СОДЕРЖАНИЕ

1 Общие сведения 6 1.1 Назначение и функции 6 1.2 Место в экосистеме РОСА 6 1.3 Область применения 8 1.4 Требования к квалификации администратора 8 1.5 Документация 8 1.5.1 Публичная 9 1.5.2 Релизная 9 1.5.3 Закрытая 9 2 Структура Комплекса 10 2.1 Архитектура 10 2.1.1 Кластер управления 10 2.1.2 Клиентский кластер 12 2.1.3 Взаимодействие кластера управления с клиентскими кластерами 13 2.1.4 Установка 13 2.1.5 Обновление 14 2.1.6 Аутентификация и авторизация 16 2.1.7 Использование сервисов 17 2.1.8 Логирование и мониторинг 18 2.1.9 Графический интерфейс 18 2.1.10 Безопасность 18 2.1.11 Резервное копирование и восстановление 18 2.2 Анализ состояния в Комплексе 19 2.2.1 Мониторинг 19 2.2.2 Алертинг 20 2.2.3 Логирование 21 3 Тенанты 22 3.1 Концепция мультитенантности 22 3.2 Управление тенантами 23 3.2.1 Общее дерево тенантов 23 3.2.2 Создание тенанта 24 3.2.3 Просмотр тенанта 27 3.2.4 Вкладка "Тенант" 27 3.2.5 Вкладка "Лейблы и аннотации" 28 3.2.6 Вкладка "Дерево тенанта" 29 3.2.7 Удаление тенанта 29 4 Кластеры 30 4.1 Добавление кластера 30 4.1.1 Основная информация 30 4.1.2 Профиль конфигурации клиентского кластера (ClusterProfile) 33 4.1.3 Выделение подсетей 39 4.1.4 Системные требования для клиентского кластера 41 4.1.5 Процесс создания 43 4.2 Работа с кластером 109 4.2.1 Известные проблемы в кластере 109 4.2.2 Дашборд кластера 110 4.2.3 Действия в кластере 124 4.2.4 Управление доступом 130 4.2.5 Audit Policy 134 4.2.6 ClusterIssuers 141 4.2.7 Сетевые политики Cilium 152 4.2.8 Кастомные ресурсы 163 4.2.9 Узлы в кластере 164 4.3 Обновление 247 4.3.1 Управление обновлением 247 4.4 Оповещения 251 4.4.1 Алертинг 251 4.4.1.2 Предустановленные правила 251 4.4.2 Просмотр оповещений 297 4.4.3 Настройка правил оповещения 299 4.4.4 Обработка правил оповещения 305 4.5 Резервное копирование и восстановление 319 4.5.1 Управление резервными копиями 319 4.6 Сети 333 4.6.1 Egress Gateway 333 4.6.2 Ingress Controllers 337 4.6.3 Дополнительные сети 340 4.7 Хранилище 348 4.7.1 Persistent Volumes 348 4.7.2 Storage Classes 349 5 Неймспейсы 357 5.1 Управление неймспейсом 357 5.1.1 О неймспейсе 357 5.1.2 Интерфейс неймспейса 358 5.2 Администрирование 360 5.2.1 Управление доступом 360 5.2.2 Кастомные ресурсы 363 5.3 Нагрузки 365 5.3.1 Deployments 365 5.3.2 ReplicaSets 376 5.3.3 Pods 380 5.3.4 StatefulSets 398 5.3.5 DaemonSets 405 5.3.6 CronJobs 412 5.3.7 Jobs 417 5.4 Сеть 421 5.4.1 Services 421 5.4.2 Ingresses 424 5.5 Хранилище 428 5.5.1 PersistentVolumeClaims 428 5.5.2 ConfigMaps 429 5.5.3 Secrets 433 5.6 Безопасность 440 5.6.1 ServiceAccounts 440 5.6.2 Issuers 441 5.7 Квоты 446 5.7.1 Quotas 446 5.7.2 Limit Ranges 449 5.8 Резервное копирование 452 5.8.1 Хранилища 452 5.8.2 Резервные копии 456 5.8.3 Планировщики 459 5.8.4 Восстановленные копии 462 Перечень терминов и сокращений 464