Remove unsupported front matter fields

This commit is contained in:
Billy Tat
2022-09-23 10:11:24 -07:00
parent 5b064e6548
commit c390289797
1553 changed files with 871 additions and 4500 deletions
@@ -1,7 +1,5 @@
---
title: 备份和恢复 Docker 安装的 Rancher
shortTitle: Docker 安装
weight: 10
---
- [备份](../../how-to-guides/new-user-guides/backup-restore-and-disaster-recovery/back-up-docker-installed-rancher.md)
@@ -1,6 +1,5 @@
---
title: RKE 集群配置
weight: 2300
---
本文已迁移到[此处](../../../reference-guides/cluster-configuration/rancher-server-configuration/rke1-cluster-configuration.md)。
@@ -1,6 +1,5 @@
---
title: 参与 Rancher 社区贡献
weight: 700
---
本节介绍 Rancher 使用的仓库、如何构建仓库以及提交 issue 时要包含的信息。
@@ -1,6 +1,5 @@
---
title: 说明
weight: 400
---
**说明文档**主要用于为某个任务或主题背后的“原因”提供理论知识。说明文档是“理解导向”的,用于拓宽用户的知识。在本节中,用户可以找到有关主题的上下文和背景、替代方案和意见等,还可能找到历史原因、相关限制以及流程的工作原理。
@@ -1,6 +1,5 @@
---
title: 配置
weight: 3
---
此配置参考用于帮助你管理由 `rancher-cis-benchmark` 应用创建的自定义资源。这些资源用于在集群上执行 CIS 扫描、跳过测试、设置扫描使用的测试配置文件和其他自定义配置。
@@ -1,6 +1,5 @@
---
title: 为集群扫描创建自定义 Benchmark 版本
weight: 4
---
每个 Benchmark 版本都定义了一组测试配置文件,这些文件定义了由 <a href="https://github.com/aquasecurity/kube-bench" target="_blank">kube-bench</a> 工具运行的 CIS 测试。
@@ -1,7 +1,5 @@
---
title: RBAC
shortTitle: RBAC
weight: 3
---
本文介绍使用 rancher-cis-benchmark 应用所需的权限。
@@ -1,6 +1,5 @@
---
title: 跳过和不适用的测试
weight: 3
---
本文列出了在 RKE 的 permissive 测试配置文件中跳过的测试。
@@ -1,6 +1,5 @@
---
title: 先决条件
weight: 1
---
### 1. 设置许可证管理器和购买支持
@@ -1,6 +1,5 @@
---
title: 常见问题
weight: 4
---
**安装 Adapter 后,Rancher 中出现一条横幅消息,上面写着 "AWS Marketplace Adapter: Unable to run the adapter, please check the adapter logs"**
@@ -1,6 +1,5 @@
---
title: 安装 Adapter
weight: 2
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: 卸载 Adapter
weight: 3
---
### 1. 使用 Helm 卸载 Adapter Chart:
@@ -1,6 +1,5 @@
---
title: Supportconfig Bundle
weight: 100
---
安装 CSP Adapter 后,你将能够生成一个 Supportconfig Bundle。此 Bundle 是一个 tar 包,可用于快速提供支持信息。
@@ -1,6 +1,5 @@
---
title: 架构
weight: 1
---
