº›é”™è¯¯ã€‚这也是为什么默认的 Rancher Monitoring å †æ ˆå¸Œæœ›èƒ½åˆ†é…�到大约 4GB çš„ RAM 以在æ£å¸¸å¤§å°�的集群ä¸è¿�è¡Œçš„åŽŸå› ä¹‹ä¸€ã€‚ä½†æ˜¯ï¼Œå¦‚æžœä½ å¼•å…¥å�‘å�Œä¸€ä¸ª Cluster Prometheus å�‘é€� `/federate` è¯·æ±‚çš„é¡¹ç›®ç›‘æŽ§å †æ ˆï¼Œå¹¶ä¸”é¡¹ç›®ç›‘æŽ§å †æ ˆä¾�赖于 Cluster Prometheus çš„å�¯åŠ¨çŠ¶æ€�æ�¥åœ¨å…¶å‘½å��空间上è�”å�ˆç³»ç»Ÿæ•°æ�®ï¼Œé‚£ä¹ˆä½ æ›´åŠ éœ€è¦�为 Cluster Prometheus 分é…�足够的 CPU/内å˜ï¼Œä»¥é˜²æ¢é›†ç¾¤ä¸çš„æ‰€æœ‰ Prometheus 项目出现数æ�®é—´éš™çš„䏿–。
+
+:::note
+
+我们没有 Cluster Prometheus 内å˜é…�ç½®çš„å…·ä½“å»ºè®®ï¼Œå› ä¸ºè¿™å®Œå…¨å�–决于用户的设置(å�³é�‡åˆ°é«˜æ”¹åŠ¨çŽ‡çš„å�¯èƒ½æ€§ä»¥å�Šå�¯èƒ½å�Œæ—¶ç”Ÿæˆ�çš„æŒ‡æ ‡çš„è§„æ¨¡ï¼‰ã€‚ä¸�å�Œçš„设置通常有ä¸�å�Œçš„æŽ¨è��å�‚数。
+
+:::
+
+## 安装 Prometheus Federator 应用程�
+
+1. 点击 **☰ > 集群管�**。
+1. 转到�安装 Prometheus Federator 的集群,然��击 **Explore**。
+1. 点击**应用 > Charts**。
+1. �击 **Prometheus Federator** Chart。
+1. �击**安装**。
+1. 在**元数æ�®**页é�¢ï¼Œç‚¹å‡»**下一æ¥**。
+1. 在**项目 Release 命å��空间项目 ID** å—æ®µä¸ï¼Œ`System 项目`æ˜¯é»˜è®¤å€¼ï¼Œä½†ä½ å�¯ä»¥ä½¿ç”¨å…·æœ‰ç±»ä¼¼[有é™�访问æ�ƒé™�](#ç¡®ä¿�-cattle-monitoring-system-命å��空间ä½�于-system-项目ä¸ï¼ˆæˆ–者ä½�于一个é”�定并能访问集群ä¸å…¶ä»–项目的项目ä¸ï¼‰)çš„å�¦ä¸€ä¸ªé¡¹ç›®è¦†ç›–它。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/uninstall-prometheus-federator.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/uninstall-prometheus-federator.md
new file mode 100644
index 00000000000..0184308ff14
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/prometheus-federator-guides/uninstall-prometheus-federator.md
@@ -0,0 +1,13 @@
+---
+title: �载 Prometheus Federator
+---
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œç‚¹å‡»**应用 & 应用市场**。
+1. 点击**已安装的应用**。
+1. 转到 `cattle-monitoring-system` 命å��ç©ºé—´å¹¶é€‰ä¸ `rancher-monitoring-crd` å’Œ `rancher-monitoring`。
+1. å�•击**åˆ é™¤**。
+1. 确认**åˆ é™¤**。
+
+**结果**:已�载 `prometheus-federator`。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/set-up-monitoring-for-workloads.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/set-up-monitoring-for-workloads.md
new file mode 100644
index 00000000000..84b09989822
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/set-up-monitoring-for-workloads.md
@@ -0,0 +1,28 @@
+---
+title: 为工作负载设置 Monitoring
+---
+
+
+å¦‚æžœä½ å�ªéœ€è¦�工作负载的 CPU å’Œå†…å˜æ—¶é—´åº�列,则ä¸�需è¦�部署 ServiceMonitor 或 PodMonitorï¼Œå› ä¸º Monitoring 应用默认会收集资æº�ä½¿ç”¨æƒ…å†µçš„æŒ‡æ ‡æ•°æ�®ã€‚
+
+设置工作负载监控的æ¥éª¤å�–å†³äºŽä½ æ˜¯å�¦éœ€è¦�åŸºæœ¬æŒ‡æ ‡ï¼ˆä¾‹å¦‚å·¥ä½œè´Ÿè½½çš„ CPU 和内å˜ï¼‰ï¼Œæˆ–者是å�¦éœ€è¦�ä»Žå·¥ä½œè´Ÿè½½ä¸æŠ“å�–è‡ªå®šä¹‰æŒ‡æ ‡ã€‚
+
+å¦‚æžœä½ å�ªéœ€è¦�工作负载的 CPU å’Œå†…å˜æ—¶é—´åº�列,则ä¸�需è¦�部署 ServiceMonitor 或 PodMonitorï¼Œå› ä¸º Monitoring 应用默认会收集资æº�ä½¿ç”¨æƒ…å†µçš„æŒ‡æ ‡æ•°æ�®ã€‚资æº�使用的时间åº�列数æ�®åœ¨ Prometheus 的本地时间åº�列数æ�®åº“ä¸ã€‚
+
+Grafana 显示è�šå�ˆæ•°æ�®ï¼Œä½ 也å�¯ä»¥ä½¿ç”¨ PromQL 查询æ�¥æŸ¥çœ‹å�•个工作负载的数æ�®ã€‚进行 PromQL 查询å�Žï¼Œä½ å�¯ä»¥åœ¨ Prometheus UI ä¸å�•独执行查询并查看å�¯è§†åŒ–的时间åº�åˆ—ï¼Œä½ ä¹Ÿå�¯ä»¥ä½¿ç”¨æŸ¥è¯¢æ�¥è‡ªå®šä¹‰æ˜¾ç¤ºå·¥ä½œè´Ÿè½½æŒ‡æ ‡çš„ Grafana 仪表æ�¿ã€‚æœ‰å…³å·¥ä½œè´Ÿè½½æŒ‡æ ‡çš„ PromQL 查询示例,请å�‚阅[本节](https://rancher.com/docs/rancher/v2.6/en/monitoring-alerting/expression/#workload-metrics)。
+
+è¦�ä¸ºä½ çš„å·¥ä½œè´Ÿè½½è®¾ç½®è‡ªå®šä¹‰æŒ‡æ ‡ï¼Œä½ éœ€è¦�设置一个 Exporter 并创建一个新的 ServiceMonitor 自定义资æº�,从而将 Prometheus é…�置为从 Exporter 䏿Гå�–æŒ‡æ ‡ã€‚
+
+### 显示工作负载的 CPU å’Œå†…å˜æŒ‡æ ‡
+
+默认情况下,Monitoring 应用会抓å�– CPU å’Œå†…å˜æŒ‡æ ‡ã€‚
+
+è¦�获å�–特定工作负载的细粒度信æ�¯ï¼Œä½ å�¯ä»¥è‡ªå®šä¹‰ Grafana 仪表æ�¿æ�¥æ˜¾ç¤ºè¯¥å·¥ä½œè´Ÿè½½çš„æŒ‡æ ‡ã€‚
+
+### 设置 CPU 和内å˜ä¹‹å¤–çš„æŒ‡æ ‡
+
+å¯¹äºŽè‡ªå®šä¹‰æŒ‡æ ‡ï¼Œä½ éœ€è¦�使用 Prometheus 支æŒ�çš„æ ¼å¼�æ�¥å…¬å¼€åº”ç”¨ä¸Šçš„æŒ‡æ ‡ã€‚
+
+æˆ‘ä»¬å»ºè®®ä½ åˆ›å»ºä¸€ä¸ªæ–°çš„ ServiceMonitor 自定义资æº�。创建æ¤èµ„æº�时,Prometheus 自定义资æº�å°†è‡ªåŠ¨æ›´æ–°ï¼Œä»¥ä¾¿å°†æ–°çš„è‡ªå®šä¹‰æŒ‡æ ‡ç«¯ç‚¹åŒ…å�«åœ¨æŠ“å�–é…�ç½®ä¸ã€‚ç„¶å�Ž Prometheus 会开始从端点抓å�–æŒ‡æ ‡ã€‚
+
+ä½ è¿˜å�¯ä»¥åˆ›å»º PodMonitor æ�¥å…¬å¼€è‡ªå®šä¹‰æŒ‡æ ‡ç«¯ç‚¹ï¼Œä½† ServiceMonitor 更适å�ˆå¤§å¤šæ•°ç”¨ä¾‹ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/uninstall-monitoring.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/uninstall-monitoring.md
new file mode 100644
index 00000000000..79fa5d6a9f9
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-alerting-guides/uninstall-monitoring.md
@@ -0,0 +1,19 @@
+---
+title: �载 Monitoring
+---
+
+1. 点击 **☰ > 集群管�**。
+1. é€‰æ‹©ä½ åˆ›å»ºçš„é›†ç¾¤ï¼Œå¹¶ç‚¹å‡» **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œç‚¹å‡»**应用 & 应用市场**。
+1. 点击**已安装的应用**。
+1. 转到 `cattle-monitoring-system` 命å��ç©ºé—´å¹¶é€‰ä¸ `rancher-monitoring-crd` å’Œ `rancher-monitoring`。
+1. å�•击**åˆ é™¤**。
+1. 确认**åˆ é™¤**。
+
+**结果**:已�载 `rancher-monitoring`。
+
+:::note �久化 Grafana 仪表�:
+
+å¦‚æžœä½ çš„ Monitoring V2 版本是 v9.4.203 或更低版本,å�¸è½½ Monitoring chart å°†å�Œæ—¶åˆ 除 cattle-dashboards 命å��空间,所有æŒ�久化的仪表æ�¿å°†è¢«åˆ 除(除é�žå‘½å��空间带有注释 `helm.sh/resource-policy: "keep"`)。Monitoring V2 v14.5.100+ ä¼šé»˜è®¤æ·»åŠ æ¤æ³¨é‡Šã€‚ä½†å¦‚æžœä½ çš„é›†ç¾¤ä¸Šå®‰è£…äº†æ—§ç‰ˆæœ¬çš„ Monitoring Chartï¼Œä½ å�¯ä»¥åœ¨å�¸è½½å®ƒä¹‹å‰�手动将注释应用到 cattle-dashboards 命å��空间。
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/alertmanager.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/alertmanager.md
new file mode 100644
index 00000000000..b9e73892f2e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/alertmanager.md
@@ -0,0 +1,43 @@
+---
+title: Alertmanager �置
+---
+
+é€šå¸¸æƒ…å†µä¸‹ï¼Œä½ ä¸�需è¦�直接编辑 Alertmanager 自定义资æº�。对于大多数用例,å�ªéœ€è¦�编辑接收器和路由å�³å�¯é…�置通知。
+
+当路由和接收器更新时,Monitoring 应用将自动更新 Alertmanager 自定义资��与这些更改��一致。
+
+:::note
+
+本节å�‚考å�‡è®¾ä½ å·²ç»�熟悉 Monitoring 组件的å��å�Œå·¥ä½œæ–¹å¼�。有关 Alertmanager 的详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../../integrations-in-rancher/monitoring-and-alerting/how-monitoring-works.md#3-alertmanager-工作原ç�†)。
+
+:::
+
+## 关于 Alertmanager 自定义资�
+
+默认情况下,Rancher Monitoring 将�个 Alertmanager 部署到使用默认 Alertmanager Config Secret 的集群上。
+
+å¦‚æžœä½ æƒ³ä½¿ç”¨ Rancher UI 表å�•䏿œªå…¬å¼€çš„é«˜çº§é€‰é¡¹ï¼ˆä¾‹å¦‚åˆ›å»ºè¶…è¿‡ä¸¤å±‚æ·±çš„è·¯ç”±æ ‘ç»“æž„ï¼‰ï¼Œä½ å�¯èƒ½éœ€è¦�编辑 Alertmanager 自定义资æº�。
+
+ä½ ä¹Ÿå�¯ä»¥åœ¨é›†ç¾¤ä¸åˆ›å»ºå¤šä¸ª Alertmanager æ�¥å®žçް命å��空间范围的监控。在这ç§�æƒ…å†µä¸‹ï¼Œä½ åº”è¯¥ä½¿ç”¨ç›¸å�Œçš„底层 Alertmanager Config Secret æ�¥ç®¡ç�† Alertmanager 自定义资æº�。
+
+### 深度嵌套的路由
+
+虽然 Rancher UI 仅支æŒ�ä¸¤å±‚æ·±åº¦çš„è·¯ç”±æ ‘ï¼Œä½†ä½ å�¯ä»¥é€šè¿‡ç¼–辑 Alertmanager YAML æ�¥é…�置更深的嵌套路由结构。
+
+### 多个 Alertmanager 副本
+
+作为 Chart éƒ¨ç½²é€‰é¡¹çš„ä¸€éƒ¨åˆ†ï¼Œä½ å�¯ä»¥é€‰æ‹©å¢žåŠ éƒ¨ç½²åˆ°é›†ç¾¤ä¸Šçš„ Alertmanager 副本的数é‡�。这些副本使用相å�Œçš„底层 Alertmanager Config Secret 进行管ç�†ã€‚
+
+æ¤ Secret å�¯ä»¥æŒ‰ç…§ä½ 的需求éš�时更新或修改:
+
+- æ·»åŠ æ–°çš„é€šçŸ¥ç¨‹åº�或接收器
+- 更改应该å�‘é€�给指定通知程åº�或接收器的告è¦
+- 更改å�‘出的告è¦ç»„
+
+é»˜è®¤æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥é€‰æ‹©æ��供现有的 Alertmanager Config Secret(å�³ `cattle-monitoring-system` 命å��空间ä¸çš„任何 Secret),或å…�许 Rancher Monitoring 将默认的 Alertmanager Config Secret éƒ¨ç½²åˆ°ä½ çš„é›†ç¾¤ä¸Šã€‚
+
+默认情况下,在å�‡çº§æˆ–å�¸è½½ `rancher-monitoring` Chart 时,Rancher 创建的 Alertmanager Config Secret ä¸�ä¼šè¢«ä¿®æ”¹æˆ–åˆ é™¤ã€‚è¿™ä¸ªé™�制å�¯ä»¥é˜²æ¢ç”¨æˆ·åœ¨ Chart 上执行æ“�作时丢失或覆盖他们的告è¦é…�置。
+
+有关å�¯ä»¥åœ¨ Alertmanager Config Secret 䏿Œ‡å®šçš„å—æ®µçš„æ›´å¤šä¿¡æ�¯ï¼Œè¯·æŸ¥çœ‹ [Prometheus Alertmanager 文档](https://prometheus.io/docs/alerting/latest/alertmanager/)。
+
+ä½ å�¯ä»¥åœ¨[æ¤å¤„](https://prometheus.io/docs/alerting/latest/configuration/#configuration-file)找到 Alertmanager é…�置文件的完整规范å�Šå…¶å†…容。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheus.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheus.md
new file mode 100644
index 00000000000..c2524ceb835
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheus.md
@@ -0,0 +1,19 @@
+---
+title: Prometheus �置
+---
+
+é€šå¸¸æƒ…å†µä¸‹ï¼Œä½ ä¸�需è¦�直接编辑 Prometheus 自定义资æº�ï¼Œå› ä¸º Monitoring åº”ç”¨ä¼šæ ¹æ�® ServiceMonitor å’Œ PodMonitor 的更改自动更新资æº�。
+
+:::note
+
+本节å�‚考å�‡è®¾ä½ å·²ç»�熟悉 Monitoring 组件的å��å�Œå·¥ä½œæ–¹å¼�。有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../../integrations-in-rancher/monitoring-and-alerting/how-monitoring-works.md)。
+
+:::
+
+# 关于 Prometheus 自定义资�
+
+Prometheus CR 定义了所需的 Prometheus deployment。Prometheus Operator 会观察 Prometheus CR。当 CR å�‘生å�˜åŒ–时,Prometheus Operator 会创建 `prometheus-rancher-monitoring-prometheus`,å�³æ ¹æ�® CR é…�置的 Prometheus deployment。
+
+Prometheus CR 指定了详细信æ�¯ï¼Œä¾‹å¦‚规则以å�Šè¿žæŽ¥åˆ° Prometheus çš„ Alertmanager。Rancher ä¼šä¸ºä½ æž„å»ºè¿™ä¸ª CR。
+
+Monitoring V2 仅支æŒ�æ¯�个集群一个 Prometheusã€‚å¦‚æžœä½ æƒ³å°†ç›‘æŽ§é™�制到指定命å��ç©ºé—´ï¼Œä½ éœ€è¦�编辑 Prometheus CR。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheusrules.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheusrules.md
new file mode 100644
index 00000000000..10d7b9e192b
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/monitoring-v2-configuration-guides/advanced-configuration/prometheusrules.md
@@ -0,0 +1,80 @@
+---
+title: �置 PrometheusRule
+---
+
+PrometheusRule 定义了一组 Prometheus 告è¦å’Œ/或记录规则。
+
+:::note
+
+本节å�‚考å�‡è®¾ä½ å·²ç»�熟悉 Monitoring 组件的å��å�Œå·¥ä½œæ–¹å¼�。有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../../integrations-in-rancher/monitoring-and-alerting/how-monitoring-works.md)。
+
+:::
+
+### 在 Rancher UI ä¸åˆ›å»º PrometheusRule
+
+:::note 先决�件:
+
+已安装 Monitoring 应用。
+
+:::
+
+è¦�在 Rancher UI ä¸åˆ›å»ºè§„则组:
+
+1. 转到�创建规则组的集群。�击**监控 > 高级选项**,然��击 **PrometheusRules**。
+1. �击**创建**。
+1. 输入**组�称**。
+1. é…�置规则。在 Rancher çš„ UI ä¸ï¼Œè§„则组需è¦�包å�«å‘Šè¦è§„则或记录规则,但ä¸�能å�Œæ—¶åŒ…å�«ä¸¤è€…。如需获å�–填写表å�•的帮助,请å�‚阅下方的é…�置选项。
+1. �击**创建**。
+
+**结果**:告è¦å�¯ä»¥å�‘接收器å�‘é€�通知。
+
+### 关于 PrometheusRule 自定义资�
+
+å½“ä½ å®šä¹‰è§„åˆ™æ—¶ï¼ˆåœ¨ PrometheusRule 资æº�çš„ RuleGroup ä¸å£°æ˜Žï¼‰ï¼Œ[规则本身的规范](https://github.com/prometheus-operator/prometheus-operator/blob/master/Documentation/api.md#rule)会包å�«æ ‡ç¾ï¼Œç„¶å�Ž Alertmanager ä¼šä½¿ç”¨è¿™äº›æ ‡ç¾æ�¥ç¡®å®šæŽ¥æ”¶æ¤å‘Šè¦çš„è·¯ç”±ã€‚ä¾‹å¦‚ï¼Œæ ‡ç¾ä¸º `team: front-end` 的告è¦å°†â€‹â€‹å�‘é€�åˆ°ä¸Žè¯¥æ ‡ç¾åŒ¹é…�的所有路由。
+
+Prometheus 规则文件ä¿�å˜åœ¨ PrometheusRule 自定义资æº�ä¸ã€‚PrometheusRule 支æŒ�定义一个或多个 RuleGroup。æ¯�个 RuleGroup 由一组 Rule 对象组æˆ�,æ¯�个 Rule 对象å�‡èƒ½è¡¨ç¤ºå‘Šè¦æˆ–è®°å½•è§„åˆ™ï¼Œå¹¶å…·æœ‰ä»¥ä¸‹å—æ®µï¼š
+
+- æ–°å‘Šè¦æˆ–记录的å��ç§°
+- æ–°å‘Šè¦æˆ–记录的 PromQL 表达å¼�
+- ç”¨äºŽæ ‡è®°å‘Šè¦æˆ–è®°å½•çš„æ ‡ç¾ï¼ˆä¾‹å¦‚集群å��称或严é‡�性)
+- 对需è¦�在告è¦é€šçŸ¥ä¸Šæ˜¾ç¤ºçš„å…¶ä»–é‡�è¦�ä¿¡æ�¯è¿›è¡Œç¼–ç �的注释(例如摘è¦�ã€�æ��è¿°ã€�消æ�¯ã€�Runbook URL ç‰ï¼‰ã€‚记录规则ä¸�需è¦�æ¤å—段。
+
+有关å�¯ä»¥æŒ‡å®šçš„å—æ®µçš„æ›´å¤šä¿¡æ�¯ï¼Œè¯·æŸ¥çœ‹ [Prometheus Operator 规范。](https://github.com/prometheus-operator/prometheus-operator/blob/master/Documentation/api.md#prometheusrulespec)
+
+ä½ å�¯ä»¥ä½¿ç”¨ Prometheus 对象ä¸çš„æ ‡ç¾é€‰æ‹©å™¨å—段 `ruleSelector` æ�¥å®šä¹‰è¦�挂载到 Prometheus 的规则文件。
+
+如需查看示例,请å�‚阅 Prometheus 文档ä¸çš„[记录规则](https://prometheus.io/docs/prometheus/latest/configuration/recording_rules/)å’Œ[告è¦è§„则](https://prometheus.io/docs/prometheus/latest/configuration/alerting_rules/)。
+
+# �置
+
+### 规则组
+
+| å—æ®µ | æ��è¿° |
+|-------|----------------|
+| 组å��ç§° | 组的å��称。在规则文件ä¸å¿…须是唯一的。 |
+| 覆盖组间隔 | 组ä¸è§„则的评估时间间隔(å�•ä½�:秒)。 |
+
+
+### 告è¦è§„则
+
+[告è¦è§„则](https://prometheus.io/docs/prometheus/latest/configuration/alerting_rules/)å�¯ä»¥è®©ä½ æ ¹æ�® PromQL(Prometheus 查询è¯è¨€ï¼‰è¡¨è¾¾å¼�æ�¥å®šä¹‰å‘Šè¦æ�¡ä»¶ï¼Œå¹¶å°†è§¦å�‘告è¦çš„通知å�‘é€�到外部æœ�务。
+
+| å—æ®µ | æ��è¿° |
+|-------|----------------|
+| 告è¦å��ç§° | 告è¦çš„å��ç§°ã€‚å¿…é¡»æ˜¯æœ‰æ•ˆçš„æ ‡ç¾å€¼ã€‚ |
+| 告è¦è§¦å�‘ç‰å¾…æ—¶é—´ | 时长,以秒为å�•ä½�。当告è¦è§¦å�‘时间到达该指定时长时,则视为触å�‘ã€‚å½“å‘Šè¦æœªè§¦å�‘足够长的时间,则视为待处ç�†ã€‚ |
+| PromQL 表达å¼� | è¦�评估的 PromQL 表达å¼�。Prometheus 将在æ¯�ä¸ªè¯„ä¼°å‘¨æœŸè¯„ä¼°æ¤ PromQL 表达å¼�的当å‰�值,并且所有生æˆ�的时间åº�列都将æˆ�为待处ç�†/触å�‘告è¦ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅 [Prometheus 文档](https://prometheus.io/docs/prometheus/latest/querying/basics/)或我们的 [PromQL 表达å¼�示例](../../../../integrations-in-rancher/monitoring-and-alerting/promql-expressions.md)。 |
+| Labels | 为æ¯�ä¸ªå‘Šè¦æ·»åŠ æˆ–è¦†ç›–çš„æ ‡ç¾ã€‚ |
+| 严é‡�程度 | å�¯ç”¨å�Žï¼Œæ ‡ç¾â€‹â€‹ä¼šé™„åŠ åˆ°å‘Šè¦æˆ–记录ä¸ï¼Œè¿™äº›æ ‡ç¾é€šè¿‡ä¸¥é‡�程度æ�¥æ ‡è¯†å‘Šè¦/记录。 |
+| 严�程度 Label 值 | Critical,warning 或 none |
+| 注释 | 注释是一组信æ�¯æ ‡ç¾ï¼Œå�¯ç”¨äºŽå˜å‚¨æ›´é•¿çš„é™„åŠ ä¿¡æ�¯ï¼Œä¾‹å¦‚å‘Šè¦æ��述或 Runbook 链接。[Runbook](https://en.wikipedia.org/wiki/Runbook) 是一组有关如何处ç�†å‘Šè¦çš„æ–‡æ¡£ã€‚注释值å�¯ä»¥æ˜¯[模æ�¿åŒ–](https://prometheus.io/docs/prometheus/latest/configuration/alerting_rules/#templating)的。 |
+
+### 记录规则
+
+[记录规则](https://prometheus.io/docs/prometheus/latest/configuration/recording_rules/#recording-rules)å…�è®¸ä½ é¢„å…ˆè®¡ç®—å¸¸ç”¨æˆ–è®¡ç®—é‡�大的 PromQL(Prometheus 查询è¯è¨€ï¼‰è¡¨è¾¾å¼�,并将其结果ä¿�å˜ä¸ºä¸€ç»„新的时间åº�列。
+
+| å—æ®µ | æ��è¿° |
+|-------|----------------|
+| æ—¶é—´åº�列å��ç§° | è¦�输出的时间åº�列的å��ç§°ã€‚å¿…é¡»æ˜¯æœ‰æ•ˆçš„æŒ‡æ ‡å��称。 |
+| PromQL 表达å¼� | è¦�评估的 PromQL 表达å¼�。Prometheus 将在æ¯�ä¸ªè¯„ä¼°å‘¨æœŸè¯„ä¼°æ¤ PromQL 表达å¼�的当å‰�值,并且将结果记录为一组新的时间åº�åˆ—ï¼Œå…¶æŒ‡æ ‡å��称由“记录â€�指定。有关表达å¼�的更多信æ�¯ï¼Œè¯·å�‚阅 [Prometheus 文档](https://prometheus.io/docs/prometheus/latest/querying/basics/)或我们的 [PromQL 表达å¼�示例](../../../../integrations-in-rancher/monitoring-and-alerting/promql-expressions.md)。 |
+| Labels | 在å˜å‚¨ç»“果之å‰�è¦�æ·»åŠ æˆ–è¦†ç›–çš„æ ‡ç¾ã€‚ |
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/open-ports-with-firewalld.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/open-ports-with-firewalld.md
new file mode 100644
index 00000000000..7e43c7234b2
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/open-ports-with-firewalld.md
@@ -0,0 +1,107 @@
+---
+title: 使用 firewalld 打开端�
+---
+
+> 我们建议ç¦�用 firewalldã€‚å¦‚æžœä½ ä½¿ç”¨çš„æ˜¯ Kubernetes 1.19 æˆ–æ›´é«˜ç‰ˆæœ¬ï¼Œåˆ™å¿…é¡»å…³é— firewalld。
+
+æŸ�些 [æº�自 RHEL](https://en.wikipedia.org/wiki/Red_Hat_Enterprise_Linux#Rebuilds) çš„ Linux å�‘行版(包括 Oracle Linux)的默认防ç�«å¢™è§„则å�¯èƒ½ä¼šé˜»æ¢ä¸Ž Helm 的通信。
+
+例如,AWS ä¸çš„一个 Oracle Linux 镜åƒ�具有 REJECT è§„åˆ™ï¼Œè¿™äº›è§„åˆ™ä¼šé˜»æ¢ Helm 与 Tiller 通信:
+
+```
+Chain INPUT (policy ACCEPT)
+target prot opt source destination
+ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
+ACCEPT icmp -- anywhere anywhere
+ACCEPT all -- anywhere anywhere
+ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
+REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
+
+Chain FORWARD (policy ACCEPT)
+target prot opt source destination
+REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
+
+Chain OUTPUT (policy ACCEPT)
+target prot opt source destination
+```
+
+ä½ å�¯è¿�行以下命令检查默认防ç�«å¢™è§„则:
+
+```
+sudo iptables --list
+```
+
+下文介ç»�如何使用 `firewalld`,将[防ç�«å¢™ç«¯å�£è§„则](../../pages-for-subheaders/installation-requirements.md#端å�£è¦�求)应用到高å�¯ç”¨ Rancher Server 集群ä¸çš„节点。
+
+## 先决�件
+
+安装 v7.x 或更高版本的 `firewalld`:
+
+```
+yum install firewalld
+systemctl start firewalld
+systemctl enable firewalld
+```
+
+## 应用防�墙端�规则
+
+在 Rancher 高å�¯ç”¨å®‰è£…ä¸ï¼ŒRancher Server 设置在三个节点上,三个节点å�‡å…·æœ‰ Kubernetes 的所有三个角色(etcdã€�controlplane å’Œ workerï¼‰ã€‚å¦‚æžœä½ çš„ Rancher Server 节点å�Œæ—¶å…·æœ‰è¿™ä¸‰ä¸ªè§’色,请在æ¯�个节点上è¿�行以下命令:
+
+```
+firewall-cmd --permanent --add-port=22/tcp
+firewall-cmd --permanent --add-port=80/tcp
+firewall-cmd --permanent --add-port=443/tcp
+firewall-cmd --permanent --add-port=2376/tcp
+firewall-cmd --permanent --add-port=2379/tcp
+firewall-cmd --permanent --add-port=2380/tcp
+firewall-cmd --permanent --add-port=6443/tcp
+firewall-cmd --permanent --add-port=8472/udp
+firewall-cmd --permanent --add-port=9099/tcp
+firewall-cmd --permanent --add-port=10250/tcp
+firewall-cmd --permanent --add-port=10254/tcp
+firewall-cmd --permanent --add-port=30000-32767/tcp
+firewall-cmd --permanent --add-port=30000-32767/udp
+```
+å¦‚æžœä½ çš„ Rancher Server 节点é…�置了å�•ç‹¬çš„è§’è‰²ï¼Œè¯·æ ¹æ�®èŠ‚ç‚¹è§’è‰²è¿�行以下命令:
+
+```
+# 在 etcd 节点上�行以下命令:
+firewall-cmd --permanent --add-port=2376/tcp
+firewall-cmd --permanent --add-port=2379/tcp
+firewall-cmd --permanent --add-port=2380/tcp
+firewall-cmd --permanent --add-port=8472/udp
+firewall-cmd --permanent --add-port=9099/tcp
+firewall-cmd --permanent --add-port=10250/tcp
+
+# 在 controlplane 节点上�行以下命令:
+firewall-cmd --permanent --add-port=80/tcp
+firewall-cmd --permanent --add-port=443/tcp
+firewall-cmd --permanent --add-port=2376/tcp
+firewall-cmd --permanent --add-port=6443/tcp
+firewall-cmd --permanent --add-port=8472/udp
+firewall-cmd --permanent --add-port=9099/tcp
+firewall-cmd --permanent --add-port=10250/tcp
+firewall-cmd --permanent --add-port=10254/tcp
+firewall-cmd --permanent --add-port=30000-32767/tcp
+firewall-cmd --permanent --add-port=30000-32767/udp
+
+# 在 worker 节点上�行以下命令:
+firewall-cmd --permanent --add-port=22/tcp
+firewall-cmd --permanent --add-port=80/tcp
+firewall-cmd --permanent --add-port=443/tcp
+firewall-cmd --permanent --add-port=2376/tcp
+firewall-cmd --permanent --add-port=8472/udp
+firewall-cmd --permanent --add-port=9099/tcp
+firewall-cmd --permanent --add-port=10250/tcp
+firewall-cmd --permanent --add-port=10254/tcp
+firewall-cmd --permanent --add-port=30000-32767/tcp
+firewall-cmd --permanent --add-port=30000-32767/udp
+```
+
+在节点上�行 `firewall-cmd` 命令�,使用以下命令�用防�墙规则:
+
+```
+firewall-cmd --reload
+```
+
+**结果**:防ç�«å¢™å·²æ›´æ–°ï¼Œå› æ¤ Helm å�¯ä»¥ä¸Ž Rancher Server 节点通信了。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/tune-etcd-for-large-installs.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/tune-etcd-for-large-installs.md
new file mode 100644
index 00000000000..6cadea62ced
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/advanced-user-guides/tune-etcd-for-large-installs.md
@@ -0,0 +1,39 @@
+---
+title: 为大型安装进行 etcd 调优
+---
+
+å½“ä½ è¿�行具有 15 个或更多集群的大型 Rancher å®‰è£…æ—¶ï¼Œæˆ‘ä»¬å»ºè®®ä½ æ‰©å¤§ etcd 的默认 keyspace(默认为 2GBï¼‰ã€‚ä½ æœ€å¤§å�¯ä»¥å°†å®ƒè®¾ç½®ä¸º 8GB。æ¤å¤–,请确ä¿�主机有足够的 RAM æ�¥ä¿�å˜æ•´ä¸ªæ•°æ�®é›†ã€‚如果需è¦�å¢žåŠ è¿™ä¸ªå€¼ï¼Œä½ è¿˜éœ€è¦�å�Œæ¥å¢žåŠ ä¸»æœºçš„å¤§å°�ã€‚å¦‚æžœä½ é¢„è®¡åœ¨åžƒåœ¾å›žæ”¶é—´éš”æœŸé—´ Pod çš„å�˜åŒ–çŽ‡å¾ˆé«˜ï¼Œä½ ä¹Ÿå�¯ä»¥åœ¨è¾ƒå°�的安装ä¸è°ƒæ•´ Keyspace 大å°�。
+
+Kubernetes æ¯�隔五分钟会自动清ç�† etcd æ•°æ�®é›†ã€‚在æŸ�些情况下(例如å�‘生部署抖动),在垃圾回收å�‘生并进行清ç�†ä¹‹å‰�会有大é‡�事件写入 etcd å¹¶åˆ é™¤ï¼Œä»Žè€Œå¯¼è‡´ Keyspace å¡«æ»¡ã€‚å¦‚æžœä½ åœ¨ etcd 日志或 Kubernetes API Server 日志ä¸çœ‹åˆ° `mvcc: database space exceeded` é”™è¯¯ï¼Œä½ å�¯ä»¥åœ¨ etcd æœ�务器上设置 [quota-backend-bytes](https://etcd.io/docs/v3.4.0/op-guide/maintenance/#space-quota) æ�¥å¢žåŠ Keyspace 的大å°�。
+
+### ç¤ºä¾‹ï¼šæ¤ RKE cluster.yml 文件的代ç �片段将 Keyspace 的大å°�å¢žåŠ åˆ° 5GB
+
+```yaml
+# RKE cluster.yml
+---
+services:
+ etcd:
+ extra_args:
+ quota-backend-bytes: 5368709120
+```
+
+## 扩展 etcd �盘性能
+
+ä½ å�¯ä»¥å�‚è§� [etcd 文档](https://etcd.io/docs/v3.4.0/tuning/#disk)ä¸çš„建议,了解如何调整主机上的ç£�盘优先级。
+
+æ¤å¤–,为了å‡�å°‘ etcd ç£�盘上的 IO äº‰ç”¨ï¼Œä½ å�¯ä»¥ä¸º data å’Œ wal 目录使用专用设备。etcd 最佳实践ä¸�建议é…�ç½® Mirror RAIDï¼ˆå› ä¸º etcd 在集群ä¸çš„节点之间å¤�制数æ�®ï¼‰ã€‚ä½ å�¯ä»¥ä½¿ç”¨ striping RAID é…�ç½®æ�¥å¢žåŠ å�¯ç”¨çš„ IOPS。
+
+è¦�在 RKE 集群ä¸å®žçްæ¤è§£å†³æ–¹æ¡ˆï¼Œä½ 需è¦�在底层主机上为 `/var/lib/etcd/data` å’Œ `/var/lib/etcd/wal` ç›®å½•æŒ‚è½½å¹¶æ ¼å¼�化ç£�盘。`etcd` æœ�务的 `extra_args` 指令ä¸å¿…须包å�« `wal_dir` 目录。如果ä¸�指定 `wal_dir`,etcd 进程会å°�试在æ�ƒé™�ä¸�足的情况下æ“�作底层的 `wal` 挂载。
+
+```yaml
+# RKE cluster.yml
+---
+services:
+ etcd:
+ extra_args:
+ data-dir: '/var/lib/rancher/etcd/data/'
+ wal-dir: '/var/lib/rancher/etcd/wal/wal_dir'
+ extra_binds:
+ - '/var/lib/etcd/data:/var/lib/rancher/etcd/data'
+ - '/var/lib/etcd/wal:/var/lib/rancher/etcd/wal'
+```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/add-users-to-projects.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/add-users-to-projects.md
new file mode 100644
index 00000000000..44d4e03bcc4
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/add-users-to-projects.md
@@ -0,0 +1,62 @@
+---
+title: æ·»åŠ é¡¹ç›®æˆ�员
+---
+
+å¦‚æžœä½ æƒ³ä¸ºç”¨æˆ·æ��供集群内 _特定_ 项目和资æº�的访问æ�ƒé™�,请为用户分é…�项目æˆ�å‘˜èµ„æ ¼ã€‚
+
+ä½ å�¯ä»¥åœ¨åˆ›å»ºé¡¹ç›®æ—¶å°†æˆ�å‘˜æ·»åŠ åˆ°é¡¹ç›®ä¸ï¼Œæˆ–å°†ç”¨æˆ·æ·»åŠ åˆ°çŽ°æœ‰é¡¹ç›®ä¸ã€‚
+
+:::tip
+
+å¦‚æžœä½ éœ€è¦�为用户æ��供对集群内 _所有_ 项目的访问æ�ƒé™�,请å�‚è§�[æ·»åŠ é›†ç¾¤æˆ�员](../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md)。
+
+:::
+
+### å°†æˆ�å‘˜æ·»åŠ åˆ°æ–°é¡¹ç›®
+
+ä½ å�¯ä»¥åœ¨åˆ›å»ºé¡¹ç›®æ—¶å°†æˆ�å‘˜æ·»åŠ åˆ°é¡¹ç›®ä¸ï¼ˆå»ºè®®ï¼‰ã€‚有关创建新项目的详细信æ�¯ï¼Œè¯·å�‚阅[集群管ç�†](../../how-to-guides/new-user-guides/manage-clusters/projects-and-namespaces.md)。
+
+### å°†æˆ�å‘˜æ·»åŠ åˆ°çŽ°æœ‰é¡¹ç›®
+
+创建项目å�Žï¼Œä½ å�¯ä»¥å°†ç”¨æˆ·æ·»åŠ ä¸ºé¡¹ç›®æˆ�员,以便用户å�¯ä»¥è®¿é—®é¡¹ç›®çš„资æº�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ°è¦�æ·»åŠ é¡¹ç›®æˆ�员的集群,然å�Žå�•击 **Explore**。
+1. �击**集群 > 项目/命�空间**。
+1. 转到è¦�æ·»åŠ æˆ�员的项目,然å�Žå�•击 **â‹® > 编辑é…�ç½®**。
+1. 在**æˆ�员**选项å�¡ä¸ï¼Œå�•击**æ·»åŠ **。
+1. æ�œç´¢è¦�æ·»åŠ åˆ°é¡¹ç›®çš„ç”¨æˆ·æˆ–ç»„ã€‚
+
+ 如果�置了外部身份验�:
+
+ - åœ¨ä½ é”®å…¥æ—¶ï¼ŒRancher ä¼šä»Žä½ çš„å¤–éƒ¨èº«ä»½éªŒè¯�æº�返回用户。
+
+ - ä½ å�¯ä»¥åœ¨ä¸‹æ‹‰è�œå�•䏿·»åŠ ç»„ï¼Œè€Œä¸�是å�•ä¸ªç”¨æˆ·ã€‚ä¸‹æ‹‰åˆ—è¡¨ä»…ä¼šåˆ—å‡ºä½ ï¼ˆç™»å½•ç”¨æˆ·ï¼‰æ‰€åœ¨çš„ç»„ã€‚
+
+ :::note
+
+ å¦‚æžœä½ ä»¥æœ¬åœ°ç”¨æˆ·èº«ä»½ç™»å½•ï¼Œå¤–éƒ¨ç”¨æˆ·ä¸�ä¼šæ˜¾ç¤ºåœ¨ä½ çš„æ�œç´¢ç»“æžœä¸ã€‚
+
+ :::
+
+1. 分�用户或组的**项目**角色。
+
+ [什么是项目角色?](../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md)
+
+ :::note 注�事项:
+
+ - 如果用户分é…�到了项目的`所有者`或`æˆ�员`角色,用户会自动继承`命å��空间创建`角色。然而,这个角色是 [Kubernetes ClusterRole](https://kubernetes.io/docs/reference/access-authn-authz/rbac/#role-and-clusterrole),这表示角色的范围会延展到集群ä¸çš„æ‰€æœ‰é¡¹ç›®ã€‚å› æ¤ï¼Œå¯¹äºŽæ˜¾å¼�分é…�到了项目`所有者`或`æˆ�员`角色的用户æ�¥è¯´ï¼Œå�³ä½¿å�ªæœ‰`å�ªè¯»`角色,这些用户也å�¯ä»¥åœ¨åˆ†é…�给他们的其他项目ä¸åˆ›å»ºæˆ–åˆ é™¤å‘½å��空间。
+
+ - 默认情况下,Rancher çš„`项目æˆ�员`角色继承自 `Kubernetes-edit` 角色,而`项目所有者`角色继承自 `Kubernetes-admin` è§’è‰²ã€‚å› æ¤ï¼Œ`项目æˆ�员`å’Œ`项目所有者`角色都能管ç�†å‘½å��ç©ºé—´ï¼ŒåŒ…æ‹¬åˆ›å»ºå’Œåˆ é™¤å‘½å��空间。
+
+ - 对于`自定义`è§’è‰²ï¼Œä½ å�¯ä»¥ä¿®æ”¹å�¯åˆ†é…�的角色列表。
+
+ - è¦�å°†è§’è‰²æ·»åŠ åˆ°åˆ—è¡¨ä¸ï¼Œè¯·[æ·»åŠ è‡ªå®šä¹‰è§’è‰²](../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/custom-roles.md)。
+ - è¦�从列表ä¸åˆ 除角色,请[é”�定/è§£é”�角色](../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/locked-roles.md)。
+
+ :::
+
+**结果**:已将选ä¸çš„ç”¨æˆ·æ·»åŠ åˆ°é¡¹ç›®ä¸ã€‚
+
+- è¦�撤销项目æˆ�å‘˜èµ„æ ¼ï¼Œè¯·é€‰æ‹©ç”¨æˆ·å¹¶å�•击**åˆ é™¤**ã€‚æ¤æ“�ä½œä¼šåˆ é™¤æˆ�å‘˜èµ„æ ¼ï¼Œè€Œä¸�ä¼šåˆ é™¤ç”¨æˆ·ã€‚
+- è¦�修改项目ä¸çš„用户角色,请将其从项目ä¸åˆ 除,然å�Žä½¿ç”¨ä¿®æ”¹å�Žçš„角色é‡�æ–°æ·»åŠ ç”¨æˆ·ã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md
new file mode 100644
index 00000000000..5f9c30227ba
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md
@@ -0,0 +1,42 @@
+---
+title: 集群驱动
+---
+
+集群驱动用于在[托管 Kubernetes æ��供商](../../../../pages-for-subheaders/set-up-clusters-from-hosted-kubernetes-providers.md)(例如 Google GKE)ä¸åˆ›å»ºé›†ç¾¤ã€‚创建集群时å�¯ä»¥æ˜¾ç¤ºçš„集群驱动,是由集群驱动的状æ€�定义的。å�ªæœ‰ `active` 集群驱动将作为创建集群的选项显示。默认情况下,Rancher 与多个现有的云æ��ä¾›å•†é›†ç¾¤é©±åŠ¨æ‰“åŒ…åœ¨ä¸€èµ·ï¼Œä½†ä½ ä¹Ÿå�¯ä»¥å°†è‡ªå®šä¹‰é›†ç¾¤é©±åŠ¨æ·»åŠ åˆ° Rancher。
+
+å¦‚æžœä½ ä¸�想å�‘ç”¨æˆ·æ˜¾ç¤ºç‰¹å®šçš„é›†ç¾¤é©±åŠ¨ï¼Œä½ å�¯ä»¥åœ¨ Rancher ä¸å�œç”¨è¿™äº›é›†ç¾¤é©±åŠ¨ï¼Œå®ƒä»¬å°†ä¸�会作为创建集群的选项出现。
+
+### 管�集群驱动
+
+:::note 先决�件:
+
+è¦�创建ã€�ç¼–è¾‘æˆ–åˆ é™¤é›†ç¾¤é©±åŠ¨ï¼Œä½ éœ€è¦�以下æ�ƒé™�ä¸çš„_一个_:
+
+- [管�员全局��](../manage-role-based-access-control-rbac/global-permissions.md)
+- 分�了[管�集群驱动角色](../manage-role-based-access-control-rbac/global-permissions.md)的[自定义全局��](../manage-role-based-access-control-rbac/global-permissions.md#自定义全局��)。
+
+:::
+
+## 激活/�用集群驱动
+
+默认情况下,Rancher 仅激活主æµ�的云æ��供商 Google GKEã€�Amazon EKS å’Œ Azure AKS 的驱动。如果è¦�显示或éš�è—�é©±åŠ¨ï¼Œä½ å�¯ä»¥æ›´æ”¹é©±åŠ¨çš„çŠ¶æ€�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+
+2. 在左侧导航è�œå�•ä¸ï¼Œå�•击**驱动**。
+
+3. 在**集群驱动**选项�上,选择�激活或�用的驱动,然��击 **⋮ > 激活** 或 **⋮ > �用**。
+
+## æ·»åŠ è‡ªå®šä¹‰é›†ç¾¤é©±åŠ¨
+
+å¦‚æžœä½ æƒ³ä½¿ç”¨ Rancher ä¸�支æŒ�开箱å�³ç”¨çš„é›†ç¾¤é©±åŠ¨ï¼Œä½ å�¯ä»¥æ·»åŠ æ��供商的驱动,从而使用该驱动æ�¥åˆ›å»º _托管_ Kubernetes 集群:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航è�œå�•ä¸ï¼Œå�•击**驱动**。
+1. 在**集群驱动**选项å�¡ä¸Šï¼Œå�•击**æ·»åŠ é›†ç¾¤é©±åŠ¨**。
+1. 填写**æ·»åŠ é›†ç¾¤é©±åŠ¨**表å�•。然å�Žå�•击**创建**。
+
+
+### 开�自己的集群驱动
+
+如果è¦�å¼€å�‘é›†ç¾¤é©±åŠ¨å¹¶æ·»åŠ åˆ° Rancher,请å�‚考我们的[示例](https://github.com/rancher-plugins/kontainer-engine-driver-example)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-node-drivers.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-node-drivers.md
new file mode 100644
index 00000000000..bb49bcbe46a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-node-drivers.md
@@ -0,0 +1,41 @@
+---
+title: 主机驱动
+---
+
+主机驱动用于é…�置主机,Rancher 使用这些主机å�¯åŠ¨å’Œç®¡ç�† Kubernetes 集群。主机驱动与 [Docker Machine 驱动](https://docs.docker.com/machine/drivers/)相å�Œã€‚创建主机模æ�¿æ—¶å�¯ä»¥æ˜¾ç¤ºçš„主机驱动,是由主机驱动的状æ€�定义的。å�ªæœ‰ `active` 主机驱动将显示为创建节点模æ�¿çš„选项。默认情况下,Rancher 与许多现有的 Docker Machine é©±åŠ¨æ‰“åŒ…åœ¨ä¸€èµ·ï¼Œä½†ä½ ä¹Ÿå�¯ä»¥åˆ›å»ºè‡ªå®šä¹‰ä¸»æœºé©±åŠ¨å¹¶æ·»åŠ åˆ° Rancher。
+
+å¦‚æžœä½ ä¸�想å�‘用户显示特定的主机驱动,则需è¦�å�œç”¨è¿™äº›ä¸»æœºé©±åŠ¨ã€‚
+
+#### 管�主机驱动
+
+:::note 先决�件:
+
+è¦�创建ã€�ç¼–è¾‘æˆ–åˆ é™¤é©±åŠ¨ï¼Œä½ éœ€è¦�以下æ�ƒé™�ä¸çš„_一个_:
+
+- [管�员全局��](../manage-role-based-access-control-rbac/global-permissions.md)
+- 分�了[管�主机驱动角色](../manage-role-based-access-control-rbac/global-permissions.md)的[自定义全局��](../manage-role-based-access-control-rbac/global-permissions.md#自定义全局��)。
+
+:::
+
+## 激活/�用主机驱动
+
+默认情况下,Rancher 仅激活主æµ�云æ��供商 Amazon EC2ã€�Azureã€�DigitalOcean å’Œ vSphere 的驱动。如果è¦�显示或éš�è—�é©±åŠ¨ï¼Œä½ å�¯ä»¥æ›´æ”¹é©±åŠ¨çš„çŠ¶æ€�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+
+2. 在左侧导航è�œå�•ä¸ï¼Œå�•击**驱动**。
+
+2. 在**主机驱动**选项�上,选择�激活或�用的驱动,然��击 **⋮ > 激活** 或 **⋮ > �用**。
+
+## æ·»åŠ è‡ªå®šä¹‰ä¸»æœºé©±åŠ¨
+
+å¦‚æžœä½ æƒ³ä½¿ç”¨ Rancher ä¸�支æŒ�开箱å�³ç”¨çš„ä¸»æœºé©±åŠ¨ï¼Œä½ å�¯ä»¥æ·»åŠ æ��ä¾›å•†çš„é©±åŠ¨ï¼Œä»Žè€Œä½¿ç”¨è¯¥é©±åŠ¨ä¸ºä½ çš„ Kubernetes 集群创建节点模æ�¿å¹¶æœ€ç»ˆåˆ›å»ºèŠ‚ç‚¹æ± ï¼š
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航è�œå�•ä¸ï¼Œå�•击**驱动**。
+1. 在**主机驱动**选项å�¡ä¸Šï¼Œå�•击**æ·»åŠ ä¸»æœºé©±åŠ¨**。
+1. 填写**æ·»åŠ ä¸»æœºé©±åŠ¨**表å�•。然å�Žå�•击**创建**。
+
+### 开�自己的主机驱动
+
+主机驱动使用 [Docker Machine](https://docs.docker.com/machine/) �实现。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/access-or-share-templates.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/access-or-share-templates.md
new file mode 100644
index 00000000000..947f2a9784c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/access-or-share-templates.md
@@ -0,0 +1,64 @@
+---
+title: 访问和共享
+---
+
+å¦‚æžœä½ æ˜¯ RKE 模æ�¿æ‰€æœ‰è€…ï¼Œä½ å�¯ä»¥å°†è¯¥æ¨¡æ�¿å…±äº«ç»™ç”¨æˆ·æˆ–用户组,然å�Žä»–们å�¯ä»¥ä½¿ç”¨è¯¥æ¨¡æ�¿åˆ›å»ºé›†ç¾¤ã€‚
+
+由于 RKE 模æ�¿æ˜¯ä¸“é—¨ä¸Žç”¨æˆ·å’Œç»„å…±äº«çš„ï¼Œå› æ¤æ‰€æœ‰è€…å�¯ä»¥ä¸Žä¸�å�Œçš„用户共享ä¸�å�Œçš„ RKE 模æ�¿ã€‚
+
+共享模æ�¿æ—¶ï¼Œæ¯�个用户都å�¯ä»¥æ‹¥æœ‰ä»¥ä¸‹ä¸¤ä¸ªè®¿é—®æ�ƒé™�ä¸çš„å…¶ä¸ä¸€ä¸ªï¼š
+
+- **所有者**:å�¯ä»¥æ›´æ–°ã€�åˆ é™¤å’Œå…±äº«ä»–ä»¬æ‹¥æœ‰çš„æ¨¡æ�¿ã€‚所有者还å�¯ä»¥ä¸Žå…¶ä»–用户共享模æ�¿ã€‚
+- **用户**:å�¯ä»¥ä½¿ç”¨æ¨¡æ�¿åˆ›å»ºé›†ç¾¤ã€‚他们还å�¯ä»¥å°†è¿™äº›é›†ç¾¤å�‡çº§åˆ°å�Œä¸€æ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚å¦‚æžœä½ å°†æ¨¡æ�¿å…±äº«ä¸º**公开(å�ªè¯»ï¼‰**ï¼Œä½ çš„ Rancher 设置ä¸çš„æ‰€æœ‰ç”¨æˆ·éƒ½æ‹¥æœ‰è¯¥æ¨¡æ�¿çš„用户访问æ�ƒé™�。
+
+å¦‚æžœä½ åˆ›å»ºäº†ä¸€ä¸ªæ¨¡æ�¿ï¼Œä½ 将自动æˆ�为该模æ�¿çš„æ‰€æœ‰è€…。
+
+å¦‚æžœä½ æƒ³è®©å…¶ä»–ç”¨æˆ·æ›´æ–°è¯¥æ¨¡æ�¿ï¼Œä½ å�¯ä»¥å…±äº«æ¨¡æ�¿çš„æ‰€æœ‰æ�ƒã€‚有关所有者如何修改模æ�¿çš„详细信æ�¯ï¼Œè¯·å�‚阅[修改模æ�¿æ–‡æ¡£](manage-rke1-templates.md)。
+
+共享模æ�¿çš„æ–¹å¼�æœ‰å¦‚ä¸‹å‡ ç§�:
+
+- 在模æ�¿åˆ›å»ºæœŸé—´å°†ç”¨æˆ·æ·»åŠ åˆ°æ–°çš„ RKE 模æ�¿
+- å°†ç”¨æˆ·æ·»åŠ åˆ°çŽ°æœ‰ RKE 模æ�¿
+- 公开 RKE 模æ�¿ï¼Œå¹¶ä¸Ž Rancher 设置ä¸çš„æ‰€æœ‰ç”¨æˆ·å…±äº«
+- 与�信任修改模�的用户共享模�所有�
+
+### 与特定用户或组共享模�
+
+è¦�å…�è®¸ç”¨æˆ·æˆ–ç»„ä½¿ç”¨ä½ çš„æ¨¡æ�¿åˆ›å»ºé›†ç¾¤ï¼Œä½ å�¯ä»¥ä¸ºä»–们æ��供模æ�¿çš„基本**用户**访问æ�ƒé™�。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在 **RKE1 �置**下,�击 **RKE 模�**。
+1. 转到�共享的模�,然��击 **⋮ > 编辑**。
+1. 在**共享模æ�¿**ä¸ï¼Œå�•击**æ·»åŠ æˆ�员**。
+1. 在**å��ç§°**å—æ®µä¸æ�œç´¢ä½ è¦�与之共享模æ�¿çš„用户或组。
+1. 选择**用户**访问类型。
+1. å�•击**ä¿�å˜**。
+
+**结果**:用户或组�以使用模�创建集群。
+
+### 与所有用户共享模�
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到�共享的模�,然��击 **⋮ > 编辑**。
+1. 在**共享模æ�¿**ä¸‹ï¼Œé€‰ä¸ **公开(å�ªè¯»ï¼‰** å¤�选框。
+1. å�•击**ä¿�å˜**。
+
+**结果**:Rancher 设置ä¸çš„æ‰€æœ‰ç”¨æˆ·éƒ½å�¯ä»¥ä½¿ç”¨è¯¥æ¨¡æ�¿åˆ›å»ºé›†ç¾¤ã€‚
+
+### 共享模�所有�
+
+å¦‚æžœä½ æ˜¯æ¨¡æ�¿çš„åˆ›å»ºè€…ï¼Œä½ å�¯èƒ½å¸Œæœ›å°†ç»´æŠ¤å’Œæ›´æ–°æ¨¡æ�¿çš„责任委派给其他用户或组。
+
+在这ç§�æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥ä¸ºç”¨æˆ·æ��ä¾›**所有者**访问æ�ƒé™�,该æ�ƒé™�å…�许其他用户更新ã€�åˆ é™¤æ¨¡æ�¿æˆ–与其他用户共享对模æ�¿çš„访问æ�ƒé™�。
+
+�授予用户或组**所有者**��:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在 **RKE1 �置**下,�击 **RKE 模�**。
+1. 转到�共享的 RKE 模�,然��击 **⋮ > 编辑**。
+1. 在**共享模æ�¿**下,å�•击**æ·»åŠ æˆ�员**并在**å��ç§°**å—æ®µä¸æ�œç´¢è¦�与之共享模æ�¿çš„用户或组。
+1. 在**访问类型**å—æ®µä¸ï¼Œå�•击**所有者**。
+1. å�•击**ä¿�å˜**。
+
+**结果**:用户或组具有**所有者**访问类型,å�¯ä»¥ä¿®æ”¹ã€�å…±äº«æˆ–åˆ é™¤æ¨¡æ�¿ã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/apply-templates.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/apply-templates.md
new file mode 100644
index 00000000000..3efac3e477e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/apply-templates.md
@@ -0,0 +1,59 @@
+---
+title: 应用模�
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ä½ 自己创建的 RKE 模æ�¿æ�¥åˆ›å»ºé›†ç¾¤ï¼Œä¹Ÿå�¯ä»¥ä½¿ç”¨[ä¸Žä½ å…±äº«çš„æ¨¡æ�¿](access-or-share-templates.md)æ�¥åˆ›å»ºé›†ç¾¤ã€‚
+
+RKE 模��以应用于新集群。
+
+ä½ å�¯ä»¥[将现有集群的é…�ç½®ä¿�å˜ä¸º RKE 模æ�¿](#将现有集群转æ�¢ä¸ºä½¿ç”¨-rke-模æ�¿)ã€‚è¿™æ ·ï¼Œå�ªæœ‰æ¨¡æ�¿æ›´æ–°å�Žæ‰�能更改集群的设置。
+
+ä½ æ— æ³•å°†é›†ç¾¤æ›´æ”¹ä¸ºä½¿ç”¨ä¸�å�Œçš„ RKE 模æ�¿ã€‚ä½ å�ªèƒ½å°†é›†ç¾¤æ›´æ–°ä¸ºå�Œä¸€æ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚
+
+
+### 使用 RKE 模�创建集群
+
+è¦�使用 RKE 模æ�¿æ·»åŠ [由基础设施æ��供商托管](../../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)的集群,请按照以下æ¥éª¤æ“�作:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,�击**创建**并选择基础设施�供商。
+1. 设置集群�称和节点模�详情。
+1. è¦�使用 RKE 模æ�¿ï¼Œè¯·åœ¨**集群选项**下,选ä¸**使用现有 RKE 模æ�¿å’Œä¿®è®¢ç‰ˆ**å¤�选框。
+1. 从下拉è�œå�•ä¸é€‰æ‹© RKE 模æ�¿å’Œä¿®è®¢ç‰ˆã€‚
+1. å�¯é€‰ï¼šä½ å�¯ä»¥ç¼–辑 RKE 模æ�¿æ‰€æœ‰è€…在创建模æ�¿æ—¶æ ‡è®°ä¸º**å…�许用户覆盖**çš„ä»»ä½•è®¾ç½®ã€‚å¦‚æžœä½ æ— æ³•æ›´æ”¹æŸ�些设置,则需è¦�è�”系模æ�¿æ‰€æœ‰è€…以获å�–模æ�¿çš„æ–°ä¿®è®¢ç‰ˆã€‚ç„¶å�Žï¼Œä½ 需è¦�编辑集群æ�¥å°†å…¶å�‡çº§åˆ°æ–°ç‰ˆæœ¬ã€‚
+1. �击**创建**以�动集群。
+
+### 更新使用 RKE 模�创建的集群
+
+模æ�¿æ‰€æœ‰è€…创建 RKE 模æ�¿æ—¶ï¼Œæ¯�个设置在 Rancher UI ä¸éƒ½æœ‰ä¸€ä¸ªå¼€å…³ï¼ŒæŒ‡ç¤ºç”¨æˆ·æ˜¯å�¦å�¯ä»¥è¦†ç›–该设置。
+
+- 如果æŸ�个设置å…�è®¸ç”¨æˆ·è¦†ç›–ï¼Œä½ å�¯ä»¥é€šè¿‡[编辑集群](../../../../pages-for-subheaders/cluster-configuration.md)æ�¥æ›´æ–°é›†ç¾¤ä¸çš„设置。
+- 如果该开关处于关é—状æ€�,则除é�žé›†ç¾¤æ‰€æœ‰è€…创建了å…�è®¸ä½ è¦†ç›–è¿™äº›è®¾ç½®çš„æ¨¡æ�¿ä¿®è®¢ç‰ˆï¼Œå�¦åˆ™ä½ æ— æ³•æ›´æ”¹è¿™äº›è®¾ç½®ã€‚å¦‚æžœä½ æ— æ³•æ›´æ”¹æŸ�些设置,则需è¦�è�”系模æ�¿æ‰€æœ‰è€…以获å�–模æ�¿çš„æ–°ä¿®è®¢ç‰ˆã€‚
+
+如果集群是使用 RKE 模æ�¿åˆ›å»ºçš„ï¼Œä½ å�¯ä»¥ç¼–辑集群,æ�¥å°†é›†ç¾¤æ›´æ–°ä¸ºæ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚
+
+现有集群的设置å�¯ä»¥[ä¿�å˜ä¸º RKE 模æ�¿](#将现有集群转æ�¢ä¸ºä½¿ç”¨-rke-模æ�¿)。在这ç§�æƒ…å†µä¸‹ï¼Œä½ è¿˜å�¯ä»¥ç¼–辑集群以将集群更新为模æ�¿çš„æ–°ç‰ˆæœ¬ã€‚
+
+:::note
+
+ä½ æ— æ³•å°†é›†ç¾¤æ›´æ”¹ä¸ºä½¿ç”¨ä¸�å�Œçš„ RKE 模æ�¿ã€‚ä½ å�ªèƒ½å°†é›†ç¾¤æ›´æ–°ä¸ºå�Œä¸€æ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚
+
+:::
+
+### 将现有集群转�为使用 RKE 模�
+
+本节介�如何使用现有集群创建 RKE 模�。
+
+除é�žä½ 将现有集群的设置ä¿�å˜ä¸º RKE 模æ�¿ï¼Œå�¦åˆ™ RKE 模æ�¿ä¸�能应用于现有集群。这将把集群的设置导出为新的 RKE 模æ�¿ï¼Œå¹¶ä¸”将集群绑定到该模æ�¿ã€‚ç„¶å�Žï¼Œå�ªæœ‰[更新了模æ�¿](manage-rke1-templates.md#更新模æ�¿)并且集群å�‡çº§åˆ°**使用更新版本的模æ�¿**时,集群æ‰�能改å�˜ã€‚
+
+�将现有集群转�为使用 RKE 模�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ°è¦�转æ�¢ä¸ºä½¿ç”¨ RKE 模æ�¿çš„集群。å�•击 **â‹® > ä¿�å˜ä¸º RKE 模æ�¿**。
+1. 在出现的表å�•ä¸è¾“入模æ�¿çš„å��称,然å�Žå�•击**创建**。
+
+**结果**:
+
+- 创建了一个新的 RKE 模�。
+- 将集群转�为使用该新模�。
+- �以[使用新模�创建新集群](apply-templates.md#使用-rke-模�创建集群)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/creator-permissions.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/creator-permissions.md
new file mode 100644
index 00000000000..4810e841cab
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/creator-permissions.md
@@ -0,0 +1,57 @@
+---
+title: 模�创建者��
+---
+
+管�员有创建 RKE 模�的��,�有管�员�以将该��授予其他用户。
+
+有关管�员��的更多信�,请�阅[全局��文档](../manage-role-based-access-control-rbac/global-permissions.md)。
+
+# 授予用户创建模�的��
+
+�有具有**创建 RKE 模�**全局��的用户�能创建模�。
+
+管�员拥有创建模�的全局��,�有管�员�能将该��授予其他用户。
+
+有关�许用户修改现有模�的信�,请�阅[共享模�](access-or-share-templates.md)。
+
+管�员�以通过两�方�授予用户创建 RKE 模�的��:
+
+- 通过编辑[�个用户](#�许用户创建模�)的��
+- 通过更改[新用户的默认��](#默认�许新用户创建模�)
+
+### �许用户创建模�
+
+管ç�†å‘˜å�¯ä»¥æŒ‰ç…§ä»¥ä¸‹æ¥éª¤å°†**创建 RKE 模æ�¿**角色å�•独授予给任何现有用户:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**用户**。
+1. 选择�编辑的用户,然��击 **⋮ > 编辑�置**。
+1. 在**内置角色**ä¸ï¼Œé€‰ä¸**创建 RKE 集群模æ�¿**角色以å�Šç”¨æˆ·åº”å…·æœ‰çš„å…¶ä»–è§’è‰²ã€‚ä½ å�¯èƒ½è¿˜éœ€è¦�选ä¸**创建 RKE 模æ�¿ä¿®è®¢ç‰ˆ**å¤�选框。
+1. å�•击**ä¿�å˜**。
+
+**结果**:用户拥有创建 RKE 模�的��。
+
+### 默认�许新用户创建模�
+
+管ç�†å‘˜ä¹Ÿå�¯ä»¥æŒ‰ç…§ä»¥ä¸‹æ¥éª¤ä¸ºæ‰€æœ‰æ–°ç”¨æˆ·æŽˆäºˆåˆ›å»º RKE 模æ�¿çš„默认æ�ƒé™�。这ä¸�会影å“�现有用户的æ�ƒé™�。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. 转到**创建 RKE 集群模�**角色,然��击 **⋮ > 编辑�置**。
+1. 选择**是:新用户的默认角色**选项。
+1. å�•击**ä¿�å˜**。
+1. å¦‚æžœä½ å¸Œæœ›æ–°ç”¨æˆ·èƒ½å¤Ÿåˆ›å»º RKE 模æ�¿ä¿®è®¢ï¼Œè¯·å°†è¯¥è§’色设置为默认值。
+
+**结果**ï¼šåœ¨æ¤ Rancher 安装ä¸åˆ›å»ºçš„任何新用户都å�¯ä»¥åˆ›å»º RKE 模æ�¿ã€‚现有用户将ä¸�ä¼šèŽ·å¾—æ¤æ�ƒé™�。
+
+### �消创建模�的��
+
+管ç�†å‘˜å�¯ä»¥é€šè¿‡ä»¥ä¸‹æ¥éª¤åˆ 除用户创建模æ�¿çš„æ�ƒé™�。请注æ„�ï¼Œæ— è®ºæ˜¯å�¦é€‰æ‹©äº†ç»†ç²’度æ�ƒé™�,管ç�†å‘˜éƒ½å�¯ä»¥å®Œå…¨æŽ§åˆ¶æ‰€æœ‰èµ„æº�。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**用户**。
+1. 选择�编辑��的用户,然��击 **⋮ > 编辑�置**。
+1. 在**内置角色**ä¸ï¼Œå�–消选ä¸**创建 RKE 模æ�¿**å’Œ**创建 RKE 模æ�¿ä¿®è®¢ç‰ˆ**å¤�选框(如果适用)。在æ¤å¤„ï¼Œä½ å�¯ä»¥å°†ç”¨æˆ·æ”¹å›žæ™®é€šç”¨æˆ·ï¼Œæˆ–授予用户一组ä¸�å�Œçš„æ�ƒé™�。
+1. å�•击**ä¿�å˜**。
+
+**结果**ï¼šç”¨æˆ·æ— æ³•åˆ›å»º RKE 模æ�¿ã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/enforce-templates.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/enforce-templates.md
new file mode 100644
index 00000000000..38ab0f41ee8
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/enforce-templates.md
@@ -0,0 +1,43 @@
+---
+title: 强制使用模�
+---
+
+本节介ç»�模æ�¿ç®¡ç�†å‘˜å¦‚何在 Rancher ä¸å¼ºåˆ¶æ‰§è¡Œæ¨¡æ�¿ï¼Œä»Žè€Œé™�制用户在没有模æ�¿çš„æƒ…况下创建集群。
+
+默认情况下,Rancher ä¸çš„任何普通用户都å�¯ä»¥åˆ›å»ºé›†ç¾¤ã€‚但当开å�¯å¼ºåˆ¶ä½¿ç”¨ RKE 模æ�¿æ—¶ï¼Œæœ‰ä»¥ä¸‹çº¦æ�Ÿï¼š
+
+- �有管�员�能在没有模�的情况下创建集群。
+- 所有普通用户必须使用 RKE 模��创建新集群。
+- 普通用户在ä¸�使用模æ�¿çš„æƒ…å†µä¸‹æ— æ³•åˆ›å»ºé›†ç¾¤ã€‚
+
+�有管​​�员[授予��](creator-permissions.md#�许用户创建模�)�,用户�能创建新模�。
+
+使用 RKE 模æ�¿åˆ›å»ºé›†ç¾¤å�Žï¼Œé›†ç¾¤åˆ›å»ºè€…æ— æ³•ç¼–è¾‘æ¨¡æ�¿ä¸å®šä¹‰çš„设置。创建集群å�Žæ›´æ”¹è¿™äº›è®¾ç½®çš„唯一方法是[将集群å�‡çº§åˆ°ç›¸å�Œæ¨¡æ�¿çš„æ–°ä¿®è®¢ç‰ˆ](apply-templates.md#更新使用-rke-模æ�¿åˆ›å»ºçš„集群)。如果集群创建者想è¦�更改模æ�¿å®šä¹‰çš„设置,他们需è¦�è�”系模æ�¿æ‰€æœ‰è€…以获å�–模æ�¿çš„æ–°ç‰ˆæœ¬ã€‚有关模æ�¿ä¿®è®¢å¦‚何工作的详细信æ�¯ï¼Œè¯·å�‚阅[修订模æ�¿](manage-rke1-templates.md#更新模æ�¿)。
+
+## 强制新集群使用 RKE 模�
+
+è¦�求用户创建新集群时使用模æ�¿ï¼Œå�¯ä»¥ç¡®ä¿�[普通用户](../manage-role-based-access-control-rbac/global-permissions.md)å�¯åŠ¨çš„ä»»ä½•é›†ç¾¤éƒ½ä½¿ç”¨ç»�过管ç�†å‘˜å®¡æ ¸çš„ Kubernetes å’Œ Rancher 设置。
+
+管ç�†å‘˜å�¯ä»¥é€šè¿‡ä»¥ä¸‹æ¥éª¤å�¯ç”¨ RKE 模æ�¿å¼ºåˆ¶ï¼Œä»Žè€Œè¦�求用户必须使用模æ�¿åˆ›å»ºé›†ç¾¤ï¼š
+
+1. �击 **☰ > 全局设置**。
+1. 转到 `cluster-template-enforcement` 设置。�击 **⋮ > 编辑设置**。
+1. 将值设置为 **True** å¹¶å�•击**ä¿�å˜**。
+
+ :::note ���示:
+
+ 如果管ç�†å‘˜å°† `cluster-template-enforcement` 设置为 True ,还需è¦�与用户共享 `clusterTemplates`,以便用户å�¯ä»¥é€‰æ‹©å…¶ä¸ä¸€ä¸ªæ¨¡æ�¿æ�¥åˆ›å»ºé›†ç¾¤ã€‚
+
+ :::
+
+**结果**:除�创建者是管�员,�则 Rancher �置的所有集群都必须使用模�。
+
+## �用 RKE 模�强制
+
+管ç�†å‘˜å�¯ä»¥é€šè¿‡ä»¥ä¸‹æ¥éª¤å…³é— RKE 模æ�¿å¼ºåˆ¶ï¼Œä»Žè€Œå…�许用户在没有 RKE 模æ�¿çš„æƒ…况下创建新集群:
+
+1. �击 **☰ > 全局设置**。
+1. 转到 `cluster-template-enforcement` 设置。�击 **⋮ > 编辑设置**。
+1. 将值设置为 **False** å¹¶å�•击**ä¿�å˜**。
+
+**结果**:在 Rancher ä¸åˆ›å»ºé›†ç¾¤æ—¶ï¼Œç”¨æˆ·ä¸�需è¦�使用模æ�¿ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/example-use-cases.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/example-use-cases.md
new file mode 100644
index 00000000000..7457df20253
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/example-use-cases.md
@@ -0,0 +1,70 @@
+---
+title: 示例场景
+---
+
+以下示例场景æ��述了组织如何使用模æ�¿æ�¥æ ‡å‡†åŒ–集群创建。
+
+- **强制执行模�**:如果希望所有 Rancher �置的新集群都具有�些设置,管�员�能想�[为�个用户强制执行一项或多项模�设置](#强制执行模�设置)。
+- **与ä¸�å�Œçš„用户共享ä¸�å�Œçš„æ¨¡æ�¿**:管ç�†å‘˜å�¯ä»¥ä¸º[普通用户和高级用户æ��ä¾›ä¸�å�Œçš„æ¨¡æ�¿](#普通用户和高级用户模æ�¿)ã€‚è¿™æ ·ï¼Œæ™®é€šç”¨æˆ·ä¼šæœ‰æ›´å¤šé™�制选项,而高级用户在创建集群时å�¯ä»¥ä½¿ç”¨æ›´å¤šé€‰é¡¹ã€‚
+- **更新模æ�¿è®¾ç½®**:如果组织的安全和 DevOps 团队决定将最佳实践嵌入到新集群所需的设置ä¸ï¼Œè¿™äº›æœ€ä½³å®žè·µå�¯èƒ½ä¼šéš�ç�€æ—¶é—´è€Œæ”¹å�˜ã€‚如果最佳实践å�‘生å�˜åŒ–,[å�¯ä»¥å°†æ¨¡æ�¿æ›´æ–°ä¸ºæ–°ç‰ˆæœ¬](#更新模æ�¿å’Œé›†ç¾¤)ã€‚è¿™æ ·ï¼Œä½¿ç”¨æ¨¡æ�¿åˆ›å»ºçš„集群å�¯ä»¥å�‡çº§åˆ°æ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚
+- **共享模æ�¿çš„æ‰€æœ‰æ�ƒ**:当模æ�¿æ‰€æœ‰è€…ä¸�å†�想è¦�维护模æ�¿æˆ–想è¦�共享模æ�¿çš„æ‰€æœ‰æ�ƒæ—¶ï¼Œæ¤æ–¹æ¡ˆæ��述了如何[授æ�ƒæ¨¡æ�¿æ‰€æœ‰æ�ƒ](#å…�许其他用户控制和共享模æ�¿)。
+
+
+## 强制执行模�设置
+
+�设一个组织的管�员决定用 Kubernetes 版本 1.14 创建所有新集群:
+
+1. 首先,管ç�†å‘˜åˆ›å»ºä¸€ä¸ªæ¨¡æ�¿ï¼Œå°† Kubernetes 版本指定为 1.14ï¼Œå¹¶å°†æ‰€æœ‰å…¶ä»–è®¾ç½®æ ‡è®°ä¸º**å…�许用户覆盖**。
+1. 管�员将模�公开。
+1. 管�员打开模�强制功能。
+
+**结果**:
+
+- 组织ä¸çš„æ‰€æœ‰ Rancher 用户都å�¯ä»¥è®¿é—®è¯¥æ¨¡æ�¿ã€‚
+- [普通用户](../manage-role-based-access-control-rbac/global-permissions.md)ä½¿ç”¨æ¤æ¨¡æ�¿åˆ›å»ºçš„æ‰€æœ‰æ–°é›†ç¾¤éƒ½å°†ä½¿ç”¨ Kubernetes 1.14ï¼Œå®ƒä»¬æ— æ³•ä½¿ç”¨å…¶å®ƒ Kubernetes 版本。默认情况下,普通用户没有创建模æ�¿çš„æ�ƒé™�ã€‚å› æ¤ï¼Œé™¤é�žä¸Žä»–们共享更多模æ�¿ï¼Œå�¦åˆ™æ¤æ¨¡æ�¿å°†æ˜¯æ™®é€šç”¨æˆ·å”¯ä¸€å�¯ä»¥ä½¿ç”¨çš„æ¨¡æ�¿ã€‚
+- 所有普通用户都必须使用集群模æ�¿æ�¥åˆ›å»ºæ–°é›†ç¾¤ã€‚ä»–ä»¬æ— æ³•åœ¨ä¸�使用模æ�¿çš„æƒ…况下创建集群。
+
+通过这ç§�æ–¹å¼�,管ç�†å‘˜åœ¨æ•´ä¸ªç»„织ä¸å¼ºåˆ¶æ‰§è¡Œ Kubernetes 版本,å�Œæ—¶ä»�ç„¶å…�许最终用户é…�置其他所有内容。
+
+## 普通用户和高级用户模�
+
+å�‡è®¾ä¸€ä¸ªç»„织有普通用户和高级用户。管ç�†å‘˜å¸Œæœ›æ™®é€šç”¨æˆ·å¿…须使用模æ�¿ï¼Œè€Œé«˜çº§ç”¨æˆ·å’Œç®¡ç�†å‘˜å�¯ä»¥æ ¹æ�®è‡ªå·±çš„需è¦�创建集群。
+
+1. 首先,管ç�†å‘˜å¼€å�¯ [RKE 模æ�¿å¼ºåˆ¶æ‰§è¡Œ](enforce-templates.md#强制新集群使用-rke-模æ�¿)。这æ„�味ç�€ Rancher ä¸çš„æ¯�个[普通用户](../manage-role-based-access-control-rbac/global-permissions.md)在创建集群时都需è¦�使用 RKE 模æ�¿ã€‚
+1. 然�管�员创建两个模�:
+
+- 一个普通用户模æ�¿ï¼Œè¯¥æ¨¡æ�¿é™¤äº†è®¿é—®å¯†é’¥å¤–ï¼Œå‡ ä¹ŽæŒ‡å®šäº†æ‰€æœ‰é€‰é¡¹
+- 一个高级用户模�,该模�具有大部分或所有已�用**�许用户覆盖**的选项
+
+1. 管�员仅与高级用户共享高级模�。
+1. 管ç�†å‘˜å°†æ™®é€šç”¨æˆ·çš„æ¨¡æ�¿å…¬å¼€ï¼Œå› æ¤åœ¨ Rancher ä¸åˆ›å»ºçš„ RKE 集群的æ¯�个人都能选择é™�制性更强的模æ�¿ã€‚
+
+**结果**:除管�员外,所有 Rancher 用户在创建集群时都需�使用模�。�个人都�以访问�制模�,但�有高级用户有�使用更宽�的模�。普通用户会�到更多�制,而高级用户在�置 Kubernetes 集群时有更多选择。
+
+## 更新模�和集群
+
+�设一个组织有一个模�,该模��求集群使用 Kubernetes v1.14。然而,��时间的推移,管�员改�了主�。管�员现在希望用户能够�级集群,以使用更新版本的 Kubernetes。
+
+在这个组织ä¸ï¼Œè®¸å¤šé›†ç¾¤æ˜¯ç”¨ä¸€ä¸ªéœ€è¦� Kubernetes v1.14 的模æ�¿åˆ›å»ºçš„。由于模æ�¿ä¸�å…�许é‡�å†™è¯¥è®¾ç½®ï¼Œå› æ¤åˆ›å»ºé›†ç¾¤çš„ç”¨æˆ·æ— æ³•ç›´æŽ¥ç¼–è¾‘è¯¥è®¾ç½®ã€‚
+
+模æ�¿æ‰€æœ‰è€…å�¯ä»¥æœ‰ä»¥ä¸‹å‡ 个选项,æ�¥å…�许集群创建者在集群上å�‡çº§ Kubernetes:
+
+- **在模æ�¿ä¸ŠæŒ‡å®š Kubernetes v1.15**:模æ�¿æ‰€æœ‰è€…å�¯ä»¥åˆ›å»ºæŒ‡å®š Kubernetes v1.15 的新模æ�¿ä¿®è®¢ç‰ˆã€‚ç„¶å�Žä½¿ç”¨è¯¥æ¨¡æ�¿çš„æ¯�个集群的所有者å�¯ä»¥å°†é›†ç¾¤å�‡çº§åˆ°æ¨¡æ�¿çš„æ–°ç‰ˆæœ¬ã€‚æ¤æ¨¡æ�¿å�‡çº§å…�许集群创建者在集群上将 Kubernetes å�‡çº§åˆ° v1.15。
+- **å…�许在模æ�¿ä¸Šä½¿ç”¨ä»»ä½• Kubernetes 版本**:创建模æ�¿ä¿®è®¢æ—¶ï¼Œæ¨¡æ�¿æ‰€æœ‰è€…还å�¯ä»¥ä½¿ç”¨ Rancher UI 上该设置附近的开关,将 Kubernetes ç‰ˆæœ¬æ ‡è®°ä¸º**å…�许用户覆盖**。该设置å…�许å�‡çº§åˆ°æ¤æ¨¡æ�¿ç‰ˆæœ¬çš„集群使用任æ„� Kubernetes 的版本。
+- **å…�许在模æ�¿ä¸Šä½¿ç”¨æœ€æ–°çš„ Kubernetes 次è¦�版本**:模æ�¿æ‰€æœ‰è€…还å�¯ä»¥åˆ›å»ºä¸€ä¸ªæ¨¡æ�¿ä¿®è®¢ç‰ˆï¼Œå…¶ä¸ Kubernetes 版本被定义为 **Latest v1.14(å…�许补ä¸�版本å�‡çº§ï¼‰**。这æ„�味ç�€ä½¿ç”¨è¯¥ç‰ˆæœ¬çš„集群将能够进行补ä¸�版本å�‡çº§ï¼Œä½†ä¸�支æŒ�主è¦�版本å�‡çº§ã€‚
+
+## �许其他用户控制和共享模�
+
+å�‡è®¾ Alice 是 Rancher 管ç�†å‘˜ã€‚她拥有一个 RKE 模æ�¿ï¼Œè¯¥æ¨¡æ�¿å��æ˜ äº†å¥¹çš„ç»„ç»‡ä¸ºåˆ›å»ºé›†ç¾¤è€Œå•†å®šçš„æœ€ä½³å®žè·µã€‚
+
+Bob 是一ä½�高级用户,å�¯ä»¥å°±é›†ç¾¤é…�ç½®å�šå‡ºæ˜Žæ™ºçš„决ç–。éš�ç�€æœ€ä½³å®žè·µéš�ç�€æ—¶é—´çš„æŽ¨ç§»ä¸�æ–æ›´æ–°ï¼ŒAlice 相信 Bob 会为她的模æ�¿åˆ›å»ºæ–°çš„ä¿®è®¢ã€‚å› æ¤ï¼Œå¥¹å†³å®šè®© Bob æˆ�为模æ�¿çš„æ‰€æœ‰è€…。
+
+为了与 Bob 共享模æ�¿çš„æ‰€æœ‰æ�ƒï¼ŒAlice [å°† Bob æ·»åŠ ä¸ºæ¨¡æ�¿çš„æ‰€æœ‰è€…](access-or-share-templates.md#共享模æ�¿æ‰€æœ‰æ�ƒ)。
+
+结果是,作为模�所有者,Bob 负责该模�的版本控制。Bob 现在�以执行以下所有�作:
+
+- 当最佳实践�生�化时[修改模�](manage-rke1-templates.md#更新模�)
+- [ç¦�用模æ�¿çš„过时修订](manage-rke1-templates.md#ç¦�用模æ�¿ä¿®è®¢ç‰ˆ),以ç¦�æ¢ä½¿ç”¨è¯¥æ¨¡æ�¿æ�¥åˆ›å»ºé›†ç¾¤
+- 如果组织想è¦�改å�˜æ–¹å�‘,则[åˆ é™¤æ•´ä¸ªæ¨¡æ�¿](manage-rke1-templates.md#åˆ é™¤æ¨¡æ�¿)
+- [将�个版本设置为默认值](manage-rke1-templates.md#将模�修订版设置为默认),用于用户创建集群。模�的最终用户�然�以选择他们想�使用哪个版本�创建集群。
+- [与特定用户共享模�](access-or-share-templates.md),让所有 Rancher 用户都�以使用该模�,或与其他用户共享该模�的所有�。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/infrastructure.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/infrastructure.md
new file mode 100644
index 00000000000..a3cb27d9b6b
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/infrastructure.md
@@ -0,0 +1,69 @@
+---
+title: RKE 模�和基础设施
+---
+
+在 Rancher ä¸ï¼ŒRKE 模æ�¿ç”¨äºŽé…�ç½® Kubernetes 和定义 Rancher 设置,而节点模æ�¿åˆ™ç”¨äºŽé…�置节点。
+
+å› æ¤ï¼Œå�³ä½¿å¼€å�¯äº† RKE 模æ�¿å¼ºåˆ¶ï¼Œæœ€ç»ˆç”¨æˆ·åœ¨åˆ›å»º Rancher 集群时ä»�ç„¶å�¯ä»¥ç�µæ´»é€‰æ‹©åº•层硬件。RKE 模æ�¿çš„æœ€ç»ˆç”¨æˆ·ä»�ç„¶å�¯ä»¥é€‰æ‹©åŸºç¡€è®¾æ–½æ��供商和他们想è¦�使用的节点。
+
+如果è¦�æ ‡å‡†åŒ–é›†ç¾¤ä¸çš„硬件,请将 RKE 模æ�¿ä¸ŽèŠ‚ç‚¹æ¨¡æ�¿æˆ–æœ�务器é…�置工具 (如 Terraform) 结å�ˆä½¿ç”¨ã€‚
+
+### 节点模�
+
+[节点模æ�¿](../../../../reference-guides/user-settings/manage-node-templates.md)è´Ÿè´£ Rancher ä¸çš„节点é…�置和节点预é…�ã€‚ä½ å�¯ä»¥åœ¨ç”¨æˆ·é…�置文件ä¸è®¾ç½®èŠ‚ç‚¹æ¨¡æ�¿ï¼Œä»Žè€Œå®šä¹‰åœ¨æ¯�ä¸ªèŠ‚ç‚¹æ± ä¸ä½¿ç”¨çš„æ¨¡æ�¿ã€‚å�¯ç”¨èŠ‚ç‚¹æ± å�Žï¼Œå�¯ä»¥ç¡®ä¿�æ¯�ä¸ªèŠ‚ç‚¹æ± ä¸éƒ½æœ‰æ‰€éœ€æ•°é‡�的节点,并确ä¿�æ± ä¸çš„æ‰€æœ‰èŠ‚ç‚¹éƒ½ç›¸å�Œã€‚
+
+### Terraform
+
+Terraform 是一个æœ�务器é…�置工具。它使用基础架构å�³ä»£ç �,支æŒ�使用 Terraform é…�ç½®æ–‡ä»¶åˆ›å»ºå‡ ä¹Žæ‰€æœ‰çš„åŸºç¡€è®¾æ–½ã€‚å®ƒå�¯ä»¥è‡ªåŠ¨æ‰§è¡Œæœ�务器é…�置,这ç§�æ–¹å¼�æ˜¯è‡ªæ–‡æ¡£åŒ–çš„ï¼Œå¹¶ä¸”åœ¨ç‰ˆæœ¬æŽ§åˆ¶ä¸æ˜“于跟踪。
+
+本节é‡�点介ç»�如何将 Terraform 与 [Rancher 2 Terraform Provider](https://www.terraform.io/docs/providers/rancher2/) ä¸€èµ·ä½¿ç”¨ï¼Œè¿™æ˜¯æ ‡å‡†åŒ– Kubernetes 集群硬件的推è��é€‰é¡¹ã€‚å¦‚æžœä½ ä½¿ç”¨ Rancher Terraform Provider æ�¥é…�置硬件,然å�Žä½¿ç”¨ RKE 模æ�¿åœ¨è¯¥ç¡¬ä»¶ä¸Šé…�ç½® Kubernetes é›†ç¾¤ï¼Œä½ å�¯ä»¥å¿«é€Ÿåˆ›å»ºä¸€ä¸ªå…¨é�¢çš„ã€�å�¯ç”¨äºŽç”Ÿäº§çš„集群。
+
+Terraform 支�:
+
+- å®šä¹‰å‡ ä¹Žä»»ä½•ç±»åž‹çš„åŸºç¡€æž¶æž„å�³ä»£ç �,包括æœ�务器ã€�æ•°æ�®åº“ã€�è´Ÿè½½å�‡è¡¡å™¨ã€�监控ã€�防ç�«å¢™è®¾ç½®å’Œ SSL è¯�书
+- 使用应用商店应用和多集群应用
+- 跨多个平å�°ï¼ˆåŒ…括 Rancher 和主è¦�云æ��供商)对基础设施进行编ç �
+- 将基础架构å�³ä»£ç �æ��交到版本控制
+- 轻���使用基础设施的�置和设置
+- å°†åŸºç¡€æž¶æž„æ›´æ”¹çº³å…¥æ ‡å‡†å¼€å�‘实践
+- 防æ¢ç”±äºŽé…�ç½®å��移,导致一些æœ�务器的é…�置与其他æœ�务器ä¸�å�Œ
+
+## Terraform 工作原�
+
+Terraform 是用扩展å��为 `.tf` 的文件编写的。它是用 HashiCorp é…�ç½®è¯è¨€ç¼–写的。HashiCorp é…�ç½®è¯è¨€æ˜¯ä¸€ç§�声明性è¯è¨€ï¼Œæ”¯æŒ�å®šä¹‰é›†ç¾¤ä¸æ‰€éœ€çš„基础设施ã€�æ£åœ¨ä½¿ç”¨çš„云æ��供商以å�Šæ��供商的å‡è¯�。然å�Ž Terraform å�‘æ��供商å�‘出 API 调用,以便有效地创建基础设施。
+
+è¦�使用 Terraform 创建 Rancher é…�ç½®çš„é›†ç¾¤ï¼Œè¯·è½¬åˆ°ä½ çš„ Terraform é…�置文件并将æ��供商定义为 Rancher 2ã€‚ä½ å�¯ä»¥ä½¿ç”¨ Rancher API å¯†é’¥è®¾ç½®ä½ çš„ Rancher 2 æ��供商。请注æ„�,API 密钥与其关è�”的用户具有相å�Œçš„æ�ƒé™�和访问级别。
+
+ç„¶å�Ž Terraform 会调用 Rancher API æ�¥é…�ç½®ä½ çš„åŸºç¡€è®¾æ–½ï¼Œè€Œ Rancher 调用基础设施æ��ä¾›å•†ã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ æƒ³ä½¿ç”¨ Rancher 在 AWS 上预é…�åŸºç¡€è®¾æ–½ï¼Œä½ éœ€è¦�在 Terraform é…�置文件或环境å�˜é‡�䏿��ä¾› Rancher API 密钥和 AWS å‡è¯�,以便它们用于预é…�基础设施。
+
+å¦‚æžœä½ éœ€è¦�å¯¹åŸºç¡€è®¾æ–½è¿›è¡Œæ›´æ”¹ï¼Œä½ å�¯ä»¥åœ¨ Terraform é…�置文件ä¸è¿›è¡Œæ›´æ”¹ï¼Œè€Œä¸�是手动更新æœ�务器。然å�Žï¼Œå�¯ä»¥å°†è¿™äº›æ–‡ä»¶æ��交给版本控制ã€�验è¯�ï¼Œå¹¶æ ¹æ�®éœ€è¦�进行检查。然å�Žï¼Œå½“ä½ è¿�行 `terraform apply` 时,更改将会被部署。
+
+## 使用 Terraform 的技巧
+
+- [Rancher 2 �供商文档](https://www.terraform.io/docs/providers/rancher2/)�供了如何�置集群大部分的示例。
+
+- 在 Terraform 设置ä¸ï¼Œä½ å�¯ä»¥ä½¿ç”¨ Docker Machine 主机驱动æ�¥å®‰è£… Docker Machine。
+
+- å�¯ä»¥åœ¨ Terraform Provider ä¸ä¿®æ”¹èº«ä»½éªŒè¯�。
+
+- å�¯ä»¥é€šè¿‡æ›´æ”¹ Rancher ä¸çš„设置,æ�¥å��å�‘工程如何在 Terraform ä¸å®šä¹‰è®¾ç½®ï¼Œç„¶å�Žè¿”回并检查 Terraform 状æ€�æ–‡ä»¶ï¼Œä»¥æŸ¥çœ‹è¯¥æ–‡ä»¶å¦‚ä½•æ˜ å°„åˆ°åŸºç¡€è®¾æ–½çš„å½“å‰�状æ€�。
+
+- å¦‚æžœä½ æƒ³åœ¨ä¸€ä¸ªåœ°æ–¹ç®¡ç�† Kubernetes 集群设置ã€�Rancher 设置和硬件设置,请使用 [Terraform 模å�—](https://github.com/rancher/terraform-modules)ã€‚ä½ å�¯ä»¥å°†é›†ç¾¤é…�ç½® YAML 文件或 RKE 模æ�¿é…�ç½®æ–‡ä»¶ä¼ é€’ç»™ Terraform 模å�—,以便 Terraform 模å�—创建它。在这ç§�æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥ä½¿ç”¨åŸºç¡€æž¶æž„å�³ä»£ç �æ�¥ç®¡ç�† Kubernetes 集群å�Šå…¶åº•层硬件的版本控制和修订历å�²ã€‚
+
+## 创建符� CIS 基准的集群的技巧
+
+本节æ��述了一ç§�方法,å�¯ä»¥ä½¿å®‰å…¨å�ˆè§„相关的é…�置文件æˆ�ä¸ºé›†ç¾¤çš„æ ‡å‡†é…�置文件。
+
+åœ¨ä½ åˆ›å»º[符å�ˆ CIS 基准的集群](../../../../pages-for-subheaders/rancher-security.md)æ—¶ï¼Œä½ æœ‰ä¸€ä¸ªåŠ å¯†é…�置文件和一个审计日志é…�置文件。
+
+ä½ çš„åŸºç¡€è®¾æ–½é¢„é…�系统å�¯ä»¥å°†è¿™äº›æ–‡ä»¶å†™å…¥ç£�盘。然å�Žåœ¨ä½ çš„ RKE 模æ�¿ä¸ï¼Œä½ 需è¦�指定这些文件的ä½�置,然å�Žå°†ä½ çš„åŠ å¯†é…�置文件和审计日志é…�置文件作为é¢�å¤–çš„æŒ‚è½½æ·»åŠ åˆ° `kube-api-server`。
+
+ç„¶å�Žï¼Œä½ 需è¦�ç¡®ä¿� RKE 模æ�¿ä¸çš„ `kube-api-server` æ ‡å¿—ä½¿ç”¨ç¬¦å�ˆ CIS çš„é…�置文件。
+
+通过这ç§�æ–¹å¼�ï¼Œä½ å�¯ä»¥åˆ›å»ºç¬¦å�ˆ CIS åŸºå‡†çš„æ ‡å¿—ã€‚
+
+## 资�
+
+- [Terraform 文档](https://www.terraform.io/docs/)
+- [Rancher2 Terraform Provider 文档](https://www.terraform.io/docs/providers/rancher2/)
+- [The RanchCast - 第 1 集:Rancher 2 Terraform Provider](https://youtu.be/YNCq-prI8-8)ï¼šåœ¨æ¤æ¼”示ä¸ï¼Œç¤¾åŒºä¸»ç®¡ Jason van Brackel 使用 Rancher 2 Terraform Provider 创建了节点并创建自定义集群。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/manage-rke1-templates.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/manage-rke1-templates.md
new file mode 100644
index 00000000000..68880d4513e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/manage-rke1-templates.md
@@ -0,0 +1,161 @@
+---
+title: 创建和修改 RKE 模�
+---
+
+本节介ç»�如何管ç�† RKE 模æ�¿å’Œä¿®è®¢ç‰ˆã€‚ä½ å�¯ä»¥ä»Ž **RKE1 é…�ç½® > RKE 模æ�¿**下的**集群管ç�†**视图创建ã€�共享ã€�æ›´æ–°å’Œåˆ é™¤æ¨¡æ�¿ã€‚
+
+模æ�¿æ›´æ–°é€šè¿‡ä¿®è®¢ç³»ç»Ÿå¤„ç�†ã€‚当模æ�¿æ‰€æœ‰è€…想è¦�更改或更新模æ�¿æ—¶ï¼Œä»–们会创建模æ�¿çš„æ–°ç‰ˆæœ¬ã€‚å�•ä¸ªä¿®è®¢æ— æ³•ç¼–è¾‘ã€‚ä½†æ˜¯ï¼Œå¦‚æžœä½ æƒ³é˜²æ¢ä½¿ç”¨ä¿®è®¢æ�¥åˆ›å»ºæ–°é›†ç¾¤ï¼Œä½ å�¯ä»¥ç¦�用它。
+
+ä½ å�¯ä»¥ä½¿ç”¨ä¸¤ç§�æ–¹å¼�æ�¥ä½¿ç”¨æ¨¡æ�¿ä¿®è®¢ï¼šåˆ›å»ºæ–°é›†ç¾¤ï¼Œæˆ–å�‡çº§ä½¿ç”¨è¾ƒæ—©ç‰ˆæœ¬çš„æ¨¡æ�¿åˆ›å»ºçš„集群。模æ�¿åˆ›å»ºè€…å�¯ä»¥è®¾ç½®é»˜è®¤ä¿®è®¢ç‰ˆï¼Œä½†æ˜¯åœ¨æœ€ç»ˆç”¨æˆ·åˆ›å»ºé›†ç¾¤æ—¶ï¼Œä»–们å�¯ä»¥é€‰æ‹©ä»»ä½•模æ�¿ä»¥å�Šå�¯ä¾›ä½¿ç”¨çš„任何模æ�¿ä¿®è®¢ç‰ˆã€‚使用指定的修订版创建集群å�Žï¼Œå°±æ— 法将其更改为å�¦ä¸€ä¸ªæ¨¡æ�¿ï¼Œä½†æ˜¯å�¯ä»¥å°†é›†ç¾¤å�‡çº§ä¸ºå�Œä¸€æ¨¡æ�¿çš„较新的å�¯ç”¨ä¿®è®¢ç‰ˆã€‚
+
+模æ�¿æ‰€æœ‰è€…对模æ�¿ä¿®è®¢ç‰ˆå…·æœ‰å®Œå…¨æŽ§åˆ¶æ�ƒï¼Œå¹¶ä¸”å�¯ä»¥åˆ›å»ºæ–°çš„修订版æ�¥æ›´æ–°æ¨¡æ�¿ï¼Œåˆ 除或ç¦�用ä¸�应被用于创建集群的修订版,和设置默认的模æ�¿ä¿®è®¢ç‰ˆã€‚
+
+
+### 先决�件
+
+å¦‚æžœä½ å…·æœ‰**创建 RKE 模æ�¿**æ�ƒé™�,则å�¯ä»¥åˆ›å»º RKE 模æ�¿ï¼Œè¯¥æ�ƒé™�å�¯ç”±[管ç�†å‘˜æŽˆäºˆ](creator-permissions.md)。
+
+å¦‚æžœä½ æ˜¯æ¨¡æ�¿çš„æ‰€æœ‰è€…ï¼Œä½ å�¯ä»¥ä¿®æ”¹ã€�å…±äº«å’Œåˆ é™¤æ¨¡æ�¿ã€‚有关如何æˆ�为模æ�¿æ‰€æœ‰è€…的详细信æ�¯ï¼Œè¯·å�‚阅[共享模æ�¿æ‰€æœ‰æ�ƒæ–‡æ¡£](access-or-share-templates.md#共享模æ�¿æ‰€æœ‰æ�ƒ)。
+
+### 创建模�
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. �击 **RKE1 �置 > 节点模�**。
+1. å�•击**æ·»åŠ æ¨¡æ�¿**。
+1. 输入模�的�称。Rancher 已�为模�的第一个版本自动生�了�称,该版本与该模�一起创建。
+1. å�¯é€‰ï¼šé€šè¿‡å°†ç”¨æˆ·æ·»åŠ ä¸ºæˆ�员,æ�¥[与其他用户或组共享模æ�¿](access-or-share-templates.md#与特定用户或组共享模æ�¿)ã€‚ä½ è¿˜å�¯ä»¥å°†æ¨¡æ�¿å…¬å¼€ï¼Œä»Žè€Œä¸Ž Rancher ä¸çš„æ‰€æœ‰äººå…±äº«ã€‚
+1. ç„¶å�ŽæŒ‰ç…§å±�å¹•ä¸Šçš„è¡¨æ ¼å°†é›†ç¾¤é…�ç½®å�‚æ•°ä¿�å˜ä¸ºæ¨¡æ�¿ä¿®è®¢çš„一部分。å�¯ä»¥å°†ä¿®è®¢æ ‡è®°ä¸ºæ¤æ¨¡æ�¿çš„默认值。
+
+**结果**:é…�置了具有一个修订版的 RKE 模æ�¿ã€‚ä½ å�¯ä»¥ç¨�å�Žåœ¨[é…�ç½® Rancher å�¯åŠ¨çš„é›†ç¾¤](../../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)æ—¶ä½¿ç”¨æ¤ RKE 模æ�¿ä¿®è®¢ç‰ˆã€‚通过 RKE 模æ�¿ç®¡ç�†é›†ç¾¤å�Žï¼Œé›†ç¾¤æ— 法解除与模æ�¿çš„ç»‘å®šï¼Œå¹¶ä¸”æ— æ³•å�–消选ä¸**使用现有 RKE 模æ�¿å’Œä¿®è®¢ç‰ˆ**。
+
+### 更新模�
+
+更新 RKE 模�相当于创建现有模�的修订版。使用旧版本模�创建的集群�以进行更新,从而匹�新版本。
+
+ä½ ä¸�能编辑å�•ä¸ªä¿®è®¢ã€‚ç”±äºŽä½ æ— æ³•ç¼–è¾‘æ¨¡æ�¿çš„å�•个修订,为了防æ¢ä½¿ç”¨æŸ�ä¸ªä¿®è®¢ï¼Œä½ å�¯ä»¥[ç¦�用该修订版](#ç¦�用模æ�¿ä¿®è®¢ç‰ˆ)。
+
+创建新模�修订时,使用旧模�修订的集群��影�。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到�编辑的模�,然��击 **⋮ > 编辑**。
+1. 编辑所需信æ�¯å¹¶å�•击**ä¿�å˜**。
+1. å�¯é€‰ï¼šä½ å�¯ä»¥æ›´æ”¹æ¤æ¨¡æ�¿çš„默认修订版,也å�¯ä»¥æ›´æ”¹å…±äº«å¯¹è±¡ã€‚
+
+**结果**:模�已更新。�将其应用到使用旧版本模�的集群,请�阅[�级集群以使用新的模�修订版](#�级集群以使用新的模�修订版)。
+
+### åˆ é™¤æ¨¡æ�¿
+
+当ä¸�å†�需è¦�为任何集群使用æŸ�个 RKE 模æ�¿æ—¶ï¼Œå�¯ä»¥å°†å…¶åˆ 除。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. �击 **RKE1 �置 > RKE 模�**。
+1. 转到è¦�åˆ é™¤çš„ RKE 模æ�¿ï¼Œç„¶å�Žå�•击 **â‹® > åˆ é™¤**。
+1. ç¡®è®¤åˆ é™¤ã€‚
+
+**结果**:模æ�¿è¢«åˆ 除。
+
+### 基于默认版创建新修订版
+
+ä½ å�¯ä»¥å¤�制默认模æ�¿ä¿®è®¢ç‰ˆå¹¶å¿«é€Ÿæ›´æ–°å…¶è®¾ç½®ï¼Œè€Œæ— 需从头开始创建新修订版。克隆模æ�¿ä¸ºä½ çœ�去了é‡�新输入集群创建所需的访问密钥和其他å�‚数的麻烦。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到�克隆的 RKE 模�,然��击 **⋮ > 基于默认版创建新修订版**。
+1. 填写表�的其余部分�创建新修订。
+
+**结果**:克隆并�置了 RKE 模�修订版。
+
+### 基于克隆版创建新修订版
+
+通过用户设置创建新的 RKE 模æ�¿ä¿®è®¢ç‰ˆæ—¶ï¼Œå�¯ä»¥å…‹éš†çŽ°æœ‰ä¿®è®¢ç‰ˆå¹¶å¿«é€Ÿæ›´æ–°å…¶è®¾ç½®ï¼Œè€Œæ— éœ€ä»Žå¤´å¼€å§‹åˆ›å»ºæ–°çš„ä¿®è®¢ç‰ˆã€‚å…‹éš†æ¨¡æ�¿ä¿®è®¢çœ�去了é‡�新输入集群å�‚数的麻烦。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在 **RKE1 �置**下,�击 **RKE 模�**。
+1. 转到�克隆的模�修订。然�选择 **⋮ > 克隆修订版**。
+1. 填写表�的其余部分。
+
+**结果**:克隆并é…�置了 RKE 模æ�¿ä¿®è®¢ç‰ˆã€‚ä½ å�¯ä»¥åœ¨é…�置集群时使用 RKE 模æ�¿ä¿®è®¢ã€‚ä»»ä½•ä½¿ç”¨æ¤ RKE 模æ�¿çš„现有集群都å�¯ä»¥å�‡çº§åˆ°æ¤æ–°ç‰ˆæœ¬ã€‚
+
+### �用模�修订版
+
+å½“ä½ ä¸�需è¦�å°† RKE 模æ�¿ä¿®è®¢ç‰ˆæœ¬ç”¨äºŽåˆ›å»ºæ–°é›†ç¾¤æ—¶ï¼Œå�¯ä»¥ç¦�用模æ�¿ä¿®è®¢ç‰ˆã€‚ä½ ä¹Ÿå�¯ä»¥é‡�æ–°å�¯ç”¨ç¦�用了的修订版。
+
+å¦‚æžœæ²¡æœ‰ä»»ä½•é›†ç¾¤ä½¿ç”¨è¯¥ä¿®è®¢ï¼Œä½ å�¯ä»¥ç¦�用该修订。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到��用的模�修订版。然�选择 **⋮ > �用**。
+
+**结果**:RKE 模�修订版�能用于创建新集群。
+
+### �新�用�用的模�修订版
+
+如果è¦�使用已ç¦�用的 RKE 模æ�¿ä¿®è®¢ç‰ˆæ�¥åˆ›å»ºæ–°é›†ç¾¤ï¼Œä½ å�¯ä»¥é‡�æ–°å�¯ç”¨è¯¥ä¿®è®¢ç‰ˆã€‚
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在 **RKE1 �置**下,�击 **RKE 模�**。
+1. 转到��新�用的模�修订。然�选择 **⋮ > �用**。
+
+**结果**:RKE 模�修订版�用于创建新集群。
+
+### 将模�修订版设置为默认
+
+当最终用户使用 RKE 模æ�¿åˆ›å»ºé›†ç¾¤æ—¶ï¼Œä»–们å�¯ä»¥é€‰æ‹©ä½¿ç”¨å“ªä¸ªç‰ˆæœ¬æ�¥åˆ›å»ºé›†ç¾¤ã€‚ä½ å�¯ä»¥é…�置默认使用的版本。
+
+�将 RKE 模�修订版设置为默认:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到�设为默认的 RKE 模�修订版,然��击 **⋮ > 设为默认�置**。
+
+**结果**:使用模�创建集群时,RKE 模�修订版将用作默认选项。
+
+### åˆ é™¤æ¨¡æ�¿ä¿®è®¢ç‰ˆ
+
+ä½ å�¯ä»¥åˆ 除模æ�¿çš„æ‰€æœ‰ä¿®è®¢ï¼ˆé»˜è®¤ä¿®è®¢é™¤å¤–)。
+
+è¦�æ°¸ä¹…åˆ é™¤ä¿®è®¢ç‰ˆï¼š
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �,å�•击 **RKE1 é…�ç½® > RKE 模æ�¿**。
+1. 转到è¦�åˆ é™¤çš„ RKE 模æ�¿ä¿®è®¢ç‰ˆï¼Œç„¶å�Žå�•击 **â‹® > åˆ é™¤**。
+
+**结果**:RKE 模æ�¿ä¿®è®¢ç‰ˆè¢«åˆ 除。
+
+### �级集群以使用新的模�修订版
+
+:::note
+
+本部分å�‡è®¾ä½ å·²ç»�有一个集群,该集群[应用了 RKE 模æ�¿](apply-templates.md)。
+
+本部分还å�‡è®¾ä½ å·²[更新了集群使用的模æ�¿](#更新模æ�¿),以便å�¯ä»¥ä½¿ç”¨æ–°çš„æ¨¡æ�¿ä¿®è®¢ç‰ˆã€‚
+
+:::
+
+�将集群�级到使用新的模�修订版:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到��级的集群,然��击 **⋮ > 编辑�置**。
+1. 在**集群选项**ä¸ï¼Œå�•击模æ�¿ä¿®è®¢ç‰ˆçš„下拉è�œå�•,然å�Žé€‰æ‹©æ–°çš„æ¨¡æ�¿ä¿®è®¢ç‰ˆã€‚
+1. å�•击**ä¿�å˜**。
+
+**结果**:集群已å�‡çº§ä¸ºä½¿ç”¨æ–°æ¨¡æ�¿ä¿®è®¢ç‰ˆä¸å®šä¹‰çš„设置。
+
+### å°†æ£åœ¨è¿�行的集群导出到新的 RKE 模æ�¿å’Œä¿®è®¢ç‰ˆ
+
+ä½ å�¯ä»¥å°†çŽ°æœ‰é›†ç¾¤çš„è®¾ç½®ä¿�å˜ä¸º RKE 模æ�¿ã€‚
+
+这将把集群的设置导出为新的 RKE 模�,并且将集群绑定到该模�。然�,�有[更新了模�](manage-rke1-templates.md#更新模�)并且集群�级到**使用更新版本的模�**时,集群�能改�。
+
+�将现有集群转�为使用 RKE 模�:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到将被转æ�¢ä¸ºä½¿ç”¨ RKE 模æ�¿çš„集群,然å�Ž **â‹® > ä¿�å˜ä¸º RKE 模æ�¿**。
+1. 在出现的表å�•ä¸è¾“å…¥ RKE 模æ�¿çš„å��称,然å�Žå�•击**创建**。
+
+**结果**:
+
+- 创建了一个新的 RKE 模�。
+- 将集群转�为使用该新模�。
+- �以[使用新模�和修订版创建新集群。](apply-templates.md#使用-rke-模�创建集群)
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/override-template-settings.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/override-template-settings.md
new file mode 100644
index 00000000000..11ecac6fabd
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/about-rke1-templates/override-template-settings.md
@@ -0,0 +1,14 @@
+---
+title: 覆盖模�设置
+---
+
+用户创建 RKE 模æ�¿æ—¶ï¼Œæ¨¡æ�¿ä¸çš„æ¯�个设置在 Rancher UI ä¸éƒ½æœ‰ä¸€ä¸ªå¼€å…³ï¼ŒæŒ‡ç¤ºç”¨æˆ·æ˜¯å�¦å�¯ä»¥è¦†ç›–该设置。æ¤å¼€å…³å°†è¿™äº›è®¾ç½®æ ‡è®°ä¸º**å…�许用户覆盖**。打开开关表示用户å�¯ä»¥ä¿®æ”¹å¯¹åº”çš„å�‚数,关é—å¼€å…³è¡¨ç¤ºç”¨æˆ·æ— æ�ƒä¿®æ”¹å¯¹åº”çš„å�‚数。
+
+使用模æ�¿åˆ›å»ºé›†ç¾¤å�Žï¼Œé™¤é�žæ¨¡æ�¿æ‰€æœ‰è€…å°†è®¾ç½®æ ‡è®°ä¸º**å…�许用户覆盖**,å�¦åˆ™æœ€ç»ˆç”¨æˆ·æ— 法更新模æ�¿ä¸å®šä¹‰çš„任何设置。但是,如果模æ�¿[更新到新修订版](manage-rke1-templates.md),且该修订版更改了设置或å…�许最终用户更改设置,则集群å�¯ä»¥å�‡çº§åˆ°æ¨¡æ�¿çš„æ–°ä¿®è®¢ç‰ˆï¼Œå¹¶ä¸”新修订版ä¸çš„æ›´æ”¹å°†åº”用于集群。
+
+如果 RKE 模æ�¿ä¸Šçš„任何å�‚数设置为**å…�许用户覆盖**ï¼Œæœ€ç»ˆç”¨æˆ·å¿…é¡»åœ¨é›†ç¾¤åˆ›å»ºæœŸé—´è®¾ç½®è¿™äº›å—æ®µï¼Œç„¶å�Žä»–们å�¯ä»¥éš�时编辑这些设置。
+
+RKE 模�的**�许用户覆盖**选项的适用场景如下:
+
+- 管�员认为�些�数需����活性,以便�时更新。
+- 最终用户将需è¦�输入他们自己的访问密钥或密文密钥,例如,云å‡è¯�或备份快照的å‡è¯�。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-active-directory.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-active-directory.md
new file mode 100644
index 00000000000..dc019d4f0d5
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-active-directory.md
@@ -0,0 +1,219 @@
+---
+title: �置 Active Directory (AD)
+---
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ Microsoft Active Directory 作为ä¸å¿ƒç”¨æˆ·ä»“åº“ï¼Œä½ å�¯ä»¥å°† Rancher é…�置为与 Active Directory æœ�务器通信,从而对用户进行身份验è¯�。这使 Rancher 管ç�†å‘˜å�¯ä»¥å¯¹å¤–部用户系统ä¸çš„用户和组进行集群和项目的访问控制,å�Œæ—¶å…�许最终用户在登录 Rancher UI 时使用 Active Directory å‡è¯�进行身份验è¯�。
+
+Rancher 使用 LDAP 与 Active Directory æœ�åŠ¡å™¨é€šä¿¡ã€‚å› æ¤ï¼ŒActive Directory 与 [OpenLDAP 身份验è¯�](../../../../pages-for-subheaders/configure-openldap.md)çš„æµ�程相å�Œã€‚
+
+:::note
+
+在开始之�,请熟悉[外部身份验��置和主体用户](../../../../pages-for-subheaders/authentication-config.md#外部身份验��置和用户主体)的概念。
+
+:::
+
+## 先决�件
+
+ä½ éœ€è¦�åˆ›å»ºæˆ–ä»Žä½ çš„ AD 管ç�†å‘˜å¤„获å�–一个新的 AD 用户,用作 Rancher çš„ ServiceAccount。æ¤ç”¨æˆ·å¿…须具有足够的æ�ƒé™�,æ‰�能执行 LDAP æ�œç´¢å¹¶è¯»å�–ä½ çš„ AD 域下的用户和组的属性。
+
+通常å�¯ä»¥ä½¿ç”¨ï¼ˆé�žç®¡ç�†å‘˜ï¼‰**域用户**è´¦å�·ï¼Œå› 为默认情况下,该用户对域分区ä¸çš„大多数对象具有å�ªè¯»ç‰¹æ�ƒã€‚
+
+但是,请注æ„�,在æŸ�些é”�定的 Active Directory é…�ç½®ä¸ï¼Œæ¤é»˜è®¤æ“�作å�¯èƒ½ä¸�适用。在这ç§�æƒ…å†µä¸‹ï¼Œä½ éœ€è¦�ç¡®ä¿� ServiceAccount 用户在 Base OU(包å�«ç”¨æˆ·å’Œç»„)上或全局范围内至少拥有域的 **Read** å’Œ **List Content** æ�ƒé™�。
+
+:::note 使用 TLS?