Fleet 可以管理来自 Git 的原始 Kubernetes YAML、Helm Chart、Kustomize 或三者的任何组合的部署。无论来源如何,所有资源都会动态转化为 Helm Chart,Helm 会用作引擎来将所有资源部署到集群中。这给了你高度的控制、一致性和可审计性。Fleet 不仅关注扩展能力,而且还提供高度的控制和可见性,从而让用户准确了解集群上安装的内容。
@@ -1,6 +1,5 @@
---
title: 在代理后使用 Fleet
weight: 3
---
在本节中,你将学习如何在一个设置中启用 Fleet,该设置有一个具有公共 IP 的 Rancher Server,以及一个没有公共 IP 但配置为使用代理的 Kubernetes 集群。
@@ -1,6 +1,5 @@
---
title: Windows 支持
weight: 2
---
@@ -1,6 +1,5 @@
---
title: Harvester 集成
weight: 10
---
Harvester 是 Rancher 2.6.1 新增的功能,[Harvester](https://docs.harvesterhci.io/) 是基于 Kubernetes 构建的开源超融合基础架构 (HCI) 软件。Harvester 安装在裸金属服务器上,提供集成的虚拟化和分布式存储功能。虽然 Harvester 使用 Kubernetes 运行,但它不需要用户了解 Kubernetes 概念,因此是一个更加用户友好的应用。
@@ -1,6 +1,5 @@
---
title: 在 RKE2 集群上安装 Istio 的其他步骤
weight: 3
---
通过**应用 & 应用市场**页面安装或升级 Istio Helm Chart 时:
@@ -1,6 +1,5 @@
---
title: 在具有 Pod 安全策略的情况下启用 Istio
weight: 1
---
如果你启用了限制性 Pod 安全策略(Pod Security Policy),由于 Istio 需要某些权限才能自行安装和管理 pod 基础设施,因此 Istio 可能无法正常运行。在本文中,我们将配置一个为 Istio 启用了 PSP 的集群,并设置 Istio CNI 插件。
@@ -1,6 +1,5 @@
---
title: 项目网络隔离的其他步骤
weight: 4
---
在集群中:
@@ -1,6 +1,5 @@
---
title: 选择器和抓取配置
weight: 2
---
Monitoring 应用设置了 `prometheus.prometheusSpec.ignoreNamespaceSelectors=false`,即在默认情况下跨所有命名空间进行监控。
@@ -1,6 +1,5 @@
---
title: CPU 和内存分配
weight: 1
---
本文介绍我们建议在集群中分配给 Istio 组件的最少计算资源。
@@ -1,6 +1,5 @@
---
title: 禁用 Istio
weight: 4
---
本文介绍如何在集群中卸载 Istio,以及如何在命名空间或工作负载中禁用 Istio。
@@ -1,6 +1,5 @@
---
title: RBAC
weight: 3
---
本文介绍访问 Istio 功能所需的权限。
@@ -1,6 +1,5 @@
---
title: Flows 和 ClusterFlows
weight: 1
---
有关配置 `Flow` 和 `ClusterFlow` 的完整详细信息,请参阅 [Banzai Cloud Logging Operator 文档](https://banzaicloud.com/docs/one-eye/logging-operator/configuration/flow/)。
@@ -1,6 +1,5 @@
---
title: Outputs 和 ClusterOutputs
weight: 2
---
有关配置 `Output` 和 `ClusterOutput` 的完整详细信息,请参阅 [Banzai Cloud Logging Operator 文档](https://banzaicloud.com/docs/one-eye/logging-operator/configuration/output/)。
@@ -1,6 +1,5 @@
---
title: 架构
weight: 1
---
本节介绍了 Rancher Logging 应用程序的架构。
@@ -1,7 +1,5 @@
---
title: rancher-logging Helm Chart 选项