+
+- 如果 AD æœ�务器使用的è¯�书是自ç¾å��的或ä¸�是æ�¥è‡ªè®¤å�¯çš„è¯�书é¢�å�‘机构,请确ä¿�手头有 PEM æ ¼å¼�çš„ CA è¯�书(包å�«æ‰€æœ‰ä¸é—´è¯�ä¹¦ï¼‰ã€‚ä½ å¿…é¡»åœ¨é…�置期间粘贴æ¤è¯�书,以便 Rancher 能够验è¯�è¯�书链。
+
+- å�‡çº§åˆ° v2.6.0 å�Žï¼Œå¦‚æžœ AD æœ�务器上的è¯�书ä¸�支æŒ� SAN 属性,则使用 TLS 通过 Rancher 对 Active Directory 进行身份验è¯�å�¯èƒ½ä¼šå¤±è´¥ã€‚这是 Go v1.15 ä¸é»˜è®¤å�¯ç”¨çš„æ£€æŸ¥ã€‚
+
+ - 收到"Error creating SSL connection: LDAP Result Code 200 "Network Error": x509 错误:è¯�书ä¾�赖于旧的通用å��称(Common Nameï¼‰å—æ®µï¼Œä½¿ç”¨ SAN 或临时å�¯ç”¨ä¸Ž GODEBUG=x509ignoreCN=0 匹é…�的通用å��称。
+
+ - è¦�解决æ¤é”™è¯¯ï¼Œè¯·ä½¿ç”¨æ”¯æŒ� SAN 属性的新è¯�书更新或替æ�¢ AD æœ�务器上的è¯�书。或者,将 `GODEBUG=x509ignoreCN=0` 设置为 Rancher Server 容器的环境å�˜é‡�æ�¥å¿½ç•¥æ¤é”™è¯¯ã€‚
+
+:::
+
+## é…�ç½®æ¥éª¤
+### 打开 Active Directory �置
+
+1. 使用�始的本地 `admin` 账�登录到 Rancher UI。
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **ActiveDirectory**。然�会显示**验��供程�:ActiveDirectory** 的表�。
+1. 填写表�。如果需�获�帮助,请��下方的�置选项详情。
+1. 点击**�用**。
+
+### �置 Active Directory �务器
+
+在 `1. é…�ç½® Active Directory æœ�务器` çš„æ¥éª¤ä¸ï¼Œä½¿ç”¨ä½ Active Directory 的实际信æ�¯å®Œæˆ�å—æ®µé…�置。有关æ¯�个å�‚数所需值的详细信æ�¯ï¼Œè¯·å�‚阅下表。
+
+:::note
+
+å¦‚æžœä½ ä¸�确定è¦�在用户/组`æ�œç´¢åº“`å—æ®µä¸è¾“入什么值,请å�‚è§�[使用 ldapsearch 确定æ�œç´¢åº“å’Œ Schema](#附录:使用-ldapsearch-确定æ�œç´¢åº“å’Œ-schema)。
+
+:::
+
+**表 1:AD �务器�数**
+
+| �数 | �述 |
+|:--|:--|
+| 主机� | 指定 AD �务器的主机�或 IP 地�。 |
+| 端å�£ | 指定 AD æœ�务器监å�¬è¿žæŽ¥çš„端å�£ã€‚æœªåŠ å¯†çš„ LDAP 通常使用 389 çš„æ ‡å‡†ç«¯å�£ï¼Œè€Œ LDAPS 使用 636 端å�£ã€‚ |
+| TLS | 选䏿¤æ¡†å�¯å�¯ç”¨ SSL/TLS 上的 LDAP(通常称为 LDAPS)。 |
+| æœ�务器连接超时 | Rancher åœ¨è®¤ä¸ºæ— æ³•è®¿é—® AD æœ�务器之å‰�ç‰å¾…的时间(秒)。 |
+| ServiceAccount 用户å�� | 输入对域分区具有å�ªè¯»è®¿é—®æ�ƒé™�çš„ AD è´¦å�·çš„用户å��(å�‚è§�[先决æ�¡ä»¶](#先决æ�¡ä»¶))。用户å��å�¯ä»¥ç”¨ NetBIOS(例如 "DOMAIN\serviceaccount")或 UPN æ ¼å¼�(例如 "serviceaccount@domain.com")。 |
+| ServiceAccount 密ç � | ServiceAccount 的密ç �。 |
+| 默认登录域 | å¦‚æžœä½ ä½¿ç”¨ AD 域的 NetBIOS å��ç§°é…�ç½®æ¤å—段,在绑定到 AD æœ�务器时,没有包å�«åŸŸçš„用户å��(例如“jdoeâ€�)将自动转æ�¢ä¸ºå¸¦æ–œæ� çš„ NetBIOS 登录(例如,“LOGIN_DOMAIN\jdoeâ€�ï¼‰ã€‚å¦‚æžœä½ çš„ç”¨æˆ·ä»¥ UPN(例如,"jdoe@acme.com")作为用户å��进行身份验è¯�,则æ¤å—段必须**å¿…é¡»**留空。 |
+| 用户æ�œç´¢åº“ | è¾“å…¥ç›®å½•æ ‘ä¸å¼€å§‹æ�œç´¢ç”¨æˆ·å¯¹è±¡çš„èŠ‚ç‚¹çš„æ ‡è¯†å��称(DN)。所有用户都必须是æ¤åŸºç¡€æ ‡è¯†å��ç§°çš„å�Žä»£ã€‚例如,"ou=people,dc=acme,dc=com"。 |
+| 组æ�œç´¢åº“ | 如果组ä½�于`用户æ�œç´¢åº“`下é…�置的节点之外的其他节点下,则需è¦�在æ¤å¤„æ��ä¾›æ ‡è¯†å��称。å�¦åˆ™è¯·ç•™ç©ºã€‚例如:"ou=groups,dc=acme,dc=com"。 |
+
+---
+
+### �置用户/组 Schema
+
+在 `2. 自定义 Schema` ä¸ï¼Œä½ 必须为 Rancher æ��供与目录ä¸ä½¿ç”¨çš„ Schema 对应的用户和组属性的æ£ç¡®æ˜ 射。
+
+Rancher 使用 LDAP 查询æ�¥æ�œç´¢å’Œæ£€ç´¢å…³äºŽ Active Directory ä¸çš„用户和组的信æ�¯ã€‚本节ä¸é…�ç½®çš„å±žæ€§æ˜ å°„ç”¨äºŽæž„é€ æ�œç´¢ç›é€‰å™¨å’Œè§£æž�组æˆ�å‘˜èº«ä»½ã€‚å› æ¤ï¼Œæ‰€æ��供的设置需è¦�å��æ˜ ä½ AD 域的真实情况。
+
+:::note
+
+å¦‚æžœä½ ä¸�熟悉 Active Directory 域ä¸ä½¿ç”¨çš„ Schema,请å�‚è§�[使用 ldapsearch 确定æ�œç´¢åº“å’Œ Schema](#附录:使用-ldapsearch-确定æ�œç´¢åº“å’Œ-schema) æ�¥ç¡®å®šæ£ç¡®çš„é…�置值。
+
+:::
+
+#### 用户 Schema
+
+下表详细说明了用户 Schema �置的�数。
+
+**表 2:用户 Schema �置�数**
+
+| �数 | �述 |
+|:--|:--|
+| Object Class | 域ä¸ç”¨äºŽç”¨æˆ·å¯¹è±¡çš„对象类别å��称。如果定义了æ¤å�‚数,则仅指定对象类别的å��ç§° - *请勿*将其放在 LDAP 包装器ä¸ï¼Œä¾‹å¦‚ `&(objectClass=xxxx)`。 |
+| Username Attribute | 用户属性的值适�作为显示�称。 |
+| Login Attribute | 登录属性的值与用户登录 Rancher 时输入的å‡è¯�的用户å��部分匹é…�ã€‚å¦‚æžœä½ çš„ç”¨æˆ·ä»¥ä»–çš„ UPN(例如 "jdoe@acme.com")作为用户å��进行身份验è¯�,则æ¤å—段通常必须设置为 `userPrincipalName`。å�¦åˆ™ï¼Œå¯¹äºŽæ—§çš„ NetBIOS é£Žæ ¼çš„ç™»å½•å��(例如 "jdoe"),则通常设为 `sAMAccountName`。 |
+| User Member Attribute | 包�用户所属组的属性。 |
+| Search Attribute | 当用户输入文本以在用户界é�¢ä¸æ·»åŠ ç”¨æˆ·æˆ–ç»„æ—¶ï¼ŒRancher 会查询 AD æœ�务器,并å°�è¯•æ ¹æ�®æ¤è®¾ç½®ä¸æ��供的属性匹é…�用户。å�¯ä»¥é€šè¿‡ä½¿ç”¨ç®¡é�“(“\|â€�)符å�·åˆ†éš”属性æ�¥æŒ‡å®šå¤šä¸ªå±žæ€§ã€‚è¦�匹é…� UPN 用户å��(例如 jdoe@acme.com),通常应将æ¤å—段的值设置为 `userPrincipalName`。 |
+| Search Filter | 当 Rancher å°�è¯•å°†ç”¨æˆ·æ·»åŠ åˆ°ç½‘ç«™è®¿é—®åˆ—è¡¨ï¼Œæˆ–å°�试将æˆ�å‘˜æ·»åŠ åˆ°é›†ç¾¤æˆ–é¡¹ç›®æ—¶ï¼Œæ¤ç›é€‰å™¨å°†åº”用于æ�œç´¢çš„用户列表。例如,用户æ�œç´¢ç›é€‰å™¨å�¯èƒ½æ˜¯ (|(memberOf=CN=group1,CN=Users,DC=testad,DC=rancher,DC=io)(memberOf=CN=group2,CN=Users,DC=testad,DC=rancher,DC=io))。注æ„�:如果æ�œç´¢ç›é€‰å™¨æœªä½¿ç”¨[有效的 AD æ�œç´¢è¯æ³•](https://docs.microsoft.com/en-us/windows/win32/adsi/search-filter-syntax),则用户列表将为空。 |
+| User Enabled Attribute | 该属性是一个整数值,代表用户账å�·æ ‡å¿—的枚举。Rancher 使用æ¤é€‰é¡¹æ�¥ç¡®å®šç”¨æˆ·è´¦å�·æ˜¯å�¦å·²ç¦�用。通常应该将æ¤å�‚数设置为 AD æ ‡å‡†çš„ `userAccountControl`。 |
+| Disabled Status Bitmask | 指定的ç¦�用用户账å�·çš„ `User Enabled Attribute` çš„å€¼ã€‚é€šå¸¸ï¼Œä½ åº”è¯¥å°†æ¤å�‚数设置为 Microsoft Active Directory Schema 䏿Œ‡å®šçš„默认值 2(请å�‚è§�[æ¤å¤„](https://docs.microsoft.com/en-us/windows/desktop/adschema/a-useraccountcontrol#remarks))。 |
+
+---
+
+#### 组 Schema
+
+下表详细说明了组 Schema �置的�数。
+
+**表 3:组 Schema �置�数**
+
+| �数 | �述 |
+|:--|:--|
+| Object Class | 域ä¸ç”¨äºŽç»„对象的对象类别å��称。如果定义了æ¤å�‚数,则仅指定对象类别的å��ç§° - *请勿*将其放在 LDAP 包装器ä¸ï¼Œä¾‹å¦‚ `&(objectClass=xxxx)`。 |
+| Name Attribute | �称属性的值适�作为显示�称。 |
+| Group Member User Attribute | **用户属性**çš„å��ç§°ã€‚å®ƒçš„æ ¼å¼�与 `Group Member Mapping Attribute` ä¸çš„组æˆ�员匹é…�。 |
+| Group Member Mapping Attribute | 包�组�员的组属性的�称。 |
+| Search Attribute | åœ¨å°†ç»„æ·»åŠ åˆ°é›†ç¾¤æˆ–é¡¹ç›®æ—¶ï¼Œç”¨äºŽæž„é€ æ�œç´¢ç›é€‰å™¨çš„属性。请å�‚è§�用户 Schema çš„ `Search Attribute`。 |
+| Search Filter | 当 Rancher å°�è¯•å°†ç»„æ·»åŠ åˆ°ç½‘ç«™è®¿é—®åˆ—è¡¨ï¼Œæˆ–å°†ç»„æ·»åŠ åˆ°é›†ç¾¤æˆ–é¡¹ç›®æ—¶ï¼Œæ¤ç›é€‰å™¨å°†åº”用于æ�œç´¢çš„组列表。例如,组æ�œç´¢ç›é€‰å™¨å�¯ä»¥æ˜¯ (|(cn=group1)(cn=group2))。注æ„�:如果æ�œç´¢ç›é€‰å™¨æœªä½¿ç”¨[有效的 AD æ�œç´¢è¯æ³•](https://docs.microsoft.com/en-us/windows/win32/adsi/search-filter-syntax),则组列表将为空。 |
+| Group DN Attribute | 组属性的å��ç§°ï¼Œå…¶æ ¼å¼�与æ��述用户æˆ�员身份的用户属性ä¸çš„值匹é…�。å�‚è§� `User Member Attribute`。 |
+| Nested Group Membership | æ¤è®¾ç½®å®šä¹‰ Rancher 是å�¦åº”è§£æž�嵌套组æˆ�å‘˜èº«ä»½ã€‚ä»…å½“ä½ çš„ç»„ç»‡ä½¿ç”¨è¿™äº›åµŒå¥—æˆ�员身份时æ‰�使用(å�³ä½ 有包å�«å…¶ä»–组作为æˆ�员的组。我们建议尽é‡�é�¿å…�使用嵌套组,从而é�¿å…�在å˜åœ¨å¤§é‡�嵌套æˆ�员时出现潜在的性能问题)。 |
+
+---
+
+### 测试身份验�
+
+完æˆ�é…�ç½®å�Žï¼Œè¯·**ä½¿ç”¨ä½ çš„ AD 管ç�†å‘˜è´¦æˆ·**测试与 AD æœ�务器的连接。如果测试æˆ�功,将å�¯ç”¨é…�置的 Active Directory 身份验è¯�,测试时使用的账å�·ä¼šæˆ�为管ç�†å‘˜ã€‚
+
+:::note
+
+ä¸Žæ¤æ¥éª¤ä¸è¾“入的å‡è¯�相关的 AD ç”¨æˆ·å°†æ˜ å°„åˆ°æœ¬åœ°ä¸»ä½“è´¦å�·ï¼Œå¹¶åœ¨ Rancher ä¸åˆ†é…�系统管ç�†å‘˜æ�ƒé™�ã€‚å› æ¤ï¼Œä½ 应该决定使用哪个 AD è´¦å�·æ�¥æ‰§è¡Œæ¤æ¥éª¤ã€‚
+
+:::
+
+1. è¾“å…¥åº”æ˜ å°„åˆ°æœ¬åœ°ä¸»ä½“è´¦å�·çš„ AD è´¦å�·çš„**用户å��**å’Œ**密ç �** 。
+2. 点击**�用 Active Directory 认�**�完�设置。
+
+**结果**:
+
+- 已�用 Active Directory 身份验�。
+- ä½ å·²ä½¿ç”¨ AD å‡è¯�以系统管ç�†å‘˜èº«ä»½ç™»å½•到 Rancher。
+
+:::note
+
+如果 LDAP æœ�åŠ¡ä¸æ–ï¼Œä½ ä»�ç„¶å�¯ä»¥ä½¿ç”¨æœ¬åœ°é…�置的 `admin` è´¦å�·å’Œå¯†ç �登录。
+
+:::
+
+## 附录:使用 ldapsearch 确定�索库和 Schema
+
+为了æˆ�功é…�ç½® AD 身份验è¯�ï¼Œä½ å¿…é¡»æ��ä¾› AD æœ�务器的层次结构和 Schema çš„æ£ç¡®é…�置。
+
+[`ldapsearch`](http://manpages.ubuntu.com/manpages/artful/man1/ldapsearch.1.html) 工具å…�è®¸ä½ æŸ¥è¯¢ä½ çš„ AD æœ�务器,从而了解用于用户和组对象的 Schema。
+
+在下é�¢çš„示例命令ä¸ï¼Œæˆ‘们å�‡è®¾ï¼š
+
+- Active Directory �务器的主机�是 `ad.acme.com`。
+- æœ�务器æ£åœ¨ç›‘å�¬ç«¯å�£ `389` ä¸Šçš„æœªåŠ å¯†è¿žæŽ¥ã€‚
+- Active Directory 的域是 `acme`。
+- ä½ æœ‰ä¸€ä¸ªç”¨æˆ·å��为 `jdoe`,密ç �为 `secret` 的有效 AD è´¦å�·ã€‚
+
+### 确认�索库
+
+首先,我们将使用 `ldapsearch` æ�¥æ‰¾åˆ°ç”¨æˆ·å’Œç»„çš„çˆ¶èŠ‚ç‚¹çš„æ ‡è¯†å��称:
+
+```
+$ ldapsearch -x -D "acme\jdoe" -w "secret" -p 389 \
+-h ad.acme.com -b "dc=acme,dc=com" -s sub "sAMAccountName=jdoe"
+```
+
+æ¤å‘½ä»¤æ‰§è¡Œ LDAP æ�œç´¢ï¼Œæ�œç´¢èµ·ç‚¹è®¾ç½®ä¸ºåŸŸæ ¹ç›®å½•(`-b "dc=acme,dc=com"`),并执行针对用户账å�·ï¼ˆ`sAMAccountNam=jdoe`)的ç›é€‰å™¨ï¼Œè¿”回所述用户的属性:
+
+
+
+å› ä¸ºåœ¨è¿™ç§�情况下,用户的 DN 是 `CN=John Doe,CN=Users,DC=acme,DC=com` [5],所以我们应该使用父节点 DN `CN=Users,DC=acme,DC=com` æ�¥é…�ç½®**用户æ�œç´¢åº“**。
+
+å�Œæ ·ï¼ŒåŸºäºŽ **memberOf** 属性 [4] ä¸å¼•用的组的 DN,**组æ�œç´¢åº“**的值将是该值的父节点,å�³ `OU=Groups,DC=acme,DC=com`。
+
+### 确定用户 Schema
+
+上述 `ldapsearch` 查询的输出还能用于确定在用户 Schema é…�ç½®ä¸ä½¿ç”¨çš„值:
+
+- `Object Class`:**person** [1]
+- `Username Attribute`::**name** [2]
+- `Login Attribute`:**sAMAccountName** [3]
+- `User Member Attribute`:**memberOf** [4]
+
+:::note
+
+如果我们组织ä¸çš„ AD 用户使用其 UPN(例如 `jdoe@acme.com`)而ä¸�是çŸç™»å½•å��进行身份验è¯�,则必须将 `Login Attribute` 设置为 **userPrincipalName**。
+
+:::
+
+我们还将 `Search Attribute` 数设置为 **sAMAccountName|name**ã€‚è¿™æ ·ï¼Œç”¨æˆ·å�¯ä»¥é€šè¿‡è¾“入用户å��或全å��æ·»åŠ åˆ° Rancher UI ä¸çš„集群/项目ä¸ã€‚
+
+### 确定组 Schema
+
+接下æ�¥ï¼Œæˆ‘们将查询与æ¤ç”¨æˆ·å…³è�”的一个组,在本例ä¸ä¸º `CN=examplegroup,OU=Groups,DC=acme,DC=com`:
+
+```
+$ ldapsearch -x -D "acme\jdoe" -w "secret" -p 389 \
+-h ad.acme.com -b "ou=groups,dc=acme,dc=com" \
+-s sub "CN=examplegroup"
+```
+
+æ¤å‘½ä»¤å°†å‘ŠçŸ¥æˆ‘们用于组对象的属性:
+
+
+
+å�Œæ ·ï¼Œè¿™èƒ½è®©æˆ‘们确定è¦�在组 Schema é…�ç½®ä¸è¾“入的值:
+
+- `Object Class`:**group** [1]
+- `Name Attribute`:**name** [2]
+- `Group Member Mapping Attribute`:**member** [3]
+- `Search Attribute`:**sAMAccountName** [4]
+
+查看 **member** 属性的值,我们å�¯ä»¥çœ‹åˆ°å®ƒåŒ…å�«è¢«å¼•用用户的 DN。这对应我们的用户对象ä¸çš„ **distinguishedName** å±žæ€§ã€‚å› æ¤ï¼Œå¿…须将 `Group Member User Attribute` å�‚数的值设置为æ¤å±žæ€§ã€‚
+
+å�Œæ ·ï¼Œæˆ‘们å�¯ä»¥çœ‹åˆ°ç”¨æˆ·å¯¹è±¡ä¸ **memberOf** 属性ä¸çš„值对应组的 **distinguishedName** [5]ã€‚å› æ¤ï¼Œæˆ‘们需è¦�å°† `Group DN Attribute` å�‚数的值设置为æ¤å±žæ€§ã€‚
+
+## 附录:故障排除
+
+如果在测试与 Active Directory æœ�务器的连接时é�‡åˆ°é—®é¢˜ï¼Œè¯·é¦–先仔细检查为 ServiceAccount 输入的å‡è¯�以å�Šæ�œç´¢åº“é…�ç½®ã€‚ä½ è¿˜å�¯ä»¥æ£€æŸ¥ Rancher 日志æ�¥æŸ¥æ˜Žé—®é¢˜çš„åŽŸå› ã€‚è°ƒè¯•æ—¥å¿—å�¯èƒ½åŒ…å�«æœ‰å…³é”™è¯¯çš„æ›´è¯¦ç»†ä¿¡æ�¯ã€‚详情请å�‚è§�[如何å�¯ç”¨è°ƒè¯•日志](../../../../faq/technical-items.md#如何å�¯ç”¨è°ƒè¯•日志记录?)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-azure-ad.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-azure-ad.md
new file mode 100644
index 00000000000..383fdaf7042
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-azure-ad.md
@@ -0,0 +1,315 @@
+---
+title: �置 Azure AD
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+
+
+
+## Microsoft Graph API
+
+Microsoft Graph API 现在是设置 Azure AD 的�程。下文将帮助[新用户](#新用户设置)使用新实例��置 Azure AD,并帮助现有 Azure 应用所有者[�移到新�程](#从-azure-ad-graph-api-�移到-microsoft-graph-api)。
+
+### 新用户设置
+
+å¦‚æžœä½ åœ¨ Azure 䏿‰˜ç®¡äº†ä¸€ä¸ª Active Directory(ADï¼‰å®žä¾‹ï¼Œä½ å�¯ä»¥å°† Rancher é…�置为å…�è®¸ä½ çš„ç”¨æˆ·ä½¿ç”¨ AD è´¦å�·ç™»å½•ã€‚ä½ éœ€è¦�在 Azure å’Œ Rancher ä¸è¿›è¡Œ Azure AD 外部身份验è¯�。
+
+:::note 注�事项
+
+- Azure AD 集�仅支��务�供商�起的登录。
+- 大部分�作是从 [Microsoft Azure 门户](https://portal.azure.com/)执行的。
+
+:::
+
+#### Azure Active Directory �置概述
+
+è¦�å°† Rancher é…�置为å…�许用户使用其 Azure AD è´¦å�·è¿›è¡Œèº«ä»½éªŒè¯�ï¼Œä½ éœ€è¦�执行多个æ¥éª¤ã€‚åœ¨ä½ å¼€å§‹ä¹‹å‰�,请查看下文æ“�作æ¥éª¤å¤§çº²ã€‚
+
+:::tip
+
+在开始之å‰�ï¼Œæˆ‘ä»¬å»ºè®®ä½ åˆ›å»ºä¸€ä¸ªç©ºæ–‡æœ¬æ–‡ä»¶ã€‚ä½ å�¯ä»¥å°† Azure 相关的值å¤�制到该文件,然å�Žå†�粘贴到 Rancher ä¸ã€‚
+
+:::
+
+
+#### 1. 在 Azure 注册 Rancher
+
+在 Rancher ä¸å�¯ç”¨ Azure AD 之å‰�ï¼Œä½ å¿…é¡»å…ˆå�‘ Azure 注册 Rancher。
+
+1. 以管ç�†ç”¨æˆ·èº«ä»½ç™»å½• [Microsoft Azure](https://portal.azure.com/)。å�Žç»é…�ç½®æ¥éª¤ä¸éœ€è¦�管ç�†è®¿é—®æ�ƒé™�。
+
+1. 使用�索功能打开 **App registrations** �务。
+
+ 
+
+1. �击 **New registrations** 并完� **Create** 表�。
+
+ 
+
+ 1. 输入 **Name**(例如 `Rancher`)。
+
+
+ 1. 在 **Supported account types** ä¸ï¼Œé€‰æ‹© **Accounts in this organizational directory only (AzureADTest only - Single tenant)**。这对应于旧版应用注册选项。
+
+ :::note
+
+ 在更新å�Žçš„ Azure 门户ä¸ï¼ŒRedirect URI 与 Reply URL çš„æ„�æ€�相å�Œã€‚为了将 Azure AD 与 Rancher ä¸€èµ·ä½¿ç”¨ï¼Œä½ å¿…é¡»å°† Rancher 列入 Azure 白å��å�•(之å‰�通过 Reply URL 完æˆ�ï¼‰ã€‚å› æ¤ï¼Œè¯·ç¡®ä¿�ä½¿ç”¨ä½ çš„ Rancher Server URL 填写 Redirect URI,以包å�«ä¸‹é�¢åˆ—出的验è¯�路径。
+
+ :::
+
+ 1. 在 [**Redirect URI**](https://docs.microsoft.com/en-us/azure/active-directory/develop/reply-url) ä¸ï¼Œç¡®ä¿�从下拉列表ä¸é€‰æ‹© **Web**,并在æ—�边的文本框ä¸è¾“å…¥ Rancher Server çš„ URL。Rancher Server URL å�Žéœ€è¦�è¿½åŠ éªŒè¯�路径,例如 `/verify-auth-azure`。
+
+ :::tip
+
+ ä½ å�¯ä»¥åœ¨ Azure AD 身份验è¯�页é�¢ï¼ˆå…¨å±€è§†å›¾ > Authentication > Webï¼‰ä¸æ‰¾åˆ°ä½ Rancher ä¸çš„个性化 Azure Redirect URI(Reply URL)。
+
+ :::
+
+ 1. �击 **Register**。
+
+:::note
+
+æ¤æ›´æ”¹å�¯èƒ½éœ€è¦�五分钟æ‰�èƒ½ç”Ÿæ•ˆã€‚å› æ¤ï¼Œå¦‚果在é…�ç½® Azure AD 之å�Žæ— 法立å�³è¿›è¡Œèº«ä»½éªŒè¯�,请ä¸�è¦�惊慌。
+
+:::
+
+#### 2. 创建客户端密文
+
+在 Azure 门户ä¸ï¼Œåˆ›å»ºä¸€ä¸ªå®¢æˆ·ç«¯å¯†æ–‡ã€‚Rancher 将使用æ¤å¯†é’¥å�‘ Azure AD 进行身份验è¯�。
+
+1. 使用æ�œç´¢åŠŸèƒ½æ‰“å¼€ **App registrations** æœ�务。然å�Žæ‰“å¼€ä½ åœ¨ä¸Šä¸€ä¸ªæ¥éª¤ä¸åˆ›å»ºçš„ Rancher 项。
+
+ 
+
+1. åœ¨å·¦ä¾§çš„å¯¼èˆªçª—æ ¼ä¸ï¼Œå�•击 **Certificates and Secrets**。
+
+1. �击 **New client secret**。
+ 
+1. 输入 **Description**(例如 `Rancher`)。
+1. 从 **Expires** 下的选项ä¸é€‰æ‹©å¯†é’¥çš„æŒ�ç»æ—¶é—´ã€‚æ¤ä¸‹æ‹‰è�œå�•设置的是密钥的到期日期。日期越çŸåˆ™è¶Šå®‰å…¨ï¼Œä½†æ˜¯åœ¨åˆ°æœŸå�Žä½ 需è¦�创建新密钥。
+1. å�•击 **Add**ï¼ˆæ— éœ€è¾“å…¥å€¼ï¼Œä¿�å˜å�Žä¼šè‡ªåŠ¨å¡«å……ï¼‰ã€‚
+
+
+1. 将键值å¤�制ä¿�å˜åˆ°[空文本文件](#tip)。
+
+ ç¨�å�Žä½ 将在 Rancher UI ä¸è¾“å…¥æ¤å¯†é’¥ä½œä¸ºä½ çš„ **Application Secret**。
+
+ ä½ å°†æ— æ³•åœ¨ Azure UI ä¸å†�次访问该键值。
+
+#### 3. 设置 Rancher 所需的��
+
+接下æ�¥ï¼Œåœ¨ Azure ä¸ä¸º Rancher 设置 API æ�ƒé™�。
+
+:::caution
+
+请确ä¿�ä½ è®¾ç½®äº† Application å’Œ NOT Delegated çš„æ�ƒé™�类型。å�¦åˆ™ï¼Œä½ å�¯èƒ½æ— 法登录 Azure AD。ç¦�用/é‡�æ–°å�¯ç”¨ Azure AD æ— æ³•è§£å†³æ¤é—®é¢˜ï¼Œä½ 需è¦�ç‰å¾…一å°�æ—¶æˆ–æ‰‹åŠ¨åˆ é™¤ç¼“å˜å€¼ã€‚
+
+:::
+
+1. ä»Žå·¦ä¾§çš„å¯¼èˆªçª—æ ¼ä¸ï¼Œé€‰æ‹© **API permissions**。
+
+ 
+
+1. �击 **Add a permission**。
+
+1. 在 **Microsoft Graph** ä¸ï¼Œé€‰æ‹©ä»¥ä¸‹ **Application Permissions**:
+ - `Group.Read.All`
+ - `User.Read.All`
+
+ 
+
+1. 返回左侧导航æ �ä¸çš„ **API permissions**。在那里,å�•击 **Grant admin consent**。然å�Žå�•击 **Yes**。
+
+ :::note
+
+ ä½ å¿…é¡»ä»¥ Azure 管ç�†å‘˜èº«ä»½ç™»å½•æ‰�能ä¿�å˜ä½ çš„æ�ƒé™�设置。
+
+ :::
+
+#### 4. �制 Azure 应用数�
+
+这是在 Azure 䏿‰§è¡Œçš„的最å�Žä¸€æ¥ã€‚ä½ éœ€è¦�å¤�制用于é…�ç½® Rancher 以进行 Azure AD 身份验è¯�的数æ�®ï¼Œå¹¶å°†å…¶ç²˜è´´åˆ°ä¸€ä¸ªç©ºæ–‡æœ¬æ–‡ä»¶ä¸ã€‚
+
+1. 获å�–ä½ çš„ Rancher **租户 ID**。
+
+ 1. 使用�索打开 **App registrations**。
+
+ 
+
+ 1. æ‰¾åˆ°ä½ ä¸º Rancher 创建的项。
+
+ 1. å¤�制 **Directory ID** å¹¶ç²˜è´´åˆ°ä½ çš„[文本文件](#tip)。
+
+ 
+
+ - ä½ å°†æŠŠè¿™ä¸ªå€¼ä½œä¸º **Tenant ID** 粘贴到 Rancher。
+
+1. 获å�–ä½ çš„ Rancher **Application (Client) ID**。
+
+ 2.1. 使用�索打开 **App registrations**(如果还没有的�)。
+
+ 2.2. 在 **Overview**ä¸ï¼Œæ‰¾åˆ°ä½ 为 Rancher 创建的æ�¡ç›®ã€‚
+
+ 2.3. å¤�制 **Application (Client) ID** å¹¶å°†å…¶ç²˜è´´åˆ°ä½ çš„[文本文件](#tip)。
+
+ 
+
+1. ä½ çš„ç«¯ç‚¹é€‰é¡¹é€šå¸¸æ˜¯ [Standard](#global) å’Œ [China](#china)ã€‚ä½¿ç”¨è¿™äº›é€‰é¡¹ï¼Œä½ å�ªéœ€è¦�输入 **Tenant ID**ã€�**Application ID** å’Œ **Application Secret**(Rancher 将负责其余的工作)。
+
+
+
+**对于自定义端点**:
+
+**è¦å‘Š**:Rancher ä¸�支æŒ�也ä¸�完全测试自定义端点。
+
+ä½ è¿˜éœ€è¦�手动输入 Graphã€�Token å’Œ Auth Endpoints。
+
+- 从 App registrations ä¸ï¼Œç‚¹å‡» Endpoints :
+
+
+
+- 将以下端点å¤�åˆ¶å¹¶ç²˜è´´åˆ°ä½ çš„[文本文件](#tip)ä¸ï¼ˆè¿™äº›å€¼å°†æ˜¯ä½ çš„ Rancher 端点值):确ä¿�å¤�制端点的 v1 版本。
+ - **Microsoft Graph API endpoint**(Graph 端点)
+ - **OAuth 2.0 token endpoint (v1)**(Token 端点)
+ - **OAuth 2.0 authorization endpoint (v1)** (Auth 端点)
+
+#### 5. 在 Rancher ä¸é…�ç½® Azure AD
+
+在 Rancher UI ä¸ï¼Œè¾“入托管在 Azure ä¸çš„ AD 实例的信æ�¯ä»¥å®Œæˆ�é…�置。
+
+è¾“å…¥ä½ å¤�制到[文本文件](#tip)的值。
+
+1. 登录到 Rancher。
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **AzureAD**。
+1. ä½¿ç”¨ä½ åœ¨[å¤�制 Azure 应用数æ�®](#4-å¤�制-azure-应用数æ�®)æ—¶å¤�制的信æ�¯ï¼Œå¡«å†™**é…�ç½® Azure AD è´¦å�·**的表å�•。
+
+ 下表介ç»�äº†ä½ åœ¨ Azure 门户ä¸å¤�制的值与 Rancher ä¸å—æ®µçš„æ˜ å°„ï¼š
+
+ | Rancher å—æ®µ | Azure 值 |
+ | ------------------ | ------------------------------------- |
+ | 租户 ID | Directory ID |
+ | Application ID | Application ID |
+ | 应用密文 | Key Value |
+ | 端点 | https://login.microsoftonline.com/ |
+
+
+**对于自定义端点**:
+
+下表介ç»�äº†ä½ åœ¨ Azure 门户ä¸å¤�制的自定义é…�置值与 Rancher ä¸å—æ®µçš„æ˜ å°„ï¼š
+
+| Rancher å—æ®µ | Azure 值 |
+| ------------------ | ------------------------------------- |
+| Graph 端点 | Microsoft Graph API Endpoint |
+| Token 端点 | OAuth 2.0 Token Endpoint |
+| Auth 端点 | OAuth 2.0 Authorization Endpoint |
+
+**é‡�è¦�æ��示**:在自定义é…�ç½®ä¸è¾“å…¥ Graph Endpoint 时,请从 URL ä¸åˆ 除 Tenant ID,如下所示:
+
+https://g raph.microsoft.com/abb5adde-bee8-4821-8b03-e63efdc7701c
+
+1. 点击**�用**。
+
+**结果**:Azure Active Directory 身份验�已�置。
+
+
+### 从 Azure AD Graph API �移到 Microsoft Graph API
+
+由于 [Azure AD Graph API](https://docs.microsoft.com/en-us/graph/migrate-azure-ad-graph-overview) 已于 2022 å¹´ 6 月弃用并将于 2022 年底å�œç”¨ï¼Œå› æ¤ç”¨æˆ·åº”æ›´æ–°å…¶ Azure AD 应用程åº�以在 Rancher ä¸ä½¿ç”¨æ–°çš„ [Microsoft Graph API](https://docs.microsoft.com/en-us/graph/use-the-api)。
+
+#### 在 Rancher UI 䏿›´æ–°ç«¯ç‚¹
+
+> **é‡�è¦�æ��示**:管ç�†å‘˜åº”该在他们æ��交下é�¢ç¬¬ 4 æ¥ä¸çš„端点è¿�移之å‰�创建一个[备份](../../../new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher.md)。
+
+1. 按照[æ¤å¤„](#3-设置-rancher-所需的æ�ƒé™�)所述更新 Azure AD 应用注册的æ�ƒé™�
+ (**��**)。
+
+1. 登录到 Rancher。
+
+1. 在 Rancher UI 主页ä¸ï¼Œè®°ä¸‹å±�幕顶部的横幅,该横幅建议用户更新 Azure AD 身份验è¯�。å�•击æ��ä¾›çš„é“¾æŽ¥ä»¥æ‰§è¡Œæ¤æ“�作。
+
+ 
+
+1. �完�新的 Microsoft Graph API �移,请�击 **Update Endpoint**。
+
+ **注æ„�**:在开始更新之å‰�,请确ä¿�ä½ çš„ Azure 应用程åº�具有[æ–°çš„æ�ƒé™�集](#3-设置-rancher-所需的æ�ƒé™�)。
+
+ 
+
+1. 在收到弹出è¦å‘Šæ¶ˆæ�¯æ—¶ï¼Œå�•击 **Update**:
+
+ 
+
+1. 有关 Rancher 执行的完整端点更改,请å�‚阅下é�¢çš„[è¡¨æ ¼](#global)。管ç�†å‘˜ä¸�需è¦�æ‰‹åŠ¨æ‰§è¡Œæ¤æ“�作。
+
+#### 离线环境
+
+在离线环境ä¸ï¼Œç”±äºŽ Graph Endpoint URL æ£åœ¨æ›´æ”¹ï¼Œå› æ¤ç®¡ç�†å‘˜éœ€è¦�ç¡®ä¿�其端点被[列入白å��å�•](#3.2)。
+
+#### 回滚�移
+
+å¦‚æžœä½ éœ€è¦�回滚è¿�移,请注æ„�以下事项:
+
+1. 如果管ç�†å‘˜æƒ³è¦�回滚,我们建议他们使用æ£ç¡®çš„æ�¢å¤�æµ�程。有关å�‚考信æ�¯ï¼Œè¯·å�‚阅[备份文档](../../../new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher.md)ã€�[æ�¢å¤�文档](../../../new-user-guides/backup-restore-and-disaster-recovery/restore-rancher.md)å’Œ[示例](../../../../reference-guides/backup-restore-configuration/examples.md)。
+
+1. 如果 Azure 应用程åº�所有者想è¦�è½®æ�¢åº”用程åº�密钥,他们也需è¦�在 Rancher ä¸è¿›è¡Œè½®æ�¢ï¼ˆå› 为在 Azure 䏿›´æ”¹åº”用程åº�密钥时,Rancher ä¸�会自动更新应用程åº�密钥)。在 Rancher ä¸ï¼Œå®ƒå˜å‚¨åœ¨å��为 `azureadconfig-applicationsecret` çš„ Kubernetes 密文ä¸ï¼Œè¯¥å¯†æ–‡ä½�于 `cattle-global-data` 命å��空间ä¸ã€‚
+
+1. **注æ„�**:如果管ç�†å‘˜ä½¿ç”¨çŽ°æœ‰ Azure AD 设置å�‡çº§åˆ° Rancher v2.6.7 并选择了ç¦�用身份验è¯�æ��供程åº�ï¼Œä»–ä»¬å°†æ— æ³•æ�¢å¤�以å‰�çš„è®¾ç½®ï¼Œä¹Ÿæ— æ³•è®¾ç½®ä½¿ç”¨æ—§æµ�程é‡�新设置 Azure AD。然å�Žï¼Œç®¡ç�†å‘˜éœ€è¦�使用新的身份验è¯�æµ�程é‡�新注册。Rancher 现在使用了新的 Graph APIï¼Œå› æ¤ï¼Œç”¨æˆ·éœ€è¦�在 Azure 门户ä¸è®¾ç½®[适当的æ�ƒé™�](#3-设置-rancher-所需的æ�ƒé™�)。
+
+#### Global:
+
+Rancher å—æ®µ | 已弃用端点
+---------------- | -------------------------------------------------------------
+Auth 端点 | https://login.microsoftonline.com/{tenantID}/oauth2/authorize
+端点 | https://login.microsoftonline.com/
+Graph 端点 | https://graph.windows.net/
+Token 端点 | https://login.microsoftonline.com/{tenantID}/oauth2/token
+---
+
+| Rancher å—æ®µ | 新端点 |
+---------------- | ------------------------------------------------------------------
+| Auth 端点 | https://login.microsoftonline.com/{tenantID}/oauth2/v2.0/authorize |
+| 端点 | https://login.microsoftonline.com/ |
+| Graph 端点 | https://graph.microsoft.com |
+| Token 端点 | https://login.microsoftonline.com/{tenantID}/oauth2/v2.0/token |
+
+#### ä¸å›½ï¼š
+
+Rancher å—æ®µ | 已弃用端点
+---------------- | ----------------------------------------------------------
+Auth 端点 | https://login.chinacloudapi.cn/{tenantID}/oauth2/authorize
+端点 | https://login.chinacloudapi.cn/
+Graph 端点 | https://graph.chinacloudapi.cn/
+Token 端点 | https://login.chinacloudapi.cn/{tenantID}/oauth2/token
+---
+
+| Rancher å—æ®µ | 新端点 |
+---------------- | -------------------------------------------------------------------------
+| Auth 端点 | https://login.partner.microsoftonline.cn/{tenantID}/oauth2/v2.0/authorize |
+| 端点 | https://login.partner.microsoftonline.cn/ |
+| Graph 端点 | https://microsoftgraph.chinacloudapi.cn |
+| Token 端点 | https://login.partner.microsoftonline.cn/{tenantID}/oauth2/v2.0/token |
+
+
+
+
+
+## Azure AD Graph API
+
+> **���示**:
+>
+> - [Azure AD Graph API](https://docs.microsoft.com/en-us/graph/migrate-azure-ad-graph-overview) 已于 2022 年 6 月弃用,并将于 2022 年底�用。我们将更新我们的文档,以便在�用时�社区�供建议。Rancher 现在使用 [Microsoft Graph API](https://docs.microsoft.com/en-us/graph/use-the-api) �将 Azure AD 设置为外部身份验��供程�。
+>
+>
+> - 对于想��移的新用户或现有用户,请�阅 Rancher v2.6.7 选项�。
+>
+>
+> - 对于在 Azure AD Graph API �用��希望�级到 v2.6.7 的现有用户,他们需�:
+> - 使用内置的 Rancher 身份验�,或者
+> - 使用å�¦ä¸€ä¸ªç¬¬ä¸‰æ–¹èº«ä»½éªŒè¯�系统并在 Rancher ä¸è¿›è¡Œè®¾ç½®ã€‚请å�‚阅[身份验è¯�文档](../../../../pages-for-subheaders/authentication-config.md),了解如何é…�置其他开放å¼�身份验è¯�æ��供程åº�。
+
+
+
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-freeipa.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-freeipa.md
new file mode 100644
index 00000000000..6f3100e462c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-freeipa.md
@@ -0,0 +1,60 @@
+---
+title: �置 FreeIPA
+---
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ FreeIPA 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�è®¸ä½ çš„ç”¨æˆ·ä½¿ç”¨ FreeIPA å‡è¯�登录。
+
+:::note 先决�件:
+
+- ä½ å¿…é¡»é…�置了 [FreeIPA æœ�务器](https://www.freeipa.org/)。
+- 在 FreeIPA ä¸åˆ›å»ºä¸€ä¸ªå…·æœ‰ `read-only` 访问æ�ƒé™�çš„ ServiceAccount 。当用户使用 API​​ 密钥å�‘出请求时,Rancher 使用æ¤è´¦å�·æ�¥éªŒè¯�组æˆ�员身份。
+- ��[外部身份验��置和主体用户](../../../../pages-for-subheaders/authentication-config.md#外部身份验��置和用户主体)。
+
+:::
+
+1. 使用分�了 `administrator` 角色(� _本地主体_)的本地用户登录到 Rancher。
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **FreeIPA**。
+1. 填写**�置 FreeIPA �务器**表�,
+
+ ä½ å�¯èƒ½éœ€è¦�登录到域控制器,æ�¥æŸ¥æ‰¾è¡¨å�•ä¸è¯·æ±‚的信æ�¯ã€‚
+
+ :::note 使用 TLS?
+
+ 如果è¯�书是自ç¾å��,或者ä¸�是æ�¥è‡ªå…¬è®¤çš„è¯�书é¢�å�‘机构的,请确ä¿�æ��供完整的è¯�书链。Rancher 需è¦�该链æ�¥éªŒè¯�æœ�务器的è¯�书。
+
+ :::
+
+ :::note 用户�索库 vs. 组�索库
+
+ æ�œç´¢åº“使 Rancher å�¯ä»¥æ�œç´¢ FreeIPA ä¸çš„ç”¨æˆ·å’Œç»„ã€‚è¿™äº›å—æ®µä»…用于æ�œç´¢åº“,ä¸�适用于æ�œç´¢ç›é€‰å™¨ã€‚
+
+ * å¦‚æžœä½ çš„ç”¨æˆ·å’Œç»„ä½�于å�Œä¸€æ�œç´¢åº“ä¸ï¼Œåˆ™ä»…填写用户æ�œç´¢åº“。
+ * å¦‚æžœä½ çš„ç»„ä½�于其他æ�œç´¢åº“ä¸ï¼Œåˆ™å�¯ä»¥é€‰æ‹©å¡«å†™ç»„æ�œç´¢åº“ã€‚è¯¥å—æ®µä¸“用于æ�œç´¢ç»„,但ä¸�是必需的。
+
+ :::
+
+1. å¦‚æžœä½ çš„ FreeIPA ä¸�å�ŒäºŽæ ‡å‡†çš„ AD Schema,则必须完æˆ�**自定义 Schema** 部分实现匹é…�。å�¦åˆ™ï¼Œè°ƒè¿‡æ¤æ¥éª¤ã€‚
+
+ :::note �索属性
+
+ `æ�œç´¢å±žæ€§`å—æ®µçš„默认值为三个特定值:`uid|sn|givenName`。é…�ç½® FreeIPA å�Žï¼Œå½“ç”¨æˆ·è¾“å…¥æ–‡æœ¬ä»¥æ·»åŠ ç”¨æˆ·æˆ–ç»„æ—¶ï¼ŒRancher 会自动查询 FreeIPA æœ�务器,并å°�试按用户 ID,姓æ°�或å��å—æ�¥åŒ¹é…�å—æ®µã€‚Rancher 专门æ�œç´¢ä»¥åœ¨æ�œç´¢å—段ä¸è¾“入的文本开头的用户/组。
+
+ é»˜è®¤å—æ®µå€¼ä¸º `uid|sn|givenName`ï¼Œä½†æ˜¯ä½ å�¯ä»¥å°†æ¤å—段é…�ç½®ä¸ºè¿™äº›å—æ®µçš„å�集。管é�“符 (`|`) 用于分隔å�„ä¸ªå—æ®µã€‚
+
+ * `uid`:用户 ID
+ * `sn`:姓
+ * `givenName`:�
+
+ Rancher ä½¿ç”¨æ¤æ�œç´¢å±žæ€§ä¸ºç”¨æˆ·å’Œç»„创建æ�œç´¢ç›é€‰å™¨ï¼Œä½†æ˜¯ä½ *ä¸�能*在æ¤å—æ®µä¸æ·»åŠ è‡ªå·±çš„æ�œç´¢ç›é€‰å™¨ã€‚
+
+ :::
+
+1. 在 **Authenticate with FreeIPA** ä¸è¾“å…¥ä½ çš„ FreeIPA 用户å��和密ç �,确认已为 Rancher é…�ç½® FreeIPA 身份验è¯�。
+1. 点击**�用**。
+
+**结果**:
+
+- FreeIPA 验��置�功。
+- ä½ å°†ä½¿ç”¨ä½ çš„ FreeIPA è´¦å�·ï¼ˆå�³ _外部主体_)登录到 Rancher。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-github.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-github.md
new file mode 100644
index 00000000000..e903421611d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-github.md
@@ -0,0 +1,56 @@
+---
+title: �置 GitHub
+---
+
+在使用 GitHub 的环境ä¸ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher å…�许用户使用 GitHub å‡è¯�登录。
+
+:::note 先决�件:
+
+��[外部身份验��置和主体用户](../../../../pages-for-subheaders/authentication-config.md#外部身份验��置和用户主体)。
+
+:::
+
+1. 使用分�了 `administrator` 角色(� _本地主体_)的本地用户登录到 Rancher。
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **GitHub**。
+1. 按照显示的说明设置 GitHub 应用。Rancher ä¼šå°†ä½ é‡�定å�‘到 GitHub 完æˆ�注册。
+
+ :::note 什么是授�回调 URL?
+
+ 授æ�ƒå›žè°ƒ URL æ˜¯ç”¨æˆ·å¼€å§‹ä½¿ç”¨ä½ çš„åº”ç”¨ï¼ˆå�³åˆ�å§‹å±�幕)的 URL。
+
+ 使用外部身份验è¯�时,实际上ä¸�ä¼šåœ¨ä½ çš„åº”ç”¨ä¸è¿›è¡Œèº«ä»½éªŒè¯�。相å��,身份验è¯�在外部进行(在本例ä¸ä¸º GitHub)。在外部身份验è¯�æˆ�功完æˆ�å�Žï¼Œç”¨æˆ·å°†é€šè¿‡æŽˆæ�ƒå›žè°ƒ URL é‡�新进入应用。
+
+ :::
+
+1. 从 GitHub å¤�制 **Client ID** å’Œ **Client Secret**。将它们粘贴到 Rancher ä¸ã€‚
+
+ :::note 在哪里�以找到 Client ID 和 Client Secret?