shortTitle: Helm Chart 选项
weight: 4
---
@@ -1,6 +1,5 @@
---
title: 迁移到 Rancher 2.5 Logging
weight: 2
---
Rancher 2.5 彻底修改了 Logging 功能。我们现在使用了 Banzai Cloud 的 [logging operator](https://github.com/banzaicloud/logging-operator),Rancher 配置了此工具以供部署 Logging 使用。
@@ -1,7 +1,5 @@
---
shortTitle: RBAC
title: Logging 的 RBAC
weight: 3
---
Rancher Logging 有两个角色,分别是 `logging-admin` 和 `logging-view`。
@@ -1,6 +1,5 @@
---
title: 处理污点和容忍度
weight: 6
---
在 Kubernetes 节点上添加污点会导致 pod 排斥在该节点上运行。
@@ -1,7 +1,5 @@
---
title: Longhorn - Kubernetes 的云原生分布式块存储
shortTitle: Longhorn 存储
weight: 19
---
[Longhorn](https://longhorn.io/) 是一个轻量级、可靠、易用的 Kubernetes 分布式块存储系统。
@@ -1,6 +1,5 @@
---
title: Monitoring 的工作原理
weight: 1
---
@@ -1,6 +1,5 @@
---
title: PromQL 表达式参考
weight: 6
---
本文档中的 PromQL 表达式可用于配置告警。
@@ -1,7 +1,5 @@
---
title: RBAC
shortTitle: RBAC
weight: 2
---
本节描述了 RBAC 在 Rancher Monitoring 中的作用。
@@ -1,7 +1,5 @@
---
title: Monitoring V2 的 Windows 集群支持
shortTitle: Windows 支持
weight: 5
---
_从 v2.5.8 起可用_
@@ -1,6 +1,5 @@
---
title: NeuVector 集成
weight: 22
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: OPA Gatekeeper
weight: 16
---
为了确保一致性和合规性,每个组织都需要能够以自动化的方式在环境中定义和执行策略。[OPA(Open Policy Agent)](https://www.openpolicyagent.org/) 是一个策略引擎,用于基于策略控制云原生环境。Rancher 支持在 Kubernetes 集群中启用 OPA Gatekeeper,并且还安装了一些内置的策略定义(也称为约束模板)。
@@ -1,6 +1,5 @@
---
title: 常见问题
weight: 500
---
本文包含了用户常见的 Rancher 2.x 问题。
@@ -1,7 +1,6 @@
---
title: CNI 网络插件
description: 了解容器网络接口 (CNI)、Rancher 提供的 CNI 网络插件、提供商的功能,以及如何选择网络提供商
weight: 2300
---
## 什么是 CNI?
@@ -1,6 +1,5 @@
---
title: Rancher 弃用的功能
weight: 100
---
### Rancher 的弃用策略是什么?
@@ -1,6 +1,5 @@
---
title: Dockershim
weight: 300
---
Dockershim 是 Kubelet 和 Docker Daemon 之间的 CRI 兼容层。Kubernetes 1.20 版本宣布了[移除树内 Dockershim](https://kubernetes.io/blog/2020/12/02/dont-panic-kubernetes-and-docker/)。目前计划在 Kubernetes 1.24 中移除。有关此移除的更多信息以及时间线,请参见 [Kubernetes Dockershim 弃用相关的常见问题](https://kubernetes.io/blog/2020/12/02/dockershim-faq/#when-will-dockershim-be-removed)。
@@ -1,6 +1,5 @@
---
title: 安装和配置 kubectl
weight: 100
---
`kubectl` 是一个 CLI 工具,用于运行 Kubernetes 集群相关的命令。Rancher 2.x 中的许多维护和管理任务都需要它。
@@ -1,6 +1,5 @@
---
title: 网络
weight: 8005
---
网络常见问题
@@ -1,6 +1,5 @@
---
title: 卸载 Rancher
weight: 8010
---
本文介绍了如果你不再需要 Rancher、不想再由 Rancher 管理集群、或想删除 Rancher Server 需要怎么做。
@@ -1,7 +1,5 @@
---
title: 安全
weight: 8007
---
**是否有强化指南?**
@@ -1,6 +1,5 @@
---
title: 技术
weight: 8006
---
### 如何重置管理员密码?
@@ -1,6 +1,5 @@
---
title: 遥测
weight: 8008
---
### 什么是遥测?
@@ -1,6 +1,5 @@
---
title: 7 层 NGINX 负载均衡器上的 TLS 终止(Docker 安装)
weight: 252
---
如果你的开发或测试环境要求在负载均衡器上终止 TLS/SSL,而不是在 Rancher Server 上,请部署 Rancher 并配置负载均衡器。
@@ -1,6 +1,5 @@
---
title: 启用 API 审计日志以记录系统事件
weight: 4
---
你可以启用 API 审计日志来记录各个用户发起的系统事件的顺序。通过查看日志,你可以了解发生了什么事件、事件发生的时间,事件发起人,以及事件影响的集群。启用此功能后,所有 Rancher API 的请求和响应都会写入日志中。
@@ -1,6 +1,5 @@
---
title: 使用 firewalld 打开端口
weight: 1
---
> 我们建议禁用 firewalld。如果你使用的是 Kubernetes 1.19 或更高版本,则必须关闭 firewalld。
@@ -1,6 +1,5 @@
---
title: 为大型安装进行 etcd 调优
weight: 2
---
当你运行具有 15 个或更多集群的大型 Rancher 安装时,我们建议你扩大 etcd 的默认 keyspace(默认为 2GB)。你最大可以将它设置为 8GB。此外,请确保主机有足够的 RAM 来保存整个数据集。如果需要增加这个值,你还需要同步增加主机的大小。如果你预计在垃圾回收间隔期间 Pod 的变化率很高,你也可以在较小的安装中调整 Keyspace 大小。
@@ -1,6 +1,5 @@
---
title: 持续交付
weight: 3
---
从 Rancher 2.5 开始,[Fleet](../../../../how-to-guides/new-user-guides/deploy-apps-across-clusters/fleet.md) 已经预装在 Rancher 中,且从 Rancher 2.6 开始,Fleet 不能再完全禁用。但是,你可以使用 `continuous-delivery` 功能开关来禁用 GitOps 持续交付的 Fleet 功能。
@@ -1,6 +1,5 @@
---
title: UI 管理 Istio 虚拟服务和目标规则
weight: 2
---
此功能可启动一个 UI,用于管理 Istio 的流量,其中包括创建、读取、更新和删除虚拟服务(Virtual Service)和目标规则(Destination Rule)。
@@ -1,6 +1,5 @@
---
title: "在 ARM64 上运行 Rancher(实验性)"
weight: 3
---
:::caution
@@ -1,6 +1,5 @@
---
title: 使用非默认支持的存储驱动
weight: 1
---
此功能允许你使用不是默认启用的存储提供商和卷插件。
@@ -1,7 +1,5 @@
---
title: 在离线环境中渲染 Helm 模板
shortTitle: 离线升级
weight: 1
---
:::note
@@ -1,7 +1,5 @@
---
title: 在 Azure Kubernetes Service 上安装 Rancher
shortTitle: AKS
weight: 3
---
本文介绍了如何在微软的 Azure Kubernetes Service (AKS) 上安装 Rancher。
@@ -1,7 +1,5 @@
---
title: 在 Amazon EKS 上安装 Rancher
shortTitle: Amazon EKS
weight: 3
---
本文介绍了在 EKS 上安装 Rancher 的两种方法。
@@ -1,7 +1,5 @@
---
title: 在 GKE 集群上安装 Rancher
shortTitle: GKE
weight: 3
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: Rancher Server Kubernetes 集群的问题排查
weight: 276
---
本文介绍如何对安装在 Kubernetes 集群上的 Rancher 进行故障排除。
@@ -1,6 +1,5 @@
---
title: 升级
weight: 2
---
本文介绍如何升级使用 Helm 安装在 Kubernetes 集群上的 Rancher Server。这些步骤也适用于使用 Helm 进行的离线安装。
@@ -1,6 +1,5 @@
---
title: Dockershim
weight: 300
---