+
+ 在 GitHub ä¸ï¼Œé€‰æ‹© **Settings > Developer Settings > OAuth Apps**ã€‚ä½ å�¯ä»¥åœ¨æ¤å¤„找到 Client ID å’Œ Client Secret。
+
+ :::
+
+1. �击**使用 GitHub 认�**。
+
+1. 使用 **Site Access** 选项��置用户授�的范围。
+
+ - **�许任何有效用户**
+
+ _任何_ GitHub 用户都能访问 Rancher。通常ä¸�建议使用æ¤è®¾ç½®ã€‚
+
+ - **�许集群和项目�员,以�授�的用户和组织**
+
+ æ·»åŠ ä¸º**集群æˆ�员**或**项目æˆ�员**的任何 GitHub 用户或组都å�¯ä»¥ç™»å½• Rancher。æ¤å¤–ï¼Œä»»ä½•æ·»åŠ åˆ°**授æ�ƒç”¨æˆ·å’Œç»„织**列表ä¸çš„ GitHub 用户和组都能登录到 Rancher。
+
+ - **仅�许授�用户和组织**
+
+ å�ªæœ‰æ·»åŠ åˆ°**授æ�ƒç”¨æˆ·å’Œç»„织**çš„ GitHub 用户和组能登录 Rancher。
+
+1. 点击**�用**。
+
+**结果**:
+
+- GitHub 验��置�功。
+- ä½ å°†ä½¿ç”¨ä½ çš„ GitHub è´¦å�·ï¼ˆå�³ _外部主体_)登录到 Rancher。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-google-oauth.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-google-oauth.md
new file mode 100644
index 00000000000..95ce9ef6b4e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-google-oauth.md
@@ -0,0 +1,111 @@
+---
+title: �置 Google OAuth
+---
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ G Suite 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�è®¸ä½ çš„ç”¨æˆ·ä½¿ç”¨ G Suite å‡è¯�登录。
+
+å�ªæœ‰ G Suite 域的管ç�†å‘˜æ‰�能访问 Admin SDKã€‚å› æ¤ï¼Œå�ªæœ‰ G Suite 管ç�†å‘˜å�¯ä»¥é…�ç½® Rancher çš„ Google OAuth。
+
+在 Rancher ä¸ï¼Œå�ªæœ‰å…·æœ‰ **Manage Authentication** [全局角色](../../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md)的管ç�†å‘˜æˆ–用户æ‰�能é…�置身份验è¯�。
+
+# 先决�件
+
+- ä½ å¿…é¡»é…�置了 [G Suite 管ç�†å‘˜è´¦å�·](https://admin.google.com)。
+- G Suite 需è¦�一个[顶级ç§�有域 FQDN](https://github.com/google/guava/wiki/InternetDomainNameExplained#public-suffixes-and-private-domains) 作为授æ�ƒåŸŸã€‚获å�– FQDN 的一ç§�方法是在 Route53 ä¸ä¸º Rancher Server 创建 A è®°å½•ã€‚ä½ ä¸�需è¦�使用该记录更新 Rancher Server çš„ URL è®¾ç½®ï¼Œå› ä¸ºå�¯èƒ½æœ‰é›†ç¾¤ä½¿ç”¨è¯¥ URL。
+- ä½ çš„ G Suite 域必须å�¯ç”¨äº† Admin SDK APIã€‚ä½ å�¯ä»¥æŒ‰ç…§[æ¤é¡µé�¢](https://support.google.com/a/answer/60757?hl=en)ä¸çš„æ¥éª¤å�¯ç”¨å®ƒã€‚
+
+å�¯ç”¨ Admin SDK API å�Žï¼Œä½ çš„ G Suite 域的 API 页é�¢åº”如下图所示:
+
+
+# 在 Rancher ä¸ä¸º OAuth 设置 G Suite
+
+在 Rancher ä¸è®¾ç½® Google OAuth 之å‰�ï¼Œä½ éœ€è¦�ç™»å½•åˆ°ä½ çš„ G Suite è´¦å�·å¹¶å®Œæˆ�以下设置:
+
+1. [在 G Suite ä¸å°† Rancher æ·»åŠ ä¸ºæŽˆæ�ƒåŸŸ](#1-å°†-rancher-æ·»åŠ ä¸ºæŽˆæ�ƒåŸŸ)
+1. [为 Rancher Server 生æˆ� OAuth2 å‡è¯�](#2-为-rancher-server-生æˆ�-oauth2-å‡è¯�)
+1. [为 Rancher Server 创建 ServiceAccount å‡è¯�](#3-创建-serviceaccount-å‡è¯�)
+1. [将 ServiceAccount 密钥注册� OAuth Client](#4-将-serviceaccount-密钥注册�-oauth-client)
+
+### 1. å°† Rancher æ·»åŠ ä¸ºæŽˆæ�ƒåŸŸ
+
+1. 点击[æ¤å¤„](https://console.developers.google.com/apis/credentials)å‰�å¾€ä½ çš„ Google 域的å‡è¯�页é�¢ã€‚
+1. é€‰æ‹©ä½ çš„é¡¹ç›®ï¼Œç„¶å�Žç‚¹å‡» **OAuth consent screen**。
+ 
+1. å‰�å¾€ **Authorized Domains**,并在列表ä¸è¾“å…¥ä½ çš„ Rancher Server URL 的顶级ç§�有域。顶级ç§�有域是最å�³è¾¹çš„超级域。例如,`www.foo.co.uk` 是 `foo.co.uk` 的顶级ç§�有域。有关顶级ç§�有域的更多信æ�¯ï¼Œè¯·å�‚è§�[æ¤å¤„](https://github.com/google/guava/wiki/InternetDomainNameExplained#public-suffixes-and-private-domains)。
+1. �往 **Scopes for Google APIs**,并确�已�用 **email**,**profile** 和 **openid**。
+
+**结果**:Rancher å·²è¢«æ·»åŠ ä¸º Admin SDK API 的授æ�ƒåŸŸã€‚
+
+### 2. 为 Rancher Server 生æˆ� OAuth2 å‡è¯�
+
+1. å‰�å¾€ Google API 控制å�°ï¼Œé€‰æ‹©ä½ 的项目并å‰�å¾€ [credentials ](https://console.developers.google.com/apis/credentials)页é�¢ã€‚
+ 
+1. 在 **Create Credentials** 下拉框ä¸ï¼Œé€‰æ‹© **OAuth client ID**。
+1. 点击 **Web application**。
+1. 输入一个�称。
+1. 填写 **Authorized JavaScript origins** å’Œ **Authorized redirect URIs**。请注æ„�,设置 Google OAuth çš„ Rancher UI 页é�¢ï¼ˆ**Security > Authentication > Google** ä¸‹çš„å…¨å±€è§†å›¾ï¼‰ä¸ºä½ æ��供了这一æ¥è¦�输入的准确链接。
+- 在 **Authorized JavaScript origins** å¤„ï¼Œè¾“å…¥ä½ çš„ Rancher Server URL。
+- 在 **Authorized redirect URIs** å¤„ï¼Œè¾“å…¥ä½ çš„ Rancher Server çš„ URL å¹¶é™„åŠ è·¯å¾„ `verify-auth`ã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ çš„ URI 是 `https://rancherServer`ï¼Œä½ éœ€è¦�输入 `https://rancherServer/verify-auth`。
+1. 点击 **Create**。
+1. 创建å‡è¯�之å�Žï¼Œä½ 将看到一个页é�¢ï¼Œå…¶ä¸æ˜¾ç¤ºä½ çš„å‡è¯�列表。选择刚刚创建的å‡è¯�,然å�Žåœ¨æœ€å�³è¾¹çš„行ä¸å�•击 **Download JSON**。ä¿�å˜è¯¥æ–‡ä»¶ï¼Œä»¥ä¾¿å�‘ Rancher æ��供这些å‡è¯�。
+
+**结果**ï¼šä½ å·²æˆ�功创建 OAuth å‡è¯�。
+
+### 3. 创建 ServiceAccount å‡è¯�
+由于 Google Admin SDK �对管�员�用,普通用户�能使用它�检索其他用户或其组的�置文件。普通用户甚至�能检索他们自己的组。
+
+由于 Rancher �供基于组的�员访问,我们�求用户能够获得自己的组,并在需�时查找其他用户和组。
+
+为了解决这个问题,G Suite 建议创建一个 ServiceAccountï¼Œå¹¶å°†ä½ çš„ G Suite 域的æ�ƒé™�委托给该 ServiceAccount。
+
+本节介�如何:
+
+- 创建一个 ServiceAccount
+- 为 ServiceAccount 创建一个密钥并下载 JSON æ ¼å¼�çš„å‡è¯�
+
+1. 点击[æ¤å¤„](https://console.developers.google.com/iam-admin/serviceaccounts)并选择è¦�生æˆ� OAuth å‡è¯�的项目。
+1. 点击 **Create Service Account**。
+1. 输入�称,并点击 **Create**。
+ 
+1. ��在 **Service account permissions** 页�设置任何角色,然��击 **Continue**。
+ 
+1. 点击 **Create Key** 并选择 JSON 选项。下载并ä¿�å˜ JSON æ–‡ä»¶ï¼Œä»¥ä¾¿ä½ å�¯ä»¥å°†å…¶ä½œä¸º ServiceAccount å‡è¯�æ��供给 Rancher。
+ 
+
+**结果**ï¼šä½ çš„ ServiceAccount 已创建æˆ�功。
+
+### 4. 将 ServiceAccount 密钥注册� OAuth Client
+
+ä½ éœ€è¦�为在上一æ¥ä¸åˆ›å»ºçš„ ServiceAccount 授予一些æ�ƒé™�。Rancher ä»…è¦�求为用户和组授予å�ªè¯»æ�ƒé™�。
+
+使用 ServiceAccount 密钥的唯一 ID,按照以下æ¥éª¤å°†å…¶æ³¨å†Œä¸º Oauth Client:
+
+1. 获å�–ä½ åˆšåˆšåˆ›å»ºçš„å¯†é’¥çš„å”¯ä¸€ IDã€‚å¦‚æžœå®ƒæ²¡æœ‰æ˜¾ç¤ºåœ¨ä½ åˆ›å»ºçš„é”®æ—�边的键列表ä¸ï¼Œä½ 需è¦�å…ˆå�¯ç”¨ Unique ID 列。点击 **Unique ID** ç„¶å�Žç‚¹å‡» **OK**。这将å�‘ ServiceAccount å¯†é’¥åˆ—è¡¨ä¸æ·»åŠ **Unique ID** 列。ä¿�å˜ä½ 创建的 ServiceAccount 对应的唯一 ID。注æ„�ï¼šè¿™æ˜¯ä¸€ä¸ªæ•°å— Key,ä¸�è¦�ä¸Žå—æ¯�æ•°å—å—æ®µ **Key ID** 混淆。
+
+ 
+1. �往 [**Domain-wide Delegation** 页�。](https://admin.google.com/ac/owl/domainwidedelegation)
+1. 在 **Client Name** å—æ®µä¸æ·»åŠ ä¸Šä¸€æ¥ä¸èŽ·å¾—çš„å”¯ä¸€ ID。
+1. 在 **One or More API Scopes** å—æ®µä¸ï¼Œæ·»åŠ ä»¥ä¸‹ä½œç”¨åŸŸï¼š
+ ```
+ openid,profile,email,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.group.readonly
+ ```
+1. 点击 **Authorize**。
+
+**结果**:ServiceAccount åœ¨ä½ çš„ G Suite è´¦å�·ä¸å·²æ³¨å†Œä¸º OAuth 客户端。
+
+# 在 Rancher ä¸é…�ç½® Google OAuth
+
+1. 使用分�了 [administrator](../../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md) 角色的本地用户登录到 Rancher。这个用户也称为本地主体。
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. å�•击 **Google**。UI ä¸çš„说明介ç»�了使用 Google OAuth 设置身份验è¯�çš„æ¥éª¤ã€‚
+ 1. 管ç�†å‘˜é‚®ç®±ï¼šæ��ä¾› GSuite 设置ä¸çš„管ç�†å‘˜è´¦æˆ·çš„电å�邮箱。为了查找用户和组,Google API 需è¦�管ç�†å‘˜çš„电å�邮件和 ServiceAccount 密钥。
+ 1. 域�:�供�置了 G Suite 的域。请�供准确的域,而�是别�。
+ 1. å±žäºŽå¤šä¸ªç”¨æˆ·ç»„çš„ç”¨æˆ·ï¼šé€‰ä¸æ¤æ¡†ä»¥å�¯ç”¨åµŒå¥—组æˆ�员关系。Rancher 管ç�†å‘˜å�¯ä»¥åœ¨é…�置认è¯�å�Žçš„任何时候ç¦�用它。
+ - **æ¥éª¤ä¸€**是将 Rancher æ·»åŠ ä¸ºæŽˆæ�ƒåŸŸï¼ˆè¯¦æƒ…请å�‚è§�[本节](#1-å°†-rancher-æ·»åŠ ä¸ºæŽˆæ�ƒåŸŸ))。
+ - **æ¥éª¤äºŒ**æ��ä¾›ä½ å®Œæˆ�[本节](#2-为-rancher-server-生æˆ�-oauth2-å‡è¯�)å�Žä¸‹è½½çš„ OAuth å‡è¯� JSONã€‚ä½ å�¯ä»¥ä¸Šä¼ 文件或将内容粘贴到 **OAuth Credentials** å—æ®µã€‚
+ - **æ¥éª¤ä¸‰**æ��供在[本节](#3-创建-serviceaccount-å‡è¯�)末尾下载的 ServiceAccount å‡è¯� JSONã€‚ä»…å½“ä½ æˆ�功[在 G Suite è´¦å�·ä¸å°† ServiceAccount 密钥注册为 OAuth Client](#4-å°†-serviceaccount-密钥注册æˆ�-oauth-client) å�Žï¼Œå‡è¯�æ‰�能æ£å¸¸å·¥ä½œã€‚
+1. 点击**使用 Google 认�**。
+1. 点击**�用**。
+
+**结果**:Google 验��置�功。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-oidc.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-oidc.md
new file mode 100644
index 00000000000..ba1a810d1ef
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-oidc.md
@@ -0,0 +1,144 @@
+---
+title: �置 Keycloak (OIDC)
+description: 创建 Keycloak OpenID Connect (OIDC) 客户端并é…�ç½® Rancher 以使用 Keycloakã€‚ä½ çš„ç”¨æˆ·å°†èƒ½å¤Ÿä½¿ç”¨ä»–ä»¬çš„ Keycloak 登录å��登录 Rancher。
+---
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ [Keycloak Identity Provider (IdP)](https://www.keycloak.org) 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�许用户使用 IdP å‡è¯�登录。Rancher 支æŒ�使用 OpenID Connect (OIDC) å��议和 SAML å��è®®æ�¥é›†æˆ� Keycloak。与 Rancher 一起使用时,这两ç§�å®žçŽ°åœ¨åŠŸèƒ½ä¸Šæ˜¯ç‰æ•ˆçš„。本文æ��述了é…�ç½® Rancher 以通过 OIDC å��议与 Keycloak 一起使用的æµ�程。
+
+å¦‚æžœä½ æ›´å–œæ¬¢å°† Keycloak 与 SAML å��议一起使用,请å�‚è§�[æ¤é¡µé�¢](configure-keycloak-saml.md)。
+
+å¦‚æžœä½ æœ‰ä½¿ç”¨ SAML å��议的现有é…�置并希望切æ�¢åˆ° OIDC å��议,请å�‚è§�[本节](#从-saml-è¿�移到-oidc)。
+
+## 先决�件
+
+- 已在 Rancher 上�用 Keycloak (SAML)。
+- ä½ å¿…é¡»é…�置了 [Keycloak IdP æœ�务器](https://www.keycloak.org/docs/latest/server_installation/)。
+- 在 Keycloak ä¸ï¼Œä½¿ç”¨ä»¥ä¸‹è®¾ç½®åˆ›å»ºä¸€ä¸ª[æ–°çš„ OIDC 客户端](https://www.keycloak.org/docs/latest/server_admin/#oidc-clients)。如需获å�–帮助,请å�‚è§� [Keycloak 文档](https://www.keycloak.org/docs/latest/server_admin/#oidc-clients)。
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Client ID` | <CLIENT_ID> (例如 `rancher`) |
+ | `Name` | <CLIENT_NAME> (例如 `rancher`) |
+ | `Client Protocol` | `openid-connect` |
+ | `Access Type` | `confidential` |
+ | `Valid Redirect URI` | `https://yourRancherHostURL/verify-auth` |
+
+- 在新的 OIDC 客户端ä¸ï¼Œåˆ›å»º [Mappers](https://www.keycloak.org/docs/latest/server_admin/#_protocol-mappers) æ�¥å…¬å¼€ç”¨æˆ·å—段。
+ - 使用以下设置创建一个新的 "Groups Mapper":
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Name` | `Groups Mapper` |
+ | `Mapper Type` | `Group Membership` |
+ | `Token Claim Name` | `groups` |
+ | `Add to ID token` | `OFF` |
+ | `Add to access token` | `OFF` |
+ | `Add to user info` | `ON` |
+
+ - 使用以下设置创建一个新的 "Client Audience" :
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Name` | `Client Audience` |
+ | `Mapper Type` | `Audience` |
+ | `Included Client Audience` | <CLIENT_NAME> |
+ | `Add to access token` | `ON` |
+
+ - 使用以下设置创建一个新的 "Groups Path":
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Name` | `Group Path` |
+ | `Mapper Type` | `Group Membership` |
+ | `Token Claim Name` | `full_group_path` |
+ | `Full group path` | `ON` |
+ | `Add to user info` | `ON` |
+
+## 在 Rancher ä¸é…�ç½® Keycloak
+
+1. 在 Rancher UI ä¸ï¼Œå�•击 **☰ > 用户 & 认è¯�**。
+1. å�•击左侧导航æ �çš„**认è¯�**。
+1. 选择 **Keycloak (OIDC)**。
+1. 填写**�置 Keycloak OIDC 账�**表�。有关填写表�的帮助,请��[�置�考](#�置�考)。
+1. 完�**�置 Keycloak OIDC 账�**表��,�击**�用**。
+
+ Rancher ä¼šå°†ä½ é‡�定å�‘到 IdP 登录页é�¢ã€‚输入使用 Keycloak IdP 进行身份验è¯�çš„å‡è¯�,æ�¥éªŒè¯�ä½ çš„ Rancher Keycloak é…�置。
+
+ :::note
+
+ ä½ å�¯èƒ½éœ€è¦�ç¦�用弹出窗å�£é˜»æ¢ç¨‹åº�æ‰�能看到 IdP 登录页é�¢ã€‚
+
+ :::
+
+**结果**:已将 Rancher é…�置为使用 OIDC å��议与 Keycloak ä¸€èµ·å·¥ä½œã€‚ä½ çš„ç”¨æˆ·çŽ°åœ¨å�¯ä»¥ä½¿ç”¨ Keycloak 登录å��登录 Rancher。
+
+## �置�考
+
+| å—æ®µ | æ��è¿° |
+| ------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
+| 客户端 ID | ä½ çš„ Keycloak 客户端的 `Client ID`。 |
+| 客户端密ç � | ä½ çš„ Keycloak 客户端生æˆ�çš„ `Secret`。在 Keycloak 控制å�°ä¸ï¼Œå�•击 **Clients**ï¼Œé€‰æ‹©ä½ åˆ›å»ºçš„å®¢æˆ·ç«¯ï¼Œé€‰æ‹© **Credentials** 选项å�¡ï¼Œç„¶å�Žå¤�制 `Secret` å—æ®µçš„值。 |
+| ç§�é’¥/è¯�书 | 在 Rancher å’Œä½ çš„ IdP 之间创建安全外壳(SSH)的密钥/è¯�ä¹¦å¯¹ã€‚å¦‚æžœä½ çš„ Keycloak æœ�务器上å�¯ç”¨äº† HTTPS/SSL,则为必填。 |
+| 端点 | 选择为 `Rancher URL`ã€�`å�‘行者`å’Œ `Auth 端点`å—æ®µä½¿ç”¨ç”Ÿæˆ�的值,还是在ä¸�æ£ç¡®æ—¶è¿›è¡Œæ‰‹åŠ¨è¦†ç›–ã€‚ |
+| Keycloak URL | ä½ çš„ Keycloak æœ�务器的 URL。 |
+| Keycloak Realm | 创建 Keycloak 客户端的 Realm 的�称。 |
+| Rancher URL | Rancher Server 的 URL。 |
+| Issuer | ä½ çš„ IdP çš„ URL。 |
+| Auth 端点 | �定�用户进行身份验�的 URL。 |
+
+## 从 SAML �移到 OIDC
+
+本节�述了将使用 Keycloak (SAML) 的 Rancher 过渡到 Keycloak (OIDC) 的过程。
+
+### �新�置 Keycloak
+
+1. 将现有客户端更改为使用 OIDC å��议。在 Keycloak 控制å�°ä¸ï¼Œå�•击 **Clients**,选择è¦�è¿�移的 SAML 客户端,选择 **Settings** 选项å�¡ï¼Œå°† `Client Protocol` 从 `saml` 更改为 `openid-connect`,然å�Žç‚¹å‡» **Save**。
+
+1. 验� `Valid Redirect URIs` 是��然有效。
+
+1. 选择 **Mappers** 选项�并使用以下设置创建一个新的 Mapper:
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Name` | `Groups Mapper` |
+ | `Mapper Type` | `Group Membership` |
+ | `Token Claim Name` | `groups` |
+ | `Add to ID token` | `ON` |
+ | `Add to access token` | `ON` |
+ | `Add to user info` | `ON` |
+
+### �新�置 Rancher
+
+在将 Rancher �置为使用 Keycloak (OIDC) 之�,必须先�用 Keycloak (SAML):
+
+1. 在 Rancher UI ä¸ï¼Œå�•击 **☰ > 用户 & 认è¯�**。
+1. å�•击左侧导航æ �çš„**认è¯�**。
+1. 选择 **Keycloak (SAML)**。
+1. �击**�用**。
+
+按照[本节](#在-rancher-ä¸é…�ç½®-keycloak)ä¸çš„æ¥éª¤å°† Rancher é…�置为使用 Keycloak (OIDC)。
+
+:::note
+
+é…�置完æˆ�å�Žï¼Œç”±äºŽç”¨æˆ·æ�ƒé™�ä¸�会自动è¿�ç§»ï¼Œä½ éœ€è¦�é‡�新申请 Rancher 用户æ�ƒé™�。
+
+:::
+
+## 附录:故障排除
+
+å¦‚æžœä½ åœ¨æµ‹è¯•ä¸Ž Keycloak æœ�务器的连接时é�‡åˆ°é—®é¢˜ï¼Œè¯·å…ˆæ£€æŸ¥ OIDC 客户端的é…�ç½®é€‰é¡¹ã€‚ä½ è¿˜å�¯ä»¥æ£€æŸ¥ Rancher 日志æ�¥æŸ¥æ˜Žé—®é¢˜çš„åŽŸå› ã€‚è°ƒè¯•æ—¥å¿—å�¯èƒ½åŒ…å�«æœ‰å…³é”™è¯¯çš„æ›´è¯¦ç»†ä¿¡æ�¯ã€‚详情请å�‚è§�[如何å�¯ç”¨è°ƒè¯•日志](../../../../faq/technical-items.md#如何å�¯ç”¨è°ƒè¯•日志记录?)。
+
+所有与 Keycloak 相关的日志æ�¡ç›®éƒ½å°†æ·»åŠ `[generic oidc]` 或 `[keycloak oidc]`。
+
+### �能�定�到 Keycloak
+
+完æˆ�**é…�ç½® Keycloak OIDC è´¦å�·**表å�•å¹¶å�•击**å�¯ç”¨**å�Žï¼Œä½ 没有被é‡�定å�‘åˆ°ä½ çš„ IdP。
+
+* 验è¯�ä½ çš„ Keycloak 客户端é…�置。
+
+### 生æˆ�çš„ `Issuer` å’Œ `Auth 端点`ä¸�æ£ç¡®
+
+* 在**é…�ç½® Keycloak OIDC è´¦å�·**表å�•ä¸ï¼Œå°†**端点**更改为`指定(高级设置)`并覆盖`å�‘行者` å’Œ `Auth 端点`的值。è¦�查找这些值,å‰�å¾€ Keycloak 控制å�°å¹¶é€‰æ‹© **Realm Settings**,选择 **General** 选项å�¡ï¼Œç„¶å�Žå�•击 **OpenID Endpoint Configuration**。JSON 输出将显示 `issuer` å’Œ `authorization_endpoint` 的值。
+
+### Keycloak 错误:"Invalid grant_type"
+
+* 在æŸ�些情况下,这æ�¡é”™è¯¯æ��示信æ�¯å�¯èƒ½æœ‰è¯¯å¯¼æ€§ï¼Œå®žé™…ä¸Šé€ æˆ�é”™è¯¯çš„åŽŸå› æ˜¯ `Valid Redirect URI` é…�置错误。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-saml.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-saml.md
new file mode 100644
index 00000000000..936009a0663
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-keycloak-saml.md
@@ -0,0 +1,193 @@
+---
+title: �置 Keycloak (SAML)
+description: 创建 Keycloak SAML 客户端并é…�ç½® Rancher 以使用 Keycloakã€‚ä½ çš„ç”¨æˆ·å°†èƒ½å¤Ÿä½¿ç”¨ä»–ä»¬çš„ Keycloak 登录å��登录 Rancher。
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ Keycloak Identity Provider (IdP) 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�许用户使用 IdP å‡è¯�登录。
+
+## 先决�件
+
+- ä½ å¿…é¡»é…�置了 [Keycloak IdP æœ�务器](https://www.keycloak.org/docs/latest/server_installation/)。
+- 在 Keycloak ä¸ï¼Œä½¿ç”¨ä»¥ä¸‹è®¾ç½®åˆ›å»ºä¸€ä¸ª[æ–°çš„ SAML 客户端](https://www.keycloak.org/docs/latest/server_admin/#saml-clients)。如需获å�–帮助,请å�‚è§� [Keycloak 文档](https://www.keycloak.org/docs/latest/server_admin/#saml-clients)。
+
+ | 设置 | 值 |
+ ------------|------------
+ | `Sign Documents` | `ON` 1 |
+ | `Sign Assertions` | `ON` 1 |
+ | 所有其他 `ON/OFF` 设置 | `OFF` |
+ | `Client ID` | 输入 `https://yourRancherHostURL/v1-saml/keycloak/saml/metadata`,或在 Rancher Keycloak é…�ç½®2 ä¸ `Entry ID å—æ®µ`的值。 |
+ | `Client Name` | (例如 `rancher`) |
+ | `Client Protocol` | `SAML` |
+ | `Valid Redirect URI` | `https://yourRancherHostURL/v1-saml/keycloak/saml/acs` |
+
+ > 1 :å�¯ä»¥é€‰æ‹©å�¯ç”¨è¿™äº›è®¾ç½®ä¸çš„一个或两个。
+ > 2 :在é…�置和ä¿�å˜ SAML 身份æ��供商之å‰�,ä¸�会生æˆ� Rancher SAML 元数æ�®ã€‚
+
+ 
+
+- 在新的 SAML 客户端ä¸ï¼Œåˆ›å»º Mappers æ�¥å…¬å¼€ç”¨æˆ·å—段。
+ - æ·»åŠ æ‰€æœ‰ "Builtin Protocol Mappers"
+ 
+ - 创建一个 "Group list" mapper,æ�¥å°†æˆ�å‘˜å±žæ€§æ˜ å°„åˆ°ç”¨æˆ·çš„ç»„ï¼š
+ 
+
+## 获� IDP 元数�
+
+
+
+
+�获� IDP 元数�,请从 Keycloak 客户端导出 `metadata.xml` 文件。
+在**安装**选项å�¡ä¸ï¼Œé€‰æ‹©**SAML 元数æ�® IDPSSODescriptor** æ ¼å¼�é€‰é¡¹å¹¶ä¸‹è½½ä½ çš„æ–‡ä»¶ã€‚
+
+
+
+
+1. 在**é…�ç½®**ä¸ï¼Œå�•击 **Realm 设置**选项å�¡ã€‚
+1. 点击**通用**选项�。
+1. 在**端点**å—æ®µä¸ï¼Œå�•击 **SAML 2.0 身份æ��供者元数æ�®**。
+
+验� IDP 元数�是�包�以下属性:
+
+```
+xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata"
+xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"
+xmlns:ds="http://www.w3.org/2000/09/xmldsig#"
+```
+
+�些�览器(例如 Firefox)�能会渲染/处�文档,使得内容看起�已被修改,并且�些属性看起��能有缺失。在这�情况下,请使用通过�览器找到的原始�应数�。
+
+以下是 Firefox 的示例�程,其他�览器�能会略有��:
+
+1. 按下 **F12** 访问开�者控制�。
+1. 点击 **Network** 选项�。
+1. 从表ä¸ï¼Œå�•击包å�« `descriptor` 的行。
+1. 在 details çª—æ ¼ä¸ï¼Œå�•击 **Response** 选项å�¡ã€‚
+1. �制原始�应数�。
+
+获得的 XML 以 `EntitiesDescriptor` ä½œä¸ºæ ¹å…ƒç´ ã€‚ç„¶è€Œï¼ŒRancher å¸Œæœ›æ ¹å…ƒç´ æ˜¯ `EntityDescriptor` 而ä¸�是 `EntitiesDescriptor`ã€‚å› æ¤ï¼Œåœ¨å°†è¿™ä¸ª XML ä¼ é€’ç»™ Rancher 之å‰�,请按照以下æ¥éª¤è°ƒæ•´ï¼š
+
+1. 将所有ä¸�å˜åœ¨çš„属性从 `EntitiesDescriptor` å¤�制到 `EntityDescriptor`。
+1. åˆ é™¤å¼€å¤´çš„ `` æ ‡ç¾ã€‚
+1. åˆ é™¤ xml 末尾的 ` `。
+
+最å�Žçš„代ç �会是如下:
+
+```
+
+....
+
+```
+
+
+
+
+1. 在**é…�ç½®**ä¸ï¼Œå�•击 **Realm 设置**选项å�¡ã€‚
+1. 点击**通用**选项�。
+1. 在**端点**å—æ®µä¸ï¼Œå�•击 **SAML 2.0 身份æ��供者元数æ�®**。
+
+验� IDP 元数�是�包�以下属性:
+
+```
+xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata"
+xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"
+xmlns:ds="http://www.w3.org/2000/09/xmldsig#"
+```
+
+�些�览器(例如 Firefox)�能会渲染/处�文档,使得内容看起�已被修改,并且�些属性看起��能有缺失。在这�情况下,请使用通过�览器找到的原始�应数�。
+
+以下是 Firefox 的示例�程,其他�览器�能会略有��:
+
+1. 按下 **F12** 访问开�者控制�。
+1. 点击 **Network** 选项�。
+1. 从表ä¸ï¼Œå�•击包å�« `descriptor` 的行。
+1. 在 details çª—æ ¼ä¸ï¼Œå�•击 **Response** 选项å�¡ã€‚
+1. �制原始�应数�。
+
+
+
+
+## 在 Rancher ä¸é…�ç½® Keycloak
+
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **Keycloak SAML**。
+1. 填写**�置 Keycloak 账�**表�。有关填写表�的帮助,请��[�置�考](#�置�考)。
+1. 完�**�置 Keycloak 账�**表��,�击**�用**。
+
+ Rancher ä¼šå°†ä½ é‡�定å�‘到 IdP 登录页é�¢ã€‚输入使用 Keycloak IdP 进行身份验è¯�çš„å‡è¯�,æ�¥éªŒè¯�ä½ çš„ Rancher Keycloak é…�置。
+
+ :::note
+
+ ä½ å�¯èƒ½éœ€è¦�ç¦�用弹出窗å�£é˜»æ¢ç¨‹åº�æ‰�能看到 IdP 登录页é�¢ã€‚
+
+ :::
+
+**结果**:已将 Rancher é…�置为使用 Keycloakã€‚ä½ çš„ç”¨æˆ·çŽ°åœ¨å�¯ä»¥ä½¿ç”¨ Keycloak 登录å��登录 Rancher。
+
+:::note SAML 身份�供商注�事项
+
+- SAML å��è®®ä¸�支æŒ�æ�œç´¢æˆ–æŸ¥æ‰¾ç”¨æˆ·æˆ–ç»„ã€‚å› æ¤ï¼Œå°†ç”¨æˆ·æˆ–ç»„æ·»åŠ åˆ° Rancher æ—¶ä¸�会对其进行验è¯�。
+- æ·»åŠ ç”¨æˆ·æ—¶ï¼Œå¿…é¡»æ£ç¡®è¾“入确切的用户 ID(å�³ `UID` å—æ®µï¼‰ã€‚键入用户 ID 时,将ä¸�会æ�œç´¢å�¯èƒ½åŒ¹é…�的其他用户 ID。
+- æ·»åŠ ç»„æ—¶ï¼Œå¿…é¡»ä»Žæ–‡æœ¬æ¡†æ—�边的下拉列表ä¸é€‰æ‹©ç»„。Rancher å�‡å®šæ�¥è‡ªæ–‡æœ¬æ¡†çš„任何输入都是用户。
+- ç”¨æˆ·ç»„ä¸‹æ‹‰åˆ—è¡¨ä»…æ˜¾ç¤ºä½ æ‰€å±žçš„ç”¨æˆ·ç»„ã€‚å¦‚æžœä½ ä¸�是æŸ�个组的æˆ�å‘˜ï¼Œä½ å°†æ— æ³•æ·»åŠ è¯¥ç»„ã€‚
+
+:::
+
+## �置�考
+
+| å—æ®µ | æ��è¿° |
+| ------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
+| 显示å��ç§°å—æ®µ | 包å�«ç”¨æˆ·æ˜¾ç¤ºå��称的属性。 示例:`givenName` |
+| 用户å��å—æ®µ | 包å�«ç”¨æˆ·å��/给定å��称的属性。 示例:`email` |
+| UID å—æ®µ | æ¯�个用户独有的属性。 示例:`email` |
+| ç”¨æˆ·ç»„å—æ®µ | 创建用于管ç�†ç»„æˆ�员关系的æ�¡ç›®ã€‚ 示例:`member` |
+| Entity ID å—æ®µ | Keycloak 客户端ä¸éœ€è¦�é…�置为客户端的 ID。 默认值:`https://yourRancherHostURL/v1-saml/keycloak/saml/metadata` |
+| Rancher API 主机 | Rancher Server 的 URL。 |
+| ç§�é’¥/è¯�书 | 在 Rancher å’Œä½ çš„ IdP 之间创建安全外壳(SSH)的密钥/è¯�书对。 |
+| IDP 元数� | 从 IdP �务器导出的 `metadata.xml` 文件。 |
+
+:::tip
+
+ä½ å�¯ä»¥ä½¿ç”¨ openssl 命令生æˆ�一个密钥/è¯�书对。例如:
+
+openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout myservice.key -out myservice.cert
+
+:::
+
+## 附录:故障排除
+
+å¦‚æžœä½ åœ¨æµ‹è¯•ä¸Ž Keycloak æœ�务器的连接时é�‡åˆ°é—®é¢˜ï¼Œè¯·å…ˆæ£€æŸ¥ SAML 客户端的é…�ç½®é€‰é¡¹ã€‚ä½ è¿˜å�¯ä»¥æ£€æŸ¥ Rancher 日志æ�¥æŸ¥æ˜Žé—®é¢˜çš„åŽŸå› ã€‚è°ƒè¯•æ—¥å¿—å�¯èƒ½åŒ…å�«æœ‰å…³é”™è¯¯çš„æ›´è¯¦ç»†ä¿¡æ�¯ã€‚详情请å�‚è§�[如何å�¯ç”¨è°ƒè¯•日志](../../../../faq/technical-items.md#如何å�¯ç”¨è°ƒè¯•日志记录?)。
+
+### �能�定�到 Keycloak
+
+点击**使用 Keycloak 认è¯�**时,没有é‡�定å�‘åˆ°ä½ çš„ IdP。
+
+* 验è¯�ä½ çš„ Keycloak 客户端é…�置。
+* 确� `Force Post Binding` 设为 `OFF`。
+
+
+### IdP 登录å�Žæ˜¾ç¤ºç¦�æ¢æ¶ˆæ�¯
+
+ä½ å·²æ£ç¡®é‡�定å�‘åˆ°ä½ çš„ IdP 登录页é�¢ï¼Œå¹¶ä¸”å�¯ä»¥è¾“å…¥å‡è¯�,但是之å�Žæ”¶åˆ° `Forbidden` 消æ�¯ã€‚
+
+* 检查 Rancher 调试日志。
+* 如果日志显示 `ERROR: either the Response or Assertion must be signed`,确ä¿� `Sign Documents` 或 `Sign assertions` 在 Keycloak 客户端ä¸è®¾ç½®ä¸º `ON`。
+
+### 访问 `/v1-saml/keycloak/saml/metadata` 时返回 HTTP 502
+
+常è§�åŽŸå› ï¼šé…�ç½® SAML æ��供商之å‰�未创建元数æ�®ã€‚
+å°�试é…�ç½® Keycloak,并将它ä¿�å˜ä¸ºä½ çš„ SAML æ��供商,然å�Žè®¿é—®å…ƒæ•°æ�®ã€‚
+
+### Keycloak 错误:"We're sorry, failed to process response"
+
+* æ£€æŸ¥ä½ çš„ Keycloak 日志。
+* 如果日志显示 `failed: org.keycloak.common.VerificationException: Client does not have a public key`,请在 Keycloak 客户端ä¸å°† `Encrypt Assertions` 设为 `OFF`。
+
+### Keycloak 错误:"We're sorry, invalid requester"
+
+* æ£€æŸ¥ä½ çš„ Keycloak 日志。
+* 如果日志显示 `request validation failed: org.keycloak.common.VerificationException: SigAlg was null`,请在 Keycloak 客户端ä¸å°† `Client Signature Required` 设为 `OFF`。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-okta-saml.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-okta-saml.md
new file mode 100644
index 00000000000..cfb5f6706e7
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-okta-saml.md
@@ -0,0 +1,68 @@
+---
+title: �置 Okta (SAML)
+---
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ Okta Identity Provider (IdP) 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�许用户使用 IdP å‡è¯�登录。
+
+:::note
+
+Okta 集�仅支��务�供商�起的登录。
+
+:::
+## 先决�件
+
+在 Okta ä¸ï¼Œä½¿ç”¨ä»¥ä¸‹è®¾ç½®åˆ›å»ºä¸€ä¸ªæ–°çš„ SAML 应用。如需获å�–帮助,请å�‚è§� [Okta 文档](https://developer.okta.com/standards/SAML/setting_up_a_saml_application_in_okta)。
+
+| 设置 | 值 |
+------------|------------
+| `Single Sign on URL` | `https://yourRancherHostURL/v1-saml/okta/saml/acs` |
+| `Audience URI (SP Entity ID)` | `https://yourRancherHostURL/v1-saml/okta/saml/metadata` |
+
+## 在 Rancher ä¸é…�ç½® Okta
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **Okta**。
+1. 填写**é…�ç½® Okta è´¦å�·**表å�•。下é�¢çš„示例æ��述了如何将 Okta 属性从属性è¯å�¥æ˜ 射到 Rancher ä¸çš„å—æ®µï¼š
+
+ | å—æ®µ | æ��è¿° |
+ | ------------------------- | ----------------------------------------------------------------------------- |
+ | 显示å��ç§°å—æ®µ | 属性è¯å�¥ä¸åŒ…å�«ç”¨æˆ·æ˜¾ç¤ºå��称的属性å��称。 |
+ | 用户å��å—æ®µ | 属性è¯å�¥ä¸åŒ…å�«ç”¨æˆ·å��/给定å��称的属性å��称。 |
+ | UID å—æ®µ | 属性è¯å�¥ä¸æ¯�个用户唯一的属性å��称。 |
+ | ç”¨æˆ·ç»„å—æ®µ | 组属性è¯å�¥ä¸å…¬å¼€ä½ 的组的属性å��称。 |
+ | Rancher API 主机 | Rancher Server 的 URL。 |
+ | ç§�é’¥/è¯�书 | 密钥/è¯�书对,用于æ–è¨€åŠ å¯†ã€‚ |
+ | 元数æ�® XML | ä½ åœ¨åº”ç”¨ `Sign On` éƒ¨åˆ†ä¸æ‰¾åˆ°çš„ `Identity Provider metadata` 文件。 |
+
+ :::tip
+
+ ä½ å�¯ä»¥ä½¿ç”¨ openssl 命令生æˆ�一个密钥/è¯�书对。例如:
+
+ ```
+ openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout myservice.key -out myservice.crt
+ ```
+
+ :::
+
+
+1. 完�**�置 Okta 账�**表��,�击**�用**。
+
+ Rancher ä¼šå°†ä½ é‡�定å�‘到 IdP 登录页é�¢ã€‚输入使用 Okta IdP 进行身份验è¯�çš„å‡è¯�,æ�¥éªŒè¯�ä½ çš„ Rancher Okta é…�置。
+
+ :::note
+
+ 如果什么都没有å�‘生,很å�¯èƒ½æ˜¯å› ä¸ºä½ çš„æµ�览器阻æ¢äº†å¼¹å‡ºçª—å�£ã€‚请在弹出窗å�£é˜»æ¢ç¨‹åº�ä¸ç¦�用 Rancher 域,并在其他类似扩展ä¸å°† Rancher 列入白å��å�•。
+
+ :::
+
+**结果**:已将 Rancher é…�置为使用 Oktaã€‚ä½ çš„ç”¨æˆ·çŽ°åœ¨å�¯ä»¥ä½¿ç”¨ Okta 登录å��登录 Rancher。
+
+:::note SAML 身份�供商注�事项
+
+- SAML å��è®®ä¸�支æŒ�æ�œç´¢æˆ–æŸ¥æ‰¾ç”¨æˆ·æˆ–ç»„ã€‚å› æ¤ï¼Œå°†ç”¨æˆ·æˆ–ç»„æ·»åŠ åˆ° Rancher æ—¶ä¸�会对其进行验è¯�。
+- æ·»åŠ ç”¨æˆ·æ—¶ï¼Œå¿…é¡»æ£ç¡®è¾“入确切的用户 ID(å�³ `UID` å—æ®µï¼‰ã€‚键入用户 ID 时,将ä¸�会æ�œç´¢å�¯èƒ½åŒ¹é…�的其他用户 ID。
+- æ·»åŠ ç»„æ—¶ï¼Œå¿…é¡»ä»Žæ–‡æœ¬æ¡†æ—�边的下拉列表ä¸é€‰æ‹©ç»„。Rancher å�‡å®šæ�¥è‡ªæ–‡æœ¬æ¡†çš„任何输入都是用户。
+- ç”¨æˆ·ç»„ä¸‹æ‹‰åˆ—è¡¨ä»…æ˜¾ç¤ºä½ æ‰€å±žçš„ç”¨æˆ·ç»„ã€‚å¦‚æžœä½ ä¸�是æŸ�个组的æˆ�å‘˜ï¼Œä½ å°†æ— æ³•æ·»åŠ è¯¥ç»„ã€‚
+
+:::
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-pingidentity.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-pingidentity.md
new file mode 100644
index 00000000000..0eebb8363c9
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-pingidentity.md
@@ -0,0 +1,62 @@
+---
+title: �置 PingIdentity (SAML)
+---
+
+å¦‚æžœä½ çš„ç»„ç»‡ä½¿ç”¨ Ping Identity Provider (IdP) 进行用户身份验è¯�ï¼Œä½ å�¯ä»¥é€šè¿‡é…�ç½® Rancher æ�¥å…�许用户使用 IdP å‡è¯�登录。
+
+> **先决�件**:
+>
+> - ä½ å¿…é¡»é…�置了 [Ping IdP æœ�务器](https://www.pingidentity.com/)。
+> - 以下是 Rancher Service Provider �置所需的 URL:
+> 元数� URL:`https:///v1-saml/ping/saml/metadata`
+> æ–言使用者æœ�务 (ACS) URL:`https:///v1-saml/ping/saml/acs`
+> 请注æ„�,在 Rancher ä¸ä¿�å˜éªŒè¯�é…�置之å‰�,这些 URL ä¸�会返回有效数æ�®ã€‚
+> - 从 IdP �务器导出 `metadata.xml` 文件。详情请�� [PingIdentity 文档](https://documentation.pingidentity.com/pingfederate/pf83/index.shtml#concept_exportingMetadata.html)。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **Ping Identity**。
+1. 填写**é…�ç½® Ping è´¦å�·**表å�•。Ping IdP å…�è®¸ä½ æŒ‡å®šè¦�使用的数æ�®å˜å‚¨ã€‚ä½ å�¯ä»¥æ·»åŠ æ•°æ�®åº“或使用现有的 ldap æœ�åŠ¡å™¨ã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ é€‰æ‹© Active Directory (AD) æœ�务器,下é�¢çš„示例将æ��述如何将 AD å±žæ€§æ˜ å°„åˆ° Rancher ä¸çš„å—æ®µï¼š
+
+ 1. **显示å��ç§°å—æ®µ**:包å�«ç”¨æˆ·æ˜¾ç¤ºå��ç§°çš„ AD 属性(例如:`displayName`)。
+
+ 1. **用户å��å—æ®µ**:包å�«ç”¨æˆ·å��/给定å��ç§°çš„ AD 属性(例如:`givenName`)。
+
+ 1. **UID å—æ®µ**:æ¯�个用户唯一的 AD 属性(例如:`sAMAccountName`ã€�`distinguishedName`)。
+
+ 1. **ç”¨æˆ·ç»„å—æ®µ**: 创建用于管ç�†ç»„æˆ�员关系的æ�¡ç›®ï¼ˆä¾‹å¦‚:`memberOf`)。
+
+ 1. **Entity ID å—æ®µ**(å�¯é€‰ï¼‰ï¼šä½ çš„å�ˆä½œä¼™ä¼´å·²å…¬å¸ƒçš„ã€�ä¾�èµ–å��议的ã€�å”¯ä¸€çš„æ ‡è¯†ç¬¦ã€‚è¯¥ ID å°†ä½ çš„ç»„ç»‡å®šä¹‰ä¸ºå°†æœ�务器用于 SAML 2.0 事务的实体。这个 ID å�¯ä»¥é€šè¿‡å¸¦å¤–ä¼ è¾“æˆ– SAML 元数æ�®æ–‡ä»¶èŽ·å¾—ã€‚
+
+ 1. **Rancher API 主机**ï¼šä½ çš„ Rancher Server çš„ URL。
+
+ 1. **ç§�é’¥**å’Œ**è¯�书**:密钥/è¯�书对,用于在 Rancher å’Œä½ çš„ IdP 之间创建一个安全外壳(SSH)。
+
+ ä½ å�¯ä»¥ä½¿ç”¨ openssl 命令进行创建。例如:
+
+ ```
+ openssl req -x509 -newkey rsa:2048 -keyout myservice.key -out myservice.cert -days 365 -nodes -subj "/CN=myservice.example.com"
+ ```
+ 1. **IDP 元数�**:[从 IdP �务器导出的 `metadata.xml` 文件](https://documentation.pingidentity.com/pingfederate/pf83/index.shtml#concept_exportingMetadata.html)。
+
+
+1. 完�**�置 Ping 账�**表��,�击**�用**。
+
+ Rancher ä¼šå°†ä½ é‡�定å�‘到 IdP 登录页é�¢ã€‚输入使用 Ping IdP 进行身份验è¯�çš„å‡è¯�,æ�¥éªŒè¯�ä½ çš„ Rancher PingIdentity é…�置。
+
+ :::note
+
+ ä½ å�¯èƒ½éœ€è¦�ç¦�用弹出窗å�£é˜»æ¢ç¨‹åº�æ‰�能看到 IdP 登录页é�¢ã€‚
+
+ :::
+
+**结果**:已将 Rancher é…�置为使用 PingIdentityã€‚ä½ çš„ç”¨æˆ·çŽ°åœ¨å�¯ä»¥ä½¿ç”¨ PingIdentity 登录å��登录 Rancher。
+
+:::note SAML 身份�供商注�事项
+
+- SAML å��è®®ä¸�支æŒ�æ�œç´¢æˆ–æŸ¥æ‰¾ç”¨æˆ·æˆ–ç»„ã€‚å› æ¤ï¼Œå°†ç”¨æˆ·æˆ–ç»„æ·»åŠ åˆ° Rancher æ—¶ä¸�会对其进行验è¯�。
+- æ·»åŠ ç”¨æˆ·æ—¶ï¼Œå¿…é¡»æ£ç¡®è¾“入确切的用户 ID(å�³ `UID` å—æ®µï¼‰ã€‚键入用户 ID 时,将ä¸�会æ�œç´¢å�¯èƒ½åŒ¹é…�的其他用户 ID。
+- æ·»åŠ ç»„æ—¶ï¼Œå¿…é¡»ä»Žæ–‡æœ¬æ¡†æ—�边的下拉列表ä¸é€‰æ‹©ç»„。Rancher å�‡å®šæ�¥è‡ªæ–‡æœ¬æ¡†çš„任何输入都是用户。
+- ç”¨æˆ·ç»„ä¸‹æ‹‰åˆ—è¡¨ä»…æ˜¾ç¤ºä½ æ‰€å±žçš„ç”¨æˆ·ç»„ã€‚å¦‚æžœä½ ä¸�是æŸ�个组的æˆ�å‘˜ï¼Œä½ å°†æ— æ³•æ·»åŠ è¯¥ç»„ã€‚
+
+:::
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/create-local-users.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/create-local-users.md
new file mode 100644
index 00000000000..2cfb79263e9
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/create-local-users.md
@@ -0,0 +1,15 @@
+---
+title: 本地身份验�
+---
+
+在é…�置外部验è¯�æ��供程åº�之å‰�ï¼Œä½ å°†é»˜è®¤ä½¿ç”¨æœ¬åœ°èº«ä»½éªŒè¯�。本地身份验è¯�指的是 Rancher 使用å˜å‚¨åœ¨æœ¬åœ°çš„用户å��和密ç �对用户进行验è¯�,验è¯�通过的用户å�¯ä»¥ç™»å½•到 Rancher。默认情况下,用于首次登录 Rancher çš„ `admin` 用户就是一个本地用户。
+
+## æ·»åŠ æœ¬åœ°ç”¨æˆ·
+
+æ— è®ºæ˜¯å�¦ä½¿ç”¨å¤–部身份验è¯�æœ�åŠ¡ï¼Œä½ éƒ½åº”åˆ›å»ºä¸€äº›æœ¬åœ°èº«ä»½è®¤è¯�的用户,以便在外部验è¯�æœ�务é�‡åˆ°é—®é¢˜æ—¶ç»§ç»ä½¿ç”¨ Rancher。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**用户**。
+1. �击**创建**。
+1. 完æˆ�**æ·»åŠ ç”¨æˆ·**的表å�•。
+1. �击**创建**。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/manage-users-and-groups.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/manage-users-and-groups.md
new file mode 100644
index 00000000000..b44cc440312
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/manage-users-and-groups.md
@@ -0,0 +1,77 @@
+---
+title: 用户和组
+---
+
+Rancher ä¾�赖用户和组æ�¥å†³å®šå…�许登录到 Rancher 的用户,以å�Šä»–们å�¯ä»¥è®¿é—®å“ªäº›èµ„æº�ã€‚ä½ é…�置外部身份验è¯�æ��供程åº�å�Žï¼Œè¯¥æ��供程åº�çš„ç”¨æˆ·å°†èƒ½å¤Ÿç™»å½•åˆ°ä½ çš„ Rancher Server。用户登录时,验è¯�æ��供程åº�å°†å�‘ä½ çš„ Rancher Server æ��供该用户所属的组列表。
+
+ä½ å�¯ä»¥é€šè¿‡å�‘资æº�æ·»åŠ ç”¨æˆ·æˆ–ç»„ï¼Œæ�¥æŽ§åˆ¶å…¶å¯¹é›†ç¾¤ã€�项目ã€�多集群应用ã€�全局 DNS æ��供程åº�和相关资æº�çš„è®¿é—®ã€‚å°†ç»„æ·»åŠ åˆ°èµ„æº�时,身份验è¯�æ��供程åº�ä¸å±žäºŽè¯¥ç»„的所有用户都将能够使用组的æ�ƒé™�访问该资æº�。有关角色和æ�ƒé™�的更多信æ�¯ï¼Œè¯·å�‚è§� [RBAC](../../../../pages-for-subheaders/manage-role-based-access-control-rbac.md)。
+
+## 管��员
+
+å�‘资æº�æ·»åŠ ç”¨æˆ·æˆ–ç”¨æˆ·ç»„æ—¶ï¼Œä½ å�¯ä»¥é€šè¿‡è¾“入用户或组的å��ç§°æ�¥æ�œç´¢ç”¨æˆ·æˆ–组。Rancher Server 会查询身份验è¯�æ��供程åº�,æ�¥æŸ¥æ‰¾ä¸Žä½ 输入的内容匹é…�的用户和组。æ�œç´¢ä»…é™�äºŽä½ ç™»å½•æ—¶ä½¿ç”¨çš„èº«ä»½éªŒè¯�æ��供程åº�ã€‚ä¾‹å¦‚ï¼Œå¦‚æžœä½ å�¯ç”¨äº† GitHub 身份验è¯�,但使用[本地](create-local-users.md)ç”¨æˆ·ç™»å½•ï¼Œåˆ™æ— æ³•æ�œç´¢ GitHub 用户或组。
+
+ä½ å�¯ä»¥æŸ¥çœ‹å’Œç®¡ç�†æ‰€æœ‰ç”¨æˆ·ï¼ŒåŒ…括本地用户和æ�¥è‡ªèº«ä»½éªŒè¯�æ��供程åº�的用户。在左上角,å�•击 **☰ > 用户 & 认è¯�**。在左侧导航æ �ä¸å�•击**用户**。
+
+:::note SAML 身份�供商注�事项
+
+- SAML å��è®®ä¸�支æŒ�æ�œç´¢æˆ–æŸ¥æ‰¾ç”¨æˆ·æˆ–ç»„ã€‚å› æ¤ï¼Œå°†ç”¨æˆ·æˆ–ç»„æ·»åŠ åˆ° Rancher æ—¶ä¸�会对其进行验è¯�。
+- æ·»åŠ ç”¨æˆ·æ—¶ï¼Œå¿…é¡»æ£ç¡®è¾“入确切的用户 ID(å�³ `UID` å—æ®µï¼‰ã€‚键入用户 ID 时,将ä¸�会æ�œç´¢å�¯èƒ½åŒ¹é…�的其他用户 ID。
+- æ·»åŠ ç»„æ—¶ï¼Œå¿…é¡»ä»Žæ–‡æœ¬æ¡†æ—�边的下拉列表ä¸é€‰æ‹©ç»„。Rancher å�‡å®šæ�¥è‡ªæ–‡æœ¬æ¡†çš„任何输入都是用户。
+- ç”¨æˆ·ç»„ä¸‹æ‹‰åˆ—è¡¨ä»…æ˜¾ç¤ºä½ æ‰€å±žçš„ç”¨æˆ·ç»„ã€‚å¦‚æžœä½ ä¸�是æŸ�个组的æˆ�å‘˜ï¼Œä½ å°†æ— æ³•æ·»åŠ è¯¥ç»„ã€‚
+
+:::
+
+## 用户信�
+
+Rancher 会维护通过身份验è¯�æ��供程åº�登录的æ¯�个用户的信æ�¯ï¼ŒåŒ…括用户是å�¦å…�许访问 Rancher Server,以å�Šç”¨æˆ·æ‰€å±žçš„组的列表。Rancher ä¿�ç•™æ¤ç”¨æˆ·ä¿¡æ�¯ï¼Œä»¥ä¾¿ CLIã€�API å’Œ kubectl 能够准确地å��æ˜ ç”¨æˆ·åŸºäºŽèº«ä»½éªŒè¯�æ��供程åº�ä¸çš„组æˆ�员关系的访问。
+
+当用户使用身份验��供程�登录到 UI 时,Rancher 将自动更新该用户信�。
+
+### 自动刷新用户信�
+
+Rancher 会定期刷新用户信æ�¯ï¼Œç”šè‡³åœ¨ç”¨æˆ·é€šè¿‡ UI 登录之å‰�也是如æ¤ã€‚ä½ å�¯ä»¥æŽ§åˆ¶ Rancher 执行刷新的频率。
+
+有两个�数�以控制这个�作:
+
+- **`auth-user-info-max-age-seconds`**
+
+ æ¤è®¾ç½®æŽ§åˆ¶ç”¨æˆ·ä¿¡æ�¯çš„æœ€å¤§è€�化时间,如果超过这个时间,Rancher 就会刷新信æ�¯ã€‚如果用户进行 API 调用(直接 UI 访问或通过使用 Rancher CLI 或 kubectl 调用),并且与 Rancher 上次刷新用户信æ�¯çš„æ—¶é—´é—´éš”大于æ¤è®¾ç½®ï¼Œåˆ™ Rancher 将触å�‘刷新。æ¤è®¾ç½®é»˜è®¤ä¸º `3600` 秒,å�³ 1 å°�时。
+
+- **`auth-user-info-resync-cron`**
+
+ æ¤è®¾ç½®æŽ§åˆ¶ç”¨äºŽæ‰€æœ‰ç”¨æˆ·é‡�æ–°å�Œæ¥èº«ä»½éªŒè¯�æ��供程åº�ä¿¡æ�¯çš„å®šæœŸä»»åŠ¡å‘¨æœŸã€‚æ— è®ºç”¨æˆ·æœ€è¿‘æ˜¯å�¦ç™»å½•或使用 API,自动刷新任务都会按照指定的时间间隔刷新用户信æ�¯ã€‚æ¤è®¾ç½®é»˜è®¤ä¸º `0 0 * * *`,å�³æ¯�天å�ˆå¤œè¿›è¡Œä¸€æ¬¡ã€‚有关æ¤è®¾ç½®çš„æœ‰æ•ˆå€¼çš„æ›´å¤šä¿¡æ�¯ï¼Œè¯·å�‚è§� [Cron 文档](https://en.wikipedia.org/wiki/Cron)。
+
+如果需�更改设置:
+
+1. 在左上角,�击 **☰ > 全局设置**。
+1. å‰�å¾€ä½ éœ€è¦�é…�置的设置,并点击 **â‹® > 编辑设置**。
+
+:::note
+
+由于 SAML ä¸�支æŒ�ç”¨æˆ·æŸ¥æ‰¾ï¼Œå› æ¤åŸºäºŽ SAML 的身份验è¯�æ��供程åº�ä¸�支æŒ�定期刷新用户信æ�¯ã€‚å�ªæœ‰å½“用户登录到 Rancher UI 时,æ‰�会刷新用户信æ�¯ã€‚
+
+:::
+### 手动刷新用户信�
+
+å¦‚æžœä½ ä¸�确定 Rancher 上一次执行用户信æ�¯è‡ªåŠ¨åˆ·æ–°çš„æ—¶é—´ï¼Œåˆ™å�¯ä»¥é€šè¿‡æ‰‹åŠ¨åˆ·æ–°æ�¥åˆ·æ–°æ‰€æœ‰ç”¨æˆ·çš„ä¿¡æ�¯ã€‚
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在**用户**页�,�击**刷新用户组�员��**。
+
+**结果**:Rancher 刷新了所有用户的信æ�¯ã€‚请求æ¤åˆ·æ–°å°†æ›´æ–°å“ªäº›ç”¨æˆ·å�¯ä»¥è®¿é—® Rancher 以å�Šæ¯�个用户所属的所有组。
+
+:::note
+
+由于 SAML ä¸�支æŒ�ç”¨æˆ·æŸ¥æ‰¾ï¼Œå› æ¤åŸºäºŽ SAML 的身份验è¯�æ��供程åº�ä¸�支æŒ�手动刷新用户信æ�¯ã€‚å�ªæœ‰å½“用户登录到 Rancher UI 时,æ‰�会刷新用户信æ�¯ã€‚
+
+:::
+
+## 会�周期
+
+用户会�的默认生命周期(TTL)是�调的。默认的会�周期是 16 �时。
+
+1. 在左上角,�击 **☰ > 全局设置**。
+1. �往 **`auth-user-session-ttl-minutes`** 并�击**⋮ > 编辑设置**。
+1. 输入会è¯�应该æŒ�ç»çš„æ—¶é—´ï¼ˆä»¥åˆ†é’Ÿä¸ºå�•ä½�),然å�Žå�•击**Save**。
+
+**结果**:用户的 Rancher 登录会�在设定的分钟数�自动退出。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-ms-adfs-for-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-ms-adfs-for-rancher.md
new file mode 100644
index 00000000000..1bcf056acd8
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-ms-adfs-for-rancher.md
@@ -0,0 +1,83 @@
+---
+title: 1. 在 Microsoft AD FS ä¸é…�ç½® Rancher
+---
+
+在é…�ç½® Rancher 以支æŒ� AD FS 用户之å‰�ï¼Œä½ å¿…é¡»åœ¨ AD FS ä¸å°† Rancher æ·»åŠ ä¸º [relying party trust](https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/technical-reference/understanding-key-ad-fs-concepts)(信赖方信任)。
+
+1. 以管�用户身份登录 AD �务器。
+
+1. 打开 **AD FS Management** 控制å�°ã€‚在 **Actions** è�œå�•ä¸é€‰æ‹© **Add Relying Party Trust...**。然å�Žå�•击 **Start**。
+
+ 
+
+1. 选择 **Enter data about the relying party manually** 作为获�信赖方数�的选项。
+
+ 
+
+1. 为 **Relying Party Trust** 设置**显示�称**,例如 `Rancher`。
+
+ 
+
+1. 选择 **AD FS profile** 作为信赖方信任的�置文件。
+
+ 
+
+1. 留空 **optional token encryption certificate**ï¼Œå› ä¸º Rancher AD FS ä¸�会使用它。
+
+ 
+
+1. 选择 **Enable support for the SAML 2.0 WebSSO protocol** 并在 Service URL 处输入 `https:///v1-saml/adfs/saml/acs`。
+
+ 
+
+1. å°† `https:///v1-saml/adfs/saml/metadata` æ·»åŠ ä¸º **Relying party trust identifier**。
+
+ 
+
+1. 本教程ä¸�涉å�Šå¤šé‡�身份验è¯�ã€‚å¦‚æžœä½ æƒ³é…�置多é‡�身份验è¯�,请å�‚è§� [Microsoft 文档](https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-additional-authentication-methods-for-ad-fs)。
+
+ 
+
+1. 在 **Choose Issuance Authorization RUles** ä¸ï¼Œä½ å�¯ä»¥æ ¹æ�®ç”¨ä¾‹é€‰æ‹©ä»»ä½•一个å�¯ç”¨é€‰é¡¹ã€‚但是考虑到本指å�—的目的,请选择 **Permit all users to access this relying party**。
+
+ 
+
+1. 检查所有设置å�Žï¼Œé€‰æ‹© **Next** æ�¥æ·»åŠ ä¿¡èµ–æ–¹ä¿¡ä»»ã€‚
+
+ 
+
+
+1. 选择 **Open the Edit Claim Rules...**。然��击 **Close**。
+
+ 
+
+1. 在 **Issuance Transform Rules** 选项å�¡ä¸ï¼Œå�•击 **Add Rule...**。
+
+ 
+
+1. 在 **Claim rule template** ä¸é€‰æ‹© **Send LDAP Attributes as Claims**。
+
+ 
+
+1. å°† **Claim rule name** 设置为所需的å��称(例如 `Rancher Attributes`)并选择 **Active Directory** 作为 **Attribute store**ã€‚åˆ›å»ºå¯¹åº”ä¸‹è¡¨çš„æ˜ å°„ï¼š
+
+ | LDAP 属性 | ä¼ å‡ºå£°æ˜Žç±»åž‹ |
+ | -------------------------------------------- | ------------------- |
+ | Given-Name | Given Name |
+ | User-Principal-Name | UPN |
+ | Token-Groups - Qualified by Long Domain Name | Group |
+ | SAM-Account-Name | �称 |
+
+
+ 
+
+1. 从 AD �务器的以下�置下载 `federationmetadata.xml`:
+```
+https:///federationmetadata/2007-06/federationmetadata.xml
+```
+
+**结果**ï¼šä½ å·²å°† Rancher æ·»åŠ ä¸ºä¾�èµ–ä¿¡ä»»æ–¹ã€‚çŽ°åœ¨ä½ å�¯ä»¥é…�ç½® Rancher æ�¥ä½¿ç”¨ AD。
+
+### å�Žç»æ“�作
+
+[在 Rancher ä¸é…�ç½® Microsoft AD FS ](configure-rancher-for-ms-adfs.md)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-rancher-for-ms-adfs.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-rancher-for-ms-adfs.md
new file mode 100644
index 00000000000..b0f58229191
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-microsoft-ad-federation-service-saml/configure-rancher-for-ms-adfs.md
@@ -0,0 +1,54 @@
+---
+title: 2. 在 Rancher ä¸é…�ç½® Microsoft AD FS
+---
+
+完æˆ�[在 Microsoft AD FS ä¸é…�ç½® Rancher](configure-ms-adfs-for-rancher.md) å�Žï¼Œå°†ä½ çš„ AD FS ä¿¡æ�¯è¾“å…¥ Rancher,æ�¥å…�许 Rancher 通过 AD FS 进行身份验è¯�。
+
+:::note �置 ADFS �务器的��说明:
+
+- SAML 2.0 WebSSO �议�务 URL 为:`https:///v1-saml/adfs/saml/acs`
+- ä¿¡èµ–æ–¹ä¿¡ä»»æ ‡è¯†ç¬¦ URL 为:`https:///v1-saml/adfs/saml/metadata`
+- ä½ å¿…é¡»ä»Ž AD FS æœ�务器导出 `federationmetadata.xml` æ–‡ä»¶ã€‚ä½ å�¯ä»¥åœ¨ `https:///federationmetadata/2007-06/federationmetadata.xml` 䏿‰¾åˆ°è¯¥æ–‡ä»¶ã€‚
+
+:::
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �,å�•击**认è¯�**。
+1. �击 **ADFS**。
+1. 填写**é…�ç½® AD FS è´¦å�·**表å�•。Microsoft AD FS å…�è®¸ä½ æŒ‡å®šçŽ°æœ‰çš„ Active Directory (AD) æœ�务器。[以下é…�置示例](#é…�ç½®)æ��述了如何将 AD å±žæ€§æ˜ å°„åˆ° Rancher ä¸çš„å—æ®µã€‚
+1. 完�**�置 AD FS 账�**表��,�击**�用**。
+
+ Rancher ä¼šå°†ä½ é‡�定å�‘到 AD FS 登录页é�¢ã€‚输入使用 Microsoft AD FS 进行身份验è¯�çš„å‡è¯�,æ�¥éªŒè¯�ä½ çš„ Rancher AD FS é…�置。
+
+ :::note
+
+ ä½ å�¯èƒ½éœ€è¦�ç¦�用弹出窗å�£é˜»æ¢ç¨‹åº�æ‰�能看到 AD FS 登录页é�¢ã€‚
+
+ :::
+
+**结果**:已将 Rancher é…�置为使用 AD FSã€‚ä½ çš„ç”¨æˆ·çŽ°åœ¨å�¯ä»¥ä½¿ç”¨ AD FS 登录å��登录 Rancher。
+
+# �置
+
+| å—æ®µ | æ��è¿° |
+|---------------------------|-----------------|
+| 显示å��ç§°å—æ®µ | 包å�«ç”¨æˆ·æ˜¾ç¤ºå��ç§°çš„ AD 属性。 示例:`http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name` |
+| 用户å��å—æ®µ | 包å�«ç”¨æˆ·å��/给定å��ç§°çš„ AD 属性。 示例:`http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname` |
+| UID å—æ®µ | æ¯�个用户独有的 AD 属性。 示例:`http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn` |
+| ç”¨æˆ·ç»„å—æ®µ | 创建用于管ç�†ç»„æˆ�员关系的æ�¡ç›®ã€‚ 示例:`http://schemas.xmlsoap.org/claims/Group` |
+| Rancher API 主机 | Rancher Server 的 URL。 |
+| ç§�é’¥/è¯�书 | 在 Rancher å’Œä½ çš„ AD FS 之间创建安全外壳(SSH)的密钥/è¯�书对。确ä¿�å°† Common Name (CN) 设置为 Rancher Server URL。 [è¯�书创建命令](#cert-command) |
+| 元数æ�® XML | 从 AD FS æœ�务器导出的 `federationmetadata.xml` 文件。 ä½ å�¯ä»¥åœ¨ `https:///federationmetadata/2007-06/federationmetadata.xml` 找到该文件。 |
+
+
+
+
+:::tip
+
+ä½ å�¯ä»¥ä½¿ç”¨ openssl 命令生æˆ�è¯�书。例如:
+
+```
+openssl req -x509 -newkey rsa:2048 -keyout myservice.key -out myservice.cert -days 365 -nodes -subj "/CN=myservice.example.com"
+```
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-openldap/openldap-config-reference.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-openldap/openldap-config-reference.md
new file mode 100644
index 00000000000..66eb56899f4
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-openldap/openldap-config-reference.md
@@ -0,0 +1,80 @@
+---
+title: OpenLDAP �置�考
+---
+
+本文æ��供在 Rancher ä¸è®¾ç½® OpenLDAP 身份验è¯�çš„å�‚考。
+
+有关�置 OpenLDAP 的更多详细信�,请��[官方文档](https://www.openldap.org/doc/)。
+
+> 在开始之�,请熟悉[外部身份验��置和主体用户](../../../../pages-for-subheaders/authentication-config.md#外部身份验��置和用户主体)的概念。
+
+
+## 背景:OpenLDAP 认��程
+
+1. 当用户å°�试使用其 LDAP å‡è¯�登录时,Rancher 会使用具有æ�œç´¢ç›®å½•和读å�–用户/组属性æ�ƒé™�çš„ ServiceAccount,创建与 LDAP æœ�务器的åˆ�始绑定。
+2. ç„¶å�Žï¼ŒRancher 使用æ�œç´¢ç›é€‰å™¨æ ¹æ�®ç”¨æˆ·å��å’Œé…�ç½®çš„å±žæ€§æ˜ å°„ä¸ºç”¨æˆ·æ�œç´¢ç›®å½•。
+3. 找到用户å�Žï¼Œå°†ä½¿ç”¨ç”¨æˆ·çš„ DN å’Œæ��供的密ç �,通过å�¦ä¸€ä¸ª LDAP 绑定请求对用户进行身份验è¯�。
+4. 身份验è¯�æˆ�功å�Žï¼ŒRancher 将基于用户对象的æˆ�员属性和é…�ç½®çš„ç”¨æˆ·æ˜ å°„å±žæ€§æ‰§è¡Œç»„æ�œç´¢ï¼Œæ�¥è§£æž�组æˆ�员。
+
+# OpenLDAP �务器�置
+
+ä½ å°†éœ€è¦�输入地å�€ï¼Œç«¯å�£å’Œå��è®®æ�¥è¿žæŽ¥åˆ° OpenLDAP æœ�务器。ä¸�安全æµ�é‡�çš„æ ‡å‡†ç«¯å�£ä¸º `389`,TLS æµ�é‡�çš„æ ‡å‡†ç«¯å�£ä¸º `636`。
+
+> **使用 TLS?**
+>
+> 如果 OpenLDAP æœ�务器使用的è¯�书是自ç¾å��的或ä¸�是æ�¥è‡ªè®¤å�¯çš„è¯�书é¢�å�‘机构,请确ä¿�手头有 PEM æ ¼å¼�çš„ CA è¯�书(包å�«æ‰€æœ‰ä¸é—´è¯�ä¹¦ï¼‰ã€‚ä½ å¿…é¡»åœ¨é…�置期间粘贴æ¤è¯�书,以便 Rancher 能够验è¯�è¯�书链。
+
+å¦‚æžœä½ ä¸�确定è¦�在用户/组`æ�œç´¢åº“`å—æ®µä¸è¾“å…¥ä»€ä¹ˆå€¼ï¼Œè¯·å’¨è¯¢ä½ çš„ LDAP 管ç�†å‘˜ï¼Œæˆ–å�‚è§� Active Directory 身份验è¯�文档ä¸çš„[使用 ldapsearch 确定æ�œç´¢åº“å’Œ Schema](../../../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-active-directory.md#附录:使用-ldapsearch-确定æ�œç´¢åº“å’Œ-schema) ç« èŠ‚ã€‚
+
+OpenLDAP �务器�数
+
+| �数 | �述 |
+|:--|:--|
+| 主机� | 指定 OpenLDAP �务器的主机�或 IP 地�。 |
+| 端å�£ | 指定 OpenLDAP æœ�务器监å�¬è¿žæŽ¥çš„端å�£ã€‚æœªåŠ å¯†çš„ LDAP 通常使用 389 çš„æ ‡å‡†ç«¯å�£ï¼Œè€Œ LDAPS 使用 636 端å�£ã€‚ |
+| TLS | 选䏿¤æ¡†å�¯å�¯ç”¨ SSL/TLS 上的 LDAP(通常称为 LDAPS)。如果æœ�务器使用自ç¾å��/ä¼�业ç¾å��çš„è¯�书,则还需è¦�粘贴 CA è¯�书。 |
+| æœ�务器连接超时 | Rancher åœ¨è®¤ä¸ºæ— æ³•è®¿é—®æœ�务器之å‰�ç‰å¾…的时间(秒)。 |
+| ServiceAccount æ ‡è¯†å��ç§° | 输入用于绑定,æ�œç´¢å’Œæ£€ç´¢ LDAP æ�¡ç›®çš„ç”¨æˆ·çš„æ ‡è¯†å��称(DN)。 |
+| ServiceAccount 密ç � | ServiceAccount 的密ç �。 |
+| 用户æ�œç´¢åº“ | è¾“å…¥ç›®å½•æ ‘ä¸å¼€å§‹æ�œç´¢ç”¨æˆ·å¯¹è±¡çš„èŠ‚ç‚¹çš„æ ‡è¯†å��称(DN)。所有用户都必须是æ¤åŸºç¡€æ ‡è¯†å��ç§°çš„å�Žä»£ã€‚例如,"ou=people,dc=acme,dc=com"。 |
+| 组æ�œç´¢åº“ | 如果组ä½�于`用户æ�œç´¢åº“`下é…�置的节点之外的其他节点下,则需è¦�在æ¤å¤„æ��ä¾›æ ‡è¯†å��称。å�¦åˆ™ï¼Œå°†æ¤å—段留空。例如:"ou=groups,dc=acme,dc=com"。 |
+
+# 用户/组 Schema �置
+
+å¦‚æžœä½ çš„ OpenLDAP 目录ä¸�å�ŒäºŽæ ‡å‡†çš„ OpenLDAP Schema,则必须完æˆ�**自定义 Schema** 部分实现匹é…�。
+
+请注æ„�,Rancher 使用本节ä¸é…�ç½®çš„å±žæ€§æ˜ å°„æ�¥æž„é€ æ�œç´¢ç›é€‰å™¨å’Œè§£æž�组æˆ�å‘˜ã€‚å› æ¤ï¼Œæˆ‘ä»¬å»ºè®®ä½ éªŒè¯�æ¤å¤„çš„é…�置是å�¦ä¸Žä½ 在 OpenLDAP ä¸ä½¿ç”¨çš„ Schema 匹é…�。
+
+å¦‚æžœä½ ä¸�确定 OpenLDAP æœ�务器ä¸ä½¿ç”¨çš„用户/组 Schemaï¼Œè¯·å’¨è¯¢ä½ çš„ LDAP 管ç�†å‘˜ï¼Œæˆ–å�‚è§� Active Directory 身份验è¯�文档ä¸çš„[使用 ldapsearch 确定æ�œç´¢åº“å’Œ Schema](../../../../how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/authentication-config/configure-active-directory.md#附录:使用-ldapsearch-确定æ�œç´¢åº“å’Œ-schema) ç« èŠ‚ã€‚
+
+### 用户 Schema �置
+
+下表详细说明了用户 Schema �置的�数。
+
+用户 Schema �置�数
+
+| �数 | �述 |
+|:--|:--|
+| Object Class | 域ä¸ç”¨äºŽç”¨æˆ·å¯¹è±¡çš„对象类别å��称。如果定义了æ¤å�‚数,则仅指定对象类别的å��ç§° - *请勿*将其放在 LDAP 包装器ä¸ï¼Œä¾‹å¦‚ `&(objectClass=xxxx)`。 |
+| Username Attribute | 用户属性的值适�作为显示�称。 |
+| Login Attribute | 登录属性的值与用户登录 Rancher 时输入的å‡è¯�的用户å��部分匹é…�。通常是 `uid`。 |
+| User Member Attribute | 包å�«ç”¨æˆ·æ‰€å±žç»„çš„æ ‡è¯†å��称的用户属性。通常是 `memberOf` 或 `isMemberOf`。 |
+| Search Attribute | 当用户输入文本以在用户界é�¢ä¸æ·»åŠ ç”¨æˆ·æˆ–ç»„æ—¶ï¼ŒRancher 会查询 LDAP æœ�务器,并å°�è¯•æ ¹æ�®æ¤è®¾ç½®ä¸æ��供的属性匹é…�用户。å�¯ä»¥é€šè¿‡ä½¿ç”¨ç®¡é�“(“\|â€�)符å�·åˆ†éš”属性æ�¥æŒ‡å®šå¤šä¸ªå±žæ€§ã€‚ |
+| User Enabled Attribute | 如果 OpenLDAP æœ�务器的 Schema 支æŒ�使用用户属性的值æ�¥è¯„ä¼°è´¦å�·æ˜¯ç¦�用还是关é—,请输入该属性的å��称。默认的 OpenLDAP Schema ä¸�支æŒ�æ¤åŠŸèƒ½ï¼Œå› æ¤æ¤å—段通常留空。 |
+| Disabled Status Bitmask | ç¦�用/é”�定的用户账å�·çš„值。如果 `User Enabled Attribute` 是空的,则忽略æ¤å�‚数。 |
+
+### 组 Schema �置
+
+下表详细说明了组 Schema �置的�数。
+
+组 Schema �置�数
+
+| �数 | �述 |
+|:--|:--|
+| Object Class | 域ä¸ç”¨äºŽç»„æ�¡ç›®çš„对象类别å��称。如果定义了æ¤å�‚数,则仅指定对象类别的å��ç§° - *请勿*将其放在 LDAP 包装器ä¸ï¼Œä¾‹å¦‚ `&(objectClass=xxxx)`。 |
+| Name Attribute | �称属性的值适�作为显示�称。 |
+| Group Member User Attribute | **用户属性**çš„å��ç§°ã€‚å®ƒçš„æ ¼å¼�与 `Group Member Mapping Attribute` ä¸çš„组æˆ�员匹é…�。 |
+| Group Member Mapping Attribute | 包�组�员的组属性的�称。 |
+| Search Attribute | 在 UI ä¸å°†ç»„æ·»åŠ åˆ°é›†ç¾¤æˆ–é¡¹ç›®æ—¶ï¼Œç”¨äºŽæž„é€ æ�œç´¢ç›é€‰å™¨çš„属性。请å�‚è§�用户 Schema çš„ `Search Attribute`。 |
+| Group DN Attribute | 组属性的å��ç§°ï¼Œå…¶æ ¼å¼�与用户的组æˆ�员属性ä¸çš„值匹é…�。å�‚è§� `User Member Attribute`。 |
+| Nested Group Membership | æ¤è®¾ç½®å®šä¹‰ Rancher 是å�¦åº”è§£æž�嵌套组æˆ�å‘˜èº«ä»½ã€‚ä»…å½“ä½ çš„ç»„ç»‡ä½¿ç”¨è¿™äº›åµŒå¥—æˆ�员身份时æ‰�使用(å�³ä½ 有包å�«å…¶ä»–组作为æˆ�å‘˜çš„ç»„ï¼‰ã€‚å¦‚æžœä½ ä½¿ç”¨ Shibboleth,æ¤é€‰é¡¹ä¼šè¢«ç¦�用。 |
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-shibboleth-saml/about-group-permissions.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-shibboleth-saml/about-group-permissions.md
new file mode 100644
index 00000000000..3a6969efa88
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/configure-shibboleth-saml/about-group-permissions.md
@@ -0,0 +1,30 @@
+---
+title: Shibboleth 和 OpenLDAP 的组��
+---
+
+本文为打算在 Rancher ä¸è®¾ç½® Shibboleth 身份验è¯�的用户æ��供背景信æ�¯å’Œä¸Šä¸‹æ–‡ã€‚
+
+由于 Shibboleth 是 SAML æ��ä¾›è€…ï¼Œå› æ¤å®ƒä¸�支æŒ�æ�œç´¢ç”¨æˆ·ç»„的功能。虽然 Shibboleth 集æˆ�å�¯ä»¥éªŒè¯�用户å‡è¯�,但是如果没有其他é…�置,Shibboleth ä¸�能在 Rancher ä¸ç»™ç”¨æˆ·ç»„分é…�æ�ƒé™�。
+
+ä½ å�¯ä»¥é€šè¿‡é…�ç½® OpenLDAP æ ‡è¯†æ��供者æ�¥è§£å†³è¿™ä¸ªé—®é¢˜ã€‚如果让 Shibboleth 使用 OpenLDAP å�Žç«¯ï¼Œä½ 将能够在 Rancher 䏿�œç´¢ç»„,并从 Rancher UI 将集群ã€�项目或命å��空间ç‰èµ„æº�分é…�给用户组。
+
+### ��解释
+
+- **Shibboleth**:用于计算机网络和互è�”网的å�•点登录系统。它å…�许用户仅使用一ç§�身份登录到å�„ç§�系统。它验è¯�用户å‡è¯�,但ä¸�å�•独处ç�†ç»„æˆ�员身份。
+- **SAML**ï¼šå®‰å…¨å£°æ˜Žæ ‡è®°è¯è¨€ï¼ˆSecurity Assertion Markup Language),用于在身份æ��供程åº�å’Œæœ�务æ��供商之间交æ�¢èº«ä»½éªŒè¯�和授æ�ƒæ•°æ�®çš„å¼€æ”¾æ ‡å‡†ã€‚
+- **OpenLDAP**:轻型目录访问å��议(LDAP)的å…�费开æº�实现。它用于管ç�†ç»„织的计算机和用户。OpenLDAP 对 Rancher ç”¨æˆ·å¾ˆæœ‰ç”¨ï¼Œå› ä¸ºå®ƒæ”¯æŒ�组。å�ªè¦�组已å˜åœ¨äºŽèº«ä»½æ��供程åº�ä¸ï¼Œä½ å°±å�¯ä»¥åœ¨ Rancher ä¸ä¸ºç»„分é…�æ�ƒé™�,从而让组访问资æº�(例如集群,项目或命å��空间)。
+- **IdP 或 IDP**:身份æ��供程åº�。OpenLDAP 是身份æ��供程åº�的一个例å�。
+
+### å°† OpenLDAP 组æ�ƒé™�æ·»åŠ åˆ° Rancher 资æº�
+
+下图说明了 OpenLDAP 组的æˆ�员如何访问 Rancher ä¸è¯¥ç»„有æ�ƒè®¿é—®çš„资æº�。
+
+例如,集群所有者å�¯ä»¥å°† OpenLDAP ç»„æ·»åŠ åˆ°é›†ç¾¤ï¼Œä»Žè€Œè®©ç»„æœ‰æ�ƒæŸ¥çœ‹å¤§å¤šæ•°é›†ç¾¤çº§åˆ«çš„资æº�并创建新项目。然å�Žï¼ŒOpenLDAP 组æˆ�员在登录 Rancher å�Žå°±å�¯ä»¥è®¿é—®é›†ç¾¤ã€‚
+
+在这�情况下,OpenLDAP �许集群所有者在分���时�索组。如果没有 OpenLDAP,将�支��索组的功能。
+
+当 OpenLDAP 组的æˆ�员登录到 Rancher 时,用户将被é‡�定å�‘到 Shibboleth 并在那里输入用户å��和密ç �。
+
+Shibboleth 会验è¯�用户的å‡è¯�,并从 OpenLDAP 检索用户属性,其ä¸åŒ…括用户所在的组信æ�¯ã€‚ç„¶å�Ž Shibboleth å°†å�‘ Rancher å�‘é€�一个包å�«ç”¨æˆ·å±žæ€§çš„ SAML æ–言。Rancher 会使用组数æ�®ï¼Œä»¥ä¾¿ç”¨æˆ·å�¯ä»¥è®¿é—®ä»–所在的组有æ�ƒè®¿é—®çš„æ‰€æœ‰èµ„æº�。
+
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/create-pod-security-policies.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/create-pod-security-policies.md
new file mode 100644
index 00000000000..3c138f68b8c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/create-pod-security-policies.md
@@ -0,0 +1,68 @@
+---
+title: Pod 安全ç–ç•¥
+---
+
+_Pod 安全ç–略(PSP)_ 是用æ�¥æŽ§åˆ¶å®‰å…¨æ•�感相关 Pod 规范(例如 root 特æ�ƒï¼‰çš„对象。
+
+如果æŸ�个 Pod ä¸�满足 PSP 指定的æ�¡ä»¶ï¼ŒKubernetes å°†ä¸�å…�许它å�¯åŠ¨ï¼Œå¹¶åœ¨ Rancher 䏿˜¾ç¤ºé”™è¯¯æ¶ˆæ�¯ `Pod is forbidden: unable to validate...`。
+
+
+## PSP 工作原�
+
+ä½ å�¯ä»¥åœ¨é›†ç¾¤æˆ–项目级别分é…� PSP。
+
+PSP 通过继承的方�工作:
+
+- 默认情况下,分é…�给集群的 PSP 由其项目以å�Šæ·»åŠ åˆ°è¿™äº›é¡¹ç›®çš„ä»»ä½•å‘½å��空间继承。
+- **例外**ï¼šæ— è®º PSP 是分é…�给集群还是项目,未分é…�给项目的命å��空间ä¸�会继承 PSPã€‚å› ä¸ºè¿™äº›å‘½å��空间没有 PSP,所以这些命å��空间的工作负载 deployment 将失败,这是 Kubernetes 的默认行为。
+- ä½ å�¯ä»¥é€šè¿‡å°†ä¸�å�Œçš„ PSP 直接分é…�给项目æ�¥è¦†ç›–默认 PSP。
+
+在分é…� PSP 之å‰�å·²ç»�在集群或项目ä¸è¿�行的任何工作负载如果符å�ˆ PSP,则ä¸�ä¼šè¢«æ£€æŸ¥ã€‚ä½ éœ€è¦�克隆或å�‡çº§å·¥ä½œè´Ÿè½½ä»¥æŸ¥çœ‹å®ƒä»¬æ˜¯å�¦é€šè¿‡ PSP。
+
+在 [Kubernetes 文档](https://kubernetes.io/docs/concepts/policy/pod-security-policy/)ä¸é˜…读有关 Pod 安全ç–略的更多信æ�¯ã€‚
+
+## 默认 PSP
+
+Rancher 内置了三个默认 Pod 安全ç–ç•¥ (PSP),分别是 `restricted-noroot`(å�—é™� noroot),`restricted`(å�—é™�)和 `unrestricted`(ä¸�å�—é™�)ç–略。
+
+### ��-NoRoot
+
+æ¤ç–略基于 Kubernetes [示例å�—é™�ç–ç•¥](https://raw.githubusercontent.com/kubernetes/website/master/content/en/examples/policy/restricted-psp.yaml)。它æž�大地é™�制了å�¯ä»¥å°†å“ªäº›ç±»åž‹çš„ Pod 部署到集群或项目ä¸ã€‚这项ç–略:
+
+- é˜»æ¢ Pod 以特æ�ƒç”¨æˆ·èº«ä»½è¿�行,并防æ¢ç‰¹æ�ƒå�‡çº§ã€‚
+- 验è¯�æœ�务器所需的安全机制是å�¦åˆ°ä½�,例如é™�制哪些å�·å�ªèƒ½æŒ‚è½½åˆ°æ ¸å¿ƒå�·ç±»åž‹ï¼Œå¹¶é˜²æ¢æ·»åŠ root 补充组。
+
+### ��
+
+该ç–略是宽æ�¾ç‰ˆçš„ `restricted-noroot` ç–略,除了å…�许以特æ�ƒç”¨æˆ·èº«ä»½è¿�è¡Œå®¹å™¨å¤–ï¼Œå‡ ä¹Žæ‰€æœ‰é™�制都到ä½�。
+
+### ���
+
+该ç–ç•¥ç‰æ•ˆäºŽåœ¨ç¦�用 PSP 控制器的情况下è¿�行 Kubernetes。对于å�¯ä»¥å°†å“ªäº› Pod 部署到集群或项目ä¸ï¼Œå®ƒæ²¡æœ‰ä»»ä½•é™�制。
+
+## 创建 PSP
+
+使用 Rancherï¼Œä½ å�¯ä»¥ä½¿ç”¨æˆ‘们的 GUI 创建 Pod 安全ç–略,而ä¸�是创建 YAML 文件。
+
+### �求
+
+Rancher �能为[使用 RKE �动的集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)分� PSP。
+
+ä½ å¿…é¡»å…ˆåœ¨é›†ç¾¤çº§åˆ«å�¯ç”¨ PSP,然å�Žæ‰�能将它们分é…�给项目。这å�¯ä»¥é€šè¿‡[编辑集群](../../../pages-for-subheaders/cluster-configuration.md)æ�¥é…�置。
+
+最好的�法是在集群级别设置 PSP。
+
+æˆ‘ä»¬å»ºè®®åœ¨é›†ç¾¤å’Œé¡¹ç›®åˆ›å»ºæœŸé—´æ·»åŠ PSP,而ä¸�æ˜¯å°†å…¶æ·»åŠ åˆ°çŽ°æœ‰çš„é¡¹ç›®æˆ–é›†ç¾¤ä¸ã€‚
+
+### 在 Rancher UI ä¸åˆ›å»º PSP
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Pod 安全ç–ç•¥**。
+1. å�•击**æ·»åŠ ç–ç•¥**。
+1. 为ç–略命å��。
+1. å¡«å†™è¡¨æ ¼çš„æ¯�个部分。请å�‚阅 [Kubernetes 文档](https://kubernetes.io/docs/concepts/policy/pod-security-policy/),了解æ¯�个ç–略的作用。
+1. �击**创建**。
+
+## �置
+
+关于 PSP 的 Kubernetes 文档,请�阅[这里](https://kubernetes.io/docs/concepts/policy/pod-security-policy/)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/custom-branding.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/custom-branding.md
new file mode 100644
index 00000000000..2f9f6ab940d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/custom-branding.md
@@ -0,0 +1,214 @@
+---
+title: 定制�牌
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+Rancher 2.6 开始支�自定义 Rancher 的�牌和导航链接。
+
+## 更改�牌设置
+
+:::note 先决�件:
+
+ä½ è‡³å°‘éœ€è¦�拥有集群æˆ�员æ�ƒé™�。
+
+:::
+
+��置�牌设置:
+
+1. �击**☰ > 全局设置**。
+2. �击**公��牌**。
+
+## �牌�置
+
+### 自有�牌公��称
+
+æ¤é€‰é¡¹å°†å¤§å¤šæ•°å‡ºçŽ°çš„ “Rancherâ€� 替æ�¢ä¸ºä½ æ��供的值。å��ç§°ä¸éœ€è¦�包å�« Rancher 的文件,例如 “rancher-compose.ymlâ€�,ä¸�会被更改。
+
+### 支�链接
+
+使用 URL 地���新的`�交问题`报告,而�是让用户��到 GitHub Issue 页�。�选择显示 Rancher 社区支�链接。
+
+### Logo
+
+ä¸Šä¼ æ·±è‰²å’Œæµ…è‰²çš„ Logo æ�¥æ›¿æ�¢é¡¶å±‚å¯¼èˆªæ ‡é¢˜ä¸çš„ Rancher logo。
+
+### 主颜色
+
+使用自定义颜色替æ�¢æ•´ä¸ª UI ä¸ä½¿ç”¨çš„主颜色。
+
+### 固定横幅
+
+
+
+
+在页眉ã€�é¡µè„šæˆ–ä¸¤è€…ä¸æ˜¾ç¤ºè‡ªå®šä¹‰å›ºå®šæ¨ªå¹…。
+
+
+
+
+在页眉ã€�é¡µè„šæˆ–ä¸¤è€…ä¸æ˜¾ç¤ºè‡ªå®šä¹‰å›ºå®šæ¨ªå¹…。
+
+从 Rancher v2.6.4 开始,固定横幅的�置已从**公��牌**选项�移动到**横幅**选项�。
+
+��置横幅:
+
+1. �击**☰ > 全局设置**。
+2. 点击**横幅**。
+
+
+
+
+## 自定义导航链接
+
+在本节ä¸ï¼Œä½ 将了解如何é…�ç½®**集群仪表æ�¿**左侧导航æ �ä¸çš„链接。è¦�访问集群仪表æ�¿ï¼š
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ°ä½ 想è¦�自定义导航链接的集群,然å�Žå�•击 **Explore**。
+
+æ·»åŠ é“¾æŽ¥å�¯ä»¥è®©ä½ 快速访问安装在集群上的æœ�åŠ¡ã€‚ä¾‹å¦‚ï¼Œä½ å�¯ä»¥ä¸ºå®‰è£…了 Istio çš„é›†ç¾¤æ·»åŠ æŒ‡å�‘ Kiali UI 的链接,或者为安装了 Rancher Monitoring çš„é›†ç¾¤æ·»åŠ æŒ‡å�‘ Grafana UI 的链接。
+
+自定义链接�会影��以访问�项�务的用户。
+
+�以在顶层创建链接,并且�以将多个链接组�在一起。
+
+### æ·»åŠ è‡ªå®šä¹‰å¯¼èˆªé“¾æŽ¥
+
+:::note 先决�件:
+
+ä½ è‡³å°‘éœ€è¦�拥有集群æˆ�员或项目æˆ�员æ�ƒé™�。
+
+:::
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ°è¦�æ·»åŠ è‡ªå®šä¹‰å¯¼èˆªé“¾æŽ¥çš„é›†ç¾¤ï¼Œç„¶å�Žå�•击 **Explore**。
+2. 在顶部导航è�œå�•ä¸ï¼Œå�•击 **ðŸ”�(资æº�æ�œç´¢ï¼‰**。
+3. 输入 **Nav** 并点击 **Nav Links**。
+4. �击**使用 YAML 文件创建**。
+5. 创建导航链接的最简å�•æ–¹æ³•æ˜¯æ·»åŠ ä»¥ä¸‹å—æ®µï¼š
+
+ name: linkname
+ toURL: https://example.com
+
+ 有关设置链接(包括å�¯é€‰å—段)的更多详细信æ�¯ï¼Œè¯·å�‚阅[链接é…�ç½®](#链接é…�ç½®)。
+6. �击**创建**。
+
+## 链接�置
+
+### `name`
+
+链接的显示�称。必填项。
+
+### `group`
+
+�击时展开的一组链接的�称。
+
+�选项。如果未�供,则显示为独立链接。
+
+组与独立链接分开显示,如下所示:
+
+
+
+### `iconSrc`
+
+Base64 æ ¼å¼�çš„ Logo å›¾æ ‡æº�。
+
+以下是 Base64 æ ¼å¼�çš„ Grafana Logo 示例:
+
+```
+data:image/png;base64,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
+```
+
+### `annotation`
+
+NavLink 自定义资�的 Kubernetes 注释。
+
+### `label`
+
+NavLink 自定义资æº�çš„ Kubernetes æ ‡ç¾ã€‚
+
+### `sideLabel`
+
+出现在左侧导航æ �ä¸çš„æ ‡ç¾ã€‚
+
+### `target`
+
+è®¾ç½®é“¾æŽ¥çš„é”šæ ‡è®° (``) çš„ç›®æ ‡å±žæ€§ã€‚è¯¥å±žæ€§ï¼ˆå�–决于æµ�览器)确定它是在新窗å�£ä¸æ‰“开还是在当å‰�选项å�¡ä¸æ‰“开。
+
+默认值为 `_self`,å�³åœ¨å½“å‰�选项å�¡ä¸Šæ‰“开链接。è¦�在新窗å�£æˆ–选项å�¡ä¸æ‰“å¼€é“¾æŽ¥ï¼Œè¯·å°†ç›®æ ‡è®¾ç½®ä¸º `_blank`。
+
+æœ‰å…³ç›®æ ‡å±žæ€§çš„è¯¦ç»†ä¿¡æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](https://www.w3schools.com/tags/att_a_target.asp)。
+
+### `toService`
+
+æœ‰äº”ä¸ªå—æ®µç”¨äºŽåˆ›å»ºå¦‚下所示的 URL:`https:///k8s/clusters//k8s/namespace//service/: :/proxy/`
+
+例如,Monitoring æœ�务的链接å�¯ä»¥è¿™æ ·è®¾ç½®ï¼š
+
+- �称:`rancher-monitoring-grafana`
+- 命�空间:`cattle-monitoring-system`
+- 路径:`proxy/?orgId=1`
+- 端�:`"80"`
+- Scheme:`http`
+
+需è¦�æ��ä¾› `toService` 或 `toURL` 指令ä¸çš„一个。
+
+### `toUrl`
+
+�以是任何链接,甚至�以是集群外部的链接。
+
+需è¦�æ��ä¾› `toService` 或 `toURL` 指令ä¸çš„一个。
+
+# 链接示例
+
+### `toUrl` 的链接示例
+
+以下 NavLink YAML 显示了将 NavLink �置到 Grafana 仪表�的示例:
+
+```yaml
+apiVersion: ui.cattle.io/v1
+kind: NavLink
+metadata:
+ name: grafana
+spec:
+ group: "Monitoring Dashboards"
+ toURL: https:///api/v1/namespaces/cattle-monitoring-system/services/http:rancher-monitoring-grafana:80/proxy/?orgId=1
+```
+
+æ·»åŠ ä¸Šè¿° YAML 会创建 Grafana 的链接,如以下截图所示:
+
+
+
+### `toService` 的链接示例
+
+以下 YAML æ˜¾ç¤ºäº†ç”¨äºŽé“¾æŽ¥ç›®æ ‡çš„ `toService` 示例:
+
+```yaml
+apiVersion: ui.cattle.io/v1
+kind: NavLink
+metadata:
+ annotations:
+ key: annotation
+ labels:
+ key: label
+ name: navlinkname
+spec:
+ description: This is a description field # Optional.
+ group: "group1" # �选。如果未�供,则显示为独立链接。
+ iconSrc: data:image/jpeg;base64,[icon source string is clipped for brevity]
+ label: This is a label # �选。
+ sideLabel: A side label. # �选。
+ target: _blank # å�¯é€‰ã€‚_blank 表示在新选项å�¡æˆ–窗å�£ä¸æ‰“开链接。
+ toService: # 需��供 toService 或 #toUrl。
+ name: rancher-monitoring-grafana
+ namespace: cattle-monitoring-system
+ path: proxy/?orgId=1
+ port: "80"
+ scheme: http
+```
+
+æ·»åŠ ä¸Šé�¢çš„ `toService` å�‚数会创建 Grafana 的链接,如以下截图所示:
+
+
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/global-default-private-registry.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/global-default-private-registry.md
new file mode 100644
index 00000000000..34eec8ffbcb
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/global-default-private-registry.md
@@ -0,0 +1,37 @@
+---
+title: �置全局默认�有镜�仓库
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ç§�有容器镜åƒ�ä»“åº“ï¼Œåœ¨ç»„ç»‡å†…å…±äº«ä½ çš„è‡ªå®šä¹‰ç³»ç»Ÿé•œåƒ�。借助ç§�有镜åƒ�ä»“åº“ï¼Œä½ å�¯ä»¥è®©é›†ç¾¤ä½¿ç”¨ç§�有的ã€�一致的ã€�且æ�¥æº�å�¯ä¿¡çš„ã€�集ä¸çš„系统镜åƒ�。
+
+在 Rancher ä¸è®¾ç½®ç§�有镜åƒ�仓库的主è¦�方法有两ç§�:通过全局视图ä¸çš„**设置**选项å�¡è®¾ç½®å…¨å±€é»˜è®¤é•œåƒ�仓库,以å�Šåœ¨é›†ç¾¤çº§åˆ«è®¾ç½®çš„高级选项ä¸è®¾ç½®ç§�有镜åƒ�仓库。全局默认镜åƒ�仓库å�¯ä»¥ç”¨äºŽç¦»çº¿è®¾ç½®ï¼Œä¸�需è¦�å‡è¯�的镜åƒ�仓库。而集群级ç§�有镜åƒ�仓库用于所有需è¦�å‡è¯�çš„ç§�有镜åƒ�仓库。
+
+本文介�了全局默认�有镜�仓库的�置,�点介�安装 Rancher �如何从 Rancher UI �置镜�仓库。
+
+有关在安装 Rancher 期间使用命令行选项设置�有镜�仓库的说明,请��[离线安装指�](../../../pages-for-subheaders/air-gapped-helm-cli-install.md)。
+
+å¦‚æžœä½ çš„ç§�有镜åƒ�仓库需è¦�å‡è¯�,则它ä¸�能用作默认镜åƒ�仓库。没有全局的方法æ�¥ä¸ºæ¯�个 Rancher 所é…�置的集群设置具有授æ�ƒè®¤è¯�çš„ç§�有镜åƒ�ä»“åº“ã€‚å› æ¤ï¼Œå¦‚æžœä½ å¸Œæœ› Rancher é…�置的集群使用å‡è¯�从ç§�有镜åƒ�ä»“åº“ä¸æ‹‰å�–镜åƒ�,则æ¯�次创建新集群时都必须[é€šè¿‡é«˜çº§é›†ç¾¤é€‰é¡¹ä¼ é€’é•œåƒ�仓库å‡è¯�](#部署集群时设置需è¦�å‡è¯�çš„ç§�有镜åƒ�仓库)。
+
+## å°†ä¸�需è¦�å‡è¯�çš„ç§�有镜åƒ�仓库设置为默认镜åƒ�仓库
+
+1. 登录 Rancher å¹¶é…�置默认管ç�†å‘˜å¯†ç �。
+1. �击 **☰ > 全局设置**。
+1. 转到�为 `system-default-registry` 的设置,然�选择 **⋮ > 编辑设置**。
+1. å°†å€¼æ›´æ”¹ä¸ºä½ çš„é•œåƒ�仓库(例如 `registry.yourdomain.com:port`)。ä¸�è¦�在镜åƒ�仓库å‰�åŠ ä¸Š `http://` 或 `https://`。
+
+**结果**:Rancher å°†ä½¿ç”¨ä½ çš„ç§�有镜åƒ�仓库拉å�–系统镜åƒ�。
+
+## 部署集群时设置需è¦�å‡è¯�çš„ç§�有镜åƒ�仓库
+
+åˆ›å»ºé›†ç¾¤æ—¶ï¼Œä½ å�¯ä»¥æŒ‰ç…§ä»¥ä¸‹æ¥éª¤é…�ç½®ç§�有镜åƒ�仓库:
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�上,�击**创建**。
+1. 选择集群类型。
+1. 在**集群é…�ç½®**ä¸ï¼Œè½¬åˆ°**镜åƒ�仓库**选项å�¡ï¼Œç„¶å�Žå�•击**为 Rancher 从ç§�有镜åƒ�ä»“åº“ä¸æ‹‰å�–镜åƒ�**。
+1. 输入镜åƒ�仓库主机å��å’Œå‡è¯�。
+1. �击**创建**。
+
+**结果**:新集群将能够从ç§�有镜åƒ�ä»“åº“ä¸æ‹‰å�–镜åƒ�。
+
+集群创建å�Žæ— 法é…�ç½®ç§�有镜åƒ�仓库。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-cluster-templates.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-cluster-templates.md
new file mode 100644
index 00000000000..289e5a4a173
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-cluster-templates.md
@@ -0,0 +1,130 @@
+---
+title: 集群模�
+---
+
+集群模æ�¿åŒ…å�« Kubernetes é…�ç½®å’ŒèŠ‚ç‚¹æ± é…�​​置,å…�许å�•个模æ�¿åŒ…å�« Rancher 在云æ��供商ä¸é…�置新节点并在这些节点上安装 Kubernetes 所需的所有信æ�¯ã€‚
+
+## 概述
+
+集群模æ�¿ä»¥ Helm Chart 的形å¼�æ��供。è¦�使用集群模æ�¿ï¼Œä½ 需è¦�克隆和å¤�刻模æ�¿ï¼Œæ ¹æ�®ä½ 的用例更改模æ�¿ï¼Œç„¶å�Žåœ¨ Rancher 管ç�†é›†ç¾¤ä¸Šå®‰è£… Helm Chart。如果 Helm Chart 安装在 Rancher 管ç�†é›†ç¾¤ä¸Šï¼Œä¼šåˆ›å»ºä¸€ä¸ªæ–°çš„集群资æº�,Rancher 使用它æ�¥é…�置新集群。
+
+使用模æ�¿é…�置集群å�Žï¼Œå¯¹æ¨¡æ�¿çš„任何更改都ä¸�会影å“�集群。使用集群模æ�¿åˆ›å»ºé›†ç¾¤å�Žï¼Œé›†ç¾¤çš„é…�置和基础设施å�¯èƒ½ä¼šå�‘生å�˜åŒ–ï¼Œå› ä¸ºé›†ç¾¤æ¨¡æ�¿æ²¡æœ‰ä»»ä½•执行é™�制。
+
+### Kubernetes �行版
+
+集群模��以使用任何 Kubernetes �行版。现在,我们�供一个带有 RKE2 Kubernetes 集群的示例。将�我们�能会�供更多使用其他 Kubernetes �行版的示例。
+
+### 版本控制
+
+Rancher ä¸�管ç�†é›†ç¾¤æ¨¡æ�¿çš„版本控制。版本控制在包å�«æ¨¡æ�¿çš„ Helm Chart 的仓库ä¸å¤„ç�†ã€‚
+
+## RKE2 集群模�
+
+RKE2 集群模æ�¿çš„示例仓库在[这里](https://github.com/rancher/cluster-template-examples)。从 Rancher 2.6.0 开始,我们æ��供了一个 RKE2 集群模æ�¿ï¼Œæœªæ�¥å�¯èƒ½ä¼šæ·»åŠ æ›´å¤šæ¨¡æ�¿ã€‚
+
+## å�‘ Rancher æ·»åŠ é›†ç¾¤æ¨¡æ�¿
+
+在本节ä¸ï¼Œä½ å°†å¦ä¹ 如何将集群模æ�¿æ·»åŠ åˆ°`本地`集群的 Chart 仓库列表ä¸ã€‚è¿™æ ·ï¼Œå½“ç”¨æˆ·å®‰è£…æ–°çš„ Kubernetes 集群时,Rancher å°†æ��供集群模æ�¿çš„选项。
+
+:::note 先决�件:
+
+- ä½ éœ€è¦�有在`本地` Kubernetes 集群上安装 Helm Chart çš„æ�ƒé™�。
+- 为了使 Chart 以创建新集群的形�出现,Chart 必须具有注释 `catalog.cattle.io/type: cluster-template`。
+
+:::
+
+1. 转到集群模æ�¿ç¤ºä¾‹ä»“åº“ã€‚ä½ å�¯ä»¥åœ¨[æ¤ GitHub 仓库](https://github.com/rancher/cluster-template-examples)䏿‰¾åˆ° Rancher 的示例。从 Rancher 2.6.0 开始,我们æ��供了一个 RKE2 集群模æ�¿ï¼Œæœªæ�¥å�¯èƒ½ä¼šæ·»åŠ æ›´å¤šæ¨¡æ�¿ã€‚
+1. �刻仓库。
+1. �选:通过编辑 `values.yaml` 文件�编辑集群选项。有关编辑文件的帮助,请�阅集群模�的 Helm Chart 自述文件。
+1. å°† Chart ä»“åº“æ·»åŠ åˆ° Rancher。点击 **☰ > 集群管ç�†**。
+1. 转到`本地`集群并�击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**应用 & 应用市场 > Chart 仓库。**
+1. 点击**创建**。
+1. 输入集群模�仓库的�称。
+1. 点击**包� Helm Chart 定义的 Git 仓库**。
+1. 在 **Git 仓库 URL**å—æ®µï¼Œè¾“入仓库的 URL,例如,`https://github.com/rancher/cluster-template-examples.git`。
+1. 在**Git 分支**å—æ®µï¼Œè¾“å…¥è¦�用作模æ�¿æº�的分支。Rancher 的示例仓库使用了 `main` 分支。
+1. 点击**创建**。
+
+**结果**:集群模æ�¿å�¯ä»Ž Rancher çš„`本地`集群ä¸çš„**应用 & 应用市场**èŽ·å¾—ã€‚çŽ°åœ¨ï¼Œä½ å�¯ä»¥ä½¿ç”¨æ¨¡æ�¿æ�¥éƒ¨ç½²é›†ç¾¤ã€‚
+
+:::note ��管�员访问:
+
+å¦‚æžœä½ æ˜¯å�—é™�管ç�†å‘˜å¹¶ä¸”æ— æ�ƒè®¿é—® `local` é›†ç¾¤ï¼Œä½ ä»�ç„¶å�¯ä»¥æ·»åŠ æ–°çš„ RKE2 模æ�¿å¹¶ç®¡ç�†é›†ç¾¤ä»“库。è¦�导航到 Chart 仓库,请在左侧导航æ �å�•击 **☰ > 集群管ç�† > 高级选项 > 仓库**ã€‚ä½ å°†ç»•è¿‡ä¸Šè¿°æ¥éª¤ 1 - 6,然å�Žç»§ç»æŒ‰ç…§æ¥éª¤ 7 - 12 创建集群模æ�¿ã€‚
+
+:::
+
+## 使用集群模�创建集群
+
+:::note 先决�件:
+
+- ä½ éœ€è¦�获得é…�置新 Kubernetes 集群的æ�ƒé™�。
+- ä½ å°†éœ€è¦�云å‡è¯�æ�¥ä½¿ç”¨æ¨¡æ�¿é…�置基础设施。
+- 为了以创建新集群的形�显示,集群模�的 Helm Chart 必须具有 `catalog.cattle.io/type: cluster-template` 注释。
+
+:::
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�,点击**创建**。
+1. �击集群模�的�称。
+1. 完� Helm Chart 的安装。
+
+**结果**:在 Rancher é…�置新集群å�Žï¼Œä½ å�¯ä»¥åƒ�管ç�†å…¶ä»– Rancher å�¯åŠ¨çš„ Kubernetes é›†ç¾¤ä¸€æ ·ç®¡ç�†è¯¥æ–°é›†ç¾¤ã€‚如果集群模æ�¿æœ‰å�¯ä¾›ç”¨æˆ·é€‰æ‹©çš„é€‰é¡¹ï¼Œä½ å�¯ä»¥é€šè¿‡ UI é…�置这些选项。
+
+## 更新使用集群模�创建的集群
+
+如果集群所用的模æ�¿æœ‰äº†æ–°ç‰ˆæœ¬ï¼Œä½ å�¯ä»¥ä½¿ç”¨**应用 & 应用市场 > 已安装的应用**页é�¢ä¸çš„æ¨¡æ�¿æ›´æ–°é›†ç¾¤ã€‚
+
+## 使用 Fleet 从模�部署集群
+
+:::note 先决�件:
+
+- ä½ éœ€è¦�获得é…�置新 Kubernetes 集群的æ�ƒé™�。
+- ä½ å°†éœ€è¦�云å‡è¯�æ�¥ä½¿ç”¨æ¨¡æ�¿é…�置基础设施。
+- 为了以创建新集群的形�显示,集群模�的 Helm Chart 必须具有 `catalog.cattle.io/type:cluster-template` 注释。
+- 为了将模æ�¿ç”¨ä½œæŒ�ç»äº¤ä»˜/GitOps 的一部分,集群模æ�¿éœ€è¦�部署在`本地`集群的 `fleet-local` 命å��空间ä¸ã€‚
+- 所有值都必须在模æ�¿çš„ `values.yaml` ä¸è®¾ç½®ã€‚
+- Fleet 仓库必须é�µå¾ªæ¤å¤„çš„[准则](http://fleet.rancher.io/gitrepo-structure/)。对于 RKE2 集群模æ�¿ï¼Œåˆ™å¿…须把 `fleet.yaml` æ–‡ä»¶æ·»åŠ åˆ°ä»“åº“ã€‚
+
+:::
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�,点击**创建**。
+1. 点击**使用模�创建集群**。
+
+**结果**:Rancher �置好新集群�,集群由 Fleet 管�。
+
+## �载集群模�
+
+1. 点击 **☰ > 集群管�**。
+1. �往`本地`集群并�击**应用 & 应用市场 > Chart 仓库**。
+1. 转到集群模æ�¿çš„ Chart 仓库,然å�Žå�•击 **â‹® > åˆ é™¤ã€‚**
+1. ç¡®è®¤åˆ é™¤ã€‚
+
+**结果**:集群模æ�¿å·²å�¸è½½ã€‚æ¤æ“�作ä¸�会影å“�使用集群模æ�¿åˆ›å»ºçš„现有集群。
+
+能够访问`本地`集群的管�员还�以�往**应用 & 应用市场 > 已安装的应用**页�,通过集群模��移除已部署的集群。
+
+## �置选项
+
+集群模��常�活,�用于�置以下所有选项:
+
+- 节点�置
+- 节点æ±
+- 预先指定的云å‡è¯�
+- �用/�置授�的集群端点,以在�使用 Rancher 作为代�的情况下获得对集群的 kubectl 访问��
+- 安装 Rancher V2 monitoring
+- Kubernetes 版本
+- 分�集群�员
+- é…�置基础设施,例如 AWS VPC/å�网或 vSphere æ•°æ�®ä¸å¿ƒ
+- 云�供商选项
+- Pod 安全选项
+- 网络�供商
+- Ingress Controller
+- 网络安全�置
+- 网络�件
+- ç§�有镜åƒ�仓库 URL å’Œå‡è¯�
+- é™„åŠ ç»„ä»¶
+- Kubernetes 选项,包括 kube-apiã€�kube-controllerã€�kubelet å’Œæœ�åŠ¡ç‰ Kubernetes 组件的é…�ç½®
+
+有关如何�置模�的详细信�,请�阅集群模�的 Helm Chart README 文件。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md
new file mode 100644
index 00000000000..6e7d76248e5
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md
@@ -0,0 +1,239 @@
+---
+title: 集群和项目角色
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+集群和项目角色定义集群或项目内的用户授�。
+
+�管�这些角色:
+
+1. �击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**并转到**集群**或**项目或命å��空间**选项å�¡ã€‚
+
+### æˆ�å‘˜èµ„æ ¼å’Œè§’è‰²åˆ†é…�
+
+é�žç®¡ç�†ç”¨æˆ·å�¯ä»¥è®¿é—®çš„项目和集群由 _æˆ�å‘˜èµ„æ ¼_ 决定。æˆ�å‘˜èµ„æ ¼æ˜¯æ ¹æ�®è¯¥é›†ç¾¤æˆ–项目ä¸åˆ†é…�的角色而有æ�ƒè®¿é—®ç‰¹å®šé›†ç¾¤æˆ–项目的用户列表。æ¯�个集群和项目都包å�«ä¸€ä¸ªé€‰é¡¹å�¡ï¼Œå…·æœ‰é€‚当æ�ƒé™�的用户å�¯ä»¥ä½¿ç”¨è¯¥é€‰é¡¹å�¡æ�¥ç®¡ç�†æˆ�å‘˜èµ„æ ¼ã€‚
+
+创建集群或项目时,Rancher 会自动将创建者分é…�为`所有者`。分é…�了`所有者`角色的用户å�¯ä»¥åœ¨é›†ç¾¤æˆ–项目ä¸ç»™å…¶ä»–用户分é…�角色。
+
+:::note
+
+默认情况下,é�žç®¡ç�†å‘˜ç”¨æˆ·æ— 法访问任何现有项目/集群。具有适当æ�ƒé™�的用户(通常是所有者)必须显å¼�分é…�项目和集群æˆ�å‘˜èµ„æ ¼ã€‚
+
+:::
+
+### 集群角色
+
+_集群角色_ æ˜¯ä½ å�¯ä»¥åˆ†é…�给用户的角色,以授予他们对集群的访问æ�ƒé™�。集群的两个主è¦�角色分别是`所有者`å’Œ`æˆ�员`。
+
+- **集群所有者:**
+
+ å�¯ä»¥å®Œå…¨æŽ§åˆ¶é›†ç¾¤å�Šå…¶ä¸çš„æ‰€æœ‰èµ„æº�。
+
+- **集群�员:**
+
+ �以查看大多数集群级别的资�并创建新项目。
+
+#### 自定义集群角色
+
+Rancher 支�将 _自定义集群角色_ 分�给普通用户,而�是典型的`所有者`或`�员`角色。这些角色�以是内置的自定义集群角色,也�以是 Rancher 管�员定义的角色。这些角色便于为集群内的普通用户定义更��或特定的访问��。有关内置自定义集群角色的列表,请�阅下表。
+
+#### 集群角色�考
+
+下表列出了�用的内置自定义集群角色,以�默认的集群级别角色`集群所有者`和`集群�员`是�包�该��:
+
+| 内置集群角色 | 所有者 | �员 |
+| ---------------------------------- | ------------- | --------------------------------- |
+| 创建项目 | ✓ | ✓ |
+| 管�集群备份            | ✓ | |
+| 管�集群应用商店 | ✓ | |
+| 管�集群�员 | ✓ | |
+| 管�节点[(�下表)](#管�节点��) | ✓ | |
+| 管ç�†å˜å‚¨ | ✓ | |
+| 查看所有项目 | ✓ | |
+| 查看集群应用商店 | ✓ | ✓ |
+| 查看集群�员 | ✓ | ✓ |
+| 查看节点 | ✓ | ✓ |
+
+#### 管�节点��
+
+下表列出了 RKE å’Œ RKE2 ä¸`管ç�†èŠ‚ç‚¹`角色å�¯ç”¨çš„æ�ƒé™�:
+
+| 管�节点�� | RKE | RKE2 |
+|-----------------------------|-------- |--------- |
+| SSH 访问 | ✓ | ✓ |
+| åˆ é™¤èŠ‚ç‚¹ | ✓ | ✓ |
+| 集群的垂直扩缩容 | ✓ | * |
+\***在 RKE2 ä¸ï¼Œä½ 必须拥有编辑集群的æ�ƒé™�æ‰�能对集群进行垂直扩缩容。**
+
+
+如果需è¦�了解å�„个集群角色如何访问 Kubernetes 资æº�,在 Rancher UI 䏿‰¾åˆ°è¿™äº›è§’色:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. �击**集群**选项�。
+1. å�•击角色的å��ç§°ã€‚è¡¨æ ¼ä¼šæ˜¾ç¤ºè§’è‰²æŽˆæ�ƒçš„æ‰€æœ‰æ“�作和资æº�。
+
+:::note
+
+在查看 Rancher 创建的默认角色关è�”的资æº�时,如果在一行上有多个 Kubernetes API 资æº�,则该资æº�将带有 `(Custom)` æ ‡è¯†ã€‚è¿™ä¸�代表这个资æº�是自定义资æº�,而å�ªæ˜¯è¡¨æ˜Žå¤šä¸ª Kubernetes API 资æº�作为一个资æº�。
+
+:::
+
+### 为集群�员�供自定义集群角色
+
+在管�员[设置自定义集群角色�](custom-roles.md),集群所有者和管�员�以将这些角色分�给集群�员。
+
+è¦�将自定义角色分é…�给新的集群æˆ�å‘˜ï¼Œä½ å�¯ä»¥ä½¿ç”¨ Rancher UI。è¦�修改现有æˆ�员的æ�ƒé™�ï¼Œä½ éœ€è¦�使用 Rancher API 视图。
+
+�将角色分�给新的集群�员:
+
+
+
+
+1. 点击 **☰ > 集群管�**。
+1. 转到�将角色分�给�员的集群,然��击 **Explore**。
+1. �击**集群�员**。
+1. å�•击**æ·»åŠ **。
+1. 在**集群æ�ƒé™�**ä¸ï¼Œé€‰æ‹©è¦�分é…�ç»™æˆ�员的自定义集群角色。
+1. �击**创建**。
+
+
+
+
+1. 点击 **☰ > 集群管�**。
+1. 转到�将角色分�给�员的集群,然��击 **Explore**。
+1. 点击**集群 > 集群�员**。
+1. å�•击**æ·»åŠ **。
+1. 在**集群æ�ƒé™�**ä¸ï¼Œé€‰æ‹©è¦�分é…�ç»™æˆ�员的自定义集群角色。
+1. �击**创建**。
+
+
+
+
+**结果**:�员具有所分�的角色。
+
+�将自定义角色分�给现有集群�员:
+
+1. �击 **☰ > 用户 & 认�**。
+1. 找到�分�角色的�员。�击 **⋮ > 编辑�置**。
+1. å¦‚æžœä½ æ·»åŠ äº†è‡ªå®šä¹‰è§’è‰²ï¼Œå®ƒä»¬å°†æ˜¾ç¤ºåœ¨**自定义**ä¸ã€‚选择è¦�分é…�ç»™æˆ�员的角色。
+1. å�•击**ä¿�å˜**。
+
+**结果**:�员具有所分�的角色。
+
+### 项目角色
+
+_项目角色_ 是用于授予用户访问项目��的角色。主�的项目角色分别是`所有者`�`�员`和`�读`。
+
+- **项目所有者:**
+
+ å�¯ä»¥å®Œå…¨æŽ§åˆ¶é¡¹ç›®å�Šå…¶ä¸çš„æ‰€æœ‰èµ„æº�。
+
+- **项目�员:**
+
+ �以管�项目范围的资�,如命�空间和工作负载,但�能管�其他项目�员。
+
+:::note
+
+默认情况下,Rancher çš„`项目æˆ�员`角色继承自 `Kubernetes-edit` 角色,而`项目所有者`角色继承自 `Kubernetes-admin` è§’è‰²ã€‚å› æ¤ï¼Œ`项目æˆ�员`å’Œ`项目所有者`角色都能管ç�†å‘½å��ç©ºé—´ï¼ŒåŒ…æ‹¬åˆ›å»ºå’Œåˆ é™¤å‘½å��空间。
+
+:::
+
+- **�读:**
+
+ å�¯ä»¥æŸ¥çœ‹é¡¹ç›®ä¸çš„æ‰€æœ‰å†…容,但ä¸�能创建ã€�æ›´æ–°æˆ–åˆ é™¤ä»»ä½•å†…å®¹ã€‚
+
+:::danger
+
+如果用户分é…�到了项目的`所有者`或`æˆ�员`角色,用户会自动继承`命å��空间创建`角色。然而,这个角色是 [Kubernetes ClusterRole](https://kubernetes.io/docs/reference/access-authn-authz/rbac/#role-and-clusterrole),这表示角色的范围会延展到集群ä¸çš„æ‰€æœ‰é¡¹ç›®ã€‚å› æ¤ï¼Œå¯¹äºŽæ˜¾å¼�分é…�到了项目`所有者`或`æˆ�员`角色的用户æ�¥è¯´ï¼Œå�³ä½¿å�ªæœ‰`å�ªè¯»`角色,这些用户也å�¯ä»¥åœ¨åˆ†é…�给他们的其他项目ä¸åˆ›å»ºå‘½å��空间。
+
+:::
+
+#### 自定义项目角色
+
+Rancher 支�将 _自定义项目角色_ 分�给普通用户,而�是典型的`所有者`�`�员`或`�读`角色。这些角色�以是内置的自定义项目角色,也�以是 Rancher 管�员定义的角色。这些角色便于为项目内的普通用户定义更��或特定的访问��。有关内置自定义项目角色的列表,请�阅下表。
+
+#### 项目角色�考
+
+下表列出了 Rancher ä¸å�¯ç”¨çš„内置自定义项目角色,以å�Šè¿™äº›è§’色是å�¦ç”±`所有者`,`æˆ�员`或`å�ªè¯»`角色授予的:
+
+| 内置项目角色 | 所有者 | �员 | �读 |
+| ---------------------------------- | ------------- | ----------------------------- | ------------- |
+| 管�项目�员 | ✓ | | |
+| 创建命�空间 | ✓ | ✓ | |
+| 管ç�†é…�ç½®æ˜ å°„ | ✓ | ✓ | |
+| 管� Ingress | ✓ | ✓ | |
+| 管�项目应用商店 | ✓ | | |
+| 管�密文 | ✓ | ✓ | |
+| 管� ServiceAccount | ✓ | ✓ | |
+| 管��务 | ✓ | ✓ | |
+| 管�� | ✓ | ✓ | |
+| 管�工作负载 | ✓ | ✓ | |
+| 查看密文 | ✓ | ✓ | |
+| 查看�置图 | ✓ | ✓ | ✓ |
+| 查看 Ingress | ✓ | ✓ | ✓ |
+| 查看项目�员 | ✓ | ✓ | ✓ |
+| 查看项目应用商店 | ✓ | ✓ | ✓ |
+| 查看 ServiceAccount | ✓ | ✓ | ✓ |
+| 查看�务 | ✓ | ✓ | ✓ |
+| 查看� | ✓ | ✓ | ✓ |
+| 查看工作负载 | ✓ | ✓ | ✓ |
+
+:::note 注�事项:
+
+- 上é�¢åˆ—出的æ¯�个项目角色(包括`所有者`ã€�`æˆ�员`å’Œ`å�ªè¯»`)å�‡ç”±å¤šä¸ªè§„则组æˆ�,这些规则授予对å�„ç§�资æº�的访问æ�ƒé™�ã€‚ä½ å�¯ä»¥åœ¨**全局 > 安全 > 角色**页é�¢ä¸ŠæŸ¥çœ‹è§’色å�Šå…¶è§„则。
+- 在查看 Rancher 创建的默认角色关è�”的资æº�时,如果在一行上有多个 Kubernetes API 资æº�,则该资æº�将带有 `(Custom)` æ ‡è¯†ã€‚è¿™ä¸�代表这个资æº�是自定义资æº�,而å�ªæ˜¯è¡¨æ˜Žå¤šä¸ª Kubernetes API 资æº�作为一个资æº�。
+- `管ç�†é¡¹ç›®æˆ�员`角色å…�许项目所有者管ç�†é¡¹ç›®çš„æ‰€æœ‰æˆ�员,**å¹¶**授予这些æˆ�员任何项目范围的角色(ä¸�论他们是å�¦æœ‰æ�ƒè®¿é—®é¡¹ç›®èµ„æº�)。å�•独分é…�æ¤è§’色时è¦�å°�心。
+
+:::
+
+### 定义自定义角色
+如å‰�æ‰€è¿°ï¼Œä½ å�¯ä»¥å®šä¹‰è‡ªå®šä¹‰è§’色,并将这些角色用在集群或项目ä¸ã€‚ä¸Šä¸‹æ–‡å—æ®µå®šä¹‰äº†è§’色是å�¦æ˜¾ç¤ºåœ¨é›†ç¾¤æˆ�员页é�¢ã€�项目æˆ�员页é�¢æˆ–å�Œæ—¶æ˜¾ç¤ºåœ¨è¿™ä¸¤ä¸ªé¡µé�¢ã€‚
+
+å®šä¹‰è‡ªå®šä¹‰è§’è‰²æ—¶ï¼Œä½ å�¯ä»¥æŽˆäºˆå¯¹ç‰¹å®šèµ„æº�的访问æ�ƒé™�,或指定自定义角色应继承的角色。自定义角色å�¯ä»¥ç”±ç‰¹å®šæŽˆæ�ƒå’Œç»§æ‰¿è§’色组æˆ�。所有授æ�ƒéƒ½æ˜¯ç´¯åŠ çš„ã€‚æ�¢è¨€ä¹‹ï¼Œå¦‚æžœä½ ä¸ºç‰¹å®šèµ„æº�定义更å�—é™�的授æ�ƒï¼Œè‡ªå®šä¹‰è§’色继承的角色ä¸å®šä¹‰çš„æ›´å¹¿æ³›çš„æŽˆæ�ƒ**ä¸�会**被覆盖。
+
+### 默认集群和项目角色
+
+默认情况下,在普通用户创建新集群或项目时,他们会自动分é…�到所有者的角色,å�³[集群所有者](#集群角色)或[项目所有者](#项目角色)。但是,在æŸ�些组织ä¸ï¼Œè¿™äº›è§’色å�¯èƒ½ä¼šè¢«è®¤ä¸ºæœ‰è¿‡å¤šçš„管ç�†è®¿é—®æ�ƒé™�。在这ç§�æƒ…å†µä¸‹ï¼Œä½ å�¯ä»¥å°†é»˜è®¤è§’色更改为更具é™�制性的角色,例如一组å�•独的角色或一个自定义角色。
+
+更改默认集群/项目角色有以下两�方法:
+
+- **分é…�自定义角色**ï¼šä¸ºä½ çš„[集群](#自定义集群角色)或[项目](#自定义项目角色)创建一个[自定义角色](custom-roles.md),然å�Žå°†è‡ªå®šä¹‰è§’色设置为默认。
+
+- **分��独的角色**:将多个[集群](#集群角色�考)/[项目](#项目角色�考)角色�置为默认角色,并分�给创建的用户。
+
+ ä¾‹å¦‚ï¼Œä½ å�¯ä»¥é€‰æ‹©æ··å�ˆä½¿ç”¨å¤šä¸ªè§’色(例如`管ç�†èŠ‚ç‚¹`å’Œ`管ç�†å˜å‚¨`),而ä¸�是使用继承的角色(例如`集群所有者`)。
+
+:::note
+
+- è™½ç„¶ä½ å�¯ä»¥[é”�定](locked-roles.md)一个默认角色,但系统ä»�会将这个角色分é…�给创建集群/项目的用户。
+- å�ªæœ‰åˆ›å»ºé›†ç¾¤/项目的用户æ‰�能继承他们的角色。对于之å�Žæ·»åŠ ä¸ºé›†ç¾¤/项目æˆ�å‘˜çš„ç”¨æˆ·ï¼Œä½ å¿…é¡»æ˜¾å¼�分é…�角色。
+
+:::
+
+### 为集群和项目创建者�置默认角色
+
+ä½ å�¯ä»¥æ›´æ”¹ä¸ºåˆ›å»ºé›†ç¾¤æˆ–项目的用户自动创建的角色:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. �击**集群**或**项目或命�空间**选项�。
+1. æ‰¾åˆ°ä½ è¦�用作默认角色的自定义或å�•个角色。然å�Žé€šè¿‡é€‰æ‹© **â‹® > 编辑é…�ç½®**æ�¥ç¼–辑角色。
+1. 在**集群创建者的默认角色**或**项目创建者的默认角色**ä¸ï¼Œå°†è§’色å�¯ç”¨ä¸ºé»˜è®¤ã€‚
+1. å�•击**ä¿�å˜**。
+
+**结果**ï¼šé»˜è®¤è§’è‰²å·²æ ¹æ�®ä½ 的更改é…�置。分é…�给集群/项目创建者的角色会在**集群创建者的默认角色/项目创建者的默认角色**列ä¸å‹¾é€‰ã€‚
+
+如果è¦�åˆ é™¤é»˜è®¤è§’è‰²ï¼Œè¯·ç¼–è¾‘æ�ƒé™�,并在默认角色选项ä¸é€‰æ‹©**å�¦**。
+
+### 撤销集群æˆ�å‘˜èµ„æ ¼
+
+å¦‚æžœä½ æ’¤é”€ä¸€ä¸ªæ™®é€šç”¨æˆ·çš„é›†ç¾¤æˆ�å‘˜èµ„æ ¼ï¼Œè€Œä¸”è¯¥ç”¨æˆ·å·²æ˜¾å¼�分é…�集群的集群 _å’Œ_ 项目的æˆ�å‘˜èµ„æ ¼ï¼Œè¯¥æ™®é€šç”¨æˆ·å°†[失去集群角色](#clus-roles)但[ä¿�留项目角色](#proj-roles)。æ�¢å�¥è¯�说,å�³ä½¿ä½ å·²ç»�撤销了用户访问集群和其ä¸çš„节点的æ�ƒé™�,但该普通用户ä»�ç„¶å�¯ä»¥ï¼š
+
+- 访问他们拥有æˆ�å‘˜èµ„æ ¼çš„é¡¹ç›®ã€‚
+- 行使分�给他们的任何[�个项目角色](#项目角色�考)。
+
+å¦‚æžœä½ æƒ³å®Œå…¨æ’¤é”€ç”¨æˆ·åœ¨é›†ç¾¤ä¸çš„访问æ�ƒé™�,请å�Œæ—¶æ’¤é”€ä»–们的集群和项目æˆ�å‘˜èµ„æ ¼ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/custom-roles.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/custom-roles.md
new file mode 100644
index 00000000000..0ab8560983b
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/custom-roles.md
@@ -0,0 +1,120 @@
+---
+title: 自定义角色
+---
+
+在 Rancher ä¸ï¼Œ_角色_ 决定了用户å�¯ä»¥åœ¨é›†ç¾¤æˆ–é¡¹ç›®ä¸æ‰§è¡Œå“ªäº›æ“�作。
+
+请注æ„�,_角色_ 与 _æ�ƒé™�_ ä¸�å�Œï¼Œæ�ƒé™�å†³å®šçš„æ˜¯ä½ å�¯ä»¥è®¿é—®å“ªäº›é›†ç¾¤å’Œé¡¹ç›®ã€‚
+
+:::danger
+
+自定义角色�以�用����。有关详细信�,请�阅[本节](#����)。
+
+:::
+
+
+## 先决�件
+
+è¦�完æˆ�æ¤é¡µé�¢ä¸Šçš„任务,需è¦�以下æ�ƒé™�之一:
+
+- [管�员全局��](global-permissions.md)。
+- 分�了[管�角色](global-permissions.md)的[自定义全局��](global-permissions.md#自定义全局��)。
+
+## 创建自定义角色
+
+虽然 Rancher æ��供一组开箱å�³ç”¨çš„é»˜è®¤ç”¨æˆ·è§’è‰²ï¼Œä½†ä½ è¿˜å�¯ä»¥åˆ›å»ºé»˜è®¤çš„自定义角色,从而在 Rancher ä¸ä¸ºç”¨æˆ·æ��供更精细的æ�ƒé™�。
+
+æ·»åŠ è‡ªå®šä¹‰è§’è‰²çš„æ¥éª¤å› Rancher 的版本而异。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. 选择一个选项å�¡æ�¥ç¡®å®šè¦�æ·»åŠ çš„è§’è‰²çš„èŒƒå›´ã€‚è¿™äº›é€‰é¡¹å�¡æ˜¯ï¼š
+
+- **全局**:仅在�许�员管�全局范围的资�时,�以分�该角色。
+- **集群**:仅在å�‘é›†ç¾¤æ·»åŠ /管ç�†æˆ�员时,å�¯ä»¥åˆ†é…�该角色。
+- **项目或命å��空间**:仅在å�‘项目或命å��ç©ºé—´æ·»åŠ /管ç�†æˆ�员时,å�¯ä»¥åˆ†é…�该角色。
+
+1. æ ¹æ�®æ‰€éœ€è¦�的范围,å�•击**创建全局角色**ã€�**创建集群角色**或**创建项目或命å��空间的角色**。
+1. 输入角色的**�称**。
+1. å�¯é€‰ï¼šé€‰æ‹©**集群创建者的默认角色/项目创建者的默认角色**选项,以将该角色分é…�给集群/项目创建者。使用æ¤åŠŸèƒ½ï¼Œä½ å�¯ä»¥æ‰©å±•或é™�制集群/项目创建者的默认角色。
+
+ > 开箱�用的**集群创建者的默认角色**和**项目创建者的默认角色**分别是`集群所有者`和`项目所有者`。
+
+1. 使用**授�资�**选项将�个 [Kubernetes API 端点](https://kubernetes.io/docs/reference/)分�给角色。
+
+ > 在查看 Rancher 创建的默认角色关è�”的资æº�时,如果在一行上有多个 Kubernetes API 资æº�,则该资æº�将带有 `(Custom)` æ ‡è¯†ã€‚è¿™ä¸�代表这个资æº�是自定义资æº�,而å�ªæ˜¯è¡¨æ˜Žå¤šä¸ª Kubernetes API 资æº�作为一个资æº�。
+
+ > **资æº�**æ–‡æœ¬å—æ®µå�¯ä»¥ç”¨æ�¥æ�œç´¢é¢„定义的 Kubernetes API 资æº�,或者为授æ�ƒè¾“入自定义资æº�å��称。在æ¤å—段ä¸è¾“入资æº�å��ç§°å�Žï¼Œå¿…须从下拉列表ä¸é€‰æ‹©é¢„定义或`(自定义)`资æº�。
+
+ ä½ è¿˜å�¯ä»¥é€‰æ‹©æ¯�个分é…�的端点å�¯ç”¨çš„ cURL 方法(`Create`ã€�`Delete`ã€�`Get` ç‰ï¼‰ã€‚
+
+1. 使用 **Inherit from** 选项将å�„个 Rancher 角色分é…�ç»™ä½ çš„è‡ªå®šä¹‰è§’è‰²ã€‚è¯·æ³¨æ„�ï¼Œå¦‚æžœè‡ªå®šä¹‰è§’è‰²ä»Žçˆ¶è§’è‰²ç»§æ‰¿ï¼Œä½ éœ€è¦�å…ˆåˆ é™¤å�角色æ‰�èƒ½åˆ é™¤çˆ¶è§’è‰²ã€‚
+
+1. �击**创建**。
+
+## 创建从�一个角色继承的自定义角色
+
+å¦‚æžœä½ æœ‰ä¸€ç»„éœ€è¦�在 Rancher ä¸å…·æœ‰ç›¸å�Œè®¿é—®æ�ƒé™�的用户,一ç§�节çœ�时间的方法是创建一个新的自定义角色,而该角色的规则都是从å�¦ä¸€ä¸ªè§’色(例如管ç�†å‘˜è§’色)å¤�制而æ�¥çš„ã€‚è¿™æ ·ï¼Œä½ å�ªéœ€è¦�é…�置现有角色和新角色之间ä¸�å�Œçš„部分。
+
+ç„¶å�Žï¼Œä½ å�¯ä»¥å°†è‡ªå®šä¹‰è§’色分é…�给用户或组。该角色在用户首次登录 Rancher 时生效。
+
+�基于现有角色创建自定义角色:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. å�•击**集群**或**项目或命å��空间**选项å�¡ã€‚æ ¹æ�®æ‰€éœ€è¦�的范围,å�•击**创建集群角色**或**创建项目或命å��空间的角色**。请注æ„�,å�ªæœ‰é›†ç¾¤è§’色和项目/命å��空间角色å�¯ä»¥ä»Žå�¦ä¸€ä¸ªè§’色继承。
+1. 输入角色的�称。
+1. 在 **Inherit From** 选项å�¡ä¸ï¼Œé€‰æ‹©è‡ªå®šä¹‰è§’色需è¦�从哪个角色继承æ�ƒé™�。
+1. 在**授æ�ƒèµ„æº�**选项å�¡ä¸ï¼Œé€‰æ‹©æ‹¥æœ‰è‡ªå®šä¹‰è§’色的用户è¦�å�¯ç”¨çš„ Kubernetes 资æº�æ“�作。
+
+ > **资æº�**æ–‡æœ¬å—æ®µå�¯ä»¥ç”¨æ�¥æ�œç´¢é¢„定义的 Kubernetes API 资æº�,或者为授æ�ƒè¾“入自定义资æº�å��称。在æ¤å—段ä¸è¾“入资æº�å��ç§°å�Žï¼Œå¿…须从下拉列表ä¸é€‰æ‹©é¢„定义或`(自定义)`资æº�。
+1. �选:将角色设置为默认。
+1. �击**创建**。
+
+## åˆ é™¤è‡ªå®šä¹‰è§’è‰²
+
+åˆ é™¤è‡ªå®šä¹‰è§’è‰²æ—¶ï¼Œå…·æœ‰æ¤è‡ªå®šä¹‰è§’色的所有全局角色绑定(Global Role Bindingsï¼‰éƒ½å°†è¢«åˆ é™¤ã€‚
+
+如果æŸ�个用户仅分é…�äº†ä¸€ä¸ªè‡ªå®šä¹‰å…¨å±€è§’è‰²ï¼Œè€Œä¸”ä½ åˆ é™¤äº†è¿™ä¸ªè§’è‰²ï¼Œè¯¥ç”¨æˆ·å°†ä¸�能å†�访问 Rancher。è¦�让用户é‡�新获得访问æ�ƒé™�,管ç�†å‘˜éœ€è¦�编辑用户并应用新的全局æ�ƒé™�。
+
+自定义角色å�¯ä»¥åˆ 除,但内置角色ä¸�èƒ½åˆ é™¤ã€‚
+
+è¦�åˆ é™¤è‡ªå®šä¹‰è§’è‰²ï¼š
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+2. 转到è¦�åˆ é™¤çš„è‡ªå®šä¹‰å…¨å±€è§’è‰²ï¼Œç„¶å�Žå�•击 **â‹® (…) > åˆ é™¤**。
+3. å�•击**åˆ é™¤**。
+
+## 为组分�自定义角色
+
+å¦‚æžœä½ æœ‰ä¸€ç»„éœ€è¦�在 Rancher ä¸å…·æœ‰ç›¸å�Œè®¿é—®æ�ƒé™�的用户,一ç§�节çœ�时间的方法是创建一个新的自定义角色。将角色分é…�给组时,组ä¸çš„用户在首次登录 Rancher 时就会拥有é…�置的访问级别。
+
+组ä¸çš„用户登录时,他们默认获得内置的**普通用户**全局角色。他们还将获得分é…�给他们的组的æ�ƒé™�。
+
+如果将用户从外部身份验è¯�系统的组ä¸åˆ 除,用户将失去分é…�给该组的自定义全局角色的æ�ƒé™�。但是,用户ä»�会拥有**普通用户**角色。
+
+:::note 先决�件:
+
+å�ªæœ‰åœ¨ä»¥ä¸‹æƒ…å†µä¸‹ï¼Œä½ æ‰�能将全局角色分é…�给组:
+
+* ä½ å·²è®¾ç½®[外部身份验è¯�æ��供程åº�](../../../../pages-for-subheaders/authentication-config.md#外部验è¯�与本地验è¯�)。
+* 外部身份验��供程�支�[用户组](../../authentication-permissions-and-global-configuration/authentication-config/manage-users-and-groups.md)。
+* ä½ å·²ä½¿ç”¨èº«ä»½éªŒè¯�æ��供程åº�设置了至少一个用户组。
+
+:::
+
+è¦�将自定义角色分é…�给组,请执行以下æ¥éª¤ï¼š
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**组**。
+1. 转到将分�自定义角色的组,然��击 **⋮ > 编辑�置**。
+1. å¦‚æžœä½ å·²åˆ›å»ºè§’è‰²ï¼Œè§’è‰²å°†æ˜¾ç¤ºåœ¨**自定义**ä¸ã€‚选择è¦�分é…�给组的自定义角色。
+1. å�¯é€‰ï¼šåœ¨**全局æ�ƒé™�**或**内置角色**ä¸ï¼Œé€‰æ‹©è¦�分é…�给该组的其他æ�ƒé™�。
+1. å�•击**ä¿�å˜**。
+
+**结果**:自定义角色将在组内用户登录 Rancher 时生效。
+
+## ����
+
+`é…�置应用商店`这个自定义æ�ƒé™�很强大,应谨慎使用。如果管ç�†å‘˜å°†`é…�置应用商店`æ�ƒé™�分é…�给普通用户,å�¯èƒ½ä¼šå¯¼è‡´æ�ƒé™�æ��å�‡ã€‚在这ç§�情况下,用户å�¯ä»¥è®©è‡ªå·±å¯¹ Rancher é…�置的集群进行管ç�†å‘˜è®¿é—®ã€‚å› æ¤ï¼Œæ‹¥æœ‰æ¤æ�ƒé™�的任何用户都应被视为管ç�†å‘˜ã€‚
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md
new file mode 100644
index 00000000000..1bfc1238d40
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md
@@ -0,0 +1,250 @@
+---
+title: 全局��
+---
+
+_æ�ƒé™�_ æ˜¯ä½ åœ¨ä¸ºç”¨æˆ·é€‰æ‹©è‡ªå®šä¹‰æ�ƒé™�æ—¶å�¯ä»¥åˆ†é…�的个人访问æ�ƒé™�。
+
+全局æ�ƒé™�定义用户在任何特定集群之外的授æ�ƒã€‚Rancher æ��供四ç§�开箱å�³ç”¨çš„默认全局æ�ƒé™�:`Administrator` (管ç�†å‘˜)ã€�`Restricted Admin` (å�—é™�管ç�†å‘˜)ã€�`Standard User` (æ ‡å‡†ç”¨æˆ·) å’Œ `User-Base` 用户。
+
+- **管ç�†å‘˜**:å�¯ä»¥å®Œå…¨æŽ§åˆ¶æ•´ä¸ª Rancher 系统和其ä¸çš„æ‰€æœ‰é›†ç¾¤ã€‚
+
+- **��管�员**:�以完全控制下游集群,但�能更改本地 Kubernetes 集群。
+
+- **普通用户**:å�¯ä»¥åˆ›å»ºæ–°é›†ç¾¤å¹¶ä½¿ç”¨å®ƒä»¬ã€‚普通用户还å�¯ä»¥åœ¨è‡ªå·±çš„集群ä¸å�‘其他用户分é…�集群æ�ƒé™�。
+
+- **User-Base 用户**:�有登录��。
+
+ä½ æ— æ³•æ›´æ–°æˆ–åˆ é™¤å†…ç½®çš„å…¨å±€æ�ƒé™�。
+
+## ��管�员
+
+Rancher 2.5 创建了一个新的 `restricted-admin` è§’è‰²ï¼Œä»¥é˜²æ¢æœ¬åœ° Rancher Server Kubernetes 集群的æ�ƒé™�æ��å�‡ã€‚æ¤è§’色对 Rancher 管ç�†çš„æ‰€æœ‰ä¸‹æ¸¸é›†ç¾¤å…·æœ‰å®Œå…¨ç®¡ç�†å‘˜æ�ƒé™�,但没有更改本地 Kubernetes 集群的æ�ƒé™�。
+
+`restricted-admin` å�¯ä»¥åˆ›å»ºå…¶ä»–具有å�Œæ ·è®¿é—®æ�ƒé™�çš„ `restricted-admin` 用户。
+
+Rancher è¿˜å¢žåŠ äº†ä¸€ä¸ªæ–°è®¾ç½®ï¼Œæ�¥å°†åˆ�å§‹å�¯åŠ¨çš„ç®¡ç�†å‘˜è®¾ç½®ä¸º `restricted-admin` 角色。该设置适用于 Rancher Server 首次å�¯åŠ¨æ—¶åˆ›å»ºçš„ç¬¬ä¸€ä¸ªç”¨æˆ·ã€‚å¦‚æžœè®¾ç½®äº†è¿™ä¸ªçŽ¯å¢ƒå�˜é‡�,则ä¸�会创建全局管ç�†å‘˜ï¼Œä¹Ÿå°±æ— 法通过 Rancher 创建全局管ç�†å‘˜ã€‚
+
+è¦�以 `restricted-admin` 作为åˆ�始用户æ�¥å�¯åЍ Rancherï¼Œä½ éœ€è¦�使用以下环境å�˜é‡�æ�¥å�¯åЍ Rancher Server:
+
+```
+CATTLE_RESTRICTED_DEFAULT_ADMIN=true
+```
+### `restricted-admin` 的��列表
+
+下表列出了 `restricted-admin` 与 `Administrator` 和 `Standard User` 角色相比应具有的��和�作:
+
+| 类别 | �作 | 全局管�员 | 普通用户 | ��管�员 | ��管�员的注�事项 |
+| -------- | ------ | ------------ | ------------- | ---------------- | ------------------------------- |
+| 本地集群功能 | 管�本地集群(列出�编辑�导入主机) | 是 | � | � | |
+| | 创建项目/命�空间 | 是 | � | � | |
+| | æ·»åŠ é›†ç¾¤/项目æˆ�员 | 是 | å�¦ | å�¦ | |
+| | 在本地集群ä¸éƒ¨ç½² MulticlusterApp | 是 | å�¦ | å�¦ | |
+| | 全局 DNS | 是 | � | � | |
+| | 访问 CRD 和 CR 的管�集群 | 是 | � | 是 | |
+| | å�¦å˜ä¸º RKE 模æ�¿ | 是 | å�¦ | å�¦ | |
+| 安全 | | | | | |
+| �用身份验� | �置身份验� | 是 | � | 是 | |
+| 角色 | 创建/分é…� GlobalRoles | 是 | å�¦ï¼ˆå�¯åˆ—出) | 是 | 认è¯� Webhook å…�许为已ç»�å˜åœ¨çš„æ�ƒé™�创建 globalrole |
+| | 创建/分é…� ClusterRoles | 是 | å�¦ï¼ˆå�¯åˆ—出) | 是 | ä¸�åœ¨æœ¬åœ°é›†ç¾¤ä¸ |
+| | 创建/分é…� ProjectRoles | 是 | å�¦ï¼ˆå�¯åˆ—出) | 是 | ä¸�åœ¨æœ¬åœ°é›†ç¾¤ä¸ |
+| 用户 | æ·»åŠ ç”¨æˆ·/编辑/åˆ é™¤/å�œç”¨ç”¨æˆ· | 是 | å�¦ | 是 | |
+| 组 | 将全局角色分�给组 | 是 | � | 是 | 在 Webhook �许的范围内 |
+| | 刷新组 | 是 | � | 是 | |
+| PSP | 管� PSP 模� | 是 | �(�列出) | 是 | 与 PSP 的全局管�员��相� |
+| 工具 | | | | | |
+| | 管� RKE 模� | 是 | � | 是 | |
+| | 管ç�†å…¨å±€åº”用商店 | 是 | å�¦ | 是 | æ— æ³•ç¼–è¾‘/åˆ é™¤å†…ç½®ç³»ç»Ÿåº”ç”¨å•†åº—ã€‚å�¯ä»¥ç®¡ç�† Helm 库 |
+| | 集群驱动 | 是 | � | 是 | |
+| | 主机驱动 | 是 | � | 是 | |
+| | GlobalDNS �供商 | 是 | 是(自己) | 是 | |
+| | GlobalDNS �目 | 是 | 是(自己) | 是 | |
+| 设置 | | | | | |
+| | 管�设置 | 是 | �(�列出) | �(�列出) | |
+| 应用 | | | | | |
+| | å�¯åЍ Multicluster 应用 | 是 | 是 | 是 | ä¸�åœ¨æœ¬åœ°é›†ç¾¤ä¸ |
+| 用户 | | | | | |
+| | 管� API 密钥 | 是(管�所有) | 是(管�自己的) | 是(管�自己的) | |
+| | 管�节点模� | 是 | 是(管�自己的) | 是(管�自己的) | �能管�自己的节点模�,�能管�其他用户创建的节点模�。 |
+| | 管ç�†äº‘å‡è¯� | 是 | 是(管ç�†è‡ªå·±çš„) | 是(管ç�†è‡ªå·±çš„) | å�ªèƒ½ç®¡ç�†è‡ªå·±çš„云å‡è¯�,ä¸�能管ç�†å…¶ä»–用户创建的云å‡è¯�。 |
+| 下游集群 | 创建集群 | 是 | 是 | 是 | |
+| | 编辑集群 | 是 | 是 | 是 | |
+| | 轮��书 | 是 | | 是 | |
+| | 立�创建快照 | 是 | | 是 | |
+| | ��快照 | 是 | | 是 | |
+| | å�¦å˜ä¸º RKE 模æ�¿ | 是 | å�¦ | 是 | |
+| | �行 CIS 扫� | 是 | 是 | 是 | |
+| | æ·»åŠ æˆ�员 | 是 | 是 | 是 | |
+| | 创建项目 | 是 | 是 | 是 | |
+| 自 2.5 起的功能 Chart | | | | | |
+| | 安装 Fleet | 是 | | 是 | æ— æ³•åœ¨æœ¬åœ°é›†ç¾¤ä¸è¿�行 Fleet |
+| | 部署 EKS 集群 | 是 | 是 | 是 | |
+| | 部署 GKE 集群 | 是 | 是 | 是 | |
+| | 部署 AKS 集群 | 是 | 是 | 是 | |
+
+
+### 将全局管�员更改为��管�员
+
+如果 Rancher 已�有一个全局管�员,则应该将所有全局管�员更改为新的 `restricted-admin`。
+
+ä½ å�¯ä»¥å‰�å¾€**安全 > 用户**,并将所有管ç�†å‘˜è§’色转为å�—é™�管ç�†å‘˜ã€‚
+
+已登录的用户å�¯ä»¥æ ¹æ�®éœ€è¦�将自己更改为 `restricted-admin`,但这应该是他们的最å�Žä¸€æ¥æ“�作,å�¦åˆ™ä»–们将没有进行该æ“�作的æ�ƒé™�。
+
+## 分�全局��
+
+本地用户的全局��分�与使用外部身份验�登录 Rancher 的用户��。
+
+### 新本地用户的全局��
+
+在创建新本地用户时,请在填写**æ·»åŠ ç”¨æˆ·**表å�•时为他分é…�全局æ�ƒé™�。
+
+如果需�查看新用户的默认��:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. **角色**页é�¢æœ‰æŒ‰èŒƒå›´åˆ†ç»„的角色选项å�¡ã€‚æ¯�个表都列出了范围内的角色。在**全局**选项å�¡çš„**新用户的默认角色**列ä¸ï¼Œé»˜è®¤æŽˆäºˆæ–°ç”¨æˆ·çš„æ�ƒé™�用å¤�é€‰æ ‡è®°è¡¨ç¤ºã€‚
+
+ä½ å�¯ä»¥[更改默认全局æ�ƒé™�æ�¥æ»¡è¶³ä½ 的需è¦�](#é…�置默认全局æ�ƒé™�)。
+
+### 使用外部身份验�程�的用户的全局��
+
+当用户首次使用外部身份验��供程�登录 Rancher 时,他们会自动分�到**新用户的默认角色**的全局��。默认情况下,Rancher 为新用户分� **Standard User** ��。
+
+如果需�查看新用户的默认��:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. **角色**页é�¢æœ‰æŒ‰èŒƒå›´åˆ†ç»„的角色选项å�¡ã€‚æ¯�个表都列出了范围内的角色。在æ¯�个页é�¢çš„**新用户的默认角色**列ä¸ï¼Œé»˜è®¤æŽˆäºˆæ–°ç”¨æˆ·çš„æ�ƒé™�用å¤�é€‰æ ‡è®°è¡¨ç¤ºã€‚
+
+ä½ å�¯ä»¥[更改默认æ�ƒé™�æ�¥æ»¡è¶³ä½ 的需è¦�](#é…�置默认全局æ�ƒé™�)。
+
+ä½ å�¯ä»¥æŒ‰ç…§[æ¥éª¤](#为现有个人用户é…�置全局æ�ƒé™�)æ“�作æ�¥å°†æ�ƒé™�分é…�ç»™å�•个用户。
+
+如果外部身份验è¯�æ��供程åº�支æŒ�ç»„ï¼Œä½ å�¯ä»¥[å�Œæ—¶ä¸ºç»„ä¸çš„æ¯�个æˆ�员分é…�角色](#为组é…�置全局æ�ƒé™�)。
+
+## 自定义全局��
+
+使用自定义æ�ƒé™�å�¯ä»¥ä¸ºç”¨æˆ·é…�置在 Rancher ä¸çš„æ›´å�—é™�或指定的访问æ�ƒé™�。
+
+当æ�¥è‡ª[外部身份验è¯�系统](../../../../pages-for-subheaders/authentication-config.md)的用户首次登录 Rancher 时,他们会自动分é…�到一组全局æ�ƒé™�(以下简称æ�ƒé™�)。默认情况下,用户第一次登录å�Žä¼šè¢«åˆ›å»ºä¸ºç”¨æˆ·ï¼Œå¹¶åˆ†é…�到默认的`用户`æ�ƒé™�ã€‚æ ‡å‡†çš„`用户`æ�ƒé™�å…�许用户登录和创建集群。
+
+但是,在æŸ�些组织ä¸ï¼Œè¿™äº›æ�ƒé™�å�¯èƒ½ä¼šè¢«è®¤ä¸ºæ�ƒé™�è¿‡å¤§ã€‚ä½ å�¯ä»¥ä¸ºç”¨æˆ·åˆ†é…�一组更具é™�制性的自定义全局æ�ƒé™�,而ä¸�是为用户分é…� `Administrator` 或 `Standard User` 的默认全局æ�ƒé™�。
+
+默认角色(管ç�†å‘˜å’Œæ ‡å‡†ç”¨æˆ·ï¼‰éƒ½å†…置了多个全局æ�ƒé™�。系统管ç�†å‘˜è§’色包括所有全局æ�ƒé™�,而默认用户角色包括三个全局æ�ƒé™�,分别是创建集群,使用应用商店模æ�¿ï¼Œå’Œ User Base(登录 Rancher 的最低æ�ƒé™�)。æ�¢å�¥è¯�说,自定义全局æ�ƒé™�是模å�—åŒ–çš„ï¼Œå› æ¤ï¼Œå¦‚æžœä½ è¦�更改默认用户角色æ�ƒé™�ï¼Œä½ å�¯ä»¥é€‰æ‹©éœ€è¦�包括在新的默认用户角色ä¸çš„全局æ�ƒé™�å�集。
+
+管�员�以通过多�方�强制执行自定义全局��:
+
+- [更改新用户的默认��](#�置默认全局��)
+- [为�个用户�置全局��](#为�个用户�置全局��)
+- [为组�置全局��](#为组�置全局��)
+
+### 自定义全局���考
+
+下表列出了æ¯�个å�¯ç”¨çš„自定义全局æ�ƒé™�,以å�Šè¯¥æ�ƒé™�是å�¦åŒ…å�«åœ¨é»˜è®¤å…¨å±€æ�ƒé™� `Administrator`ã€�`Standard User` å’Œ `User-Base` ä¸ï¼š
+
+| 自定义全局�� | 管�员 | 普通用户 | User-Base |
+| ---------------------------------- | ------------- | ------------- |-----------|
+| 创建集群 | ✓ | ✓ | |
+| 创建 RKE 模� | ✓ | ✓ | |
+| 管�身份验� | ✓ | | |
+| 管�应用商店 | ✓ | | |
+| 管�集群驱动 | ✓ | | |
+| 管�主机驱动 | ✓ | | |
+| 管� PodSecurityPolicy 模� | ✓ | | |
+| 管�角色 | ✓ | | |
+| 管�设置 | ✓ | | |
+| 管�用户 | ✓ | | |
+| 使用应用商店模� | ✓ | ✓ | |
+| User-Base(基本登录访问) | ✓ | ✓ | |
+
+如果需�查看�个全局��对应哪些 Kubernetes 资�:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. 如果å�•击å�•个角色的å��ç§°ï¼Œè¡¨æ ¼ä¼šæ˜¾ç¤ºè¯¥è§’è‰²æŽˆæ�ƒçš„æ‰€æœ‰æ“�作和资æº�。
+
+:::note 注�事项:
+
+- 上é�¢åˆ—出的æ¯�个æ�ƒé™�都包å�«å¤šä¸ªæœªåœ¨ Rancher UI ä¸åˆ—出的æ�ƒé™�。如果需è¦�获å�–完整æ�ƒé™�列表以å�Šç»„æˆ�æ�ƒé™�的规则,请通过 `/v3/globalRoles` API 进行访问。
+- 在查看 Rancher 创建的默认角色关è�”的资æº�时,如果在一行上有多个 Kubernetes API 资æº�,则该资æº�将带有 `(Custom)` æ ‡è¯†ã€‚è¿™ä¸�代表这个资æº�是自定义资æº�,而å�ªæ˜¯è¡¨æ˜Žå¤šä¸ª Kubernetes API 资æº�作为一个资æº�。
+
+:::
+
+### �置默认全局��
+
+å¦‚æžœä½ æƒ³é™�制新用户的默认æ�ƒé™�ï¼Œä½ å�¯ä»¥åˆ 除作为默认角色的`用户`æ�ƒé™�,然å�Žåˆ†é…�多个å�•独的æ�ƒé™�作为默认æ�ƒé™�ã€‚ä½ ä¹Ÿå�¯ä»¥åœ¨ä¸€ç»„å…¶ä»–æ ‡å‡†æ�ƒé™�ä¹‹ä¸Šæ·»åŠ ç®¡ç�†æ�ƒé™�。
+
+:::note
+
+默认角色仅分é…�给从外部身份验è¯�æ��供程åº�æ·»åŠ çš„ç”¨æˆ·ã€‚å¯¹äºŽæœ¬åœ°ç”¨æˆ·ï¼Œåœ¨å°†ç”¨æˆ·æ·»åŠ åˆ° Rancher 时,必须显å¼�分é…�全局æ�ƒé™�ã€‚ä½ å�¯ä»¥åœ¨æ·»åŠ ç”¨æˆ·æ—¶è‡ªå®šä¹‰è¿™äº›å…¨å±€æ�ƒé™�。
+
+:::
+
+è¦�更改在外部用户首次登录时分é…�给他们的默认全局æ�ƒé™�,请执行以下æ¥éª¤ï¼š
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。在**角色**页é�¢ä¸Šï¼Œç¡®ä¿�选择了**全局**选项å�¡ã€‚
+1. 查找è¦�æ·»åŠ æˆ–åˆ é™¤çš„é»˜è®¤æ�ƒé™�集。然å�Žï¼Œé€šè¿‡é€‰æ‹© **â‹® > 编辑é…�ç½®**æ�¥ç¼–辑æ�ƒé™�。
+1. 如果è¦�å°†æ�ƒé™�æ·»åŠ ä¸ºé»˜è®¤æ�ƒé™�,请选择**是:新用户的默认角色**,然å�Žå�•击**ä¿�å˜**。如果è¦�åˆ é™¤é»˜è®¤æ�ƒé™�,请编辑该æ�ƒé™�并选择**å�¦**。
+
+**结果**:默认全局æ�ƒé™�å·²æ ¹æ�®ä½ 的更改é…�置。分é…�给新用户的æ�ƒé™�会在**新用户的默认角色**åˆ—ä¸æ˜¾ç¤ºä¸ºå¤�é€‰æ ‡è®°ã€‚
+
+### 为�个用户�置全局��
+
+�为�个用户�置��:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**用户**。
+1. 找到�更改访问级别的用户,然��击 **⋮ > 编辑�置**。
+1. 在**全局æ�ƒé™�**å’Œ**内置角色**部分ä¸ï¼Œé€‰ä¸ä½ 希望用户拥有的æ�ƒé™�çš„å¤�é€‰æ¡†ã€‚å¦‚æžœä½ åœ¨**角色**页é�¢åˆ›å»ºäº†è§’色,这些角色将出现在**自定义**éƒ¨åˆ†ï¼Œä½ ä¹Ÿå�¯ä»¥é€‰æ‹©è¿™äº›è§’色。
+1. å�•击**ä¿�å˜**。
+
+**结果**:用户的全局��已更新。
+
+### 为组�置全局��
+
+å¦‚æžœä½ æœ‰ä¸€ç»„éœ€è¦�在 Rancher 䏿œ‰ç›¸å�Œè®¿é—®æ�ƒé™�çš„ç”¨æˆ·ï¼Œä½ å�¯ä»¥ä¸€æ¬¡æ€§å°†æ�ƒé™�分é…�给整个组æ�¥èŠ‚çœ�æ—¶é—´ã€‚è¿™æ ·ï¼Œç»„ä¸çš„用户在第一次登录 Rancher 时能拥有相应级别的访问æ�ƒé™�。
+
+将自定义全局角色分é…�给组å�Žï¼Œè¯¥è§’色将在组ä¸ç”¨æˆ·ç™»å½• Rancher 时分é…�给用户。
+
+对于现有用户,新��将在用户退出 Rancher 并�新登录时,或当管�员[刷新用户组�员��](#刷新用户组�员��)时生效。
+
+对于新用户,新æ�ƒé™�在用户首次登录 Rancher 时生效。除了**新用户的默认角色**全局æ�ƒé™�外,æ�¥è‡ªè¯¥ç»„的新用户还将获得自定义全局角色的æ�ƒé™�。默认情况下,**新用户的默认角色**æ�ƒé™�ç‰å�ŒäºŽ **Standard User** 全局角色,但默认æ�ƒé™�å�¯ä»¥[é…�置。](#é…�置默认全局æ�ƒé™�)
+
+如果从外部身份验è¯�æ��供程åº�组ä¸åˆ 除用户,该用户将失去分é…�给该组的自定义全局角色的æ�ƒé™�ã€‚ä»–ä»¬å°†ç»§ç»æ‹¥æœ‰åˆ†é…�ç»™ä»–ä»¬çš„æ‰€æœ‰å‰©ä½™è§’è‰²ï¼Œè¿™é€šå¸¸åŒ…æ‹¬æ ‡è®°ä¸º**新用户的默认角色**的角色。Rancher 将在用户登出或管ç�†å‘˜[刷新用户组æˆ�员å��å�•](#刷新用户组æˆ�员å��å�•)æ—¶åˆ é™¤ä¸Žç»„å…³è�”çš„æ�ƒé™�。
+
+:::note 先决�件:
+
+å�ªæœ‰åœ¨ä»¥ä¸‹æƒ…å†µä¸‹ï¼Œä½ æ‰�能将全局角色分é…�给组:
+
+* ä½ å·²è®¾ç½®[外部身份验è¯�æ��供程åº�](../../../../pages-for-subheaders/authentication-config.md#外部验è¯�与本地验è¯�)。
+* 外部身份验��供程�支�[用户组](../authentication-config/manage-users-and-groups.md)。
+* ä½ å·²ä½¿ç”¨èº«ä»½éªŒè¯�æ��供程åº�设置了至少一个用户组。
+
+:::
+
+è¦�将自定义全局角色分é…�给组,请执行以下æ¥éª¤ï¼š
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**组**。
+1. è½¬åˆ°ä½ è¦�分é…�自定义全局角色的组,然å�Žå�•击 **â‹® > 编辑é…�ç½®**。
+1. 在**全局æ�ƒé™�**,**自定义**å’Œ/或**内置角色**部分ä¸ï¼Œé€‰æ‹©è¯¥ç»„应具有的æ�ƒé™�。
+1. �击**创建**。
+
+**结果**:自定义全局角色会在组内用户登录 Rancher 时生效。
+
+### 刷新用户组�员��
+
+当管�员更新组的全局��时,更改将在组�员退出 Rancher 并�新登录�生效。
+
+如果�让更改立�生效,管�员或集群所有者�以刷新用户组�员��。
+
+如果用户已ç»�从外部身份验è¯�æœ�务ä¸çš„组ä¸åˆ 除,管ç�†å‘˜ä¹Ÿå�¯èƒ½éœ€è¦�刷新用户组æˆ�员å��å�•。在这ç§�情况下,刷新æ“�作会让 Rancher 知é�“用户已从组ä¸åˆ 除。
+
+�刷新用户组�员��:
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**用户**。
+1. �击**刷新用户组�员��**。
+
+**结果**:对组�员��的所有更改都会生效。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/locked-roles.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/locked-roles.md
new file mode 100644
index 00000000000..cb0ad71fa38
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/locked-roles.md
@@ -0,0 +1,38 @@
+---
+title: �定角色
+---
+
+ä½ å�¯ä»¥å°†è§’色设置为`é”�定`状æ€�。é”�定角色å�¯é˜²æ¢æŠŠè¿™äº›è§’色分é…�给用户。
+
+处于�定状�的角色具有如下特性:
+
+- æ— æ³•å†�分é…�给当下还没有被分é…�到该角色的用户。
+- å°†ç”¨æˆ·æ·»åŠ åˆ°é›†ç¾¤æˆ–é¡¹ç›®æ—¶ï¼Œä¸�会在**æˆ�员角色**下拉列表ä¸åˆ—出。
+- �会影�在�定该角色之�,已�分�了该角色的用户。�使���定了该角色,这些用户�然�留该角色�供的访问��。
+
+ **示例**:å�‡è®¾ä½ 的组织制定了一个内部ç–略,ç¦�æ¢æŠŠåˆ›å»ºé¡¹ç›®çš„æ�ƒé™�分é…�ç»™é›†ç¾¤ç”¨æˆ·ã€‚è¿™æ—¶å€™ä½ éœ€è¦�执行这个ç–略。
+
+ å› æ¤ï¼Œåœ¨å°†æ–°ç”¨æˆ·æ·»åŠ åˆ°é›†ç¾¤ä¹‹å‰�ï¼Œä½ éœ€è¦�é”�定以下角色:`集群所有者`,`集群æˆ�员`å’Œ`创建项目`。然å�Žï¼Œåˆ›å»ºä¸€ä¸ªæ–°çš„自定义角色,该角色的æ�ƒé™�与`集群æˆ�员`相å�Œï¼Œä½†æ²¡æœ‰åˆ›å»ºé¡¹ç›®çš„æ�ƒé™�。然å�Žï¼Œåœ¨å°†ç”¨æˆ·æ·»åŠ åˆ°é›†ç¾¤æ—¶ä½¿ç”¨è¿™ä¸ªæ–°çš„è‡ªå®šä¹‰è§’è‰²ã€‚
+
+以下用户�以�定角色:
+
+- 任何分�了`管�员`全局��的用户。
+- 任何分�了带有`管�角色`��的`自定义用户`。
+
+
+## �定/解�角色
+
+如果è¦�防æ¢å°†è§’色分é…�给用户,å�¯ä»¥å°†å…¶è®¾ç½®ä¸º`é”�定`状æ€�。
+
+ä½ å�¯ä»¥åœ¨ä¸¤ç§�情况下é”�定角色:
+
+- [æ·»åŠ è‡ªå®šä¹‰è§’è‰²](custom-roles.md)时。
+- 编辑现有角色时(�下文)。
+
+集群角色和项目/命�空间角色�以�定,而全局角色�能�定。
+
+1. 在左上角,�击 **☰ > 用户 & 认�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**角色**。
+1. 转到**集群**选项�或**项目或命�空间**选项�。
+1. 找到��定(或解�)的角色,选择 **⋮ > 编辑�置**。
+1. 从**é”�定**选项ä¸ï¼Œé€‰æ‹©**是** 或**å�¦**。然å�Žç‚¹å‡»**ä¿�å˜**。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-docker-installed-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-docker-installed-rancher.md
new file mode 100644
index 00000000000..2faa76c3d44
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-docker-installed-rancher.md
@@ -0,0 +1,69 @@
+---
+title: 备份 Docker 安装的 Rancher
+---
+
+æˆ�功使用 Docker 安装 Rancher å�Žï¼Œæˆ‘ä»¬å»ºè®®ä½ å®šæœŸåˆ›å»ºå¤‡ä»½ã€‚æœ€è¿‘åˆ›å»ºçš„å¤‡ä»½èƒ½è®©ä½ åœ¨æ„�外ç�¾éš¾å�‘生å�Žå¿«é€Ÿè¿›è¡Œæ�¢å¤�。
+
+## åœ¨ä½ å¼€å§‹å‰�
+
+在创建备份的过程ä¸ï¼Œä½ 将输入一系列命令。请使用环境ä¸çš„æ•°æ�®æ›¿æ�¢å� ä½�符。å� ä½�符用尖括å�·å’Œå¤§å†™å—æ¯�(如 ``)表示。以下是带有å� ä½�符的命令示例:
+
+```
+docker run --volumes-from rancher-data- -v $PWD:/backup busybox tar pzcvf /backup/rancher-data-backup--.tar.gz /var/lib/rancher
+```
+
+在该命令ä¸ï¼Œ`` 是数æ�®å®¹å™¨å’Œå¤‡ä»½åˆ›å»ºæ—¥æœŸçš„å� ä½�符(例如,`9-27-18`)。
+
+请交å�‰å�‚è€ƒä¸‹æ–¹çš„å›¾ç‰‡å’Œè¡¨æ ¼ï¼Œäº†è§£èŽ·å�–æ¤å� ä½�符数æ�®çš„æ–¹æ³•。在开始[以下æ¥éª¤](#创建备份)之å‰�,请记下或å¤�制这些信æ�¯ã€‚
+
+终端 docker ps 命令,显示如何找到 <RANCHER_CONTAINER_TAG> 和 <RANCHER_CONTAINER_NAME>
+
+
+
+| å� ä½�符 | 示例 | æ��è¿° |
+| -------------------------- | -------------------------- | --------------------------------------------------------- |
+| `` | `v2.0.5` | 首次安装拉�的 rancher/rancher 镜�。 |
+| `` | `festive_mestorf` | ä½ çš„ Rancher 容器的å��称。 |
+| `` | `v2.0.5` | ä½ ä¸ºå…¶åˆ›å»ºå¤‡ä»½çš„ Rancher 版本。 |
+| `` | `9-27-18` | 数�容器或备份的创建日期。 |
+
+
+å�¯ä»¥é€šè¿‡è¿œç¨‹è¿žæŽ¥ç™»å½•到 Rancher Server 所在的主机并输入命令 `docker ps` 以查看æ£åœ¨è¿�行的容器,从而获得 `` å’Œ ``ã€‚ä½ è¿˜å�¯ä»¥è¿�行 `docker ps -a` 命令查看å�œæ¢äº†çš„å®¹å™¨ã€‚åœ¨åˆ›å»ºå¤‡ä»½æœŸé—´ï¼Œä½ éš�æ—¶å�¯ä»¥è¿�行这些命令æ�¥èŽ·å¾—å¸®åŠ©ã€‚
+
+## 创建备份
+
+æ¤æ¥éª¤å°†åˆ›å»ºä¸€ä¸ªå¤‡ä»½æ–‡ä»¶ã€‚如果 Rancher é�‡åˆ°ç�¾éš¾æƒ…å†µï¼Œä½ å�¯ä»¥ä½¿ç”¨è¯¥å¤‡ä»½æ–‡ä»¶è¿›è¡Œè¿˜åŽŸã€‚
+
+
+1. 使用远程终端连接,登录到�行 Rancher Server 的节点。
+
+1. å�œæ¢å½“å‰�è¿�行 Rancher Server 的容器。将 `` 替æ�¢ä¸ºä½ çš„ Rancher 容器的å��称:
+
+ ```
+ docker stop
+ ```
+1. è¿�行以下命令,从刚æ‰�å�œæ¢çš„ Rancher 容器创建一个数æ�®å®¹å™¨ã€‚请替æ�¢å‘½ä»¤ä¸çš„å� ä½�符:
+
+ ```
+ docker create --volumes-from --name rancher-data- rancher/rancher:
+ ```
+
+1. ä»Žä½ åˆšåˆšåˆ›å»ºçš„æ•°æ�®å®¹å™¨ï¼ˆrancher-data-<DATE>)ä¸ï¼Œåˆ›å»ºä¸€ä¸ªå¤‡ä»½ tar 包(rancher-data-backup-<RANCHER_VERSION>-<DATE>.tar.gz)。替æ�¢å� ä½�符æ�¥è¿�行以下命令:
+
+ ```
+ docker run --volumes-from rancher-data- -v $PWD:/backup:z busybox tar pzcvf /backup/rancher-data-backup--.tar.gz /var/lib/rancher
+ ```
+
+ **æ¥éª¤ç»“æžœ**:å±�幕上将è¿�行命令æµ�。
+
+1. 输入 `ls` 命令,确认备份压缩包已创建æˆ�功。压缩包的å��ç§°æ ¼å¼�类似 `rancher-data-backup--.tar.gz`。
+
+1. 将备份压缩包移动到 Rancher Server 外的安全ä½�置。然å�Žä»Ž Rancher Server ä¸åˆ 除 `rancher-data-` 容器。
+
+1. �� Rancher Server。将 `` 替�为 Rancher 容器的�称:
+
+ ```
+ docker start
+ ```
+
+**结果**:创建了 Rancher Server æ•°æ�®çš„å¤‡ä»½åŽ‹ç¼©åŒ…ã€‚å¦‚æžœä½ éœ€è¦�æ�¢å¤�备份数æ�®ï¼Œè¯·å�‚è§�[æ�¢å¤�备份:Docker 安装](restore-docker-installed-rancher.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher-launched-kubernetes-clusters.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher-launched-kubernetes-clusters.md
new file mode 100644
index 00000000000..40f1ff8600d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher-launched-kubernetes-clusters.md
@@ -0,0 +1,151 @@
+---
+title: 备份集群
+---
+
+在 Rancher UI ä¸ï¼Œä½ å�¯ä»¥è½»æ�¾å¤‡ä»½å’Œæ�¢å¤� [Rancher å�¯åŠ¨çš„ Kubernetes 集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)çš„ etcd。
+
+Rancher 建议为所有生产集群é…�置定期 `etcd` 快照。æ¤å¤–ï¼Œä½ è¿˜å�¯ä»¥è½»æ�¾åˆ›å»ºå�•次快照。
+
+etcd æ•°æ�®åº“的快照会ä¿�å˜åœ¨ [etcd 节点](#æœ¬åœ°å¤‡ä»½ç›®æ ‡)或 [S3 å…¼å®¹ç›®æ ‡](#s3-å¤‡ä»½ç›®æ ‡)上。é…�ç½® S3 的好处是,如果所有 etcd èŠ‚ç‚¹éƒ½ä¸¢å¤±äº†ï¼Œä½ çš„å¿«ç…§ä¼šä¿�å˜åˆ°è¿œç«¯å¹¶èƒ½ç”¨äºŽæ�¢å¤�集群。
+
+# 快照工作原�
+
+### 快照组件
+
+Rancher 创建快照时,快照里包括三个组件:
+
+- etcd ä¸çš„集群数æ�®
+- Kubernetes 版本
+- `cluster.yml` 形�的集群�置
+
+由于 Kubernetes 版本现在包å�«åœ¨å¿«ç…§ä¸ï¼Œå› æ¤ä½ å�¯ä»¥å°†é›†ç¾¤æ�¢å¤�到原本的 Kubernetes 版本。
+
+å¦‚æžœä½ éœ€è¦�使用快照æ�¢å¤�集群,快照的多个组件å…�è®¸ä½ é€‰æ‹©ï¼š
+
+- **ä»…æ�¢å¤� etcd 内容**:类似于在 Rancher v2.4.0 之å‰�版本ä¸çš„使用快照æ�¢å¤�。
+- **æ�¢å¤� etcd å’Œ Kubernetes 版本**:如果 Kubernetes å�‡çº§å¯¼è‡´é›†ç¾¤å¤±è´¥ï¼Œå¹¶ä¸”ä½ æ²¡æœ‰æ›´æ”¹ä»»ä½•é›†ç¾¤é…�置,则应使用æ¤é€‰é¡¹ã€‚
+- **æ�¢å¤� etcdã€�Kubernetes 版本和集群é…�ç½®**ï¼šå¦‚æžœä½ åœ¨å�‡çº§æ—¶å�Œæ—¶æ›´æ”¹äº† Kubernetes 版本和集群é…�置,则应使用æ¤é€‰é¡¹ã€‚
+
+始终建议在�级之�创建一个快照。
+
+### 从 etcd 节点生�快照
+
+集群ä¸çš„æ¯�个 etcd 节点都会检查 etcd 集群的å�¥åº·çŠ¶å†µã€‚å¦‚æžœèŠ‚ç‚¹æŠ¥å‘Š etcd 集群是å�¥åº·çš„,则会从ä¸åˆ›å»ºä¸€ä¸ªå¿«ç…§ï¼Œå¹¶å�¯é€‰æ‹©ä¸Šä¼ 到 S3。
+
+å¿«ç…§å˜å‚¨åœ¨ `/opt/rke/etcd-snapshots` ä¸ã€‚如果该目录在节点上é…�置为共享挂载,它将被覆盖。由于所有 etcd èŠ‚ç‚¹éƒ½ä¼šä¸Šä¼ å¿«ç…§å¹¶ä¿�留最å�Žä¸€ä¸ªï¼Œå› æ¤ S3 上始终会ä¿�留最å�Žä¸€ä¸ªä¸Šä¼ 的节点的快照。
+
+在å˜åœ¨å¤šä¸ª etcd 节点的情况下,任何快照都是在集群å�¥åº·æ£€æŸ¥é€šè¿‡å�Žåˆ›å»ºçš„ï¼Œå› æ¤è¿™äº›å¿«ç…§å�¯ä»¥è®¤ä¸ºæ˜¯ etcd é›†ç¾¤ä¸æ•°æ�®çš„æœ‰æ•ˆå¿«ç…§ã€‚
+
+### 快照命�规则
+
+å¿«ç…§çš„å��称是自动生æˆ�的。在使用 RKE CLI åˆ›å»ºä¸€æ¬¡æ€§å¿«ç…§æ—¶ï¼Œä½ å�¯ä»¥ä½¿ç”¨ `--name` 选项æ�¥æŒ‡å®šå¿«ç…§çš„å��称。
+
+Rancher 在创建 RKE 集群的快照时,快照å��ç§°æ˜¯åŸºäºŽå¿«ç…§åˆ›å»ºç±»åž‹ï¼ˆæ‰‹åŠ¨å¿«ç…§æˆ–å®šæœŸå¿«ç…§ï¼‰å’Œç›®æ ‡ï¼ˆå¿«ç…§æ˜¯ä¿�å˜åœ¨æœ¬åœ°è¿˜æ˜¯ä¸Šä¼ 到 S3)决定的。命å��规则如下:
+
+- `m` 代表手动
+- `r` 代表定期
+- `l` 代表本地
+- `s` 代表 S3
+
+快照�称示例如下:
+
+- c-9dmxz-rl-8b2cx
+- c-9dmxz-ml-kr56m
+- c-9dmxz-ms-t6bjb
+- c-9dmxz-rs-8gxc8
+
+### 从快照��的工作原�
+
+在��时会�生以下过程:
+
+1. 如果�置了 S3,则从 S3 检索快照。
+2. 如果快照压缩了,则将快照解压缩。
+3. 集群ä¸çš„一个 etcd 节点会将该快照文件æ��供给其他节点。
+4. å…¶ä»– etcd 节点会下载快照并验è¯�æ ¡éªŒå’Œï¼Œä»¥ä¾¿éƒ½èƒ½ä½¿ç”¨ç›¸å�Œçš„快照进行æ�¢å¤�。
+5. 集群已æ�¢å¤�,æ�¢å¤�å�Žçš„æ“�作将在集群ä¸å®Œæˆ�。
+
+# �置定期快照
+
+选择创建定期快照的频率以���留的快照数�。时间的��是�时。用户�以使用时间戳快照进行时间点��。
+
+默认情况下,[Rancher å�¯åŠ¨çš„ Kubernetes 集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)会é…�置为创建定期快照(ä¿�å˜åˆ°æœ¬åœ°ç£�ç›˜ï¼‰ã€‚ä¸ºé˜²æ¢æœ¬åœ°ç£�盘故障,建议使用 [S3 ç›®æ ‡](#s3-å¤‡ä»½ç›®æ ‡)或å¤�制ç£�盘上的路径。
+
+在集群é…�置或编辑集群期间,å�¯ä»¥åœ¨**集群选项**çš„é«˜çº§éƒ¨åˆ†ä¸æ‰¾åˆ°å¿«ç…§çš„é…�置。点击**显示高级选项**。
+
+在集群的**高级选项**ä¸å�¯ä»¥é…�置以下选项:
+
+| 选项 | �述 | 默认值 |
+| --- | ---| --- |
+| etcd å¿«ç…§å¤‡ä»½ç›®æ ‡ | 选择è¦�ä¿�å˜å¿«ç…§çš„ä½�置。å�¯ä»¥æ˜¯æœ¬åœ°æˆ– S3 | 本地 |
+| �用定期 etcd 快照 | �用/�用定期快照 | 是 |
+| 定期 etcd 快照的创建周期 | 定期快照之间的间隔(以�时为��) | 12 �时 |
+| 定期 etcd 快照的�留数� | ��留的快照数� | 6 |
+
+# �次快照
+
+é™¤äº†å®šæœŸå¿«ç…§ä¹‹å¤–ï¼Œä½ å�¯èƒ½è¿˜æƒ³åˆ›å»ºâ€œä¸€æ¬¡æ€§â€�快照。例如,在å�‡çº§é›†ç¾¤çš„ Kubernetes 版本之å‰�,最好备份集群的状æ€�以防æ¢å�‡çº§å¤±è´¥ã€‚
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œå¯¼èˆªåˆ°è¦�在其ä¸åˆ›å»ºä¸€æ¬¡æ€§å¿«ç…§çš„集群。
+1. �击 **⋮ > �摄快照**。
+
+**结果**ï¼šæ ¹æ�®ä½ çš„[å¿«ç…§å¤‡ä»½ç›®æ ‡](#å¿«ç…§å¤‡ä»½ç›®æ ‡)创建一次性快照,并将其ä¿�å˜åœ¨é€‰å®šçš„å¤‡ä»½ç›®æ ‡ä¸ã€‚
+
+# å¿«ç…§å¤‡ä»½ç›®æ ‡
+
+Rancher 支æŒ�两ç§�ä¸�å�Œçš„å¤‡ä»½ç›®æ ‡ï¼š
+
+* [æœ¬åœ°ç›®æ ‡](#æœ¬åœ°å¤‡ä»½ç›®æ ‡)
+* [S3 ç›®æ ‡](#s3-å¤‡ä»½ç›®æ ‡)
+
+### æœ¬åœ°å¤‡ä»½ç›®æ ‡
+
+默认情况下会选择 `local` å¤‡ä»½ç›®æ ‡ã€‚æ¤é€‰é¡¹çš„好处是ä¸�需è¦�进行外部é…�置。快照会在本地自动ä¿�å˜åˆ° [Rancher å�¯åŠ¨çš„ Kubernetes 集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)ä¸ etcd 节点的 `/opt/rke/etcd-snapshots` ä¸ã€‚所有定期快照都是按照é…�置的时间间隔创建的。使用 `local` å¤‡ä»½ç›®æ ‡çš„ç¼ºç‚¹æ˜¯ï¼Œå¦‚æžœå�‘生全é�¢ç�¾éš¾å¹¶ä¸”丢失 _所有_ etcd èŠ‚ç‚¹æ—¶ï¼Œåˆ™æ— æ³•æ�¢å¤�集群。
+
+### S3 å¤‡ä»½ç›®æ ‡
+
+`S3` å¤‡ä»½ç›®æ ‡å…�许用户é…�置与 S3 兼容的å�Žç«¯æ�¥å˜å‚¨å¿«ç…§ã€‚æ¤é€‰é¡¹çš„主è¦�好处是,如果集群丢失了所有 etcd 节点,由于快照å˜å‚¨åœ¨å¤–部,集群ä»�ç„¶å�¯ä»¥æ�¢å¤�。Rancher 推è��使用 `S3` å¤‡ä»½è¿™ç±»å¤–éƒ¨ç›®æ ‡ã€‚ä½†æ˜¯å®ƒçš„é…�ç½®è¦�求进行é¢�外的æ“�作,这也应该被考虑在其ä¸ã€‚
+
+| 选项 | �述 | 必填 |
+|---|---|---|
+| S3 å˜å‚¨æ¡¶å��ç§° | å°†å˜å‚¨å¤‡ä»½çš„ S3 å˜å‚¨æ¡¶å��ç§° | * |
+| S3 区域 | 备份å˜å‚¨æ¡¶çš„ S3 区域 | |
+| S3 区域端点 | 备份å˜å‚¨æ¡¶çš„ S3 区域端点 | * |
+| S3 访问密钥 | 有æ�ƒè®¿é—®å¤‡ä»½å˜å‚¨æ¡¶çš„ S3 访问密钥 | * |
+| S3 密文密钥 | 有æ�ƒè®¿é—®å¤‡ä»½å˜å‚¨æ¡¶çš„ S3 密文密钥 | * |
+| 自定义 CA �书 | 用于访问�有 S3 �端的自定义�书 |
+
+### 为 S3 使用自定义 CA �书
+
+备份快照å�¯ä»¥å˜å‚¨åœ¨è‡ªå®šä¹‰ `S3` 备份ä¸ï¼Œä¾‹å¦‚ [minio](https://min.io/)。如果 S3 å�Žç«¯ä½¿ç”¨è‡ªç¾å��或自定义è¯�书,请使用`自定义 CA è¯�书`选项æ�¥æ��供自定义è¯�书,从而连接到 S3 å�Žç«¯ã€‚
+
+### 在 S3 ä¸å˜å‚¨å¿«ç…§çš„ IAM 支æŒ�
+
+除了使用 API å‡è¯�之外,`S3` å¤‡ä»½ç›®æ ‡è¿˜æ”¯æŒ�对 AWS API 使用 IAM 身份验è¯�。IAM 角色会授予应用在对 S3 å˜å‚¨è¿›è¡Œ API 调用时的临时æ�ƒé™�。è¦�使用 IAM 身份验è¯�,必须满足以下è¦�求:
+
+- 集群 etcd 节点必须具有实例角色,该角色具有对指定备份å˜å‚¨æ¡¶çš„读/写访问æ�ƒé™�。
+- 集群 etcd 节点必须对指定的 S3 端点具有网络访问��。
+- Rancher Server worker 节点必须具有实例角色,该实例角色具有对指定备份å˜å‚¨æ¡¶çš„读/写访问æ�ƒé™�。
+- Rancher Server worker 节点必须对指定的 S3 端点具有网络访问��。
+
+�授予应用对 S3 的访问��,请�阅[使用 IAM 角色�在 Amazon EC2 实例上�行的应用授予��](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2.html)的 AWS 文档。
+
+# 查看�用快照
+
+Rancher UI 䏿��供了集群所有å�¯ç”¨å¿«ç…§çš„列表:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè½¬åˆ°è¦�查看快照的集群并å�•击其å��称。
+1. å�•击**å¿«ç…§**选项å�¡æ�¥æŸ¥çœ‹å·²ä¿�å˜å¿«ç…§çš„列表。这些快照包括创建时间的时间戳。
+
+# 安全时间戳
+
+快照文件带有时间戳,从而简化使用外部工具和脚本处ç�†æ–‡ä»¶çš„过程。但在æŸ�些与 S3 兼容的å�Žç«¯ä¸ï¼Œè¿™äº›æ—¶é—´æˆ³æ— 法使用。
+
+æ·»åŠ äº†é€‰é¡¹ `safe_timestamp` 以支æŒ�兼容的文件å��ã€‚å½“æ¤æ ‡å¿—设置为 `true` 时,快照文件å��时间戳ä¸çš„æ‰€æœ‰ç‰¹æ®Šå—符都将被替æ�¢ã€‚
+
+æ¤é€‰é¡¹ä¸�能直接在 UI ä¸ä½¿ç”¨ï¼Œå�ªèƒ½é€šè¿‡`以 YAML 文件编辑`使用。
+
+# 为使用 Rancher v2.2.0 之�的版本创建的集群�用快照功能
+
+å¦‚æžœä½ æœ‰ä½¿ç”¨ v2.2.0 之å‰�版本创建的 Rancher å�¯åŠ¨çš„ Kubernetes 集群,å�‡çº§ Rancher å�Žï¼Œä½ å¿…é¡»[编辑集群](../../../pages-for-subheaders/cluster-configuration.md)å¹¶ _ä¿�å˜_ 它,以å�¯ç”¨æ›´æ–°çš„快照功能。å�³ä½¿ä½ å·²ç»�在 v2.2.0 之å‰�åˆ›å»ºäº†å¿«ç…§ï¼Œä½ ä¹Ÿå¿…é¡»æ‰§è¡Œæ¤æ¥éª¤ï¼Œå› ä¸ºæ—§çš„å¿«ç…§å°†æ— æ³•ç”¨äºŽ[通过 UI 备份和æ�¢å¤� etcd](restore-rancher-launched-kubernetes-clusters-from-backup.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher.md
new file mode 100644
index 00000000000..26a37bf5500
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-rancher.md
@@ -0,0 +1,92 @@
+---
+title: 备份 Rancher
+---
+
+在本节ä¸ï¼Œä½ å°†å¦ä¹ 如何备份è¿�行在任何 Kubernetes 集群上的 Rancher。è¦�备份通过 Docker 安装的 Rancher,请å�‚è§�[å�•节点备份](back-up-docker-installed-rancher.md)。
+
+`backup-restore` operator 需è¦�安装在 local 集群上,并且å�ªå¯¹ Rancher 应用进行备份。备份和æ�¢å¤�æ“�作仅在本地 Kubernetes é›†ç¾¤ä¸æ‰§è¡Œã€‚
+
+请知悉,`rancher-backup` operator 的 2.x.x 版本用于 Rancher v2.6.x。
+
+:::caution
+
+当把备份æ�¢å¤�到一个新的 Rancher è®¾ç½®ä¸æ—¶ï¼Œæ–°è®¾ç½®çš„版本应该与备份的版本相å�Œã€‚在æ�¢å¤�备份时还应考虑 Kubernetes çš„ç‰ˆæœ¬ï¼Œå› ä¸ºé›†ç¾¤ä¸æ”¯æŒ�çš„ apiVersion 和备份文件ä¸çš„ apiVersion å�¯èƒ½ä¸�å�Œã€‚
+
+:::
+
+### 先决�件
+
+Rancher 必须是 2.5.0 或更高版本。
+
+请å�‚è§�[æ¤å¤„](migrate-rancher-to-new-cluster.md#2-使用-restore-自定义资æº�æ�¥è¿˜åŽŸå¤‡ä»½)获å�–在 Rancher 2.6.3 ä¸å°†çŽ°æœ‰å¤‡ä»½æ–‡ä»¶æ�¢å¤�到 v1.22 集群的帮助。
+
+### 1. 安装 `rancher backup` operator
+
+备份å˜å‚¨ä½�置是 operator 级别的设置,所以需è¦�在安装或å�‡çº§ `rancher backup` 应用时进行é…�置。
+
+å¤‡ä»½æ–‡ä»¶çš„æ ¼å¼�是 `.tar.gz`。这些文件å�¯ä»¥æŽ¨é€�到 S3 或 Minio,也å�¯ä»¥å˜å‚¨åœ¨ä¸€ä¸ªæŒ�ä¹…å�·ä¸ã€‚
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ° `local` 集群并å�•击 **Explore**。Rancher Server è¿�行在 `local` 集群ä¸ã€‚
+1. �击**应用 & 应用市场 > Chart**。
+1. 点击 **Rancher 备份**。
+1. �击**安装**。
+1. é…�置默认å˜å‚¨ä½�置。如需获å�–帮助,请å�‚è§�[å˜å‚¨é…�ç½®](../../../reference-guides/backup-restore-configuration/storage-configuration.md)。
+1. �击**安装**。
+
+:::note
+
+使用 `backup-restore` operator 执行æ�¢å¤�å�Žï¼ŒFleet ä¸ä¼šå‡ºçŽ°ä¸€ä¸ªå·²çŸ¥é—®é¢˜ï¼šç”¨äºŽ `clientSecretName` å’Œ `helmSecretName` 的密文ä¸�包å�«åœ¨ Fleet çš„ Git 仓库ä¸ã€‚请å�‚è§�[æ¤å¤„](../deploy-apps-across-clusters/fleet.md#故障排除)获得解决方法。
+
+:::
+
+### 2. 执行备份
+
+�执行备份,必须创建 Backup 类型的自定义资�。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到 `local` 集群并�击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œç‚¹å‡» **Rancher 备份 > 备份**。
+1. �击**创建**。
+1. 使用表�或 YAML 编辑器创建 Backup。
+1. �使用该表��置 Backup 详细信�,请�击**创建**,然���[�置�考](../../../reference-guides/backup-restore-configuration/backup-configuration.md)和[示例](../../../reference-guides/backup-restore-configuration/examples.md#备份)进行�作。
+1. è¦�使用 YAML 编辑器,å�•击**创建 > 使用 YAML 文件创建**。输入 Backup YAML。这个示例 Backup 自定义资æº�将在 S3 ä¸åˆ›å»ºåŠ å¯†çš„å®šæœŸå¤‡ä»½ã€‚è¿™ä¸ªåº”ç”¨ä½¿ç”¨ `credentialSecretNamespace` 值æ�¥ç¡®å®šåœ¨å“ªé‡Œå¯»æ‰¾ S3 备份的密文:
+
+ ```yaml
+ apiVersion: resources.cattle.io/v1
+ kind: Backup
+ metadata:
+ name: s3-recurring-backup
+ spec:
+ storageLocation:
+ s3:
+ credentialSecretName: s3-creds
+ credentialSecretNamespace: default
+ bucketName: rancher-backups
+ folder: rancher
+ region: us-west-2
+ endpoint: s3.us-west-2.amazonaws.com
+ resourceSetName: rancher-resource-set
+ encryptionConfigSecretName: encryptionconfig
+ schedule: "@every 1h"
+ retentionCount: 10
+ ```
+
+ :::note
+
+ 使用 YAML 编辑器创建 Backup 资�时,`resourceSetName` 必须设置为 `rancher-resource-set`。
+
+ :::
+
+ 如需获得�置 Backup 的帮助,请��[�置�考](../../../reference-guides/backup-restore-configuration/backup-configuration.md)和[示例](../../../reference-guides/backup-restore-configuration/examples.md#备份)。
+
+ :::caution
+
+ `rancher-backup` operator ä¸�ä¿�å˜ `EncryptionConfiguration` æ–‡ä»¶ã€‚åˆ›å»ºåŠ å¯†å¤‡ä»½æ—¶ï¼Œå¿…é¡»ä¿�å˜ `EncryptionConfiguration` 文件的内容,而且在使用备份还原时必须使用å�Œä¸€ä¸ªæ–‡ä»¶ã€‚
+
+ :::
+
+1. �击**创建**。
+
+**结果**:备份文件创建在 Backup 自定义资æº�ä¸é…�置的å˜å‚¨ä½�ç½®ä¸ã€‚执行还原时使用该文件的å��称。
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/migrate-rancher-to-new-cluster.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/migrate-rancher-to-new-cluster.md
new file mode 100644
index 00000000000..b5048eb40d3
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/migrate-rancher-to-new-cluster.md
@@ -0,0 +1,182 @@
+---
+title: 将 Rancher �移到新集群
+---
+
+å¦‚æžœä½ è¦�å°† Rancher è¿�移到一个新的 Kubernetes 集群,先ä¸�è¦�在新集群上安装 Rancherã€‚è¿™æ˜¯å› ä¸ºå¦‚æžœå°† Rancher 还原到已安装 Rancher 的新集群,å�¯èƒ½ä¼šå¯¼è‡´é—®é¢˜ã€‚
+
+### 先决�件
+
+以下说明å�‡è®¾ä½ å·²ç»�完æˆ�[备份创建](back-up-rancher.md),并且已ç»�安装了用于部署 Rancher 的新 Kubernetes 集群。
+
+:::caution
+
+ä½ éœ€è¦�使用与第一个集群ä¸è®¾ç½®çš„ Server URL 相å�Œçš„主机å��。å�¦åˆ™ï¼Œä¸‹æ¸¸é›†ç¾¤ä¼šåœ¨ UI 的管ç�†é¡µé�¢æ˜¾ç¤ºä¸ºä¸�å�¯ç”¨ï¼Œå¹¶ä¸”ä½ ä¸�能点击集群内或集群的 **Explore** 按钮。
+
+:::
+
+Rancher 必须是 2.5.0 或更高版本。
+
+Rancher å�¯ä»¥å®‰è£…到任æ„� Kubernetes 集群上,包括托管的 Kubernetes 集群(如 Amazon EKS 集群)。如需获å�–安装 Kubernetes 的帮助,请å�‚è§� Kubernetes å�‘è¡Œç‰ˆçš„æ–‡æ¡£ã€‚ä½ ä¹Ÿå�¯ä»¥ä½¿ç”¨ä»¥ä¸‹ Rancher çš„ Kubernetes å�‘行版:
+
+- [RKE Kubernetes 安装文档](https://rancher.com/docs/rke/latest/en/installation/)
+- [K3s Kubernetes 安装文档](https://rancher.com/docs/k3s/latest/en/installation/)
+