Dockershim 是 Kubelet 和 Docker Daemon 之间的 CRI 兼容层。Kubernetes 1.20 版本宣布了[移除树内 Dockershim](https://kubernetes.io/blog/2020/12/02/dont-panic-kubernetes-and-docker/)。有关此移除的更多信息以及时间线,请参见 [Kubernetes Dockershim 弃用相关的常见问题](https://kubernetes.io/blog/2020/12/02/dockershim-faq/#when-will-dockershim-be-removed)。
@@ -1,6 +1,5 @@
---
title: 安装 Docker
weight: 1
---
在使用 Helm 或 Docker 在节点上安装 Rancher Server 前,你需要先安装 Docker。
@@ -1,7 +1,6 @@
---
title: 端口要求
description: 了解 Rancher 正常运行所需的端口要求,包括 Rancher 节点和下游 Kubernetes 集群节点
weight: 300
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: Docker 安装命令
weight: 1
---
Docker 安装适用于想要测试 Rancher 的用户。
@@ -1,6 +1,5 @@
---
title: '1. 设置基础设施和私有镜像仓库'
weight: 100
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: '3. 安装 Kubernetes(Docker 安装请跳过)'
weight: 300
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: 4. 安装 Rancher
weight: 400
---
本文介绍如何在高可用 Kubernetes 安装的离线环境部署 Rancher。离线环境可以是 Rancher Server 离线安装、防火墙后面或代理后面。
@@ -1,6 +1,5 @@
---
title: '2. 收集镜像并发布到私有仓库'
weight: 200
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: '2. 安装 Kubernetes'
weight: 200
---
基础设施配置好后,你可以设置一个 RKE 集群来安装 Rancher。
@@ -1,6 +1,5 @@
---
title: 3. 安装 Rancher
weight: 300
---
在前文的操作后,你已经有了一个运行的 RKE 集群,现在可以在其中安装 Rancher 了。出于安全考虑,所有到 Rancher 的流量都必须使用 TLS 加密。在本教程中,你将使用 [cert-manager](https://cert-manager.io/)自动颁发自签名证书。在实际使用情况下,你可使用 Let's Encrypt 或自己的证书。
@@ -1,6 +1,5 @@
---
title: '1. 配置基础设施'
weight: 100
---
在本节中,你将为 Rancher Management Server 配置底层基础设施,并使其通过 HTTP 代理访问互联网。
@@ -1,6 +1,5 @@
---
title: 证书故障排除
weight: 4
---
### 如何确定我的证书格式是否为 PEM?
@@ -1,6 +1,5 @@
---
title: 回滚 Docker 安装的 Rancher
weight: 1015
---
如果 Rancher 升级没有成功完成,你需要回滚到你在 [Docker 升级](upgrade-docker-installed-rancher.md)之前使用的 Rancher 设置。回滚可以恢复:
@@ -1,6 +1,5 @@
---
title: 升级 Docker 安装的 Rancher
weight: 1010
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: 添加 TLS 密文
weight: 2
---
我们使用证书和密钥将 `cattle-system` 命名空间中的 `tls-rancher-ingress` 密文配置好后,Kubernetes 会为 Rancher 创建对象和服务。
@@ -1,6 +1,5 @@
---
title: 引导密码
weight: 800
---
Rancher 首次启动时,会为第一个管理员用户随机生成一个密码。当管理员首次登录 Rancher 时,用于获取引导密码(Bootstrap)的命令会在 UI 上显示。管理员需要运行命令并使用引导密码登录。然后 Rancher 会让管理员重置密码。
@@ -1,6 +1,5 @@
---
title: 选择 Rancher 版本
weight: 1
---
import Tabs from '@theme/Tabs';
@@ -1,6 +1,5 @@
---
title: 自定义 CA 根证书
weight: 1
---
如果你在内部生产环境使用 Rancher,且不打算公开暴露应用,你可以使用使用私有 CA 颁发的证书。
@@ -1,6 +1,5 @@
---
title: Helm 版本要求
weight: 3
---
本文介绍 Helm 的要求。Helm 是用于把 Rancher 安装在高可用 Kubernetes 集群上的工具。
@@ -1,6 +1,5 @@
---
title: 离线安装中设置本地 System Charts
weight: 120
---
[System Charts](https://github.com/rancher/system-charts) 仓库包含 Monitoring、Logging、告警和全局 DNS 等功能所需的所有应用项。
@@ -1,6 +1,5 @@
---
title: 更新 Rancher 证书
weight: 10
---
# 更新私有 CA 证书
@@ -1,6 +1,5 @@
---
title: 升级 Cert-Manager
weight: 4
---