+### 1. 安装 rancher-backup Helm Chart
+安装 [rancher-backup chart](https://github.com/rancher/backup-restore-operator/tags),请使用 2.x.x 主�版本内的版本:
+
+1. æ·»åŠ helm 仓库:
+
+ ```bash
+ helm repo add rancher-charts https://charts.rancher.io
+ helm repo update
+ ```
+
+1. 使用 2.x.x rancher-backup 版本设置 `CHART_VERSION` ��:
+ ```bash
+ helm search repo --versions rancher-charts/rancher-backup
+ CHART_VERSION=<2.x.x>
+ ```
+
+1. 安装 Chart:
+ ```bash
+ helm install rancher-backup-crd rancher-charts/rancher-backup-crd -n cattle-resources-system --create-namespace --version $CHART_VERSION
+ helm install rancher-backup rancher-charts/rancher-backup -n cattle-resources-system --version $CHART_VERSION
+ ```
+
+ :::note
+
+ 以上å�‡è®¾ä½ 的环境具有到 Docker Hub 的出站连接。
+
+ 对于**离线环境**,在安装 rancher-backup Helm Chart 时,使用下é�¢çš„ Helm å€¼ä»Žä½ çš„ç§�有镜åƒ�ä»“åº“ä¸æ‹‰å�– `backup-restore-operator` 镜åƒ�。
+
+ ```bash
+ --set image.repository $REGISTRY/rancher/backup-restore-operator
+ ```
+
+ :::
+
+### 2. 使用 Restore 自定义资��还原备份
+
+:::note ���示:
+
+Kubernetes v1.22 是 Rancher 2.6.3 的实验功能,ä¸�支æŒ�使用 apiVersion `apiextensions.k8s.io/v1beta1`æ�¥è¿˜åŽŸåŒ…å�« CRD 文件的备份文件。在 v1.22 ä¸ï¼Œ`rancher-backup` 应用的默认 `resourceSet` å�ªæ”¶é›†ä½¿ç”¨ `apiextensions.k8s.io/v1` çš„ CRDã€‚ä½ å�¯ä»¥é€šè¿‡ä¸‹é�¢ä¸¤ç§�方法解决这个问题。
+
+1. 使用 apiVersion v1 �更新默认 `resourceSet`,从而收集 CRD。
+1. 使用 `apiextensions.k8s.io/v1` 作为替代,�更新默认 `resourceSet` 和客户端,从而在内部使用新的 API。
+
+ :::note
+
+ 在为 v1.22 版本制作或æ�¢å¤�备份时,Rancher 版本和本地集群的 Kubernetes ç‰ˆæœ¬åº”è¯¥æ˜¯ä¸€æ ·çš„ã€‚ç”±äºŽé›†ç¾¤ä¸æ”¯æŒ�çš„ apiVersion 和备份文件ä¸çš„ apiVersion å�¯èƒ½ä¸�å�Œï¼Œå› æ¤åœ¨è¿˜åŽŸå¤‡ä»½æ—¶è¯·è€ƒè™‘ Kubernetes 的版本。
+
+ :::
+
+:::
+
+1. 在使用 S3 对象å˜å‚¨ä½œä¸ºéœ€è¦�使用å‡è¯�的还原的备份æº�时,请在æ¤é›†ç¾¤ä¸åˆ›å»ºä¸€ä¸ª `Secret` å¯¹è±¡ä»¥æ·»åŠ S3 å‡è¯�。Secret æ•°æ�®å¿…须有两个密钥,分别是包å�« S3 å‡è¯�çš„ `accessKey` å’Œ `secretKey`。
+
+ ä½ å�¯ä»¥åœ¨ä»»ä½•命å��空间ä¸åˆ›å»º Secret,本示例使用 default 命å��空间。
+
+ ```bash
+ kubectl create secret generic s3-creds \
+ --from-literal=accessKey= \
+ --from-literal=secretKey=
+ ```
+
+ :::note
+
+ 在上é�¢çš„命令䏿·»åŠ ä½ çš„ Access Key å’Œ Secret Key 作为 `accessKey` å’Œ `secretKey` 的值。
+
+ :::
+
+1. 创建一个 `Restore` 对象:
+
+ 在�移期间,`prune` 必须设置为 `false`。请��下�的示例:
+
+ ```yaml
+ # restore-migration.yaml
+ apiVersion: resources.cattle.io/v1
+ kind: Restore
+ metadata:
+ name: restore-migration
+ spec:
+ backupFilename: backup-b0450532-cee1-4aa1-a881-f5f48a007b1c-2020-09-15T07-27-09Z.tar.gz
+ // highlight-next-line
+ prune: false
+ // highlight-next-line
+ encryptionConfigSecretName: encryptionconfig
+ storageLocation:
+ s3:
+ credentialSecretName: s3-creds
+ credentialSecretNamespace: default
+ bucketName: backup-test
+ folder: ecm1
+ region: us-west-2
+ endpoint: s3.us-west-2.amazonaws.com
+ ```
+
+ :::note ���示:
+
+ å�ªæœ‰åœ¨åˆ›å»ºå¤‡ä»½æ—¶å�¯ç”¨äº†åŠ å¯†åŠŸèƒ½æ—¶ï¼Œæ‰�需è¦�设置 `encryptionConfigSecretName` å—æ®µã€‚
+
+ 如果适用,请æ��供包å�«åР坆é…�置文件的 `Secret` 对象的å��ç§°ã€‚å¦‚æžœä½ å�ªæœ‰åР坆é…�置文件,但没有在æ¤é›†ç¾¤ä¸åˆ›å»º Secret,请按照以下æ¥éª¤åˆ›å»º Secret。
+
+ 1. 创建[åŠ å¯†é…�置文件](reference-guides/backup-restore-configuration/backup-configuration.md#encryption)
+ 1. 下é�¢çš„命令使用一个å��为 `encryption-provider-config.yaml` 的文件,使用了 `--from-file` æ ‡å¿—ã€‚å°† `EncryptionConfiguration` ä¿�å˜åˆ°å��为 `encryption-provider-config.yaml` 的文件ä¸ä¹‹å�Žï¼Œè¿�行以下命令:
+
+ ```bash
+ kubectl create secret generic encryptionconfig \
+ --from-file=./encryption-provider-config.yaml \
+ -n cattle-resources-system
+ ```
+
+ :::
+
+1. 应用清�,并监控 Restore 的状�:
+ 1. 应用 `Restore` 对象资�:
+
+ ```bash
+ kubectl apply -f restore-migration.yaml
+ ```
+
+ 1. 观察 Restore 的状�:
+ ```bash
+ kubectl get restore
+ ```
+
+ 1. 查看��日志:
+ ```bash
+ kubectl logs -n cattle-resources-system --tail 100 -f -l app.kubernetes.io/instance=rancher-backup
+ ```
+
+ 1. Restore 资æº�的状æ€�å�˜æˆ� `Completed` å�Žï¼Œä½ å�¯ä»¥ç»§ç»å®‰è£… cert-manager å’Œ Rancher。
+
+### 3. 安装 cert-manager
+
+按照在 Kubernetes 上安装 cert-managerçš„æ¥éª¤[安装 cert-manager](../../../pages-for-subheaders/install-upgrade-on-a-kubernetes-cluster.md#4-安装-cert-manager)。
+
+### 4. 使用 Helm 安装 Rancher
+
+使用与第一个集群上使用的相�版本的 Helm �安装 Rancher:
+
+```bash
+helm install rancher rancher-latest/rancher \
+ --namespace cattle-system \
+ --set hostname= \
+ --version x.y.z
+```
+
+:::note
+
+如果原始的 Rancher 环境æ£åœ¨è¿�è¡Œï¼Œä½ å�¯ä»¥ä½¿ç”¨ kubeconfig 为原始环境收集当å‰�值:
+
+```bash
+helm get values rancher -n cattle-system -o yaml > rancher-values.yaml
+```
+
+ä½ å�¯ä»¥ä½¿ç”¨ `rancher-values.yaml` 文件æ�¥å¤�用这些值。确ä¿�å°† kubeconfig 切æ�¢åˆ°æ–°çš„ Rancher 环境。
+
+```bash
+helm install rancher rancher-latest/rancher -n cattle-system -f rancher-values.yaml --version x.y.z
+```
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-docker-installed-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-docker-installed-rancher.md
new file mode 100644
index 00000000000..b491321f2bf
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-docker-installed-rancher.md
@@ -0,0 +1,72 @@
+---
+title: ��备份 - Docker 安装
+---
+
+如果é�‡åˆ°ç�¾éš¾æƒ…å†µï¼Œä½ å�¯ä»¥å°† Rancher Server æ�¢å¤�到最新的备份。
+
+## åœ¨ä½ å¼€å§‹å‰�
+
+在æ�¢å¤�备份的过程ä¸ï¼Œä½ 将输入一系列命令。请使用环境ä¸çš„æ•°æ�®æ›¿æ�¢å� ä½�符。å� ä½�符用尖括å�·å’Œå¤§å†™å—æ¯�(如 ``)表示。以下是带有å� ä½�符的命令示例:
+
+```
+docker run --volumes-from -v $PWD:/backup \
+busybox sh -c "rm /var/lib/rancher/* -rf && \
+tar pzxvf /backup/rancher-data-backup--"
+```
+
+在æ¤å‘½ä»¤ä¸ï¼Œ`` å’Œ `-` 是用于 Rancher 部署的环境å�˜é‡�。
+
+请交å�‰å�‚è€ƒä¸‹æ–¹çš„å›¾ç‰‡å’Œè¡¨æ ¼ï¼Œäº†è§£èŽ·å�–æ¤å� ä½�符数æ�®çš„æ–¹æ³•。在开始以下æ¥éª¤ä¹‹å‰�,请先记下或å¤�制æ¤ä¿¡æ�¯ã€‚
+
+终端 docker ps 命令,显示如何找到 <RANCHER_CONTAINER_TAG> 和 <RANCHER_CONTAINER_NAME>
+
+
+
+| å� ä½�符 | 示例 | æ��è¿° |
+| -------------------------- | -------------------------- | --------------------------------------------------------- |
+| `` | `v2.0.5` | 首次安装拉�的 rancher/rancher 镜�。 |
+| `` | `festive_mestorf` | ä½ çš„ Rancher 容器的å��称。 |
+| `` | `v2.0.5` | Rancher 备份的版本�。 |
+| `` | `9-27-18` | 数�容器或备份的创建日期。 |
+
+
+å�¯ä»¥é€šè¿‡è¿œç¨‹è¿žæŽ¥ç™»å½•到 Rancher Server 所在的主机并输入命令 `docker ps` 以查看æ£åœ¨è¿�行的容器,从而获得 `` å’Œ ``ã€‚ä½ è¿˜å�¯ä»¥è¿�行 `docker ps -a` 命令查看å�œæ¢äº†çš„å®¹å™¨ã€‚åœ¨åˆ›å»ºå¤‡ä»½æœŸé—´ï¼Œä½ éš�æ—¶å�¯ä»¥è¿�行这些命令æ�¥èŽ·å¾—å¸®åŠ©ã€‚
+
+## ��备份
+
+ä½¿ç”¨ä½ ä¹‹å‰�创建的[备份](back-up-docker-installed-rancher.md),将 Rancher æ�¢å¤�到最å�Žå·²çŸ¥çš„å�¥åº·çжæ€�。
+
+1. 使用远程终端连接,登录到�行 Rancher Server 的节点。
+
+1. å�œæ¢å½“å‰�è¿�行 Rancher Server 的容器。将 `` 替æ�¢ä¸º Rancher 容器的å��称:
+
+ ```
+ docker stop
+ ```
+1. å°†ä½ åœ¨[创建备份 - Docker 安装](back-up-docker-installed-rancher.md)时创建的备份压缩包移动到 Rancher Server。切æ�¢åˆ°ä½ 将其移动到的目录。输入 `dir` 以确认它在该ä½�置。
+
+ å¦‚æžœä½ é�µå¾ªäº†æˆ‘们在[创建备份 - Docker 安装](back-up-docker-installed-rancher.md)䏿ލè��的命å��æ–¹å¼�,它的å��称会与 `rancher-data-backup--.tar.gz` 类似。
+
+1. è¾“å…¥ä»¥ä¸‹å‘½ä»¤åˆ é™¤å½“å‰�状æ€�æ•°æ�®ï¼Œå¹¶å°†å…¶æ›¿æ�¢ä¸ºå¤‡ä»½æ•°æ�®ã€‚请替æ�¢å� ä½�符。ä¸�è¦�忘记关é—引å�·ã€‚
+
+ :::danger
+
+ è¯¥å‘½ä»¤å°†åˆ é™¤ Rancher Server 容器ä¸çš„æ‰€æœ‰å½“å‰�状æ€�æ•°æ�®ã€‚创建备份压缩包å�Žä¿�å˜çš„任何更改都将丢失。
+
+ :::
+
+ ```
+ docker run --volumes-from -v $PWD:/backup \
+ busybox sh -c "rm /var/lib/rancher/* -rf && \
+ tar pzxvf /backup/rancher-data-backup--.tar.gz"
+ ```
+
+ **æ¥éª¤ç»“æžœ**:å±�幕上将è¿�行命令æµ�。
+
+1. é‡�æ–°å�¯åЍ Rancher Server 容器,替æ�¢å� ä½�符。Rancher Server å°†ä½¿ç”¨ä½ çš„å¤‡ä»½æ•°æ�®é‡�æ–°å�¯åŠ¨ã€‚
+
+ ```
+ docker start
+ ```
+
+1. ç‰å¾…片刻,然å�Žåœ¨æµ�è§ˆå™¨ä¸æ‰“å¼€ Rancher。确认还原æˆ�åŠŸï¼Œå¹¶ä¸”ä½ çš„æ•°æ�®å·²æ�¢å¤�。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher-launched-kubernetes-clusters-from-backup.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher-launched-kubernetes-clusters-from-backup.md
new file mode 100644
index 00000000000..6eca5add930
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher-launched-kubernetes-clusters-from-backup.md
@@ -0,0 +1,77 @@
+---
+title: 使用备份��集群
+---
+
+ä½ å�¯ä»¥è½»æ�¾å¤‡ä»½å’Œæ�¢å¤� [Rancher å�¯åŠ¨çš„ Kubernetes 集群](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md)çš„ etcd。etcd æ•°æ�®åº“的快照会ä¿�å˜åœ¨ etcd 节点或 S3 å…¼å®¹ç›®æ ‡ä¸Šã€‚é…�ç½® S3 的好处是,如果所有 etcd èŠ‚ç‚¹éƒ½ä¸¢å¤±äº†ï¼Œä½ çš„å¿«ç…§ä¼šä¿�å˜åˆ°è¿œç«¯å¹¶èƒ½ç”¨äºŽæ�¢å¤�集群。
+
+Rancher 建议å�¯ç”¨ [etcd 定期快照的功能](back-up-rancher-launched-kubernetes-clusters.md#é…�置定期快照)ï¼Œä½†ä½ ä¹Ÿå�¯ä»¥è½»æ�¾åˆ›å»º[一次性快照](back-up-rancher-launched-kubernetes-clusters.md#å�•次快照)。Rancher å…�许使用[ä¿�å˜çš„å¿«ç…§](#使用快照æ�¢å¤�集群)进行æ�¢å¤�ã€‚å¦‚æžœä½ æ²¡æœ‰ä»»ä½•å¿«ç…§ï¼Œä½ ä»�ç„¶å�¯ä»¥[æ�¢å¤� etcd](#在没有快照的情况下æ�¢å¤�-etcd)。
+
+集群也�以��到之�的 Kubernetes 版本和集群�置。
+
+## 查看�用快照
+
+Rancher UI 䏿��供了集群所有å�¯ç”¨å¿«ç…§çš„列表:
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè½¬åˆ°è¦�查看快照的集群并点击集群å��称。
+1. �击**快照**选项�。列出的快照包括创建时间的时间戳。
+
+## 使用快照��集群
+
+å¦‚æžœä½ çš„ Kubernetes 集群已æ�Ÿå��ï¼Œä½ å�¯ä»¥ä½¿ç”¨å¿«ç…§æ�¥æ�¢å¤�集群。
+
+å¿«ç…§ç”± etcd ä¸çš„集群数æ�®ã€�Kubernetes 版本和 `cluster.yml` ä¸çš„集群é…�置组æˆ�ã€‚æœ‰äº†è¿™äº›ç»„ä»¶ï¼Œä½ å�¯ä»¥åœ¨ä½¿ç”¨å¿«ç…§æ�¢å¤�集群时选择:
+
+- **ä»…æ�¢å¤� etcd 内容**:类似于在 Rancher v2.4.0 之å‰�版本ä¸çš„使用快照æ�¢å¤�。
+- **æ�¢å¤� etcd å’Œ Kubernetes 版本**:如果 Kubernetes å�‡çº§å¯¼è‡´é›†ç¾¤å¤±è´¥ï¼Œå¹¶ä¸”ä½ æ²¡æœ‰æ›´æ”¹ä»»ä½•é›†ç¾¤é…�置,则应使用æ¤é€‰é¡¹ã€‚
+- **æ�¢å¤� etcdã€�Kubernetes 版本和集群é…�ç½®**ï¼šå¦‚æžœä½ åœ¨å�‡çº§æ—¶å�Œæ—¶æ›´æ”¹äº† Kubernetes 版本和集群é…�置,则应使用æ¤é€‰é¡¹ã€‚
+
+回滚到之å‰�çš„ Kubernetes 版本时,[å�‡çº§ç–略选项](../../../getting-started/installation-and-upgrade/upgrade-and-roll-back-kubernetes.md#é…�ç½®å�‡çº§ç–ç•¥)会被忽略。在æ�¢å¤�到旧 Kubernetes 版本之å‰�,Worker 节点ä¸�会被å°�é”�æˆ–æ¸…ç©ºï¼Œå› æ¤å�¯ä»¥æ›´å¿«åœ°å°†ä¸�å�¥åº·çš„集群æ�¢å¤�到å�¥åº·çжæ€�。
+
+:::note 先决�件:
+
+è¦�æ�¢å¤� S3 ä¸çš„快照,需è¦�将集群é…�置为[在 S3 上创建定期快照](back-up-rancher-launched-kubernetes-clusters.md#é…�置定期快照)。
+
+:::
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè½¬åˆ°è¦�查看快照的集群并点击集群å��称。
+1. å�•击**å¿«ç…§**选项å�¡æ�¥æŸ¥çœ‹å·²ä¿�å˜å¿«ç…§çš„列表。
+1. 转到���的快照,然��击 **⋮ > 还原快照**。
+1. 点击**还原**。
+
+**结果**:集群将进入 `updating` 状�,然�将开始使用快照�� `etcd` 节点。集群会在返回到 `active` 状��被��。
+
+## 在没有快照的情况下�� etcd
+
+如果 etcd 节点组失去了仲è£�(quorum),由于没有æ“�作(例如部署工作负载)å�¯ä»¥åœ¨ Kubernetes é›†ç¾¤ä¸æ‰§è¡Œï¼ŒKubernetes 集群将报告失败。集群需è¦�有三个 etcd 节点以防æ¢ä»²è£�ä¸¢å¤±ã€‚å¦‚æžœä½ æƒ³æ�¢å¤�ä½ çš„ etcd 节点集,请按照以下说明æ“�作:
+
+1. é€šè¿‡åˆ é™¤æ‰€æœ‰å…¶ä»– etcd 节点,从而仅在集群ä¸ä¿�留一个 etcd 节点。
+
+2. 在剩余的�个 etcd 节点上,�行以下命令:
+
+ ```bash
+ docker run --rm -v /var/run/docker.sock:/var/run/docker.sock assaflavie/runlike etcd
+ ```
+
+ æ¤å‘½ä»¤ä¼šè¾“出 etcd è¦�è¿�行的命令,请ä¿�å˜æ¤å‘½ä»¤ä»¥å¤‡å�Žç”¨ã€‚
+
+3. å�œæ¢æ£åœ¨è¿�行的 `etcd` 容器并将其é‡�命å��为 `etcd-old`。
+
+ ```bash
+ docker stop etcd
+ docker rename etcd etcd-old
+ ```
+
+4. 修改æ¥éª¤ 2 ä¸èŽ·å�–ä¿�å˜çš„命令:
+
+ - å¦‚æžœä½ æœ€åˆ�有超过 1 个 etcd 节点,则将 `--initial-cluster` 更改为仅包å�«å‰©ä½™çš„å�•个节点。
+ - å°† `--force-new-cluster` æ·»åŠ åˆ°å‘½ä»¤çš„æœ«å°¾ã€‚
+
+5. �行修改�的命令。
+
+6. 在å�•个节点å�¯åЍ并è¿�行å�Žï¼ŒRancher 建议å�‘ä½ çš„é›†ç¾¤æ·»åŠ é¢�外的 etcd èŠ‚ç‚¹ã€‚å¦‚æžœä½ æœ‰ä¸€ä¸ª[自定义集群](../../../pages-for-subheaders/use-existing-nodes.md),并且想è¦�å¤�用旧节点,则需è¦�å…ˆ[清ç�†èŠ‚ç‚¹](../manage-clusters/clean-cluster-nodes.md),然å�Žå†�å°�试将它们é‡�æ–°æ·»åŠ åˆ°é›†ç¾¤ä¸ã€‚
+
+# 为使用 Rancher v2.2.0 之�的版本创建的集群�用快照功能
+
+å¦‚æžœä½ æœ‰ä½¿ç”¨ v2.2.0 之å‰�版本创建的 Rancher å�¯åŠ¨çš„ Kubernetes 集群,å�‡çº§ Rancher å�Žï¼Œä½ å¿…é¡»[编辑集群](../../../pages-for-subheaders/cluster-configuration.md)å¹¶ _ä¿�å˜_ 它,以å�¯ç”¨æ›´æ–°çš„快照功能。å�³ä½¿ä½ å·²ç»�在 v2.2.0 之å‰�åˆ›å»ºäº†å¿«ç…§ï¼Œä½ ä¹Ÿå¿…é¡»æ‰§è¡Œæ¤æ¥éª¤ï¼Œå› ä¸ºæ—§çš„å¿«ç…§å°†æ— æ³•ç”¨äºŽ[通过 UI 备份和æ�¢å¤� etcd](restore-rancher-launched-kubernetes-clusters-from-backup.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher.md
new file mode 100644
index 00000000000..f89f38c5463
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/restore-rancher.md
@@ -0,0 +1,92 @@
+---
+title: 还原 Rancher
+---
+
+本页概述了如何使用 Rancher 执行��。
+
+:::note ���示:
+
+* 请按照æ¤é¡µé�¢ä¸Šçš„说明在已备份的å�Œä¸€é›†ç¾¤ä¸Šè¿˜åŽŸ Rancher。è¦�把 Rancher è¿�移到新集群,请å�‚ç…§æ¥éª¤[è¿�ç§» Rancher](migrate-rancher-to-new-cluster.md)。
+* 在使用相å�Œè®¾ç½®è¿˜åŽŸ Rancher 时,operator 将在还原开始时缩å‡� Rancher deployment,还原完æˆ�å�Žå�ˆä¼šæ‰©å±• deploymentã€‚å› æ¤ï¼ŒRancher 在还原期间将ä¸�å�¯ç”¨ã€‚
+* å¦‚æžœä½ éœ€è¦�在å�‡çº§å�Žå°† Rancher 还原到先å‰�版本,请å�‚è§�[回滚](../../../getting-started/installation-and-upgrade/install-upgrade-on-a-kubernetes-cluster/rollbacks.md)。
+
+:::
+
+### 使用 Rancher 2.6.4+ 进行回滚的其他æ¥éª¤
+
+在 Rancher v2.6.4 ä¸ï¼Œcluster-api 模å�—已从 v0.4.4 å�‡çº§åˆ° v1.0.2ï¼Œå…¶ä¸ CAPI CRD çš„ apiVersion 已从 `cluster.x-k8s.io/v1alpha4` å�‡çº§åˆ° `cluster.x-k8s.io/v1beta1`。由于需è¦�回滚的 CRD 在 v1beta1 ä¸ä¸�å†�å�¯ç”¨ï¼Œå› æ¤ä»Ž Rancher v2.6.4 回滚到任何 Rancher v2.6.x å…ˆå‰�版本都会失败。
+
+为é�¿å…�è¿™ç§�情况,请在还原或回滚**之å‰�**å…ˆè¿�行 Rancher 资æº�清ç�†è„šæœ¬ã€‚å› æ¤ï¼Œæˆ‘们创建了两个脚本æ�¥å¸®åŠ©ä½ è¿›è¡Œæ“�作,一个用于清ç�†é›†ç¾¤ï¼ˆ`cleanup.sh`),一个用于检查集群ä¸ä¸Ž Rancher 相关的资æº� (`verify.sh`)。有关清ç�†è„šæœ¬çš„è¯¦ç»†ä¿¡æ�¯ï¼Œè¯·å�‚è§� [rancher/rancher-cleanup repo](https://github.com/rancher/rancher-cleanup)。
+
+:::caution
+
+Rancher 将在è¿�行 `cleanup` 脚本时关é—ï¼Œå› ä¸ºå®ƒä¼šåˆ é™¤ Rancher 创建的资æº�。
+
+:::
+
+�外准备:
+
+1. 按照[说明](https://github.com/rancher/rancher-cleanup/blob/main/README.md)�行脚本。
+1. 按照[说明](https://rancher.com/docs/rancher/v2.6/en/backups/migrating-rancher/)在现有集群上安装 rancher-backup Helm Chart 并��之�的状�。
+ 1. çœ�ç•¥æ¥éª¤ 3。
+ 1. 执行到第 4 æ¥æ—¶ï¼Œåœ¨è¦�回滚的本地集群上安装所需的 Rancher 2.6.x 版本。
+
+### 创建 Restore 自定义资�
+
+还原是通过创建 Restore 自定义资�实现的。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸Šï¼Œè½¬åˆ° `local` 集群并å�•击 **Explore**。Rancher Server è¿�行在 `local` 集群ä¸ã€‚
+1. 在左侧导航æ �ä¸ï¼Œå�•击 **Rancher 备份 > 还原**。
+1. �击**创建**。
+1. 使用表�或 YAML 创建 Restore。如需获�使用表�创建 Restore 资�的更多信�,请��[�置�考](../../../reference-guides/backup-restore-configuration/restore-configuration.md)和[示例](../../../reference-guides/backup-restore-configuration/examples.md)。
+1. �使用 YAML 编辑器,�击**创建 > 使用 YAML 文件创建**。输入 Restore YAML。
+
+ ```yaml
+ apiVersion: resources.cattle.io/v1
+ kind: Restore
+ metadata:
+ name: restore-migration
+ spec:
+ backupFilename: backup-b0450532-cee1-4aa1-a881-f5f48a007b1c-2020-09-15T07-27-09Z.tar.gz
+ encryptionConfigSecretName: encryptionconfig
+ storageLocation:
+ s3:
+ credentialSecretName: s3-creds
+ credentialSecretNamespace: default
+ bucketName: rancher-backups
+ folder: rancher
+ region: us-west-2
+ endpoint: s3.us-west-2.amazonaws.com
+ ```
+
+ 如需获得�置 Restore 的帮助,请��[�置�考](../../../reference-guides/backup-restore-configuration/restore-configuration.md)和[示例](../../../reference-guides/backup-restore-configuration/examples.md)。
+
+1. �击**创建**。
+
+**结果**:rancher-operator 在还原过程ä¸å°† Rancher deployment 缩容,并在还原完æˆ�å�Žå°†å®ƒé‡�新扩容。资æº�还原顺åº�如下:
+
+1. 自定义资�定义(CRD)
+2. 集群范围资�
+3. 命�空间资�
+
+### 日志
+
+如需查看还原的处�方�,请检查 Operator 的日志。查看日志的命令如下:
+
+```
+kubectl logs -n cattle-resources-system -l app.kubernetes.io/name=rancher-backup -f
+```
+
+### 清�
+
+å¦‚æžœä½ ä½¿ç”¨ kubectl 创建了 Restore 资æº�ï¼Œè¯·åˆ é™¤è¯¥èµ„æº�以防æ¢ä¸Žæœªæ�¥çš„还原å�‘生命å��冲çª�。
+
+### 已知问题
+在�些情况下,��备份�,Rancher 日志会显示类似以下的错误:
+```
+2021/10/05 21:30:45 [ERROR] error syncing 'c-89d82/m-4067aa68dd78': handler rke-worker-upgrader: clusters.management.cattle.io "c-89d82" not found, requeuing
+```
+å�‘生这ç§�æƒ…å†µçš„åŽŸå› æ˜¯ï¼Œåˆšåˆšè¿˜åŽŸçš„æŸ�个资æº�有 finalizer,但相关的资æº�å·²ç»�è¢«åˆ é™¤ï¼Œå¯¼è‡´å¤„ç�†ç¨‹åº�æ— æ³•æ‰¾åˆ°è¯¥èµ„æº�。
+
+ä¸ºäº†æ¶ˆé™¤è¿™äº›é”™è¯¯ï¼Œä½ éœ€è¦�æ‰¾åˆ°å¹¶åˆ é™¤å¯¼è‡´é”™è¯¯çš„èµ„æº�。详情请å�‚è§�[æ¤å¤„](https://github.com/rancher/rancher/issues/35050#issuecomment-937968556)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/fleet.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/fleet.md
new file mode 100644
index 00000000000..7308972bc03
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/fleet.md
@@ -0,0 +1,67 @@
+---
+title: Fleet - 大规模的 GitOps
+---
+
+Fleet 是大规模的 GitOpsã€‚ä½ å�¯ä»¥ä½¿ç”¨ Fleet 管ç�†å¤šè¾¾ä¸€ç™¾ä¸‡ä¸ªé›†ç¾¤ã€‚Fleet é�žå¸¸è½»é‡�,å�¯ä»¥å¾ˆå¥½åœ°ç”¨äºŽ[å�•个集群](https://fleet.rancher.io/single-cluster-install/)ï¼Œä½†æ˜¯åœ¨ä½ è¾¾åˆ°[大规模](https://fleet.rancher.io/multi-cluster-install/)时,它能å�‘挥更强的实力。æ¤å¤„的大规模指的是大é‡�集群ã€�大é‡�部署ã€�或组织ä¸å˜åœ¨å¤§é‡�团队的情况。
+
+Fleet 是一个独立于 Rancher çš„é¡¹ç›®ï¼Œä½ å�¯ä»¥ä½¿ç”¨ Helm 将它安装在任何 Kubernetes 集群上。
+
+
+## æž¶æž„
+
+有关 Fleet 工作原ç�†çš„ä¿¡æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../integrations-in-rancher/fleet-gitops-at-scale/architecture.md)。
+
+## 在 Rancher UI ä¸è®¿é—® Fleet
+
+Fleet 预装在 Rancher ä¸ï¼Œé€šè¿‡ Rancher UI ä¸çš„**æŒ�ç»äº¤ä»˜**选项管ç�†ã€‚有关æŒ�ç»äº¤ä»˜å’Œ Fleet 故障排除技巧的更多信æ�¯ï¼Œè¯·å�‚阅[æ¤å¤„](https://fleet.rancher.io/troubleshooting/)。
+
+用户å�¯ä»¥é€šè¿‡é�µå¾ª **gitops** 的实践,利用æŒ�ç»äº¤ä»˜å°†åº”用部署到 git 仓库ä¸çš„ Kubernetes é›†ç¾¤ï¼Œè€Œæ— éœ€ä»»ä½•æ‰‹åŠ¨æ“�作。
+
+按照以下æ¥éª¤åœ¨ Rancher UI ä¸è®¿é—®æŒ�ç»äº¤ä»˜ï¼š
+
+1. å�•击 **☰ > æŒ�ç»äº¤ä»˜**。
+
+1. 在è�œå�•é¡¶éƒ¨é€‰æ‹©ä½ çš„å‘½å��空间,注æ„�ä»¥ä¸‹å‡ ç‚¹ï¼š
+ - é»˜è®¤æƒ…å†µä¸‹ä¼šé€‰ä¸ `fleet-default`,其ä¸åŒ…括注册到 Rancher 的所有下游集群。
+ - ä½ å�¯ä»¥åˆ‡æ�¢åˆ°ä»…包å�« `local` 集群的 `fleet-local`,或者创建自己的工作空间,并将集群分é…�和移动到该工作空间。
+ - ç„¶å�Žï¼Œä½ å�¯ä»¥å�•击左侧导航æ �上的**集群**æ�¥ç®¡ç�†é›†ç¾¤ã€‚
+
+1. å�•击左侧导航æ �上的 **Git 仓库**å°† git 仓库部署到当å‰�工作空间ä¸çš„集群ä¸ã€‚
+
+1. é€‰æ‹©ä½ çš„ [git 仓库](https://fleet.rancher.io/gitrepo-add/)å’Œ[ç›®æ ‡é›†ç¾¤/集群组](https://fleet.rancher.io/gitrepo-structure/)ã€‚ä½ è¿˜å�¯ä»¥å�•击左侧导航æ �ä¸çš„**集群组**在 UI ä¸åˆ›å»ºé›†ç¾¤ç»„。
+
+1. 部署 git 仓库å�Žï¼Œä½ å�¯ä»¥é€šè¿‡ Rancher UI 监控应用。
+
+## Windows 支�
+
+有关对具有 Windows 节点的集群的支æŒ�的详细信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../integrations-in-rancher/fleet-gitops-at-scale/windows-support.md)。
+
+
+## GitHub 仓库
+
+ä½ å�¯ä»¥å�•击æ¤å¤„获å�– [Fleet Helm Chart](https://github.com/rancher/fleet/releases/latest)。
+
+
+## 在代��使用 Fleet
+
+有关在代ç�†å�Žä½¿ç”¨ Fleet 的详细信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../integrations-in-rancher/fleet-gitops-at-scale/use-fleet-behind-a-proxy.md)。
+
+## Helm Chart �赖
+
+由于用户需è¦�完æˆ�ä¾�èµ–åˆ—è¡¨ï¼Œå› æ¤ä¸ºäº†æˆ�功部署具有ä¾�赖项的 Helm Chartï¼Œä½ å¿…é¡»æ‰‹åŠ¨è¿�è¡Œå‘½ä»¤ï¼ˆå¦‚ä¸‹æ‰€åˆ—ï¼‰ã€‚å¦‚æžœä½ ä¸�è¿™æ ·å�šï¼Œå¹¶ç»§ç»å…‹éš†ä»“库并è¿�行 `helm install`,由于ä¾�èµ–é¡¹å°†ä¸¢å¤±ï¼Œå› æ¤ä½ 的安装将失败。
+
+git 仓库ä¸çš„ Helm Chart 必须在 Chart å�目录ä¸åŒ…å�«å…¶ä¾�èµ–é¡¹ã€‚ä½ å¿…é¡»æ‰‹åŠ¨è¿�行 `helm dependencies update $chart`,或在本地è¿�行 `helm dependencies build $chart`,然å�Žå°†å®Œæ•´çš„ Chart 目录æ��äº¤åˆ°ä½ çš„ git 仓库。请注æ„�ï¼Œä½ éœ€è¦�使用适当的å�‚æ•°æ�¥ä¿®æ”¹å‘½ä»¤ã€‚
+
+## 故障排除
+
+---
+* **已知问题**:Fleet git 仓库的 clientSecretName å’Œ helmSecretName 密文ä¸�包å�«åœ¨ [backup-restore-operator](../backup-restore-and-disaster-recovery/back-up-rancher.md#1-安装-`rancher-backup`-operator) 创建的备份或æ�¢å¤�ä¸ã€‚如果我们有了永久的解决方案,我们将通知社区。
+
+* **临时解决方法:**
+ 默认情况下,用户定义的密文ä¸�会在 Fleet ä¸å¤‡ä»½ã€‚如果执行ç�¾éš¾æ�¢å¤�或将 Rancher è¿�移到新集群,则需è¦�é‡�新创建密文。è¦�修改 resourceSet 以包å�«éœ€è¦�备份的其他资æº�,请å�‚阅[æ¤æ–‡æ¡£](https://github.com/rancher/backup-restore-operator#user-flow)。
+
+---
+
+## 文档
+
+Fleet 文档链接:[https://fleet.rancher.io/](https://fleet.rancher.io/)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/multi-cluster-apps.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/multi-cluster-apps.md
new file mode 100644
index 00000000000..897ebd36a58
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/deploy-apps-across-clusters/multi-cluster-apps.md
@@ -0,0 +1,177 @@
+---
+title: 多集群应用
+---
+
+> Rancher v2.5 开始已弃用多集群应用。我们现在建议使用 [Fleet](fleet.md) �跨集群部署应用。
+
+通常,大多数应用都部署在å�•个 Kubernetes é›†ç¾¤ä¸Šï¼Œä½†æœ‰æ—¶ä½ å�¯èƒ½éœ€è¦�è·¨ä¸�å�Œé›†ç¾¤å’Œ/或项目部署å�Œä¸€åº”用的多个副本。在 Rancher ä¸ï¼Œ_多集群应用_ 指的是使用 Helm Chart 跨多个集群部署的应用。由于能够跨多个集群部署相å�Œçš„åº”ç”¨ï¼Œå› æ¤å�¯ä»¥é�¿å…�在æ¯�个集群上é‡�å¤�执行相å�Œçš„应用é…�ç½®æ“�ä½œè€Œå¼•å…¥çš„äººä¸ºé”™è¯¯ã€‚ä½¿ç”¨å¤šé›†ç¾¤åº”ç”¨ï¼Œä½ å�¯ä»¥é€šè¿‡è‡ªå®šä¹‰åœ¨æ‰€æœ‰é¡¹ç›®/集群ä¸ä½¿ç”¨ç›¸å�Œçš„é…�ç½®ï¼Œå¹¶æ ¹æ�®ä½ çš„ç›®æ ‡é¡¹ç›®æ›´æ”¹é…�置。由于多集群应用被视为å�•ä¸ªåº”ç”¨ï¼Œå› æ¤æ›´å®¹æ˜“管ç�†å’Œç»´æŠ¤ã€‚
+
+全局应用商店ä¸çš„任何 Helm Chart 都å�¯ç”¨äºŽéƒ¨ç½²å’Œç®¡ç�†å¤šé›†ç¾¤åº”用。
+
+创建多集群应用å�Žï¼Œä½ å�¯ä»¥å¯¹å…¨å±€ DNS æ�¡ç›®è¿›è¡Œç¼–程,以便更轻æ�¾åœ°è®¿é—®åº”用。
+
+## 先决�件
+
+### ��
+
+è¦�在 Rancher ä¸åˆ›å»ºå¤šé›†ç¾¤åº”ç”¨ï¼Œä½ è‡³å°‘éœ€è¦�具有以下æ�ƒé™�之一:
+
+- ç›®æ ‡é›†ç¾¤ä¸çš„[项目æˆ�员角色](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#项目角色),能够创建ã€�读å�–ã€�æ›´æ–°å’Œåˆ é™¤å·¥ä½œè´Ÿè½½
+- ç›®æ ‡é¡¹ç›®æ‰€åœ¨é›†ç¾¤çš„[集群所有者角色](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#集群角色)
+
+### �用旧版功能
+
+由于 Rancher 2.5 已弃用多集群应用并使用 Fleet å�–ä»£å®ƒï¼Œä½ éœ€è¦�使用功能开关以å�¯ç”¨å¤šé›†ç¾¤åº”用。
+
+1. 在左上角,�击 **☰ > 全局设置**。
+1. �击**功能开关**。
+1. 转到`旧版应用`功能开关并�击**激活**。
+
+## �动多集群应用
+
+1. 在左上角,�击**☰ > 多集群应用**。
+1. 点击**�动**。
+1. 找到��动的应用。
+1. (�选)查看�自 Helm Chart `README` 的详细�述。
+1. 在**é…�置选项**下输入多集群应用的**å��ç§°**。默认情况下,æ¤å��称还用于在æ¯�个[ç›®æ ‡é¡¹ç›®](#ç›®æ ‡)ä¸ä¸ºå¤šé›†ç¾¤åº”用创建一个 Kubernetes 命å��空间。命å��空间命å��为 `-`。
+1. 选择一个**模�版本**。
+1. 完�[多集群应用�置选项](#多集群应用�置选项)以�[应用�置选项](#应用�置选项)。
+1. 选择�以[与多集群应用交互](#�员)的**�员**。
+1. æ·»åŠ [自定义应用é…�ç½®ç”æ¡ˆ](#覆盖特定项目的应用é…�置选项),这将更改默认应用é…�ç½®ç”æ¡ˆä¸ç‰¹å®šé¡¹ç›®çš„é…�置。
+1. 查看**预览**ä¸çš„æ–‡ä»¶ã€‚确认å�Žï¼Œå�•击**å�¯åЍ**。
+
+**结果**:应用已部署到所选的命å��ç©ºé—´ã€‚ä½ å�¯ä»¥ä»Žé¡¹ç›®ä¸æŸ¥çœ‹åº”用状æ€�。
+
+## 多集群应用�置选项
+
+Rancher 将多集群应用的é…�ç½®é€‰é¡¹åˆ†ä¸ºä»¥ä¸‹å‡ ä¸ªéƒ¨åˆ†ã€‚
+
+### ç›®æ ‡
+
+在**ç›®æ ‡**部分ä¸ï¼Œé€‰æ‹©ç”¨äºŽéƒ¨ç½²åº”ç”¨çš„é¡¹ç›®ã€‚é¡¹ç›®åˆ—è¡¨ä»…æ˜¾ç¤ºä½ æœ‰æ�ƒè®¿é—®çš„项目。所选的æ¯�ä¸ªé¡¹ç›®éƒ½ä¼šè¢«æ·»åŠ åˆ°åˆ—è¡¨ä¸ï¼Œå…¶ä¸æ˜¾ç¤ºäº†æ‰€é€‰çš„集群å��称和项目å��称。è¦�ç§»é™¤ç›®æ ‡é¡¹ç›®ï¼Œå�•击 **-**。
+
+### �级
+
+在**å�‡çº§**部分ä¸ï¼Œé€‰æ‹©å�‡çº§åº”用时需è¦�使用的å�‡çº§ç–略。
+
+* **滚动更新(批é‡�)**:选择æ¤å�‡çº§ç–略时,æ¯�次å�‡çº§çš„应用数é‡�å�–决于选择的**批é‡�大å°�**å’Œ**é—´éš”**(多少秒å�Žæ‰�开始下一批更新)。
+
+* **å�Œæ—¶å�‡çº§æ‰€æœ‰åº”用**:选择æ¤å�‡çº§ç–略时,所有项目的所有应用都将å�Œæ—¶å�‡çº§ã€‚
+
+### 角色
+
+在**角色**ä¸ï¼Œä½ å�¯ä»¥å®šä¹‰å¤šé›†ç¾¤åº”用的角色。通常,当用户[å�¯åŠ¨å•†åº—åº”ç”¨](../../../pages-for-subheaders/helm-charts-in-rancher.md)时,该用户的æ�ƒé™�会用于创建应用所需的所有工作负载/资æº�。
+
+多集群应用由 _系统用户_ 部署,系统用户还被指定为所有底层资æº�的创建者。由于实际用户å�¯ä»¥ä»ŽæŸ�ä¸ªç›®æ ‡é¡¹ç›®ä¸åˆ é™¤ï¼Œå› æ¤ä½¿ç”¨ _系统用户_ 而ä¸�是实际用户。如果实际用户从其ä¸ä¸€ä¸ªé¡¹ç›®ä¸åˆ 除,则该用户将ä¸�å†�能够管ç�†å…¶ä»–项目的应用。
+
+Rancher å…�è®¸ä½ é€‰æ‹©**项目**或**集群**的角色选项。Rancher å°†å…�è®¸ä½ æ ¹æ�®ç”¨æˆ·çš„æ�ƒé™�使用其ä¸ä¸€ä¸ªè§’色进行创建。
+
+- **项目** - 相当于[项目æˆ�员](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#项目角色)ã€‚å¦‚æžœä½ é€‰æ‹©æ¤è§’色,Rancher 将检查用户是å�¦åœ¨æ‰€æœ‰ç›®æ ‡é¡¹ç›®ä¸è‡³å°‘具有[项目æˆ�员](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#项目角色)的角色。虽然用户å�¯èƒ½æ²¡æœ‰è¢«æ˜Žç¡®æŽˆäºˆ _项目æˆ�员_ 角色,但如果用户是[管ç�†å‘˜](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md)ã€�[集群所有者](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#集群角色)或[项目所有者](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#项目角色),则认为该用户具有所需的æ�ƒé™�级别。
+
+- **集群** - 相当于[集群所有者](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#集群角色)ã€‚å¦‚æžœä½ é€‰æ‹©æ¤è§’色,Rancher 将检查用户是å�¦åœ¨æ‰€æœ‰ç›®æ ‡é¡¹ç›®ä¸è‡³å°‘具有[集群所有者](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md#项目角色)的角色。虽然用户å�¯èƒ½æ²¡æœ‰è¢«æ˜Žç¡®æŽˆäºˆ _集群所有者_ 角色,但如果用户是[管ç�†å‘˜](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/global-permissions.md),则认为该用户具有所需的æ�ƒé™�级别。
+
+在å�¯åŠ¨åº”ç”¨æ—¶ï¼ŒRancher 会在å�¯åŠ¨åº”ç”¨ä¹‹å‰�ç¡®è®¤ä½ åœ¨ç›®æ ‡é¡¹ç›®ä¸æ˜¯å�¦æ‹¥æœ‰è¿™äº›æ�ƒé™�。
+
+:::note
+
+æŸ�些应用(如 _Grafana_ 或 _Datadog_)需è¦�访问特定集群级别的资æº�。这些应用将需è¦� _集群_ è§’è‰²ã€‚å¦‚æžœä½ ä¹‹å�Žå�‘现应用需è¦�集群角色,则å�¯ä»¥å�‡çº§å¤šé›†ç¾¤åº”用以更新角色。
+
+:::
+
+## 应用�置选项
+
+对于æ¯�个 Helm Chartï¼Œä½ éœ€è¦�è¾“å…¥ä¸€ä¸ªå¿…é¡»çš„ç”æ¡ˆåˆ—表æ‰�能æˆ�功部署 Chart。由于 Rancher ä¼šå°†ç”æ¡ˆä½œä¸º `--set` æ ‡å¿—ä¼ é€’ç»™ Helmï¼Œå› æ¤ä½ 必须按照[使用 Helm:–set çš„æ ¼å¼�å’Œé™�制](https://helm.sh/docs/intro/using_helm/#the-format-and-limitations-of---set)ä¸çš„è¯æ³•规则æ�¥æ ¼å¼�åŒ–è¿™äº›ç”æ¡ˆã€‚
+
+:::note 示例
+
+å½“è¾“å…¥çš„ç”æ¡ˆåŒ…å�«ç”¨é€—å�·åˆ†éš”的两个值(å�³ `abc, bcd`ï¼‰æ—¶ï¼Œä½ éœ€è¦�用å�Œå¼•å�·å°†å€¼æ‹¬èµ·æ�¥ï¼ˆå�³ ``"abc, bcd" ``)。
+
+:::
+
+### 使用 questions.yml 文件
+
+å¦‚æžœä½ éƒ¨ç½²çš„ Helm Chart 包å�« `questions.yml` 文件,Rancher UI ä¼šå°†æ¤æ–‡ä»¶è½¬æ�¢æˆ�易于使用的 UI æ�¥æ”¶é›†é—®é¢˜çš„ç”æ¡ˆã€‚
+
+### 原生 Helm Chart 的键值对
+
+对于原生 Helm Chart(å�³æ�¥è‡ª **Helm Stable** 或 **Helm Incubator** 应用商店或自定义 Helm Chart 仓库的 Chartï¼‰ï¼Œç”æ¡ˆä¼šåœ¨ **Answers** ä¸ä»¥é”®å€¼å¯¹çš„å½¢å¼�æ��ä¾›ã€‚è¿™äº›ç”æ¡ˆèƒ½è¦†ç›–默认值。
+
+### �员
+
+默认情况下,多集群应用å�ªèƒ½ç”±åº”用的创建者管ç�†ã€‚ä½ å�¯ä»¥åœ¨**æˆ�员**䏿·»åŠ å…¶ä»–ç”¨æˆ·ï¼Œä»¥ä¾¿è¿™äº›ç”¨æˆ·ç®¡ç�†æˆ–查看多集群应用。
+
+1. 在**æˆ�员**æ�œç´¢æ¡†ä¸é”®å…¥æˆ�员的å��称,查找è¦�æ·»åŠ çš„ç”¨æˆ·ã€‚
+
+2. 为该�员选择**访问类型**。多集群项目有三�访问类型,请仔细阅读并了解这些访问类型的�义,以了解多集群应用��的�用方�。
+
+ - **所有者**:æ¤è®¿é—®ç±»åž‹å�¯ä»¥ç®¡ç�†å¤šé›†ç¾¤åº”用的任何é…�置,包括模æ�¿ç‰ˆæœ¬ã€�[多集群应用é…�置选项](#多集群应用é…�置选项),[应用é…�置选项](#应用é…�置选项),å�¯ä»¥ä¸Žå¤šé›†ç¾¤åº”用交互的æˆ�员,以å�Š[自定义应用é…�ç½®ç”æ¡ˆ](#覆盖特定项目的应用é…�置选项)。由于多集群应用的创建使用与用户ä¸�å�Œçš„æ�ƒé™�é›†ï¼Œå› æ¤å¤šé›†ç¾¤åº”用的任何 _所有者_ 都å�¯ä»¥ç®¡ç�†/åˆ é™¤[ç›®æ ‡é¡¹ç›®](#ç›®æ ‡)ä¸çš„应用,而ä¸�需è¦�显å¼�授æ�ƒè®¿é—®è¿™äº›é¡¹ç›®ã€‚请仅为å�—信任的用户é…�ç½®æ¤è®¿é—®ç±»åž‹ã€‚
+
+ - **æˆ�员**:æ¤è®¿é—®ç±»åž‹å�ªèƒ½ä¿®æ”¹æ¨¡æ�¿ç‰ˆæœ¬ã€�[应用é…�置选项](#应用é…�置选项)å’Œ[自定义应用é…�ç½®ç”æ¡ˆ](#覆盖特定项目的应用é…�置选项)。由于多集群应用的创建使用与用户ä¸�å�Œçš„æ�ƒé™�é›†ï¼Œå› æ¤å¤šé›†ç¾¤åº”用的任何 _æˆ�员_ 都å�¯ä»¥ä¿®æ”¹åº”用,而ä¸�需è¦�显å¼�授æ�ƒè®¿é—®è¿™äº›é¡¹ç›®ã€‚请仅为å�—信任的用户é…�ç½®æ¤è®¿é—®ç±»åž‹ã€‚
+
+ - **å�ªè¯»**:æ¤è®¿é—®ç±»åž‹ä¸�能修改多集群应用的任何é…�置选项。用户å�ªèƒ½æŸ¥çœ‹è¿™äº›åº”用。
+
+ :::caution
+
+ 请确ä¿�仅为å�—信任的用户授予 _所有者_ 或 _æˆ�员_ 访问æ�ƒé™�ï¼Œå› ä¸ºè¿™äº›ç”¨æˆ·å�³ä½¿æ— 法直接访问项目,也将自动能够管ç�†ä¸ºæ¤å¤šé›†ç¾¤åº”用创建的应用。
+
+ :::
+
+### 覆盖特定项目的应用�置选项
+
+多集群应用的主è¦�优势之一,是能够在多个集群/项目ä¸ä½¿ç”¨ç›¸å�Œé…�置部署相å�Œçš„应用。在æŸ�äº›æƒ…å†µä¸‹ï¼Œä½ å�¯èƒ½éœ€è¦�为æŸ�个特定项目使用ç¨�å¾®ä¸�å�Œçš„é…�ç½®é€‰é¡¹ï¼Œä½†ä½ ä¾�然希望统一管ç�†è¯¥åº”用与其他匹é…�çš„åº”ç”¨ã€‚æ¤æ—¶ï¼Œä½ å�¯ä»¥ä¸ºè¯¥é¡¹ç›®è¦†ç›–特定的[应用é…�置选项](#应用é…�置选项),而ä¸�需è¦�创建全新的应用。
+
+1. 在**ç”æ¡ˆè¦†ç›–**ä¸ï¼Œå�•击**æ·»åŠ è¦†ç›–**。
+
+2. 对于æ¯�ä¸ªè¦†ç›–ï¼Œä½ å�¯ä»¥é€‰æ‹©ä»¥ä¸‹å†…容:
+
+ - **范围**:在é…�置选项ä¸é€‰æ‹©è¦�è¦†ç›–å“ªäº›ç›®æ ‡é¡¹ç›®çš„ç”æ¡ˆã€‚
+
+ - **问题**:选择�覆盖的问题。
+
+ - **ç”æ¡ˆ**:输入è¦�ä½¿ç”¨çš„ç”æ¡ˆã€‚
+
+## �级多集群应用角色和项目
+
+- **在现有的多集群应用上更改角色**
+ 多集群应用的创建者和任何具有“所有者â€�访问类型的用户都å�¯ä»¥å�‡çº§å…¶**角色**ã€‚æ·»åŠ æ–°è§’è‰²æ—¶ï¼Œæˆ‘ä»¬ä¼šæ£€æŸ¥ç”¨æˆ·åœ¨æ‰€æœ‰å½“å‰�ç›®æ ‡é¡¹ç›®ä¸æ˜¯å�¦å…·æœ‰è¯¥è§’色。Rancher ä¼šæ ¹æ�® `Roles` å—æ®µçš„安装部分,相应地检查用户是å�¦å…·æœ‰å…¨å±€ç®¡ç�†å‘˜ã€�集群所有者或项目所有者的角色。
+
+- **æ·»åŠ /åˆ é™¤ç›®æ ‡é¡¹ç›®**
+1. 多集群应用的创建者和任何具有“所有者â€�è®¿é—®ç±»åž‹çš„ç”¨æˆ·éƒ½æ·»åŠ æˆ–ç§»é™¤ç›®æ ‡é¡¹ç›®ã€‚æ·»åŠ æ–°é¡¹ç›®æ—¶ï¼Œæˆ‘ä»¬æ£€æŸ¥æ¤è¯·æ±‚的调用者是å�¦å…·æœ‰å¤šé›†ç¾¤åº”用ä¸å®šä¹‰çš„æ‰€æœ‰è§’色。Rancher 会检查用户是å�¦å…·æœ‰å…¨å±€ç®¡ç�†å‘˜ã€�集群所有者和项目所有者的角色。
+2. åˆ é™¤ç›®æ ‡é¡¹ç›®æ—¶ï¼Œæˆ‘ä»¬ä¸�会进行这些æˆ�å‘˜èµ„æ ¼æ£€æŸ¥ã€‚è¿™æ˜¯å› ä¸ºè°ƒç”¨è€…çš„æ�ƒé™�å�¯èƒ½ä¸Žç›®æ ‡é¡¹ç›®æœ‰å…³ï¼Œæˆ–è€…ç”±äºŽè¯¥é¡¹ç›®å·²è¢«åˆ é™¤å¯¼è‡´è°ƒç”¨è€…å¸Œæœ›å°†è¯¥é¡¹ç›®ä»Žç›®æ ‡åˆ—è¡¨ä¸åˆ 除。
+
+
+## 多集群应用管�
+
+与å�Œä¸€ç±»åž‹çš„多个å�•独应用相比,使用多集群应用的好处之一是易于管ç�†ã€‚ä½ å�¯ä»¥å…‹éš†ã€�å�‡çº§æˆ–回滚多集群应用。
+
+:::note 先决�件:
+
+`旧版应用`功能开关已�用。
+
+:::
+
+1. 在左上角,�击**☰ > 多集群应用**。
+
+2. 选择�对其执行�作的多集群应用,然��击 **⋮**。选择以下选项之一:
+
+ * **克隆**:创建å�¦ä¸€ä¸ªå…·æœ‰ç›¸å�Œé…�置的多集群应用。通过使用æ¤é€‰é¡¹ï¼Œä½ å�¯ä»¥è½»æ�¾å¤�制多集群应用。
+ * **å�‡çº§**:å�‡çº§å¤šé›†ç¾¤åº”用以更改æŸ�些é…�置。在为多集群应用执行å�‡çº§æ—¶ï¼Œå¦‚æžœä½ æœ‰å�ˆé€‚çš„[访问类型](#æˆ�员),则å�¯ä»¥ä¿®æ”¹[å�‡çº§ç–ç•¥](#å�‡çº§)。
+ * **回滚**ï¼šå°†ä½ çš„åº”ç”¨å›žæ»šåˆ°ç‰¹å®šç‰ˆæœ¬ã€‚å¦‚æžœä½ çš„ä¸€ä¸ªæˆ–å¤šä¸ª[ç›®æ ‡](#ç›®æ ‡)的多集群应用在å�‡çº§å�Žå‡ºçŽ°é—®é¢˜ï¼Œä½ å�¯ä»¥ä½¿ç”¨ Rancher å˜å‚¨çš„多达 10 个多集群应用版本进行回滚。回滚多集群应用会æ�¢å¤�**所有**ç›®æ ‡é›†ç¾¤å’Œé¡¹ç›®çš„åº”ç”¨ï¼Œè€Œä¸�仅仅是å�—å�‡çº§é—®é¢˜å½±å“�çš„ç›®æ ‡ã€‚
+
+## åˆ é™¤å¤šé›†ç¾¤åº”ç”¨
+
+:::note 先决�件:
+
+`旧版应用`功能开关已�用。
+
+:::
+
+1. 在左上角,�击**☰ > 多集群应用**。
+
+2. 选择è¦�åˆ é™¤çš„å¤šé›†ç¾¤åº”ç”¨ï¼Œç„¶å�Žå�•击**â‹® > åˆ é™¤**ã€‚åˆ é™¤å¤šé›†ç¾¤åº”ç”¨ä¼šåˆ é™¤æ‰€æœ‰ç›®æ ‡é¡¹ç›®ä¸çš„æ‰€æœ‰åº”用和命å��空间。
+
+ :::note
+
+ ä¸�èƒ½ç‹¬ç«‹åˆ é™¤åœ¨ç›®æ ‡é¡¹ç›®ä¸ä¸ºå¤šé›†ç¾¤åº”用创建的应用。å�ªæœ‰åˆ 除多集群应用å�Žæ‰�èƒ½åˆ é™¤è¿™äº›åº”ç”¨ã€‚
+
+ :::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/helm-charts-in-rancher/create-apps.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/helm-charts-in-rancher/create-apps.md
new file mode 100644
index 00000000000..a6a6b388627
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/helm-charts-in-rancher/create-apps.md
@@ -0,0 +1,130 @@
+---
+title: 创建应用
+---
+
+Rancher 的应用市场基于 Helm 仓库和 Helm Chartã€‚ä½ å�¯ä»¥æ·»åŠ åŸºäºŽ HTTP çš„æ ‡å‡† Helm 仓库以å�Šä»»ä½•包å�« Chart çš„ Git 仓库。
+
+:::tip
+
+有关开å�‘ Chart 的完整演示,请å�‚阅 Helm 官方文档ä¸çš„ [Chart 模æ�¿å¼€å�‘者指å�—](https://helm.sh/docs/chart_template_guide/)。
+
+:::
+
+
+
+# Chart 类型
+
+Rancher 支�两���类型的 Chart,分别是 Helm Chart 和 Rancher Chart。
+
+### Helm Chart
+
+原生 Helm Chart 包括一个应用以å�Šè¿�行它所需的软件。部署原生 Helm Chart æ—¶ï¼Œä½ å�¯ä»¥åœ¨ YAML ç¼–è¾‘å™¨ä¸æ��ä¾› Chart çš„å�‚数值。
+
+### Rancher Chart
+
+Rancher Chart 是原生 helm Chart,包å�«ä¸¤ä¸ªå�¯å¢žå¼ºç”¨æˆ·ä½“验的文件 `app-readme.md` å’Œ `questions.yaml`。在 [Rancher Chart çš„é™„åŠ æ–‡ä»¶](#rancher-chart-çš„é™„åŠ æ–‡ä»¶)ä¸äº†è§£æ›´å¤šä¿¡æ�¯ã€‚
+
+Rancher Chart æ·»åŠ äº†ç®€åŒ–çš„ Chart æ��è¿°å’Œé…�置表å�•,使应用部署å�˜å¾—容易。Rancher ç”¨æˆ·æ— éœ€é€šè¯»æ•´ä¸ª Helm å�˜é‡�列表å�³å�¯äº†è§£å¦‚何å�¯åŠ¨åº”ç”¨ã€‚
+
+# Chart 目录结构
+
+ä½ å�¯ä»¥åœ¨åŸºäºŽ HTTP çš„æ ‡å‡† Helm ä»“åº“ä¸æ��ä¾› Helm Chart。有关更多信æ�¯ï¼Œè¯·å�‚阅 Helm 官方文档ä¸çš„ [Chart 仓库指å�—](https://helm.sh/docs/topics/chart_repository)。
+
+æˆ–è€…ï¼Œä½ å�¯ä»¥åœ¨ Git 仓库ä¸ç»„织 Chart å¹¶å°†å…¶ç›´æŽ¥æ·»åŠ åˆ°åº”ç”¨å¸‚åœºã€‚
+
+下表演示了 Git 仓库的目录结构。`charts` ç›®å½•æ˜¯ä»“åº“åŸºç¡€ä¸‹çš„é¡¶å±‚ç›®å½•ã€‚å°†ä»“åº“æ·»åŠ åˆ° Rancher 将公开其ä¸åŒ…å�«çš„æ‰€æœ‰ Chart。`questions.yaml`ã€�`README.md` å’Œ `requirements.yml` 文件是针对于 Rancher Chart 的,但对于自定义 Chart 是å�¯é€‰çš„。
+
+```
+/
+ │
+ ├── charts/
+ │ ├── / # 这个目录å��称将作为 Chart å��称出现在 Rancher UI ä¸ã€‚
+ │ │ ├── / # 这个级别的æ¯�个目录æ��供了ä¸�å�Œçš„应用版本,å�¯ä»¥åœ¨ Rancher UI çš„ Chart ä¸é€‰æ‹©ã€‚
+ │ │ │ ├── Chart.yaml # 必需的 Helm Chart 信�文件。
+ │ │ │ ├── questions.yaml # 在 Rancher UI 䏿˜¾ç¤ºçš„表å�•问题。问题显示在é…�置选项ä¸ã€‚*
+ │ │ │ ├── README.md # å�¯é€‰ï¼šåœ¨ Rancher UI 䏿˜¾ç¤ºçš„ Helm è‡ªè¿°æ–‡ä»¶ã€‚æ¤æ–‡æœ¬æ˜¾ç¤ºåœ¨è¯¦ç»†è¯´æ˜Žä¸ã€‚
+ │ │ │ ├── requirements.yml # �选:列出 Chart 的�赖项的 YAML 文件。
+ │ │ │ ├── values.yml # Chart 的默认�置值。
+ │ │ │ ├── templates/ # 包�模�的目录,与 values.yml 一起能生� Kubernetes YAML。
+```
+
+# Rancher Chart çš„é™„åŠ æ–‡ä»¶
+
+åœ¨åˆ›å»ºä½ çš„è‡ªå®šä¹‰ç›®å½•ä¹‹å‰�ï¼Œä½ éœ€è¦�大致了解 Rancher chart 与原生 Helm chart 的区别。Rancher Chart 的目录结构与 Helm Chart 略有ä¸�å�Œã€‚Rancher Chart 包å�«ä¸¤ä¸ª Helm Chart 没有的文件:
+
+- `app-readme.md`
+
+ 在 Chart çš„ UI æ ‡å¤´ä¸æ��ä¾›æ��述性文本的文件。
+
+- `questions.yml`
+
+ 包å�«è¡¨å�•问题的文件。这些表å�•问题简化了 Chart çš„éƒ¨ç½²ã€‚æ²¡æœ‰å®ƒï¼Œä½ å¿…é¡»ä½¿ç”¨æ›´å¤�æ�‚çš„ YAML é…�ç½®æ�¥é…�置部署。下图显示了 Rancher Chart(包å�« `questions.yml`)和原生 Helm Chart(ä¸�包å�«ï¼‰ä¹‹é—´çš„区别。
+
+带有 questions.yml 的 Rancher Chart(上)与 Helm Chart(下)
+
+ 
+ 
+
+
+### Chart.yaml 注释
+
+Rancher 支æŒ�ä½ æ·»åŠ åˆ° `Chart.yaml` 文件的其他注释。这些注释å…�è®¸ä½ å®šä¹‰åº”ç”¨ä¾�赖项或é…�置其他 UI 默认值:
+
+| 注解 | �述 | 示例 |
+| --------------------------------- | ----------- | ------- |
+| catalog.cattle.io/auto-install | å¦‚æžœè®¾ç½®ï¼Œå°†åœ¨å®‰è£…æ¤ Chart 之å‰�先安装指定 Chart 的指定版本。 | other-chart-name=1.0.0 |
+| catalog.cattle.io/display-name | è¦�åœ¨åº”ç”¨å¸‚åœºä¸æ˜¾ç¤ºçš„å��称,而ä¸�是 Chart 本身的å��称。 | Chart 的显示å��ç§° |
+| catalog.cattle.io/namespace | 用于部署 Chart 的固定命å��ç©ºé—´ã€‚å¦‚æžœè®¾ç½®ï¼Œåˆ™ç”¨æˆ·æ— æ³•æ›´æ”¹ã€‚ | fixed-namespace |
+| catalog.cattle.io/release-name | Helm 安装的固定版本å��ç§°ã€‚å¦‚æžœè®¾ç½®ï¼Œåˆ™ç”¨æˆ·æ— æ³•æ›´æ”¹ã€‚ | fixed-release-name |
+| catalog.cattle.io/requests-cpu | 应该在集群ä¸ä¿�留的 CPU 总é‡�。如果å�¯ç”¨ CPU 资æº�少于该值,将显示è¦å‘Šã€‚ | 2000m |
+| catalog.cattle.io/requests-memory | 应该在集群ä¸ä¿�ç•™çš„å†…å˜æ€»é‡�。如果å�¯ç”¨å†…å˜èµ„æº�少于该值,将显示è¦å‘Šã€‚ | 2Gi |
+| catalog.cattle.io/os | é™�制å�¯ä»¥å®‰è£…æ¤ Chart çš„æ“�作系统。å�¯ç”¨å€¼ï¼š`linux`ã€�`windows`ã€‚é»˜è®¤ï¼šæ— é™�制 | linux |
+
+### questions.yml
+
+`questions.yml` ä¸å¤§éƒ¨åˆ†æ˜¯å�‘最终用户æ��出的问题,但也有一部分å�¯ä»¥åœ¨æ¤æ–‡ä»¶ä¸è®¾ç½®å—段。
+
+### 最低/最高 Rancher 版本
+
+ä½ å�¯ä»¥ä¸ºæ¯�个 Chart æ·»åŠ æœ€ä½Žå’Œ/或最高的 Rancher 版本,这决定了该 Chart 是å�¦å�¯ä»¥ä»Ž Rancher 部署。
+
+:::note
+
+Rancher 版本带有 `v` å‰�缀,但是使用æ¤é€‰é¡¹æ—¶è¯·*ä¸�è¦�*包括å‰�缀。
+
+:::
+
+```
+rancher_min_version: 2.3.0
+rancher_max_version: 2.3.99
+```
+
+### Question ���考
+
+æ¤å�‚考包å�«å�¯ä»¥åµŒå¥—在 `questions:` 下的 `questions.yml` ä¸çš„å�˜é‡�:
+
+| �� | 类型 | 必填 | �述 |
+| ------------- | ------------- | --- |------------- |
+| variable | string | true | 定义 `values.yml` æ–‡ä»¶ä¸æŒ‡å®šçš„å�˜é‡�å��,嵌套对象使用 `foo.bar`。 |
+| label | string | true | 定义 UI æ ‡ç¾ã€‚ |
+| description | string | false | 指定��的�述。 |
+| type | string | false | 如果未指定,则默认为 `string`(支�的类型为 string�multiline�boolean�int�enum�password�storageclass�hostname�pvc 和 secret)。 |
+| required | bool | false | 定义��是�是必须的(true \| false)。 |
+| default | string | false | 指定默认值。仅在 `values.yml` æ–‡ä»¶ä¸æ²¡æœ‰å¯¹åº”值时使用。 |
+| group | string | false | 按输入值对问题进行分组。 |
+| min_length | int | false | 最å°�å—符长度。 |
+| max_length | int | false | 最大å—符长度。 |
+| min | int | false | 最�整数长度。 |
+| max | int | false | 最大整数长度。 |
+| options | []string | false | 为 `enum` 类型的��指定选项,例如:options: - "ClusterIP" - "NodePort" - "LoadBalancer" |
+| valid_chars | string | false | 输入å—符验è¯�çš„æ£åˆ™è¡¨è¾¾å¼�。 |
+| invalid_chars | string | false | æ— æ•ˆè¾“å…¥å—符验è¯�çš„æ£åˆ™è¡¨è¾¾å¼�。 |
+| subquestions | []subquestion | false | æ·»åŠ ä¸€ç»„å�问题。 |
+| show_if | string | false | 如果�件��为 true,则显示当���。例如 `show_if: "serviceType=Nodeport"` |
+| show\_subquestion_if | string | false | 如果为 true 或ç‰äºŽæŸ�个选项,则显示å�问题。例如 `show_subquestion_if: "true"` |
+
+:::note
+
+`subquestions[]` ä¸�能包å�« `subquestions` 或 `show_subquestions_if` 键,但支æŒ�上表ä¸çš„æ‰€æœ‰å…¶ä»–键。
+
+:::
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/amazon-elb-load-balancer.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/amazon-elb-load-balancer.md
new file mode 100644
index 00000000000..eb8c47302ae
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/amazon-elb-load-balancer.md
@@ -0,0 +1,175 @@
+---
+title: 设置 Amazon NLB 网络负载�衡器
+---
+
+本文介ç»�了如何在 Amazon EC2 æœ�务ä¸è®¾ç½® Amazon NLB 网络负载å�‡è¡¡å™¨ï¼Œç”¨äºŽå°†æµ�é‡�转å�‘到 EC2 上的多个实例ä¸ã€‚
+
+这些示例ä¸ï¼Œè´Ÿè½½å�‡è¡¡å™¨å°†æµ�é‡�转å�‘到三个 Rancher Server 节点。如果 Rancher 安装在 RKE Kubernetes 集群上,则需è¦�三个节点。如果 Rancher 安装在 K3s Kubernetes 集群上,则å�ªéœ€è¦�两个节点。
+
+本文介ç»�çš„å�ªæ˜¯é…�置负载å�‡è¡¡å™¨çš„å…¶ä¸ä¸€ç§�æ–¹å¼�。其他负载å�‡è¡¡å™¨å¦‚ä¼ ç»Ÿè´Ÿè½½è·¯ç”±å™¨ï¼ˆClassic Load Balancer)和应用负载路由器(Application Load Balancer),也å�¯ä»¥å°†æµ�é‡�转å�‘到 Rancher Server 节点。
+
+Rancher 仅支æŒ�使用 Amazon NLB 以 `TCP` 模å¼�ç»ˆæ¢ 443 端å�£çš„æµ�é‡�,而ä¸�支æŒ� `TLS` 模å¼�ã€‚è¿™è¯•å› ä¸ºåœ¨ NLB ç»ˆæ¢æ—¶ï¼ŒNLB ä¸�会将æ£ç¡®çš„æ ‡å¤´æ³¨å…¥è¯·æ±‚ä¸ã€‚å¦‚æžœä½ æƒ³ä½¿ç”¨ç”± Amazon Certificate Manager (ACM) 托管的è¯�书,请使用 ALB。
+
+
+
+## �求
+
+ä½ å·²åœ¨ EC2 ä¸åˆ›å»ºäº† Linux 实例。æ¤å¤–,负载å�‡è¡¡å™¨ä¼šæŠŠæµ�é‡�转å�‘到这些节点。
+
+## 1. åˆ›å»ºç›®æ ‡ç»„
+
+首先,为 **TCP** å��è®®åˆ›å»ºä¸¤ä¸ªç›®æ ‡ç»„ï¼Œå…¶ä¸ä¸€ä¸ªä½¿ç”¨ TCP 端å�£ 443,å�¦ä¸€ä¸ªä½¿ç”¨ TCP 端å�£ 80(用于é‡�定å�‘到 TCP 端å�£ 443)。然å�Žï¼Œå°† Linux èŠ‚ç‚¹æ·»åŠ åˆ°è¿™äº›ç»„ä¸ã€‚
+
+é…�ç½® NLB 的第一个æ¥éª¤æ˜¯åˆ›å»ºä¸¤ä¸ªç›®æ ‡ç»„。一般æ�¥è¯´ï¼Œå�ªéœ€è¦�端å�£ 443 å°±å�¯ä»¥è®¿é—® Rancher。但是,由于端å�£ 80 çš„æµ�é‡�会被自动é‡�定å�‘到端å�£ 443ï¼Œå› æ¤ï¼Œä½ 也å�¯ä»¥ä¸ºç«¯å�£ 80 ä¹Ÿæ·»åŠ ä¸€ä¸ªç›‘å�¬å™¨ã€‚
+
+ä¸�管使用的是 NGINX Ingress 还是 Traefik Ingress Controller,Ingress 都应该将端å�£ 80 çš„æµ�é‡�é‡�定å�‘到端å�£ 443。以下为æ“�作æ¥éª¤ï¼š
+
+1. 登录到 [Amazon AWS 控制å�°](https://console.aws.amazon.com/ec2/)。确ä¿�选择的**区域**æ˜¯ä½ åˆ›å»º EC2 实例 (Linux 节点)的区域。
+1. 选择**æœ�务** > **EC2**,找到**è´Ÿè½½å�‡è¡¡å™¨**并打开**ç›®æ ‡ç»„**。
+1. å�•击**åˆ›å»ºç›®æ ‡ç»„**,然å�Žåˆ›å»ºç”¨äºŽ TCP 端å�£ 443 çš„ç¬¬ä¸€ä¸ªç›®æ ‡ç»„ã€‚
+
+:::note
+
+�� Ingress 的�康检查处�方法��。详情请�阅[本节](#nginx-ingress-和-traefik-ingress-的�康检查路径)。
+
+:::
+
+#### ç›®æ ‡ç»„ï¼ˆTCP 端å�£ 443)
+
+æ ¹æ�®ä¸‹è¡¨é…�ç½®ç¬¬ä¸€ä¸ªç›®æ ‡ç»„ï¼š
+
+| 选项 | 设置 |
+|-------------------|-------------------|
+| ç›®æ ‡ç»„å��ç§° | `rancher-tcp-443` |
+| ç›®æ ‡ç±»åž‹ | `instance` |
+| �议 | `TCP` |
+| 端� | `443` |
+| VPC | 选择 VPC |
+
+�康检查设置:
+
+| 选项 | 设置 |
+|---------------------|-----------------|
+| �议 | TCP |
+| 端� | `override`,`80` |
+| �康阈值 | `3` |
+| ä¸�æ£å¸¸é˜ˆå€¼ | `3` |
+| è¶…æ—¶ | `6 ç§’` |
+| é—´éš” | `10 ç§’` |
+
+å�•击**åˆ›å»ºç›®æ ‡ç»„**,然å�Žåˆ›å»ºç”¨äºŽ TCP 端å�£ 80 çš„ç¬¬äºŒä¸ªç›®æ ‡ç»„ã€‚
+
+#### ç›®æ ‡ç»„ï¼ˆTCP 端å�£ 80)
+
+æ ¹æ�®ä¸‹è¡¨é…�ç½®ç¬¬äºŒä¸ªç›®æ ‡ç»„ï¼š
+
+| 选项 | 设置 |
+|-------------------|------------------|
+| ç›®æ ‡ç»„å��ç§° | `rancher-tcp-80` |
+| ç›®æ ‡ç±»åž‹ | `instance` |
+| �议 | `TCP` |
+| 端� | `80` |
+| VPC | 选择 VPC |
+
+
+�康检查设置:
+
+| 选项 | 设置 |
+|---------------------|----------------|
+| �议 | TCP |
+| 端� | `traffic port` |
+| �康阈值 | `3` |
+| ä¸�æ£å¸¸é˜ˆå€¼ | `3` |
+| è¶…æ—¶ | `6 ç§’` |
+| é—´éš” | `10 ç§’` |
+
+## 2. æ³¨å†Œç›®æ ‡
+
+接下æ�¥ï¼Œå°† Linux èŠ‚ç‚¹æ·»åŠ åˆ°ä¸¤ä¸ªç›®æ ‡ç»„ä¸ã€‚
+
+选择å��为 **rancher-tcp-443** çš„ç›®æ ‡ç»„ï¼Œç‚¹å‡»**ç›®æ ‡**选项å�¡å¹¶é€‰æ‹©**编辑**。
+
+
+
+é€‰æ‹©ä½ è¦�æ·»åŠ çš„å®žä¾‹ï¼ˆLinux 节点),然å�Žå�•击**æ·»åŠ åˆ°å·²æ³¨å†Œ**。
+
+***
+**å°†ç›®æ ‡æ·»åŠ åˆ°ç›®æ ‡ç»„ TCP 端å�£ 443**
+
+
+
+***
+**å·²å°†ç›®æ ‡æ·»åŠ åˆ°ç›®æ ‡ç»„ TCP 端å�£ 443**
+
+
+
+æ·»åŠ å®žä¾‹å�Žï¼Œå�•击å�³ä¸‹æ–¹çš„**ä¿�å˜**。
+
+å°† **rancher-tcp-443** 替æ�¢ä¸º **rancher-tcp-80**,然å�Žé‡�å¤�上述æ¥éª¤ã€‚ä½ éœ€è¦�将相å�Œçš„å®žä¾‹ä½œä¸ºç›®æ ‡æ·»åŠ åˆ°æ¤ç›®æ ‡ç»„。
+
+## 3. 创建 NLB
+
+使用 Amazon çš„å�‘导创建网络负载å�‡è¡¡å™¨ã€‚在这个过程ä¸ï¼Œä½ 需è¦�æ·»åŠ åœ¨ [1. åˆ›å»ºç›®æ ‡ç»„](#1-åˆ›å»ºç›®æ ‡ç»„)ä¸åˆ›å»ºçš„ç›®æ ‡ç»„ã€‚
+
+1. 在网页æµ�览器ä¸ï¼Œå¯¼èˆªåˆ° [Amazon EC2 控制å�°](https://console.aws.amazon.com/ec2/)。
+
+2. 在导航æ �ä¸ï¼Œé€‰æ‹©**è´Ÿè½½å�‡è¡¡** > **è´Ÿè½½å�‡è¡¡å™¨**。
+
+3. �击**创建负载�衡器**。
+
+4. 选择**网络负载å�‡è¡¡å™¨**å¹¶å�•击**创建**。然å�Žï¼Œå¡«å†™æ¯�ä¸ªè¡¨æ ¼ã€‚
+
+- [æ¥éª¤ 1:é…�置负载å�‡è¡¡å™¨](#æ¥éª¤-1:é…�置负载å�‡è¡¡å™¨)
+- [æ¥éª¤ 2:é…�置路由](#æ¥éª¤-2:é…�置路由)
+- [æ¥éª¤ 3ï¼šæ³¨å†Œç›®æ ‡](#æ¥éª¤-3ï¼šæ³¨å†Œç›®æ ‡)
+- [æ¥éª¤ 4ï¼šå®¡æ ¸](#æ¥éª¤-4ï¼šå®¡æ ¸)
+
+### æ¥éª¤ 1:é…�置负载å�‡è¡¡å™¨
+
+在表å�•ä¸è®¾ç½®ä»¥ä¸‹å—段:
+
+- **�称**:`rancher`
+- **Scheme**:`internal` 或 `internet-facing`。实例和 VPC çš„é…�置决定了 NLB çš„ Schemeã€‚å¦‚æžœä½ çš„å®žä¾‹æ²¡æœ‰ç»‘å®šå…¬å…± IPï¼Œæˆ–è€…ä½ å�ªéœ€è¦�通过内网访问 Rancher,请将 NLB çš„ Scheme 设置为 `internal` 而ä¸�是 `internet-facing`。
+- **监�器**:负载�衡器�议需�是 `TCP`,而且负载�衡器端�需�设为 `443`。
+- **å�¯ç”¨åŒºï¼š**é€‰æ‹©ä½ çš„**VPC**å’Œ**å�¯ç”¨åŒº**。
+
+### æ¥éª¤ 2:é…�置路由
+
+1. 从**ç›®æ ‡ç»„**下拉列表ä¸ï¼Œé€‰æ‹© **çŽ°æœ‰ç›®æ ‡ç»„**。
+1. 从**å��ç§°**下拉列表ä¸ï¼Œé€‰æ‹© `rancher-tcp-443`。
+1. 打开**高级�康检查设置**,并将**间隔**设为 `10 秒`。
+
+### æ¥éª¤ 3ï¼šæ³¨å†Œç›®æ ‡
+
+ç”±äºŽä½ å·²ç»�在先å‰�æ¥éª¤æ³¨å†Œäº†ç›®æ ‡ï¼Œå› æ¤ä½ å�ªéœ€å�•击 **下一æ¥ï¼šå®¡æ ¸**。
+
+### æ¥éª¤ 4ï¼šå®¡æ ¸
+
+检查负载å�‡è¡¡å™¨ä¿¡æ�¯æ— 误å�Žï¼Œå�•击**创建**。
+
+AWS 完æˆ� NLB 创建å�Žï¼Œå�•击**å…³é—**。
+
+# 4. 为 TCP 端å�£ 80 å�‘ NLB æ·»åŠ ç›‘å�¬å™¨
+
+1. 选择新创建的 NLB 并选择**监�器**选项�。
+
+2. å�•击**æ·»åŠ ç›‘å�¬å™¨**。
+
+3. 使用 `TCP`:`80` 作为**�议**:**端�**。
+
+4. å�•击**æ·»åŠ æ“�作**并选择**转å�‘到..**。
+
+5. 从**转å�‘到**下拉列表ä¸ï¼Œé€‰æ‹© `rancher-tcp-80`。
+
+6. å�•击å�³ä¸Šè§’çš„**ä¿�å˜**。
+
+# NGINX Ingress 和 Traefik Ingress 的�康检查路径
+
+K3s å’Œ RKE Kubernetes 集群使用的默认 Ingress ä¸�å�Œï¼Œå› æ¤å¯¹åº”çš„å�¥åº·æ£€æŸ¥æ–¹å¼�也ä¸�å�Œã€‚
+
+RKE Kubernetes 集群默认使用 NGINX Ingress,而 K3s Kubernetes 集群默认使用 Traefik Ingress。
+
+- **Traefik**:默认�康检查路径是 `/ping`。默认情况下,�管主机如何,`/ping` 总是匹�,而且 [Traefik 自身](https://docs.traefik.io/operations/ping/)总会�应。
+- **NGINX Ingress**:NGINX Ingress Controller 的默认�端有一个 `/healthz` 端点。默认情况下,�管主机如何,`/healthz` 总是匹�,而且 [`ingress-nginx` 自身](https://github.com/kubernetes/ingress-nginx/blob/0cbe783f43a9313c9c26136e888324b1ee91a72f/charts/ingress-nginx/values.yaml#L212)总会�应。
+
+想è¦�精确模拟å�¥åº·æ£€æŸ¥ï¼Œæœ€å¥½æ˜¯ä½¿ç”¨ Host æ ‡å¤´ï¼ˆRancher hostnameï¼‰åŠ ä¸Š `/ping` 或 `/healthz`(分别对应 K3s å’Œ RKE 集群)æ�¥èŽ·å�– Rancher Pod çš„å“�应,而ä¸�是 Ingress çš„å“�应。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-k3s-kubernetes-cluster.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-k3s-kubernetes-cluster.md
new file mode 100644
index 00000000000..0c69dee2b85
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-k3s-kubernetes-cluster.md
@@ -0,0 +1,73 @@
+---
+title: '为高�用 K3s Kubernetes 集群设置基础设施'
+---
+
+æœ¬æ•™ç¨‹æ—¨åœ¨å¸®åŠ©ä½ ä¸º Rancher Management Server é…�置底层基础设施。
+
+æˆ‘ä»¬æ ¹æ�® Rancher 的安装ä½�置(K3s Kubernetes 集群ã€�RKE Kubernetes 集群或å�•个 Docker 容器)为专用于 Rancher çš„ Kubernetes 集群推è��ä¸�å�ŒåŸºç¡€è®¾æ–½ã€‚
+
+有关�个安装选项的详情,请��[本页](../../../pages-for-subheaders/installation-and-upgrade.md)。
+
+:::note ���示:
+
+这些节点必须ä½�于å�Œä¸€ä¸ªåŒºåŸŸã€‚ä½†æ˜¯ä½ å�¯ä»¥æŠŠè¿™äº›æœ�务器放在ä¸�å�Œçš„å�¯ç”¨åŒºï¼ˆæ•°æ�®ä¸å¿ƒï¼‰ã€‚
+
+:::
+
+如需在高å�¯ç”¨ K3s 集群ä¸å®‰è£… Rancher Management Server,我们建议é…�置以下基础设施:
+
+- **2 个 Linux 节点**:å�¯ä»¥æ˜¯ä½ 的云æ��供商ä¸çš„虚拟机。
+- **1 个外部数æ�®åº“**:用于å˜å‚¨é›†ç¾¤æ•°æ�®ã€‚建议使用 MySQL。
+- **1 个负载å�‡è¡¡å™¨**:用于将æµ�é‡�转å�‘到这两个节点ä¸ã€‚
+- **1 个 DNS 记录**:用于将 URL æ˜ å°„åˆ°è´Ÿè½½å�‡è¡¡å™¨ã€‚æ¤ DNS 记录将æˆ�为 Rancher Server çš„ URL,下游集群需è¦�å�¯ä»¥è®¿é—®åˆ°è¿™ä¸ªåœ°å�€ã€‚
+
+### 1. �置 Linux 节点
+
+请确ä¿�ä½ çš„èŠ‚ç‚¹æ»¡è¶³[æ“�作系统,容器è¿�行时,硬件和网络](../../../pages-for-subheaders/installation-requirements.md)的常规è¦�求。
+
+如需获å�–é…�ç½® Linux 节点的示例,请å�‚è§�[在 Amazon EC2 ä¸é…�置节点](nodes-in-amazon-ec2.md)的教程。
+
+### 2. �置外部数�库
+
+K3s 与其他 Kubernetes å�‘行版ä¸�å�Œï¼Œåœ¨äºŽå…¶æ”¯æŒ�使用 etcd 以外的数æ�®åº“æ�¥è¿�行 Kubernetes。该功能让 Kubernetes è¿�ç»´æ›´åŠ ç�µæ´»ã€‚ä½ å�¯ä»¥æ ¹æ�®å®žé™…情况选择å�ˆé€‚的数æ�®åº“。
+
+对于 K3s 高å�¯ç”¨å®‰è£…ï¼Œä½ éœ€è¦�é…�置一个 [MySQL](https://www.mysql.com/) 外部数æ�®åº“。Rancher 已在使用 MySQL 5.7 作为数æ�®å˜å‚¨çš„ K3s Kubernetes 集群上进行了测试。
+
+在使用 K3s 安装脚本安装 Kubernetes æ—¶ï¼Œä½ éœ€è¦�ä¼ å…¥ K3s 连接数æ�®åº“的详细信æ�¯ã€‚
+
+如需获å�–é…�ç½® MySQL æ•°æ�®åº“示例,请å�‚è§�[在 Amazon RDS æœ�务ä¸é…�ç½® MySQL](mysql-database-in-amazon-rds.md) 的教程。
+
+如需获��置 K3s 集群数�库的所有�用选项,请�� [K3s 官方文档](https://rancher.com/docs/k3s/latest/en/installation/datastore/)。
+
+### 3. �置负载�衡器
+
+ä½ è¿˜éœ€è¦�设置一个负载å�‡è¡¡å™¨ï¼Œæ�¥å°†æµ�é‡�é‡�定å�‘到两个节点上的 Rancher 副本。é…�ç½®å�Žï¼Œå½“å�•个节点ä¸�å�¯ç”¨æ—¶ï¼Œç»§ç»ä¿�障与 Rancher Management Server 的通信。
+
+在å�Žç»æ¥éª¤ä¸é…�ç½® Kubernetes 时,K3s 工具会部署一个 Traefik Ingress Controller。该 Controller 将侦å�¬ worker 节点的 80 端å�£å’Œ 443 端å�£ï¼Œä»¥å“�应å�‘é€�给特定主机å��çš„æµ�é‡�。
+
+在安装 Rancher å�Žï¼ˆä¹Ÿæ˜¯åœ¨å�Žç»æ¥éª¤ä¸ï¼‰ï¼ŒRancher 系统将创建一个 Ingress 资æº�。该 Ingress 通知 Traefik Ingress Controller 监å�¬å�‘å¾€ Rancher 主机å��çš„æµ�é‡�。Traefik Ingress Controller 在收到å�‘å¾€ Rancher 主机å��çš„æµ�é‡�时,会将其转å�‘åˆ°é›†ç¾¤ä¸æ£åœ¨è¿�行的 Rancher Server Pod。
+
+åœ¨ä½ çš„å®žçŽ°ä¸ï¼Œä½ å�¯ä»¥è€ƒè™‘是å�¦éœ€è¦�使用 4 层或 7 层的负载å�‡è¡¡å™¨ï¼š
+
+- **4 层负载å�‡è¡¡å™¨**:两ç§�选择ä¸è¾ƒä¸ºç®€å�•的一ç§�,它将 TCP æµ�é‡�转å�‘åˆ°ä½ çš„èŠ‚ç‚¹ä¸ã€‚我们建议使用 4 层负载å�‡è¡¡å™¨ï¼Œå°†æµ�é‡�从 TCP/80 端å�£å’Œ TCP/443 端å�£è½¬å�‘到 Rancher Management 集群节点上。集群上的 Ingress Controller 会将 HTTP æµ�é‡�é‡�定å�‘到 HTTPS,并在 TCP/443 端å�£ä¸Šç»ˆæ¢ SSL/TLS。Ingress Controller 会将æµ�é‡�转å�‘到 Rancher deployment ä¸ Ingress Pod çš„ TCP/80 端å�£ã€‚
+- **7 层负载å�‡è¡¡å™¨**:相对比较å¤�æ�‚,但功能更全é�¢ã€‚例如,与 Rancher 本身进行 TLS 终æ¢ç›¸å��,7 层负载å�‡è¡¡å™¨èƒ½å¤Ÿåœ¨è´Ÿè½½å�‡è¡¡å™¨å¤„处ç�† TLS 终æ¢ã€‚å¦‚æžœä½ éœ€è¦�集ä¸åœ¨åŸºç¡€è®¾æ–½ä¸è¿›è¡Œ TLS 终æ¢ï¼Œ7 层负载å�‡è¡¡å�¯èƒ½ä¼šå¾ˆé€‚å�ˆä½ 。7 层负载å�‡è¡¡è¿˜èƒ½è®©ä½ 的负载å�‡è¡¡å™¨åŸºäºŽ HTTP 属性(例如 cookie ç‰ï¼‰å�šå‡ºå†³ç–,而 4 层负载å�‡è¡¡å™¨åˆ™ä¸�èƒ½ã€‚å¦‚æžœä½ é€‰æ‹©åœ¨ 7 层负载å�‡è¡¡å™¨ä¸Šç»ˆæ¢ SSL/TLS æµ�é‡�,则在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰éœ€è¦�使用 `--set tls=external` 选项。详情请å�‚è§� [Rancher Helm Chart 选项](../../../getting-started/installation-and-upgrade/installation-references/helm-chart-options.md#外部-tls-终æ¢)。
+
+如需获��置 NGINX 负载�衡器的示例,请��[本页](nginx-load-balancer.md)。
+
+如需获�如何�置 Amazon ELB 网络负载�衡器的指�,请��[本页](amazon-elb-load-balancer.md)。
+
+:::caution
+
+安装å�Žï¼Œè¯·å‹¿å°†æ¤è´Ÿè½½å�‡è¡¡ï¼ˆä¾‹å¦‚ `local` 集群 Ingress)用于 Rancher ä»¥å¤–çš„åº”ç”¨ã€‚å¦‚æžœæ¤ Ingress 与其他应用共享,在其他应用的 Ingress é…�ç½®é‡�æ–°åŠ è½½å�Žï¼Œå�¯èƒ½å¯¼è‡´ Rancher 出现 websocket 错误。我们建议把 `local` 集群专用给 Rancher,ä¸�è¦�在集群内部署其他应用。
+
+:::
+
+### 4. �置 DNS 记录
+
+é…�置完负载å�‡è¡¡å™¨å�Žï¼Œä½ 将需è¦�创建 DNS 记录,以将æµ�é‡�å�‘é€�到该负载å�‡è¡¡å™¨ã€‚
+
+æ ¹æ�®ä½ 的环境,DNS 记录å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ IP çš„ A 记录,也å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ä¸»æœºå��çš„ CNAMEã€‚æ— è®ºæ˜¯å“ªç§�情况,请确ä¿�è¯¥è®°å½•æ˜¯ä½ è¦� Rancher 进行å“�应的主机å��。
+
+在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰ï¼Œä½ 需è¦�指定æ¤ä¸»æœºå��。请知悉,æ¤ä¸»æœºå��æ— æ³•ä¿®æ”¹ã€‚è¯·ç¡®ä¿�ä½ è®¾ç½®çš„ä¸»æœºå��æ˜¯ä½ æƒ³è¦�的。
+
+有关设置 DNS 记录以将域��转�到 Amazon ELB 负载�衡器的指�,请�� [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke1-kubernetes-cluster.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke1-kubernetes-cluster.md
new file mode 100644
index 00000000000..c6d43954216
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke1-kubernetes-cluster.md
@@ -0,0 +1,64 @@
+---
+title: '为高�用 RKE Kubernetes 集群设置基础设施'
+---
+
+æœ¬æ•™ç¨‹æ—¨åœ¨å¸®åŠ©ä½ åˆ›å»ºä¸€ä¸ªé«˜å�¯ç”¨çš„ RKE 集群,用于安装 Rancher Server。
+
+:::note ���示:
+
+这些节点必须ä½�于å�Œä¸€ä¸ªåŒºåŸŸã€‚ä½†æ˜¯ä½ å�¯ä»¥æŠŠè¿™äº›æœ�务器放在ä¸�å�Œçš„å�¯ç”¨åŒºï¼ˆæ•°æ�®ä¸å¿ƒï¼‰ã€‚
+
+:::
+
+如需在高å�¯ç”¨ RKE 集群ä¸å®‰è£… Rancher Management Server,我们建议é…�置以下基础设施:
+
+- **3 个 Linux 节点**:å�¯ä»¥æ˜¯ä½ 的云æ��供商(例如 Amazon EC2,GCE 或 vSphere)ä¸çš„虚拟机。
+- **1 个负载å�‡è¡¡å™¨**:用于将å‰�端æµ�é‡�转å�‘到这三个节点ä¸ã€‚
+- **1 个 DNS 记录**:用于将 URL æ˜ å°„åˆ°è´Ÿè½½å�‡è¡¡å™¨ã€‚æ¤ DNS 记录将æˆ�为 Rancher Server çš„ URL,下游集群需è¦�å�¯ä»¥è®¿é—®åˆ°è¿™ä¸ªåœ°å�€ã€‚
+
+这些节点必须ä½�于å�Œä¸€ä¸ªåŒºåŸŸæˆ–æ•°æ�®ä¸å¿ƒã€‚ä½†æ˜¯ä½ å�¯ä»¥æŠŠè¿™äº›æœ�务器放在ä¸�å�Œçš„å�¯ç”¨åŒºã€‚
+
+### 为什么使用三个节点?