Rancher 使用 cert-manager 为 Rancher 高可用部署自动生成和续期 TLS 证书。从 2019 秋季开始,cert-manager 发生了以下的三个重要变更。如果你在此时间段前创建了 Rancher 高可用部署,请进行相关操作。
@@ -1,6 +1,5 @@
---
title: 升级和回滚 Kubernetes
weight: 70
---
升级到最新版本的 Rancher 之后,下游 Kubernetes 集群可以升级为 Rancher 支持的最新的 Kubernetes 版本。
@@ -1,6 +1,5 @@
---
title: 在不升级 Rancher 的情况下升级 Kubernetes
weight: 30
---
RKE 元数据功能允许你在新版本 Kubernetes 发布后立即为集群配置新版本,而无需升级 Rancher。此功能对于使用 Kubernetes 的补丁版本非常有用,例如,在原本支持 Kubernetes v1.14.6 的 Rancher Server 版本中,将 Kubernetes 升级到 v1.14.7。
@@ -1,6 +1,5 @@
---
title: 概述
weight: 1
---
Rancher 是一个为使用容器的公司打造的容器管理平台。Rancher 使得开发者可以随处运行 Kubernetes(Run Kubernetes Everywhere),满足 IT 需求规范,赋能 DevOps 团队。
@@ -1,7 +1,6 @@
---
title: Rancher AWS Marketplace 快速入门
description: 使用 Amazon EKS 部署 Rancher Server。
weight: 110
---
你可以在 AWS 中使用 Amazon EKS 部署 Rancher Server。详情请参见我们的 [Amazon Marketplace 列表](https://aws.amazon.com/marketplace/pp/prodview-2yzbnvagmi4as)。
@@ -1,7 +1,6 @@
---
title: Rancher AWS 快速入门指南
description: 阅读此分步 Rancher AWS 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 100
---
你可以参考以下步骤,在 AWS 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,7 +1,6 @@
---
title: Rancher Azure 快速入门指南
description: 阅读此分步 Rancher Azure 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 115
---
你可以参考以下步骤,在 Azure 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,7 +1,6 @@
---
title: Rancher DigitalOcean 快速入门指南
description: 阅读此分步 Rancher DigitalOcean 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 120
---
你可以参考以下步骤,在 DigitalOcean 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,6 +1,5 @@
---
title: Rancher Equinix Metal 快速入门
weight: 250
---
## 本章节引导你:
@@ -1,7 +1,6 @@
---
title: Rancher GCP 快速入门指南
description: 阅读此分步 Rancher GCP 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 130
---
你可以参考以下步骤,在 GCP 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,6 +1,5 @@
---
title: Helm CLI 快速入门
weight: 300
---
import Tabs from '@theme/Tabs';
@@ -1,7 +1,6 @@
---
title: Rancher Hetzner Cloud 快速入门指南
description: 阅读此分步 Rancher Hetzner Cloud 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 140
---
你可以参考以下步骤,在 Hetzner Cloud 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,7 +1,6 @@
---
title: Rancher Outscale 快速入门指南
description: 阅读此分步 Rancher Outscale 指南,以快速部署带有单节点下游 Kubernetes 集群的 Rancher Server。
weight: 140
---
你可以参考以下步骤,在 Outscale 的单节点 K3s Kubernetes 集群中快速部署 Rancher Server,并附加一个单节点下游 Kubernetes 集群。
@@ -1,6 +1,5 @@
---
title: Vagrant 快速入门
weight: 200
---
你可以参考以下步骤快速部署 Rancher Server,并附加一个单节点集群。
@@ -1,6 +1,5 @@
---
title: 部署带有 NodePort 的工作负载
weight: 200
---
### 先决条件

Some files were not shown because too many files have changed in this diff Show More