+
+在 RKE 集群ä¸ï¼ŒRancher Server 的数æ�®å˜å‚¨åœ¨ etcd ä¸ã€‚而这个 etcd æ•°æ�®åº“在这三个节点上è¿�行。
+
+为了选举出大多数 etcd 节点认å�¯çš„ etcd 集群 leader,etcd æ•°æ�®åº“需è¦�奇数个节点。如果 etcd æ•°æ�®åº“æ— æ³•é€‰å‡º leader,etcd å�¯èƒ½ä¼šå‡ºçް[脑裂(split brain)](https://www.quora.com/What-is-split-brain-in-distributed-systems)çš„é—®é¢˜ï¼Œæ¤æ—¶ä½ 需è¦�使用备份æ�¢å¤�集群。如果三个 etcd 节点之一å�‘生故障,其余两个节点å�¯ä»¥é€‰æ‹©ä¸€ä¸ª leaderï¼Œå› ä¸ºå®ƒä»¬æ˜¯ etcd 节点总数的大多数部分。
+
+### 1. �置 Linux 节点
+
+请确ä¿�ä½ çš„èŠ‚ç‚¹æ»¡è¶³[æ“�作系统,容器è¿�行时,硬件和网络](../../../pages-for-subheaders/installation-requirements.md)的常规è¦�求。
+
+如需获å�–é…�ç½® Linux 节点的示例,请å�‚è§�[在 Amazon EC2 ä¸é…�置节点](nodes-in-amazon-ec2.md)的教程。
+
+### 2. �置负载�衡器
+
+ä½ è¿˜éœ€è¦�设置一个负载å�‡è¡¡å™¨ï¼Œæ�¥å°†æµ�é‡�é‡�定å�‘到三个节点ä¸çš„ä»»æ„�一个节点上的 Rancher 副本。é…�ç½®å�Žï¼Œå½“å�•个节点ä¸�å�¯ç”¨æ—¶ï¼Œç»§ç»ä¿�障与 Rancher Management Server 的通信。
+
+在å�Žç»æ¥éª¤ä¸é…�ç½® Kubernetes 时,RKE 工具会部署一个 NGINX Ingress Controller。该 Controller 将侦å�¬ worker 节点的 80 端å�£å’Œ 443 端å�£ï¼Œä»¥å“�应å�‘é€�给特定主机å��çš„æµ�é‡�。
+
+在安装 Rancher å�Žï¼ˆä¹Ÿæ˜¯åœ¨å�Žç»æ¥éª¤ä¸ï¼‰ï¼ŒRancher 系统将创建一个 Ingress 资æº�。该 Ingress 通知 NGINX Ingress Controller 监å�¬å�‘å¾€ Rancher 主机å��çš„æµ�é‡�。NGINX Ingress Controller 在收到å�‘å¾€ Rancher 主机å��çš„æµ�é‡�时,会将其转å�‘åˆ°é›†ç¾¤ä¸æ£åœ¨è¿�行的 Rancher Server Pod。
+
+åœ¨ä½ çš„å®žçŽ°ä¸ï¼Œä½ å�¯ä»¥è€ƒè™‘是å�¦éœ€è¦�使用 4 层或 7 层的负载å�‡è¡¡å™¨ï¼š
+
+- **4 层负载å�‡è¡¡å™¨**:两ç§�选择ä¸è¾ƒä¸ºç®€å�•的一ç§�,它将 TCP æµ�é‡�转å�‘åˆ°ä½ çš„èŠ‚ç‚¹ä¸ã€‚我们建议使用 4 层负载å�‡è¡¡å™¨ï¼Œå°†æµ�é‡�从 TCP/80 端å�£å’Œ TCP/443 端å�£è½¬å�‘到 Rancher Management 集群节点上。集群上的 Ingress Controller 会将 HTTP æµ�é‡�é‡�定å�‘到 HTTPS,并在 TCP/443 端å�£ä¸Šç»ˆæ¢ SSL/TLS。Ingress Controller 会将æµ�é‡�转å�‘到 Rancher deployment ä¸ Ingress Pod çš„ TCP/80 端å�£ã€‚
+- **7 层负载å�‡è¡¡å™¨**:相对比较å¤�æ�‚,但功能更全é�¢ã€‚例如,与 Rancher 本身进行 TLS 终æ¢ç›¸å��,7 层负载å�‡è¡¡å™¨èƒ½å¤Ÿåœ¨è´Ÿè½½å�‡è¡¡å™¨å¤„处ç�† TLS 终æ¢ã€‚å¦‚æžœä½ éœ€è¦�集ä¸åœ¨åŸºç¡€è®¾æ–½ä¸è¿›è¡Œ TLS 终æ¢ï¼Œ7 层负载å�‡è¡¡å�¯èƒ½ä¼šå¾ˆé€‚å�ˆä½ 。7 层负载å�‡è¡¡è¿˜èƒ½è®©ä½ 的负载å�‡è¡¡å™¨åŸºäºŽ HTTP 属性(例如 cookie ç‰ï¼‰å�šå‡ºå†³ç–,而 4 层负载å�‡è¡¡å™¨åˆ™ä¸�èƒ½ã€‚å¦‚æžœä½ é€‰æ‹©åœ¨ 7 层负载å�‡è¡¡å™¨ä¸Šç»ˆæ¢ SSL/TLS æµ�é‡�,则在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰éœ€è¦�使用 `--set tls=external` 选项。详情请å�‚è§� [Rancher Helm Chart 选项](../../../getting-started/installation-and-upgrade/installation-references/helm-chart-options.md#外部-tls-终æ¢)。
+
+如需获��置 NGINX 负载�衡器的示例,请��[本页](nginx-load-balancer.md)。
+
+如需获�如何�置 Amazon ELB 网络负载�衡器的指�,请��[本页](amazon-elb-load-balancer.md)。
+
+:::caution
+
+安装å�Žï¼Œè¯·å‹¿å°†æ¤è´Ÿè½½å�‡è¡¡ï¼ˆä¾‹å¦‚ `local` 集群 Ingress)用于 Rancher ä»¥å¤–çš„åº”ç”¨ã€‚å¦‚æžœæ¤ Ingress 与其他应用共享,在其他应用的 Ingress é…�ç½®é‡�æ–°åŠ è½½å�Žï¼Œå�¯èƒ½å¯¼è‡´ Rancher 出现 websocket 错误。我们建议把 `local` 集群专用给 Rancher,ä¸�è¦�在集群内部署其他应用。
+
+:::
+
+### 3. �置 DNS 记录
+
+é…�置完负载å�‡è¡¡å™¨å�Žï¼Œä½ 将需è¦�创建 DNS 记录,以将æµ�é‡�å�‘é€�到该负载å�‡è¡¡å™¨ã€‚
+
+æ ¹æ�®ä½ 的环境,DNS 记录å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ IP çš„ A 记录,也å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ä¸»æœºå��çš„ CNAMEã€‚æ— è®ºæ˜¯å“ªç§�情况,请确ä¿�è¯¥è®°å½•æ˜¯ä½ è¦� Rancher 进行å“�应的主机å��。
+
+在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰ï¼Œä½ 需è¦�指定æ¤ä¸»æœºå��。请知悉,æ¤ä¸»æœºå��æ— æ³•ä¿®æ”¹ã€‚è¯·ç¡®ä¿�ä½ è®¾ç½®çš„ä¸»æœºå��æ˜¯ä½ æƒ³è¦�的。
+
+有关设置 DNS 记录以将域��转�到 Amazon ELB 负载�衡器的指�,请�� [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke2-kubernetes-cluster.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke2-kubernetes-cluster.md
new file mode 100644
index 00000000000..6015e567dc2
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/ha-rke2-kubernetes-cluster.md
@@ -0,0 +1,58 @@
+---
+title: '为高�用 RKE2 Kubernetes 集群设置基础设施'
+---
+
+æœ¬æ•™ç¨‹æ—¨åœ¨å¸®åŠ©ä½ ä¸º Rancher Management Server é…�置底层基础设施。
+
+æˆ‘ä»¬æ ¹æ�® Rancher 的安装ä½�置(RKE2 Kubernetes 集群ã€�RKE Kubernetes 集群或å�•个 Docker 容器)为专用于 Rancher çš„ Kubernetes 集群推è��ä¸�å�ŒåŸºç¡€è®¾æ–½ã€‚
+
+:::note ���示:
+
+这些节点必须ä½�于å�Œä¸€ä¸ªåŒºåŸŸã€‚ä½†æ˜¯ä½ å�¯ä»¥æŠŠè¿™äº›æœ�务器放在ä¸�å�Œçš„å�¯ç”¨åŒºï¼ˆæ•°æ�®ä¸å¿ƒï¼‰ã€‚
+
+:::
+
+如需在高å�¯ç”¨ RKE2 集群ä¸å®‰è£… Rancher Management Server,我们建议é…�置以下基础设施:
+
+- **3 个 Linux 节点**:å�¯ä»¥æ˜¯ä½ 的云æ��供商ä¸çš„虚拟机。
+- **1 个负载å�‡è¡¡å™¨**:用于将æµ�é‡�转å�‘到这两个节点ä¸ã€‚
+- **1 个 DNS 记录**:用于将 URL æ˜ å°„åˆ°è´Ÿè½½å�‡è¡¡å™¨ã€‚æ¤ DNS 记录将æˆ�为 Rancher Server çš„ URL,下游集群需è¦�å�¯ä»¥è®¿é—®åˆ°è¿™ä¸ªåœ°å�€ã€‚
+
+### 1. �置 Linux 节点
+
+请确ä¿�ä½ çš„èŠ‚ç‚¹æ»¡è¶³[æ“�作系统,容器è¿�行时,硬件和网络](../../../pages-for-subheaders/installation-requirements.md)的常规è¦�求。
+
+如需获å�–é…�ç½® Linux 节点的示例,请å�‚è§�[在 Amazon EC2 ä¸é…�置节点](nodes-in-amazon-ec2.md)的教程。
+
+### 2. �置负载�衡器
+
+ä½ è¿˜éœ€è¦�设置一个负载å�‡è¡¡å™¨ï¼Œæ�¥å°†æµ�é‡�é‡�定å�‘到所有节点上的 Rancher 副本。é…�ç½®å�Žï¼Œå½“å�•个节点ä¸�å�¯ç”¨æ—¶ï¼Œç»§ç»ä¿�障与 Rancher Management Server 的通信。
+
+在å�Žç»æ¥éª¤ä¸é…�ç½® Kubernetes 时,RKE2 工具会部署一个 NGINX Ingress Controller。该 Controller 将侦å�¬ worker 节点的 80 端å�£å’Œ 443 端å�£ï¼Œä»¥å“�应å�‘é€�给特定主机å��çš„æµ�é‡�。
+
+在安装 Rancher å�Žï¼ˆä¹Ÿæ˜¯åœ¨å�Žç»æ¥éª¤ä¸ï¼‰ï¼ŒRancher 系统将创建一个 Ingress 资æº�。该 Ingress 通知 NGINX Ingress Controller 监å�¬å�‘å¾€ Rancher 主机å��çš„æµ�é‡�。NGINX Ingress Controller 在收到å�‘å¾€ Rancher 主机å��çš„æµ�é‡�时,会将其转å�‘åˆ°é›†ç¾¤ä¸æ£åœ¨è¿�行的 Rancher Server Pod。
+
+åœ¨ä½ çš„å®žçŽ°ä¸ï¼Œä½ å�¯ä»¥è€ƒè™‘是å�¦éœ€è¦�使用 4 层或 7 层的负载å�‡è¡¡å™¨ï¼š
+
+- **4 层负载å�‡è¡¡å™¨**:两ç§�选择ä¸è¾ƒä¸ºç®€å�•的一ç§�,它将 TCP æµ�é‡�转å�‘åˆ°ä½ çš„èŠ‚ç‚¹ä¸ã€‚我们建议使用 4 层负载å�‡è¡¡å™¨ï¼Œå°†æµ�é‡�从 TCP/80 端å�£å’Œ TCP/443 端å�£è½¬å�‘到 Rancher Management 集群节点上。集群上的 Ingress Controller 会将 HTTP æµ�é‡�é‡�定å�‘到 HTTPS,并在 TCP/443 端å�£ä¸Šç»ˆæ¢ SSL/TLS。Ingress Controller 会将æµ�é‡�转å�‘到 Rancher deployment ä¸ Ingress Pod çš„ TCP/80 端å�£ã€‚
+- **7 层负载å�‡è¡¡å™¨**:相对比较å¤�æ�‚,但功能更全é�¢ã€‚例如,与 Rancher 本身进行 TLS 终æ¢ç›¸å��,7 层负载å�‡è¡¡å™¨èƒ½å¤Ÿåœ¨è´Ÿè½½å�‡è¡¡å™¨å¤„处ç�† TLS 终æ¢ã€‚å¦‚æžœä½ éœ€è¦�集ä¸åœ¨åŸºç¡€è®¾æ–½ä¸è¿›è¡Œ TLS 终æ¢ï¼Œ7 层负载å�‡è¡¡å�¯èƒ½ä¼šå¾ˆé€‚å�ˆä½ 。7 层负载å�‡è¡¡è¿˜èƒ½è®©ä½ 的负载å�‡è¡¡å™¨åŸºäºŽ HTTP 属性(例如 cookie ç‰ï¼‰å�šå‡ºå†³ç–,而 4 层负载å�‡è¡¡å™¨åˆ™ä¸�èƒ½ã€‚å¦‚æžœä½ é€‰æ‹©åœ¨ 7 层负载å�‡è¡¡å™¨ä¸Šç»ˆæ¢ SSL/TLS æµ�é‡�,则在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰éœ€è¦�使用 `--set tls=external` 选项。详情请å�‚è§� [Rancher Helm Chart 选项](../../../getting-started/installation-and-upgrade/installation-references/helm-chart-options.md#外部-tls-终æ¢)。
+
+如需获��置 NGINX 负载�衡器的示例,请��[本页](nginx-load-balancer.md)。
+
+如需获�如何�置 Amazon ELB 网络负载�衡器的指�,请��[本页](amazon-elb-load-balancer.md)。
+
+:::caution
+
+安装å�Žï¼Œè¯·å‹¿å°†æ¤è´Ÿè½½å�‡è¡¡ï¼ˆä¾‹å¦‚ `local` 集群 Ingress)用于 Rancher ä»¥å¤–çš„åº”ç”¨ã€‚å¦‚æžœæ¤ Ingress 与其他应用共享,在其他应用的 Ingress é…�ç½®é‡�æ–°åŠ è½½å�Žï¼Œå�¯èƒ½å¯¼è‡´ Rancher 出现 websocket 错误。我们建议把 `local` 集群专用给 Rancher,ä¸�è¦�在集群内部署其他应用。
+
+:::
+
+### 4. �置 DNS 记录
+
+é…�置完负载å�‡è¡¡å™¨å�Žï¼Œä½ 将需è¦�创建 DNS 记录,以将æµ�é‡�å�‘é€�到该负载å�‡è¡¡å™¨ã€‚
+
+æ ¹æ�®ä½ 的环境,DNS 记录å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ IP çš„ A 记录,也å�¯ä»¥æ˜¯æŒ‡å�‘è´Ÿè½½å�‡è¡¡å™¨ä¸»æœºå��çš„ CNAMEã€‚æ— è®ºæ˜¯å“ªç§�情况,请确ä¿�è¯¥è®°å½•æ˜¯ä½ è¦� Rancher 进行å“�应的主机å��。
+
+在安装 Rancher 时(å�Žç»æ¥éª¤ï¼‰ï¼Œä½ 需è¦�指定æ¤ä¸»æœºå��。请知悉,æ¤ä¸»æœºå��æ— æ³•ä¿®æ”¹ã€‚è¯·ç¡®ä¿�ä½ è®¾ç½®çš„ä¸»æœºå��æ˜¯ä½ æƒ³è¦�的。
+
+有关设置 DNS 记录以将域��转�到 Amazon ELB 负载�衡器的指�,请�� [AWS 官方文档](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/mysql-database-in-amazon-rds.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/mysql-database-in-amazon-rds.md
new file mode 100644
index 00000000000..a17d948147d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/mysql-database-in-amazon-rds.md
@@ -0,0 +1,33 @@
+---
+title: 在 Amazon RDS ä¸åˆ›å»º MySQL æ•°æ�®åº“
+---
+本教程介ç»�如何在 Amazon RDS ä¸åˆ›å»º MySQL æ•°æ�®åº“。
+
+该数æ�®åº“å�¯ç”¨ä½œé«˜å�¯ç”¨ K3s Kubernetes 集群的外部数æ�®å˜å‚¨ã€‚
+
+1. 登录到 [Amazon AWS RDS 控制å�°](https://console.aws.amazon.com/rds/)。确ä¿�选择的**区域**æ˜¯ä½ åˆ›å»º EC2 实例 (Linux 节点)的区域。
+1. 在左侧é�¢æ�¿ä¸ï¼Œç‚¹å‡»**æ•°æ�®åº“**。
+1. 点击**创建数�库**。
+1. 在**引擎类型**ä¸ï¼Œç‚¹å‡» **MySQL**。
+1. 在**版本**ä¸ï¼Œé€‰æ‹© **MySQL 5.7.22**。
+1. 在**设置**部分的**å‡è¯�设置**下,输入 **admin** 主用户å��的密ç �。确认密ç �。
+1. 展开**其它é…�ç½®**。在**åˆ�å§‹æ•°æ�®åº“å��ç§°**å—æ®µï¼Œè®¾ç½®æ•°æ�®åº“å��称。该å��ç§°ä»…å�¯åŒ…å�«å—æ¯�,数å—和下划线。这个å��称会用于连接到数æ�®åº“。
+1. 点击**创建数�库**。
+
+ä½ éœ€è¦�获å�–æ–°æ•°æ�®åº“的以下信æ�¯ï¼Œä»¥ä¾¿ K3s Kubernetes 集群å�¯ä»¥è¿žæŽ¥åˆ°è¯¥æ•°æ�®åº“。
+
+如需在 Amazon RDS 控制å�°æŸ¥çœ‹æ¤ä¿¡æ�¯ï¼Œç‚¹å‡»**æ•°æ�®åº“**,然å�Žç‚¹å‡»ä½ 创建的数æ�®åº“çš„å��称。
+
+- **用户�**:使用 admin 用户�。
+- **密ç �**:使用 admin 密ç �。
+- **主机�**:使用**端点**作为主机�。端点�以在**连接性和安全性**部分找到。
+- **端å�£**:默认为 3306ã€‚ä½ å�¯ä»¥åœ¨**连接性和安全性**处确认端å�£ã€‚
+- **æ•°æ�®åº“å��ç§°**:å‰�å¾€**é…�ç½®**选项å�¡ç¡®è®¤æ•°æ�®åº“å��称。å��称会在**æ•°æ�®åº“å��ç§°**ä¸åˆ—出。
+
+ä»¥ä¸‹æ–¹æ ¼å¼�使用上述信æ�¯ï¼Œè¿žæŽ¥åˆ°æ•°æ�®åº“:
+
+```
+mysql://username:password@tcp(hostname:3306)/database-name
+```
+
+有关为 K3s �置数�库的详情,请�� [K3s 官方文档](https://rancher.com/docs/k3s/latest/en/installation/datastore/)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nginx-load-balancer.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nginx-load-balancer.md
new file mode 100644
index 00000000000..59af8032c03
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nginx-load-balancer.md
@@ -0,0 +1,91 @@
+---
+title: �置 NGINX 负载�衡器
+---
+
+将 NGINX �置为四层负载�衡器(TCP),用于将连接转�到 Rancher 节点。
+
+在æ¤é…�ç½®ä¸ï¼Œè´Ÿè½½å�‡è¡¡å™¨ä½�于节点的å‰�é�¢ã€‚è´Ÿè½½å�‡è¡¡å™¨å�¯ä»¥æ˜¯ä»»ä½•能è¿�行 NGINX 的主机。
+
+:::note
+
+��使用 Rancher 节点作为负载�衡器。
+
+:::
+
+> 这些示例ä¸ï¼Œè´Ÿè½½å�‡è¡¡å™¨å°†æµ�é‡�转å�‘到三个 Rancher Server 节点。如果 Rancher 安装在 RKE Kubernetes 集群上,则需è¦�三个节点。如果 Rancher 安装在 K3s Kubernetes 集群上,则å�ªéœ€è¦�两个节点。
+
+## 安装 NGINX
+
+首先,在�用作负载�衡器的节点上安装 NGINX。NGINX 有适用于所有已知�作系统的软件包。已测试的版本为 `1.14` 和 `1.15`。如需获得安装 NGINX 的帮助,请��[安装文档](https://www.nginx.com/resources/wiki/start/topics/tutorials/install/)。
+
+`stream` 模å�—是必需的,NGINX 官方安装包包å�«äº†è¯¥æ¨¡å�—。请å�‚è§�ä½ æ“�作系统的文档,了解如何在æ“�作系统上安装和å�¯ç”¨ NGINX çš„ `stream` 模å�—。
+
+## 创建 NGINX �置
+
+安装 NGINX �,使用节点的 IP 地�更新 NGINX �置文件 `nginx.conf`。
+
+1. 将以下的示例代ç �å¤�åˆ¶å¹¶ç²˜è´´åˆ°ä½ ä½¿ç”¨çš„æ–‡æœ¬ç¼–è¾‘å™¨ä¸ã€‚将文件ä¿�å˜ä¸º `nginx.conf`。
+
+2. 在 `nginx.conf` ä¸ï¼Œå°†æ‰€æœ‰ï¼ˆç«¯å�£ 80 和端å�£ 443)的 ``,``å’Œ `` 替æ�¢ä¸ºä½ 节点的 IP 地å�€ã€‚
+
+ :::note
+
+ �� [NGINX 文档:TCP 和 UDP 负载�衡](https://docs.nginx.com/nginx/admin-guide/load-balancer/tcp-udp-load-balancer/)了解所有�置选项。
+
+ :::
+
+示例 NGINX �置
+
+ ```
+ worker_processes 4;
+ worker_rlimit_nofile 40000;
+
+ events {
+ worker_connections 8192;
+ }
+
+ stream {
+ upstream rancher_servers_http {
+ least_conn;
+ server :80 max_fails=3 fail_timeout=5s;
+ server :80 max_fails=3 fail_timeout=5s;
+ server :80 max_fails=3 fail_timeout=5s;
+ }
+ server {
+ listen 80;
+ proxy_pass rancher_servers_http;
+ }
+
+ upstream rancher_servers_https {
+ least_conn;
+ server :443 max_fails=3 fail_timeout=5s;
+ server :443 max_fails=3 fail_timeout=5s;
+ server :443 max_fails=3 fail_timeout=5s;
+ }
+ server {
+ listen 443;
+ proxy_pass rancher_servers_https;
+ }
+
+ }
+ ```
+
+
+3. å°† `nginx.conf` ä¿�å˜åˆ°ä½ 的负载å�‡è¡¡å™¨çš„ `/etc/nginx/nginx.conf` 路径上。
+
+4. è¿�行以下命令é‡�æ–°åŠ è½½ NGINX é…�置:
+
+ ```
+ # nginx -s reload
+ ```
+
+## �选 - 将 NGINX 作为 Docker 容器�行
+
+除了将 NGINX 作为软件包安装在æ“�ä½œç³»ç»Ÿä¸Šå¤–ï¼Œä½ ä¹Ÿå�¯ä»¥å°†å…¶ä½œä¸º Docker 容器è¿�行。将编辑å�Žçš„ **NGINX é…�置示例** ä¿�å˜ä¸º`/etc/nginx.conf`,并è¿�行以下命令æ�¥å�¯åЍ NGINX 容器:
+
+```
+docker run -d --restart=unless-stopped \
+ -p 80:80 -p 443:443 \
+ -v /etc/nginx.conf:/etc/nginx/nginx.conf \
+ nginx:1.14
+```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md
new file mode 100644
index 00000000000..21294b1016e
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/infrastructure-setup/nodes-in-amazon-ec2.md
@@ -0,0 +1,74 @@
+---
+title: 在 Amazon EC2 ä¸é…�置节点
+---
+
+在本教程ä¸ï¼Œä½ å°†å¦ä¹ 一ç§�为 Rancher Mangement Server 创建 Linux 节点的方法。这些节点将满足[æ“�作系统ã€�Dockerã€�硬件和网络的è¦�求](../../../pages-for-subheaders/installation-requirements.md)。
+
+如果 Rancher Server 安装在 RKE Kubernetes é›†ç¾¤ä¸Šï¼Œä½ éœ€è¦�é…�置三个实例。
+
+如果 Rancher Server 安装在 K3s Kubernetes é›†ç¾¤ä¸Šï¼Œä½ å�ªéœ€è¦�é…�置两个实例。
+
+如果 Rancher Server 安装在å�•个 Docker 容器ä¸ï¼Œä½ å�ªéœ€è¦�é…�置一个实例。
+
+### 1. 准备工作(�选)
+
+- **创建 IAM 角色**:è¦�å…�许 Rancher æ“�作 AWS 资æº�,例如创建新å˜å‚¨æˆ–æ–°èŠ‚ç‚¹ï¼Œä½ éœ€è¦�å°† Amazon é…�置为云æ��供商。è¦�在 EC2 上设置云æ��ä¾›å•†ï¼Œä½ éœ€è¦�è¿›è¡Œå‡ ä¸ªæ“�作,其ä¸åŒ…括为 Rancher Server 节点设置 IAM 角色。有关设置云æ��供商的详情,请å�‚è§�[本页](../../../pages-for-subheaders/set-up-cloud-providers.md)。
+- **创建安全组**:我们建议为 Rancher 节点设置一个符� [Rancher 节点端��求](../../../pages-for-subheaders/installation-requirements.md#端��求)的安全组。
+
+### 2. �置实例
+
+1. 登录到 [Amazon AWS EC2 控制å�°](https://console.aws.amazon.com/ec2/)。由于 Rancher Management Server 的所有基础设施都需è¦�ä½�于å�Œä¸€åŒºåŸŸï¼Œå› æ¤ï¼Œè¯·åŠ¡å¿…è®°ä¸‹åˆ›å»º EC2 实例(Linux 节点)的**区域**。
+1. 在左侧é�¢æ�¿ä¸ï¼Œç‚¹å‡»**实例**。
+1. 点击**�动示例**。
+1. 在**æ¥éª¤ 1:选择 Amazon Machine Image (AMI)** ä¸ï¼Œä½¿ç”¨ `ami-0d1cd67c26f5fca19 (64-bit x86)` æ�¥ä½¿ç”¨ Ubuntu 18.04 作为 Linux æ“�作系统。去到 Ubuntu AMI 并点击**选择**。
+1. 在**æ¥éª¤ 2:选择实例类型**ä¸ï¼Œé€‰æ‹© `t2.medium`。
+1. 点击**下一æ¥ï¼šé…�置实例详细信æ�¯**。
+1. 在**实例数é‡�**å—æ®µä¸ï¼Œè¾“入实例数é‡�。创建高å�¯ç”¨ K3s 集群仅需è¦�两个实例,而高å�¯ç”¨ RKE 集群则需è¦�三个实例。
+1. å�¯é€‰ï¼šå¦‚æžœä½ ä¸º Rancher 创建了一个 IAM 角色æ�¥æ“�作 AWS 资æº�,请在 **IAM 角色**å—æ®µä¸é€‰æ‹©æ–° IAM 角色。
+1. 分别点击**下一æ¥ï¼šæ·»åŠ å˜å‚¨**,**下一æ¥ï¼šæ·»åŠ æ ‡ç¾**å’Œ**下一æ¥ï¼šé…�置安全组**。
+1. 在**æ¥éª¤ 6:é…�置安全组**ä¸ï¼Œé€‰æ‹©ä¸€ä¸ªç¬¦å�ˆ Rancher 节点[端å�£è¦�求](../../../pages-for-subheaders/installation-requirements.md#端å�£è¦�求)的安全组。
+1. 点击**查看并�动**。
+1. 点击**�动**。
+1. 选择一个新的或现有的密钥对,用于之å�Žè¿žæŽ¥åˆ°ä½ 的实例。如果使用现有密钥对,请确ä¿�ä½ æœ‰è®¿é—®ç§�钥的æ�ƒé™�。
+1. 点击**�动实例**。
+
+
+**结果**ï¼šä½ å·²åˆ›å»ºæ»¡è¶³æ“�作系统ã€�硬件和网络è¦�求的 Rancher 节点。
+
+:::note
+
+如果节点用于 RKE Kubernetes é›†ç¾¤ï¼Œè¯·åœ¨ä¸‹ä¸€æ¥æ“�作ä¸ä¸ºæ¯�个节点安装 Docker 。如果节点用于 K3s Kubernetes é›†ç¾¤ï¼Œä½ å�¯ä»¥å¼€å§‹åœ¨èŠ‚ç‚¹ä¸Šå®‰è£… K3s 了。
+
+:::
+
+### 3. 为 RKE Kubernetes 集群节点安装 Docker 并创建用户
+
+1. 在 [AWS EC2 控制å�°](https://console.aws.amazon.com/ec2/)ä¸ï¼Œç‚¹å‡»å·¦ä¾§é�¢æ�¿ä¸çš„**实例**。
+1. è½¬åˆ°ä½ æƒ³è¦�安装 Docker 的实例。选择实例,并点击**æ“�作 > 连接**。
+1. 按照�幕上的说明连接到实例。�制实例的公共 DNS。SSH 进入实例的示例命令如下:
+```
+sudo ssh -i [path-to-private-key] ubuntu@[public-DNS-of-instance]
+```
+1. 在实例上è¿�行以下命令,使用 Rancher 的其ä¸ä¸€ä¸ªå®‰è£…脚本æ�¥å®‰è£… Docker:
+```
+curl https://releases.rancher.com/install-docker/18.09.sh | sh
+```
+1. 连接到实例�,在实例上�行以下命令�创建用户:
+```
+sudo usermod -aG docker ubuntu
+```
+1. 在æ¯�个节点上é‡�å¤�上述æ¥éª¤ï¼Œä»¥ç¡®ä¿� Docker 安装到æ¯�个用于è¿�行 Rancher Management Server 的节点上。
+
+:::tip
+
+è¦�了解我们是å�¦æ��供指定的 Docker ç‰ˆæœ¬çš„å®‰è£…è„šæœ¬ï¼Œè¯·è®¿é—®æ¤ [GitHub 仓库](https://github.com/rancher/install-docker),该仓库包å�« Rancher 的所有 Docker 安装脚本。
+
+:::
+
+**结果**ï¼šä½ å·²é…�置满足æ“�作系统ã€�Dockerã€�硬件和网络è¦�求的 Rancher Server 节点。
+
+### RKE Kubernetes 集群节点的å�Žç»æ¥éª¤
+
+如需在新节点上安装 RKE 集群,请记ä½�æ¯�个节点的 **IPv4 公共 IP** å’Œ **ç§�有 IP**。创建节点å�Žï¼Œæ¤ä¿¡æ�¯å�¯ä»¥åœ¨æ¯�个节点的**æ��è¿°**选项å�¡ä¸æ‰¾åˆ°ã€‚公共和ç§�有 IP 将用于设置 RKE 集群é…�置文件 `rancher-cluster.yml` 䏿¯�个节点的 `address` å’Œ `internal_address`。
+
+RKE 还需è¦�访问ç§�é’¥æ‰�能连接到æ¯�ä¸ªèŠ‚ç‚¹ã€‚å› æ¤ï¼Œè¯·è®°ä½�连接到节点的ç§�钥的路径,该路径也å�¯ç”¨äºŽè®¾ç½® `rancher-cluster.yml` 䏿¯�个节点的 `ssh_key_path`。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/high-availability-installs.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/high-availability-installs.md
new file mode 100644
index 00000000000..2f28274e31b
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/high-availability-installs.md
@@ -0,0 +1,25 @@
+---
+title: 高�用安装
+---
+
+我们建议使用 Helm( Kubernetes 包管ç�†å™¨ )在专用的 Kubernetes 集群上安装 Rancher。由于 Rancher è¿�行在多个节点上æ��å�‡äº†å�¯ç”¨æ€§ï¼Œå› æ¤è¿™ç§�安装方å¼�å�«å�šé«˜å�¯ç”¨ Kubernetes 安装。
+
+åœ¨æ ‡å‡†å®‰è£…ä¸ï¼Œå…ˆå°† Kubernetes 安装在托管在云æ��供商(例如 Amazon çš„ EC2 或 Google Compute Engine)ä¸çš„三个节点上。
+
+ç„¶å�Žä½¿ç”¨ Helm 在 Kubernetes 集群上安装 Rancher。Helm 使用 Rancher çš„ Helm Chart 在 Kubernetes 集群的三个节点ä¸å�‡å®‰è£… Rancher 的副本。我们建议使用负载å�‡è¡¡å™¨å°†æµ�é‡�转å�‘到集群ä¸çš„æ¯�个 Rancher 副本ä¸ï¼Œä»¥æ��高 Rancher çš„å�¯ç”¨æ€§ã€‚
+
+Rancher Server 的数æ�®å˜å‚¨åœ¨ etcd ä¸ã€‚etcd æ•°æ�®åº“å�¯ä»¥åœ¨æ‰€æœ‰ä¸‰ä¸ªèŠ‚ç‚¹ä¸Šè¿�行。为了选举出大多数 etcd 节点认å�Œçš„ etcd 集群 leader,节点的数é‡�需è¦�是奇数。如果 etcd æ•°æ�®åº“ä¸�能选出 leader,etcd å�¯èƒ½ä¼šå¤±è´¥ã€‚这时候就需è¦�使用备份æ�¥è¿˜åŽŸé›†ç¾¤ã€‚
+
+有关 Rancher å¦‚ä½•å·¥ä½œçš„è¯¦æƒ…ï¼ˆä¸Žå®‰è£…æ–¹æ³•æ— å…³ï¼‰ï¼Œè¯·å�‚è§�[æž¶æž„](../../../pages-for-subheaders/rancher-manager-architecture.md)。
+
+### 推�架构
+
+- Rancher 的 DNS 应该解�为 4 层负载�衡器。
+- 负载�衡器应该把 TCP/80 端�和 TCP/443 端�的��转�到 Kubernetes 集群的全部 3 个节点上。
+- Ingress Controller 会把 HTTP �定�到 HTTPS,在 TCP/443 端�终结 SSL/TLS。
+- Ingress Controller 会把��转�到 Rancher deployment 的 Pod 上的 TCP/80 端�。
+
+使用 4 层负载å�‡è¡¡å™¨åœ¨ Kubernetes 集群ä¸å®‰è£… Rancher:Ingress Controller çš„ SSL 终æ¢ï¼š
+
+
+使用 4 层负载å�‡è¡¡å™¨åœ¨ Kubernetes 集群ä¸å®‰è£… Rancher:Ingress Controller çš„ SSL 终æ¢
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/k3s-for-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/k3s-for-rancher.md
new file mode 100644
index 00000000000..67b8e2ababd
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/k3s-for-rancher.md
@@ -0,0 +1,126 @@
+---
+title: 为 Rancher 设置高�用 K3s Kubernetes 集群
+---
+
+本文介ç»�äº†å¦‚ä½•æ ¹æ�® [Rancher Server 环境的最佳实践](../../../reference-guides/rancher-manager-architecture/architecture-recommendations.md#kubernetes-安装环境)安装 Kubernetes 集群。
+
+å¦‚æžœä½ çš„ç³»ç»Ÿæ— æ³•ç›´æŽ¥è®¿é—®äº’è�”网,请å�‚è§�离线安装说明。
+
+:::tip �节点安装�示:
+
+在å�•节点 Kubernetes 集群ä¸ï¼ŒRancher Server ä¸�具备高å�¯ç”¨æ€§ï¼Œè€Œé«˜å�¯ç”¨æ€§å¯¹åœ¨ç”Ÿäº§çŽ¯å¢ƒä¸è¿�行 Rancher é�žå¸¸é‡�è¦�ã€‚ä½†æ˜¯ï¼Œå¦‚æžœä½ æƒ³è¦�çŸæœŸå†…使用å�•节点节çœ�资æº�,å�Œæ—¶å�ˆä¿�留高å�¯ç”¨æ€§è¿�移路径,把 Rancher 安装到å�•节点集群也是å�ˆé€‚的。
+
+è¦�é…�ç½®å�•节点 K3s é›†ç¾¤ï¼Œä½ å�ªéœ€è¦�在å�•个节点上è¿�行 Rancher Server 安装命令(ä¸�需è¦�在两个节点上è¿�行命令)。
+
+在这两ç§�å�•节点设置ä¸ï¼ŒRancher å�¯ä»¥ä¸Ž Helm 一起安装在 Kubernetes é›†ç¾¤ä¸Šï¼Œå®‰è£…æ–¹æ³•ä¸Žå®‰è£…åˆ°å…¶ä»–é›†ç¾¤ä¸Šä¸€æ ·ã€‚
+
+:::
+
+# 先决�件
+
+以下说明å�‡è®¾ä½ å·²å�‚è§�[æ¤ç« 节](../infrastructure-setup/ha-k3s-kubernetes-cluster.md)é…�置好两个节点,一个负载å�‡è¡¡å™¨ï¼Œä¸€ä¸ª DNS 记录和一个外部 MySQL æ•°æ�®åº“。
+
+Rancher 需è¦�安装在支æŒ�çš„ Kubernetes ç‰ˆæœ¬ä¸Šã€‚å¦‚éœ€äº†è§£ä½ ä½¿ç”¨çš„ Rancher 版本支æŒ�哪些 Kubernetes 版本,请å�‚è§�[支æŒ�维护æ�¡æ¬¾](https://rancher.com/support-maintenance-terms/)。如需指定 K3s 版本,请在è¿�行 K3s 安装脚本时,使用 `INSTALL_K3S_VERSION` 环境å�˜é‡�。
+# 安装 Kubernetes
+
+### 1. 安装 Kubernetes 并设置 K3s Server
+
+在è¿�行å�¯åЍ K3s Kubernetes API Server çš„å‘½ä»¤æ—¶ï¼Œä½ ä¼šä¼ å…¥ä½¿ç”¨ä¹‹å‰�设置的外部数æ�®å˜å‚¨çš„选项。
+
+1. è¿žæŽ¥åˆ°ä½ å‡†å¤‡ç”¨äºŽè¿�行 Rancher Server 的其ä¸ä¸€ä¸ª Linux 节点。
+1. 在 Linux 节点上,è¿�行以下命令æ�¥å�¯åЍ K3s Server,并将其连接到外部数æ�®å˜å‚¨ã€‚
+```
+curl -sfL https://get.k3s.io | sh -s - server \
+ --datastore-endpoint="mysql://username:password@tcp(hostname:3306)/database-name"
+```
+�指定 K3s 版本,使用 `INSTALL_K3S_VERSION` 环境��:
+```sh
+curl -sfL https://get.k3s.io | INSTALL_K3S_VERSION=vX.Y.Z sh -s - server \
+ --datastore-endpoint="mysql://username:password@tcp(hostname:3306)/database-name"
+ ```
+
+:::note
+
+注æ„�ï¼šä½ ä¹Ÿå�¯ä»¥ä½¿ç”¨ `$K3S_DATASTORE_ENDPOINT` 环境å�˜é‡�æ�¥ä¼ 递数æ�®å˜å‚¨ç«¯ç‚¹ã€‚
+
+:::
+
+1. 在第二个 K3s Server 节点上è¿�行å�Œæ ·çš„命令。
+
+### 2. 确认 K3s æ£åœ¨è¿�行
+
+在其ä¸ä¸€ä¸ª K3s Server 节点上è¿�行以下命令,æ�¥ç¡®è®¤ K3s 是å�¦å·²ç»�设置æˆ�功:
+```
+sudo k3s kubectl get nodes
+```
+
+ç„¶å�Žä½ 会看到两个具有 master 角色的节点。
+```
+ubuntu@ip-172-31-60-194:~$ sudo k3s kubectl get nodes
+NAME STATUS ROLES AGE VERSION
+ip-172-31-60-194 Ready master 44m v1.17.2+k3s1
+ip-172-31-63-88 Ready master 6m8s v1.17.2+k3s1
+```
+
+测试集群 Pod 的�康状况:
+```
+sudo k3s kubectl get pods --all-namespaces
+```
+
+**结果**ï¼šä½ å·²æˆ�功é…�置一个 K3s Kubernetes 集群。
+
+### 3. ä¿�å˜å¹¶å¼€å§‹ä½¿ç”¨ kubeconfig 文件
+
+ä½ åœ¨æ¯�个 Rancher Server 节点上安装 K3s 时,会在æ¯�个节点ä¸çš„ `/etc/rancher/k3s/k3s.yaml` ä½�置上创建一个`kubeconfig` 文件。该文件包å�«è®¿é—®é›†ç¾¤çš„å‡è¯�。请将该文件ä¿�å˜åœ¨å®‰å…¨çš„ä½�置。
+
+è¦�ä½¿ç”¨æ¤ `kubeconfig` 文件:
+
+1. 安装 [kubectl](https://kubernetes.io/docs/tasks/tools/install-kubectl/#install-kubectl)(Kubernetes 命令行工具)。
+2. å¤�制 `/etc/rancher/k3s/k3s.yaml` 文件并ä¿�å˜åˆ°ä½ 本地主机的 `~/.kube/config` 目录ä¸ã€‚
+3. 在 `kubeconfig` 文件ä¸ï¼Œ`server` çš„å�‚数为 localhostã€‚ä½ éœ€è¦�å°† `server` é…�置为负载å�‡è¡¡å™¨çš„ DNS,并指定端å�£ 6443(通过端å�£ 6443 访问 Kubernetes API Server 会通过端å�£ 6443,通过端å�£ 80 å’Œ 443 访问 Rancher Server)。以下是一个 `k3s.yaml` 示例:
+
+```yml
+apiVersion: v1
+clusters:
+- cluster:
+ certificate-authority-data: [CERTIFICATE-DATA]
+ server: [LOAD-BALANCER-DNS]:6443 # 编辑æ¤è¡Œ
+ name: default
+contexts:
+- context:
+ cluster: default
+ user: default
+ name: default
+current-context: default
+kind: Config
+preferences: {}
+users:
+- name: default
+ user:
+ password: [PASSWORD]
+ username: admin
+```
+
+**结果**ï¼šä½ å�¯ä»¥å¼€å§‹ä½¿ç”¨ `kubectl` æ�¥ç®¡ç�†ä½ çš„ K3s é›†ç¾¤ã€‚å¦‚æžœä½ æœ‰å¤šä¸ª `kubeconfig` 文件,在使用 `kubectl` æ—¶ï¼Œä½ å�¯ä»¥ä¼ 入文件路径æ�¥æŒ‡å®šè¦�使用的 `kubeconfig` 文件:
+
+```
+kubectl --kubeconfig ~/.kube/config/k3s.yaml get pods --all-namespaces
+```
+
+有关 `kubeconfig` 文件的详情,请å�‚è§� [K3s 官方文档](https://rancher.com/docs/k3s/latest/en/cluster-access/) 或 [ Kubernetes 官方文档](https://kubernetes.io/docs/concepts/configuration/organize-cluster-access-kubeconfig/)ä¸å…³äºŽä½¿ç”¨ `kubeconfig` 文件管ç�†é›†ç¾¤è®¿é—®çš„部分。
+
+### 4. 检查集群 Pod 的�康状况
+
+çŽ°åœ¨ä½ å·²ç»�设置了 `kubeconfig` æ–‡ä»¶ã€‚ä½ å�¯ä»¥ä½¿ç”¨ `kubectl` 在本地主机访问集群。
+
+检查所有需�的 Pod 和容器是��康:
+
+```
+ubuntu@ip-172-31-60-194:~$ sudo kubectl get pods --all-namespaces
+NAMESPACE NAME READY STATUS RESTARTS AGE
+kube-system metrics-server-6d684c7b5-bw59k 1/1 Running 0 8d
+kube-system local-path-provisioner-58fb86bdfd-fmkvd 1/1 Running 0 8d
+kube-system coredns-d798c9dd-ljjnf 1/1 Running 0 8d
+```
+
+**结果**ï¼šä½ å�¯é€šè¿‡ä½¿ç”¨ `kubectl` 访问集群,并且 K3s 集群能æˆ�功è¿�è¡Œã€‚çŽ°åœ¨ï¼Œä½ å�¯ä»¥åœ¨é›†ç¾¤ä¸Šå®‰è£… Rancher Management Server。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke1-for-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke1-for-rancher.md
new file mode 100644
index 00000000000..6b6ffabf66a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke1-for-rancher.md
@@ -0,0 +1,190 @@
+---
+title: �置高�用的 RKE Kubernetes 集群
+---
+
+
+本文介�如何安装 Kubernetes 集群。该集群应专用于�行 Rancher Server。
+
+:::note
+
+Rancher å�¯ä»¥è¿�行在任何 Kubernetes 集群上,包括托管的 Kubernetes,例如 Amazon EKS。以下说明å�ªæ˜¯å®‰è£… Kubernetes å…¶ä¸ä¸€ç§�æ–¹å¼�。
+
+:::
+
+å¦‚æžœç³»ç»Ÿæ— æ³•ç›´æŽ¥è®¿é—®äº’è�”网,请å�‚è§�[离线环境:Kubernetes 安装](../../../pages-for-subheaders/air-gapped-helm-cli-install.md)。
+
+:::tip �节点安装�示:
+
+在å�•节点 Kubernetes 集群ä¸ï¼ŒRancher Server ä¸�具备高å�¯ç”¨æ€§ï¼Œè€Œé«˜å�¯ç”¨æ€§å¯¹åœ¨ç”Ÿäº§çŽ¯å¢ƒä¸è¿�行 Rancher é�žå¸¸é‡�è¦�ã€‚ä½†æ˜¯ï¼Œå¦‚æžœä½ æƒ³è¦�çŸæœŸå†…使用å�•节点节çœ�资æº�,å�Œæ—¶å�ˆä¿�留高å�¯ç”¨æ€§è¿�移路径,把 Rancher 安装到å�•节点集群也是å�ˆé€‚的。
+
+è¦�设置å�•节点 RKE 集群,在 `cluster.yml` ä¸é…�置一个节点。该节点需具备所有三个角色,分别是`etcd`,`controlplane`å’Œ`worker`。
+
+在这两ç§�å�•节点设置ä¸ï¼ŒRancher å�¯ä»¥ä¸Ž Helm 一起安装在 Kubernetes é›†ç¾¤ä¸Šï¼Œå®‰è£…æ–¹æ³•ä¸Žå®‰è£…åˆ°å…¶ä»–é›†ç¾¤ä¸Šä¸€æ ·ã€‚
+
+:::
+
+# 安装 Kubernetes
+
+### 所需的 CLI 工具
+
+安装 Kubernetes 命令行工具 [kubectl](https://kubernetes.io/docs/tasks/tools/install-kubectl/#install-kubectl)。
+
+安装 [RKE](https://rancher.com/docs/rke/latest/en/installation/)(Rancher Kubernetes Engine,是一个 Kubernetes �行版和命令行工具)。
+
+### 1. 创建集群�置文件
+
+åœ¨è¿™éƒ¨åˆ†ï¼Œä½ å°†åˆ›å»ºä¸€ä¸ªå��为 `rancher-cluster.yml`çš„ Kubernetes 集群é…�置文件。在å�Žç»ä½¿ç”¨ RKE 命令设置集群的æ¥éª¤ä¸ï¼Œæ¤æ–‡ä»¶ä¼šç”¨äºŽåœ¨èŠ‚ç‚¹ä¸Šå®‰è£… Kubernetes。
+
+使用下é�¢çš„示例作为指å�—,创建 `rancher-cluster.yml` 文件。将 `nodes` 列表ä¸çš„ IP 地å�€æ›¿æ�¢ä¸ºä½ 创建的 3 个节点的 IP 地å�€æˆ– DNS å��称。
+
+å¦‚æžœä½ çš„èŠ‚ç‚¹æœ‰å…¬å…±åœ°å�€å’Œå†…部地å�€ï¼Œå»ºè®®è®¾ç½® `internal_address:` 以便 Kubernetes ä½¿ç”¨å®ƒå®žçŽ°é›†ç¾¤å†…éƒ¨é€šä¿¡ã€‚å¦‚æžœä½ æƒ³ä½¿ç”¨å¼•ç”¨å®‰å…¨ç»„æˆ–é˜²ç�«å¢™ï¼ŒæŸ�些æœ�务(如 AWS EC2)è¦�求设置 `internal_address:`。
+
+RKE 需è¦�通过 SSH 连接到æ¯�个节点,它会在 `~/.ssh/id_rsa`的默认ä½�置查找ç§�钥。如果æŸ�个节点的ç§�é’¥ä¸�在默认ä½�ç½®ä¸ï¼Œä½ 还需è¦�为该节点é…�ç½® `ssh_key_path` 选项。
+
+```yaml
+nodes:
+ - address: 165.227.114.63
+ internal_address: 172.16.22.12
+ user: ubuntu
+ role: [controlplane, worker, etcd]
+ - address: 165.227.116.167
+ internal_address: 172.16.32.37
+ user: ubuntu
+ role: [controlplane, worker, etcd]
+ - address: 165.227.127.226
+ internal_address: 172.16.42.73
+ user: ubuntu
+ role: [controlplane, worker, etcd]
+
+services:
+ etcd:
+ snapshot: true
+ creation: 6h
+ retention: 24h
+
+# Required for external TLS termination with
+# ingress-nginx v0.22+
+ingress:
+ provider: nginx
+ options:
+ use-forwarded-headers: "true"
+```
+
+通用 RKE 节点选项
+
+| 选项 | 必填 | �述 |
+| ------------------ | -------- | -------------------------------------------------------------------------------------- |
+| `address` | 是 | 公共 DNS 或 IP 地� |
+| `user` | 是 | �以�行 docker 命令的用户 |
+| `role` | 是 | 分�给节点的 Kubernetes 角色列表 |
+| `internal_address` | � | 内部集群��的�有 DNS 或 IP 地� |
+| `ssh_key_path` | � | 用�验�节点的 SSH �钥文件路径(默认值为 `~/.ssh/id_rsa`) |
+
+:::note 高级�置:
+
+RKE æ��供大é‡�é…�ç½®é€‰é¡¹ï¼Œç”¨äºŽé’ˆå¯¹ä½ çš„çŽ¯å¢ƒè¿›è¡Œè‡ªå®šä¹‰å®‰è£…ã€‚
+
+如需了解选项和功能的完整列表,请�� [RKE 官方文档](https://rancher.com/docs/rke/latest/en/config-options/)。
+
+�为大规模 Rancher 安装优化 etcd 集群,请�� [etcd 设置指�](../../advanced-user-guides/tune-etcd-for-large-installs.md)。
+
+有关 Dockershim 支æŒ�的详情,请å�‚è§�[æ¤é¡µé�¢](../../../getting-started/installation-and-upgrade/installation-requirements/dockershim.md)。
+
+:::
+
+### 2. �行 RKE
+
+```
+rke up --config ./rancher-cluster.yml
+```
+
+完��,结�行应该是:`Finished build Kubernetes cluster succeeded`。
+
+### 3. 测试集群
+
+本节介ç»�å¦‚ä½•è®¾ç½®å·¥ä½œåŒºï¼Œä»¥ä¾¿ä½ å�¯ä»¥ä½¿ç”¨ `kubectl` 命令行工具与æ¤é›†ç¾¤è¿›è¡Œäº¤äº’。
+
+å¦‚æžœä½ å·²å®‰è£… `kubectl`ï¼Œä½ éœ€è¦�å°† `kubeconfig` 文件放在 `kubectl` å�¯è®¿é—®çš„ä½�置。`kubeconfig` 文件包å�«ä½¿ç”¨ `kubectl` 访问集群所需的å‡è¯�。
+
+ä½ åœ¨è¿�行 `rke up` 时,RKE 应该已ç»�创建了一个å��为 `kube_config_cluster.yml`çš„ `kubeconfig` 文件。该文件具有 `kubectl` å’Œ `helm`çš„å‡è¯�。
+
+:::note
+
+å¦‚æžœä½ çš„æ–‡ä»¶å��ä¸�是 `rancher-cluster.yml`,kubeconfig 文件将命å��为 `kube_config_.yml`。
+
+:::
+
+å°†æ¤æ–‡ä»¶ç§»åŠ¨åˆ° `$HOME/.kube/config`ã€‚å¦‚æžœä½ ä½¿ç”¨å¤šä¸ª Kubernetes 集群,将 `KUBECONFIG` 环境å�˜é‡�设置为 `kube_config_cluster.yml` 的路径:
+
+```
+export KUBECONFIG=$(pwd)/kube_config_cluster.yml
+```
+
+用 `kubectl` æµ‹è¯•ä½ çš„è¿žæŽ¥æ€§ï¼Œå¹¶æŸ¥çœ‹ä½ çš„æ‰€æœ‰èŠ‚ç‚¹æ˜¯å�¦éƒ½å¤„于 `Ready` 状æ€�:
+
+```
+kubectl get nodes
+
+NAME STATUS ROLES AGE VERSION
+165.227.114.63 Ready controlplane,etcd,worker 11m v1.13.5
+165.227.116.167 Ready controlplane,etcd,worker 11m v1.13.5
+165.227.127.226 Ready controlplane,etcd,worker 11m v1.13.5
+```
+
+### 4. 检查集群 Pod 的�康状况
+
+检查所有需�的 Pod 和容器是��康。
+
+- Pod 处于 `Running` 或 `Completed` 状�。
+- `READY` 表示�行 `STATUS` 为 `Running` 的 Pod 的所有容器(例如, `3/3`)。
+- `STATUS` 为 `Completed` 的 Pod 是一次�行的 Job。这些 Pod `READY` 列的值应该为 `0/1`。
+
+```
+kubectl get pods --all-namespaces
+
+NAMESPACE NAME READY STATUS RESTARTS AGE
+ingress-nginx nginx-ingress-controller-tnsn4 1/1 Running 0 30s
+ingress-nginx nginx-ingress-controller-tw2ht 1/1 Running 0 30s
+ingress-nginx nginx-ingress-controller-v874b 1/1 Running 0 30s
+kube-system canal-jp4hz 3/3 Running 0 30s
+kube-system canal-z2hg8 3/3 Running 0 30s
+kube-system canal-z6kpw 3/3 Running 0 30s
+kube-system kube-dns-7588d5b5f5-sf4vh 3/3 Running 0 30s
+kube-system kube-dns-autoscaler-5db9bbb766-jz2k6 1/1 Running 0 30s
+kube-system metrics-server-97bc649d5-4rl2q 1/1 Running 0 30s
+kube-system rke-ingress-controller-deploy-job-bhzgm 0/1 Completed 0 30s
+kube-system rke-kubedns-addon-deploy-job-gl7t4 0/1 Completed 0 30s
+kube-system rke-metrics-addon-deploy-job-7ljkc 0/1 Completed 0 30s
+kube-system rke-network-plugin-deploy-job-6pbgj 0/1 Completed 0 30s
+```
+
+è¿™è¡¨ç¤ºä½ å·²æˆ�功安装了å�¯è¿�行 Rancher Server çš„ Kubernetes 集群。
+
+### 5. ä¿�å˜ä½ 的文件
+
+:::note ���示:
+
+维护�排除问题和�级集群需�用到以下文件,请妥善�管这些文件:
+
+:::
+
+将以下文件的副本ä¿�å˜åœ¨å®‰å…¨ä½�置:
+
+- `rancher-cluster.yml`:RKE 集群�置文件。
+- `kube_config_cluster.yml`:集群的 [Kubeconfig 文件](https://rancher.com/docs/rke/latest/en/kubeconfig/)。该文件包å�«å�¯å®Œå…¨è®¿é—®é›†ç¾¤çš„å‡è¯�。
+- `rancher-cluster.rkestate`:[Kubernetes 状æ€�文件](https://rancher.com/docs/rke/latest/en/installation/#kubernetes-cluster-state)ã€‚æ¤æ–‡ä»¶åŒ…括用于完全访问集群的å‡è¯�。 _Kubernetes 集群状æ€�文件仅在 RKE 版本是 0.2.0 或更高版本时生æˆ�。_
+
+:::note
+
+å�Žä¸¤ä¸ªæ–‡ä»¶å��ä¸çš„ `rancher-cluster` 部分å�–å†³äºŽä½ å‘½å�� RKE 集群é…�置文件的方å¼�。
+
+:::
+
+### 故障排除
+
+��[故障排除](../../../getting-started/installation-and-upgrade/install-upgrade-on-a-kubernetes-cluster/troubleshooting.md)页�。
+
+
+### å�Žç»æ“�作
+[安装 Rancher](../../../pages-for-subheaders/install-upgrade-on-a-kubernetes-cluster.md)
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke2-for-rancher.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke2-for-rancher.md
new file mode 100644
index 00000000000..b89572bf097
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-cluster-setup/rke2-for-rancher.md
@@ -0,0 +1,166 @@
+---
+title: 为 Rancher 设置高�用的 RKE2 Kubernetes 集群
+---
+
+_已在 2.5.6 版本测试_
+
+本文介ç»�äº†å¦‚ä½•æ ¹æ�® [Rancher Server 环境的最佳实践](../../../reference-guides/rancher-manager-architecture/architecture-recommendations.md#kubernetes-安装环境)安装 Kubernetes 集群。
+
+# 先决�件
+
+以下说明å�‡è®¾ä½ å·²å�‚è§�[æ¤ç« 节](../infrastructure-setup/ha-rke2-kubernetes-cluster.md)é…�置好三个节点,一个负载å�‡è¡¡å™¨å’Œä¸€ä¸ª DNS 记录。
+
+为了让 RKE2 与负载å�‡è¡¡å™¨æ£å¸¸å·¥ä½œï¼Œä½ 需è¦�设置两个监å�¬å™¨ï¼Œä¸€ä¸ªç”¨äºŽ 9345 端å�£ï¼Œå�¦ä¸€ä¸ªç”¨äºŽ 6443 端å�£çš„ Kubernetes API。
+
+Rancher 需è¦�安装在支æŒ�çš„ Kubernetes ç‰ˆæœ¬ä¸Šã€‚å¦‚éœ€äº†è§£ä½ ä½¿ç”¨çš„ Rancher 版本支æŒ�哪些 Kubernetes 版本,请å�‚è§�[支æŒ�维护æ�¡æ¬¾](https://rancher.com/support-maintenance-terms/)。如需指定 RKE2 版本,请在è¿�行 RKE2 安装脚本时,使用 `INSTALL_RKE2_VERSION` 环境å�˜é‡�。
+# 安装 Kubernetes
+
+### 1. 安装 Kubernetes 并设置 RKE2 Server
+
+RKE2 Server 使用嵌入å¼� etcd è¿�è¡Œã€‚å› æ¤ä½ ä¸�需è¦�设置外部数æ�®å˜å‚¨å°±å�¯ä»¥åœ¨ HA 模å¼�下è¿�行。
+
+åœ¨ç¬¬ä¸€ä¸ªèŠ‚ç‚¹ä¸Šï¼Œä½¿ç”¨ä½ çš„é¢„å…±äº«å¯†æ–‡ä½œä¸º Token æ�¥è®¾ç½®é…�置文件。Token å�‚æ•°å�¯ä»¥åœ¨å�¯åŠ¨æ—¶è®¾ç½®ã€‚
+
+å¦‚æžœä½ ä¸�指定预共享密文,RKE2 会生æˆ�一个预共享密文并将它放在 `/var/lib/rancher/rke2/server/node-token` ä¸ã€‚
+
+为了é�¿å…�固定注册地å�€çš„è¯�书错误,请在å�¯åЍ Server 时设置 `tls-san` å�‚数。这个选项在 Server çš„ TLS è¯�书ä¸å¢žåŠ ä¸€ä¸ªé¢�外的主机å��或 IP 作为 Subject Alternative Nameã€‚å¦‚æžœä½ æƒ³é€šè¿‡ IP 和主机å��è®¿é—®ï¼Œä½ å�¯ä»¥å°†å®ƒæŒ‡å®šä¸ºä¸€ä¸ªåˆ—表。
+
+é¦–å…ˆï¼Œåˆ›å»ºç”¨äºŽå˜æ”¾ RKE2 é…�置文件的目录:
+
+```
+mkdir -p /etc/rancher/rke2/
+```
+
+ç„¶å�Žï¼Œå�‚è§�以下示例在 `/etc/rancher/rke2/config.yaml` ä¸åˆ›å»º RKE2 é…�置文件:
+
+```
+token: my-shared-secret
+tls-san:
+ - my-kubernetes-domain.com
+ - another-kubernetes-domain.com
+```
+之�,�行安装命令并�用和�动 RKE2:
+
+```
+curl -sfL https://get.rke2.io | INSTALL_RKE2_CHANNEL=v1.20 sh -
+systemctl enable rke2-server.service
+systemctl start rke2-server.service
+```
+1. è¦�åŠ å…¥å…¶ä½™çš„èŠ‚ç‚¹ï¼Œä½¿ç”¨å�Œä¸€ä¸ªå…±äº«æˆ–自动生æˆ�çš„ Token æ�¥é…�ç½®æ¯�个é¢�外的节点。以下是é…�置文件的示例:
+
+ token: my-shared-secret
+ server: https://:9345
+ tls-san:
+ - my-kubernetes-domain.com
+ - another-kubernetes-domain.com
+�行安装程�,然��用并�动 RKE2:
+
+ curl -sfL https://get.rke2.io | sh -
+ systemctl enable rke2-server.service
+ systemctl start rke2-server.service
+
+
+1. 在第三 RKE2 Server 节点上è¿�行å�Œæ ·çš„命令。
+
+### 2. 检查 RKE2 是å�¦æ£å¸¸è¿�行
+
+在所有 Server 节点上å�¯åŠ¨äº† RKE2 Server 进程å�Žï¼Œç¡®ä¿�集群已ç»�æ£å¸¸å�¯åŠ¨ï¼Œè¯·è¿�行以下命令:
+
+```
+/var/lib/rancher/rke2/bin/kubectl \
+ --kubeconfig /etc/rancher/rke2/rke2.yaml get nodes
+现在,Server 节点的状�应该是 Ready。
+```
+
+测试集群 Pod 的�康状况:
+```
+/var/lib/rancher/rke2/bin/kubectl \
+ --kubeconfig /etc/rancher/rke2/rke2.yaml get pods --all-namespaces
+```
+
+**结果**ï¼šä½ å·²æˆ�功é…�ç½® RKE2 Kubernetes 集群。
+
+### 3. ä¿�å˜å¹¶å¼€å§‹ä½¿ç”¨ kubeconfig 文件
+
+在æ¯�个 Rancher Server 节点安装 RKE2 时,会在æ¯�个节点的 `/etc/rancher/rke2/rke2.yaml` ä¸ç”Ÿæˆ�一个 `kubeconfig` 文件。该文件包å�«è®¿é—®é›†ç¾¤çš„å‡è¯�。请将该文件ä¿�å˜åœ¨å®‰å…¨çš„ä½�置。
+
+如�使用该 `kubeconfig` 文件:
+
+1. 安装 Kubernetes 命令行工具 [kubectl](https://kubernetes.io/docs/tasks/tools/install-kubectl/#install-kubectl)。
+2. å¤�制 `/etc/rancher/rke2/rke2.yaml` 文件并ä¿�å˜åˆ°æœ¬åœ°ä¸»æœºçš„ `~/.kube/config` 目录上。
+3. 在 kubeconfig 文件ä¸ï¼Œ`server` çš„å�‚数为 localhost。在端å�£ 6443 上将æœ�务器é…�置为 controlplane è´Ÿè½½å�‡è¡¡å™¨çš„ DNS(RKE2 Kubernetes API Server 使用端å�£ 6443,而 Rancher Server 将通过 NGINX Ingress 在端å�£ 80 å’Œ 443 上æ��ä¾›æœ�务。)以下是一个示例 `rke2.yaml`:
+
+```yml
+apiVersion: v1
+clusters:
+- cluster:
+ certificate-authority-data: [CERTIFICATE-DATA]
+ server: [LOAD-BALANCER-DNS]:6443 # 编辑æ¤è¡Œ
+ name: default
+contexts:
+- context:
+ cluster: default
+ user: default
+ name: default
+current-context: default
+kind: Config
+preferences: {}
+users:
+- name: default
+ user:
+ password: [PASSWORD]
+ username: admin
+```
+
+**结果**ï¼šä½ å�¯ä»¥å¼€å§‹ä½¿ç”¨ `kubectl` æ�¥ç®¡ç�†ä½ çš„ RKE2 é›†ç¾¤ã€‚å¦‚æžœä½ æœ‰å¤šä¸ª `kubeconfig` 文件,在使用 `kubectl` æ—¶ï¼Œä½ å�¯ä»¥ä¼ 入文件路径æ�¥æŒ‡å®šè¦�使用的 `kubeconfig` 文件:
+
+```
+kubectl --kubeconfig ~/.kube/config/rke2.yaml get pods --all-namespaces
+```
+
+有关 `kubeconfig` 文件的详情,请å�‚è§� [RKE2 官方文档](https://docs.rke2.io/cluster_access/)或 [ Kubernetes 官方文档](https://kubernetes.io/docs/concepts/configuration/organize-cluster-access-kubeconfig/)ä¸å…³äºŽä½¿ç”¨ `kubeconfig` 文件管ç�†é›†ç¾¤è®¿é—®çš„部分。
+
+### 4. 检查集群 Pod 的�康状况
+
+çŽ°åœ¨ä½ å·²ç»�设置了 `kubeconfig` æ–‡ä»¶ã€‚ä½ å�¯ä»¥ä½¿ç”¨ `kubectl` 在本地主机访问集群。
+
+检查所有需�的 Pod 和容器是��康:
+
+```
+/var/lib/rancher/rke2/bin/kubectl --kubeconfig /etc/rancher/rke2/rke2.yaml get pods -A
+NAMESPACE NAME READY STATUS RESTARTS AGE
+kube-system cloud-controller-manager-rke2-server-1 1/1 Running 0 2m28s
+kube-system cloud-controller-manager-rke2-server-2 1/1 Running 0 61s
+kube-system cloud-controller-manager-rke2-server-3 1/1 Running 0 49s
+kube-system etcd-rke2-server-1 1/1 Running 0 2m13s
+kube-system etcd-rke2-server-2 1/1 Running 0 87s
+kube-system etcd-rke2-server-3 1/1 Running 0 56s
+kube-system helm-install-rke2-canal-hs6sx 0/1 Completed 0 2m17s
+kube-system helm-install-rke2-coredns-xmzm8 0/1 Completed 0 2m17s
+kube-system helm-install-rke2-ingress-nginx-flwnl 0/1 Completed 0 2m17s
+kube-system helm-install-rke2-metrics-server-7sggn 0/1 Completed 0 2m17s
+kube-system kube-apiserver-rke2-server-1 1/1 Running 0 116s
+kube-system kube-apiserver-rke2-server-2 1/1 Running 0 66s
+kube-system kube-apiserver-rke2-server-3 1/1 Running 0 48s
+kube-system kube-controller-manager-rke2-server-1 1/1 Running 0 2m30s
+kube-system kube-controller-manager-rke2-server-2 1/1 Running 0 57s
+kube-system kube-controller-manager-rke2-server-3 1/1 Running 0 42s
+kube-system kube-proxy-rke2-server-1 1/1 Running 0 2m25s
+kube-system kube-proxy-rke2-server-2 1/1 Running 0 59s
+kube-system kube-proxy-rke2-server-3 1/1 Running 0 85s
+kube-system kube-scheduler-rke2-server-1 1/1 Running 0 2m30s
+kube-system kube-scheduler-rke2-server-2 1/1 Running 0 57s
+kube-system kube-scheduler-rke2-server-3 1/1 Running 0 42s
+kube-system rke2-canal-b9lvm 2/2 Running 0 91s
+kube-system rke2-canal-khwp2 2/2 Running 0 2m5s
+kube-system rke2-canal-swfmq 2/2 Running 0 105s
+kube-system rke2-coredns-rke2-coredns-547d5499cb-6tvwb 1/1 Running 0 92s
+kube-system rke2-coredns-rke2-coredns-547d5499cb-rdttj 1/1 Running 0 2m8s
+kube-system rke2-coredns-rke2-coredns-autoscaler-65c9bb465d-85sq5 1/1 Running 0 2m8s
+kube-system rke2-ingress-nginx-controller-69qxc 1/1 Running 0 52s
+kube-system rke2-ingress-nginx-controller-7hprp 1/1 Running 0 52s
+kube-system rke2-ingress-nginx-controller-x658h 1/1 Running 0 52s
+kube-system rke2-metrics-server-6564db4569-vdfkn 1/1 Running 0 66s
+```
+
+**结果**ï¼šä½ å�¯é€šè¿‡ä½¿ç”¨ `kubectl` 访问集群,并且 RKE2 集群能æˆ�功è¿�è¡Œã€‚çŽ°åœ¨ï¼Œä½ å�¯ä»¥åœ¨é›†ç¾¤ä¸Šå®‰è£… Rancher Management Server。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/recommended-cluster-architecture.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/recommended-cluster-architecture.md
new file mode 100644
index 00000000000..a0ec43f76c5
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/recommended-cluster-architecture.md
@@ -0,0 +1,73 @@
+---
+title: 推�的集群架构
+---
+
+有三个角色�以分�给节点,分别是 `etcd`�`controlplane` 和 `worker`。
+
+## 将 Worker 节点与具有其他角色的节点分开
+
+åœ¨è®¾è®¡é›†ç¾¤æ—¶ï¼Œä½ æœ‰ä¸¤ç§�选择:
+
+* 为æ¯�个角色使用专用节点。这确ä¿�了特定角色所需组件的资æº�å�¯ç”¨æ€§ã€‚å®ƒè¿˜æ ¹æ�®[端å�£è¦�求](../node-requirements-for-rancher-managed-clusters.md#网络è¦�求)ä¸¥æ ¼éš”ç¦»æ¯�个角色之间的网络æµ�é‡�。
+* 将 `etcd` 和 `controlplane` 角色分�给相�的节点。该节点必须满足这两个角色的硬件�求。
+
+æ— è®ºåœ¨å“ªç§�情况下,都ä¸�应该在具有 `etcd` 或 `controlplane` 角色的节点ä¸ä½¿ç”¨æˆ–æ·»åŠ `worker` 角色。
+
+å› æ¤ï¼Œæ¯�ä¸ªèŠ‚ç‚¹çš„è§’è‰²éƒ½æœ‰å¦‚ä¸‹å‡ ç§�é…�置选择:
+
+* `etcd`
+* `controlplane`
+* `etcd` 和 `controlplane`
+* `worker`
+
+## �个角色的推�节点数
+
+集群应该有:
+
+- 至少拥有三个角色为 `etcd` 的节点,æ�¥ç¡®ä¿�失去一个节点时ä»�èƒ½å˜æ´»ã€‚å¢žåŠ etcd 节点数é‡�能æ��高容错率,而将 etcd 分散到ä¸�å�Œå�¯ç”¨åŒºç”šè‡³èƒ½èŽ·å�–更好的容错能力。
+- 至少两个节点具有 `controlplane` 角色,以实现主组件高�用性。
+- 至少两个具有 `worker` 角色的节点,用于在节点故障时�新安排工作负载。
+
+有关æ¯�个角色的用途的更多信æ�¯ï¼Œè¯·å�‚阅 [Kubernetes ä¸çš„节点角色](roles-for-nodes-in-kubernetes.md)。
+
+
+### controlplane 节点数
+
+æ·»åŠ å¤šä¸ªå…·æœ‰ `controlplane` 角色的节点,使æ¯�个主组件都具有高å�¯ç”¨æ€§ã€‚
+
+### etcd 节点数
+
+在ä¿�æŒ�集群å�¯ç”¨æ€§çš„å�Œæ—¶ï¼Œå�¯ä»¥ä¸€æ¬¡ä¸¢å¤±çš„节点数由分é…�了 `etcd` 角色的节点数决定。对于具有 n 个æˆ�员的集群,最å°�值为 (n/2)+1ã€‚å› æ¤ï¼Œæˆ‘们建议在一个区域内的 3 个ä¸�å�Œå�¯ç”¨åŒºä¸å�„创建一个 `etcd` 节点,以在一个å�¯ç”¨åŒºä¸¢å¤±çš„æƒ…å†µä¸‹å˜æ´»ã€‚å¦‚æžœä½ å�ªä½¿ç”¨ä¸¤ä¸ªåŒºåŸŸï¼Œé‚£ä¹ˆåœ¨â€œå¤šæ•°èŠ‚ç‚¹â€�所在的å�¯ç”¨åŒºä¸�å�¯ç”¨æ—¶ï¼Œä½ 将会丢失 etcd 集群。
+
+| 具有 `etcd` 角色的节点 | 多数节点 | 容错能力 |
+|--------------|------------|-------------------|
+| 1 | 1 | 0 |
+| 2 | 2 | 0 |
+| 3 | 2 | **1** |
+| 4 | 3 | 1 |
+| 5 | 3 | **2** |
+| 6 | 4 | 2 |
+| 7 | 4 | **3** |
+| 8 | 5 | 3 |
+| 9 | 5 | **4** |
+
+�考:
+
+* [最佳 etcd 集群大�的官方 etcd 文档](https://etcd.io/docs/v3.4.0/faq/#what-is-failure-tolerance)
+* [为 Kubernetes �作 etcd 集群的官方 Kubernetes 文档](https://kubernetes.io/docs/tasks/administer-cluster/configure-upgrade-etcd/)
+
+### Worker 节点数
+
+æ·»åŠ å¤šä¸ªå…·æœ‰ `worker` 角色的节点能确ä¿�一个节点出现故障时å�¯ä»¥é‡�新安排工作负载。
+
+### 为什么 Rancher 集群和�行应用的集群的生产�求��
+
+ä½ å�¯èƒ½å·²ç»�注æ„�到我们的 [Kubernetes 安装](../../../../pages-for-subheaders/install-upgrade-on-a-kubernetes-cluster.md)说明并ä¸�符å�ˆæˆ‘们对生产就绪集群的è¦�æ±‚ï¼Œè¿™æ˜¯å› ä¸º `worker` è§’è‰²æ²¡æœ‰ä¸“ç”¨èŠ‚ç‚¹ã€‚ç„¶è€Œï¼Œä½ Rancher ä¸çš„è¿™ä¸ªä¸‰èŠ‚ç‚¹é›†ç¾¤æ˜¯æœ‰æ•ˆçš„ï¼Œå› ä¸ºï¼š
+
+* 它�许一个 `etcd` 节点故障。
+* 它通过多个 `controlplane` 节点�维护 master 组件的多个实例。
+* æ¤é›†ç¾¤ä¸Šæ²¡æœ‰åˆ›å»ºé™¤ Rancher 之外的其他工作负载。
+
+## �考
+
+* [Kubernetes:主组件](https://kubernetes.io/docs/concepts/overview/components/#master-components)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/roles-for-nodes-in-kubernetes.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/roles-for-nodes-in-kubernetes.md
new file mode 100644
index 00000000000..1f929eb52f9
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/checklist-for-production-ready-clusters/roles-for-nodes-in-kubernetes.md
@@ -0,0 +1,50 @@
+---
+title: Kubernetes ä¸èŠ‚ç‚¹çš„è§’è‰²
+---
+
+本节介ç»� Kubernetes ä¸ etcd 节点ã€�controlplane 节点和 worker 节点的角色,以å�Šè¿™äº›è§’色如何在集群ä¸å��å�Œå·¥ä½œã€‚
+
+æ¤å›¾é€‚用于 [Rancher 通过 RKE 部署的 Kubernetes 集群](../../../../pages-for-subheaders/launch-kubernetes-with-rancher.md):
+
+
+线�表示组件之间的通信。而颜色纯粹用于视觉辅助。
+
+## etcd
+
+具有 `etcd` 角色的节点è¿�行 etcd,这是一个一致且高å�¯ç”¨çš„键值å˜å‚¨ï¼Œç”¨ä½œ Kubernetes 所有集群数æ�®çš„å�Žå¤‡å˜å‚¨ã€‚etcd 将数æ�®å¤�制到æ¯�个节点。
+
+:::note
+
+具有 `etcd` 角色的节点在 UI 䏿˜¾ç¤ºä¸º`ä¸�å�¯è°ƒåº¦`,å�³é»˜è®¤æƒ…况下ä¸�会将 Pod 调度到这些节点。
+
+:::
+
+## controlplane
+
+具有 `controlplane` 角色的节点è¿�行 Kubernetes 主组件(ä¸�包括 `etcd`ï¼Œå› ä¸ºå®ƒæ˜¯ä¸€ä¸ªå�•独的角色)。有关组件的详细列表,请å�‚阅 [Kubernetes:主组件](https://kubernetes.io/docs/concepts/overview/components/#master-components)。
+
+:::note
+
+具有 `controlplane` 角色的节点在 UI 䏿˜¾ç¤ºä¸º`ä¸�å�¯è°ƒåº¦`,å�³é»˜è®¤æƒ…况下ä¸�会将 Pod 调度到这些节点。
+
+:::
+
+### kube-apiserver
+
+Kubernetes API Server (`kube-apiserver`) 能水平扩展。如果节点具有需è¦�访问 Kubernetes API Server 的组件,则æ¯�个具有 `controlplane` è§’è‰²çš„èŠ‚ç‚¹éƒ½å°†è¢«æ·»åŠ åˆ°èŠ‚ç‚¹ä¸Šçš„ NGINX 代ç�†ä¸ã€‚è¿™æ„�味ç�€å¦‚果一个节点å�˜å¾—ä¸�å�¯è®¿é—®ï¼Œè¯¥èŠ‚ç‚¹ä¸Šçš„æœ¬åœ° NGINX 代ç�†ä¼šå°†è¯·æ±‚转å�‘到列表ä¸çš„å�¦ä¸€ä¸ª Kubernetes API Server。
+
+### kube-controller-manager
+
+Kubernetes Controller Manager 使用 Kubernetes ä¸çš„端点进行 Leader 选举。`kube-controller-manager` 的一个实例将在 Kubernetes 端点ä¸åˆ›å»ºä¸€ä¸ªæ�¡ç›®ï¼Œå¹¶åœ¨é…�置的时间间隔内更新该æ�¡ç›®ã€‚其他实例将看到一个状æ€�为 Active çš„ Leader,并ç‰å¾…该æ�¡ç›®è¿‡æœŸï¼ˆä¾‹å¦‚èŠ‚ç‚¹æ— å“�应)。
+
+### kube-scheduler
+
+Kubernetes 调度器使用 Kubernetes ä¸çš„端点进行 Leader 选举。`kube-scheduler` 的一个实例将在 Kubernetes 端点ä¸åˆ›å»ºä¸€ä¸ªæ�¡ç›®ï¼Œå¹¶åœ¨é…�置的时间间隔内更新该æ�¡ç›®ã€‚其他实例将看到一个状æ€�为 Active çš„ Leader,并ç‰å¾…该æ�¡ç›®è¿‡æœŸï¼ˆä¾‹å¦‚èŠ‚ç‚¹æ— å“�应)。
+
+## worker
+
+具有 `worker` 角色的节点�行 Kubernetes 节点组件。有关组件的详细列表,请�阅 [Kubernetes:节点组件](https://kubernetes.io/docs/concepts/overview/components/#node-components)。
+
+## �考
+
+* [Kubernetes:节点组件](https://kubernetes.io/docs/concepts/overview/components/#node-components)
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/node-requirements-for-rancher-managed-clusters.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/node-requirements-for-rancher-managed-clusters.md
new file mode 100644
index 00000000000..a4ef3a36010
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/node-requirements-for-rancher-managed-clusters.md
@@ -0,0 +1,126 @@
+---
+title: Rancher 管�集群的节点�求
+---
+
+import Tabs from '@theme/Tabs';
+import TabItem from '@theme/TabItem';
+
+本页æ��述了 Rancher 管ç�†çš„ Kubernetes 集群的è¦�æ±‚ï¼Œä½ çš„åº”ç”¨å’Œæœ�务将安装在这些集群ä¸ã€‚这些下游集群应该与è¿�行 Rancher 的三节点集群分开。
+
+:::note
+
+如果 Rancher 安装在高å�¯ç”¨çš„ Kubernetes 集群上,Rancher Server 的三节点集群和下游集群有ä¸�å�Œçš„è¦�求。有关 Rancher 的安装è¦�求,请å�‚考[安装文档](../../../pages-for-subheaders/installation-requirements.md)ä¸çš„节点è¦�求。
+
+:::
+
+## �作系统和容器�行时�求
+
+Rancher 兼容当�所有的主� Linux �行版和任何通用的 Docker 版本。所有下游集群的 etcd 和 controlplane 节点都需��行在 Linux 上。而 Worker 节点�以�行在 Linux 或 [Windows Server](#windows-节点) 上。
+
+如需了解�个 Rancher 版本通过了哪些�作系统和 Docker 版本测试,请��[支�和维护�款](https://rancher.com/support-maintenance-terms/)。
+
+所有支�的�作系统都使用 64-bit x86 架构。
+
+å¦‚æžœä½ æƒ³ä½¿ç”¨ ARM64,请å�‚阅[在 ARM64 上è¿�行(实验功能)。](../../advanced-user-guides/enable-experimental-features/rancher-on-arm64.md)
+
+有关如何安装 Docker 的信�,请�阅 [Docker 官方文档](https://docs.docker.com/)。
+
+### Oracle Linux 和 RHEL �生的 Linux 节点
+
+æŸ�些æº�自 RHEL çš„ Linux å�‘行版(包括 Oracle Linux)的默认防ç�«å¢™è§„则å�¯èƒ½ä¼šé˜»æ¢ä¸Ž Helm 的通信。我们建议ç¦�用 firewalldã€‚å¦‚æžœä½ çš„ Kubernetes 版本是 1.19,请务必ç¦�用 firewalld。
+
+:::note
+
+在 RHEL 8.4 ä¸ï¼ŒNetworkManager 上有两个é¢�外的æœ�务,å�³ `nm-cloud-setup.service` å’Œ `nm-cloud-setup.timer`。这些æœ�åŠ¡å¢žåŠ äº†ä¸€ä¸ªè·¯ç”±è¡¨ï¼Œå¹²æ‰°äº† CNI æ�’ä»¶çš„é…�置。如果å�¯ç”¨äº†è¿™äº›æœ�åŠ¡ï¼Œä½ å¿…é¡»ä½¿ç”¨ä»¥ä¸‹å‘½ä»¤ç¦�用它们,然å�Žé‡�æ–°å�¯åŠ¨èŠ‚ç‚¹ä»¥æ�¢å¤�连接:
+
+```
+systemctl disable nm-cloud-setup.service nm-cloud-setup.timer
+reboot
+```
+
+:::
+
+### SUSE Linux 节点
+
+SUSE Linux å�¯èƒ½æœ‰ä¸€ä¸ªé˜²ç�«å¢™ï¼Œé»˜è®¤æƒ…å†µä¸‹ä¼šé˜»æ¢æ‰€æœ‰ç«¯å�£ã€‚在这ç§�情况下,请按照[æ¥éª¤](../../../getting-started/installation-and-upgrade/installation-requirements/port-requirements.md#打开-suse-linux-端å�£)æ‰“å¼€å°†ä¸»æœºæ·»åŠ åˆ°è‡ªå®šä¹‰é›†ç¾¤æ‰€éœ€çš„ç«¯å�£ã€‚
+
+### Flatcar Container Linux 节点
+
+使用 Flatcar Container Linux 节点[通过 Rancher å�¯åЍ Kubernetes](../../../pages-for-subheaders/launch-kubernetes-with-rancher.md) 时,需è¦�在 [Cluster Config 文件](../../../reference-guides/cluster-configuration/rancher-server-configuration/rke1-cluster-configuration.md#rke-集群é…�置文件å�‚考)ä¸ä½¿ç”¨å¦‚下é…�置:
+
+
+
+
+```yaml
+rancher_kubernetes_engine_config:
+ network:
+ plugin: canal
+ options:
+ canal_flex_volume_plugin_dir: /opt/kubernetes/kubelet-plugins/volume/exec/nodeagent~uds
+ flannel_backend_type: vxlan
+
+ services:
+ kube-controller:
+ extra_args:
+ flex-volume-plugin-dir: /opt/kubernetes/kubelet-plugins/volume/exec/
+```
+
+
+
+
+```yaml
+rancher_kubernetes_engine_config:
+ network:
+ plugin: calico
+ options:
+ calico_flex_volume_plugin_dir: /opt/kubernetes/kubelet-plugins/volume/exec/nodeagent~uds
+ flannel_backend_type: vxlan
+
+ services:
+ kube-controller:
+ extra_args:
+ flex-volume-plugin-dir: /opt/kubernetes/kubelet-plugins/volume/exec/
+```
+
+
+
+
+还需è¦�å�¯ç”¨ Docker æœ�åŠ¡ï¼Œä½ å�¯ä»¥ä½¿ç”¨ä»¥ä¸‹å‘½ä»¤å�¯ç”¨ Docker æœ�务:
+
+```
+systemctl enable docker.service
+```
+
+使用[主机驱动](../../../pages-for-subheaders/about-provisioning-drivers.md#主机驱动)时会自动�用 Docker �务。
+
+### Windows 节点
+
+�行 Windows Server 节点必须使用 Docker �业版。
+
+Windows 节点�能用于 Worker 节点。请�阅[�置 Windows 自定义集群](../../../pages-for-subheaders/use-windows-clusters.md)。
+
+## 硬件�求
+
+ä½ çš„å·¥ä½œè´Ÿè½½å†³å®šäº†å…·æœ‰ `worker` 角色的节点的硬件è¦�求。è¿�行 Kubernetes 节点组件的最低è¦�求是 1 个 CPUï¼ˆæ ¸å¿ƒï¼‰å’Œ 1GB 内å˜ã€‚
+
+关于 CPU 和内å˜ï¼Œå»ºè®®å°† Kubernetes 集群的ä¸�å�Œå¹³é�¢ï¼ˆetcdã€�controlplane å’Œ worker)托管在ä¸�å�Œçš„节点上,以便它们å�¯ä»¥ç›¸äº’独立扩展。
+
+有关大型 Kubernetes 集群的硬件建议,请�阅[构建大型集群](https://kubernetes.io/docs/setup/best-practices/cluster-large/)的官方 Kubernetes 文档。
+
+æœ‰å…³ç”Ÿäº§çŽ¯å¢ƒä¸ etcd 集群的硬件建议,请å�‚阅官方 [etcd 文档](https://etcd.io/docs/v3.4.0/op-guide/hardware/)。
+
+## 网络�求
+
+å¯¹äºŽç”Ÿäº§é›†ç¾¤ï¼Œæˆ‘ä»¬å»ºè®®ä½ é€šè¿‡ä»…æ‰“å¼€ä»¥ä¸‹ç«¯å�£è¦�求ä¸å®šä¹‰çš„端å�£æ�¥é™�制æµ�é‡�。
+
+需è¦�开放的端å�£æ ¹æ�®ä¸‹æ¸¸é›†ç¾¤çš„å�¯åŠ¨æ–¹å¼�而有所ä¸�å�Œã€‚以下列出了需è¦�为ä¸�å�Œ[集群创建选项](../../../pages-for-subheaders/kubernetes-clusters-in-rancher-setup.md)打开的端å�£ã€‚
+
+有关 Kubernetes é›†ç¾¤ä¸ etcd 节点ã€�controlplane 节点和 Worker 节点的端å�£è¦�求的详细信æ�¯ï¼Œè¯·å�‚阅 [Rancher Kubernetes Engine 的端å�£è¦�求](https://rancher.com/docs/rke/latest/en/os/#ports)。
+
+在[下游集群端å�£è¦�求](../../../getting-started/installation-and-upgrade/installation-requirements/port-requirements.md#下游-kubernetes-集群节点)ä¸ï¼Œä½ å�¯ä»¥æ‰¾åˆ°åœ¨å�„ç§�情况下使用的端å�£çš„详细信æ�¯ã€‚
+
+## �选:安全注�事项
+
+å¦‚æžœä½ è¦�é…�置符å�ˆ CIS(互è�”网安全ä¸å¿ƒï¼‰Kubernetes 基准的 Kubernetes é›†ç¾¤ï¼Œæˆ‘ä»¬å»ºè®®ä½ åœ¨å®‰è£… Kubernetes 之å‰�按照我们的强化指å�—æ�¥é…�置节点。
+
+有关强化指å�—的更多信æ�¯ï¼Œä»¥å�Šäº†è§£å“ªä¸ªæŒ‡å�—ç‰ˆæœ¬å¯¹åº”äºŽä½ çš„ Rancher å’Œ Kubernetes 版本,请å�‚阅[安全](../../../pages-for-subheaders/rancher-security.md#rancher-强化指å�—)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/register-existing-clusters.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/register-existing-clusters.md
new file mode 100644
index 00000000000..e844f63e631
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/register-existing-clusters.md
@@ -0,0 +1,299 @@
+---
+title: 注册现有集群
+---
+
+集群注册功能�代了导入集群的功能。
+
+Rancher 管�注册集群的范围�决于集群的类型。详情请��[对注册集群的管�能力](#对注册集群的管�能力)。
+
+
+## 先决�件
+
+### Kubernetes 节点角色
+
+已注册的 RKE Kubernetes 集群必须具有所有三个节点角色,分别是 etcdã€�controlplane å’Œ worker。å�ªæœ‰ controlplane ç»„ä»¶çš„é›†ç¾¤æ— æ³•åœ¨ Rancher 䏿³¨å†Œã€‚
+
+有关 RKE 节点角色的更多信�,请�阅[最佳实践](../../../pages-for-subheaders/checklist-for-production-ready-clusters.md#集群架构)。
+
+### ��
+
+å¦‚æžœä½ çŽ°æœ‰çš„ Kubernetes 集群已ç»�定义了 `cluster-admin` è§’è‰²ï¼Œåˆ™ä½ å¿…é¡»å…·æœ‰æ¤ `cluster-admin` æ�ƒé™�æ‰�能在 Rancher 䏿³¨å†Œé›†ç¾¤ã€‚
+
+为了应用æ�ƒé™�ï¼Œä½ éœ€è¦�å…ˆè¿�行:
+
+```plain
+kubectl create clusterrolebinding cluster-admin-binding \
+ --clusterrole cluster-admin \
+ --user [USER_ACCOUNT]
+```
+
+然���行 `kubectl` 命令�注册集群。
+
+默认情况下,GKE ç”¨æˆ·æ²¡æœ‰æ¤æ�ƒé™�ï¼Œå› æ¤ä½ 需è¦�在注册 GKE 集群之å‰�è¿�行该命令。è¦�详细了解 GKE RBAC,请å�•击[æ¤å¤„](https://cloud.google.com/kubernetes-engine/docs/how-to/role-based-access-control)。
+
+å¦‚æžœä½ æ£åœ¨æ³¨å†Œ K3s 集群,请确ä¿� `cluster.yml` 是å�¯è¯»çš„。默认情况下它å�—到ä¿�护。详情请å�‚考[é…�ç½® K3s 集群以导入到 Rancher](#é…�ç½®-k3s-集群以在-rancher-ä¸å�¯ç”¨æ³¨å†Œ)。
+
+### EKS 集群
+
+EKS 集群必须至少有一个托管节点组�能导入 Rancher 或通过 Rancher 进行�置。
+
+## 注册集群
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�上,�击**导入集群**。
+1. 选择集群类型。
+1. 使用**æˆ�员角色**为集群é…�置用户授æ�ƒã€‚点击**æ·»åŠ æˆ�员**æ·»åŠ å�¯ä»¥è®¿é—®é›†ç¾¤çš„用户。使用**角色**下拉è�œå�•为æ¯�个用户设置æ�ƒé™�。
+1. å¦‚æžœä½ åœ¨ Rancher ä¸å¯¼å…¥ä¸€ä¸ªé€šç”¨ Kubernetes 集群,请执行以下æ¥éª¤ï¼š
+ a. 点击**集群选项**下的 **Agent 环境å�˜é‡�**,为 [rancher cluster agent](../launch-kubernetes-with-rancher/about-rancher-agents.md) 设置环境å�˜é‡�ã€‚ä½ å�¯ä»¥ä½¿ç”¨é”®å€¼å¯¹è®¾ç½®çŽ¯å¢ƒå�˜é‡�。如果 Rancher Agent 需è¦�使用代ç�†ä¸Ž Rancher Server 通信,则å�¯ä»¥ä½¿ç”¨ Agent 环境å�˜é‡�设置 `HTTP_PROXY`,`HTTPS_PROXY` å’Œ `NO_PROXY` 环境å�˜é‡�。
+ b. �用项目网络隔离,确�集群支� Kubernetes `NetworkPolicy` 资�。用户�以通过**项目网络隔离**选项下的**高级选项**下拉��进行�作。
+1. �击**创建**。
+1. æ¤å¤„会显示 `cluster-admin` æ�ƒé™�的先决æ�¡ä»¶ï¼ˆå�‚è§�上文的**先决æ�¡ä»¶**),其ä¸åŒ…括满足先决æ�¡ä»¶çš„示例命令。
+1. å°† `kubectl` 命令å¤�制到剪贴æ�¿ï¼Œå¹¶åœ¨é…�置了 kubeconfig 的节点上è¿�行该命令,从而指å�‘è¦�å¯¼å…¥çš„é›†ç¾¤ã€‚å¦‚æžœä½ ä¸�确定é…�置是å�¦æ£ç¡®ï¼Œè¯·åœ¨è¿�行 Rancher 显示的命令之å‰�è¿�行 `kubectl get nodes` 进行验è¯�。
+1. å¦‚æžœä½ ä½¿ç”¨è‡ªç¾å��è¯�ä¹¦ï¼Œä½ å°†æ”¶åˆ° `certificate signed by unknown authority` 的消æ�¯ã€‚è¦�解决æ¤éªŒè¯�问题,请将 Rancher 䏿˜¾ç¤ºçš„以 `curl` 开头的命令å¤�制到剪贴æ�¿ã€‚ç„¶å�Žåœ¨é…�置了 kubeconfig 的节点上è¿�行该命令,从而指å�‘è¦�导入的集群。
+1. 在节点上�行完命令�,�击**完�**。
+
+**结果**:
+
+- 集群已注册并分é…�了 **Pending** 状æ€�。Rancher æ£åœ¨éƒ¨ç½²èµ„æº�æ�¥ç®¡ç�†ä½ 的集群。
+- 当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+- **Active** 集群分�了两个项目,分别是 `Default`(包�命�空间 `default`)和 `System`(包�命�空间 `cattle-system`�`ingress-nginx`�`kube-public` 和 `kube-system`)。
+
+
+:::note
+
+æ— æ³•é‡�新注册当å‰�在 Rancher ä¸å¤„于 Active 状æ€�的集群。
+
+:::
+
+### é…�ç½® K3s 集群以在 Rancher ä¸å�¯ç”¨æ³¨å†Œ
+
+K3s server 需��置为�许写入 kubeconfig 文件。
+
+è¿™å�¯ä»¥é€šè¿‡åœ¨å®‰è£…æœŸé—´ä¼ é€’ `--write-kubeconfig-mode 644` ä½œä¸ºæ ‡å¿—æ�¥å®Œæˆ�:
+
+```
+$ curl -sfL https://get.k3s.io | sh -s - --write-kubeconfig-mode 644
+```
+
+ä½ ä¹Ÿå�¯ä»¥ä½¿ç”¨ `K3S_KUBECONFIG_MODE` 环境å�˜é‡�æ�¥æŒ‡å®šè¯¥é€‰é¡¹ï¼š
+
+```
+$ curl -sfL https://get.k3s.io | K3S_KUBECONFIG_MODE="644" sh -s -
+```
+
+### 使用 Terraform �置导入的 EKS 集群
+
+ä½ **ä»…**需è¦�定义 Rancher 使用 Terraform 导入 EKS é›†ç¾¤æ‰€éœ€çš„æœ€å°‘å—æ®µã€‚è¯·è°¨è®°è¿™ç‚¹ï¼Œå› ä¸º Rancher 会使用用户æ��供的任何é…�置覆盖 EKS 集群ä¸çš„é…�置。
+
+:::caution
+
+å�³ä½¿å½“å‰� EKS 集群的é…�置与用户æ��供的é…�置之间å�ªå˜åœ¨å¾®å°�差异,但是微å°�的差异也有å�¯èƒ½äº§ç”Ÿå¾ˆå¤§çš„å½±å“�。
+
+:::
+
+Rancher 通过 `eks_config_v2` 使用 Terraform 导入 EKS 集群所需的最少é…�ç½®å—æ®µå¦‚下:
+
+- cloud_credential_id
+- name
+- region
+- imported (对于导入的集群,æ¤å—段应始终设置为 `true`)
+
+导入的 EKS 集群的示例 YAML �置:
+
+```
+resource "rancher2_cluster" "my-eks-to-import" {
+ name = "my-eks-to-import"
+ description = "Terraform EKS Cluster"
+ eks_config_v2 {
+ cloud_credential_id = rancher2_cloud_credential.aws.id
+ name = var.aws_eks_name
+ region = var.aws_region
+ imported = true
+ }
+}
+```
+
+## 对注册集群的管�能力
+
+Rancher 管�注册集群的范围�决于集群的类型。
+
+- [所有已注册集群的功能](#2-5-8-所有已注册集群的功能)
+- [已注册 K3s é›†ç¾¤çš„é™„åŠ åŠŸèƒ½](#2-5-8-已注册-k3s-é›†ç¾¤çš„é™„åŠ åŠŸèƒ½)
+- [已注册的 EKS å’Œ GKE é›†ç¾¤çš„é™„åŠ åŠŸèƒ½](#已注册的-eks-å’Œ-gke-é›†ç¾¤çš„é™„åŠ åŠŸèƒ½)
+
+### 所有已注册集群的功能
+
+注册集群�,集群所有者�以:
+
+- 通过 RBAC [管�集群访问](../authentication-permissions-and-global-configuration/manage-role-based-access-control-rbac/cluster-and-project-roles.md)
+- å�¯ç”¨[Monitoringã€�告è¦å’Œ Notifiers](../../../pages-for-subheaders/monitoring-and-alerting.md)
+- �用 [Logging](../../../pages-for-subheaders/logging.md)
+- �用 [Istio](../../../pages-for-subheaders/istio.md)
+- 使用[�水线](../../advanced-user-guides/manage-projects/ci-cd-pipelines.md)
+- 管�项目和工作负载
+
+### 已注册 K3s é›†ç¾¤çš„é™„åŠ åŠŸèƒ½
+
+[K3s](https://rancher.com/docs/k3s/latest/en/) 是一个轻�且完全兼容的 Kubernetes �行版。
+
+K3s 集群注册到 Rancher �,Rancher 会将它识别为 K3s。Rancher UI 将开放[所有已注册集群](#所有已注册集群的功能)的功能,以�以下用于编辑和�级集群的功能:
+
+- [�级 K3s 版本](../../../getting-started/installation-and-upgrade/upgrade-and-roll-back-kubernetes.md)
+- �置能�时�级的最大节点数
+- 查看 K3s 集群的é…�ç½®å�‚数和用于å�¯åŠ¨é›†ç¾¤ä¸æ¯�个节点的环境å�˜é‡�çš„å�ªè¯»ç‰ˆæœ¬
+
+### 已注册的 EKS å’Œ GKE é›†ç¾¤çš„é™„åŠ åŠŸèƒ½
+
+å¦‚æžœä½ æ³¨å†Œäº† Amazon EKS 或 GKE 集群,Rancher 将视其为在 Rancher ä¸åˆ›å»ºçš„集群。
+
+ä½ çŽ°åœ¨å�¯ä»¥å°† Amazon EKS å’Œ GKE 集群注册到 Rancher。在大多数情况下,注册的集群和在 Rancher UI ä¸åˆ›å»ºçš„集群的处ç�†æ–¹å¼�相å�Œï¼ˆé™¤äº†åˆ 除)。
+
+åˆ é™¤åœ¨ Rancher ä¸åˆ›å»ºçš„ EKS 或 GKE 集群å�Žï¼Œè¯¥é›†ç¾¤å°†è¢«é”€æ¯�ã€‚åˆ é™¤åœ¨ Rancher 䏿³¨å†Œé›†ç¾¤æ—¶ï¼Œå®ƒä¸Ž Rancher Server 会æ–开连接,但它ä»�ç„¶å˜åœ¨ã€‚ä½ ä»�ç„¶å�¯ä»¥åƒ�在 Rancher 䏿³¨å†Œä¹‹å‰�ä¸€æ ·è®¿é—®å®ƒã€‚
+
+[æ¤é¡µé�¢](../../../pages-for-subheaders/kubernetes-clusters-in-rancher-setup.md)ä¸Šçš„è¡¨æ ¼ä¸åˆ—出了已注册集群的功能。
+
+## �置 K3s 集群�级
+
+:::tip
+
+Kubernetes 的最佳实践是在�级之�备份集群。使用外部数�库�级高�用 K3s 集群时,请使用关系数�库�供商推�的方�备份数�库。
+
+:::
+
+**å¹¶å�‘**是å�‡çº§æœŸé—´å…�许ä¸�å�¯ç”¨çš„æœ€å¤§èŠ‚ç‚¹æ•°ã€‚å¦‚æžœä¸�å�¯ç”¨èŠ‚ç‚¹çš„æ•°é‡�大于**å¹¶å�‘**,å�‡çº§å°†å¤±è´¥ã€‚如果å�‡çº§å¤±è´¥ï¼Œä½ å�¯èƒ½éœ€è¦�ä¿®å¤�或移除失败的节点,然å�Žå�‡çº§æ‰�能æˆ�功。
+
+- **controlplane 并�**:�以�时�级的最大�务器节点数;也是最大��用�务器节点数
+- **Worker 并�**:�以�时�级的最大 worker 节点数;也是最大��用 worker 节点数
+
+在 K3s 文档ä¸ï¼Œcontrolplane 节点也称为 server 节点。Kubernetes master 节点è¿�行在这些节点上,用于维护集群的状æ€�。在 K3s ä¸ï¼Œcontrolplane 节点默认能够让工作负载调度到节点上。
+
+类似的,在 K3s 文档ä¸ï¼Œå…·æœ‰ worker 角色的节点称为 Agent 节点。默认情况下,部署在集群ä¸çš„任何工作负载或 Pod 都能调度到这些节点上。
+
+## 已注册 K3s 集群的 Logging 调试和故障排除
+
+节点由è¿�行在下游集群ä¸çš„ `system-upgrade-controller` å�‡çº§ã€‚基于集群é…�置,Rancher 部署了两个[计划](https://github.com/rancher/system-upgrade-controller#example-upgrade-plan)æ�¥å�‡çº§ K3s 节点,分别用于å�‡çº§ controlplane 节点和 worker 节点。`system-upgrade-controller` 会按照计划对节点进行å�‡çº§ã€‚
+
+�在 `system-upgrade-controller` deployment 上�用调试日志记录,请编辑 [configmap](https://github.com/rancher/system-upgrade-controller/blob/50a4c8975543d75f1d76a8290001d87dc298bdb4/manifests/system-upgrade-controller.yaml#L32) 以将调试环境��设置为 true。然��� `system-upgrade-controller` pod。
+
+ä½ å�¯ä»¥è¿�行以下命令查看 `system-upgrade-controller` 创建的日志:
+
+```
+kubectl logs -n cattle-system system-upgrade-controller
+```
+
+�行以下命令查看计划的当�状�:
+
+```
+kubectl get plans -A -o yaml
+```
+
+如果集群å�¡åœ¨å�‡çº§ä¸ï¼Œè¯·é‡�å�¯ `system-upgrade-controller`。
+
+为防æ¢å�‡çº§æ—¶å‡ºçŽ°é—®é¢˜ï¼Œåº”é�µå¾ª [Kubernetes å�‡çº§æœ€ä½³å®žè·µ](https://kubernetes.io/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/)进行æ“�作。
+
+## 对 RKE2 和 K3s 集群的授�集群端点支�
+
+_从 v2.6.3 起�用_
+
+授æ�ƒé›†ç¾¤ç«¯ç‚¹ (ACE) 已支æŒ�注册的 RKE2 å’Œ K3s é›†ç¾¤ã€‚æ¤æ”¯æŒ�è¿˜åŒ…æ‹¬ä½ åœ¨ä¸‹æ¸¸é›†ç¾¤ä¸Šå�¯ç”¨ ACE 的手动æ¥éª¤ã€‚有关授æ�ƒé›†ç¾¤ç«¯ç‚¹çš„æ›´å¤šä¿¡æ�¯ï¼Œè¯·å�•击[这里](../manage-clusters/access-clusters/authorized-cluster-endpoint.md)。
+
+:::note 注�事项:
+
+- å�ªéœ€è¦�在下游集群的 controlplane 节点上执行这些æ¥éª¤ã€‚ä½ å¿…é¡»å�•独é…�ç½®æ¯�个 controlplane 节点。
+
+- 以下æ¥éª¤é€‚用于在 v2.6.x 䏿³¨å†Œçš„ RKE2 å’Œ K3s 集群,以å�Šä»Žå…ˆå‰�çš„ Rancher 版本注册(或导入)并å�‡çº§åˆ° v2.6.x 的集群。
+
+- 这些æ¥éª¤å°†æ”¹å�˜ä¸‹æ¸¸ RKE2 å’Œ K3s 集群的é…�置并部署 `kube-api-authn-webhook`。如果 ACE 的未æ�¥å®žçŽ°éœ€è¦�æ›´æ–° `kube-api-authn-webhook`,那么这也必须手动完æˆ�ã€‚æœ‰å…³æ¤ webhook 的更多信æ�¯ï¼Œè¯·å�•击[æ¤å¤„](../manage-clusters/access-clusters/authorized-cluster-endpoint.md#关于-kube-api-auth-身份验è¯�-webhook)。
+
+:::
+
+###### **在æ¯�个下游集群的 controlplane 上å�¯ç”¨ ACE 的手动执行æ¥éª¤**:
+
+1. 在 `/var/lib/rancher/{rke2,k3s}/kube-api-authn-webhook.yaml` 创建一个文件,内容如下:
+ ```yaml
+ apiVersion: v1
+ kind: Config
+ clusters:
+ - name: Default
+ cluster:
+ insecure-skip-tls-verify: true
+ server: http://127.0.0.1:6440/v1/authenticate
+ users:
+ - name: Default
+ user:
+ insecure-skip-tls-verify: true
+ current-context: webhook
+ contexts:
+ - name: webhook
+ context:
+ user: Default
+ cluster: Default
+ ```
+
+1. å°†ä»¥ä¸‹å†…å®¹æ·»åŠ åˆ°é…�置文件ä¸ï¼ˆå¦‚果文件ä¸�å˜åœ¨ï¼Œåˆ™åˆ›å»ºä¸€ä¸ªï¼‰ã€‚请注æ„�,默认ä½�置是 `/etc/rancher/{rke2,k3s}/config.yaml`:
+ ```yaml
+ kube-apiserver-arg:
+ - authentication-token-webhook-config-file=/var/lib/rancher/{rke2,k3s}/kube-api-authn-webhook.yaml
+ ```
+
+1. �行以下命令:
+
+ sudo systemctl stop {rke2,k3s}-server
+ sudo systemctl start {rke2,k3s}-server
+
+1. 最å�Žï¼Œä½ **å¿…é¡»**返回 Rancher UI 并在那里编辑导入的集群,从而完æˆ� ACE å�¯ç”¨ã€‚å�•击 **â‹® > 编辑é…�ç½®**,然å�Žå�•击**集群é…�ç½®**下的**网络**选项å�¡ã€‚最å�Žï¼Œå�•击**授æ�ƒç«¯ç‚¹**çš„**å�¯ç”¨**按钮。å�¯ç”¨ ACE å�Žï¼Œä½ å�¯ä»¥è¾“入完全é™�定的域å�� (FQDN) å’Œè¯�书信æ�¯ã€‚
+
+:::note
+
+FQDN å—æ®µæ˜¯å�¯é€‰çš„ã€‚å¦‚æžœæŒ‡å®šäº†è¯¥å—æ®µï¼Œå®ƒåº”该指å�‘下游集群。仅当下游集群å‰�é�¢æœ‰ä½¿ç”¨äº†ä¸�å�—ä¿¡ä»»è¯�书的负载å�‡è¡¡å™¨æ—¶æ‰�需è¦�è¯�书信æ�¯ã€‚å¦‚æžœä½ ä½¿ç”¨çš„æ˜¯æœ‰æ•ˆè¯�书,则ä¸�需è¦�填写 CA è¯�书 å—æ®µã€‚
+
+:::
+
+## 注释已注册的集群
+
+Rancher 没有注册的 Kubernetes 集群(除了 K3s Kubernetes 集群之外)如何预置或�置集群的任何信�。
+
+å› æ¤ï¼Œå½“ Rancher 注册集群时,它å�‡è®¾æŸ�些功能是默认ç¦�用的。Rancher è¿™æ ·å�šæ˜¯ä¸ºäº†é�¿å…�å�‘用户暴露 UI 选项(å�³ä½¿æ³¨å†Œçš„集群没有å�¯ç”¨è¿™äº›åŠŸèƒ½ï¼‰ã€‚
+
+但是,如果集群具有æŸ�ç§�功能(例如使用 pod 安全ç–略),那么该集群的用户å�¯èƒ½ä»�希望在 Rancher UI ä¸ä¸ºé›†ç¾¤é€‰æ‹© pod 安全ç–略。为æ¤ï¼Œç”¨æˆ·éœ€è¦�手动让 Rancher 知é�“集群已å�¯ç”¨ pod 安全ç–略。
+
+é€šè¿‡å¯¹å·²æ³¨å†Œçš„é›†ç¾¤è¿›è¡Œæ³¨é‡Šï¼Œä½ å�¯ä»¥å�‘ Rancher 表明集群在 Rancher 之外被赋予了 Pod 安全ç–略或其他功能。
+
+æ¤ç¤ºä¾‹æ³¨é‡Šè¡¨ç¤ºå�¯ç”¨äº† pod 安全ç–略:
+
+```json
+"capabilities.cattle.io/pspEnabled": "true"
+```
+
+以下注释表示 Ingress 功能。请注æ„�,é�žåŽŸå§‹å¯¹è±¡çš„å€¼éœ€è¦�进行 JSON ç¼–ç �,并转义引å�·ï¼š
+
+```json
+"capabilities.cattle.io/ingressCapabilities": "[
+ {
+ "customDefaultBackend":true,
+ "ingressProvider":"asdf"
+ }
+]"
+```
+
+ä½ å�¯ä»¥ä¸ºé›†ç¾¤æ³¨é‡Šä»¥ä¸‹åŠŸèƒ½ï¼š
+
+- `ingressCapabilities`
+- `loadBalancerCapabilities`
+- `nodePoolScalingSupported`
+- `nodePortRange`
+- `pspEnabled`
+- `taintSupport`
+
+所有功能å�Šå…¶ç±»åž‹å®šä¹‰éƒ½å�¯ä»¥åœ¨ Rancher API è§†å›¾ä¸æŸ¥çœ‹ï¼Œåœ°å�€æ˜¯ `[Rancher Server URL]/v3/schemas/capabilities`。
+
+�注释已注册的集群:
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�上,转到�注释的自定义集群,然��击 **⋮ > 编辑�置**。
+1. 展开**æ ‡ç¾ & 注释**。
+1. å�•击**æ·»åŠ æ³¨é‡Š**。
+1. 使用 `capabilities/: ` æ ¼å¼�å�‘é›†ç¾¤æ·»åŠ æ³¨é‡Šï¼Œå…¶ä¸ `value` 是è¦�使用注释覆盖的集群功能。在这ç§�情况下,Rancher åœ¨ä½ æ·»åŠ æ³¨é‡Šä¹‹å‰�都ä¸�知é�“集群的任何功能。
+1. å�•击**ä¿�å˜**。
+
+**结果**:注释并�是给集群�供功能,而是告知 Rancher 集群具有这些功能。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/amazon.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/amazon.md
new file mode 100644
index 00000000000..fa5fab6114d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/amazon.md
@@ -0,0 +1,154 @@
+---
+title: 设置 Amazon 云�供商
+weight: 1
+---
+
+使用 `Amazon` 云æ��ä¾›å•†æ—¶ï¼Œä½ å�¯ä»¥åˆ©ç”¨ä»¥ä¸‹åŠŸèƒ½ï¼š
+
+- **è´Ÿè½½å�‡è¡¡å™¨**:在 **Port Mapping** ä¸é€‰æ‹© `Layer-4 Load Balancer` 或使用 `type: LoadBalancer` å�¯åЍ `Service` 时,å�¯åЍ AWS 弹性负载å�‡è¡¡å™¨ (ELB)。
+- **æŒ�ä¹…å�·**:å…�è®¸ä½ å°† AWS 弹性å�—å˜å‚¨ (EBS) 用于æŒ�ä¹…å�·ã€‚
+
+有关 Amazon 云�供商的所有信�,请�阅 [cloud-provider-aws 自述文件](https://kubernetes.github.io/cloud-provider-aws/)。
+
+�设置 Amazon 云�供商:
+
+1. [创建一个 IAM è§’è‰²å¹¶é™„åŠ åˆ°å®žä¾‹](#1-创建-iam-è§’è‰²å¹¶é™„åŠ åˆ°å®žä¾‹)
+2. [�置 ClusterID](#2-创建-clusterid)
+
+### 1. 创建 IAM è§’è‰²å¹¶é™„åŠ åˆ°å®žä¾‹
+
+æ·»åŠ åˆ°é›†ç¾¤çš„æ‰€æœ‰èŠ‚ç‚¹éƒ½å¿…é¡»èƒ½å¤Ÿä¸Ž EC2 交互,以便它们å�¯ä»¥åˆ›å»ºå’Œåˆ 除资æº�ã€‚ä½ å�¯ä»¥ä½¿ç”¨é™„åŠ åˆ°å®žä¾‹çš„ IAM 角色æ�¥å�¯ç”¨äº¤äº’。请å�‚阅 [Amazon 文档:创建 IAM 角色](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#create-iam-role) æ�¥åˆ›å»º IAM 角色。有两个示例ç–略:
+
+* 第一个ç–略适用于具有 `controlplane` 角色的节点。这些节点必须能够创建/åˆ é™¤ EC2 资æº�。以下 IAM ç–ç•¥æ˜¯ä¸€ä¸ªç¤ºä¾‹ï¼Œè¯·æ ¹æ�®ä½ 的实际用例移除ä¸�需è¦�çš„æ�ƒé™�。
+* 第二个ç–略适用于具有 `etcd` 或 `worker` 角色的节点。这些节点å�ªéœ€èƒ½å¤Ÿä»Ž EC2 检索信æ�¯ã€‚
+
+在创建 [Amazon EC2 集群](../../launch-kubernetes-with-rancher/use-new-nodes-in-an-infra-provider/create-an-amazon-ec2-cluster.md)æ—¶ï¼Œä½ å¿…é¡»åœ¨åˆ›å»º**节点模æ�¿**时填写创建的 IAM 角色的 **IAM Instance Profile Name**(ä¸�是 ARN)。
+
+创建[自定义集群](../../../../pages-for-subheaders/use-existing-nodes.md)æ—¶ï¼Œä½ å¿…é¡»æ‰‹åŠ¨å°† IAM è§’è‰²é™„åŠ åˆ°å®žä¾‹ã€‚
+
+具有 `controlplane` 角色的节点的 IAM ç–略:
+
+```json
+{
+"Version": "2012-10-17",
+"Statement": [
+ {
+ "Effect": "Allow",
+ "Action": [
+ "autoscaling:DescribeAutoScalingGroups",
+ "autoscaling:DescribeLaunchConfigurations",
+ "autoscaling:DescribeTags",
+ "ec2:DescribeInstances",
+ "ec2:DescribeRegions",
+ "ec2:DescribeRouteTables",
+ "ec2:DescribeSecurityGroups",
+ "ec2:DescribeSubnets",
+ "ec2:DescribeVolumes",
+ "ec2:CreateSecurityGroup",
+ "ec2:CreateTags",
+ "ec2:CreateVolume",
+ "ec2:ModifyInstanceAttribute",
+ "ec2:ModifyVolume",
+ "ec2:AttachVolume",
+ "ec2:AuthorizeSecurityGroupIngress",
+ "ec2:CreateRoute",
+ "ec2:DeleteRoute",
+ "ec2:DeleteSecurityGroup",
+ "ec2:DeleteVolume",
+ "ec2:DetachVolume",
+ "ec2:RevokeSecurityGroupIngress",
+ "ec2:DescribeVpcs",
+ "elasticloadbalancing:AddTags",
+ "elasticloadbalancing:AttachLoadBalancerToSubnets",
+ "elasticloadbalancing:ApplySecurityGroupsToLoadBalancer",
+ "elasticloadbalancing:CreateLoadBalancer",
+ "elasticloadbalancing:CreateLoadBalancerPolicy",
+ "elasticloadbalancing:CreateLoadBalancerListeners",
+ "elasticloadbalancing:ConfigureHealthCheck",
+ "elasticloadbalancing:DeleteLoadBalancer",
+ "elasticloadbalancing:DeleteLoadBalancerListeners",
+ "elasticloadbalancing:DescribeLoadBalancers",
+ "elasticloadbalancing:DescribeLoadBalancerAttributes",
+ "elasticloadbalancing:DetachLoadBalancerFromSubnets",
+ "elasticloadbalancing:DeregisterInstancesFromLoadBalancer",
+ "elasticloadbalancing:ModifyLoadBalancerAttributes",
+ "elasticloadbalancing:RegisterInstancesWithLoadBalancer",
+ "elasticloadbalancing:SetLoadBalancerPoliciesForBackendServer",
+ "elasticloadbalancing:AddTags",
+ "elasticloadbalancing:CreateListener",
+ "elasticloadbalancing:CreateTargetGroup",
+ "elasticloadbalancing:DeleteListener",
+ "elasticloadbalancing:DeleteTargetGroup",
+ "elasticloadbalancing:DescribeListeners",
+ "elasticloadbalancing:DescribeLoadBalancerPolicies",
+ "elasticloadbalancing:DescribeTargetGroups",
+ "elasticloadbalancing:DescribeTargetHealth",
+ "elasticloadbalancing:ModifyListener",
+ "elasticloadbalancing:ModifyTargetGroup",
+ "elasticloadbalancing:RegisterTargets",
+ "elasticloadbalancing:SetLoadBalancerPoliciesOfListener",
+ "iam:CreateServiceLinkedRole",
+ "kms:DescribeKey"
+ ],
+ "Resource": [
+ "*"
+ ]
+ }
+]
+}
+```
+
+具有 `etcd` 或 `worker` 角色的节点的 IAM ç–略:
+
+```json
+{
+"Version": "2012-10-17",
+"Statement": [
+ {
+ "Effect": "Allow",
+ "Action": [
+ "ec2:DescribeInstances",
+ "ec2:DescribeRegions",
+ "ecr:GetAuthorizationToken",
+ "ecr:BatchCheckLayerAvailability",
+ "ecr:GetDownloadUrlForLayer",
+ "ecr:GetRepositoryPolicy",
+ "ecr:DescribeRepositories",
+ "ecr:ListImages",
+ "ecr:BatchGetImage"
+ ],
+ "Resource": "*"
+ }
+]
+}
+```
+
+### 2. 创建 ClusterID
+
+以下资æº�需è¦�使用 `ClusterID` è¿›è¡Œæ ‡è®°ï¼š
+
+- **Nodes**:Rancher 䏿·»åŠ çš„æ‰€æœ‰ä¸»æœºã€‚
+- **Subnet**:集群使用的å�网。
+- **Security Group**ï¼šç”¨äºŽä½ çš„é›†ç¾¤çš„å®‰å…¨ç»„ã€‚
+
+:::note
+
+ä¸�è¦�æ ‡è®°å¤šä¸ªå®‰å…¨ç»„ã€‚åˆ›å»ºå¼¹æ€§è´Ÿè½½å�‡è¡¡å™¨ (ELB) æ—¶ï¼Œæ ‡è®°å¤šä¸ªç»„ä¼šäº§ç”Ÿé”™è¯¯ã€‚
+
+:::
+
+创建 [Amazon EC2 集群](../../launch-kubernetes-with-rancher/use-new-nodes-in-an-infra-provider/create-an-amazon-ec2-cluster.md)时,会自动为创建的节点é…�ç½® `ClusterID`。其他资æº�ä»�然需è¦�æ‰‹åŠ¨æ ‡è®°ã€‚
+
+ä½¿ç”¨ä»¥ä¸‹æ ‡ç¾ï¼š
+
+**Key** = `kubernetes.io/cluster/CLUSTERID` **Value** = `owned`
+
+`CLUSTERID` å�¯ä»¥æ˜¯ä»»ä½•å—符串,å�ªè¦�å®ƒåœ¨æ‰€æœ‰æ ‡ç¾é›†ä¸ç›¸å�Œå�³å�¯ã€‚
+
+å°†æ ‡ç¾çš„值设置为 `owned` ä¼šé€šçŸ¥é›†ç¾¤å¸¦æœ‰è¯¥æ ‡ç¾çš„æ‰€æœ‰èµ„æº�都由该集群拥有和管ç�†ã€‚å¦‚æžœä½ åœ¨é›†ç¾¤ä¹‹é—´å…±äº«èµ„æº�ï¼Œä½ å�¯ä»¥å°†æ ‡ç¾æ›´æ”¹ä¸ºï¼š
+
+**Key** = `kubernetes.io/cluster/CLUSTERID` **Value** = `shared`.
+
+### 使用 Amazon Elastic Container Registry (ECR)
+
+在将[创建 IAM è§’è‰²å¹¶é™„åŠ åˆ°å®žä¾‹](#1-创建-iam-è§’è‰²å¹¶é™„åŠ åˆ°å®žä¾‹)ä¸çš„ IAM é…�ç½®æ–‡ä»¶é™„åŠ åˆ°å®žä¾‹æ—¶ï¼Œkubelet 组件能够自动获å�– ECR å‡è¯�。使用低于 v1.15.0 çš„ Kubernetes 版本时,需è¦�在集群ä¸é…�ç½® Amazon 云æ��供商。从 Kubernetes 版本 v1.15.0 开始,kubelet æ— éœ€åœ¨é›†ç¾¤ä¸é…�ç½® Amazon 云æ��供商å�³å�¯èŽ·å�– ECR å‡è¯�。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/azure.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/azure.md
new file mode 100644
index 00000000000..9af5a210f62
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/azure.md
@@ -0,0 +1,111 @@
+---
+title: 设置 Azure 云�供商
+---
+
+使用 `Azure` 云æ��ä¾›å•†æ—¶ï¼Œä½ å�¯ä»¥ä½¿ç”¨ä»¥ä¸‹åŠŸèƒ½ï¼š
+
+- **è´Ÿè½½å�‡è¡¡å™¨**:在特定网络安全组ä¸å�¯åЍ Azure è´Ÿè½½å�‡è¡¡å™¨ã€‚
+
+- **æŒ�ä¹…å�·**:支æŒ�å°† Azure Blob ç£�盘和 Azure 托管ç£�ç›˜ä¸Žæ ‡å‡†å’Œé«˜çº§ Storage Account 一起使用。
+
+- **网络å˜å‚¨**:通过 CIFS 挂载支æŒ� Azure 文件。
+
+Azure 订阅�支�以下账�类型:
+
+- �租户账�(�没有订阅的账�)。
+- 多订阅账�。
+
+# RKE 和 RKE2 的先决�件
+
+è¦�为 RKE å’Œ RKE2 设置 Azure 云æ��ä¾›å•†ï¼Œä½ éœ€è¦�é…�置以下å‡è¯�:
+
+1. [设置 Azure 租户 ID](#1-设置-azure-租户-id)
+2. [设置 Azure 客户端 ID å’Œ Azure 客户端密ç �](#2-设置-azure-客户端-id-å’Œ-azure-客户端密ç �)
+3. [�置应用注册��](#3-�置应用注册��)
+4. [设置 Azure 网络安全组�称](#4-设置-azure-网络安全组�称)
+
+### 1. 设置 Azure 租户 ID
+
+访问 [Azure 门户](https://portal.azure.com),登录并转到 **Azure Active Directory**,然å�Žé€‰æ‹© **Properties**ã€‚ä½ çš„ **Directory ID** æ˜¯ä½ çš„ **Tenant ID** (tenantID)。
+
+如果è¦�使用 Azure CLIï¼Œä½ å�¯ä»¥è¿�行 `az account show` 命令æ�¥èŽ·å�–ä¿¡æ�¯ã€‚
+
+### 2. 设置 Azure 客户端 ID å’Œ Azure 客户端密ç �
+
+访问 [Azure 门户](https://portal.azure.com),登录并按照以下æ¥éª¤åˆ›å»º **App Registration** 和对应的 **Azure Client ID** (aadClientId) 以å�Š **Azure Client Secret** (aadClientSecret)。
+
+1. 选择 **Azure Active Directory**。
+1. 选择 **App registrations**。
+1. 选择 **New application registration**。
+1. 选择 **Name**,选择 `Web app/API` 作为 **Application Type**,并选择任� **Sign-on URL**。
+1. 选择 **Create**。
+
+在 **App registrations** 视图ä¸ï¼Œä½ åº”è¯¥ä¼šçœ‹åˆ°ä½ åˆ›å»ºçš„åº”ç”¨æ³¨å†Œã€‚**APPLICATION ID** åˆ—ä¸æ˜¾ç¤ºçš„值是需è¦�用作 **Azure Client ID** 的值。
+
+ä¸‹ä¸€æ¥æ˜¯ç”Ÿæˆ� **Azure Client Secret**:
+
+1. æ‰“å¼€ä½ åˆ›å»ºçš„åº”ç”¨æ³¨å†Œã€‚
+1. 在 **Settings** 视图ä¸ï¼Œæ‰“å¼€ **Keys**。
+1. 输入 **Key description**,选择过期时间,然�选择 **Save**。
+1. **Value** åˆ—ä¸æ˜¾ç¤ºçš„生æˆ�值是需è¦�用作 **Azure Client Secret** 的值。该值å�ªä¼šæ˜¾ç¤ºä¸€æ¬¡ã€‚
+
+### 3. �置应用注册��
+
+最å�Žï¼Œä¸ºä½ 的应用注册分é…�适当的æ�ƒé™�:
+
+1. �往 **More services**,�索 **Subscriptions** 并打开它。
+1. 打开 **Access control (IAM)**。
+1. 选择 **Add**。
+1. 在 **Role** ä¸é€‰æ‹© `Contributor`。
+1. 在 **Select** ä¸é€‰æ‹©ä½ 创建的应用注册的å��称。
+1. 选择 **Save**。
+
+### 4. 设置 Azure 网络安全组�称
+
+è¦�使 Azure è´Ÿè½½å�‡è¡¡å™¨æ£å¸¸å·¥ä½œï¼Œä½ 需è¦�自定义一个 Azure 网络安全组 (securityGroupName)。
+
+å¦‚æžœä½ ä½¿ç”¨ Rancher Machine Azure 驱动æ�¥é…�置主机,则需è¦�手动编辑主机,从而将主机分é…�ç»™æ¤ç½‘络安全组。
+
+ä½ éœ€è¦�在é…�置期间将自定义主机分é…�ç»™æ¤ç½‘络安全组。
+
+�有需��为负载�衡器�端的主机�需�分�到该组。
+
+# Rancher ä¸çš„ RKE2 集群设置
+
+1. 在**集群é…�ç½®**ä¸çš„**云æ��供商**下拉列表ä¸é€‰æ‹© **Azure**。
+
+1.
+ * é…�置云æ��供商。请注æ„�,Rancher 会自动创建新的网络安全组ã€�资æº�组ã€�å�¯ç”¨æ€§é›†ã€�å�ç½‘å’Œè™šæ‹Ÿç½‘ç»œã€‚å¦‚æžœä½ å·²ç»�创建了其ä¸çš„一部分或全部,则需è¦�在创建集群之å‰�指定它们。
+ * ä½ å�¯ä»¥å�•击**显示高级选项**以查看更多自动生æˆ�çš„å��称,并在需è¦�çš„æ—¶å€™æ›´æ–°å®ƒä»¬ã€‚ä½ çš„äº‘æ��供商é…�ç½®**å¿…é¡»**与**ä¸»æœºæ± **ä¸çš„å—æ®µåŒ¹é…�ã€‚å¦‚æžœä½ æœ‰å¤šä¸ªæ± ï¼Œå®ƒä»¬å¿…é¡»ä½¿ç”¨ç›¸å�Œçš„资æº�组ã€�å�¯ç”¨æ€§é›†ã€�å�网ã€�虚拟网络和网络安全组。
+ * 下é�¢æ��ä¾›äº†ä¸€ä¸ªç¤ºä¾‹ã€‚ä½ å�¯ä»¥æ ¹æ�®éœ€è¦�对其进行修改。
+
+
+ 云�供商�置示例
+
+ ```yaml
+ {
+ "cloud":"AzurePublicCloud",
+ "tenantId": "YOUR TENANTID HERE",
+ "aadClientId": "YOUR AADCLIENTID HERE",
+ "aadClientSecret": "YOUR AADCLIENTSECRET HERE",
+ "subscriptionId": "YOUR SUBSCRIPTIONID HERE",
+ "resourceGroup": "docker-machine",
+ "location": "westus",
+ "subnetName": "docker-machine",
+ "securityGroupName": "rancher-managed-KA4jV9V2",
+ "securityGroupResourceGroup": "docker-machine",
+ "vnetName": "docker-machine-vnet",
+ "vnetResourceGroup": "docker-machine",
+ "primaryAvailabilitySetName": "docker-machine",
+ "routeTableResourceGroup": "docker-machine",
+ "cloudProviderBackoff": false,
+ "useManagedIdentityExtension": false,
+ "useInstanceMetadata": true
+ }
+ ```
+
+
+
+1. 在**集群é…�ç½® > 高级选项**ã€�ä¸ï¼Œå�•击**补充的 Controller Manager å�‚æ•°**下的**æ·»åŠ **ï¼Œå¹¶æ·»åŠ `--configure-cloud-routes=false` æ ‡å¿—ã€‚
+
+1. �击**创建**按钮��交表�并创建集群。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-in-tree-vsphere.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-in-tree-vsphere.md
new file mode 100644
index 00000000000..17d1e4f671c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-in-tree-vsphere.md
@@ -0,0 +1,19 @@
+---
+title: é…�ç½®æ ‘å†… vSphere 云æ��供商
+---
+
+è¦�è®¾ç½®æ ‘å†… vSphere 云æ��供商,请在 Rancher ä¸åˆ›å»º vSphere 集群时按照以下æ¥éª¤æ“�作:
+
+1. 将 **Cloud Provider** 选项设置为 `Custom` 或 `Custom (In-Tree)`。
+1. �击**以 YAML 文件编辑**。
+1. 将以下结构�入到预填充的集群 YAML。这个结构必须放在 `rancher_kubernetes_engine_config` 下。请注�,`name` *必须*设置为 `vsphere`。
+
+ ```yaml
+ rancher_kubernetes_engine_config:
+ cloud_provider:
+ name: vsphere
+ vsphereCloudProvider:
+ [Insert provider configuration]
+ ```
+
+Rancher 使用 RKE(Rancher Kubernetes Engine)æ�¥é…�ç½® Kubernetes 集群。有关 `vsphereCloudProvider` 的属性的详细信æ�¯ï¼Œè¯·å�‚阅 RKE 文档ä¸çš„ [vSphere é…�ç½®å�‚考](https://rancher.com/docs/rke/latest/en/config-options/cloud-providers/vsphere/config-reference/)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-out-of-tree-vsphere.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-out-of-tree-vsphere.md
new file mode 100644
index 00000000000..26b81788d31
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/configure-out-of-tree-vsphere.md
@@ -0,0 +1,64 @@
+---
+title: é…�ç½®æ ‘å¤– vSphere 云æ��供商
+---
+
+Kubernetes æ£åœ¨é€�æ¸�ä¸�åœ¨æ ‘å†…ç»´æŠ¤äº‘æ��供商。vSphere æœ‰ä¸€ä¸ªæ ‘å¤–äº‘æ��供商,å�¯é€šè¿‡å®‰è£… vSphere 云æ��供商和云å˜å‚¨æ�’ä»¶æ�¥ä½¿ç”¨ã€‚
+
+本页介�如何在�动集群�安装 Cloud Provider Interface (CPI) 和 Cloud Storage Interface (CSI) �件。
+
+# 先决�件
+
+支�的 vSphere 版本:
+
+* 6.7u3
+* 7.0u1 或更高版本。
+
+Kubernetes 版本必须为 1.19 或更高版本。
+
+æ ‘å¤– vSphere 云æ��供商è¦�求使用 Linux 节点,ä¸�支æŒ� Windows 节点。
+
+# 安装
+
+在安装云å˜å‚¨æŽ¥å�£ (CSI) 之å‰�,应先安装云æ��供商接å�£ (CPI)。
+
+### 1. 创建 vSphere 集群
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�上,�击**创建**。
+1. �击 **VMware vSphere** 或 **自定义**。
+1. 在**集群é…�ç½®**çš„**基本信æ�¯**选项å�¡ä¸ï¼Œå°†**云æ��供商**设置为 **vSphere**。
+1. 在**é™„åŠ é…�ç½®**选项å�¡ä¸ï¼Œè®¾ç½® vSphere Cloud Provider (CPI) å’Œ Storage Provider (CSI) 选项。
+1. 完�集群创建。
+
+### 2. 安装 CPI �件
+
+1. 点击 **☰ > 集群管�**。
+1. 转到将安装 vSphere CPI �件的集群,然��击 **Explore**。
+1. �击**应用 & 应用市场 > Chart**。
+1. �击 **vSphere CPI**。
+1. 填写所需的 vCenter 详细信�。
+1. vSphere CPI 使用 vSphere CSI 驱动所需的 ProviderID ��始化所有节点。在使用以下命令安装 CSI 驱动之�,检查是�所有节点都使用 ProviderID 进行了�始化:
+
+ ```
+ kubectl describe nodes | grep "ProviderID"
+ ```
+
+### 3. 安装 CSI �件
+
+1. 点击 **☰ > 集群管�**。
+1. 转到将安装 vSphere CSI �件的集群,然��击 **Explore**。
+1. �击**应用 & 应用市场 > Chart**。
+1. �击 **vSphere CSI**。
+1. �击**安装**。
+1. 填写所需的 vCenter 详细信æ�¯ã€‚在**功能**选项å�¡ä¸ï¼Œå°†**å�¯ç”¨ CSI è¿�ç§»**设置为 **false**。
+3. 在**å˜å‚¨**选项å�¡ä¸ï¼Œå¡«å†™ StorageClass 的详细信æ�¯ã€‚æ¤ Chart 使用 `csi.vsphere.vmware.com` 作为置备程åº�æ�¥åˆ›å»ºä¸€ä¸ª StorageClass。
+1. �击**安装**。
+
+
+# 使用 CSI 驱动�置备�
+
+CSI chart 默认创建一个 storageClass。
+
+如果在�动 chart 时未选择该选项,请使用 `csi.vsphere.vmware.com` 作为置备程��创建一个 storageClass。
+
+ä½¿ç”¨æ¤ StorageClass 置备的所有å�·éƒ½å°†ç”± CSI 驱动é…�置。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/google-compute-engine.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/google-compute-engine.md
new file mode 100644
index 00000000000..f5e437e9de8
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/google-compute-engine.md
@@ -0,0 +1,57 @@
+---
+title: 设置 Google Compute Engine 云�供商
+---
+
+在本节ä¸ï¼Œä½ 将了解如何在 Rancher ä¸ä¸ºè‡ªå®šä¹‰é›†ç¾¤å�¯ç”¨ Google Compute Engine (GCE) 云æ��供商。自定义集群指的是 Rancher 在现有节点上安装 Kubernetes 的集群。
+
+详情请�� [GCE 云�供商的官方 Kubernetes 文档](https://kubernetes.io/docs/concepts/cluster-administration/cloud-providers/#gce)。
+
+:::note 先决�件:
+
+GCE 上的 `Identity` ServiceAccount 和 API 访问需�`Computer Admin`��。
+
+:::
+
+å¦‚æžœä½ ä½¿ç”¨ Calico:
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè¿›å…¥è‡ªå®šä¹‰é›†ç¾¤ï¼Œç‚¹å‡» **â‹® > 编辑 YAML** 并输入如下é…�置:
+
+ ```yaml
+ rancher_kubernetes_engine_config:
+ cloud_provider:
+ name: gce
+ customCloudProvider: |-
+ [Global]
+ project-id=
+ network-name=
+ subnetwork-name=
+ node-instance-prefix=
+ node-tags=
+ network:
+ options:
+ calico_cloud_provider: "gce"
+ plugin: "calico"
+ ```
+
+å¦‚æžœä½ ä½¿ç”¨ Canal 或 Flannel:
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页é�¢ä¸ï¼Œè¿›å…¥è‡ªå®šä¹‰é›†ç¾¤ï¼Œç‚¹å‡» **â‹® > 编辑 YAML** 并输入如下é…�置:
+
+ ```yaml
+ rancher_kubernetes_engine_config:
+ cloud_provider:
+ name: gce
+ customCloudProvider: |-
+ [Global]
+ project-id=
+ network-name=
+ subnetwork-name=
+ node-instance-prefix=
+ node-tags=
+ services:
+ kube_controller:
+ extra_args:
+ configure-cloud-routes: true # we need to allow the cloud provider configure the routes for the hosts
+ ```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/migrate-from-in-tree-to-out-of-tree.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/migrate-from-in-tree-to-out-of-tree.md
new file mode 100644
index 00000000000..9d4bb823d71
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/migrate-from-in-tree-to-out-of-tree.md
@@ -0,0 +1,107 @@
+---
+title: å°† vSphere æ ‘å†…å�·è¿�移到 CSI
+---
+Kubernetes æ£åœ¨é€�æ¸�ä¸�åœ¨æ ‘å†…ç»´æŠ¤äº‘æ��供商。vSphere æœ‰ä¸€ä¸ªæ ‘å¤–äº‘æ��供商,å�¯é€šè¿‡å®‰è£… vSphere 云æ��供商和云å˜å‚¨æ�’ä»¶æ�¥ä½¿ç”¨ã€‚
+
+本页介ç»�å¦‚ä½•ä»Žæ ‘å†… vSphere 云æ��供商è¿�ç§»åˆ°æ ‘å¤–ï¼Œä»¥å�Šå¦‚何在è¿�ç§»å�Žç®¡ç�†çŽ°æœ‰è™šæ‹Ÿæœºã€‚
+
+本文é�µå¾ªå®˜æ–¹ [vSphere è¿�移文档](https://vsphere-csi-driver.sigs.k8s.io/features/vsphere_csi_migration.html)䏿��供的æ¥éª¤ï¼Œå¹¶ä»‹ç»�了è¦�在 Rancher 䏿‰§è¡Œçš„æ¥éª¤ã€‚
+
+### Cloud-config æ ¼å¼�é™�制
+
+由于 vSphere CSI ä¸çš„现有错误,使用以下 cloud-config æ ¼å¼�é…�置的现有å�·å°†ä¸�会è¿�移。
+
+如果 cloud-config å…·æœ‰ä»¥ä¸‹æ ¼å¼�çš„ datastore 和资æº�æ± è·¯å¾„ï¼Œvsphere CSI é©±åŠ¨å°†æ— æ³•è¯†åˆ«å®ƒï¼š
+
+```yaml
+default-datastore: /datastore/
+resourcepool-path: "/host//Resources/"
+```
+
+æ ¼å¼�å¦‚ä¸‹çš„ä½¿ç”¨æ ‘å†…æ��供商预置的å�·å°†èƒ½æ£ç¡®è¿�移:
+
+```yaml
+default-datastore:
+resourcepool-path: "/Resources/"
+```
+
+上游 bug:https://github.com/kubernetes-sigs/vsphere-csi-driver/issues/628
+
+è·Ÿè¸ªæ¤ bug çš„ Rancher issue:https://github.com/rancher/rancher/issues/31105
+
+# 先决�件
+
+- vSphere CSI è¿�移需è¦� vSphere 7.0u1。为了管ç�†çŽ°æœ‰çš„æ ‘å†… vSphere å�·ï¼Œè¯·å°† vSphere å�‡çº§åˆ° 7.0u1。
+- Kubernetes 版本必须为 1.19 或更高版本。
+
+# �移
+
+### 1. 安装 CPI �件
+
+在安装 CPI 之å‰�,我们需è¦�使用 `node.cloudprovider.kubernetes.io/uninitialized=true:NoSchedule` ä¸ºæ‰€æœ‰èŠ‚ç‚¹æ·»åŠ æ±¡ç‚¹ã€‚
+
+这�以通过�行以下命令�完�:
+
+```
+curl -O https://raw.githubusercontent.com/rancher/helm3-charts/56b622f519728378abeddfe95074f1b87ab73b1e/charts/vsphere-cpi/taints.sh
+```
+
+或者:
+
+```
+wget https://raw.githubusercontent.com/rancher/helm3-charts/56b622f519728378abeddfe95074f1b87ab73b1e/charts/vsphere-cpi/taints.sh
+chmod +x taints.sh
+./taints.sh
+```
+
+通过è¿�è¡Œè„šæœ¬ä¸ºæ‰€æœ‰èŠ‚ç‚¹æ·»åŠ æ±¡ç‚¹å�Žï¼Œå�¯åЍ Helm vSphere CPI Chart:
+
+1. 点击 **☰ > 集群管�**。
+1. 转到将安装 vSphere CPI chart 的集群,然��击 **Explore**。
+1. �击**应用 & 应用市场 > Chart**。
+1. �击 **vSphere CPI**。
+1. �击**安装**。
+1. 填写所需的 vCenter 详细信�,然��击**安装**。
+
+vSphere CPI 使用 vSphere CSI 驱动所需的 ProviderID ��始化所有节点。
+
+�行以下命令,检查是�已使用 ProviderID �始化了所有节点:
+
+```
+kubectl describe nodes | grep "ProviderID"
+```
+
+### 2. 安装 CSI 驱动
+
+1. 点击 **☰ > 集群管�**。
+1. 转到将安装 vSphere CSI chart 的集群,然��击 **Explore**。
+1. �击**应用 & 应用市场 > Chart**。
+1. �击 **vSphere CSI**。
+1. �击**安装**。
+1. 填写所需的 vCenter 详细信�,然��击**安装**。
+1. 选ä¸**在安装å‰�自定义 Helm 选项**,然å�Žå�•击**下一æ¥**。
+1. 在**功能**选项å�¡ä¸ï¼Œé€‰ä¸**å�¯ç”¨ CSI è¿�ç§»**。
+1. ä½ ä¹Ÿå�¯ä»¥è½¬åˆ°**å˜å‚¨**选项å�¡å¹¶è®¾ç½® datastoreã€‚æ¤ Chart 使用 `csi.vsphere.vmware.com` 作为置备程åº�æ�¥åˆ›å»ºä¸€ä¸ª StorageClassã€‚åœ¨åˆ›å»ºæ¤ StorageClass æ—¶ï¼Œä½ ä¹Ÿå�¯ä»¥æ��供用于é…�ç½® CSI å�·çš„ datastore URL。通过选择 datastore 并转到**概述**选项å�¡ï¼Œä½ å�¯ä»¥åœ¨ vSphere å®¢æˆ·ç«¯ä¸æ‰¾åˆ° datastore URL。填写 StorageClass 的详细信æ�¯ã€‚
+1. �击**安装**。
+
+### 3. 编辑集群以�用 CSI �移的功能开关
+
+1. 在编辑集群时,如果 Kubernetes 版本低于 1.19,请从 **Kubernetes 版本**下拉è�œå�•ä¸é€‰æ‹© Kubernetes 1.19 或更高版本。
+2. è¦�å�¯ç”¨åŠŸèƒ½å¼€å…³ï¼Œè¯·å�•击**以 YAML 文件编辑**,然å�Žåœ¨ kube-controller å’Œ kubelet ä¸‹æ·»åŠ ä»¥ä¸‹å†…å®¹ï¼š
+
+ ```yaml
+ extra_args:
+ feature-gates: "CSIMigration=true,CSIMigrationvSphere=true"
+ ```
+
+### 4. 清空 worker 节点
+
+在更改 kubelet 和 kube-controller-manager �数之�,必须在�级期间清空 worker 节点:
+
+
+1. 点击 **☰ > 集群管�**。
+1. 转到�清空 worker 节点的集群,然��击 **⋮ > 编辑�置**。
+1. 在**高级选项**ä¸ï¼Œå°†**最大ä¸�å�¯ç”¨çš„ Worker 节点数**å—æ®µè®¾ç½®ä¸º 1。
+1. �在�级期间清空节点,请选择**清空节点 > 是**。
+1. å°†**强制**å’Œ**åˆ é™¤æœ¬åœ°æ•°æ�®**设置为 **true**。
+1. 点击**ä¿�å˜**以å�‡çº§é›†ç¾¤ã€‚
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/aks.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/aks.md
new file mode 100644
index 00000000000..4369666a95d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/aks.md
@@ -0,0 +1,153 @@
+---
+title: 创建 AKS 集群
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ Rancher 创建托管在 Microsoft Azure Kubernetes æœ�务 (AKS) ä¸çš„集群。
+
+
+## Microsoft Azure ä¸çš„先决æ�¡ä»¶
+
+:::caution
+
+部署到 AKS 会产生费用。
+
+:::
+
+è‹¥è¦�与 Azure API 交互,AKS 集群需è¦� Azure Active Directory (AD) æœ�务主体。æœ�务主体是动æ€�创建和管ç�†å…¶ä»– Azure 资æº�所必需的,它为集群æ��ä¾›å‡è¯�æ�¥ä¸Ž AKS 通信。有关æœ�务主体的详细信æ�¯ï¼Œè¯·å�‚阅 [AKS 文档](https://docs.microsoft.com/en-us/azure/aks/kubernetes-service-principal)。
+
+在创建æœ�务主体之å‰�ï¼Œä½ éœ€è¦�从 [Microsoft Azure 门户](https://portal.azure.com)获å�–以下信æ�¯ï¼š
+
+- 订阅 ID
+- 客户端 ID
+- 客户端密ç �
+
+以下介�如何使用 Azure 命令行工具或 Azure 门户进行设置,从而满足先决�件。
+
+### 使用 Azure 命令行工具设置�务主体
+
+�行以下命令�创建�务主体:
+
+```
+az ad sp create-for-rbac --skip-assignment
+```
+
+结果应显示新�务主体的信�:
+```
+{
+ "appId": "xxxx--xxx",
+ "displayName": "",
+ "name": "http://",
+ "password": "",
+ "tenant": ""
+}
+```
+
+ä½ è¿˜éœ€è¦�å�‘æœ�åŠ¡ä¸»ä½“æ·»åŠ è§’è‰²ï¼Œä»¥ä¾¿å®ƒå…·æœ‰ä¸Ž AKS API 通信的æ�ƒé™�。它还需è¦�访问æ�ƒé™�æ‰�能创建和列出虚拟网络。
+
+下�是将�与者角色分�给�务主体的示例命令。�与者�以管� AKS 上的任何内容,但�能授予其他人访问��:
+
+```
+az role assignment create \
+ --assignee $appId \
+ --scope /subscriptions/$/resourceGroups/$ \
+ --role Contributor
+```
+
+ä½ è¿˜å�¯ä»¥é€šè¿‡å�ˆå¹¶ä¸¤ä¸ªå‘½ä»¤ï¼Œæ�¥åˆ›å»ºæœ�务主体并授予å�‚与者æ�ƒé™�。在æ¤å‘½ä»¤ä¸ï¼Œ`scope` 需è¦�æ��ä¾› Azure 资æº�的完整路径:
+
+```
+az ad sp create-for-rbac \
+ --scope /subscriptions/$/resourceGroups/$ \
+ --role Contributor
+```
+
+### 从 Azure 门户设置�务主体
+
+ä½ è¿˜å�¯ä»¥æŒ‰ç…§è¿™äº›è¯´æ˜Žè®¾ç½®æœ�务主体,并从 Azure 门户为它授予基于角色的访问æ�ƒé™�。
+
+1. 转到 Microsoft Azure 门户[主页](https://portal.azure.com)。
+
+1. �击 **Azure Active Directory**。
+1. �击 **App registrations**。
+1. �击 **New registration**。
+1. 输入å��ç§°ã€‚è¿™å°†æ˜¯ä½ æœ�务主体的å��称。
+1. �选:选择�以使用�务主体的账�。
+1. �击 **Register**。
+1. ä½ çŽ°åœ¨åº”è¯¥èƒ½åœ¨ **Azure Active Directory > App registrations** 下看到æœ�务主体的å��称。
+1. å�•å‡»ä½ çš„æœ�务主体的å��称。记下应用 ID(也称为应用 ID 或客户端 ID),以便在预é…� AKS 集群时使用。然å�Žå�•击 **Certificates & secrets**。
+1. �击 **New client secret**。
+1. 输入简çŸè¯´æ˜Žï¼Œé€‰æ‹©è¿‡æœŸæ—¶é—´ï¼Œç„¶å�Žå�•击 **Add**。记下客户端密ç �,以便在预é…� AKS 集群时使用它。
+
+**结果**ï¼šä½ å·²ç»�创建了一个æœ�åŠ¡ä¸»ä½“ï¼ŒçŽ°åœ¨ä½ èƒ½å¤Ÿåœ¨ **App registrations** 下的 **Azure Active Directory** 䏿‰¾åˆ°å®ƒã€‚ä½ ä»�然需è¦�å�‘æœ�务主体授予对 AKS 的访问æ�ƒé™�。
+
+�授予对�务主体基于角色的访问��:
+
+1. 点击左侧导航æ �ä¸çš„ **All Services**。然å�Žå�•击 **Subscriptions**。
+1. �击�与 Kubernetes 集群关�的订阅的�称。记下订阅 ID,以便在预� AKS 集群时使用它。
+1. �击 **Access Control (IAM)**。
+1. 在 **Add role assignment** ä¸ï¼Œå�•击 **Add**。
+1. 在 **Role** å—æ®µä¸ï¼Œé€‰æ‹©å°†æœ‰æ�ƒè®¿é—® AKS çš„è§’è‰²ã€‚ä¾‹å¦‚ï¼Œä½ å�¯ä»¥ä½¿ç”¨ **Contributor** 角色,该角色有æ�ƒç®¡ç�†é™¤æŽˆäºˆå…¶ä»–用户访问æ�ƒé™�之外的所有内容。
+1. 在 **Assign access to** å—æ®µä¸ï¼Œé€‰æ‹© **Azure AD 用户ã€�组或æœ�务主体**。
+1. 在 **Select** å—æ®µä¸ï¼Œé€‰æ‹©æœ�务主体的å��称,然å�Žå�•击 **Save**。
+
+**结果**ï¼šä½ çš„æœ�务主体现在å�¯ä»¥è®¿é—® AKS。
+
+## 1. 创建 AKS 云å‡è¯�
+
+1. 在 Rancher UI ä¸ï¼Œå�•击 **☰ > 集群管ç�†**。
+1. å�•击**云å‡è¯�**。
+1. �击**创建**。
+1. �击 **Azure**。
+1. 填写表å�•ã€‚æœ‰å…³å¡«å†™è¡¨æ ¼çš„å¸®åŠ©ï¼Œè¯·å�‚阅[é…�ç½®å�‚考](../../../../reference-guides/cluster-configuration/rancher-server-configuration/aks-cluster-configuration.md#云å‡è¯�)。
+1. �击**创建**。
+
+## 2. 创建 AKS 集群
+
+使用 Rancher é…�ç½®ä½ çš„ Kubernetes 集群。
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**ä¸ï¼Œå�•击**创建**。
+1. �击 **Azure AKS**。
+1. 填写表å�•ã€‚æœ‰å…³å¡«å†™è¡¨æ ¼çš„å¸®åŠ©ï¼Œè¯·å�‚阅[é…�ç½®å�‚考](../../../../reference-guides/cluster-configuration/rancher-server-configuration/aks-cluster-configuration.md)。
+1. �击**创建**。
+
+**结果**:集群已创建,并处于 **Provisioning** 状æ€�。Rancher å·²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚
+
+当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+
+## RBAC
+在 Rancher UI ä¸é…�ç½® AKS 集群时,由于 RBAC 需è¦�å�¯ç”¨ï¼Œå› æ¤ RBAC ä¸�å�¯é…�置。
+
+注册或导入到 Rancher 的 AKS 集群需� RBAC。
+
+## AKS 集群�置�考
+
+有关如何在 Rancher UI �置 AKS 集群的更多信�,请�阅[�置�考](../../../../reference-guides/cluster-configuration/rancher-server-configuration/aks-cluster-configuration.md)。
+
+## �有集群
+
+é€šå¸¸æƒ…å†µä¸‹ï¼Œæ— è®ºé›†ç¾¤æ˜¯å�¦ä¸ºç§�有,AKS worker 节点都ä¸�会获得公共 IP。在ç§�有集群ä¸ï¼Œcontrolplane 没有公共端点。
+
+Rancher �以通过以下两�方�之一连接到�有 AKS 集群。
+
+第一�方法是确� Rancher �行在与 AKS 节点相�的 [NAT](https://docs.microsoft.com/en-us/azure/virtual-network/nat-overview) 上。
+
+第二ç§�方法是è¿�行命令å�‘ Rancher 注册集群。é…�置集群å�Žï¼Œä½ å�¯ä»¥åœ¨ä»»ä½•能连接到集群的 Kubernetes API 的地方è¿�行显示的命令。é…�ç½®å�¯ç”¨äº†ç§�有 API 端点的 AKS 集群时,æ¤å‘½ä»¤å°†æ˜¾ç¤ºåœ¨å¼¹å‡ºçª—å�£ä¸ã€‚
+
+:::note
+
+注册现有 AKS 集群时,集群å�¯èƒ½éœ€è¦�一些时间(å�¯èƒ½æ˜¯æ•°å°�时)æ‰�会出现在 `Cluster To register` 下拉列表ä¸ã€‚ä¸�å�ŒåŒºåŸŸçš„结果å�¯èƒ½ä¸�å�Œã€‚
+
+:::
+
+有关连接到 AKS 专用集群的详细信�,请�阅 [AKS 文档](https://docs.microsoft.com/en-us/azure/aks/private-clusters#options-for-connecting-to-the-private-cluster)。
+
+## å�Œæ¥
+
+AKS é…�置者å�¯ä»¥åœ¨ Rancher å’Œæ��供商之间å�Œæ¥ AKS 集群的状æ€�。有关其工作原ç�†çš„æŠ€æœ¯è¯´æ˜Žï¼Œè¯·å�‚阅[å�Œæ¥](../../../../reference-guides/cluster-configuration/rancher-server-configuration/sync-clusters.md)。
+
+有关�置刷新间隔的信�,请�阅[本节](../../../../pages-for-subheaders/gke-cluster-configuration.md#�置刷新间隔)。
+
+## 以编程方�创建 AKS 集群
+
+通过 Rancher 以编程方�部署 AKS 集群的最常�方法是使用 Rancher 2 Terraform Provider。详情请��[使用 Terraform 创建集群](https://registry.terraform.io/providers/rancher/rancher2/latest/docs/resources/cluster)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/alibaba.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/alibaba.md
new file mode 100644
index 00000000000..5e5d17473f5
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/alibaba.md
@@ -0,0 +1,59 @@
+---
+title: 创建阿里云 ACK 集群
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ Rancher 创建托管在阿里云 Alibaba Cloud Kubernetes (ACK) ä¸çš„集群。Rancher å·²ç»�为 ACK 实现并打包了针对 ACK çš„[集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md),但是默认情况下,这个集群驱动的状æ€�是 `inactive`。为了å�¯åЍ ACK é›†ç¾¤ï¼Œä½ éœ€è¦�[å�¯ç”¨ ACK 集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md#激活/å�œç”¨é›†ç¾¤é©±åЍ)。å�¯ç”¨é›†ç¾¤é©±åЍå�Žï¼Œä½ å�¯ä»¥å¼€å§‹é…�ç½® ACK 集群。
+
+## Rancher 之外的先决�件
+
+:::caution
+
+部署到 ACK 会产生费用。
+
+:::
+
+1. 在阿里云ä¸ï¼Œåœ¨å¯¹åº”的控制å�°ä¸æ¿€æ´»ä»¥ä¸‹æœ�务。
+
+ - [容器�务](https://cs.console.aliyun.com)
+ - [资�编排�务](https://ros.console.aliyun.com)
+ - [RAM](https://ram.console.aliyun.com)
+
+2. ç¡®ä¿�ä½ ç”¨äºŽåˆ›å»º ACK 集群的账å�·å…·æœ‰é€‚当的æ�ƒé™�。详è§�阿里云[角色授æ�ƒ](https://www.alibabacloud.com/help/doc-detail/86483.htm)å’Œ[使用容器æœ�务控制å�°ä½œä¸º RAM 用户](https://www.alibabacloud.com/help/doc-detail/86484.htm)官方文档。
+
+3. 在阿里云ä¸ï¼Œåˆ›å»º[访问密钥](https://www.alibabacloud.com/help/doc-detail/53045.html)。
+
+4. 在阿里云ä¸ï¼Œåˆ›å»º [SSH 密钥对](https://www.alibabacloud.com/help/doc-detail/51793.html)。该密钥用于访问 Kubernetes 集群ä¸çš„节点。
+
+## Rancher 先决�件
+
+ä½ éœ€è¦�å�¯ç”¨é˜¿é‡Œäº‘ ACK 集群驱动:
+
+1. 点击 **☰ > 集群管�**。
+1. 点击**驱动**。
+1. 在**集群驱动**选项å�¡ä¸ï¼Œè½¬åˆ° **Alibaba ACK** 集群驱动并å�•击 **â‹® > 激活**。
+
+集群驱动下载完æˆ�å�Žï¼Œå°±å�¯ä»¥åœ¨ Rancher ä¸åˆ›å»ºé˜¿é‡Œäº‘ ACK 集群了。
+
+## 创建 ACK 集群
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�,点击**创建**。
+1. �击 **Alibaba ACK**。
+1. 输入**集群�称**。
+1. 使用**æˆ�员角色**为集群é…�置用户授æ�ƒã€‚点击**æ·»åŠ æˆ�员**æ·»åŠ å�¯ä»¥è®¿é—®é›†ç¾¤çš„用户。使用**角色**下拉è�œå�•为æ¯�个用户设置æ�ƒé™�。
+1. 为 ACK 集群é…�ç½®**è´¦å�·è®¿é—®**。选择è¦�åœ¨å…¶ä¸æž„建集群的地ç�†åŒºåŸŸï¼Œå¹¶è¾“入在先决æ�¡ä»¶æ¥éª¤ä¸åˆ›å»ºçš„访问密钥。
+1. 点击**下一æ¥ï¼šé…�置集群**,然å�Žé€‰æ‹©é›†ç¾¤ç±»åž‹ã€�Kubernetes 版本和å�¯ç”¨åŒºã€‚
+1. 如果选择 **Kubernetes** 作为集群类型,请å�•击**下一æ¥ï¼šé…�ç½® master 节点**,然å�Žå¡«å†™ **master 节点**表å�•。
+1. å�•击**下一æ¥ï¼šé…�ç½® Worker 节点**,然å�Žå¡«å†™ **Worker 节点**表å�•。
+1. æ£€æŸ¥å¹¶ç¡®è®¤ä½ çš„é€‰é¡¹ã€‚ç„¶å�Žå�•击**创建**。
+
+**结果**:
+
+ä½ å·²åˆ›å»ºé›†ç¾¤ï¼Œé›†ç¾¤çš„çŠ¶æ€�是**é…�ç½®ä¸**。Rancher å·²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚
+
+当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+
+**Active** 状�的集群会分�到两个项目:
+
+- `Default`:包� `default` 命�空间
+- `System`:包� `cattle-system`,`ingress-nginx`,`kube-public` 和 `kube-system` 命�空间。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/gke.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/gke.md
new file mode 100644
index 00000000000..583c7ebc62b
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/gke.md
@@ -0,0 +1,101 @@
+---
+title: 管� GKE 集群
+---
+
+
+## 先决�件
+
+ä½ éœ€è¦�在 Google Kubernetes Engine ä¸è¿›è¡Œä¸€äº›è®¾ç½®ã€‚
+
+### ServiceAccount 令牌
+
+使用 [Google Kubernetes Engine](https://console.cloud.google.com/projectselector/iam-admin/serviceaccounts) 创建æœ�务å¸�å�·ã€‚GKE 使用这个账å�·æ�¥æ“�ä½œä½ çš„é›†ç¾¤ã€‚åˆ›å»ºæ¤è´¦å�·è¿˜ä¼šç”Ÿæˆ�用于身份验è¯�çš„ç§�钥。
+
+该 ServiceAccount 需�以下角色:
+
+- **Compute Viewer:** `roles/compute.viewer`
+- **Project Viewer:** `roles/viewer`
+- **Kubernetes Engine Admin:** `roles/container.admin`
+- **Service Account User:** `roles/iam.serviceAccountUser`
+
+[Google 文档:创建和�用 ServiceAccount](https://cloud.google.com/compute/docs/access/create-enable-service-accounts-for-instances)
+
+有关获å�– ServiceAccount çš„ç§�钥的详细信æ�¯ï¼Œè¯·å�‚阅[æ¤ Google 云文档](https://cloud.google.com/iam/docs/creating-managing-service-account-keys#creating_service_account_keys)ã€‚ä½ éœ€è¦�将密钥ä¿�å˜ä¸º JSON æ ¼å¼�。
+
+### Google 项目 ID
+
+ä½ çš„é›†ç¾¤éœ€è¦�包括到谷æŒé¡¹ç›®ä¸ã€‚
+
+è¦�创建新项目,请å�‚阅[æ¤ Google 云文档](https://cloud.google.com/resource-manager/docs/creating-managing-projects#creating_a_project)。
+
+è¦�获å�–现有项目的项目 ID,请å�‚阅[æ¤ Google 云文档](https://cloud.google.com/resource-manager/docs/creating-managing-projects#identifying_projects)。
+
+## �置 GKE 集群
+
+:::caution
+
+部署到 GKE 会产生费用。
+
+:::
+
+### 1. 创建云å‡è¯�
+
+1. 点击 **☰ > 集群管�**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**云å‡è¯�**。
+1. �击**创建**。
+1. è¾“å…¥ä½ Google 云å‡è¯�çš„å��称。
+1. 在 **ServiceAccount** 文本框ä¸ï¼Œç²˜è´´ä½ çš„ ServiceAccount ç§�é’¥ JSONï¼Œæˆ–ä¸Šä¼ JSON 文件。
+1. �击**创建**。
+
+**结果**ï¼šä½ å·²åˆ›å»º Rancher 用于é…�置新 GKE 集群的å‡è¯�。
+
+### 2. 创建 GKE 集群
+使用 Rancher é…�ç½®ä½ çš„ Kubernetes 集群。
+
+1. 点击 **☰ > 集群管�**。
+1. 在**集群**页�上,�击**创建**。
+1. �击 **Google GKE**。
+1. 输入**集群�称**。
+1. å�¯é€‰ï¼šä½¿ç”¨**æˆ�员角色**为集群é…�置用户授æ�ƒã€‚点击**æ·»åŠ æˆ�员**æ·»åŠ å�¯ä»¥è®¿é—®é›†ç¾¤çš„用户。使用**角色**下拉è�œå�•为æ¯�个用户设置æ�ƒé™�。
+1. å�¯é€‰ï¼šå°† Kubernetes [æ ‡ç¾](https://kubernetes.io/docs/concepts/overview/working-with-objects/labels/)或[注释](https://kubernetes.io/docs/concepts/overview/working-with-objects/annotations/)æ·»åŠ åˆ°é›†ç¾¤ã€‚
+1. è¾“å…¥ä½ çš„ Google 项目 ID å’Œ Google 云å‡è¯�。
+1. 完�表�的其余部分。如需帮助,请�阅 [GKE 集群�置�考](../../../../pages-for-subheaders/gke-cluster-configuration.md)。
+1. �击**创建**。
+
+**结果**ï¼šä½ å·²æˆ�功部署 GKE 集群。
+
+ä½ å·²åˆ›å»ºé›†ç¾¤ï¼Œé›†ç¾¤çš„çŠ¶æ€�是**é…�ç½®ä¸**。Rancher å·²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚
+
+当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+
+**Active** 状�的集群会分�到两个项目:
+
+- `Default`:包� `default` 命�空间
+- `System`:包� `cattle-system`,`ingress-nginx`,`kube-public` 和 `kube-system` 命�空间。
+
+## �有集群
+
+支æŒ�ç§�有 GKE 集群。注æ„�,æ¤é«˜çº§è®¾ç½®å�¯èƒ½æ¶‰å�Šæ›´å¤šæ¥éª¤ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅[本节](../../../../reference-guides/cluster-configuration/rancher-server-configuration/gke-cluster-configuration/gke-private-clusters.md)。
+
+## �置�考
+
+有关在 Rancher ä¸é…�ç½® GKE 集群的详细信æ�¯ï¼Œè¯·å�‚阅[æ¤é¡µé�¢](../../../../pages-for-subheaders/gke-cluster-configuration.md)。
+## 更新 Kubernetes 版本
+
+集群的 Kubernetes 版本å�¯ä»¥å�‡çº§åˆ° GKE 集群所在区域或地区ä¸å�¯ç”¨çš„任何版本。å�‡çº§ Kubernetes 主版本ä¸�会自动å�‡çº§ Worker 节点。节点å�¯ä»¥ç‹¬ç«‹å�‡çº§ã€‚
+
+:::note
+
+GKE 在 1.19+ ä¸å�–消了基本身份验è¯�。è¦�将集群å�‡çº§åˆ° 1.19+,必须在谷æŒäº‘ä¸ç¦�用基本身份认è¯�。å�¦åˆ™ï¼Œåœ¨å�‡çº§åˆ° 1.19+ 时,Rancher ä¼šå‡ºçŽ°é”™è¯¯ã€‚ä½ å�¯ä»¥æŒ‰ç…§ [Google 文档](https://cloud.google.com/kubernetes-engine/docs/how-to/api-server-authentication#disabling_authentication_with_a_static_password)进行æ“�作。然å�Žï¼Œä½ å°±å�¯ä»¥ä½¿ç”¨ Rancher å°† Kubernetes 版本更新到 1.19+。
+
+:::
+
+## å�Œæ¥
+
+GKE é…�置者å�¯ä»¥åœ¨ Rancher å’Œæ��供商之间å�Œæ¥ GKE 集群的状æ€�。有关其工作原ç�†çš„æŠ€æœ¯è¯´æ˜Žï¼Œè¯·å�‚阅[å�Œæ¥](../../../../reference-guides/cluster-configuration/rancher-server-configuration/sync-clusters.md)。
+
+有关�置刷新间隔的信�,请�阅[本节](../../../../pages-for-subheaders/gke-cluster-configuration.md#�置刷新间隔)。
+
+## 以编程方�创建 GKE 集群
+
+通过 Rancher 以编程方�部署 GKE 集群的最常�方法是使用 Rancher 2 Terraform Provider。详情请��[使用 Terraform 创建集群](https://registry.terraform.io/providers/rancher/rancher2/latest/docs/resources/cluster)。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/huawei.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/huawei.md
new file mode 100644
index 00000000000..7efdec90c6f
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/huawei.md
@@ -0,0 +1,100 @@
+---
+title: 创建�为 CCE 集群
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ Rancher 创建托管在å�Žä¸ºäº‘容器引擎 (CCE) ä¸çš„集群。Rancher å·²ç»�为 CCE 实现并打包了针对 CCE çš„[集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md),但是默认情况下,这个集群驱动的状æ€�是 `inactive`。为了å�¯åЍ CCE é›†ç¾¤ï¼Œä½ éœ€è¦�[å�¯ç”¨ CCE 集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md#激活/å�œç”¨é›†ç¾¤é©±åЍ)。å�¯ç”¨é›†ç¾¤é©±åЍå�Žï¼Œä½ å�¯ä»¥å¼€å§‹é…�ç½® CCE 集群。
+
+## �为先决�件
+
+:::caution
+
+部署到 CCE 会产生费用。
+
+:::
+
+1. 在å�Žä¸º CCE é—¨æˆ·ä¸æ‰¾åˆ°ä½ 的项目 ID。请å�‚阅 CCE 文档以了解如何[管ç�†ä½ 的项目](https://support.huaweicloud.com/en-us/usermanual-iam/en-us_topic_0066738518.html)。
+
+2. 创建一个[访问密钥 ID 和密文访问密钥](https://support.huaweicloud.com/en-us/usermanual-iam/en-us_topic_0079477318.html)。
+
+## Rancher 先决�件
+
+ä½ éœ€è¦�å�¯ç”¨å�Žä¸º CCE 集群驱动:
+
+1. 点击 **☰ > 集群管�**。
+1. 点击**驱动**。
+1. 在**集群驱动**选项å�¡ä¸ï¼Œè½¬åˆ° **Huawei CCE** 集群驱动并å�•击 **â‹® > 激活**。
+
+集群驱动下载完æˆ�å�Žï¼Œå°±å�¯ä»¥åœ¨ Rancher ä¸åˆ›å»ºå�Žä¸º CCE 集群了。
+
+## �制
+
+å�Žä¸º CCE æœ�务ä¸�支æŒ�通过其 API 创建具有公共访问æ�ƒé™�çš„é›†ç¾¤ã€‚ä½ éœ€è¦�在è¦�é…�置的 CCE 集群的相å�Œ VPC ä¸è¿�行 Rancher。
+
+## 创建 CCE 集群
+
+1. 在**集群**页�,点击**创建**。
+1. �击 **Huawei CCE**。
+1. 输入**集群�称**。
+1. 使用**æˆ�员角色**为集群é…�置用户授æ�ƒã€‚点击**æ·»åŠ æˆ�员**æ·»åŠ å�¯ä»¥è®¿é—®é›†ç¾¤çš„用户。使用**角色**下拉è�œå�•为æ¯�个用户设置æ�ƒé™�。
+1. 输入**项目 ID**,访问密钥 ID,**Access Key**,和密文访问密钥 **Secret Key**。然å�Žç‚¹å‡»**下一æ¥ï¼šé…�置集群**。填写集群é…�置。有关填写表å�•的帮助,请å�‚阅[å�Žä¸º CCE é…�ç½®](#å�Žä¸º-cce-é…�ç½®)。
+1. 填写集群的以下节点�置。有关填写表�的帮助,请�阅[节点�置](#节点�置)。
+1. 点击**创建**�创建 CCE 集群。
+
+**结果**:
+
+ä½ å·²åˆ›å»ºé›†ç¾¤ï¼Œé›†ç¾¤çš„çŠ¶æ€�是**é…�ç½®ä¸**。Rancher å·²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚
+
+当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+
+**Active** 状�的集群会分�到两个项目:
+
+- `Default`:包� `default` 命�空间
+- `System`:包� `cattle-system`,`ingress-nginx`,`kube-public` 和 `kube-system` 命�空间。
+
+## �为 CCE �置
+
+| 设置 | �述 |
+|---|---|
+| 集群类型 | �包�到集群的节点类型,�以是 `VirtualMachine` 或 `BareMetal`。 |
+| �述 | 集群的�述。 |
+| 主版本 | Kubernetes 版本。 |
+| 管�规模数� | 集群的最大节点数。选项为 50�200 和 1000。规模计数越大,�本越高。 |
+| 高�用性 | �用 master 节点的高�用性。�用高�用性的集群�本会更高。 |
+| 容器网络模å¼� | 集群ä¸ä½¿ç”¨çš„网络模å¼�。`VirtualMachine` 支æŒ� `overlay_l2` å’Œ `vpc-router`,而 `BareMetal` 支æŒ� `underlay_ipvlan`。 |
+| 容器网络 CIDR | 集群的网络 CIDR。 |
+| VPC �称 | �部署集群的 VPC �称。如果留空,Rancher 将创建一个。 |
+| å�网å��ç§° | è¦�部署集群的å�网å��称。如果留空,Rancher 将创建一个。 |
+| 外部�务器 | 预留选项,用于通过 API �用 CCE 集群的公共访问。这个选项暂时是一直�用的。 |
+| é›†ç¾¤æ ‡ç¾ | é›†ç¾¤çš„æ ‡ç¾ã€‚ |
+| 高速å�网 | å�ªæœ‰ `BareMetal` 支æŒ�该选项。裸机è¦�求选择网速高的 VPC。 |
+
+:::note
+
+å¦‚æžœä½ åœ¨ `cluster.yml` ä¸ç¼–辑集群,而ä¸�是使用 Rancher UI,则集群é…�ç½®å�‚数必须嵌套在 `cluster.yml` ä¸çš„ `rancher_kubernetes_engine_config` ä¸ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅[é…�置文件结构](../../../../reference-guides/cluster-configuration/rancher-server-configuration/rke1-cluster-configuration.md#rancher-ä¸çš„é…�置文件结构)。
+
+:::
+
+## 节点�置
+
+| 设置 | �述 |
+|---|---|
+| 地区 | 部署集群节点的�用区域。 |
+| 计费方� | 集群节点的计费模�。`VirtualMachine` 仅支� `Pay-per-use`。`BareMetal` 支� `Pay-per-use` 或 `Yearly/Monthly`。 |
+| 有效期 | 该选项仅在 `Yearly/Monthly` 计费模å¼�䏿˜¾ç¤ºã€‚表示支付集群节点费用的时间。 |
+| è‡ªåŠ¨ç»æœŸ | 该选项仅在 `Yearly/Monthly` 计费模å¼�䏿˜¾ç¤ºã€‚表示是å�¦ä¸ºé›†ç¾¤èŠ‚ç‚¹è‡ªåŠ¨ç»æœŸ `Yearly/Monthly` 计费。 |
+| 数��类型 | 集群节点的数��类型。�选 `SATA`,`SSD` 或 `SAS`。 |
+| 数��大� | 集群节点的数��大�。 |
+| æ ¹å�·ç±»åž‹ | é›†ç¾¤èŠ‚ç‚¹çš„æ ¹å�·ç±»åž‹ã€‚å�¯é€‰ `SATA`,`SSD` 或 `SAS`。 |
+| æ ¹å�·å¤§å°� | é›†ç¾¤èŠ‚ç‚¹çš„æ ¹å�·å¤§å°�。 |
+| èŠ‚ç‚¹é£Žæ ¼ | é›†ç¾¤èŠ‚ç‚¹çš„èŠ‚ç‚¹é£Žæ ¼ã€‚Rancher UI ä¸çš„é£Žæ ¼åˆ—è¡¨å�–自å�Žä¸ºäº‘。其ä¸åŒ…括所有支æŒ�çš„èŠ‚ç‚¹é£Žæ ¼ã€‚ |
+| 节点数 | 集群的节点数 |
+| 节点�作系统 | 集群节点的�作系统。目�仅支� `EulerOS 2.2` 和 `CentOS 7.4`。 |
+| SSH 密钥�称 | 集群节点的 SSH 密钥 |
+| EIP | 集群节点的公共 IP 选项。`å·²ç¦�用`表示集群节点ä¸�会绑定公共 IP。`创建 EIP`表示集群节点在é…�ç½®å�Žå°†ç»‘定一个或多个新创建的 EIP,UI ä¸å°†æ˜¾ç¤ºæ›´å¤šç”¨æ�¥åˆ›å»º EIP å�‚数的选项。`选择现有 EIP` è¡¨ç¤ºèŠ‚ç‚¹å°†ç»‘å®šåˆ°ä½ é€‰æ‹©çš„ EIP。 |
+| EIP æ•°é‡� | æ¤é€‰é¡¹ä»…在选择`创建 EIP`æ—¶æ˜¾ç¤ºã€‚è¡¨ç¤ºä½ è¦�为节点创建的 EIP æ•°é‡�。 |
+| EIP 类型 | æ¤é€‰é¡¹ä»…在选择`创建 EIP`时显示。å�¯é€‰ `5_bgp` å’Œ `5_sbgp`。 |
+| EIP 共享类型 | æ¤é€‰é¡¹ä»…在选择`创建 EIP`时显示。仅å�¯é€‰ `PER`。 |
+| EIP 收费模å¼� | æ¤é€‰é¡¹ä»…在选择`创建 EIP`时显示。选择按照`带宽`或`æµ�é‡�`计费。 |
+| EIP 带宽大å°� | æ¤é€‰é¡¹ä»…在选择`创建 EIP`时显示。EIP 的带宽。 |
+| 身份验�模� | 表示�用 `RBAC`,或�时�用`认�代�`。如果选择`认�代�`,则还需�用于验�代�的�书。 |
+| èŠ‚ç‚¹æ ‡ç¾ | é›†ç¾¤èŠ‚ç‚¹çš„æ ‡ç¾ã€‚æ— æ•ˆæ ‡ç¾ä¼šé˜»æ¢å�‡çº§ï¼Œæˆ–é˜»æ¢ Rancher å�¯åŠ¨ã€‚æœ‰å…³æ ‡ç¾è¯æ³•的详细信æ�¯ï¼Œè¯·å�‚阅 [Kubernetes 文档](https://kubernetes.io/docs/concepts/overview/working-with-objects/labels/#syntax-and-character-set)。 |
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/tencent.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/tencent.md
new file mode 100644
index 00000000000..65cf6345721
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/set-up-clusters-from-hosted-kubernetes-providers/tencent.md
@@ -0,0 +1,99 @@
+---
+title: 创建腾讯 TKE 集群
+---
+
+ä½ å�¯ä»¥ä½¿ç”¨ Rancher 创建托管在腾讯 Tencent Kubernetes Engine (TKE) ä¸çš„集群。Rancher å·²ç»�为 TKE 实现并打包了针对 TKE çš„[集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md),但是默认情况下,这个集群驱动的状æ€�是 `inactive`。为了å�¯åЍ TKE é›†ç¾¤ï¼Œä½ éœ€è¦�[å�¯ç”¨ TKE 集群驱动](../../authentication-permissions-and-global-configuration/about-provisioning-drivers/manage-cluster-drivers.md#激活/å�œç”¨é›†ç¾¤é©±åЍ)。å�¯ç”¨é›†ç¾¤é©±åЍå�Žï¼Œä½ å�¯ä»¥å¼€å§‹é…�ç½® TKE 集群。
+
+## 腾讯先决�件
+
+:::caution
+
+部署到 TKE 会产生费用。
+
+:::
+
+1. ��[云访问管�](https://intl.cloud.tencent.com/document/product/598/10600)文档,确�用于创建 TKE 集群的账�具有适当的��。
+
+2. 创建[云 API 密钥 ID 和密钥](https://console.cloud.tencent.com/capi)。
+
+3. 在è¦�部署 Kubernetes 集群的区域ä¸åˆ›å»º[ç§�有网络和å�网](https://intl.cloud.tencent.com/document/product/215/4927)。
+
+4. 创建 [SSH 密钥对](https://intl.cloud.tencent.com/document/product/213/6092)。该密钥用于访问 Kubernetes 集群ä¸çš„节点。
+
+## Rancher 先决�件
+
+ä½ éœ€è¦�å�¯ç”¨è…¾è®¯ TKE 集群驱动:
+
+1. 点击 **☰ > 集群管�**。
+1. 点击**驱动**。
+1. 在**集群驱动**选项å�¡ä¸ï¼Œè½¬åˆ° **Tencent TKE** 集群驱动并å�•击 **â‹® > 激活**。
+
+集群驱动下载完æˆ�å�Žï¼Œå°±å�¯ä»¥åœ¨ Rancher ä¸åˆ›å»ºè…¾è®¯ TKE 集群了。
+
+## 创建 TKE 集群
+
+1. 在**集群**页�,点击**创建**。
+
+2. 选择 **Tencent TKE**。
+
+3. 输入**集群�称**。
+
+4. 使用**æˆ�员角色**为集群é…�置用户授æ�ƒã€‚点击**æ·»åŠ æˆ�员**æ·»åŠ å�¯ä»¥è®¿é—®é›†ç¾¤çš„用户。使用**角色**下拉è�œå�•为æ¯�个用户设置æ�ƒé™�。
+
+5. 为 TKE 集群é…�ç½®**è´¦å�·è®¿é—®**。使用[先决æ�¡ä»¶](#腾讯先决æ�¡ä»¶)ä¸èŽ·å¾—çš„ä¿¡æ�¯å®Œæˆ�æ¯�ä¸ªä¸‹æ‹‰åˆ—è¡¨å’Œå—æ®µã€‚
+
+ | 选项 | �述 |
+ | ---------- | -------------------------------------------------------------------------------------------------------------------- |
+ | 区域 | 从下拉列表ä¸é€‰æ‹©æž„建集群的地ç�†åŒºåŸŸã€‚ |
+ | 密文 ID | 输入从腾讯云控制�获�的密文 ID。 |
+ | 密文密钥 | 输入从腾讯云控制�获�的密文密钥。 |
+
+6. ç„¶å�Žï¼Œå�•击`下一æ¥ï¼šé…�置集群`æ�¥é…�ç½® TKE 集群。
+
+ | 选项 | �述 |
+ | ---------- | -------------------------------------------------------------------------------------------------------------------- |
+ | Kubernetes 版本 | TKE 目��支� Kubernetes 1.10.5。 |
+ | 节点数 | 输入è¦�为 Kubernetes 集群è´ä¹°çš„ worker 节点数,最大值是 100。 |
+ | VPC | 选择在腾讯云控制å�°ä¸åˆ›å»ºçš„ VPC å��称。 |
+ | 容器网络 CIDR | 输入 Kubernetes 集群的 CIDR èŒƒå›´ã€‚ä½ å�¯ä»¥åœ¨è…¾è®¯äº‘控制å�°çš„ VPC æœ�åŠ¡ä¸æŸ¥çœ‹è¯¥ CIDR çš„å�¯ç”¨èŒƒå›´ã€‚默认为 172.16.0.0/16。 |
+
+ :::note
+
+ å¦‚æžœä½ åœ¨ `cluster.yml` ä¸ç¼–辑集群,而ä¸�是使用 Rancher UI,则集群é…�ç½®å�‚数必须嵌套在 `cluster.yml` ä¸çš„ `rancher_kubernetes_engine_config` ä¸ã€‚有关详细信æ�¯ï¼Œè¯·å�‚阅 [Rancher 2.3.0+ é…�置文件结构](../../../../reference-guides/cluster-configuration/rancher-server-configuration/rke1-cluster-configuration.md#rancher-ä¸çš„é…�置文件结构)。
+
+ :::
+
+7. 点击`下一æ¥ï¼šé€‰æ‹©å®žä¾‹ç±»åž‹`,然å�Žé€‰æ‹©å°†ç”¨äºŽ TKE 集群的实例类型。
+
+ | 选项 | �述 |
+ | ---------- | -------------------------------------------------------------------------------------------------------------------- |
+ | �用区 | 选择 VPC 区域的�用区。 |
+ | å�网 | é€‰æ‹©ä½ åœ¨ VPC ä¸åˆ›å»ºçš„å�网。如果在所选å�¯ç”¨åŒºä¸æ²¡æœ‰è¯¥å�ç½‘ï¼Œè¯·æ·»åŠ ä¸€ä¸ªæ–°å�网。 |
+ | 实例类型 | 从下拉列表ä¸é€‰æ‹©è¦�用于 TKE 集群的 VM 实例类型,默认为 S2.MEDIUM4(CPU 2ï¼›å†…å˜ 4 GiB)。 |
+
+8. 点击`下一æ¥ï¼šé…�置实例`,é…�置用于 TKE 集群的 VM 实例。
+
+ | 选项 | �述 |
+ -------|------------
+ | �作系统 | �作系统�称,目�支� Centos7.2x86_64 或 ubuntu16.04.1 LTSx86_64。 |
+ | 安全组 | 安全组 ID,默认�绑定任何安全组。 |
+ | æ ¹ç£�盘类型 | 系统盘类型。系统盘类型é™�制详è§� [CVM 实例é…�ç½®](https://cloud.tencent.com/document/product/213/11518)。 |
+ | æ ¹ç£�盘大å°� | 系统盘大å°�。Linux 系统调整范围为 20-50 GB,æ¥é•¿ä¸º 1。 |
+ | 数�盘类型 | 数�盘类型,默认为 SSD 云盘。 |
+ | æ•°æ�®ç£�盘大å°� | æ•°æ�®ç›˜å¤§å°�(GB),æ¥é•¿ä¸º 10。 |
+ | 带宽类型 | 带宽收费类型,PayByTraffic 或 PayByHour。 |
+ | 带宽 | 公网带宽 (Mbps) |
+ | 密钥对 | 密钥 ID,关���以用�登录 VM 节点。 |
+
+9. �击**创建**。
+
+**结果**:
+
+ä½ å·²åˆ›å»ºé›†ç¾¤ï¼Œé›†ç¾¤çš„çŠ¶æ€�是**é…�ç½®ä¸**。Rancher å·²åœ¨ä½ çš„é›†ç¾¤ä¸ã€‚
+
+当集群状æ€�å�˜ä¸º **Active** å�Žï¼Œä½ å�¯è®¿é—®é›†ç¾¤ã€‚
+
+**Active** 状�的集群会分�到两个项目:
+
+- `Default`:包� `default` 命�空间
+- `System`:包� `cattle-system`,`ingress-nginx`,`kube-public` 和 `kube-system` 命�空间。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/azure-storageclass-configuration.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/azure-storageclass-configuration.md
new file mode 100644
index 00000000000..3003cab8733
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/azure-storageclass-configuration.md
@@ -0,0 +1,41 @@
+---
+title: Azure ä¸å˜å‚¨ç±»çš„é…�ç½®
+---
+
+å¦‚æžœä½ çš„èŠ‚ç‚¹ä½¿ç”¨ Azure VM,则å�¯ä»¥ä½¿ç”¨ [Azure 文件](https://docs.microsoft.com/en-us/azure/aks/azure-files-dynamic-pv)作为集群的å˜å‚¨ç±»ï¼ˆStorageClass)。
+
+为了让 Azure 创建所需的å˜å‚¨èµ„æº�,请执行以下æ¥éª¤æ“�作:
+
+1. [�置 Azure 云�供商](../../kubernetes-clusters-in-rancher-setup/set-up-cloud-providers/azure.md)。
+1. é…�ç½® `kubectl` ä»¥è¿žæŽ¥åˆ°ä½ çš„é›†ç¾¤ã€‚
+1. �制 ServiceAccount 的 `ClusterRole` 和 `ClusterRoleBinding` 清�:
+ ```yml
+ ---
+ apiVersion: rbac.authorization.k8s.io/v1
+ kind: ClusterRole
+ metadata:
+ name: system:azure-cloud-provider
+ rules:
+ - apiGroups: ['']
+ resources: ['secrets']
+ verbs: ['get','create']
+ ---
+ apiVersion: rbac.authorization.k8s.io/v1
+ kind: ClusterRoleBinding
+ metadata:
+ name: system:azure-cloud-provider
+ roleRef:
+ kind: ClusterRole
+ apiGroup: rbac.authorization.k8s.io
+ name: system:azure-cloud-provider
+ subjects:
+ - kind: ServiceAccount
+ name: persistent-volume-binder
+ namespace: kube-system
+ ```
+
+1. 使用以下命令在集群ä¸è¿›è¡Œåˆ›å»ºï¼š
+
+ ```
+ # kubectl create -f
+ ```
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/network-requirements-for-host-gateway.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/network-requirements-for-host-gateway.md
new file mode 100644
index 00000000000..3a5ac26045c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/network-requirements-for-host-gateway.md
@@ -0,0 +1,36 @@
+---
+title: Host Gateway (L2bridge) 的网络�求
+---
+
+本节介�如何�置使用 *Host Gateway (L2bridge)* 模�的自定义 Windows 集群。
+
+### �用�有 IP 地�检查
+
+å¦‚æžœä½ ä½¿ç”¨ *Host Gateway (L2bridge)* 模å¼�,并将节点托管在下é�¢åˆ—出的云æœ�务上,则必须在å�¯åŠ¨æ—¶ç¦�用 Linux 或 Windows 主机的ç§�有 IP 地å�€æ£€æŸ¥ã€‚è¦�为æ¯�个节点ç¦�ç”¨æ¤æ£€æŸ¥ï¼Œè¯·æŒ‰ç…§ä»¥ä¸‹å�„个云æœ�务对应的说明进行æ“�作:
+
+| �务 | �用�有 IP 地�检查的说明 |
+--------|------------------------------------------------
+| Amazon EC2 | [ç¦�用æº�/ç›®æ ‡æ£€æŸ¥](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_NAT_Instance.html#EIP_Disable_SrcDestCheck) |
+| Google GCE | [为实例å�¯ç”¨ IP 转å�‘](https://cloud.google.com/vpc/docs/using-routes#canipforward)(默认情况下,VM æ— æ³•è½¬å�‘ç”±å�¦ä¸€ä¸ª VM å�‘起的数æ�®åŒ…) |
+| Azure VM | [�用或�用 IP 转�](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-network-interface#enable-or-disable-ip-forwarding) |
+
+### 云托管虚拟机的路由�置
+
+如果是使用 Flannel çš„ [**Host Gateway (L2bridge)**](https://github.com/coreos/flannel/blob/master/Documentation/backends.md#host-gw) å�Žç«¯ï¼Œå�Œä¸€èŠ‚ç‚¹ä¸Šçš„æ‰€æœ‰å®¹å™¨éƒ½å±žäºŽç§�有å�网,æµ�é‡�通过主机网络从一个节点上的å�网路由到在å�¦ä¸€ä¸ªèŠ‚ç‚¹ä¸Šçš„å�网。
+
+- 在 AWSã€�虚拟化集群或裸机æœ�务器上é…�ç½® worker 节点时,请确ä¿�它们属于å�Œä¸€ä¸ªç¬¬ 2 层å�网。如果节点ä¸�属于å�Œä¸€ä¸ªç¬¬ 2 层å�网,`host-gw` 网络将ä¸�起作用。
+
+- 在 GCE 或 Azure 上é…�ç½® worker 节点时,节点ä¸�在å�Œä¸€ä¸ªç¬¬ 2 层å�网上。GCE å’Œ Azure 上的节点属于å�¯è·¯ç”±çš„第 3 层网络。按照以下说明é…�ç½® GCE å’Œ Azure,以便云网络知é�“如何在æ¯�ä¸ªèŠ‚ç‚¹ä¸Šä¼ é€�主机å�网。
+
+è¦�在 GCE 或 Azure 上é…�置主机å�网路由,首先è¿�行以下命令,以找出æ¯�个 worker 节点上的主机å�网:
+
+```bash
+kubectl get nodes -o custom-columns=nodeName:.metadata.name,nodeIP:status.addresses[0].address,routeDestination:.spec.podCIDR
+```
+
+然�按照�个云�供商的说明,为�个节点�置路由规则:
+
+| �务 | 说明 |
+--------|-------------
+| Google GCE | 为æ¯�ä¸ªèŠ‚ç‚¹æ·»åŠ é�™æ€�路由:[æ·»åŠ é�™æ€�路由](https://cloud.google.com/vpc/docs/using-routes#addingroute)。 |
+| Azure VM | 创建一个路由表:[自定义路由:用户定义](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-udr-overview#user-defined)。 |
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/windows-linux-cluster-feature-parity.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/windows-linux-cluster-feature-parity.md
new file mode 100644
index 00000000000..3d1ec9f8064
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/windows-linux-cluster-feature-parity.md
@@ -0,0 +1,46 @@
+---
+title: Windows 和 Linux 集群的功能奇�一致性
+---
+
+Windows 集群与 Linux 集群的功能支��相�。
+
+下图�述了 Rancher 上 Windows 和 Linux 之间的功能奇�一致性:
+
+| **组件** | **Linux** | **Windows** |
+--- | --- | ---
+| **�行版** | |
+| RKE | 支� | 支� |
+| RKE2 | 支� | 支� |
+| K3S | 支� | �支� |
+| EKS | 支� | �支� |
+| GKE | 支� | �支� |
+| AKS | 支� | �支� |
+| **Rancher 组件** | |
+| Server | 支� | �支� |
+| Agent | 支� | 支� |
+| Fleet | 支� | 支� |
+| EKS Operator | 支� | �支� |
+| AKS Operator | �支� | �支� |
+| GKE Operator | �支� | �支� |
+| Alerting v1 | 支� | 支� |
+| Monitoring v1 | 支� | 支� |
+| Logging v1 | 支� | 支� |
+| Monitoring/Alerting v2 | 支� | 支� |
+| Logging v2 | 支� | 支� |
+| Istio | 支� | �支� |
+| Catalog v1 | 支� | �支� |
+| Catalog v2 | 支� | �支� |
+| OPA | 支� | �支� |
+| Longhorn | 支� | �支� |
+| CIS 扫� | 支� | �支� |
+| Backup/Restore Operator | 支� | �支� |
+| **CNI/é™„åŠ ç»„ä»¶** | |
+| Flannel | 支� | 支� |
+| Canal | 支� | �支� |
+| Calico | 支� | 支�(仅 RKE2) |
+| Cilium | 支� | �支� |
+| Multus | 支� | �支� |
+| Traefik | 支� | �支� |
+| NGINX Ingress | 支� | �支� |
+
+有关功能支æŒ�的更新信æ�¯ï¼Œä½ å�¯ä»¥è®¿é—® GitHub 上的 [rancher/windows](https://github.com/rancher/windows)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/workload-migration-guidance.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/workload-migration-guidance.md
new file mode 100644
index 00000000000..ce334bc5382
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-clusters-in-rancher-setup/use-windows-clusters/workload-migration-guidance.md
@@ -0,0 +1,303 @@
+---
+title: 将 Windows 工作负载从 RKE2 �移到 RKE2
+---
+
+**注æ„�**:Rancher Support çš„ SLA ä¸�æ¶µç›–æœ¬æ–‡æ¡£çš„å†…å®¹ã€‚å› æ¤ï¼Œè¯·è°¨æ…Žç»§ç»ã€‚
+
+本文档介�了如何将 Windows 工作负载从 RKE1 �移到 RKE2。
+
+## RKE1 Windows 调度
+
+RKE1 Windows 工作负载是基于污点和容�度调度的。
+
+RKE1 Windows 集群ä¸çš„æ¯�个 Linux èŠ‚ç‚¹ï¼ˆæ— è®ºåˆ†é…�了什么角色)都会有一个默认污点,除é�žå·¥ä½œè´Ÿè½½é…�置了容å¿�度,å�¦åˆ™è¯¥æ±¡ç‚¹ä¼šé˜»æ¢å·¥ä½œè´Ÿè½½è°ƒåº¦åˆ°èŠ‚ç‚¹ä¸Šã€‚è¿™æ˜¯ RKE1 Windows 集群的一个主è¦�特性,目的是为了仅è¿�行 Windows 工作负载。
+
+- 默认 RKE1 Linux 节点 `NoSchedule` 污点:
+
+```yml
+apiVersion: v1
+kind: Node
+spec:
+ ...
+ taints:
+ - effect: NoSchedule
+ key: cattle.io/os
+ value: linux
+```
+
+
+- RKE1 Linux `NoSchedule` 对工作负载的容�度
+
+以下容å¿�度å…�许将最终用户的工作负载调度到 RKE1 Windows 集群ä¸çš„任何 Linux 节点上。这些容å¿�åº¦ç”¨äºŽæ ¸å¿ƒçš„ Rancher æœ�务和工作负载:
+
+```yml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ tolerations:
+ - effect: NoSchedule
+ key: cattle.io/os
+ operator: Equal
+ value: linux
+```
+
+
+- æ ¹æ�®æœ€ä½³å®žè·µï¼Œåœ¨ Linux 节点上è¿�行的任何最终用户工作负载都将仅调度到具有 worker 角色的节点上:
+
+```yml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ tolerations:
+ - effect: NoSchedule
+ key: cattle.io/os
+ operator: Equal
+ value: linux
+ affinity:
+ nodeAffinity:
+ requiredDuringSchedulingIgnoredDuringExecution:
+ - preference:
+ matchExpressions:
+ - key: node-role.kubernetes.io/worker
+ operator: In
+ values:
+ - "true"
+ weight: 100
+ ...
+```
+
+## RKE2 Windows 调度
+
+æ ¹æ�®å¯¹æ··å�ˆå·¥ä½œè´Ÿè½½æ”¯æŒ�çš„å��馈和请求,RKE2 Windows 默认支æŒ� Linux å’Œ Windows 工作负载。RKE2 调度默认ä¾�赖节点选择器。这是ä¸�å�ŒäºŽ RKE1 的一个显ç�€å�˜åŒ–ï¼Œå› ä¸º RKE2 䏿²¡æœ‰åŒ…å�«æ±¡ç‚¹å’Œå®¹å¿�。节点选择器是 RKE1 Windows 集群的关键部分,å�¯ä»¥å¸®åŠ©ä½ è½»æ�¾è¿�移工作负载。
+
+## 示例�移
+
+### 将 Windows 工作负载从 RKE1 �移到 RKE2
+
+- �移�的 RKE1 Windows Deployment:
+
+```yaml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ affinity:
+ nodeAffinity:
+ requiredDuringSchedulingIgnoredDuringExecution:
+ nodeSelectorTerms:
+ - matchExpressions:
+ - key: kubernetes.io/os
+ operator: NotIn
+ values:
+ - linux
+```
+
+
+- 使用 `nodeAffinity` �移�的 RKE2 Windows Deployment:
+
+```yaml
+apiVersion: apps/v1
+kind: Deployment
+...
+spec:
+ ...
+ template:
+ ...
+ spec:
+ ...
+ affinity:
+ nodeAffinity:
+ requiredDuringSchedulingIgnoredDuringExecution:
+ nodeSelectorTerms:
+ - matchExpressions:
+ - key: kubernetes.io/os
+ operator: In
+ values:
+ - windows
+```
+
+### RKE1 Windows 集群的 Linux-Only Deployment
+
+> **é‡�è¦�æ��示**:在利用 `nodeSelector` å’Œ `nodeAffinity` 时,请注æ„�ä»¥ä¸‹å‡ ç‚¹ï¼š
+>
+> - 如果�时指定了 `nodeSelector` 和 `nodeAffinity`,则必须满足这两个�件�能将 `Pod` 调度到节点上。
+> - 如果指定了与�个 `nodeSelectorTerms` 关�的多个 `matchExpressions`,则�有当所有 `matchExpressions` 都符��求时�会调度 `Pod`。
+
+
+
+- �移�的 RKE1 Windows 集群 Linux-only Deployment(针对 RKE1 Linux Worker 节点):
+
+```yml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ tolerations:
+ - effect: NoSchedule
+ key: cattle.io/os
+ operator: Equal
+ value: linux
+ affinity:
+ nodeAffinity:
+ requiredDuringSchedulingIgnoredDuringExecution:
+ - weight: 100
+ preference:
+ matchExpressions:
+ - key: node-role.kubernetes.io/worker
+ operator: In
+ values:
+ - "true"
+
+```
+
+
+- 使用 `nodeSelector` �移�的 RKE2 混�集群 Linux-only Deployment(针对 RKE2 Linux Worker 节点)
+
+```yml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ nodeSelector:
+ kubernetes.io/os: "linux"
+ node-role.kubernetes.io/worker: "true"
+```
+
+
+- 使用 `nodeAffinity` �移�的 RKE2 混�集群 Linux-only Deployment(针对 RKE2 Linux Worker 节点)
+
+```yaml
+apiVersion: apps/v1
+kind: Deployment
+spec:
+ ...
+ template:
+ ...
+ spec:
+ affinity:
+ nodeAffinity:
+ requiredDuringSchedulingIgnoredDuringExecution:
+ - weight: 100
+ preference:
+ matchExpressions:
+ - key: node-role.kubernetes.io/worker
+ operator: In
+ values:
+ - "true"
+ nodeSelectorTerms:
+ - matchExpressions:
+ - key: kubernetes.io/os
+ operator: In
+ values:
+ - linux
+```
+## RKE1 Windows - 支�的 Windows Server 版本
+
+### 长期æœ�åŠ¡æ¸ é�“(LTSC)
+
+- Windows Server 2019 LTSC ✅ 将于 2024 å¹´ 1 月 9 æ—¥ 达到 Mainstream EOL 并于 2029 å¹´ 1 月 9 æ—¥ 达到 Extended EOL
+
+### �年频� (SAC)
+
+- Windows Server 20H2 SAC ❌ 2022 å¹´ 8 月 9 日已达到 EOL
+- Windows Server 2004 SAC ❌ 2021 å¹´ 12 月 14 日已达到 EOL
+- Windows Server 1909 SAC ❌ 2021 å¹´ 5 月 11 日已达到 EOL
+- Windows Server 1903 SAC ❌ 2020 å¹´ 12 月 8 日已达到 EOL
+- Windows Server 1809 SAC ❌ 2020 å¹´ 11 月 10 日已达到 EOL
+
+## RKE2 Windows - 支�的 Windows Server 版本
+
+### RKE2 ä¸çš„长期æœ�务通é�“(LTSC)
+
+- Windows Server 2019 LTSC ✅ 将于 2024 å¹´ 1 月 9 æ—¥ 达到 Mainstream EOL 并于 2029 å¹´ 1 月 9 æ—¥ 达到 Extended EOL
+- Windows Server 2022 LTSC ✅ 将于 2026 å¹´ 10 月 13 日达到 Mainstream EOL,并于 2031 å¹´ 10 月 13 日达到 Extended EOL
+
+> **注�**:RKE2 �支� SAC。
+
+
+有关详细信�,请�阅以下�考资料:
+
+- [Windows Server SAC 生命周期](https://docs.microsoft.com/en-us/lifecycle/products/windows-server)
+
+- [Windows Server 2022 LTSC 生命周期](https://docs.microsoft.com/en-us/lifecycle/products/windows-server-2022)
+
+- [Windows Server 2019 LTSC 生命周期](https://docs.microsoft.com/en-us/lifecycle/products/windows-server-2019)
+
+
+## Kubernetes 版本支�
+
+> **注æ„�**ï¼šæ ¹æ�® [Rancher 2.6.7 支æŒ�矩阵](https://www.suse.com/suse-rancher/support-matrix/all-supported-versions/rancher-v2-6-7/),下é�¢åˆ—出的所有版本å�‡æ”¯æŒ� SLA。未列出的版本都视为为已达到 EOL 且ä¸�å�— SUSE SLA 支æŒ�。
+
+### 对比 Rancher 2.5 与 Rancher 2.6:Windows 集群的支�矩阵
+
+**对比 RKE1 与 RKE2:Windows 集群支�的 Kubernetes 版本**:
+
+| Kubernetes 版本 | RKE1 | RKE2 |
+|-------------- |:----: |:----: |
+| 1.18 | ✓ | |
+| 1.19 | ✓ | |
+| 1.20 | ✓ | |
+| 1.21 | ✓ | |
+| 1.22 | ✓ | ✓ |
+| 1.23 | | ✓ |
+| 1.24 | | ✓ |
+| 1.25+ | | ✓ |
+
+
+### 对比 Rancher 2.5 与 Rancher 2.6:支�用于�置 RKE1 和 RKE2 Windows 集群的 Kubernetes 版本
+
+| Rancher 版本 | Kubernetes 版本 | RKE1 | RKE2 |
+|:-----------------------: |:------------------------: |:----: |:----: |
+| 2.5 - RKE1 é…�ç½® | 1.18 1.19 1.20 | ✓ | |
+| 2.6 - RKE1 é…�ç½® | 1.18 1.19 1.20 1.21 1.22 | ✓ | |
+| 2.6 - RKE2 é…�ç½® | 1.22 1.23 1.24 1.25+ | | ✓ |
+
+
+## 将工作负载�移到 RKE2 Windows 的指�
+
+å�‚考[对比 Rancher 2.5 与 Rancher 2.6:Windows 集群的支æŒ�矩阵](#对比-rancher-25-与-rancher-26windows-集群的支æŒ�矩阵)å’Œ[对比 Rancher 2.5 与 Rancher 2.6:支æŒ�用于é…�ç½® RKE1 å’Œ RKE2 Windows 集群的 Kubernetes 版本](#对比-rancher-25-与-rancher-26支æŒ�用于é…�ç½®-rke1-å’Œ-rke2-windows-集群的-kubernetes-版本)ä¸çš„è¡¨æ ¼ï¼Œä½ ä¼šå�‘现 RKE1 å’Œ RKE2 çš„ Kubernetes 1.22 版本å�‘生了é‡�å� ã€‚å› æ¤ï¼Œå½“é�µå¾ª Rancher 推è��的方法时,这将是è¿�ç§» RKE1 Windows 工作负载所需的基本版本。
+
+### Rancher 2.5 的就地�级
+
+1. 将 Rancher 版本�级到 2.6.5+。
+1. 使用最新的�用补�版本将 RKE1 Windows 下游集群�级到 RKE1 v1.22。
+1. 通过 RKE1 Windows 集群所在的匹�补�版本,使用 RKE2 v1.22 �置新的 RKE2 Windows 下游集群。
+1. 开始将 Windows 工作负载从 RKE1 �移到 RKE2 集群。
+1. 执行验�测试,确�在将应用程�从 RKE1 �移到 RKE2 时没有丢失或更改功能。
+1. 验è¯�测试æˆ�功å�Žï¼Œä½ å�¯ä»¥é€‰æ‹©å°† RKE2 1.22.x 集群å�‡çº§åˆ°æ–°çš„æ¬¡è¦�版本,例如 1.23 或 1.24。
+
+
+### 将 Windows 工作负载�移到新的 Rancher 环境
+
+> **é‡�è¦�æ��示**:è¦�æ‰§è¡Œä»¥ä¸‹ä»»ä¸€é€‰é¡¹ï¼Œä½ éœ€è¦�使用 Rancher 2.6.5 或更高版本。
+
+**为 RKE1 和 RKE2 使用匹�的 Kubernetes 补�版本时**:
+
+1. 通过 RKE1 Windows 集群所在的匹�补�版本,使用 RKE2 v1.22 �置新的 RKE2 Windows 下游集群。
+1. 开始将 Windows 工作负载从 RKE1 �移到 RKE2 集群。
+1. 执行验�测试,确�在将应用程�从 RKE1 �移到 RKE2 时没有丢失或更改功能。
+1. 验è¯�测试æˆ�功å�Žï¼Œä½ å�¯ä»¥é€‰æ‹©å°† RKE2 1.22.x 集群å�‡çº§åˆ°æ–°çš„æ¬¡è¦�版本,例如 1.23 或 1.24。
+
+
+**为 RKE2 使用更新的 Kubernetes 补�版本时**:
+
+1. 使用 RKE2 v1.23 或 v1.24 �置新的 RKE2 Windows 下游集群。
+1. 开始将 Windows 工作负载从 RKE1 �移到 RKE2 集群。
+1. 执行验�测试,确�在将应用程�从 RKE1 �移到 RKE2 时没有丢失或更改功能。
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/configmaps.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/configmaps.md
new file mode 100644
index 00000000000..e66e26a3975
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/configmaps.md
@@ -0,0 +1,35 @@
+---
+title: ConfigMap
+---
+
+大多数 Kubernetes 密文用于å˜å‚¨æ•�感信æ�¯ï¼Œä½†æ˜¯ [ConfigMap](https://kubernetes.io/docs/tasks/configure-pod-container/configure-pod-configmap/) 会å˜å‚¨ä¸€èˆ¬é…�置信æ�¯ï¼Œä¾‹å¦‚一组é…�置文件。由于 ConfigMap ä¸�å˜å‚¨æ•�感信æ�¯ï¼Œå› æ¤ ConfigMap å�¯ä»¥è‡ªåŠ¨æ›´æ–°ï¼Œä¸�需è¦�在更新å�Žé‡�å�¯å…¶å®¹å™¨ï¼ˆå…¶ä»–类型的密文大多需è¦�手动更新和é‡�å�¯å®¹å™¨å�Žæ‰�能生效)。
+
+ConfigMap 接å�—常è§�å—ç¬¦ä¸²æ ¼å¼�的键值对,例如é…�置文件或 JSON Blobã€‚ä¸Šä¼ é…�ç½®æ˜ å°„å�Žï¼Œä»»ä½•工作负载都å�¯ä»¥å°†å…¶å¼•用为环境å�˜é‡�或å�·æŒ‚载。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到具有�引用 ConfigMap 的工作负载的集群,然��击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**更多资æº� > æ ¸å¿ƒ > ConfigMaps**。
+1. �击**创建**。
+1. 输入 ConfigMap 的**�称**。
+
+ :::note
+
+ Kubernetes å°† ConfigMap 归类为[密文](https://kubernetes.io/docs/concepts/configuration/secret/),项目或命å��空间ä¸çš„密文ä¸�能é‡�å��ã€‚å› æ¤ï¼Œä¸ºäº†é�¿å…�冲çª�,ConfigMap çš„å��称必须与工作空间ä¸çš„å…¶ä»–è¯�书ã€�镜åƒ�仓库和密文ä¸�ä¸€æ ·ã€‚
+
+ :::
+
+1. 选择è¦�æ·»åŠ ConfigMap çš„**命å��空间**。
+
+1. 在**æ•°æ�®**选项å�¡ä¸Šï¼Œå°†é”®å€¼å¯¹æ·»åŠ åˆ°ä½ çš„ ConfigMapã€‚ä½ å�¯ä»¥æ ¹æ�®éœ€è¦�æ·»åŠ ä»»æ„�æ•°é‡�的值。通过å¤�制和粘贴的方å¼�å°†å¤šä¸ªé”®å€¼å¯¹æ·»åŠ åˆ° ConfigMapã€‚ä½ ä¹Ÿå�¯ä»¥ä½¿ç”¨**从文件读å�–**æ�¥æ·»åŠ æ•°æ�®ã€‚请注æ„�,如果è¦�å˜å‚¨æ•�感数æ�®ï¼Œè¯·[使用密文](secrets.md),ä¸�è¦�使用 ConfigMap。
+1. �击**创建**。
+
+**结果**:已将 ConfigMap æ·»åŠ åˆ°å‘½å��ç©ºé—´ã€‚ä½ å�¯ä»¥åœ¨ Rancher UI çš„**资æº� > ConfigMaps** è§†å›¾ä¸æŸ¥çœ‹å®ƒã€‚
+
+## å�Žç»æ“�作
+
+çŽ°åœ¨ä½ å·²ç»�å°† ConfigMap æ·»åŠ åˆ°å‘½å��ç©ºé—´ï¼Œä½ å�¯ä»¥å°†å…¶æ·»åŠ åˆ°åŽŸå§‹å‘½å��空间部署的工作负载ä¸ã€‚ä½ å�¯ä»¥ä½¿ç”¨ ConfigMap 指定应用程åº�使用的信æ�¯ï¼Œä¾‹å¦‚:
+
+- 应用程�环境��。
+- 指定安装到工作负载的�的�数。
+
+有关将 ConfigMap æ·»åŠ åˆ°å·¥ä½œè´Ÿè½½çš„æ›´å¤šä¿¡æ�¯ï¼Œè¯·å�‚阅[部署工作负载](workloads-and-pods/deploy-workloads.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/create-services.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/create-services.md
new file mode 100644
index 00000000000..2c9be4b41c9
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/create-services.md
@@ -0,0 +1,29 @@
+---
+title: Services
+---
+
+Deployment�StatefulSet 和 Daemonset 会管� Pod �置,而 Service 使用选择器将��引导到 Pod。
+
+æ¯�个工作负载(至少é…�置一个端å�£ï¼‰éƒ½ä¼šåˆ›å»ºä¸€ä¸ªè¡¥å……çš„æœ�务å�‘现æ�¡ç›®ã€‚æ¤æœ�务å�‘现æ�¡ç›®ä½¿ç”¨ä»¥ä¸‹å‘½å��约定为工作负载的 pod å�¯ç”¨ DNS è§£æž�:
+`..svc.cluster.local`。
+
+ä½ å�¯ä»¥åˆ›å»ºå…¶å®ƒ serviceï¼Œè¿™æ ·ï¼ŒæŒ‡å®šçš„å‘½å��空间就å�¯ä»¥ä½¿ç”¨ä¸€ä¸ªæˆ–多个外部 IP 地å�€ã€�外部主机å��ã€�å�¦ä¸€ä¸ª DNS 记录的别å��ã€�å…¶ä»–å·¥ä½œè´Ÿè½½æˆ–ä¸Žä½ åˆ›å»ºçš„é€‰æ‹©å™¨åŒ¹é…�的一组 pod æ�¥è¿›è¡Œè§£æž�。
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到è¦�æ·»åŠ service 的集群,然å�Žå�•击 **Explore**。
+1. 点击**�务�现 > �务**。
+1. �击**创建**。
+1. 选择�创建的 service 类型。
+1. 从下拉列表ä¸é€‰æ‹©ä¸€ä¸ªçš„**命å��空间**。
+1. 输入 service çš„**å��ç§°**。æ¤å��称会用于 DNS è§£æž�。
+1. 完�表�的其余部分。如需帮助,请�阅 [service 的上游 Kubernetes 文档](https://kubernetes.io/docs/concepts/services-networking/service/)。
+1. �击**创建**。
+
+**结果**:创建了一个新 service。
+
+- ä½ å�¯ä»¥ä»Žé¡¹ç›®çš„**æœ�务å�‘现**选项å�¡æŸ¥çœ‹è®°å½•。
+- è®¿é—®ä½ åˆ›å»ºçš„æ–°è®°å½•çš„æ–° DNS å��ç§° (`..svc.cluster.local`) 时,它会解æž�所选的命å��空间。
+
+## 相关链接
+
+- [使用 HostAliases å�‘ Pod /etc/hosts æ–‡ä»¶æ·»åŠ æ�¡ç›®](https://kubernetes.io/docs/concepts/services-networking/add-entries-to-pod-etc-hosts-with-host-aliases/)
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/encrypt-http-communication.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/encrypt-http-communication.md
new file mode 100644
index 00000000000..1c4c314708d
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/encrypt-http-communication.md
@@ -0,0 +1,38 @@
+---
+title: åŠ å¯† HTTP 通信
+description: äº†è§£å¦‚ä½•æ·»åŠ SSL è¯�书或 TLS è¯�书
+---
+
+在 Rancher/Kubernetes ä¸åˆ›å»º Ingress æ—¶ï¼Œä½ å¿…é¡»æ��供包å�« TLS ç§�钥和è¯�ä¹¦çš„å¯†æ–‡ï¼Œç”¨äºŽåŠ å¯†å’Œè§£å¯†é€šè¿‡ Ingress çš„é€šä¿¡ã€‚ä½ å�¯ä»¥é€šè¿‡å°†è¯�ä¹¦æ·»åŠ åˆ° Ingress Deployment æ�¥è®© Ingress 使用è¯�书。
+
+:::note 先决�件:
+
+ä½ å¿…é¡»å…·æœ‰å�¯ä¸Šä¼ çš„ TLS ç§�钥和è¯�书。
+
+:::
+
+### 1. 创建一个密文
+
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到è¦�部署 Ingress 的集群,然å�Žå�•击**更多资æº� > æ ¸å¿ƒ > 密文**。
+1. �击**创建**。
+1. �击 **TLS �书**。
+1. 输入密文的å��称。请注æ„�,密文的å��称必须与项目/工作空间ä¸çš„å…¶ä»–è¯�书ã€�镜åƒ�仓库和密文ä¸�ä¸€æ ·ã€‚
+1. 在**ç§�é’¥**å—æ®µä¸ï¼Œå°†è¯�书的ç§�é’¥å¤�制并粘贴到文本框ä¸ï¼ˆåŒ…æ‹¬æ ‡å¤´å’Œé¡µè„šï¼‰ï¼Œæˆ–è€…å�•击**从文件读å�–**选择文件系统上的ç§�钥。如果å�¯èƒ½ï¼Œæˆ‘们建议使用**从文件读å�–**以å‡�少出错的å�¯èƒ½æ€§ã€‚请注æ„�,ç§�钥文件的扩展å��是 `.key`。
+1. 在**è¯�书**å—æ®µä¸ï¼Œå°†ä½ çš„è¯�书å¤�制并粘贴到文本框ä¸ï¼ˆåŒ…æ‹¬æ ‡å¤´å’Œé¡µè„šï¼‰ï¼Œæˆ–è€…å�•击**从文件读å�–**选择文件系统上的è¯�书文件。如果å�¯èƒ½ï¼Œæˆ‘们建议使用**从文件读å�–**以å‡�少出错的å�¯èƒ½æ€§ã€‚请注æ„�,è¯�书文件的扩展å��是 `.crt`。
+1. �击**创建**。
+
+### 2. å°†å¯†æ–‡æ·»åŠ åˆ° Ingress
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到�部署 Ingress 的集群,然��击**�务�现 > Ingress**。
+1. �击**创建**。
+1. 选择 Ingress 的**命�空间**。
+1. 输入 Ingress 的**�称**。
+1. 在**è¯�书**选项å�¡ä¸ï¼Œé€‰æ‹©åŒ…å�«ä½ çš„è¯�书和ç§�钥的密文。
+1. �击**创建**。
+
+## å�Žç»æ“�作
+
+çŽ°åœ¨ï¼Œä½ å�¯ä»¥åœ¨è¯¥é¡¹ç›®æˆ–命å��空间ä¸å�¯åЍ Ingress æ—¶æ·»åŠ è¯�书。如需更多信æ�¯ï¼Œè¯·å�‚阅[æ·»åŠ Ingress](load-balancer-and-ingress-controller/add-ingresses.md)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/about-hpas.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/about-hpas.md
new file mode 100644
index 00000000000..6db5977ae42
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/about-hpas.md
@@ -0,0 +1,39 @@
+---
+title: Horizontal Pod Autoscaler 介�
+---
+
+[Horizontal Pod Autoscaler(HPA)](https://kubernetes.io/docs/tasks/run-application/horizontal-pod-autoscale/)是一项 Kubernetes 功能,用于将集群�置为自动扩缩其�行的�务。本节介� HPA 如何与 Kubernetes 一起工作。
+
+## 为什么�使用 Horizo​​ntal Pod Autoscaler?
+
+ä½ å�¯ä»¥ä½¿ç”¨ HPA æ�¥è‡ªåŠ¨æ‰©ç¼© ReplicationControllerã€�Deployment 或 ReplicaSet ä¸çš„ pod æ•°é‡�。HPA 会自动扩缩æ£åœ¨è¿�行的 pod æ•°é‡�以实现最高效率。影å“� pod æ•°é‡�çš„å› ç´ åŒ…æ‹¬ï¼š
+
+- �许�行的最�和最大 pod 数,由用户定义。
+- 资æº�æŒ‡æ ‡ä¸æŠ¥å‘Šçš„ CPU/内å˜ä½¿ç”¨æƒ…况。
+- ç¬¬ä¸‰æ–¹æŒ‡æ ‡åº”ç”¨ç¨‹åº�(如 Prometheusã€�Datadog ç‰ï¼‰æ��ä¾›çš„è‡ªå®šä¹‰æŒ‡æ ‡ã€‚
+
+HPA 通过以下方å¼�æ”¹è¿›ä½ çš„æœ�务:
+
+- 释放硬件资�,��资�被过多的 pod 浪费。
+- 按需�高/�低性能以达到�务级别�议。
+
+## HPA 的工作原�
+
+
+
+HPA 实现为一个控制循环,其周期由以下 `kube-controller-manager` æ ‡å¿—æŽ§åˆ¶ï¼š
+
+| æ ‡å¿— | 默认 | æ��è¿° |
+---------|----------|----------|
+| `--horizontal-pod-autoscaler-sync-period` | `30s` | HPA 在 deployment ä¸å®¡æ ¸èµ„æº�/è‡ªå®šä¹‰æŒ‡æ ‡çš„é¢‘çŽ‡ã€‚ |
+| `--horizontal-pod-autoscaler-downscale-delay` | `5m0s` | 完æˆ�缩å‡�æ“�作å�Žï¼ŒHPA å¿…é¡»ç‰å¾…多长时间æ‰�能å�¯åЍå�¦ä¸€ä¸ªç¼©å‡�æ“�作。 |
+| `--horizontal-pod-autoscaler-upscale-delay` | `3m0s` | 完æˆ�扩展æ“�作å�Žï¼ŒHPA å¿…é¡»ç‰å¾…多长时间æ‰�能å�¯åЍå�¦ä¸€ä¸ªæ‰©å±•æ“�作。 |
+
+
+有关 HPA 的完整文档,请�阅 [Kubernetes 文档](https://kubernetes.io/docs/tasks/run-application/horizontal-pod-autoscale/)。
+
+## Horizo​​ntal Pod Autoscaler API 对象
+
+HPA 是 Kubernetes `autoscaling` API 组ä¸çš„ API 资æº�。当å‰�的稳定版本是 `autoscaling/v1`,它å�ªæ”¯æŒ�对 CPU 自动扩缩。è¦�获得内å˜å’Œè‡ªå®šä¹‰æŒ‡æ ‡çš„æ‰©ç¼©æ”¯æŒ�,请改用 beta 版本 `autoscaling/v2beta1`。
+
+有关 HPA API 对象的更多信�,请�阅 [HPA GitHub 自述文件](https://git.k8s.io/community/contributors/design-proposals/autoscaling/horizontal-pod-autoscaler.md#horizontalpodautoscaler-object)。
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-kubectl.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-kubectl.md
new file mode 100644
index 00000000000..a8ff4dd0879
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-kubectl.md
@@ -0,0 +1,204 @@
+---
+title: 使用 kubectl 管� HPA
+---
+
+本文介�如何使用 `kubectl` 管� HPA。本文对以下�作进行了说明:
+
+- 创建 HPA
+- 获� HPA 的信�
+- åˆ é™¤ HPA
+- é…�ç½® HPA ä»¥æ ¹æ�® CPU 或内å˜åˆ©ç”¨çŽ‡è¿›è¡Œæ‰©ç¼©
+- å¦‚æžœä½ ä½¿ç”¨ Prometheus ç‰ç¬¬ä¸‰æ–¹å·¥å…·çš„æŒ‡æ ‡ï¼Œé…�ç½® HPA ä»¥ä½¿ç”¨è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œæ‰©ç¼©
+
+
+ä½ å�¯ä»¥åœ¨ Rancher UI ä¸åˆ›å»ºã€�æŸ¥çœ‹å’Œåˆ é™¤ HPAã€‚ä½ è¿˜å�¯ä»¥æ ¹æ�® Rancher UI ä¸çš„ CPU/内å˜ä½¿ç”¨æƒ…况进行扩缩。有关详细信æ�¯ï¼Œè¯·å�‚阅[使用 Rancher UI 管ç�† HPA](./manage-hpas-with-ui.md)。如果è¦�使用 CPU/内å˜ä»¥å¤–çš„æŒ‡æ ‡æ�¥æ‰©ç¼© HPAï¼Œä½ éœ€è¦�使用 `kubectl`。
+
+## 管� HPA 的基本 kubectl 命令
+
+å¦‚æžœä½ æœ‰ HPA 清å�•文件,则å�¯ä»¥ä½¿ç”¨ `kubectl` æ�¥åˆ›å»ºã€�管ç�†å’Œåˆ 除 HPA:
+
+- 创建 HPA
+
+ - 有清�:`kubectl create -f `
+
+ - 没有清�(仅支� CPU):`kubectl autoscale deployment hello-world --min=2 --max=5 --cpu-percent=50`
+
+- 获� HPA 信�
+
+ - 基本:`kubectl get hpa hello-world`
+
+ - 详细�述:`kubectl describe hpa hello-world`
+
+- åˆ é™¤ HPA
+
+ - `kubectl delete hpa hello-world`
+
+## HPA 清�定义示例
+
+HPA 清�是用于使用 `kubectl` 管� HPA 的�置文件。
+
+以下代ç �片段在 HPA 清å�•ä¸ä½¿ç”¨äº†ä¸�å�Œçš„æŒ‡ä»¤ã€‚请å�‚阅示例下方的列表以了解æ¯�个指令的用途。
+
+```yml
+apiVersion: autoscaling/v2beta1
+kind: HorizontalPodAutoscaler
+metadata:
+ name: hello-world
+spec:
+ scaleTargetRef:
+ apiVersion: extensions/v1beta1
+ kind: Deployment
+ name: hello-world
+ minReplicas: 1
+ maxReplicas: 10
+ metrics:
+ - type: Resource
+ resource:
+ name: cpu
+ targetAverageUtilization: 50
+ - type: Resource
+ resource:
+ name: memory
+ targetAverageValue: 100Mi
+```
+
+
+| 指令 | �述 |
+---------|----------|
+| `apiVersion: autoscaling/v2beta1` | æ£åœ¨ä½¿ç”¨çš„ Kubernetes `autoscaling` API 组的版本。æ¤ç¤ºä¾‹æ¸…å�•使用 beta ç‰ˆæœ¬ï¼Œå› æ¤å�¯ç”¨äº†æŒ‰ CPU./内å˜è¿›è¡Œæ‰©ç¼©ã€‚ |
+| `name: hello-world` | 表示 HPA 在为 `hello-word` deployment 执行自动扩缩。 |
+| `minReplicas: 1` | 表示�行的最�副本数�能低于 1。 |
+| `maxReplicas: 10` | 指示 deployment ä¸çš„æœ€å¤§å‰¯æœ¬æ•°ä¸�能超过 10。 |
+| `targetAverageUtilization: 50` | 表示当平��行的 pod 使用超过请求 CPU 的 50% 时,deployment 将扩展 pod。 |
+| `targetAverageValue: 100Mi` | 表示当平å�‡è¿�行的 pod 使用超过 100Mi çš„å†…å˜æ—¶ï¼Œdeployment 将扩展 pod。 |
+
+
+## 使用资æº�æŒ‡æ ‡ï¼ˆCPU 和内å˜ï¼‰é…�ç½® HPA 以进行扩缩
+
+在 Rancher 2.0.7 å�Šæ›´é«˜ç‰ˆæœ¬ä¸åˆ›å»ºçš„集群满足使用 Horizontal Pod Autoscaler 的所有è¦�求(metrics-server å’Œ Kubernetes 集群é…�置)。
+
+è¿�è¡Œä»¥ä¸‹å‘½ä»¤ä»¥æ£€æŸ¥ä½ çš„å®‰è£…ä¸æ˜¯å�¦æœ‰å�¯ç”¨çš„æŒ‡æ ‡ï¼š
+
+```
+$ kubectl top nodes
+NAME CPU(cores) CPU% MEMORY(bytes) MEMORY%
+node-controlplane 196m 9% 1623Mi 42%
+node-etcd 80m 4% 1090Mi 28%
+node-worker 64m 3% 1146Mi 29%
+$ kubectl -n kube-system top pods
+NAME CPU(cores) MEMORY(bytes)
+canal-pgldr 18m 46Mi
+canal-vhkgr 20m 45Mi
+canal-x5q5v 17m 37Mi
+canal-xknnz 20m 37Mi
+kube-dns-7588d5b5f5-298j2 0m 22Mi
+kube-dns-autoscaler-5db9bbb766-t24hw 0m 5Mi
+metrics-server-97bc649d5-jxrlt 0m 12Mi
+$ kubectl -n kube-system logs -l k8s-app=metrics-server
+I1002 12:55:32.172841 1 heapster.go:71] /metrics-server --source=kubernetes.summary_api:https://kubernetes.default.svc?kubeletHttps=true&kubeletPort=10250&useServiceAccount=true&insecure=true
+I1002 12:55:32.172994 1 heapster.go:72] Metrics Server version v0.2.1
+I1002 12:55:32.173378 1 configs.go:61] Using Kubernetes client with master "https://kubernetes.default.svc" and version
+I1002 12:55:32.173401 1 configs.go:62] Using kubelet port 10250
+I1002 12:55:32.173946 1 heapster.go:128] Starting with Metric Sink
+I1002 12:55:32.592703 1 serving.go:308] Generated self-signed cert (apiserver.local.config/certificates/apiserver.crt, apiserver.local.config/certificates/apiserver.key)
+I1002 12:55:32.925630 1 heapster.go:101] Starting Heapster API server...
+[restful] 2018/10/02 12:55:32 log.go:33: [restful/swagger] listing is available at https:///swaggerapi
+[restful] 2018/10/02 12:55:32 log.go:33: [restful/swagger] https:///swaggerui/ is mapped to folder /swagger-ui/
+I1002 12:55:32.928597 1 serve.go:85] Serving securely on 0.0.0.0:443
+```
+
+
+## é…�ç½® HPA 以使用 Prometheus è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œæ‰©ç¼©
+
+ä½ å�¯ä»¥å°† HPA é…�ç½®ä¸ºæ ¹æ�®ç¬¬ä¸‰æ–¹è½¯ä»¶æ��ä¾›çš„è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œè‡ªåŠ¨æ‰©ç¼©ã€‚ä½¿ç”¨ç¬¬ä¸‰æ–¹è½¯ä»¶è¿›è¡Œè‡ªåŠ¨æ‰©ç¼©çš„æœ€å¸¸è§�用例是使用应用程åº�çº§åˆ«çš„æŒ‡æ ‡ï¼ˆå�³æ¯�ç§’ HTTP 请求数)。HPA 使用 `custom.metrics.k8s.io` API æ�¥ä½¿ç”¨è¿™äº›æŒ‡æ ‡ã€‚é€šè¿‡ä¸ºæŒ‡æ ‡æ”¶é›†è§£å†³æ–¹æ¡ˆéƒ¨ç½²è‡ªå®šä¹‰æŒ‡æ ‡é€‚é…�å™¨ï¼Œä½ å�¯ä»¥å�¯ç”¨æ¤ API。
+
+对于这个例å�,我们将使用 [Prometheus](https://prometheus.io/)。我们å�‡è®¾ï¼š
+
+- Prometheus 部署在集群ä¸ã€‚
+- Prometheus é…�ç½®æ£ç¡®ï¼Œå¹¶ä»Ž podã€�节点ã€�命å��ç©ºé—´ç‰æ”¶é›†å�ˆé€‚çš„æŒ‡æ ‡ã€‚
+- Prometheus 暴露在以下 URL 和端�:`http://prometheus.mycompany.io:80`
+
+Prometheus å�¯ç”¨äºŽ Rancher 2.0 应用商店ä¸çš„ Deployment。如果它还没有è¿�è¡Œåœ¨ä½ çš„é›†ç¾¤ä¸ï¼Œè¯·åœ¨ Rancher 应用商店ä¸éƒ¨ç½²å®ƒã€‚
+
+为了让 HPA 使用æ�¥è‡ª Prometheus çš„è‡ªå®šä¹‰æŒ‡æ ‡ï¼Œ[k8s-prometheus-adapter](https://github.com/DirectXMan12/k8s-prometheus-adapter) 包需è¦�åœ¨ä½ é›†ç¾¤çš„ `kube-system` 命å��空间ä¸ã€‚è¦�安装 `k8s-prometheus-adapter`,使用 [banzai-charts](https://github.com/banzaicloud/banzai-charts) æ��供的 Helm Chart。
+
+1. 在集群ä¸åˆ�始化 Helm。
+ ```
+ # kubectl -n kube-system create serviceaccount tiller
+ kubectl create clusterrolebinding tiller --clusterrole cluster-admin --serviceaccount=kube-system:tiller
+ helm init --service-account tiller
+ ```
+
+1. 从 GitHub 克隆 `banzai-charts` 仓库:
+ ```
+ # git clone https://github.com/banzaicloud/banzai-charts
+ ```
+
+1. 安装 `prometheus-adapter` Chart,指定 Prometheus URL 和端��:
+ ```
+ # helm install --name prometheus-adapter banzai-charts/prometheus-adapter --set prometheus.url="http://prometheus.mycompany.io",prometheus.port="80" --namespace kube-system
+ ```
+
+1. 检查 `prometheus-adapter` 是å�¦æ£å¸¸è¿�行。检查æœ�务 pod 并在 `kube-system` 命å��空间ä¸ç™»å½•。
+
+ 1. 检查�务 pod 是�处于 `Running` 状�。输入以下命令:
+ ```
+ # kubectl get pods -n kube-system
+ ```
+ åœ¨è¾“å‡ºç»“æžœä¸æŸ¥æ‰¾ `Running` 状æ€�。
+ ```
+ NAME READY STATUS RESTARTS AGE
+ ...
+ prometheus-adapter-prometheus-adapter-568674d97f-hbzfx 1/1 Running 0 7h
+ ...
+ ```
+ 1. 通过输入以下命令检查æœ�务日志,确ä¿�æœ�务æ£å¸¸è¿�行:
+ ```
+ # kubectl logs prometheus-adapter-prometheus-adapter-568674d97f-hbzfx -n kube-system
+ ```
+ ç„¶å�ŽæŸ¥çœ‹æ—¥å¿—输出以确认æœ�务æ£åœ¨è¿�行。
+
+
+ Prometheus Adaptor 日志
+
+ ...
+ I0724 10:18:45.696679 1 round_trippers.go:436] GET https://10.43.0.1:443/api/v1/namespaces/default/pods?labelSelector=app%3Dhello-world 200 OK in 2 milliseconds
+ I0724 10:18:45.696695 1 round_trippers.go:442] Response Headers:
+ I0724 10:18:45.696699 1 round_trippers.go:445] Date: Tue, 24 Jul 2018 10:18:45 GMT
+ I0724 10:18:45.696703 1 round_trippers.go:445] Content-Type: application/json
+ I0724 10:18:45.696706 1 round_trippers.go:445] Content-Length: 2581
+ I0724 10:18:45.696766 1 request.go:836] Response Body: {"kind":"PodList","apiVersion":"v1","metadata":{"selfLink":"/api/v1/namespaces/default/pods","resourceVersion":"6237"},"items":[{"metadata":{"name":"hello-world-54764dfbf8-q6l82","generateName":"hello-world-54764dfbf8-","namespace":"default","selfLink":"/api/v1/namespaces/default/pods/hello-world-54764dfbf8-q6l82","uid":"484cb929-8f29-11e8-99d2-067cac34e79c","resourceVersion":"4066","creationTimestamp":"2018-07-24T10:06:50Z","labels":{"app":"hello-world","pod-template-hash":"1032089694"},"annotations":{"cni.projectcalico.org/podIP":"10.42.0.7/32"},"ownerReferences":[{"apiVersion":"extensions/v1beta1","kind":"ReplicaSet","name":"hello-world-54764dfbf8","uid":"4849b9b1-8f29-11e8-99d2-067cac34e79c","controller":true,"blockOwnerDeletion":true}]},"spec":{"volumes":[{"name":"default-token-ncvts","secret":{"secretName":"default-token-ncvts","defaultMode":420}}],"containers":[{"name":"hello-world","image":"rancher/hello-world","ports":[{"containerPort":80,"protocol":"TCP"}],"resources":{"requests":{"cpu":"500m","memory":"64Mi"}},"volumeMounts":[{"name":"default-token-ncvts","readOnly":true,"mountPath":"/var/run/secrets/kubernetes.io/serviceaccount"}],"terminationMessagePath":"/dev/termination-log","terminationMessagePolicy":"File","imagePullPolicy":"Always"}],"restartPolicy":"Always","terminationGracePeriodSeconds":30,"dnsPolicy":"ClusterFirst","serviceAccountName":"default","serviceAccount":"default","nodeName":"34.220.18.140","securityContext":{},"schedulerName":"default-scheduler","tolerations":[{"key":"node.kubernetes.io/not-ready","operator":"Exists","effect":"NoExecute","tolerationSeconds":300},{"key":"node.kubernetes.io/unreachable","operator":"Exists","effect":"NoExecute","tolerationSeconds":300}]},"status":{"phase":"Running","conditions":[{"type":"Initialized","status":"True","lastProbeTime":null,"lastTransitionTime":"2018-07-24T10:06:50Z"},{"type":"Ready","status":"True","lastProbeTime":null,"lastTransitionTime":"2018-07-24T10:06:54Z"},{"type":"PodScheduled","status":"True","lastProbeTime":null,"lastTransitionTime":"2018-07-24T10:06:50Z"}],"hostIP":"34.220.18.140","podIP":"10.42.0.7","startTime":"2018-07-24T10:06:50Z","containerStatuses":[{"name":"hello-world","state":{"running":{"startedAt":"2018-07-24T10:06:54Z"}},"lastState":{},"ready":true,"restartCount":0,"image":"rancher/hello-world:latest","imageID":"docker-pullable://rancher/hello-world@sha256:4b1559cb4b57ca36fa2b313a3c7dde774801aa3a2047930d94e11a45168bc053","containerID":"docker://cce4df5fc0408f03d4adf82c90de222f64c302bf7a04be1c82d584ec31530773"}],"qosClass":"Burstable"}}]}
+ I0724 10:18:45.699525 1 api.go:74] GET http://prometheus-server.prometheus.34.220.18.140.xip.io/api/v1/query?query=sum%28rate%28container_fs_read_seconds_total%7Bpod_name%3D%22hello-world-54764dfbf8-q6l82%22%2Ccontainer_name%21%3D%22POD%22%2Cnamespace%3D%22default%22%7D%5B5m%5D%29%29+by+%28pod_name%29&time=1532427525.697 200 OK
+ I0724 10:18:45.699620 1 api.go:93] Response Body: {"status":"success","data":{"resultType":"vector","result":[{"metric":{"pod_name":"hello-world-54764dfbf8-q6l82"},"value":[1532427525.697,"0"]}]}}
+ I0724 10:18:45.699939 1 wrap.go:42] GET /apis/custom.metrics.k8s.io/v1beta1/namespaces/default/pods/%2A/fs_read?labelSelector=app%3Dhello-world: (12.431262ms) 200 [[kube-controller-manager/v1.10.1 (linux/amd64) kubernetes/d4ab475/system:serviceaccount:kube-system:horizontal-pod-autoscaler] 10.42.0.0:24268]
+ I0724 10:18:51.727845 1 request.go:836] Request Body: {"kind":"SubjectAccessReview","apiVersion":"authorization.k8s.io/v1beta1","metadata":{"creationTimestamp":null},"spec":{"nonResourceAttributes":{"path":"/","verb":"get"},"user":"system:anonymous","group":["system:unauthenticated"]},"status":{"allowed":false}}
+ ...
+
+
+
+
+1. 检查是��以从 kubectl 访问 metrics API。
+
+ - å¦‚æžœä½ ç›´æŽ¥è®¿é—®é›†ç¾¤ï¼Œè¯·åœ¨ kubectl é…�ç½®ä¸è¾“å…¥ä½ çš„æœ�务器 URLï¼Œæ ¼å¼�是 `https://:6443`:
+ ```
+ # kubectl get --raw /apis/custom.metrics.k8s.io/v1beta1
+ ```
+ 如果 API å�¯è®¿é—®ï¼Œä½ 应该会看到类似以下内容的输出:
+
+
+ API �应
+
+ {"kind":"APIResourceList","apiVersion":"v1","groupVersion":"custom.metrics.k8s.io/v1beta1","resources":[{"name":"pods/fs_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_rss","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_period","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_throttled","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_time","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_read","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_sector_writes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_user","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/last_seen","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/tasks_state","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_quota","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/start_time_seconds","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_write","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_cache","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_periods","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_throttled_periods","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads_merged","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_working_set_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/network_udp_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_inodes_free","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_inodes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_time_weighted","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_failures","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_swap","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_shares","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_swap_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_current","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_failcnt","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes_merged","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/network_tcp_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_max_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_reservation_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_load_average_10s","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_system","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_sector_reads","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]}]}
+
+
+ - å¦‚æžœä½ é€šè¿‡ Rancher 访问集群,请在 kubectl é…�ç½®ä¸è¾“å…¥ä½ çš„æœ�务器 URLï¼Œæ ¼å¼�是 `https:///k8s/clusters/`。将 `/k8s/clusters/` å�Žç¼€æ·»åŠ åˆ° API 路径:
+ ```
+ # kubectl get --raw /k8s/clusters//apis/custom.metrics.k8s.io/v1beta1
+ ```
+ 如果 API å�¯è®¿é—®ï¼Œä½ 应该会看到类似以下内容的输出:
+
+
+ API �应
+
+ {"kind":"APIResourceList","apiVersion":"v1","groupVersion":"custom.metrics.k8s.io/v1beta1","resources":[{"name":"pods/fs_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_rss","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_period","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_throttled","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_time","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_read","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_sector_writes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_user","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/last_seen","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/tasks_state","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_quota","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/start_time_seconds","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_write","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_cache","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_periods","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_cfs_throttled_periods","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads_merged","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_working_set_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/network_udp_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_inodes_free","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_inodes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_time_weighted","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_failures","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_swap","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_cpu_shares","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_swap_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_io_current","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_failcnt","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_writes_merged","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/network_tcp_usage","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/memory_max_usage_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/spec_memory_reservation_limit_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_load_average_10s","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/cpu_system","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_reads_bytes","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]},{"name":"pods/fs_sector_reads","singularName":"","namespaced":true,"kind":"MetricValueList","verbs":["get"]}]}
+
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-ui.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-ui.md
new file mode 100644
index 00000000000..42fbec1785a
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/manage-hpas-with-ui.md
@@ -0,0 +1,51 @@
+---
+title: 使用 Rancher UI 管� HPA
+---
+
+Rancher UI 支æŒ�创建ã€�管ç�†å’Œåˆ 除 HPAã€‚ä½ å�¯ä»¥å°† CPU 或内å˜ä½¿ç”¨æƒ…况é…�置为用于 HPA æ‰©ç¼©çš„æŒ‡æ ‡ã€‚
+
+å¦‚æžœä½ æƒ³ä½¿ç”¨ CPU/内å˜ä¹‹å¤–çš„å…¶ä»–æŒ‡æ ‡åˆ›å»º HPA,请å�‚阅[é…�ç½® HPA 以使用 Prometheus çš„è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œæ‰©ç¼©](./manage-hpas-with-kubectl.md#é…�ç½®-hpa-以使用-prometheus-è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œæ‰©ç¼©)。
+
+## 创建 HPA
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到�创建 HPA 的集群,然��击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**æœ�务å�‘现 > Horizo​​ntalPodAutoscalers**。
+1. �击**创建**。
+1. 为 HPA 选择 **命�空间**。
+1. 输入 HPA 的**�称**。
+1. 选择**ç›®æ ‡å¼•ç”¨**作为 HPA çš„æ‰©ç¼©ç›®æ ‡ã€‚
+1. 为 HPA 指定**最�副本数**和**最大副本数**。
+1. é…�ç½® HPA çš„æŒ‡æ ‡ã€‚ä½ å�¯ä»¥å°†å†…å˜æˆ– CPU 使用率作为让 HPA 扩缩æœ�åŠ¡çš„æŒ‡æ ‡ã€‚åœ¨**æ•°é‡�**å—æ®µä¸ï¼Œè¾“入让 HPA 扩缩æœ�务的工作负载内å˜/CPU 使用率的百分比。è¦�é…�置其他 HPA æŒ‡æ ‡ï¼ŒåŒ…æ‹¬ Prometheus æ��ä¾›çš„æŒ‡æ ‡ï¼Œä½ éœ€è¦�[使用 kubectl 管ç�† HPA](./manage-hpas-with-kubectl.md#é…�ç½®-hpa-以使用-prometheus-è‡ªå®šä¹‰æŒ‡æ ‡è¿›è¡Œæ‰©ç¼©)。
+
+1. �击**创建**以创建HPA。
+
+:::note 结果:
+
+HPA 已被部署到选定的命å��ç©ºé—´ã€‚ä½ å�¯ä»¥åœ¨é¡¹ç›®çš„**资æº� > HPA** è§†å›¾ä¸æŸ¥çœ‹ HPA 的状æ€�。
+
+:::
+
+## 获å�– HPA æŒ‡æ ‡å’ŒçŠ¶æ€�
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到具有 HPA 的集群并�击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**æœ�务å�‘现 > Horizo​​ntalPodAutoscalers**。**Horizo​​ntalPodAutoscalers** 页é�¢æ˜¾ç¤ºå½“å‰�副本的数é‡�。
+
+有关特定 HPA çš„æ›´è¯¦ç»†æŒ‡æ ‡å’ŒçŠ¶æ€�,请å�•击 HPA çš„å��ç§°ã€‚ä½ ä¼šè½¬åˆ° HPA 的详情页é�¢ã€‚
+
+
+## åˆ é™¤ HPA
+
+1. 在左上角,�击 **☰ > 集群管�**。
+1. 转到è¦�åˆ é™¤çš„ HPA 的集群,然å�Žå�•击 **Explore**。
+1. 在左侧导航æ �ä¸ï¼Œå�•击**æœ�务å�‘现 > Horizo​​ntalPodAutoscalers**。
+1. �击**资� > HPA**。
+1. 找到è¦�åˆ é™¤çš„ HPA,然å�Žå�•击 **â‹® > åˆ é™¤**。
+1. å�•击**åˆ é™¤**以进行确认。
+
+:::note 结果:
+
+HPA 已从当å‰�集群ä¸åˆ 除。
+
+:::
\ No newline at end of file
diff --git a/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/test-hpas-with-kubectl.md b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/test-hpas-with-kubectl.md
new file mode 100644
index 00000000000..d48c98b3e8c
--- /dev/null
+++ b/i18n/zh/docusaurus-plugin-content-docs/version-2.6/how-to-guides/new-user-guides/kubernetes-resources-setup/horizontal-pod-autoscaler/test-hpas-with-kubectl.md
@@ -0,0 +1,531 @@
+---
+title: 使用 kubectl 测试 HPA
+---
+
+本文介�如何在使用负载测试工具扩缩 HPA �检查 HPA 的状�。有关使用 Rancher UI(最低版本 2.3.x)检查状�的信�,请�阅[使用 Rancher UI 管� HPA](./manage-hpas-with-kubectl.md)。
+
+è¦�让 HPA æ£å¸¸å·¥ä½œï¼Œæœ�务部署应该具有容器的资æº�请求定义。按照以下 hello-world 示例测试 HPA 是å�¦æ£å¸¸å·¥ä½œã€‚
+
+1. å°† `kubectl` è¿žæŽ¥åˆ°ä½ çš„ Kubernetes 集群。
+
+1. �制下方的 `hello-world` 部署清�。
+
+
+ Hello World 清�
+
+ ```
+ apiVersion: apps/v1beta2
+ kind: Deployment
+ metadata:
+ labels:
+ app: hello-world
+ name: hello-world
+ namespace: default
+ spec:
+ replicas: 1
+ selector:
+ matchLabels:
+ app: hello-world
+ strategy:
+ rollingUpdate:
+ maxSurge: 1
+ maxUnavailable: 0
+ type: RollingUpdate
+ template:
+ metadata:
+ labels:
+ app: hello-world
+ spec:
+ containers:
+ - image: rancher/hello-world
+ imagePullPolicy: Always
+ name: hello-world
+ resources:
+ requests:
+ cpu: 500m
+ memory: 64Mi
+ ports:
+ - containerPort: 80
+ protocol: TCP
+ restartPolicy: Always
+ ---
+ apiVersion: v1
+ kind: Service
+ metadata:
+ name: hello-world
+ namespace: default
+ spec:
+ ports:
+ - port: 80
+ protocol: TCP
+ targetPort: 80
+ selector:
+ app: hello-world
+ ```
+
+
+
+1. å°†å…¶éƒ¨ç½²åˆ°ä½ çš„é›†ç¾¤ã€‚
+
+ ```
+ # kubectl create -f
+ ```
+
+1. æ ¹æ�®ä½ ä½¿ç”¨çš„æŒ‡æ ‡ç±»åž‹å¤�制以下其ä¸ä¸€ä¸ª HPA:
+
+
+ Hello World HPA:资æº�æŒ‡æ ‡
+
+ ```
+ apiVersion: autoscaling/v2beta1
+ kind: HorizontalPodAutoscaler
+ metadata:
+ name: hello-world
+ namespace: default
+ spec:
+ scaleTargetRef:
+ apiVersion: extensions/v1beta1
+ kind: Deployment
+ name: hello-world
+ minReplicas: 1
+ maxReplicas: 10
+ metrics:
+ - type: Resource
+ resource:
+ name: cpu
+ targetAverageUtilization: 50
+ - type: Resource
+ resource:
+ name: memory
+ targetAverageValue: 1000Mi
+ ```
+
+
+
+ Hello World HPAï¼šè‡ªå®šä¹‰æŒ‡æ ‡
+
+ ```
+ apiVersion: autoscaling/v2beta1
+ kind: HorizontalPodAutoscaler
+ metadata:
+ name: hello-world
+ namespace: default
+ spec:
+ scaleTargetRef:
+ apiVersion: extensions/v1beta1
+ kind: Deployment
+ name: hello-world
+ minReplicas: 1
+ maxReplicas: 10
+ metrics:
+ - type: Resource
+ resource:
+ name: cpu
+ targetAverageUtilization: 50
+ - type: Resource
+ resource:
+ name: memory
+ targetAverageValue: 100Mi
+ - type: Pods
+ pods:
+ metricName: cpu_system
+ targetAverageValue: 20m
+ ```
+
+
+
+1. 查看 HPA ä¿¡æ�¯å’Œæ��è¿°ã€‚ç¡®è®¤æ˜¾ç¤ºçš„æŒ‡æ ‡æ•°æ�®ã€‚
+
+
+ 资æº�æŒ‡æ ‡
+
+ 1. 输入以下命令:
+ ```
+ # kubectl get hpa
+ NAME REFERENCE TARGETS MINPODS MAXPODS REPLICAS AGE
+ hello-world Deployment/hello-world 1253376 / 100Mi, 0% / 50% 1 10 1 6m
+ # kubectl describe hpa
+ Name: hello-world
+ Namespace: default
+ Labels:
+ Annotations: