系統專屬 Kubernetes 資源模型 API

套件

addon.private.gdc.goog/v1alpha1

套件 v1alpha1 包含外掛程式 v1alpha1 API 群組的 API 結構定義。

AddOn

Addon 代表 Addon Deployer 需要處理的實際部署工作。- 這個物件是由外掛程式生命週期控制器產生。- 這個物件是由外掛程式部署控制器使用。- 這應與所屬的 BareMetal 叢集位於相同命名空間。- 強烈建議採用下列命名結構定義,避免名稱衝突: +「-」+

顯示位置: - AddOnList

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOn
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AddOnSpec
status AddOnStatus

AddOnList

AddOnList 包含外掛程式清單。

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOnList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AddOn

AddOnRef

AddOnRef 包含外掛程式相關參照和部署狀態。

顯示於: - AddOnSetStatus

欄位 說明
namespace 字串 命名空間會指定已部署的外掛程式物件命名空間。
name 字串 「名稱」會指定已部署的外掛程式物件名稱。
lastObservedTime 時間 LastObservedTime 是上次對帳的時間戳記,外掛程式集控制器會在這個時間檢查外掛程式狀態。請注意,這與上次結算外掛程式的時間不同。
state 字串 「狀態」會顯示外掛程式協調的目前狀態。

AddOnSet

AddOnSet 代表 AddOnSetTemplate 的執行作業。- AddonSet 會指向特定叢集和 AddonSetTemplate。- 這是每個叢集的資源。- 必須與對應的叢集建立在相同的命名空間。- AddOnSet 物件應與 Bare Metal 叢集 CR 建立在相同的命名空間,且物件名稱與對應的叢集 CR 物件相同。- 這個物件是由外掛程式生命週期控制器所建立。

出現位置: - AddOnSetList

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOnSet
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AddOnSetSpec
status AddOnSetStatus

AddOnSetList

AddOnList 包含外掛程式清單。

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOnSetList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AddOnSet

AddOnSetSpec

AddOnSetSpec 會定義 AddOnSet 的所需狀態。

顯示位置: - AddOnSet

欄位 說明
addOnSetTemplateRef LocalObjectReference AddonSetTemplateRef 會參照 AddonSetTemplate。這是必填欄位。
ownerClusterRef LocalObjectReference OwnerClusterRef 會指向這個外掛程式所屬的 Anthos Bare Metal 叢集。這會指向產生這個外掛程式的叢集,而不是部署外掛程式的叢集。舉例來說,AddOn 部署在本機叢集,但屬於遠端叢集。 因此與實際部署位置不同。API 類型: - 群組:baremetal.cluster.gke.io - 種類:Cluster 這個欄位無法變更。
overrides 覆寫陣列 Overrides 包含嘗試覆寫屬於這個外掛程式集的個別外掛程式。

AddOnSetStatus

AddOnSetStatus 代表 AddOnSet 的目前狀態。

顯示位置: - AddOnSet

欄位 說明
currentStage 字串 CurrentStage 會指出目前處於哪個部署階段。
addOns AddOnRef 陣列 addOns 是指這個 addOnSet 正在調解的外掛程式。這有助於以視覺化方式呈現外掛程式集部署進度,並追蹤每個外掛程式的部署狀態。
conditions Condition 陣列 這可能包含各階段目前狀態的詳細資訊。每個階段都應是個別條件。

AddOnSetTemplate

AddOnSetTemplate 用於定義 Addon Lifecycle Controller 外掛程式部署工作流程。- 每個支援的叢集類型/Anthos 版本都必須指定 AddOnSetTemplate CR。- AddOnSetTemplate 包含特定類型和版本叢集需要安裝的 AddOn 清單。- AddOnSetTemplate 應由 ABM 經銷商 (例如 ABM、GPC、APM) 建立。- 這個物件的名稱沒有任何規定。- 這是非命名空間 (叢集) 層級的資源。

出現位置: - AddOnSetTemplateList

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOnSetTemplate
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AddOnSetTemplateSpec

AddOnSetTemplateList

AddOnList 包含外掛程式清單。

欄位 說明
apiVersion 字串 addon.private.gdc.goog/v1alpha1
kind 字串 AddOnSetTemplateList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AddOnSetTemplate

AddOnSetTemplateSpec

AddOnSetTemplateSpec 會定義 AddOnSetTemplateSpec 的所需狀態。

顯示位置: - AddOnSetTemplate

欄位 說明
selector LabelSelector 選取器會比對叢集物件的標籤,選取要套用這個範本的目標叢集。系統會在相同命名空間中,為具有相符標籤的叢集建立 AddOnSet 物件。
addOnUtilImage 字串 AddonUtilImage 指向 Docker 映像檔,可為這個 AddOnSetTemplate 參照的一或多個外掛程式提供進階功能,例如參數注入或就緒檢查。如果 AddOnSetTemplate.Spec.Stages[].AddOnsToDeploy[i].AddOnUtilImage 底下未指定任何圖片,系統就會使用這個預設圖片,做為屬於這個 AddOnSetTemplate 的 AddOn 圖片。如果未設定任何 AddOnUtilImage,但外掛程式仍有 - Spec.Stages[].AddOnsToDeploy[i].ReadinessCheckJob - Spec.Stages[].AddOnsToDeploy[i].ParameterJob 設為 true。系統會顯示錯誤訊息。
stages Stage 陣列 階段是階段清單,每個階段都包含一組要部署的附加元件。系統會依序部署階段,且只有在前一階段完成後,才會部署下一個階段。

AddOnSpec

AddOnSpec 會定義外掛程式的所需狀態。

顯示位置: - AddOn

欄位 說明
manifestType ManifestType ManifestType 代表外掛程式資訊清單類型,應為 [Helm、Kustomize] 其中之一。這個欄位為必填。
helmManifestSpec HelmManifestSpec HelmManifestSpec 包含從 Helm 登錄檔提取資訊清單的設定。如果 ManifestType 為 Helm,則為必填欄位。
targetClusterRef 字串 TargetClusterRef 是指目標 BareMetalCluster。外掛程式會部署到目標叢集。API 類型: - 群組:baremetal.cluster.gke.io - 種類:Cluster 這個欄位無法變更。
local boolean Local 表示部署作業是否以本機叢集為目標。這個外掛程式的提示可以是遠端或本機叢集。
parameters JSON 參數包含指定外掛程式資訊清單將使用的參數。這可以包含任意 JSON 資料。
overrideParameters JSON OverrideParameters 包含要覆寫這個外掛程式所有參數的參數。這項設定應從 addonset 中的覆寫設定。
disabled boolean 「Disabled」表示是否應啟用這個外掛程式。這個欄位為必填欄位,預設值為 false。這個欄位可變更。- 如果設為 False,外掛程式部署工具就會部署這個外掛程式。- 如果設為 true,外掛程式部署工具會忽略或解除安裝這個外掛程式,視外掛程式的 AddOn.Status.DeploymentFinished 欄位狀態而定。- 如果 AddOn.Status.DeploymentFinished 為 true,系統會解除安裝外掛程式。 - 如果 AddOn.Status.DeploymentFinished 為 false,系統不會部署外掛程式。
addOnNamespace 字串 AddOnNamespace 是目標叢集中的命名空間,外掛程式元件會安裝在其中。
utilJobImage 字串 UtilJobImage 會指向用於執行任何公用程式工作 (參數或就緒狀態) 的 Docker 映像檔。
parameterJob boolean ParameterJob 參數會指出這個外掛程式是否需要注入執行階段參數。預設值為 false,表示外掛程式不需要提示參數注入作業。
readinessCheckJob boolean ReadinessCheckJob 會指出這個外掛程式是否需要進階完備性檢查。預設值為 false,表示外掛程式不需要檢查工作是否已準備就緒。如果設為 true,AddOn 部署者控制器會在將 AddOn.ReadyToUse 標示為 true 之前,啟動完備性檢查工作。
readyCriteria ObjectMatch ReadyCriteria 定義判斷外掛程式部署是否就緒的條件。外掛程式管理員會比對叢集資源物件及其值與條件。如果已設定 ReadinessCheckJob,系統會忽略 ReadyCriteria。

AddOnStatus

AddonStatus 代表這個外掛程式的狀態。

顯示位置: - AddOn

欄位 說明
deploymentFinished boolean DeploymentFinished 會指出外掛程式的部署狀態。這個值只能由外掛程式部署人員設定。- 如果設為 true,表示外掛程式部署作業已完成。- 如果設為 false,表示外掛程式部署作業尚未完成。請注意,這個值不會指出已部署的工作負載是否正常運作或已完成初始化,只會指出資訊清單已成功套用至目標叢集。
readyToUse boolean ReadyToUse 會指出這個外掛程式是否已可使用。這個值是由外掛程式部署控制器設定。何時設定這個欄位,取決於 AddOnSetTemplate 中的對應 AddOn 設定。系統會先檢查 AddOnSetTemplate.Spec.Stages[i].AddOnsToDeploy[j].ReadinessCheckJob。如果設為 true,外掛程式部署工具控制器會啟動 ReadinessCheck 工作,並等待工作完成,然後將這個欄位標示為 true。如果 ReadinessCheckJob 設為 false,外掛程式部署控制器會檢查是否已設定 ReadyCriteria。如果設定 ReadyCriteria,系統會在所有條件都符合時,將這個欄位標示為 true。如果未設定 ReadyCriteria,系統會在 DeploymentFinished 設為 true 後,立即將此項目標示為就緒。
conditions Condition 陣列 這可能包含外掛程式目前狀態的詳細資訊。待辦事項:定義現有的條件,以及應如何設定。

AddOnToDeploy

AddOnToDeploy 代表需要部署的特定外掛程式規格。

顯示位置: - 階段

欄位 說明
manifestType ManifestType ManifestType 代表外掛程式資訊清單類型,應為 [Helm、Kustomize] 其中之一。這個欄位為必填。
helmManifestSpec HelmManifestSpec HelmManifestSpec 包含從 Helm 登錄檔提取資訊清單的設定。如果 ManifestType 為 Helm,則為必填欄位。
target TargetCluster 目標代表要部署這個外掛程式的目標叢集。這是 Addon Manager 部署位置的相對路徑。應為 [Local, Remote] 其中之一。這是必填欄位。這個欄位無法變更
addOnNamespace 字串 AddOnNamespace 是目標叢集中的命名空間,外掛程式元件會安裝在其中。
parameters JSON 參數是將用於這個外掛程式的靜態參數
optional boolean 「Optional」表示使用者是否可以停用這個外掛程式。預設值為 false,表示必須使用外掛程式。
disabledByDefault boolean DisabledByDefault 表示除非使用者在 AddOnOverride.Spec.Disabled 欄位中覆寫,否則這個外掛程式會停用或不會停用。只有在 Optional 也為 true 時,這個欄位才能設為 true。預設為 false 表示外掛程式預設為啟用。
ownershipMode OwnershipMode 擁有權指定外掛程式的擁有權,可以是 ["Unique" (專屬)、"Shared" (共用)]。「專屬」是指每個外掛程式集只會部署一個外掛程式。「共用」表示系統只會為所有目標外掛程式集部署一個外掛程式。預設值為「unique」。
parameterJob boolean ParameterJob 參數會指出這個外掛程式是否需要注入執行階段參數。預設值為 false,表示外掛程式不需要提示參數注入作業。如果設為 true,外掛程式生命週期控制器會啟動參數注入作業,產生參數並覆寫 AddOnToDeploy.Parameters 中定義的參數。如果未設定 AddOnToDeploy.AddOnUtilImage,這項工作會使用 AddOnToDeploy.AddOnUtilImage,或回溯至預設的 AddOnSetTemplate.Spec.AddOnUtilImage 做為容器映像檔。如果沒有任何預設值,就會發出錯誤。
readinessCheckJob boolean ReadinessCheckJob 會指出這個外掛程式是否需要進階完備性檢查。預設值為 false,表示外掛程式不需要檢查工作是否已準備就緒。如果設為 true,AddOn 部署工具控制器會在將 AddOn.ReadyToUse 標示為 true 之前,啟動完備性檢查工作。如果未設定 AddOnToDeploy.AddOnUtilImage,這項工作會使用 AddOnToDeploy.AddOnUtilImage,或回溯至預設的 AddOnSetTemplate.Spec.AddOnUtilImage 做為容器映像檔。如果沒有任何預設值,就會發出錯誤。
addOnUtilImage 字串 AddOnUtilImage 指向 Docker 映像檔,用於執行參數注入或就緒檢查等進階功能。這會覆寫 AddOnSetTemplate.Spec.AddOnUtilImage 中的現有內容。
readyCriteria ObjectMatch ReadyCriteria 定義判斷外掛程式部署是否就緒的條件。外掛程式管理員會比對叢集資源物件及其值與條件。如果已設定 ReadinessCheckJob,系統會忽略 ReadyCriteria。

HelmManifestSpec

HelmManifestSpec 代表 Helm 發布的資訊。

顯示於: - AddOnSpec - AddOnToDeploy

欄位 說明
name 字串 Name 是 Helm 圖表的名稱。必填。
repo 字串 Repo 是登錄檔中 Helm 資訊套件的存放區。選填。
tag 字串 標記是 Helm 資訊套件的標記。必填。
registryAccess RegistryAccess RegistryAccess 包含構件登錄的存取指令。必填。

ManifestType

基礎類型: string

顯示於: - AddOnSpec - AddOnToDeploy

ObjectMatch

ObjectMatch 會定義叢集物件的相符檢查。如果設定「Fields」,系統會剖析物件並與指定欄位比較,且 Object 應只參照一個物件。否則,比對只會檢查資源物件是否存在。

顯示於: - AddOnSpec - AddOnToDeploy

欄位 說明
object ObjectReference 物件是指比賽期間相關的叢集資源物件。名稱可採用規則運算式格式。使用規則運算式時,系統會比對包含符合規則運算式子字串的任何名稱。如要偏好完整字串比對,請在規則運算式開頭加上「^」,結尾加上「$」。
fields 物件 (鍵:字串,值:字串) 欄位是資源 jsonpath (https://kubernetes.io/docs/reference/kubectl/jsonpath/),用於篩除特定欄位,例如「{.status.ready}」。

覆寫

Override 代表覆寫外掛程式的資訊。

顯示於: - AddOnSetSpec

欄位 說明
releaseName 字串 ReleaseName 是外掛程式使用的版本名稱。
releaseNamespace 字串 ReleaseNamespace 是用於發布的命名空間。
parameters JSON 參數會覆寫 AddOnSetTemplate 中定義的預設參數。系統會執行合併和覆寫策略,也就是將這個參數與這個外掛程式的基本參數合併,並覆寫這裡指定的所有項目,做為 AddOnOverride.Spec.Paremeters 值。
disabled boolean Disabled 表示是否應停用這個外掛程式。預設值為 false,表示預設為啟用。只有在對應的 AddOnSetTemplate.Spec.Stages[i].AddOnsToDeploy[j].Optional 設為 true 時,這項設定才會覆寫 AddOnSetTemplate 中的現有設定。否則無法覆寫這個欄位。

OwnershipMode

基礎類型: string

OwnershipMode 會定義外掛程式物件的擁有權模式。

出現位置: - AddOnToDeploy

RegistryAccess

RegistryAccess 包含構件登錄的存取說明。

出現位置: - HelmManifestSpec

欄位 說明
certificateSecret SecretReference CertificateSecretName 會識別叢集內的密鑰,其中包含已簽署的 TLS/SSL 憑證,可供連線至 RegistryURL 的 HTTPS 連線使用。選填。
certificateKeyName 字串 CertificateKeyName 是密鑰資料中的欄位名稱。預設值為密鑰名稱。選填。
dockerConfigSecret SecretReference DockerConfigSecret 會識別叢集內的密鑰,其中包含 docker config.json,以及存取私密登錄檔所需的憑證。
dockerConfigKeyName 字串 DockerConfigKeyName 是密鑰資料中 Docker 金鑰的欄位名稱。預設值為密鑰名稱。選填。
url 字串 登錄檔的網址。必填。

階段

階段會定義這個階段中需要部署的所有外掛程式規格。

顯示於: - AddOnSetTemplateSpec

欄位 說明
name 字串 Name 代表階段名稱。僅供參考。
addOnsToDeploy AddOnToDeploy 陣列 AddOnsToDeploy 是要在這個階段部署的 AddOns 集合。處於相同階段的 AddOn 會平行部署。

TargetCluster

基礎類型: string

TargetCluster 代表要安裝 AddOn 的叢集。

出現位置: - AddOnToDeploy

artifact.private.gdc.goog/v1alpha1

ClusterBundle

ClusterBundle 包含叢集所有元件的資訊。

顯示於: - ReleaseMetadataSpec

欄位 說明
bmNodeImage 字串 BMNodeImage 是用於佈建裸機的映像檔。
vmNodeImage 字串 VMNodeImage 是用於佈建虛擬機器的映像檔。
anthosBareMetalVersion 字串 AnthosBareMetalVersion 是叢集的 Anthos Bare Metal (ABM) 版本。

DistributionFilter

DistributionFilter 定義資源必須符合的篩選器,才能發布。這項資訊會轉送至 Harbor 處理篩選作業。詳情請參閱 https://goharbor.io/docs/edge/administration/configuring-replication/create-replication-rules/。所有篩選器都支援使用下列項目比對模式:*:比對任何非分隔符字元序列「/」。**:比對任何字元序列,包括路徑分隔符「/」。?:比對任何單一非分隔符字元「/」。{alt1,…}:比對字元序列,前提是其中一個以半形逗號分隔的替代項目相符。如果同時提供 PathandTag` 模式,資源必須符合這兩種模式。

出現位置: - DistributionPolicySpec

欄位 說明
path 字串 路徑定義資源路徑必須相符的篩選器模式。資源路徑包含專案名稱、存放區名稱和資源名稱。
tag 字串 標記定義資源標記必須符合的篩選器模式。

DistributionPolicy

DistributionPolicy 代表發布政策。建立 CR 會建立預期,也就是叢集的 Harbor 中應存在複製規則。

出現位置: - DistributionPolicyList

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 DistributionPolicy
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec DistributionPolicySpec
status DistributionPolicyStatus

DistributionPolicyList

DistributionPolicyList 包含 DistributionPolicy 物件清單。

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 DistributionPolicyList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items DistributionPolicy

DistributionPolicySpec

DistributionPolicySpec 會定義 DistributionPolicy 的所需狀態。

出現位置: - DistributionPolicy

欄位 說明
description 字串 說明定義了發布政策。
filter DistributionFilter 篩選器會定義資源必須符合的分發篩選器,才能分發。
destinationRegistry 註冊資料庫 DestinationRegistry 定義要將資源分配至哪個登錄檔。
continuousDistribution boolean ContinuousDistribution 會指定是否要在資源推送至來源登錄檔時,持續將資源發布至目的地登錄檔。系統不會自動發布政策建立前就存在的資源。
override boolean Override 會指定是否要覆寫目的地登錄檔中路徑相同的資源。資源路徑包含專案名稱、存放區名稱和映像檔名稱。

DistributionPolicyStatus

DistributionPolicyStatus 會定義 DistributionPolicy 的觀察狀態。

出現位置: - DistributionPolicy

欄位 說明
policyStatus PolicyStatus PolicyStatus 會定義發布政策的觀察狀態。

DistributionStatus

基礎類型: string

顯示於: - ManualDistributionStatus

HarborRobotAccount

HarborRobotAccount 代表 Harbor 機器人帳戶。

出現位置: - HarborRobotAccountList

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 HarborRobotAccount
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec HarborRobotAccountSpec
status HarborRobotAccountStatus

HarborRobotAccountList

HarborRobotAccountList 是 HarborRobotAccount 物件清單。

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 HarborRobotAccountList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HarborRobotAccount

HarborRobotAccountSpec

HarborRobotAccountSpec 會定義 HarborRobotAccount 的所需狀態。

顯示於: - HarborRobotAccount

欄位 說明
expirationDays 整數 ExpirationDays 表示機器人存續時間,如果是 -1,機器人就永不過期。

HarborRobotAccountStatus

顯示於: - HarborRobotAccount

欄位 說明
conditions 條件
secretRef LocalObjectReference SecretRef 是指包含機器人名稱和密碼的密鑰
expiresAt 整數 ExpiresAt 表示機器人的到期時間。這是以秒為單位的 Unix 時間。

InfraComponents

InfraComponents 包含所有基礎架構韌體的版本。

顯示於: - ReleaseMetadataSpec

欄位 說明
networkSwitch 字串 NetworkSwitch 是網路交換器的 OS 版本。
preflightChecks PreflightCheck 陣列 PreflightChecks 是預檢檢查清單,基礎架構升級前必須執行這些檢查,這是根機構升級的一部分。選填。

ManualDistribution

ManualDistribution 代表手動發布。建立 CR 會設定預期行為,也就是應在 Harbor 中手動執行複製規則。

出現位置: - ManualDistributionList

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 ManualDistribution
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManualDistributionSpec
status ManualDistributionStatus

ManualDistributionList

ManualDistributionList 包含 ManualDistribution 物件清單。

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 ManualDistributionList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManualDistribution

ManualDistributionSpec

ManualDistributionSpec 會定義 ManualDistribution 的所需狀態。

出現位置: - ManualDistribution

欄位 說明
distributionPolicyName 字串 DistributionPolicyName 是指發布政策的名稱。這項發布政策應與手動發布 CR 位於相同命名空間。這項發布政策會定義發布內容遵循的政策。

ManualDistributionStatus

ManualDistributionStatus 定義 ManualDistribution 的觀察狀態。

出現位置: - ManualDistribution

欄位 說明
distributionStatus DistributionStatus DistributionStatus 會定義發布的觀察狀態。
failedResources 整數 FailedResources 定義分配失敗的資源數量。
inProgressResources 整數 InProgressResources 會定義正在分配的資源數量。
stoppedResources 整數 StoppedResources 定義停止分配的資源數量。如果資源在終止發布時未處於終端狀態,則視為已停止。
succeededResources 整數 SucceededResources 會定義成功發布的資源數量。
totalResources 整數 TotalResources 會定義分配作業嘗試分配的資源數量。
startTime 時間 StartTime 定義了發布開始時間。
endTime 時間 EndTime 定義發布結束時間。

PolicyStatus

基礎類型: string

出現位置: - DistributionPolicyStatus

PreflightCheck

PreflightCheck 代表升級前需要進行的不相交預檢。

顯示位置: - InfraComponents - ReleaseMetadataSpec

欄位 說明
name PreflightCheckName Name 會提供需要執行的預檢名稱。必填。

PreflightCheckName

基礎類型: string

PreflightCheckName 代表升級前需要執行的預檢名稱。

顯示位置: - PreflightCheck

登錄檔

登錄檔會在叢集的 Harbor 中定義登錄檔端點。

出現位置: - DistributionPolicySpec

欄位 說明
type RegistryType 類型會定義登錄類型 (例如:Harbor)。如未指定,則預設為 harbor
URL 字串 網址是登錄機關的網址。範例:https://10.251.81.38:10443。
credential ObjectReference 憑證是密鑰的物件參照。這個密鑰應提供對 URL 所參照登錄檔的適當存取權。
skipVerifyCertificate boolean SkipVerifyCertificate 會指定是否略過驗證 URL 參照的登錄檔憑證。在正式版環境中,這個欄位不應設為 true。

RegistryType

基礎類型: string

顯示位置: - 登錄

ReleaseMetadata

ReleaseMetadata 代表發行成果的中繼資料資訊。當中包含版本中叢集元件和基礎架構元件的中繼資料資訊。

顯示於: - ReleaseMetadataList

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 ReleaseMetadata
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ReleaseMetadataSpec

ReleaseMetadataList

ReleaseMetadataList 代表 ReleaseMetadata 物件的集合。

欄位 說明
apiVersion 字串 artifact.private.gdc.goog/v1alpha1
kind 字串 ReleaseMetadataList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ReleaseMetadata

ReleaseMetadataSpec

ReleaseMetadataSpec 會定義 ReleaseMetadata 的所需狀態。

顯示位置: - ReleaseMetadata

欄位 說明
adminCluster ClusterBundle AdminCluster 包含用於根管理員叢集和機構管理員叢集的叢集元件版本。
systemCluster ClusterBundle SystemCluster 包含用於系統叢集的叢集元件版本。
userClusters LocalObjectReference UserClusters 是指版本中支援的使用者叢集元件版本清單。資訊會儲存在參照的叢集範圍 UserClusterMetadata 物件中。
infraComponents InfraComponents InfraComponents 包含基礎架構元件版本。
adminPreflightChecks PreflightCheck AdminPreflightChecks 是預檢清單,根管理員和機構管理員升級前必須執行這些檢查。選填。

artifactview.private.gdc.goog/v1alpha1

CLIBundleMetadata

CLIBundleMetadata 代表 CLI 組合構件的中繼資料。

顯示於: - CLIBundleMetadataList

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 CLIBundleMetadata
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
commonMetadata CommonMetadata CommonMetadata 包含所有構件類型通用的中繼資料。

CLIBundleMetadataList

CLIBundleMetadataList 是 CLIBundleMetadata 物件的清單。

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 CLIBundleMetadataList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CLIBundleMetadata

檢查碼

顯示位置: - OSImageMetadata

欄位 說明
value 字串 總和檢查碼值。
function ChecksumFunction 用於計算檢查碼的檢查碼演算法。

ChecksumFunction

基礎類型: string

用於計算檢查碼的檢查碼演算法。

顯示位置: - 總和檢查碼

CommonMetadata

CommonMetadata 代表所有構件的通用中繼資料,與構件類型無關。

出現位置: - CLIBundleMetadata - OSImageMetadata - ServiceMetadata - VirusSignatureMetadata

欄位 說明
artifactName 字串 構件的顯示名稱,例如「ubuntu-os-image」
artifactVersion 字串 構件版本,例如「1.3.0」
servingURL 字串 ServingURL 是提供構件內容的 HTTP/HTTPS 網址。

OSImageMetadata

OSImageMetadata 代表 OS 映像檔構件的中繼資料。

顯示位置: - OSImageMetadataList

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 OSImageMetadata
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
commonMetadata CommonMetadata CommonMetadata 包含所有構件類型通用的中繼資料。
checksums 總和檢查碼陣列 映像檔的總和檢查碼。
servingSize 整數 ServingSize 是指提供給用戶端的 OS 映像檔位元組數。這項設定用於為構件伺服器設定 Content-Length HTTP 標頭。

OSImageMetadataList

OSImageMetadataList 是 OSImageMetadata 物件的清單。

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 OSImageMetadataList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OSImageMetadata

ServiceMetadata

ServiceMetadata 代表 Service 構件的中繼資料。

顯示於: - ServiceMetadataList

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 ServiceMetadata
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
commonMetadata CommonMetadata CommonMetadata 包含所有構件類型通用的中繼資料。

ServiceMetadataList

ServiceMetadataList 是 ServiceMetadata 物件的清單。

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 ServiceMetadataList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ServiceMetadata

VirusSignatureMetadata

VirusSignatureMetadata 代表 clamAV 病毒簽章的中繼資料。

顯示於: - VirusSignatureMetadataList

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 VirusSignatureMetadata
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
commonMetadata CommonMetadata CommonMetadata 包含所有構件類型通用的中繼資料。

VirusSignatureMetadataList

VirusSignatureMetadataList 是 VirusSignatureMetadata 物件的清單。

欄位 說明
apiVersion 字串 artifactview.private.gdc.goog/v1alpha1
kind 字串 VirusSignatureMetadataList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items VirusSignatureMetadata

asm.gpc.gke.io/v1alpha1

套件 v1alpha1 包含 asm v1alpha1 API 群組的 API 結構定義

資源類型

ManagedServiceMesh

ManagedServiceMesh 是 managedservicemeshes API 的結構定義

出現位置: - ManagedServiceMeshList

欄位 說明
apiVersion 字串 asm.gpc.gke.io/v1alpha1
kind 字串 ManagedServiceMesh
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManagedServiceMeshSpec
status ManagedServiceMeshStatus

ManagedServiceMeshList

ManagedServiceMeshList 包含 ManagedServiceMesh 清單

欄位 說明
apiVersion 字串 asm.gpc.gke.io/v1alpha1
kind 字串 ManagedServiceMeshList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManagedServiceMesh

ManagedServiceMeshStatus

ManagedServiceMeshStatus 定義 ManagedServiceMesh 的觀察狀態

出現位置: - ManagedServiceMesh

欄位 說明
version 字串 版本:指出 ASM 版本。
upgradingFrom 字串 UpgradingFrom 表示 ASM 升級前的版本。只有在 ASM 升級時,才會設定這個欄位。
conditions 條件 「條件」是觀察到的 ASM 條件清單。

billing.private.gdc.goog/v1alpha1

DataUnitType

基礎類型: string

代表資料單位。例如「Byte」。

出現位置: - PricingUnit

DecimalAmount

DecimalAmount 會封裝小數金額,精確度最高可達小數點後 9 位數。使用範例:0 : units = 0 nanos = 0 0.421 : units = 0 nanos = 421000000 -0.421 : units = 0 nanos = -421000000 12 : units = 12 nanos = 0 12.421 : units = 12 nanos = 421000000 12.0421 : units = 12 nanos = 42100000 -12.0421 : units = -12 nanos = -42100000

出現位置: - SkuDescription

欄位 說明
units 整數 「單位」為金額的整數單位。
nanos 整數 Nanos 為金額的十億分之一 (10^-9) 單位數量。這個值必須介於 -999,999,999 和 +999,999,999 (含) 之間。如果 units 為正值,nanos 必須為正值或零;如果 units 為零,則 nanos 可為正值、零或負值;如果 units 為負值,nanos 就必須為負值或零。

金額

Money 代表金額與其貨幣類型。

出現位置: - SkuDescription

欄位 說明
currencyCode 字串
units 整數 「單位」為金額的整數單位。舉例來說,如果 CurrencyCode"USD",則 1 個單位為 1 美元。
nanos 整數 Nanos 為金額的十億分之一 (10^-9) 單位數量。這個值必須介於 -999,999,999 和 +999,999,999 (含) 之間。如果 Units 為正值,nanos 必須為正值或零;如果 Units 為零,則 nanos 可為正值、零或負值;如果 Units 為負值,nanos 就必須為負值或零。例如,$-1.75 美元的表記方式為 Units=-1 和 Nanos=-750,000,000。

PeriodDuration

PeriodDuration 是指收費的期間。

出現位置: - SkuDescription

欄位 說明
count 整數 「次數」是指收費的週期次數。舉例來說,Count=3 和 Unit=Monthly 代表 3 個月的期間。
unit SubscriptionPeriodUnit 「單位」是指「計數」所指的時間單位。

PricingUnit

PricingUnit 會封裝可定義價格的單位。

出現位置: - SkuDescription

欄位 說明
type PricingUnitType Type 代表定價單位的類型。
countUnit boolean 只有當 Type 為「Count」時,CountUnit 才會為 true。
timeUnit TimeUnitType 只有在 Type 為「Time」時,才會設定 TimeUnit。
dataUnit DataUnitType 只有在 Type 為「Data」時,才會設定 DataUnit
storageUnit StorageUnitType 只有在 Type 為「Storage」時,才會設定 StorageUnit

PricingUnitType

基礎類型: string

PricingUnitType 會封裝定價所定義的單位。

出現位置: - PricingUnit

SKUArea

基礎類型: string

SKUArea 是將 SKU 分類到某個領域。

出現位置: - SkuDescription

SkuDescription

SkuDescription 是 skudescriptions API 的結構定義

出現位置: - SkuDescriptionList

欄位 說明
apiVersion 字串 billing.private.gdc.goog/v1alpha1
kind 字串 SkuDescription
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
id 字串 ID 是 SKU 的專屬 ID。例如:「AA95-CD31-42FE」
invoiceDescription 字串 InvoiceDescription 是使用者可理解的 SKU 說明。
longDescription 字串 LongDescription 是使用者可理解的 SKU 詳細說明。
area SKUArea 「領域」是指將 SKU 分類到類似的 SKU 群組。
prices Money 陣列 以不同貨幣代碼顯示的價格。一般來說,系統只會預期以美元計價。你可以先從簡單的方案開始,只提供一個美元價格。
period PeriodDuration 收費週期。如果未設定,則
perUnit PricingUnit 計價單位。例如:每 10 個位元組 $5 美元,則 PerUnit = bytes
perUnitCount DecimalAmount 計價單位的大小。例如:每 10 個位元組 $5 美元:PerUnitCount = 10
status SkuStatus SKU 說明的狀態。

SkuDescriptionList

SkuDescriptionList 包含 SkuDescription 清單

欄位 說明
apiVersion 字串 billing.private.gdc.goog/v1alpha1
kind 字串 SkuDescriptionList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SkuDescription

SkuStatus

SkuStatus 提供 skuDescription 的狀態。

出現位置: - SkuDescription

欄位 說明
conditions 條件 條件:觀察到的 skuDescription 條件清單。

StorageUnitType

基礎類型: string

代表儲存空間單位,例如「每月 GiB」。

出現位置: - PricingUnit

SubscriptionPeriodUnit

基礎類型: string

顯示於: - PeriodDuration

TimeUnitType

基礎類型: string

代表時間單位。例如「Month」。

出現位置: - PricingUnit

dr.gpc.gke.io/v1alpha1

套件 v1alpha1 包含 v1alpha1 API 群組的 API 結構定義

CIDRClaimAllocation

CIDRClaimAllocation 記錄 CIDRClaim 規格和已分配 IP 的對應關係

出現位置: - CIDRClaimAllocationList

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 CIDRClaimAllocation
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CIDRClaimAllocationSpec

CIDRClaimAllocationList

CIDRClaimAllocationgList 包含 CIDRClaimAllocation 清單。

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 CIDRClaimAllocationList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CIDRClaimAllocation

CIDRClaimAllocationSpec

CIDRClaimAllocation 是 CIDRClaimAllocation 的規格

出現位置: - CIDRClaimAllocation

欄位 說明
namespace 字串 命名空間是 CIDRClaim 的原始命名空間
name 字串 名稱是 CIDRClaim 的原始名稱
ipv4block 字串 IPv4Block 是代表 IPv4 CIDR 的字串,例如 10.10.0.0/24
ipv6block 字串 IPv6Block 是代表 IPv6 CIDR 的字串,例如 2001:db8::/32

DRConfig

DRConfig 是 DR 控制器 API 的結構定義

出現位置: - DRConfigList

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 DRConfig
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec DRSpec
status DRStatus

DRConfigList

DRConfigList 包含 DRConfig 清單。

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 DRConfigList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items DRConfig

DRSpec

DRSpec 是 DRConfig 的規格

出現位置: - DRConfig

欄位 說明
operationMode OperationMode OperationMode 會反映 DR 控制器的所需作業狀態。
restoreRepository 字串 RestoreRepository 會識別要用於還原 GDCH 儲存格的 Backup4GPC 存放區。
backupName 字串 BackupName 會識別要在存放區中使用的備份名稱,以便還原 GDCH 儲存格

DRStatus

出現位置: - DRConfig

欄位 說明
operationMode OperationMode OperationMode 會反映 DR 控制器的目前作業狀態。
reconcileState ReconcileState ReconcileState 會反映協調的目前階段
message 字串 訊息提供狀態的詳細資訊

HWDRBackupRestoreJob

HWDRBackupRestoreJob 是 hwdrbackuprestorejobs API 的結構定義

出現位置: - HWDRBackupRestoreJobList

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 HWDRBackupRestoreJob
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
state JobState 狀態會反映目前備份或還原工作的狀態。
restore boolean Restore 則表示作業是備份 (false) 還是還原 (true)。
details 字串 如果「狀態」欄位為「成功」或「錯誤」,「詳細資料」會提供額外資訊。

HWDRBackupRestoreJobList

HWDRBackupRestoreJobList 包含 HWDRBackupRestoreJob 清單

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 HWDRBackupRestoreJobList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HWDRBackupRestoreJob

HWDRDevice

HWDRDevice 是 hwdrdevices API 的結構定義

顯示位置: - HWDRDeviceList

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 HWDRDevice
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec HWDRDeviceSpec
status HWDRDeviceStatus

HWDRDeviceList

HWDRDeviceList 包含 HWDRDevice 清單

欄位 說明
apiVersion 字串 dr.gpc.gke.io/v1alpha1
kind 字串 HWDRDeviceList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HWDRDevice

HWDRDeviceSpec

HWDRDeviceSpec 會定義 HWDRDevice 的所需狀態

出現位置: - HWDRDevice

欄位 說明
type 字串 「類型」是指要備份或還原的裝置類型。控管要呼叫哪個 DSH。
target 字串 目標是 DSH 用來連線的 IP 位址或主機名稱 (可有通訊埠,也可沒有)。
credentials SecretReference 憑證是指 Kubernetes Secret (鍵/值組合)。
options 物件 (鍵:字串,值:字串) 選項是 DSH 專屬的鍵/值組合清單。

HWDRDeviceStatus

HWDRDeviceStatus 定義 HWDRDevice 的觀察狀態

出現位置: - HWDRDevice

欄位 說明
status 字串 狀態:顯示裝置上次執行的最終狀態。
lastRunTime 時間 LastRunTime 會顯示裝置上次嘗試備份或還原的時間。

JobState

基礎類型: string

出現位置: - HWDRBackupRestoreJob

OperationMode

基礎類型: string

OperationMode 會說明 DR 控制器目前或應處於哪種模式。只能指定下列其中一種作業模式。

出現位置: - DRSpec - DRStatus

ReconcileState

基礎類型: string

ReconcileState 代表 DR 控制器的狀態

顯示於: - DRStatus

firewall.private.gdc.goog/v1alpha1

FirewallHairpinLinkSpec

FirewallHairpinLinkSpec 說明防火牆和交換器之間的迴路

顯示位置: - FirewallNodeInternalSpec

欄位 說明
firewallPort1 字串 FirewallPort 說明防火牆端的內部通訊埠
switchPort1 SwitchPortInterface SwitchPort 說明交換器端的內部通訊埠
firewallPort2 字串 FirewallPort 說明防火牆端的外部通訊埠
switchPort2 SwitchPortInterface SwitchPort 說明交換器端的外部通訊埠
vlanID VLANID VlanID 說明連結的 VLAN 標記
owner 字串 擁有者資訊、根管理員或租戶

FirewallInterfaceType

基礎類型: string

FirewallInterfaceType identifies the type of the firewall interface

顯示位置: - InterfaceSpec

FirewallNodeInternal

FirewallNodeInternal 代表內部防火牆節點類型

顯示位置: - FirewallNodeInternalList

欄位 說明
apiVersion 字串 firewall.private.gdc.goog/v1alpha1
kind 字串 FirewallNodeInternal
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec FirewallNodeInternalSpec
status FirewallNodeInternalStatus

FirewallNodeInternalList

FirewallNodeInternalList 代表 FirewallNodeInternal 物件的集合。

欄位 說明
apiVersion 字串 firewall.private.gdc.goog/v1alpha1
kind 字串 FirewallNodeInternalList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items FirewallNodeInternal 陣列

FirewallNodeInternalSpec

FirewallNodeInternalSpec 代表防火牆節點內部資訊的規格。

顯示於: - FirewallNodeInternal

欄位 說明
haInfo HASpec HAInfo 代表高可用性相關資訊
hairpinSwitchName 字串 HairpinSwitchName 代表與防火牆有迴路連線的交換器名稱
hairpinLinks FirewallHairpinLinkSpec 陣列 HairpinLinks 代表防火牆和交換器之間的髮夾連結
serviceInfo ServiceSpec ServiceInfo 代表 NTP 伺服器資訊等服務
networkInfo NetworkSpec NetworkInfo 代表網路相關資訊
vsysInfoRefs LocalObjectReference VsysInfoRefs 參照多租戶的 FirewallVirtualSystem 物件清單

FirewallVirtualSystem

FirewallVirtualSystem 代表防火牆虛擬系統。

顯示位置: - FirewallVirtualSystemList

欄位 說明
apiVersion 字串 firewall.private.gdc.goog/v1alpha1
kind 字串 FirewallVirtualSystem
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec FirewallVirtualSystemSpec
status FirewallVirtualSystemStatus

FirewallVirtualSystemList

FirewallVirtualSystemList 代表防火牆虛擬系統的集合。

欄位 說明
apiVersion 字串 firewall.private.gdc.goog/v1alpha1
kind 字串 FirewallVirtualSystemList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items FirewallVirtualSystem

FirewallVirtualSystemSpec

FirewallVirtualSystemSpec 提供防火牆虛擬系統的規格。

顯示位置: - FirewallVirtualSystem

欄位 說明
name 字串 這個房客的虛擬系統名稱
zoneInfo ZoneSpec 陣列 ZoneInfo 代表虛擬系統的安全區域
serviceInfo ServiceSpec ServiceInfo 代表虛擬系統的服務

HAInterfaceSpec

HAInterfaceSpec 說明高可用性介面資訊

顯示位置: - HASpec

欄位 說明
port 字串 Port:說明 HA 通訊埠
ipAddr IPAddressString IPAddr 說明指派給 ha 通訊埠的 IP 位址
netmask IPAddressString 網路遮罩說明指派給 HA 連接埠的 IP 位址網路遮罩

HASpec

HASpec 說明與 HA 相關的設定

顯示位置: - FirewallNodeInternalSpec

欄位 說明
groupId 整數 ClusterName 是這個節點所屬的叢集名稱。
deviceId 整數 ClusterName 是這個節點所屬的叢集名稱。
haPeerNodeName 字串 HAPeerNodeName 是與這個節點組成高可用性配對的儲存節點名稱。
ha HAInterfaceSpec HA 說明 HA1 對等互連資訊
haBackup HAInterfaceSpec HABackup 說明 HA1 備份對等互連資訊
ha2 HAInterfaceSpec HA2 說明 HA2 對等互連資訊
ha2Backup HAInterfaceSpec HA2Backup 說明 HA2 備份對等互連資訊
ha3Group 字串 HA3Group 說明 HA3 設定的匯總群組名稱

InterfaceSpec

InterfaceSpec 會說明網路介面

出現位置: - NetworkSpec - VWireSpec - ZoneSpec

欄位 說明
port 字串 通訊埠說明介面的名稱
type FirewallInterfaceType 類型說明介面類型,例如 ha、vwire 等
aggGroup 字串 AggGroup 說明這個介面所屬的聚合群組。
tag 整數 標記說明指派給介面的 vwire 標記。
owner 字串 擁有者資訊、根管理員或租戶

NetworkSpec

NetworkSpec 說明網路設定

顯示位置: - FirewallNodeInternalSpec

欄位 說明
interfaces InterfaceSpec 陣列 介面會說明網路介面的屬性
vwires VWireSpec 陣列 VWires 說明 vwire 連結
aggregation 字串 匯總

ServiceSpec

ServiceSpec 說明不同服務的設定

顯示於: - FirewallNodeInternalSpec - FirewallVirtualSystemSpec

欄位 說明
syslogServers IPAddressString SyslogServers 會說明系統記錄檔伺服器
snmpServers IPAddressString SNMPServers 說明 SNMP 陷阱伺服器
snmpString 字串 SnmpString 說明 SNMP 社群字串
ntpServers IPAddressString NtpServers 會說明 NTP 伺服器
dnsServers IPAddressString DnsServers 說明 DNS 伺服器
emailServers IPAddressString EmailServers 說明電子郵件伺服器

VWireSpec

VWireSpec 說明 vwire 連結配對

顯示於: - NetworkSpec

欄位 說明
name 字串 vwire 名稱
interface1 InterfaceSpec Interface1 說明 vwire 配對的一端
interface2 InterfaceSpec Interface2 說明 vwire 配對的另一個端點
owner 字串 擁有者資訊、根管理員或租戶

ZoneSpec

ZoneSpec 說明安全區域

出現位置: - FirewallVirtualSystemSpec

欄位 說明
name 字串 安全區域名稱
interfaces InterfaceSpec 介面是指指派給區域的介面

identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1

套件 v1alpha1 包含 identity.storagegrid.netapp.storage.private.gdc.goog v1alpha1 API 群組的 API 結構定義。

群組

Group 是 groups API 的結構定義。

顯示位置: - GroupList

欄位 說明
apiVersion 字串 identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 Group
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec GroupSpec
status GroupStatus

GroupList

GroupList 包含 Group 物件清單。

欄位 說明
apiVersion 字串 identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 GroupList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items 群組

GroupSpec

GroupSpec 會定義群組的所需狀態。

顯示位置: - 群組

欄位 說明
rbacResourceRef _[ObjectReference] RbacResourceRef 是指對應這個群組的 RBAC Role 或 ClusterRole。我們可以利用這項資源,為這個群組衍生 StorageGRID 本機群組名稱。系統只會使用 ResourceNamespace 和 ResourceName 欄位。
storageGridTenantId 字串 StorageGridTenantId 是指群組應存在的 StorageGRID 租戶。
members 字串陣列 「成員」是群組中的使用者清單。使用者會以 StorageGRID 使用者名稱 (而非 ID) 表示。每位使用者的 StorageGRID 使用者名稱都會以「k8su」為前置字元,後面接著用於在 RoleBinding 的主體清單中指定該使用者的 ID (例如「bob」、「bob@foo.com」等,視其機構的 AIS 設定而定)。每個服務帳戶的 StorageGRID 使用者名稱都會採用「k8ssa{svc-acct-namespace}_{svc-acct-name}」架構。
bucketsForVerb 物件 (鍵:字串,值:字串陣列) BucketsForVerb 是對應,每個鍵都是自訂動詞 (例如「read-object」或「write-object」),其中有一組相關聯的 StorageGRID 政策權限;每個鍵的值都是成員應具備指定權限的 bucket 名稱清單。每個 bucket 名稱都會以 K8S 資源名稱表示,也就是不含套用至基礎 StorageGRID bucket 名稱的前置字串。如果對應的角色適用於範圍內的所有值區 (角色命名空間中的所有值區,或使用 ClusterRole 時的所有值區),清單會包含一個項目「*」。

GroupStatus

GroupStatus 會定義 Group 的觀察狀態。

顯示位置: - 群組

欄位 說明
storageGridId 字串 StorageGridId 是 StorageGRID 中本機群組的 UID。
removedMembers 字串陣列 RemovedMembers 是先前在群組中,但已在某個時間點移除的成員清單。請注意,這不一定表示成員已新增至基礎 StorageGRID 群組。群組協調員應檢查這些使用者是否已加入基礎群組,如果是,則應移除。從基礎群組移除使用者後,也應從這個清單中移除。
conditions 條件

logging.private.gdc.goog/v1alpha1

套件 v1alpha1 包含可觀測性 v1alpha1 API 群組的 API 結構定義。

AuditLoggingTarget

AuditLoggingTarget 是 AuditLoggingtargets API 的結構定義。

出現位置: - AuditLoggingTargetList

欄位 說明
apiVersion 字串 logging.private.gdc.goog/v1alpha1
kind 字串 AuditLoggingTarget
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AuditLoggingTargetSpec
status AuditLoggingTargetStatus

AuditLoggingTargetList

AuditLoggingTargetList 包含 AuditLoggingTarget 清單。

欄位 說明
apiVersion 字串 logging.private.gdc.goog/v1alpha1
kind 字串 AuditLoggingTargetList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AuditLoggingTarget

AuditLoggingTargetSpec

AuditLoggingTargetSpec 會定義 AuditLoggingTarget 的所需狀態

顯示位置: - AuditLoggingTarget

欄位 說明
serviceName 字串 指定要套用為標籤的服務名稱。
timestampKey 字串 指定記錄時間戳記的 JSON 金鑰。如果無法剖析時間戳記,系統會改用系統記錄伺服器收到訊息的時間戳記。
timestampkeyFormat 字串 指定記錄時間戳記的預期格式。
appNameLabel 字串 為系統記錄 APP-NAME 欄位指定標籤名稱。如果略過,APP-NAME 值會儲存在「ident」標籤下。
hostNameLabel 字串 為系統記錄 HOSTNAME 欄位指定標籤名稱。如果略過,HOSTNAME 值會儲存在「host」標籤下。
additionalLabels 物件 (鍵:字串,值:字串) 指定要附加至記錄項目的其他標籤。

AuditLoggingTargetStatus

AuditLoggingTargetStatus 定義 AuditLoggingTarget 的觀察狀態。

顯示位置: - AuditLoggingTarget

欄位 說明
conditions 條件
certSecretName 字串 套用 CR 後,可觀測性平台會產生憑證,供服務與系統記錄端點通訊時使用。憑證會儲存在 TLS 密鑰中。
syslogServerName 字串 套用 CR 後,可觀測性平台會建立 FQDN,供服務與系統記錄端點通訊。

SecurityLoggingTarget

SecurityLoggingTarget 是 securityloggingtarget API 的結構定義。

出現位置: - SecurityLoggingTargetList

欄位 說明
apiVersion 字串 logging.private.gdc.goog/v1alpha1
kind 字串 SecurityLoggingTarget
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec SecurityLoggingTargetSpec
status SecurityLoggingTargetStatus

SecurityLoggingTargetList

SecurityLoggingTargetList 包含 SecurityLoggingTarget 清單。

欄位 說明
apiVersion 字串 logging.private.gdc.goog/v1alpha1
kind 字串 SecurityLoggingTargetList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SecurityLoggingTarget

SecurityLoggingTargetSpec

SecurityLoggingTargetSpec 會定義 SecurityLoggingTarget 的所需狀態。

出現位置: - SecurityLoggingTarget

欄位 說明
serviceName 字串 指定要套用為標籤的服務名稱。
timestampKey 字串 指定記錄時間戳記的 JSON 金鑰。如果無法剖析時間戳記,系統會改用系統記錄伺服器收到訊息的時間戳記。
timestampFormat 字串 指定記錄時間戳記的預期格式。
appNameLabel 字串 為系統記錄 APP-NAME 欄位指定標籤名稱。如果略過,APP-NAME 值會儲存在「ident」標籤下。
hostNameLabel 字串 為系統記錄 HOSTNAME 欄位指定標籤名稱。如果略過,HOSTNAME 值會儲存在「host」標籤下。
additionalLabels 物件 (鍵:字串,值:字串) 指定要附加至記錄項目的其他標籤。

SecurityLoggingTargetStatus

SecurityLoggingTargetStatus 定義 SecurityLoggingTarget 的觀察狀態。

出現位置: - SecurityLoggingTarget

欄位 說明
conditions 條件
certSecretName 字串 套用 CR 後,可觀測性平台會產生憑證,供服務與系統記錄端點通訊時使用。憑證會儲存在 TLS 密鑰中。
syslogServerName 字串 套用 CR 後,可觀測性平台會建立 FQDN,供服務與系統記錄端點通訊。

network.private.gdc.goog/v1alpha1

AggSwitchInternal

AggSwitchInternal 代表內部聚合切換類型,並包含相關資訊

適用於: - AggSwitchInternalList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 AggSwitchInternal
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AggSwitchInternalSpec
status SwitchCommonStatus

AggSwitchInternalList

AggSwitchInternalList 代表 AggSwitchInternal 物件的集合。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 AggSwitchInternalList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AggSwitchInternal 陣列

AggSwitchInternalSpec

AggSwitchInternalSpec 代表網路設定內部聚合交換器的規格

出現位置: - AggSwitchInternal

欄位 說明
SwitchCommonSpec SwitchCommonSpec SwitchCommonSpec 代表所有交換器共用的注入通用規格
downlinks RoutedPortSpec P2PDownlinks 說明連線至較低層級交換器的路由通訊埠
hairpinPorts HairpinPortSpec HairpinPorts 說明防火牆與交換器整合建立的髮夾迴路 TODO(ruibin):所有程式碼都遷移完畢,在 AggSwitchSpec 中使用 HairpinLinks 後,即可將這個欄位設為已淘汰。

CellTunnelAllocation

CellTunnelAllocation 代表 Cell 內的通道 ID 分配。

出現位置: - CellTunnelAllocationList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 CellTunnelAllocation
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CellTunnelAllocationSpec
status CellTunnelAllocationStatus

CellTunnelAllocationList

CellTunnelAllocationList 代表 CellTunnelAllocation 清單。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 CellTunnelAllocationList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CellTunnelAllocation

CellTunnelAllocationSpec

CellTunnelAllocationSpec 代表 Cell 內通道 ID 分配的規格。

出現位置: - CellTunnelAllocation

欄位 說明
allocations TunnelAllocation 陣列

CiscoNxOSSwitch

CiscoNxOSSwitch 說明 Cisco NxOS 交換器的供應商規格

顯示位置: - SwitchVendorCommon

CiscoNxOSSwitchPairingConnection

CiscoNxOSSwitchPairingConnection 會說明交換器與對等互連裝置的連線詳細資料。

顯示於: - CiscoNxOSSwitchPairing

欄位 說明
keepalivePort SwitchPortIndexList KeepalivePort 說明對等交換器之間保持運作訊息的通訊埠。兩個交換器使用相同的通訊埠號碼。這是選填欄位,因為部分供應商可能不需要。
peerLinks SwitchPortIndexList PeerLink 會說明用於交換器間資料流量的連接埠 (每個對等互連都相同)。
pairingIP IPAddressString PairingIP 說明用於疊加網路中配對交換器的 IP。

DNSRegistration

DNSRegistration 代表 1P 服務的 DNS 註冊。1P 控制器會使用這項功能,以一致且容易記住的名稱提供 1P 服務。這項功能不適用於 GDC 使用者。

顯示位置: - DNSRegistrationList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 DNSRegistration
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec DNSRegistrationSpec
status DNSRegistrationStatus

DNSRegistrationList

DNSRegistrationList 代表 DNSRegistration 的集合。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 DNSRegistrationList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items DNSRegistration

DNSRegistrationSpec

DNSRegistrationSpec 提供 DNSRegistration 的規格 (即所需狀態)。

顯示位置: - DNSRegistration

欄位 說明
fqdnPrefix 字串 提供用於產生 FQDN (完整網域名稱) 的前置字串。如果留空,系統會使用 DNSRegistration CR 的「name」產生 FQDN。
internal ResolveTo 如果產生的 FQDN 將解析為內部 IP,請填入這個欄位。如果填入這個欄位,產生的 FQDN 名稱字尾會包含「internal」。請在此提供內部 IP 或內部流量的閘道。目前只能指定「內部」或「外部」,不能同時指定兩者。注意:1. 目前「內部」欄位僅支援 IP。2. 在 MT 模式下,根管理員叢集僅支援指定「外部」。
external ResolveTo 如果產生的 FQDN 將解析為外部 IP,請填入這個欄位。目前只能指定「內部」或「外部」,不能同時指定兩者。請在此提供外部流量的外部 IP 或閘道。
scope DNSScope 範圍會指定 FQDN 的形成方式。不會將 DNS 解析限制在特定範圍內。
ttl 整數 TTL 是選填欄位,用來指定記錄的存留時間 (以秒為單位)。最小值為 5 秒,最大值為 3600 秒。預設值為 300 秒。

DNSRegistrationStatus

DNSRegistrationStatus 會提供 DNSRegistration 的狀態。

顯示位置: - DNSRegistration

欄位 說明
fqdn string 如果值不為空白,表示服務的 FQDN 已可使用。
別名 字串陣列 FQDN 的別名。
條件 Condition 成功建立 DNS 項目後,系統會填入 FQDN 字串,且 Conditions 陣列的「Ready」條件會設為「True」。如果 FQDN 值為空白,且條件陣列的「Ready」為「False」,即表示發生錯誤。

DNSScope

基礎型別:字串

出現位置: - DNSRegistrationSpec

DefaultIstioGatewayInfo

顯示位置: - ResolveTo

欄位 說明
owningCluster IstioGatewayOwningCluster 執行預設 Istio Gateway 執行個體的叢集。可以是本機管理員叢集,也可以是遠端預設使用者叢集。注意:1P 團隊應使用預設使用者叢集中的 Istio Gateway。管理員叢集中的 Istio 閘道主要用於 GDCH 內部服務。

IstioGatewayOwningCluster

基礎類型: string

顯示位置: - DefaultIstioGatewayInfo

ManagementAggSwitchInternal

ManagementAggSwitchInternal 代表內部管理匯總交換器類型,並包含相關資訊

顯示位置: - ManagementAggSwitchInternalList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 ManagementAggSwitchInternal
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManagementAggSwitchInternalSpec
status SwitchCommonStatus

ManagementAggSwitchInternalList

ManagementAggSwitchInternalList 代表 ManagementAggSwitchInternal 物件的集合。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 ManagementAggSwitchInternalList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManagementAggSwitchInternal 陣列

ManagementAggSwitchInternalSpec

ManagementAggSwitchInternalSpec 代表網路設定內部的管理匯總交換器規格

顯示位置: - ManagementAggSwitchInternal

欄位 說明
SwitchCommonSpec SwitchCommonSpec SwitchCommonSpec 代表所有交換器共用的注入通用規格
downlinks RoutedPortSpec P2PDownlinks 說明連線至較低層級交換器的路由通訊埠

ManagementSwitchInternal

ManagementSwitchInternal 代表內部管理交換器類型,並包含相關資訊

顯示位置: - ManagementSwitchInternalList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 ManagementSwitchInternal
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManagementSwitchInternalSpec
status SwitchCommonStatus

ManagementSwitchInternalList

ManagementSwitchInternalList 代表 ManagementSwitchInternal 物件的集合。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 ManagementSwitchInternalList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManagementSwitchInternal 陣列

ManagementSwitchInternalSpec

ManagementSwitchInternalSpec 代表網路設定內部的管理交換器規格

顯示位置: - ManagementSwitchInternal

欄位 說明
SwitchCommonSpec SwitchCommonSpec SwitchCommonSpec 代表所有交換器共用的注入通用規格

ResolveTo

出現位置: - DNSRegistrationSpec

欄位 說明
ips 字串陣列 生成的 FQDN 應解析為的 IP。必須指定 IP 或 UseDefaultIstioGateway 欄位。同時指定兩者會導致錯誤。
useDefaultIstioGateway DefaultIstioGatewayInfo Istio 閘道,產生的 FQDN 應解析為該閘道的負載平衡器 IP。必須指定 IP 或閘道。

SwitchCommonSpec

SwitchCommonSpec 代表所有類型切換工具通用的切換工具設定規格

顯示於: - AggSwitchInternalSpec - ManagementAggSwitchInternalSpec - ManagementSwitchInternalSpec - TORSwitchInternalSpec

欄位 說明
loopbackIPs IPAddressString 迴路 IP 會指定用於路由通訊協定的來源 IP 位址。舉例來說,指派給 OSPF、iBGP、VTEP 迴路介面的 IP 位址。至少須指定一個 RouterIP。第一個用於底層網路路由。第二個則用於疊加網路路由。
l2Networks L2NetworkSpecList L2Network 會說明跨交換器的第 2 層網路。每個交換器下方指定的通訊埠都應連線至同一部裝置。
uplinks RoutedPortSpec 上行鏈路說明從 TOR 路由至上層交換器的連接埠。
SwitchVendorCommon SwitchVendorCommon 供應商:說明特定交換器的供應商專屬資訊

SwitchImage

SwitchImage 代表單一切換圖片的資料。

顯示位置: - SwitchImagesStatus

欄位 說明
imageVersion 字串 ImageVersion 提供交換器映像檔版本。
path 字串 路徑:提供 TFTP 伺服器內的圖片路徑。
checksum 字串 檢查碼會提供圖片的 SHA256 檢查碼。

SwitchImageHostRequest

SwitchImageHostRequest 代表主機切換作業系統映像檔的要求。

出現位置: - SwitchImageHostRequestList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 SwitchImageHostRequest
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec SwitchImageHostRequestSpec
status SwitchImageHostRequestStatus

SwitchImageHostRequestList

SwitchImageHostRequestList 代表 SwitchImageHostRequest 清單。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 SwitchImageHostRequestList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SwitchImageHostRequest

SwitchImageHostRequestStatus

SwitchImageHostRequestStatus 代表 SwitchImageHostRequest 的狀態。

出現位置: - SwitchImageHostRequest

欄位 說明
conditions 條件 條件會提供切換作業系統映像檔主機的條件。支援的條件包括:Ready、TFTPReady、ImagesReady。
tftpHost 字串 TFTPHost 提供 TFTP 伺服器的主機 IP 和通訊埠。
switches SwitchImagesStatus 陣列 切換開關會提供 GDC-H 儲存格內所有切換開關的圖片代管狀態。

SwitchImagesStatus

SwitchImagesStatus 代表交換器的作業系統映像檔主機狀態。

出現位置: - SwitchImageHostRequestStatus

欄位 說明
switchName 字串 SwitchName 提供切換鍵的名稱。
imagePaths SwitchImage 陣列 映像檔:提供指定交換器的作業系統映像檔資訊。

SwitchVendorCommon

SwitchVendorCommon 說明不同供應商的常見規格

出現位置: - SwitchCommonSpec

欄位 說明
nxos CiscoNxOSSwitch CiscoNexus 代表 Cisco NxOS 交換器的供應商專屬設定

TORSwitchInternal

TORSwitchInternal 代表內部 TOR 交換器類型,並包含相關資訊

出現位置: - TORSwitchInternalList

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 TORSwitchInternal
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec TORSwitchInternalSpec
status SwitchCommonStatus

TORSwitchInternalList

TORSwitchInternalList 代表 TORSwitchInternal 物件的集合。

欄位 說明
apiVersion 字串 network.private.gdc.goog/v1alpha1
kind 字串 TORSwitchInternalList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items TORSwitchInternal 陣列

TORSwitchInternalSpec

TORSwitchInternalSpec 代表網路設定內部的 TOR 交換器規格

出現位置: - TORSwitchInternal

欄位 說明
SwitchCommonSpec SwitchCommonSpec SwitchCommonSpec 代表所有交換器共用的注入通用規格
portChannels PortChannelSpec PortChannels 說明交換器的通訊埠通道規格。

TunnelAllocation

TunnelAllocation 代表實體的通道分配。

出現位置: - CellTunnelAllocationSpec

欄位 說明
TunnelData TunnelData TunnelData 會提供已分配的通道資料。
TunnelEntity TunnelEntity TunnelEntity 提供已分配的實體。

TunnelData

TunnelData 代表通道的資料。

出現位置: - TunnelAllocation

欄位 說明
vxlan VxLANID VxLAN 提供這個通道所屬的 L3 VxLAN。
vlan VLANID VLAN:這個通道使用的 VLAN。

TunnelEntity

TunnelEntity 代表通道將用於哪個實體。只能指定其中一個欄位。

出現位置: - TunnelAllocation

欄位 說明
vrf VRF VRF 代表通道用於 VRF (如有指定)。
subnetClaimRef UniversalObjectReference 如果指定 SubnetClaimRef,則代表通道用於子網路。

VLANID

基礎類型: integer

VLANID 代表 VLAN ID。分配的 VLAN ID 範圍較高,可避免衝突。

出現位置: - TunnelData

VRF

VRF 代表虛擬路由和轉送執行個體。

顯示於: - TunnelEntity

欄位 說明
fleetRef LocalObjectReference FleetRef 提供 VRF 應屬於哪個 Fleet 的資訊。
type OverlayNetworkType 「類型」提供 VRF 的用途資訊。

VxLANID

基礎類型: integer

VxLANID 代表 VxLAN ID。

出現位置: - TunnelData

object.storage.private.gdc.goog/v1alpha1

BucketPrefix

BucketPrefix 是 bucket API 使用的內部前置字串架構。

出現位置: - BucketPrefixList

欄位 說明
apiVersion 字串 object.storage.private.gdc.goog/v1alpha1
kind 字串 BucketPrefix
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec BucketPrefixSpec
status BucketPrefixStatus

BucketPrefixList

BucketPrefixList 包含 Bucket 清單

欄位 說明
apiVersion 字串 object.storage.private.gdc.goog/v1alpha1
kind 字串 BucketPrefixList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items BucketPrefix

BucketPrefixSpec

BucketPrefixSpec 會定義 BucketPrefix 資源的所需狀態。

出現位置: - BucketPrefix

欄位 說明
bucketNamespace 字串
bucketNamespaceUid 字串

ontap.netapp.storage.private.gdc.goog/v1alpha1

DataLogicalInterface

出現位置: - ISCSITargetSpec - NASServerSpec

欄位 說明
dataIPs IPAddressString DataIPs 是資料 LIF 位址,如果沒有指派子網路,可以使用這個位址。目前我們假設每個節點只會關聯一個 IP。TODO:可能也需要驗證每個節點的 IP
netmask IPAddressString 網路遮罩是這些位址的網路遮罩

DiskStatus

DiskStatus 包含磁碟及其健康狀態的相關資訊

顯示位置: - StorageAggregateStatus

欄位 說明
name 字串 名稱是磁碟的顯示名稱
capcityTotal 數量 CapacityTotal 是磁碟的總容量 (以位元組為單位)。
conditions Condition 陣列 「狀況」包含磁碟健康狀態的相關資訊。狀況類型包括: - 異常:表示磁碟狀況異常,建議進行修復。- 失敗:表示磁碟處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

ISCSITargetSpec

ISCSITargetSpec 提供叢集儲存空間 iSCSI SAN 服務的規格 (即所需狀態)。必須明確設定 SubnetName 或 DataLIF 其中之一。

出現位置: - StorageVirtualMachineSpec

欄位 說明
subnetName 字串 SubnetName 是用於建立 SVM 資料 LIF 的 NetApp 子網路名稱,應已預先在 StorageCluster 中設定。必須提供 SubnetName 或 DataLIF。
dataLIF DataLogicalInterface DataLIF 代表資料邏輯介面,您應提供 SubnetName 或 DataLIF。
port 字串 建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠

ISCSITargetStatus

ISCSITargetStatus 會提供 SVM 中 iSCSI 服務的狀態

出現位置: - StorageVirtualMachineStatus

欄位 說明
logicalInterfaces LogicalInterfaceStatus

LogicalInterface

顯示於: - SVMNetwork

欄位 說明
address IPAddressString 位址是這個邏輯介面的 IP
netmask IPAddressString 網路遮罩是這個地址的網路遮罩
gateway IPAddressString 閘道是位址閘道

LogicalInterfaceStatus

出現位置: - ISCSITargetStatus - NASServerStatus - StorageVirtualMachineStatus

欄位 說明
address 字串 位址是這個邏輯介面的 IP
netmask 字串 網路遮罩是這個地址的網路遮罩
homeNode 字串 HomeNode 是 lif 的登陸位置
homePort 字串 HomePort 是 lif 使用的通訊埠
operationalStatus 字串 OperationalStatus 會指出 LIF 是否正常運作
dnsDomainName 字串 DNSDomainName 是 LIF 的 DNS 名稱

NASServerSpec

NASServerSpec 提供叢集儲存空間 NAS 服務的規格 (即所需狀態),包括 CIFS/NFS。必須明確設定 SubnetName 或 DataLIF 其中之一。

出現位置: - StorageVirtualMachineSpec

欄位 說明
subnetName 字串 SubnetName 是用於建立 SVM 資料 LIF 的 NetApp 子網路名稱,應已預先在 StorageCluster 中設定。必須提供 SubnetName 或 DataLIF。
dataLIF DataLogicalInterface DataLIF 代表資料邏輯介面,您應提供 SubnetName 或 DataLIF。
port 字串 建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠

NASServerStatus

NASServerStatus 會提供 SVM 中 CIFS/NFS 服務的狀態

出現位置: - StorageVirtualMachineStatus

欄位 說明
logicalInterfaces LogicalInterfaceStatus

SVMNetwork

SVMNetwork 代表這個 SVM 的網路規格。必須設定其中一個成員。

出現位置: - StorageVirtualMachineSpec

欄位 說明
subnetName 字串 ManagementSubnetName 是用於建立 SVM 管理 LIF 的 NetApp 子網路名稱,應已在 Storage Backend 中預先設定。請提供 ManagementSubnetName 或 ManagementLIF。待辦事項:在 StorageCluster 中預先設定這項功能
managementLIF LogicalInterface 如果未提供子網路名稱,則 ManagementLIF 為管理邏輯介面。您應提供 SubnetName 或 DataIPs。
port 字串 建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠

SVMSecurityKeyManager

SVMSecurityKeyManager 會定義 StorageVirtualMachine 的金鑰管理員設定。

出現位置: - StorageVirtualMachineSecuritySpec

欄位 說明
kmipEndpoints 字串陣列 StorageVirtualMachine 會連線至 KMIPEndpoints 清單中的 KMIP 端點,做為外部金鑰管理系統。格式:<ip_address
clientKMIPCertSecretRef SecretReference ClientKMIPCertSecretRef 是指包含叢集 KMIP 用戶端 SSL 憑證的密碼。建立 StorageVirtualMachine 之前,必須先在 KeyManager 端正確設定這項功能。至少應包含下列資料:[tls.key, tls.crt]
serverCertificates 字串陣列 ServerCertificates 是主機要安裝的 PEM 編碼伺服器憑證清單。這基本上是憑證鏈,可追溯至根 CA (清單中的最後一個項目)。依此順序排列有助於在需要時參照子集。

SecurityKeyManager

SecurityKeyManager 定義外部金鑰管理工具規格。

顯示位置: - StorageClusterSecuritySpec

欄位 說明
kmipEndpoint 字串 KMIPEndpoint (已淘汰 HSMTenantRef) 是指 StorageCluster 將連線的 KMIP 端點,做為外部金鑰管理系統。格式:<ip_address
HSMTenantRef ObjectReference HSMTenantRef 是指具有憑證的租戶,我們使用這些憑證存取 HSM 叢集上的適當網域。
clientKMIPCertSecretRef 字串 ClientKMIPCertSecretRef (已淘汰,改用 HSMTenantRef) 是指包含叢集 KMIP 用戶端 SSL 憑證的密鑰。您必須在 StorageCluster 啟動前,在 KeyManager 端正確設定這項功能。至少應包含下列資料:[tls.key, tls.crt]
rootCACertSecretRef 字串 RootCACertSecretRef (已淘汰,改用 HSMTenantRef) 是指 KMIP 伺服器根憑證授權單位(CA) 的 SSL 公開憑證。至少應包含下列資料:[ca.crt]

StaticRoute

StaticRoute 會指定這個 SVM 的路徑設定。

出現位置: - StorageVirtualMachineSpec

欄位 說明
destinationSubnet IPSubnetString DestinationSubnet 是要建立路徑的子網路。
gateway IPAddressString 閘道是這個路徑中的封包應使用的閘道位址。

StaticSubnetConfig

StaticSubnetConfig 會指定租戶網路的靜態子網路設定資訊。這會定義儲存空間租戶所需的 VLAN、閘道、子網路和 IPRanges 資訊。

出現位置: - SubnetConfig

StorageAggregate

StorageAggregate 代表類似磁碟的儲存空間集區。

出現位置: - StorageAggregateList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageAggregate
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageAggregateSpec
status StorageAggregateStatus

StorageAggregateList

StorageAggregateList 代表儲存空間節點的集合。

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageAggregateList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageAggregate

StorageAggregateSpec

StorageAggregateSpec 會指定匯總設定。

顯示於: - StorageAggregate

欄位 說明
nodeName 字串 NodeName 是擁有聚合的 StorageNode 名稱。
numDisks 整數 NumDisks 會指定應新增至聚合的磁碟數量。待辦事項:指定每個磁碟,或使用其他篩選機制,例如磁碟大小、硬碟等
maxRAIDSize 整數 MaxRAIDSize 會指定要建立的 RAID 群組大小上限。TODO:請再次確認這是每個突襲群組還是匯總

StorageAggregateStatus

StorageAggregateStatus 包含匯總的目前狀態和健康狀態。

顯示於: - StorageAggregate

欄位 說明
conditions Condition 陣列 「條件」包含匯總條件類型健康狀態的相關資訊: - 準備就緒:表示匯總條件已可使用。- 降級:表示匯總已降級,建議進行修復。- 失敗:表示匯總處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。
capacityTotal 數量 「CapacityUsable」是這個匯總中可用的位元組數。包括已使用和可用的位元組。
capacityUsed 數量 CapacityUsed 是指這個匯總中使用的位元組數。
disks DiskStatus 陣列 「Disks」會列出這個匯總中的所有磁碟及其健康狀態。待辦事項:不屬於聚合的磁碟

StorageCluster

StorageCluster 代表一組可在叢集中一起管理的 StorageNode。

出現位置: - StorageClusterList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageCluster
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageClusterSpec
status StorageClusterStatus

StorageClusterAddress

StorageClusterAddress 會指定叢集管理位址設定

出現位置: - StorageClusterNetworkSpec

欄位 說明
ip IPAddressString IP 是管理 IP 位址。
netmask IPAddressString 子網路:指定管理子網路位址。
homeNodeName 字串 HomeNodeName 是 StorageNode 的名稱,用於優先代管管理 IP。
homePort 字串 HomePort 是網路通訊埠的名稱,優先用於代管管理 IP。

StorageClusterList

StorageClusterList 代表儲存空間叢集集合。

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageClusterList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageCluster

StorageClusterNetworkSpec

StorageClusterNetworkSpec 會指定叢集範圍的網路設定。

出現位置: - StorageClusterSpec

欄位 說明
clusterManagement StorageClusterAddress ClusterManagement 會指定叢集的管理 IP 設定。

StorageClusterSecuritySpec

StorageClusterSecuritySpec 會指定叢集層級的安全設定。

出現位置: - StorageClusterSpec

欄位 說明
securityKeyManager SecurityKeyManager SecurityKeyManager 會定義 StorageCluster 將使用的金鑰管理工具規格。

StorageClusterSpec

StorageClusterSpec 會指定叢集的叢集層級設定。

出現位置: - StorageCluster

欄位 說明
nodeNames 字串陣列 NodeNames 是屬於這個叢集的 StorageNode 名稱清單。TODO:要求與叢集相關的所有物件都位於同一個命名空間。
adminSecretName 字串 AdminSecretName 是這個命名空間中 Secret 的名稱,內含管理叢集的管理員憑證。
licenses 字串陣列 授權是套用至叢集的授權字串清單。TODO: should this be a secret
network StorageClusterNetworkSpec 待辦事項:網路會指定叢集範圍的網路設定。
security StorageClusterSecuritySpec Security 包含 StorageCluster 安全性相關設定的規格。

StorageClusterStatus

StorageClusterStatus 包含儲存空間叢集的目前狀態和健康狀態相關資訊。

出現位置: - StorageCluster

欄位 說明
adminCertificateSecretRef ObjectReference AdminCertificateSecretRef 是管理員憑證密鑰的參考點,可用於驗證 StorageCluster 物件。這是為了在初始儲存空間啟動程序後,取代管理員憑證。使用者名稱應為「gpc-admin」
readOnlyCertificateSecretRef ObjectReference ReadOnlyCertificateSecretRef 是唯讀憑證密鑰的參考點,可用於驗證 StorageCluster 物件。使用者名稱應為「gpc-admin-read-only」
conditions Condition 陣列 「條件」包含叢集健康狀態的相關資訊。條件類型: - Ready:表示叢集已可供使用。- 降級:表示叢集已降級,建議進行修復。- 失敗:表示叢集處於失敗狀態,無法運作。
storageSystemVersion StorageSystemVersion StorageSystemVersion 包含裝置軟體版本的相關資訊。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

StorageEncryptionConnection

StorageEncryptionConnection 代表兩個安全關聯之間的儲存空間加密連線。這項 API 用於加密主機(裸機和 VM 類型) 到 NetApp ONTAP SVM 資料 IP 端點的傳輸中資料流量。目前預設的加密設定是 IPSec。日後可能會新增其他加密方式。名稱應與參照的 InventoryMachine 物件相同。

顯示於: - StorageEncryptionConnectionList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageEncryptionConnection
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageEncryptionConnectionSpec
status StorageEncryptionConnectionStatus

StorageEncryptionConnectionList

StorageEncryptionConnectionList 代表儲存空間加密設定物件的集合

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageEncryptionConnectionList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageEncryptionConnection

StorageEncryptionConnectionSpec

StorageEncryptionConnectionSpec 提供兩個安全關聯之間的規格 (即所需狀態)。

出現位置: - StorageEncryptionConnection

欄位 說明
inventoryMachineRef UniversalObjectReference InventoryMachineRef 會指定流量目的地為 SVM 時的加密節點。節點會與 StorageVirtualMachine 建立程序一併設定,且工作負載必須順利完成設定,才能成功掛接磁碟區。API 類型: - 群組:baremetal.cluster.gke.io - 種類:InventoryMachine 這個物件是無命名空間的物件。這是必填欄位。
storageVirtualMachineRef _[ObjectReference]。StorageVirtualMachineRef 是指在 ABM 叢集中執行的 CSI 驅動程式將連線的 StorageVirtualMachine。如果 InventoryMachine 形成 ABM 叢集,則此 ABM 叢集使用的 SVM 應與此處的參照相同。
storageDataCIDR IPSubnetString StorageDataCIDR 是從 StorageCluster 規格產生的資料子網路,是指 NAS 和 SAN 資料網路類型的 StorageCluster.Spec.Network.DataNetworks.IPRanges。如果有多個 DataNetwork,系統會將這些網路合併為一個包含所有網路 IP 範圍的最小 CIDR 範圍。因此,建議您持續設定 DataNetworks IPRange,避免納入非資料 IP。這個欄位為必填。

StorageEncryptionConnectionStatus

出現位置: - StorageEncryptionConnection

欄位 說明
pskSecretRef ObjectReference PSKSecretRef 是指向上一個密鑰物件的參照,該物件會儲存用於在 IPSec IKE(網際網路金鑰交換) 階段進行驗證的預先共用金鑰。這僅適用於 IPSec 加密方法。這會產生於 GPC 系統命名空間。
completionTime 時間 代表兩端完成傳輸中資料加密設定的時間。
conditions Condition 陣列 條件是包含加密設定目前條件的欄位,其中會包含下列條件類型:- Ready - PSKGenerationReady - ServerConfigurationReady - ONTAPConfigurationReady 只有在所有其他條件都就緒時,「Ready」條件才會變成 true。

StorageNetwork

StorageNetwork 會指定管理和資料網路的通用設定。

顯示於: - StorageTenant

欄位 說明
name 字串 網路名稱
types StorageNetworkType 「類型」說明這個網路將用於哪種流量。支援的選項:- 管理:SVM 管理流量 - NAS:NAS 通訊協定流量 (NFS 和 CIFS) - SAN:SAN 通訊協定流量 (iSCSI)
port 字串 「Port」指定用於這個網路的網路連接埠,例如「a0a」。如果 SubnetConfig 中未指定 VLAN,系統會直接使用這個通訊埠。否則,系統會使用這個通訊埠建立 VLAN 介面,以提供流量服務。
subnetConfig SubnetConfig SubnetConfig 會指定 StorageVirtualMachine 子網路設定。這個子網路的 VLAN、子網路、閘道和 IP 範圍都會定義。
destinationSubnets IPSubnetString DestinationSubnets 會指定這個網路中靜態路徑的子網路。

StorageNode

StorageNode 代表儲存叢集中的實體儲存節點 (控制器)。

出現位置: - StorageNodeList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageNode
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageNodeSpec
status StorageNodeStatus

StorageNodeList

StorageNodeList 代表儲存空間節點的集合。

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageNodeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageNode

StorageNodeNetworkSpec

StorageNodeNetworkSpec 會指定實體網路埠設定。

出現位置: - StorageNodeSpec

欄位 說明
clusterInterconnectIP IPAddressString ClusterInterconnectIP 是節點預先設定的叢集互連 IP 位址之一。
managementIP IPAddressString ManagementIP 是節點預先設定的管理 IP 位址。
managementPorts 字串陣列 ManagementPorts 會指定管理通訊埠的名稱。管理連接埠將在容錯移轉群組中設定。
dataPorts 字串陣列 DataPorts 會指定資料通訊埠的名稱。這些連接埠將設定為 LACP 聚合。TODO: add more network config options like mtu, bonding

StorageNodeSpec

StorageNodeSpec 包含儲存節點的設定。待辦事項:如何表示根匯總

出現位置: - StorageNode

欄位 說明
system DeviceSystemSpec 系統會指定硬體的相關中繼資料。
clusterName 字串 ClusterName 是這個節點所屬的叢集名稱。
haPartnerNodeName 字串 HAPartnerNodeName 是與這個節點組成高可用性配對的儲存節點名稱。
network StorageNodeNetworkSpec 「Network」會指定這個節點的實體網路埠設定。
storageAggregateNames 字串陣列 StorageAggregateNames 是屬於這個節點的 StorageAggregate 名稱清單。待辦事項:重新檢視轉送/返回物件參照。

StorageNodeStatus

StorageNodeStatus 會指定儲存空間節點的目前變更資訊。

出現位置: - StorageNode

欄位 說明
version 字串 「版本」是指遙控器的軟體和硬體版本。
conditions Condition 陣列 「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

StorageOrganization

StorageOrganization 會指定與機構相關聯的儲存空間資源 TODO:替換為實際群組/名稱

顯示位置: - StorageOrganizationList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageOrganization
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageOrganizationSpec
status StorageOrganizationStatus

StorageOrganizationList

StorageOrganizationList 代表儲存空間機構的集合。

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageOrganizationList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageOrganization

StorageOrganizationSpec

顯示位置: - StorageOrganization

欄位 說明
organizationRef ObjectReference OrganizationRef 會指定要產生 StorageOrganization 的 Organization 物件。API 類型: - 群組:resourcemanager.gdc.goog - 種類: Organization
storageClusterRef ObjectReference StorageClusterRef 會指定這個機構使用的 StorageCluster 物件。API 類型: - 群組:ontap.netapp.storage.private.gdc.goog - 種類:StorageCluster
hsmTenantRef ObjectReference HSMTenantRef 會指定這個機構使用的 HSMTenant 物件。API 類型: - 群組:security.private.gdc.goog - 種類:HSMTenant 這個欄位為選填欄位。如未設定,產生的 StorageVirtualMachine 就不會設定外部金鑰管理工具。Trident 也不會啟用對應的加密設定。
adminTenant StorageTenant AdminTenant 會指定管理員叢集所需的資源。
userTenant StorageTenant UserTenant 會指定使用者叢集所需的資源。所有使用者叢集都屬於單一房客。對於僅限管理員的機構 (例如根機構),UserTenant 可以是選用項目。

StorageOrganizationStatus

StorageOrganizationStatus 會指定儲存空間機構的目前資訊。

顯示位置: - StorageOrganization

欄位 說明
conditions Condition 陣列 「條件」包含機構的對帳狀態資訊。條件類型:- 準備就緒:表示機構的準備程度。- StorageOrgNetworkJob:指出儲存空間機構網路設定工作的就緒狀態。
svmGenerationConditions 條件 SVMGenerationConditions 包含 StorageVirtualMachine 物件的生成狀態資訊。條件類型:- AdminSVMReady:表示管理員 SVM 的就緒狀態。- UserSVMReady:指出使用者 SVM 的準備狀態。

StorageSystemVersion

出現位置: - StorageClusterStatus

欄位 說明
version 字串 系統上安裝且目前啟用的 ONTAP 版本。版本是指遵循 ONTAP 發行模式的版本:https://mysupport.netapp.com/site/info/release-model/ontap-release-model。格式為「x.y.z」或「x.y.zPn」

StorageTenant

StorageTenant 會指定與特定租戶相關聯的資源。租戶包含個別的管理和資料端點。

顯示位置: - StorageOrganizationSpec

欄位 說明
networks StorageNetwork 陣列 「Networks」會指定 SVM 管理和資料網路的網路設定。管理、SAN 和 NAS 服務可以共用相同網路,也可以分開。如果指定不同的網路,管理和 NAS 只能屬於單一網路,而 SAN 則可在多重路徑設定中有多個網路。建立 StorageVirtualMachine 時,系統會從管理網路指派 SVM 管理 IP。如果是資料網路,系統會為叢集中的每個節點,指派其所屬網路的 IP。至少須選取一個電視網。
storageVirtualMachineName 字串 StorageVirtualMachineName 會指定應為這個租戶建立的 StorageVirtualMachine 物件名稱。

StorageVirtualMachine

StorageVirtualMachine 代表叢集層級的儲存空間單元。在 NetApp 裝置的環境中,這會是 SVM

顯示於: - StorageVirtualMachineList

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageVirtualMachine
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageVirtualMachineSpec
status StorageVirtualMachineStatus

StorageVirtualMachineList

StorageVirtualMachineList 代表叢集儲存空間的集合。

欄位 說明
apiVersion 字串 ontap.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 StorageVirtualMachineList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageVirtualMachine

StorageVirtualMachineSecuritySpec

StorageVirtualMachineSecuritySpec 會指定每個 SVM 的安全性設定。

出現位置: - StorageVirtualMachineSpec

欄位 說明
securityKeyManager SVMSecurityKeyManager SecurityKeyManager 定義 StorageVirtualMachine 將使用的金鑰管理工具規格。

StorageVirtualMachineSpec

StorageVirtualMachineSpec 提供叢集儲存空間的規格 (即所需狀態)。

顯示於: - StorageVirtualMachine

欄位 說明
clusterName 字串 ClusterName 代表位於相同命名空間的 NetApp 儲存空間叢集名稱
storageOrganizationRef LocalObjectReference StorageOrganizationRef 代表與這個 SVM 相關聯的 StorageOrganization 物件。StorageOrganization 應與車隊物件 1:1 對應。API 類型: - 群組:ontap.netapp.storage.private.gdc.goog - 種類:storageOrganization
aggregates 字串陣列 匯總:SVM 將使用的匯總
svmNetwork SVMNetwork SVMNetwork 會定義這個儲存空間虛擬機器的網路規格
nasServer NASServerSpec NASServerSpec 提供所需 NAS 伺服器的規格
iscsiTarget ISCSITargetSpec ISCSITargetSpec 提供所需 SAN 伺服器的規格
staticRoutes StaticRoute 陣列 StaticRoutes 會指定要為這個 SVM 設定的路徑。
security StorageVirtualMachineSecuritySpec

StorageVirtualMachineStatus

StorageVirtualMachineStatus 提供叢集儲存空間的狀態。

顯示於: - StorageVirtualMachine

欄位 說明
readyToUse boolean ReadyToUse 代表 SVM 是否可供使用 TODO:提供更詳細的條件和錯誤
completionTime 時間 代表 SVM 工作完成的時間。
conditions Condition 陣列 條件包含檢查工作狀態的最新觀察結果。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。
managementLogicalInterface LogicalInterfaceStatus ManagementLogicalInterface 提供管理網路狀態
nasServer NASServerStatus NASServer 提供 NAS 服務的詳細資料 - CIFS/NFS
iscsiTarget ISCSITargetStatus ISCSITarget 提供 SAN 服務的詳細資料

SubnetConfig

SubnetConfig 會指定 StorageVirtualMachine 子網路設定。這個子網路的 VLAN、子網路、閘道和 IP 範圍都會定義。

顯示位置: - StorageNetwork

欄位 說明
staticSubnetConfig StaticSubnetConfig StaticSubnetConfig 會指定租戶網路的靜態子網路設定資訊。這會定義儲存空間租戶所需的 VLAN、閘道、子網路和 IPRanges 資訊。只能設定 SubnetClaimRef 或 StaticSubnetConfig 其中之一。
subnetClaimRef ObjectReference SubnetClaimRef 會指定分配給租戶網路的 SubnetClaim。這會定義儲存空間租戶所需的 VLAN、閘道和子網路資訊。它會將所有可用的 IP 做為 IPRange。只能設定 SubnetClaimRef 或 StaticSubnetConfig 其中之一。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim

resourcemanager.private.gdc.goog/v1alpha1

IstioAuthorizationResource

IstioAuthorizationResource 是叢集範圍的 CRD,可在 istio.resourcemanager.gdc.goog API 群組中宣告虛擬資源種類,用於政策規則,為透過 Istio 公開的服務 Pod 設定授權政策。

出現位置: - IstioAuthorizationResourceList

欄位 說明
apiVersion 字串 resourcemanager.private.gdc.goog/v1alpha1
kind 字串 IstioAuthorizationResource
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec IstioAuthorizationResourceSpec

IstioAuthorizationResourceList

IstioAuthorizationResourceList 代表 IstioAuthorizationResource 的集合。

欄位 說明
apiVersion 字串 resourcemanager.private.gdc.goog/v1alpha1
kind 字串 IstioAuthorizationResourceList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items IstioAuthorizationResource

IstioAuthorizationResourceSpec

顯示於: - IstioAuthorizationResource

欄位 說明
workloadNamespaceSelector WorkloadNamespaceSelector WorkloadNamespaceSelector 會定義產生的 AuthorizationPolicy 所在位置。如果已設定,系統會根據這個欄位的值判斷命名空間,而非 RoleBinding 的命名空間
conditions Condition 陣列 條件描述的條件與 https://istio.io/latest/docs/reference/config/security/authorization-policy/#Condition 相同。此外,系統也支援 Values 或 NotValues 中的特殊項目 {PROJECT_ID},並會即時換成專案的實際 ID
subresources IstioAuthorizationSubresource 陣列 子資源會將子資源名稱對應至一組目的地屬性。不同子資源之間的目的地可能會重疊,因此產生的授權政策會是累加的。
authMethod AuthenticationMethod AuthMethod 會選取要套用至 IstioAuthorizationResource 的驗證方法。如未選取 AuthMethod,系統預設會選取以工作階段為準的方法。

IstioAuthorizationSubresource

IstioAuthorizationSubresource 會將子資源名稱對應至一組目的地屬性。系統只允許正向屬性比對,因此政策規則是累加的。

出現位置: - IstioAuthorizationResourceSpec

欄位 說明
name 字串
hosts 字串陣列 HTTP 要求中指定的主機清單。比對時不區分大小寫。如未設定,則允許任何主機。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.hosts。
ports 字串陣列 連線中指定的通訊埠清單。如未設定,則允許任何通訊埠。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.ports。
paths 字串陣列 HTTP 要求中指定的路徑清單。如果是 gRPC 服務,這會是完整名稱,格式為「/package.service/method」。如未設定,則允許任何路徑。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.paths。

ShadowProjectSelector

顯示位置: - WorkloadNamespaceSelector

欄位 說明
serviceShortName 字串 ServiceShortName 會定義影子專案的簡短名稱,用於判斷影子專案的命名空間。

WorkloadNamespaceSelector

WorkloadNamespaceSelector 會選取要透過授權資源提供服務的工作負載命名空間。只能指定其中一個成員

出現位置: - IstioAuthorizationResourceSpec

欄位 說明
namespace 字串 命名空間會定義產生的 AuthorizationPolicy 所在的命名空間。
shadowProject ShadowProjectSelector ShadowProject 會選取特定服務的影子專案,其中包含工作負載

security.private.gdc.goog/v1alpha1

DomainInfo

DomainInfo 包含 HSM 網域的相關資訊,用於登入。

顯示於: - HSMTenantStatus - HSMUserCredentials

欄位 說明
name 字串 由來電者提供
id 字串 HSM 產生的專屬 ID。

HSM

HSM 代表單一 HSM 裝置。

顯示位置: - HSMList

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSM
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec HSMSpec
status HSMStatus

HSMCluster

HSMCluster 代表 HSM 叢集,所有 HSM 都會儲存相同資料的副本。

顯示位置: - HSMClusterList

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSMCluster
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec HSMClusterSpec
status HSMClusterStatus

HSMClusterList

HSMClusterList 代表 HSM 叢集的集合。

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSMClusterList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HSMCluster

HSMClusterSpec

HSMClusterSpec 提供 HSM 叢集的規格。

顯示於: - HSMCluster

欄位 說明
hsms LocalObjectReference 叢集中的 HSM 清單。
security HSMClusterSecuritySpec 叢集層級的安全設定。

HSMClusterStatus

HSMClusterStatus 提供 HSM 叢集的狀態。

顯示於: - HSMCluster

欄位 說明
conditions 條件 條件會回報 HSMTenant 是否建立完成。
managementNetworkIPs IPAddressString ManagementNetworkIPs 會透過管理網路保留每個 HSM 的 IP 位址。叢集準備就緒前可能為空白。
dataNetworkIPs IPAddressString DataPlaneNetworkIPs 會透過資料平面網路保存每個 HSM 的 IP 位址。叢集準備就緒前可能為空白。
kmipPort 整數 KMIPort 會保留 HSM 處理 KMIP 要求的通訊埠。
naePort 整數 NAEPort 會保留 HSM 處理 NAE 要求的通訊埠。
apiPort 整數 APIPort 會保留 HSM 服務 REST API 要求的通訊埠。
rootAdminCreds HSMUserCredentials RootAdminCredentials 會以根管理員使用者身分向 HSM 進行驗證。這些是用於啟動 HSM,以及建立租戶。
adminTenantRef ObjectReference AdminTenantRef 包含 HSM 上根/ 管理員租戶的參照。其中包含根管理員叢集使用的資源。雖然一般租戶會為租戶管理員和租戶使用者叢集定義資源,但管理員租戶只會定義前者。API 類型:- 群組:security.private.gdc.goog - 種類:HSMTenant
rootCACertificates 字串陣列 RootCACertificates 是 PEM 編碼憑證清單,用於建立與 HSMCluster 的 TLS 連線時。如果憑證為空,系統應忽略驗證。

HSMDataNetwork

HSMDataNetwork 會指定 HSM 的資料層網路設定。

出現位置: - HSMSpec

欄位 說明
nicPorts NICPortSpec NICPort:指定連至 TOR 交換器的 NIC 連接埠。
ip IPAddressString IP 是 k570 資料網路介面的靜態 IP 位址。
subnetClaimRef ObjectReference SubnetClaimRef 是指疊加子網路聲明物件的參照。介面的子網路和閘道資訊可從 SubnetClaim 物件推斷。

HSMKMIPCredentials

HSMKMIPCredentials 會提供用戶端透過 KMIP 通訊協定向 HSM 驗證身分所需的資訊。

顯示於: - HSMStorageOrganizationResources

欄位 說明
HSMUserCredentials HSMUserCredentials HSMUserCredentials 會保留資訊,例如這個 KMIP 使用者的基本驗證憑證,以及使用者所在的 CipherTrust 網域相關資訊。
clientCertificate SecretReference kubernetes.io/tls 類型的密鑰,內含用戶端私密金鑰和憑證。
serverCertificates 字串陣列 主機要安裝的 PEM 編碼伺服器憑證清單。這基本上是憑證鏈,可追溯至根 CA (清單中的最後一個項目)。依此順序排列有助於在必要時參照子集。憑證準備就緒前可能為空白。

HSMList

HSMList 代表 HSM 裝置的集合。

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSMList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HSM

HSMManagementNetwork

HSMManagementNetwork 會指定 HSM 的管理網路設定。

出現位置: - HSMSpec

欄位 說明
nicPort NICPortSpec NICPort 會指定連線至管理交換器的 NIC 連接埠。
ip IPAddressString IP 是 k570 管理網路介面的靜態 IP 位址。
subnet IPSubnetString 子網路:指定分配 IP 的子網路。
gateway IPAddressString 閘道:指定這個網路的閘道位址。
cellManagementNetworkRef ObjectReference CellManagementNetworkRef 會參照這個介面連線的 cell 管理網路。這份清單也包含組成管理網路的完整 CIDR 子網路清單,可將靜態路徑新增至 HSM 網路堆疊。

HSMServerResources

HSMServerResources 提供伺服器協調器資訊,以執行磁碟加密整合。

顯示於: - HSMTenantStatus

欄位 說明
tenantAdminCredentials HSMUserCredentials 需要機構中租戶管理員的憑證。
tenantAdminMasterKeyName 字串 主金鑰的金鑰控制代碼,用於包裝管理伺服器的磁碟加密金鑰。
tenantUserCredentials HSMUserCredentials 機構中的租戶使用者必須提供憑證。對於「根」租戶,OC 伺服器應使用這個值。
tenantUserMasterKeyName 字串 主金鑰的金鑰控制代碼,用於包裝租戶伺服器的磁碟加密金鑰。對於「根」租戶,OC 伺服器應使用這個值。

HSMSpec

HSMSpec 提供單一 Thales k570 HSM 裝置的規格。

顯示位置: - HSM

欄位 說明
system DeviceSystemSpec 系統會說明裸機 k570 硬體 ID,包括型號、供應商和序號。
managementNetwork HSMManagementNetwork ManagementNetwork 說明 k570 管理網路介面。
dataNetwork HSMDataNetwork DataNetwork 說明 k570 資料平面網路介面。
sshAdminCredsRefs SecretReference SSHAdminCredsRefs 是 kubernetes.io/ssh-auth 格式的密碼清單,可做為「ksadmin」使用者 SSH 連線至 CipherTrust 裝置的憑證。雖然這是清單,但一次只能啟用一個。旋轉時,新密鑰應寫入叢集,並新增為清單中的第一個值,以保留舊值,避免部分旋轉。如未設定,系統會自動產生憑證。
adminCredsRefs SecretReference AdminCredsRefs 是以 kubernetes.io/basic-auth 格式設定的密碼清單,可供您以「admin」使用者身分,透過 HTTP 型 API 存取 CipherTrust 裝置。雖然這是清單,但一次只能啟用一個。旋轉時,新密鑰應寫入叢集,並新增為清單中的第一個值,以保留舊值,避免部分旋轉。如未設定,系統會自動產生憑證。
ksadminCredsRef SecretReference KSAdminCredsRef 是 CipherTrust 裝置上「ksadmin」Unix 使用者的 kubernetes.io/basic-auth 格式密碼。如未設定,系統會自動產生憑證。僅適用於實體裝置。
lunaAdminPWRef SecretReference LunaAdminPWRef 是 kubernetes.io/basic-auth 格式的密鑰,密碼欄位用做 HSM luna 管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。
lunaSOPWRef SecretReference LunaSOPWRef 是 kubernetes.io/basic-auth 格式的密碼,密碼欄位用做 HSM luna 安全管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。
lunaCOPWRef SecretReference LunaCOPWRef 是 kubernetes.io/basic-auth 格式的密鑰,密碼欄位用做 HSM luna 密碼管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。
backupSecretRef SecretReference BackupSecretRef 是 Opaque 格式的密碼,用於保存加密金鑰,保護這個 HSM 的備份。這項設定會套用至日後的備份作業。「current_backup_key」不透明金鑰用於日後的備份作業,其他金鑰則可能用於保留先前的備份金鑰。如果留空,系統會使用 HSM 的預設備份金鑰。
sshHostPublicKeys 字串陣列 SSHHostPublicKeys 是主機公開金鑰清單,在建立與 HSM 的 SSH 連線時應信任這些金鑰。這些格式應符合 RFC 4253 第 6.6 節的 SSH 連線通訊協定,然後採用 Base64 編碼。這項資訊可能會在首次使用時填入 (首次使用時信任),和/或根據從 HSM 序列控制台取得的資訊進行驗證。如果為空白,系統會忽略主機金鑰驗證。
rootCACertificates 字串陣列 RootCACertificates 是 PEM 編碼憑證的清單,用於建立與 HSM 的 TLS 連線時。這項資訊可能會在首次使用時填入 (首次使用時信任),和/或根據從 HSM 序列控制台取得的資訊進行驗證。如果忽略空白憑證驗證。
apiPort 整數 APIPort 會保留 HSM 處理 REST API 要求時使用的通訊埠。如未提供,預設為通訊埠 443。
sshPort 整數 SSHPort 包含裝置的 SSH TCP 通訊埠編號。如未提供,預設為通訊埠 22。
ntpServers 字串陣列 用於新增 NTP 伺服器的 IP 位址清單。

HSMStatus

HSMStatus 提供 HSM 的狀態。

顯示位置: - HSM

欄位 說明
conditions 條件 條件會回報 HSM 的狀態。
sshCredsRef SecretReference 這個裝置的目前 SSH 憑證 (來自 spec.SSHAdminCredsRefs) 密鑰參照。裝置處於「就緒」狀態前,可能不會設定這項屬性。
adminCredsRef SecretReference 這個裝置目前管理員憑證的密碼參照 (來自 spec.AdminCredsRefs)。裝置處於「就緒」狀態前,可能不會設定這項屬性。

HSMStorageOrganizationResources

HSMStorageOrganizationResources 會提供儲存空間機構協調工具的資訊,以執行區塊/檔案儲存空間加密的整合作業。

顯示於: - HSMTenantStatus

欄位 說明
tenantAdminCredentials HSMKMIPCredentials 租戶管理員叢集 SVM 的必要憑證。
tenantUserCredentials HSMKMIPCredentials 租戶使用者叢集 SVM 的必要憑證。

HSMTenant

HSMTenant 代表 HSM 中屬於單一租戶/機構的資源。屬於 gpc-system 命名空間。

顯示於: - HSMTenantList

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSMTenant
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec HSMTenantSpec
status HSMTenantStatus

HSMTenantList

HSMTenantList 代表 HSM 租戶的集合。

欄位 說明
apiVersion 字串 security.private.gdc.goog/v1alpha1
kind 字串 HSMTenantList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items HSMTenant

HSMTenantSpec

HSMTenantSpec 提供 HSM 租戶的規格。

顯示於: - HSMTenant

欄位 說明
hsmClusterRef ObjectReference 參照 HSMCluster 物件,其中包含連線至 HSM 的資訊。API 類型: - 群組:security.private.gdc.goog - 種類:HSMCluster

HSMTenantStatus

HSMTenantStatus 會提供代表 HSM 租戶的已建立資源。位於根管理員叢集的 gpc-namespace 中。

顯示於: - HSMTenant

欄位 說明
conditions 條件 條件會回報 HSMTenant 是否建立完成。狀況類型: - Ready:表示租戶資源已可使用。
domain DomainInfo HSM 上的網域名稱,對應於機構設定的物件名稱。
platformAdminCredentials HSMUserCredentials HSM 網域的平台管理員憑證。
serverResources HSMServerResources 伺服器連線至 HSM 進行磁碟加密時所需的設定。
storageOrganizationResources HSMStorageOrganizationResources 儲存空間機構協調工具連線至 HSM 時所需的設定。

HSMUserCredentials

HSMUserCredentials 提供透過 REST API 或 NAE 通訊協定向 HSM 進行驗證所需的資訊。

顯示於: - HSMClusterStatus - HSMKMIPCredentials - HSMServerResources - HSMTenantStatus

欄位 說明
credsRef SecretReference kubernetes.io/basic-auth 類型的 Secret,內含登入 HSM 的憑證。
userId 字串 UserID 是在建立使用者時由 CipherTrust Manager 產生。這個 ID 是使用者的專屬 ID。
domain DomainInfo 建立使用者憑證的網域。注意:登入 CipherTrust Manager 時,建議使用 Domain.ID 做為 ID,因為這是全域專屬 ID,參照 Domain.Name 可能會造成混淆。(選用步驟) 如未指定,則應使用根網域。網域是 CipherTrust Manager 的概念,可在 HSM 資源中建立邏輯隔離。詳情請參閱 https://thalesdocs.com/ctp/cm/latest/admin/cm_admin/domains/index.html
certificateId 字串 CertificateID 是用來簽署 NAE 和 HTTPS 介面憑證的憑證授權單位 ID。範例:aa7c08ba-b8de-4f54-83ef-ba814930b3b9
groupNames 字串陣列 GroupNames 會列出使用者所屬的群組。這項功能可用於設定使用者存取控制項,由於硬體限制 (例如 HPE 伺服器),這些使用者無法屬於網域。登入時不需要這個欄位,但系統會在此維護記錄,因此可在加密清除期間刪除資源。

serviceplatform.private.gdc.goog/v1alpha1

ShadowProject

ShadowProject 提供 Kubernetes 服務運算子專用的 API,可動態要求影子專案。

顯示位置: - ShadowProjectList

欄位 說明
apiVersion 字串 serviceplatform.private.gdc.goog/v1alpha1
kind 字串 ShadowProject
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ShadowProjectSpec
status ShadowProjectStatus

ShadowProjectList

ShadowProjectsList 代表影子專案的集合。

欄位 說明
apiVersion 字串 serviceplatform.private.gdc.goog/v1alpha1
kind 字串 ShadowProjectList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ShadowProject

ShadowProjectSpec

ShadowProjectSpec 會保留影子專案的設定。

顯示位置: - ShadowProject

欄位 說明
shadowProjectTemplate 字串 影子專案範本的名稱。為避免從其他專案 (很可能由其他服務擁有) 參照範本,這項設計會使用簡單的字串,而非 NamespacedName
parentProject 字串 這個影子專案使用的父項專案名稱。建立影子專案時必須指定這個名稱。

ShadowProjectStatus

ShadowProjectStatus 會指定影子專案的狀態。

顯示位置: - ShadowProject

欄位 說明
conditions 條件
namespaceName 字串 具體化的 Kubernetes 命名空間名稱。

ShadowProjectTemplate

服務可透過 ShadowProjectTemplate 定義影子專案的範本,例如命名格式和需要預先填入影子專案的政策物件。

顯示於: - ShadowProjectTemplateList

欄位 說明
apiVersion 字串 serviceplatform.private.gdc.goog/v1alpha1
kind 字串 ShadowProjectTemplate
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ShadowProjectTemplateSpec

ShadowProjectTemplateList

ShadowProjectTemplateList 代表陰影專案範本的集合。

欄位 說明
apiVersion 字串 serviceplatform.private.gdc.goog/v1alpha1
kind 字串 ShadowProjectTemplateList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ShadowProjectTemplate

ShadowProjectTemplateSpec

ShadowProjectTemplateSpec 會保留影子專案範本的設定。

顯示位置: - ShadowProjectTemplate

欄位 說明
serviceShortName 字串 服務簡稱會附加 AO 專案名稱。舉例來說,如果 ServiceShortName 設為「gshoe」,而 AO 專案是「alice-ao」,則影子專案的最終名稱會是「alice-ao-gshoe-system」。調解器一律會在 ServiceShortName 後方加上 -system,並在前方加上 -。ServiceShortName 的長度上限為 4。
templates RawExtension 陣列 範本會定義一組 Kubernetes 物件,這些物件將填入影子專案。

storagegrid.netapp.storage.private.gdc.goog/v1alpha1

AdminNodeNetwork

出現位置: - ObjectStorageAdminNodeSpec

欄位 說明
dataIP IPSubnetString 指派給這個節點的 DataIP
managementIP IPSubnetString 指派給這個節點的 ManagementIP,這個 IP 會用於設定這個節點
clientIP IPSubnetString 指派給這個節點的 ClientIP。這個 IP 會用於連線至網站,以存取用戶端應用程式,包括 S3 和 Swift。這項設定只會指派給管理員節點 (SG1000)。
bmcIP IPSubnetString 指派給這個節點的 BMC IP,位於管理子網路中。基板管理控制器 (BMC) 提供遠端管理功能,包括主控台重新導向、感應器監控、記錄和電源控制。

HAGroup

出現位置: - ObjectStorageSiteSpec

欄位 說明
virtualIPs IPAddressString VirtualIP 是指派給這個高可用性群組的 IP。這些 IP 應與用戶端子網路位於相同的子網路
adminNodeNames 字串陣列 AdminNodeNames 是管理員節點的名稱,這些節點會形成這個 HA API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode

NodeNetwork

NodeNetwork 會指定節點類型的網路設定。

出現位置: - ObjectStorageSiteSpec

欄位 說明
dataNetwork ObjectReference DataNetwork 會指定格線網路 (內部) 設定。所有內部 StorageGRID 流量都會使用格線網路。可為格線中的所有節點提供連線,涵蓋所有網站和子網路。DataNetwork 會指定為 ObjectStorageSite 分配的 SubnetClaim。這會定義設定所需的 VLAN、閘道和子網路資訊。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim
managementNetwork StaticNetworkConfig ManagementNetwork 會指定管理網路 (內部) 設定。管理網路通常用於系統管理和維護。StaticNetworkConfig 會指定網路的靜態子網路設定資訊。這會定義設定所需的 VLAN、閘道和子網路資訊。
clientNetwork ObjectReference ClientNetwork 會指定用戶端網路設定。用戶端網路是開放式網路,用於提供用戶端應用程式的存取權,包括 S3 和 Swift。Client Network 為選用項目,因為只有 ObjectStorageAdminNodes 會使用這個網路。ClientNetwork 會指定為 ObjectStorageSite 分配的 SubnetClaim。這會定義設定所需的 VLAN、閘道和子網路資訊。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim

ObjectStorageAdminNode

ObjectStorageAdminNode 代表網站中的實體管理節點 (SG1000)。

出現位置: - ObjectStorageAdminNodeList

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageAdminNode
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ObjectStorageAdminNodeSpec
status ObjectStorageAdminNodeStatus

ObjectStorageAdminNodeList

ObjectStorageAdminNodeList 代表 ObjectStorageAdminNode 的集合。

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageAdminNodeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ObjectStorageAdminNode

ObjectStorageAdminNodeSpec

出現位置: - ObjectStorageAdminNode

欄位 說明
siteName 字串 SiteName 是這個節點所屬的 ObjectStorageSite 名稱
network AdminNodeNetwork 網路會指定不同網路上的節點 IP

ObjectStorageAdminNodeStatus

ObjectStorageAdminNodeStatus 會指定節點的目前變更資訊。

出現位置: - ObjectStorageAdminNode

欄位 說明
completionTime 時間 代表工作完成的時間。
bmcCredsRef ObjectReference BMCCredsRef 是指包含這個節點 BMC 憑證的密鑰。
conditions Condition 陣列 「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。
isPrimary boolean IsPrimary 會指出節點是否為主要管理員

ObjectStorageSite

ObjectStorageSite 包含網站的設定,並代表可一起管理的 ObjectStorageStorageNodes 和 ObjectStorageAdminNodes 群組。

出現位置: - ObjectStorageSiteList

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageSite
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ObjectStorageSiteSpec
status ObjectStorageSiteStatus

ObjectStorageSiteList

ObjectStorageSiteList 代表 ObjectStorageSite 的集合。

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageSiteList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ObjectStorageSite

ObjectStorageSiteSpec

顯示位置: - ObjectStorageSite

欄位 說明
adminNodeNames 字串陣列 AdminNodeNames 是屬於這個網站的管理節點名稱清單。API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode
storageNodeNames 字串陣列 StorageNodeNames 是屬於這個網站的儲存節點名稱清單。API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類: ObjectStorageStorageNode
license 字串 授權是設定這個網站時使用的授權。TODO:決定這是否應為密鑰
adminNodeNetwork NodeNetwork AdminNodeNetwork 會指定所有 ObjectStorageAdminNode 的網路設定。
storageNodeNetwork NodeNetwork StorageNodeNetwork 會指定所有 ObjectStorageStorageNode 的網路設定。
gridCredentials ObjectReference GridCredentials 是登入 Grid Manager 時所需的憑證,內含以 Base64 編碼的使用者名稱和密碼。
clientHaGroup HAGroup ClientHaGroup 會在 Client 網路中建立具有管理員節點的高可用性,這些 IP 應位於用戶端網路子網路中

ObjectStorageSiteStatus

顯示位置: - ObjectStorageSite

欄位 說明
primaryAdminNodeName 字串 PrimaryAdminNodeName 是 ObjectStorageAdminNode 的名稱,也是這個網站 API 類型的主要管理員: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode
managementAPIEndpointURL 字串 ManagementAPIEndpointURL 是與 GridManager API 通訊時所需的網址端點
ntpServers IPAddressString NTPServers 是網站目前使用的 NTP 伺服器 IP 位址清單
managementEndpointCertRef ObjectReference ManagementEndpointCertRef 是指安裝在 StorageGrid 上的伺服器和 CA 憑證,用於發出啟用 TLS 的 API 呼叫
version 字串 版本:這個網站使用的 StorageGrid 軟體版本。
conditions Condition 陣列 「狀況」會顯示網站的健康狀態資訊。條件類型: - 就緒:表示網站已可使用。- 降級:表示網站已降級,建議進行修復。- 失敗:表示網站處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

ObjectStorageStorageNode

ObjectStorageStorageNode 代表網站中的實體儲存節點控制器 (SG6060)。

顯示於: - ObjectStorageStorageNodeList

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageStorageNode
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ObjectStorageStorageNodeSpec
status ObjectStorageStorageNodeStatus

ObjectStorageStorageNodeList

ObjectStorageStorageNodeList 代表 ObjectStorageStorageNode 的集合。

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageStorageNodeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ObjectStorageStorageNode

ObjectStorageStorageNodeSpec

顯示位置: - ObjectStorageStorageNode

欄位 說明
siteName 字串 SiteName 是這個節點所屬的 ObjectStorageSite 名稱
network StorageNodeNetwork 網路會指定不同網路上的節點 IP

ObjectStorageStorageNodeStatus

ObjectStorageStorageNodeStatus 會指定節點目前的變更資訊。

顯示位置: - ObjectStorageStorageNode

欄位 說明
completionTime 時間 代表工作完成的時間。
bmcCredsRef ObjectReference BMCCredsRef 是指包含這個節點 BMC 憑證的密鑰。
santricityCredsRef ObjectReference SantricityCredsRef 是指包含 SG6060 上 SANtricity 管理員憑證的密鑰
conditions Condition 陣列 「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。
version 字串 版本:節點上安裝的 StorageGrid 軟體版本。

ObjectStorageTenant

出現位置: - ObjectStorageTenantList

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageTenant
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ObjectStorageTenantSpec
status ObjectStorageTenantStatus

ObjectStorageTenantList

ObjectStorageTenantList 代表物件儲存空間租戶的集合。

欄位 說明
apiVersion 字串 storagegrid.netapp.storage.private.gdc.goog/v1alpha1
kind 字串 ObjectStorageTenantList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ObjectStorageTenant

ObjectStorageTenantSpec

顯示位置: - ObjectStorageTenant

欄位 說明
storageClass 字串 「nearline」或「standard」之一。這個欄位無法變更。
organizationRef ObjectReference 這個租戶將支援的機構。用於查詢機構 CRD。這個欄位無法變更。
systemTenant boolean 如果是系統租戶 (機構的單一系統租戶或根機構的系統租戶),這個欄位為 true,否則為 false。這個欄位無法變更。

ObjectStorageTenantStatus

顯示位置: - ObjectStorageTenant

欄位 說明
accountID 字串 在 StorageGrid 中首次建立租戶時填入。之後會用於識別我們已建立租戶,並在後續 API 呼叫中參照。
trafficPolicyID 字串 建立流量控制政策時會填入此欄位,用來控管租戶的 QoS。用於在刪除期間刪除流量控制政策。也用於判斷我們是否已建立流量控管政策。
rootCredentialsRef LocalObjectReference
bucketControllerBasicCredentialsRef LocalObjectReference
bucketControllerS3KeyRef LocalObjectReference
identityControllerBasicCredentialsRef LocalObjectReference
observabilityControllerBasicCredentialsRef LocalObjectReference
siteName 字串 SiteName 是這個租戶所屬的 ObjectStorageSite 名稱。
conditions Condition 陣列 指出對帳程序中已完成的步驟。

StaticNetworkConfig

顯示位置: - NodeNetwork

欄位 說明
subnet IPSubnetString 這個網路的子網路遮罩
gateway IPAddressString 這個網路的閘道
vlanID VLANID 網路的 VLANID (如已啟用)

StorageNodeNetwork

出現位置: - ObjectStorageStorageNodeSpec

欄位 說明
dataIP IPSubnetString 指派給這個節點的 DataIP
managementIP IPSubnetString 指派給這個節點的 ManagementIP,這個 IP 會用於設定這個節點
bmcIP IPSubnetString 指派給這個節點的 BMC IP,位於管理子網路中。基板管理控制器 (BMC) 提供遠端管理功能,包括主控台重新導向、感應器監控、記錄和電源控制。
controllerAManagementIP IPSubnetString 指派給這個節點的儲存空間控制器 (E2860) IP,會位於管理子網路中。這些 IP 會用於存取 SANtricity 管理員,以及設定與 HSM 的連線。這只會指派給儲存空間節點 (SG6060)。
controllerBManagementIP IPSubnetString

system.private.gdc.goog/v1alpha1

AddressPoolClaim

AddressPoolClaim 代表一組 IP 位址的要求和分配結果,這些 IP 位址來自指定的疊加子網路。

出現位置: - AddressPoolClaimList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 AddressPoolClaim
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AddressPoolClaimSpec
status AddressPoolClaimStatus

AddressPoolClaimList

AddressPoolClaimList 代表 AddressPoolClaim 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 AddressPoolClaimList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AddressPoolClaim

AddressPoolClaimSpec

AddressPoolClaimSpec 提供位址集區聲明的規格。

顯示位置: - AddressPoolClaim

欄位 說明
size 整數 集區大小。
category NetworkCategory 子網路類別。這會告知 IP 調解器,這項聲明要求的是哪個類別的子網路。這個欄位無法變更。
isContinuousCIDR boolean 是否需要連續的 CIDR 樣式子網路。這個欄位無法變更。
ipFamily IPFamily 要求的 IP 系列,可以是 IPv4、IPv6 或雙重堆疊。
subnetClaimName 字串 IP 分配來源 SubnetClaim 的名稱。

AddressPoolClaimStatus

AddressPoolClaimStatus 代表位址集區聲明的已分配結果。

顯示位置: - AddressPoolClaim

欄位 說明
conditions Condition 陣列 Conditions 包含 AddressPoolClaim 狀態的相關資訊。條件類型:- Ready:表示 AddressPoolClaim 已可供使用
allocatedIPRanges IPRange 已分配的 IP 範圍
subnetClaimRef ObjectReference AddressPoolClaim 從中取得 IP 的 SubnetClaim 參照。
subnetCidr IPSubnetString 分配給參照 SubnetClaim 的 CIDR。
subnetGateway IPAddressString 所參照 SubnetClaim 的閘道。

AggSwitch

AggSwitch 代表資料網路中的匯總交換器。

顯示位置: - AggSwitchList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 AggSwitch
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec AggSwitchSpec
status AggSwitchStatus

AggSwitchList

AggSwitchList 代表匯總切換開關的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 AggSwitchList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items AggSwitch

AggSwitchSpec

AggSwitchSpec 提供匯總交換器的規格。

顯示位置: - AggSwitch

欄位 說明
hardware DeviceSystemSpec
managementIP IPAddressString ManagementIP 說明指派給交換器管理通訊埠的 IP 位址。必須先存取這個檔案,才能設定其餘規格。
switchCredentials SwitchCredentials SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。
hairpinLinks HairpinLink 陣列 HairpinLinks 說明防火牆與交換器整合時建立的迴路

AggSwitchStatus

AggSwitchStatus 會說明匯總切換的狀態。

顯示位置: - AggSwitch

欄位 說明
conditions Condition 陣列 「條件」包含有關切換器狀態的資訊。條件類型:- Ready:表示交換器已可使用
switchStatus SwitchStatus

快訊

快訊會列出偵測到的系統快訊。

出現位置: - DiskStatus - FirewallClusterStatus - FirewallNodeStatus - ObjectStorageAdminNodeStatus - ObjectStorageSiteStatus - ObjectStorageStorageNodeStatus - ServerStatus - StorageAggregateStatus - StorageClusterStatus - StorageNodeStatus - StorageVirtualMachineStatus - SwitchStatus

欄位 說明
BaseError BaseError
id 字串 快訊的 ID。每個物件的每個錯誤代碼均不得重複。
startTime 時間 警報開始的時間。

快訊

快訊會列出偵測到的系統快訊。

出現位置: - DiskStatus - FirewallClusterStatus - FirewallNodeStatus - ObjectStorageAdminNodeStatus - ObjectStorageSiteStatus - ObjectStorageStorageNodeStatus - ServerStatus - StorageAggregateStatus - StorageClusterStatus - StorageNodeStatus - StorageVirtualMachineStatus - SwitchStatus

欄位 說明
BaseError BaseError
id 字串 快訊的 ID。每個物件的每個錯誤代碼均不得重複。
startTime 時間 警報開始的時間。

BGPAutonomousSystemNumber

基礎類型: integer

BGPAutonomousSystemNumber 代表 BGP 通訊協定的自治系統編號。

顯示於: - BorderGatewayProtocolSpec - EBGPNeighbors - HAMSBGPSpec - HAMSDCIASNSpec - InterconnectSessionSpec

BGPPeerType

基礎類型: string

BGPPeerType 會識別外部 BGP 對等互連的類型

顯示位置: - EBGPNeighbors

BGPPrefixCounters

BGP 前置字串計數器。

顯示於: - InterconnectSessionStatus

欄位 說明
advertised 整數
denied 整數
received 整數
sent 整數
suppressed 整數
withdrawn 整數

BMCCertificateState

基礎類型: string

State 具有 BMC 憑證輪替有限狀態機的列舉型別。

顯示位置: - ServerBMCCertificateStatus

BMCProtocol

基礎類型: string

BMCProtocol 是用來與 BMC 通訊的通訊協定。

顯示於: - BMCSpec

BMCSpec

BMCSpec 包含 Server 物件的基板管理控制器 (BMC) 相關資訊。

顯示位置: - ServerSpec

欄位 說明
ip IPAddressString IP 是 BMC 的 IPv4 位址。如未設定,系統會在管理網路中自動指派 BMC IP。
protocol BMCProtocol 通訊協定:用來與 BMC 通訊的通訊協定。
port 整數 通訊埠是 BMC 通訊使用的 TCP 或 UDP 通訊埠。如未設定,系統會使用預設通訊埠。
redfish RedfishSpec 只有當通訊協定為「redfish」或 Redfish 變體時,才需要 Redfish。
mac MACAddressString MAC 是 BMC 的 MAC 位址。TODO(clcl):將 MAC 遷移至 NICPort。
nicPort NICPortSpec NICPort 會指定 BMC 的 NIC 連接埠。
credentialsRef SecretReference CredentialsRef 包含 Secret 的參照,其中含有用於向 BMC 驗證的憑證。

BackupRepository

BackupRepository 代表物件 bucket,以及與物件儲存空間供應商通訊的相關聯設定、通訊協定和憑證。

顯示位置: - BackupRestoreAddonSpec

欄位 說明
credential SecretKeySelector 參考 BackupRestoreAddon 資源的相同命名空間中的 Secret 資源,從中取得與物件儲存系統通訊的憑證。如未指定,系統會假設不需要密碼。設定後即無法變更。
protocol ObjectStorageProtocol 物件儲存空間通訊協定。不可變更。
config 物件 (鍵:字串,值:字串) Config 會指定供應商專屬設定。支援的格式包括:1. 「SSEMethod」:覆寫伺服器端加密演算法,預設為「AES256」,僅適用於「Protocol」為 S3 類型時。2. 如果提供「PublicUrl」,系統會使用這個網址產生下載簽章網址,而非 S3.Endpoint。這項設定主要適用於 Minio 等本機物件儲存系統。範例值:「https://minio.mycluster.com」3. 「PathStyle」:指定布林值,指出是否要使用路徑樣式定址,而非虛擬主機代管儲存空間定址。設為「True」即可使用路徑樣式定址。 這項設定主要適用於 Minio 等本機物件儲存系統。4. 「CaCert」:指定物件儲存空間端點的 CA 組合。5. 「AwsProfile」:指定要使用的憑證中的 AWS 設定檔。 僅適用於「通訊協定」為 S3 類型的情況。6. 「KmsKey」指定 AWS KMS 金鑰 ID。只有在物件儲存空間供應商為 AWS S3 時才適用,且需要明確授予金鑰使用權限。7. 「SkipTLSVerify」:指定布林值,指出連線至提供的端點(即使用 Minio 的自簽憑證) 時,是否應驗證 TLS 憑證。預設值為「False」。注意:設為「True」會增加中間人攻擊的風險。不建議用於正式環境。不可變更。

BackupRepositoryState

基礎類型: string

顯示位置: - BackupRepositoryStatus

BackupRepositoryStatus

BackupRepositoryStatus 代表所提供 BackupRepository 的目前狀態,適用於備份和還原外掛程式。

顯示位置: - BackupRestoreAddonStatus

欄位 說明
lastSyncTime 時間戳記 LastSyncTime 代表備份構件上次從提供的 BackupRepository 同步到叢集的時間。
lastValidationTime 時間戳記 LastValidationTime 代表上次驗證所提供 BackupRepository 的時間。
state BackupRepositoryState State 代表 BackupRepository 的目前狀態
message 字串 Message 代表使用者可判讀的字串,說明 BackupRepository 目前的狀態。

BackupRestoreAddon

BackupRestoreAddon 代表叢集中 Backup for GPC 元件的設定。每個叢集最多只能有一個這類節點。

顯示位置: - BackupRestoreAddonList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 BackupRestoreAddon
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec BackupRestoreAddonSpec Spec 代表外掛程式的設定。
status BackupRestoreAddonStatus 狀態代表外掛程式最近一次觀察到的狀態。

BackupRestoreAddonList

BackupRestoreAddonList 代表 BackupRestoreAddons 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 BackupRestoreAddonList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items BackupRestoreAddon

BackupRestoreAddonSpec

BackupRestoreAddonSpec 會指定備份還原元件的所需狀態。

顯示位置: - BackupRestoreAddon

欄位 說明
repository BackupRepository 存放區會指定物件 bucket,用於儲存備份構件或匯入備份構件。不可變更。
backupSyncInterval 時間長度 BackupSyncInterval 會指定備份元件從提供的物件 bucket 同步備份的頻率。如未指定這個欄位或將值設為 0,系統會停用同步功能。
backupRepositoryValidationInterval 時間長度 RepositoryValidationInterval 會指定備份元件檢查存放區健康狀態的頻率,也就是檢查儲存空間是否仍可用/可存取。如未指定或設為 0,系統會停用驗證。

BackupRestoreAddonStatus

BackupRestoreAddonStatus 代表備份還原外掛程式及其相關聯備份存放區的目前狀態。

顯示位置: - BackupRestoreAddon

欄位 說明
repositoryStatus BackupRepositoryStatus RepositoryStatus 代表 BackupRepository 的目前狀態。
componentsStatus ComponentsStatus ComponentsStatus 代表已安裝外掛程式元件的目前狀態。

BackupRestoreComponentsPhase

基礎類型: string

BackupRestoreComponentsPhase 代表所有元件的匯總狀態。

顯示位置: - ComponentsStatus

BareMetalHostStatus

顯示位置: - ServerStatus

欄位 說明
poweredOn boolean 主機是否已開啟電源的指標。
provisionState ProvisioningState 指標,顯示佈建器對主機執行的動作。
operationalStatus OperationalStatus OperationalStatus 會保留主機的狀態。

BgpSessionStatus

基礎類型: string

BGP 工作階段狀態。

顯示於: - InterconnectSessionStatus

BmhNetworkBondModeType

基礎類型: string

BmhNetworkBondModeType 說明支援的繫結類型名稱。

顯示於: - PortBondSpec

BorderGatewayProtocolSpec

BorderGatewayProtocolSpec 提供 GPC 儲存格內 BGP 網路的規格。

出現位置: - CellDataNetworkSpec - CellManagementNetworkSpec

欄位 說明
bgpAutonomousSystem BGPAutonomousSystemNumber GPC 儲存格 BGP 設定中的自治系統編號 (ASN)。這項功能可用於與客戶網路、營運中心和遠端 GDCH 執行個體對等互連。
bgpAutonomousSystemInternal BGPAutonomousSystemNumber GPC 儲存格 BGP 設定中的內部自治系統編號 (ASN)。資料網路會使用內部 ASN,將多個外部 VRF (根外部、ORGx 外部) 與互連 VRF (DCI、OC 和客戶) 互連。管理網路可選擇是否使用內部 ASN。
ebgp EBGPNeighbors 陣列 上行鏈路會說明客戶鄰居,以及相關聯的遠端 AS 編號

CIDRAllocationStatus

CIDRAllocationStatus 代表具有指定通訊協定(IPv4 或 IPv6) 的 CIDRClaim 的 CIDR 分配狀態

顯示於: - CIDRClaimStatus

欄位 說明
cidrBlocks IPSubnetString 代表分配給這個 CIDRClaim 的 CIDR。除了根 CIDRClaim 以外,大小應為一。
allocatedCidrBlocks IPSubnetString 分配給這個 CIDRClaim 子項的所有 CIDR。這些項目會依 prefixLength 分組,並按照 IP 順序由小到大排列。

CIDRClaim

CIDRClaim 用於從 IPAM 聲明 CIDR。這可能參照父項 CIDR 聲明,有助於建立 CIDR 分配樹狀結構。

顯示位置: - CIDRClaimList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CIDRClaim
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CIDRClaimSpec
status CIDRClaimStatus

CIDRClaimList

CIDRClaimList 代表 CIDRClaim 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CIDRClaimList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CIDRClaim

CIDRClaimSpec

出現位置: - CIDRClaim

欄位 說明
ipv4Spec CIDRRequestSpec IPv4 的通訊協定相關規格。
ipv6Spec CIDRRequestSpec IPv6 的通訊協定相關規格。
parentCidrClaimName 字串 這個 CIDRClaim 分配自的父項 CIDRClaim 名稱。根據預設,父項會與 CIDRClaim 位於相同命名空間。唯一例外是父項為根 CIDRClaims,這類項目有專屬名稱「root-external」和「root-internal」,且會放在 gpc-system 命名空間中。

CIDRClaimStatus

出現位置: - CIDRClaim

欄位 說明
conditions Condition 陣列 Conditions 包含 CIDRClaim 狀態的相關資訊。條件類型:- Ready:表示 CIDRClaim 已可使用
ipv4AllocationStatus CIDRAllocationStatus 這個 CIDRClaim 中 IPv4 CIDR 的分配狀態
ipv6AllocationStatus CIDRAllocationStatus 這個 CIDRClaim 中 IPv6 CIDR 的分配狀態

CIDRRequestSpec

CIDRRequestSpec 代表 CIDRClaim 內單一 IP 版本 (IPv4 或 IPv6) 的規格

出現位置: - CIDRClaimSpec

欄位 說明
prefixLength 整數 CIDR 的前置字串長度,也就是 CIDR 的遮罩長度
staticCidrBlocks IPSubnetString 使用者要求的特定 CIDRBlocks。如果指定,IPAM 會嘗試分配要求的 CIDRBlocks,而不是動態分配。如果要求的 CIDR 無法使用,對帳就會失敗。除了根 CIDRClaims 以外,切片大小最多為 1。

CIQ

顧客輸入問卷 (CIQ) 代表顧客提供的一系列資料。包括但不限於 CIDR 區塊、ASN 等。這些屬性會用於產生 GDCH 啟動程序擷取的輸入內容

顯示位置: - CIQList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CIQ
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
instanceType GDCHFlavor GDCH 執行個體的規格
externalCIDR HAMSSubnetGroupSpec ExternalCIDR 代表外部客戶資料平面子網路 (很可能是由客戶提供),用於與 rootadmin 叢集通訊
internalCIDR HAMSSubnetGroupSpec InternalCIDR 表示用於 GDCH 機架間通訊的內部資料平面子網路。注意:客戶網路無法看到這個 CIDR
oobManagementCIDRs HAMSSubnetGroupSpec OOBManagementCIDRs 代表用於設定 GDCH 執行個體管理網路的子網路。注意:這個欄位應為每個機架提供 1 個摘要 CIDR 或個別 CIDR,並以 GDCH 類型表示
bgp HAMSBGPSpec BGPInfo 代表規格,包含所有相關的 BGP 設定
dci HAMSDCISpec DCIInfo 代表規格,其中包含所有相關的 DCI 設定
customerUplinks HAMSUplinkSpec 陣列 CustomerUplinks 表示規格,包含客戶網路的上行鏈路設定
ocUplinks HAMSUplinkSpec OCUplinks 是指 OC 網路的上行鏈路設定規格
dns CellDNSSpec DNS 代表設定 DNS 時所需的資訊
licenses HAMSLicenseSpec 陣列 DeviceLicenses 代表規格,其中包含裝置授權的所有相關資訊
ipplan 字串 IPPlan 代表包含 GDCH IP 空間分配的檔案名稱或別名
bootstrapper 字串 Bootstrapper 是做為啟動程式機器的伺服器裝置名稱,應與 DEID 中的值相符

CIQList

CIQList 代表 CIQ 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CIQList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CIQ

儲存格

Cell 代表儲存格。這個物件會保留儲存格的資訊。

顯示位置: - CellList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 Cell
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CellSpec
status CellStatus

CellDNS

CellDNS 代表從客戶收到的 DNS 設定。您只能在根管理員叢集中建立這個資源的一個執行個體。

出現位置: - CellDNSList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellDNS
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CellDNSSpec
status CellDNSStatus

CellDNSList

CellDNSList 代表 CellDNS 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellDNSList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CellDNS

CellDNSSpec

CellDNSSpec 提供從客戶收到的 DNS 規格。

出現位置: - CIQ - CellDNS

欄位 說明
delegatedSubdomain string 「客戶」將提供委派的子網域,做為 GPC 儲存格的後置字串。這是必填欄位。
nameservers IPAddressString 陣列 名稱伺服器包含內部部署 DNS 伺服器的 IP 位址。如果客戶環境有多個名稱伺服器,這份清單會列出所有名稱伺服器。如果這份清單沒有內容,GDC 內的服務就無法存取 GDC 外部的服務。

CellDataNetwork

CellDataNetwork 代表 Cell 層級的資料網路設定。

出現位置: - CellDataNetworkList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellDataNetwork
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CellDataNetworkSpec
status CellDataNetworkStatus

CellDataNetworkList

CellDataNetworkList 代表 CellDataNetwork 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellDataNetworkList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CellDataNetwork

CellDataNetworkSpec

CellDataNetworkSpec 提供資料網路的 Cell 層級規格。

出現位置: - CellDataNetwork

欄位 說明
bgp BorderGatewayProtocolSpec 相關 GPC 儲存格資料網路的 BGP 設定。
l3Mtu 整數 資料網路的最大傳輸單位,用於第 3 層資料網路介面。如果 L3MTU 為 0,則資料網路的 L3MTU 未設定。
l2Mtu 整數 資料網路的巨型最大傳輸單元,用於設定實體第 2 層介面。如果 L2MTU 為 0,表示資料網路的第 2 層 MTU 未設定。

CellList

CellList 代表儲存格集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items Cell

CellManagementNetwork

CellManagementNetwork 代表 Cell 層級的管理網路設定。

顯示位置: - CellManagementNetworkList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellManagementNetwork
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec CellManagementNetworkSpec
status CellManagementNetworkStatus

CellManagementNetworkList

CellManagementNetworkList 代表 CellManagementNetwork 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 CellManagementNetworkList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items CellManagementNetwork

CellManagementNetworkSpec

CellManagementNetworkSpec 提供管理網路的 Cell 層級規格。

出現位置: - CellManagementNetwork

欄位 說明
bgp BorderGatewayProtocolSpec 相關 GPC 儲存格資料網路的 BGP 設定。
dhcpRelayIPAddress IPAddressString
cidrBlocks IPSubnetString 使用者提供管理網路可使用的 IP 位址 CIDR 區塊。CIDR 區塊代表前置字串型網路中的所有 IP 位址 (例如 192.168.10.32/27)

CellSpec

CellSpec 提供儲存格的規格。

顯示位置: - 儲存格

欄位 說明
connections 連線陣列 連線說明機架中裝置之間、儲存格中機架之間,或與外部裝置的纜線連線。

ComponentsStatus

ComponentsStatus 代表外掛程式元件的目前狀態。

顯示位置: - BackupRestoreAddonStatus

欄位 說明
cluster 字串 叢集代表已安裝備份和還原外掛程式元件的目標叢集。
phase BackupRestoreComponentsPhase 階段代表所有元件狀態的匯總狀態。
lastUpdateTime 時間戳記 LastUpdateTime 代表上次檢查元件的時間。
conditions Condition 陣列 條件代表個別元件的更詳細狀態。如需可能的條件類型,請參閱 BackupRestoreComponentsConditionTypes。

連線

連線是指兩個終端之間的纜線連接。終端可以是裝置上的實體連接埠、儲存格中 GPC 機架外部的連接埠,或是空值或迴路等特殊狀態。

顯示於: - CellSpec

欄位 說明
endA 字串 EndA 是連線的 A 端。格式為裝置名稱和連接埠名稱,兩者之間以「:」分隔 (例如「aa-bb-aggsw01:Eth1/49」、「aa-bb-bm01:s1p2」)。裝置上的實體連接埠只能做為 EndA。
endB 字串 EndB 是連線的 B 端 (例如「aa-bb-torsw02:Eth1/1」、「null」、「loopback」)。所有類型的終端機都可以做為 EndB。

DataplaneNICPortName

基礎類型: string

DataplaneNICPortName 是連線至 TOR 交換器的 NIC 連接埠名稱。

顯示於: - PortBondSpec

DeviceSystemSpec

DeviceSystemSpec 會指定硬體系統的 ID。

顯示於: - AggSwitchSpec - FirewallNodeSpec - HSMSpec - ManagementAggSwitchSpec - ManagementSwitchSpec - ServerHardwareSpec - StorageNodeSpec - TORSwitchSpec

欄位 說明
vendor 字串 供應商是供應商的名稱。
model 字串 型號是供應商的型號名稱。
serialNumber 字串 SerialNumber 是序號。

EBGPNeighbors

EBGPNeighbors 代表外部網路中 BGP 鄰居的規格。

出現位置: - BorderGatewayProtocolSpec

欄位 說明
remoteAS BGPAutonomousSystemNumber 資料網路 BGP 設定中,相關聯客戶目標的遠端自治系統 ID
ip IPAddressString 外部網路中 eGP 鄰項的 IP 位址。應等同於 RoutedPortSpec 中上行鏈路的對等互連位址
type BGPPeerType 外部 BGP 對等互連的類型 TODO(neelp):建立路由對應的 CRD 後,請將這個欄位變更為適當規格的參照
fleetOverlayRefs UniversalObjectReference 這個 eBGP 相鄰節點所屬的 FleetOverlayNetwork 型別物件參照清單。
switchRefs UniversalObjectReference 這個 eBGP 相鄰節點所屬的 AggSwitch 和/或 TORSwitch 類型物件參照清單。

EmergencySSHCredential

EmergencySSHCredential 代表暫時的 SSH 憑證,IO(基礎架構營運商) 可在 GDCH 系統停機時,使用這項憑證進行偵錯和復原。

顯示於: - EmergencySSHCredentialList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 EmergencySSHCredential
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec EmergencySSHCredentialSpec
status EmergencySSHCredentialStatus

EmergencySSHCredentialList

EmergencySSHCredentialList 代表 EmergencySSHCredential 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 EmergencySSHCredentialList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items EmergencySSHCredential

EmergencySSHCredentialSpec

EmergencySSHCredentialSpec 提供從客戶收到的 SSH 憑證規格。

出現位置: - EmergencySSHCredential

欄位 說明
requestor 字串 要求者是建立物件的使用者經過驗證的身分。這個欄位無法變更。
validityDurationDays 整數 ValidityDurationDays 是指憑證在要求後幾天內有效。
validIPs 字串陣列 ValidIPs 是可使用這個憑證的來源 IP。
publicKey 字串 PublicKey 是以 Base64 編碼的安全殼層公開金鑰,對應於要求者持有的安全殼層私密金鑰。
approver 字串 核准者是已通過驗證的使用者身分,負責核准要求 (允許要求者取得緊急憑證)。這位使用者不得為要求者本人。

EmergencySSHCredentialStatus

EmergencySSHCredentialStatus 代表要求目前的狀態,無論是否已簽署。

出現位置: - EmergencySSHCredential

欄位 說明
signedCertificate 字串 SignedCertificate 是產生的 Base64 編碼 SSH 憑證,由叢集 SSH CA 簽署。
validUntil 字串 ValidUntil 是指憑證失效的時間,格式為 YYYYMMDDHHMMSS。
caCertificate 字串 CACertificate 是 Base64 編碼的 SSH CA 公開憑證。

FirewallCluster

FirewallCluster 代表可在叢集中一起管理的 FirewallNode 群組。

顯示位置: - FirewallClusterList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 FirewallCluster
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec FirewallClusterSpec
status FirewallClusterStatus

FirewallClusterList

FirewallClusterList 代表防火牆叢集集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 FirewallClusterList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items FirewallCluster

FirewallClusterSpec

FirewallClusterSpec 會指定叢集的叢集層級設定。

顯示位置: - FirewallCluster

欄位 說明
nodeRefs LocalObjectReference NodeRefs 是指屬於這個叢集的防火牆節點清單。
adminSecretRef SecretReference AdminSecretRef 包含防火牆叢集驗證的憑證參照。
licenses 字串陣列 授權:要套用至叢集的授權字串清單。

FirewallClusterStatus

FirewallClusterStatus 包含防火牆叢集的目前狀態和健康狀態資訊。

顯示位置: - FirewallCluster

欄位 說明
conditions Condition 陣列 「條件」包含叢集健康狀態的相關資訊。條件類型: - Ready:表示叢集已可供使用。- 降級:表示叢集已降級,建議進行修復。- 失敗:表示叢集處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

FirewallNode

FirewallNode 代表防火牆叢集中的實體防火牆裝置。

顯示位置: - FirewallNodeList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 FirewallNode
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec FirewallNodeSpec
status FirewallNodeStatus

FirewallNodeList

FirewallNodeList 代表防火牆節點的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 FirewallNodeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items FirewallNode

FirewallNodeManagementNetworkSpec

FirewallNodeNetworkSpec 會指定防火牆管理網路。

顯示位置: - FirewallNodeSpec

欄位 說明
managementIP IPAddressString ManagementIP 包含管理 IP 位址。
managementSubnet IPSubnetString ManagementSubnet 是管理網路的子網路
defaultGateway IPAddressString DefaultGateway 是存取外部網路的預設 IP 位址
managementPort 字串 ManagementPort 會指定管理通訊埠的名稱。

FirewallNodeSpec

FirewallNodeSpec 包含防火牆節點的設定。

顯示位置: - FirewallNode

欄位 說明
hardware DeviceSystemSpec 「硬體」說明硬體資訊。
firewallName 字串 FirewallName 是防火牆裝置名稱
clusterRef LocalObjectReference ClusterRef 是指這個節點所屬的防火牆叢集。
managementNetwork FirewallNodeManagementNetworkSpec ManagementNetwork 會指定這個節點的管理網路連接埠設定。
adminSecretRef SecretReference AdminSecretRef 包含防火牆節點驗證的憑證參照。
licenses 字串陣列 授權是套用至節點的授權字串清單。

FirewallNodeStatus

FirewallNodeStatus 會指定防火牆節點的目前變更資訊。

顯示位置: - FirewallNode

欄位 說明
conditions Condition 陣列 「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

HAMSBGPSpec

HAMSBGPSpec 代表 BGP 設定所需的屬性

顯示位置: - CIQ

欄位 說明
dataASN BGPAutonomousSystemNumber DataplaneASN 代表指派給 GDCH 執行個體的資料平面網路 BGP ASN
mgmtASN BGPAutonomousSystemNumber ManagementASN 代表指派給 GDCH 執行個體的管理網路 BGP ASN
dataInternalASN BGPAutonomousSystemNumber DataplaneInternalASN 代表內部資料平面網路的 BGP ASN。這個 ASN 用於將多個外部 VRF (根外部、ORGx 外部) 與互連 VRF (DCI、OC 和客戶) 互連。管理網路可選擇是否使用內部 ASN。
customerDataASN BGPAutonomousSystemNumber CustomerDataASN 代表指派給連線至 GDCH 的客戶網路的資料平面網路 BGP ASN
customerMgmtASN BGPAutonomousSystemNumber CustomerMgmtASN 表示指派給連線至 GDCH 的客戶網路的管理網路 BGP ASN

HAMSDCIASNSpec

HAMSDCIASNSpec 代表用於識別 GDCH DCI 鄰居 BGP AS 號碼的屬性

出現位置: - HAMSDCISpec

欄位 說明
instanceID 整數 InstanceID 代表參與 DCI 的所有 GDCH 執行個體中,GDCH 執行個體的 ID
dataASN BGPAutonomousSystemNumber DataplaneASN 代表指派給 GDCH 執行個體的資料平面網路 BGP ASN

HAMSDCISpec

HAMSDCISpec 代表 DCI 設定所需的屬性

顯示位置: - CIQ

欄位 說明
instanceID 整數 InstanceID 是指參與 DCI 的所有 GDCH 執行個體中,這個 GDCH 執行個體的 ID。預設值為 1
totalDCI 整數 TotalDCI 代表參與 DCI 的 GDCH 執行個體總數。預設值為 1
cidr IPSubnetString CIDR 代表用於分配 DCI 子網路的 IP 空間。如果留空,系統會從內部 CIDR 範圍分配 DCI 子網路
bgpASNs HAMSDCIASNSpec 陣列 NeighborDataplaneASNs 表示參與 DCI 的特定對等互連 GDCH 執行個體的 BGP ASN 值清單

HAMSLicenseSpec

HAMSLicenseSpec 代表授權設定所需的屬性

顯示位置: - CIQ

欄位 說明
name 字串 DeviceName 代表裝置名稱
licenses 字串陣列 「授權」是指特定裝置的授權清單

HAMSSubnetGroupSpec

HAMSSubnetGroupSpec 代表標示子網路所需的屬性,適用於相容類型

顯示位置: - CIQ

欄位 說明
ipFamily IPFamily IPFamily 表示這個執行個體適用的 IP 類型
ipv4 IPSubnetString IPv4Subnet 表示 IPv4 的子網路字串
ipv6 IPSubnetString IPv6Subnet 代表 IPv6 的子網路字串

HAMSUplinkSpec

HAMSUplinkSpec 代表上行鏈路設定所需的屬性

顯示位置: - CIQ

欄位 說明
name 字串 DeviceName 代表裝置名稱
uplink RoutedPortSpec UplinkInfo 表示設定上行鏈路所需的適當資訊,例如子網路、交換器連接埠和對等互連 IP

HairpinBGPSession

HairpinBGPSession 說明透過迴路進行防火牆整合的 BGP 工作階段詳細資料。

顯示位置: - HairpinLink

欄位 說明
vlanID VLANID 這個 BGP 工作階段使用的 VLAN ID。
ipSubnet IPSubnetString 已分配的 CIDR 區塊。
startPortVRF 字串 髮夾式啟動通訊埠的 VRF 名稱。
endPortVRF 字串 迴路端埠的 VRF 名稱。

HairpinLink 說明迴路連結的詳細資料,以及透過迴路連結進行防火牆整合的 BGP 工作階段。

出現位置: - AggSwitchSpec

欄位 說明
portA SwitchPortInterface 連接至防火牆的髮夾迴路第一個實體連接埠。
portB SwitchPortInterface 連接至防火牆的迴路第二個實體連接埠。
hairpinBGPSessions HairpinBGPSession 陣列 透過迴路設定的 BGP 工作階段。

HairpinPortSpec

HairpinPortSpec 提供用於整合防火牆與聚合交換器的迴路規格

出現位置: - AggSwitchInternalSpec

欄位 說明
startPort SwitchPortIndexList StartPort 代表連接至防火牆的髮夾迴路的第一個實體連接埠
middlePort SwitchPortIndexList MiddlePort 代表從防火牆返回的髮夾迴路第二個實體連接埠
endPort SwitchPortIndexList EndPort 代表連接至 DCI 路由器的髮夾迴路第三個實體連接埠

HostType

基礎類型: string

HostType 代表 SwitchACL 規則中主機的預先定義型別。

出現位置: - HostTypeToAddressStatus - SwitchACLHost

HostTypeToAddressStatus

HostTypeToAddressStatus 代表對帳後,對應至每個預先定義主機類型的地址清單。

出現位置: - SwitchACLStatus

欄位 說明
hostType HostType HostType 會說明預先定義的主機類型
ipAddrs IPAddressString IpAddrs 說明主機類型對應的位址清單

IPAddressString

基礎類型: string

IPAddressString 代表字串格式的 IPv4 或 IPv6 位址 (例如 172.17.0.1 或 1200:0000:AB00:1234:0000:2552:7777:1313)。

出現於: - AddressPoolClaimStatus - AggSwitchSpec - BMCSpec - CellDNSSpec - CellManagementNetworkSpec - CiscoNxOSSwitchPairingConnection - DataLogicalInterface - EBGPNeighbors - FirewallNodeManagementNetworkSpec - HAGroup - HAInterfaceSpec - HSMClusterStatus - HSMDataNetwork - HSMManagementNetwork - HostTypeToAddressStatus - IPRange - InterconnectSessionSpec - LogicalInterface - ManagementAggSwitchSpec - ManagementSwitchSpec - NTPServerSpec - ObjectStorageSiteStatus - ServerNetworkSpec - ServiceSpec - StaticNetworkConfig - StaticRoute - StorageClusterAddress - StorageNodeNetworkSpec - SubnetAllocationStatus - SubnetSpec - SwitchACLHost - SwitchCommonSpec - TORSwitchSpec

IPFamily

基礎類型: string

IPFamily 是列舉型別,用於指定 IP 系列。

顯示於: - AddressPoolClaimSpec - HAMSSubnetGroupSpec - L2NetworkSpecList - NumberedIPGroupSpec

IPRange

IPRange 會指定連續的 IP 範圍。範圍包含 StartIPAddress。

出現於: - AddressPoolClaimStatus - ReservedIPRange - SubnetAllocationStatus

欄位 說明
startIPAddress IPAddressString
size 整數

IPSubnetString

基礎類型: string

字串格式的 IP 子網路 (例如 192.168.0.1/24 或 1200:0000:AB00:1234:0000:2552:7777:1313/120)。

顯示於: - AddressPoolClaimStatus - AdminNodeNetwork - CIDRAllocationStatus - CIDRRequestSpec - CellManagementNetworkSpec - FirewallNodeManagementNetworkSpec - HAMSDCISpec - HAMSSubnetGroupSpec - HSMManagementNetwork - HairpinBGPSession - InterconnectSessionSpec - StaticNetworkConfig - StaticRoute - StorageEncryptionConnectionSpec - StorageNetwork - StorageNodeNetwork - SubnetAllocationStatus - SubnetSpec

ImageSourceType

基礎類型: string

機器 OS 映像檔的有效來源。

出現位置: - MachineImageSpec

ImageURLSpec

出現位置: - MachineImageSpec

欄位 說明
url 字串 網址會指定 OS 映像檔的位置。
format 字串 映像檔的磁碟格式。可以是「raw」或「qcow2」。如未設定,系統會自動推導磁碟格式。
checksum 字串 實際的檢查碼,或是內含圖片檢查碼的檔案網址。
checksumType 字串 如果指定「checksum」,則為 Checksum 演算法。目前系統只會辨識「sha256」和「sha512」。如果指定「checksum」,則必須設定這個值。

InFlightConfig

InFlightConfig 提供並行 OSUpgrade 的規格。TODO(pingsun):支援百分比。

顯示位置: - OSUpgradeSpec

欄位 說明
maxConcurrentMachines 整數 這個門檻會限制同時執行升級的機器數量上限。機器會逐步升級。TODO(pingsun):支援百分比門檻。

InterconnectLink 會模擬與 NOC、客戶網路或其他 DC 的實體互連連結,位於 Agg Switch 或 Mgmt Agg Switch 上。

顯示位置: - InterconnectLinkList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 InterconnectLink
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec InterconnectLinkSpec
status InterconnectLinkStatus

InterconnectLinkList 代表 InterconnectLink 物件的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 InterconnectLinkList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items InterconnectLink

InterconnectLinkSpec

InterconnectLinkSpec 提供實體互連網路連結的規格 (即所需狀態)。

顯示位置: - InterconnectLink

欄位 說明
ports SwitchPortInterface 連接外部交換器的實體連接埠。停用 LACP 時,只能有一個元素;啟用 LACP 時,則必須有多個元素。

InterconnectSession

InterconnectSession 會模擬與實體互連網路連結 (InterconnectLink) 相關聯的虛擬連結,以及透過虛擬連結的 BGP 工作階段。這項設定僅用於連線至外部對等互連 (GDCH 執行個體外部),也就是說,這項設定不適用於 GDCH 執行個體內的連線。

顯示位置: - InterconnectSessionList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 InterconnectSession
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec InterconnectSessionSpec
status InterconnectSessionStatus

InterconnectSessionList

InterconnectSessionList 代表 InterconnectSession 物件的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 InterconnectSessionList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items InterconnectSession

InterconnectSessionSpec

InterconnectSessionSpec 提供 InterconnectSession 的規格 (即所需狀態)。

顯示於: - InterconnectSession

欄位 說明
interconnectLinkRef UniversalObjectReference InterconnectLinkRef 代表這個物件相關聯的 InterconnectLink。
routePolicyRef UniversalObjectReference RoutePolicyRef 代表套用至這個物件的 RoutePolicy。
interconnectType InterconnectType 遠端對等互連識別的互連類型。
localIPSubnet IPSubnetString GDCH 端的本機 IP 位址和子網路長度。
peerIP IPAddressString 對等互連端的對等互連 IP 位址。
localASN BGPAutonomousSystemNumber BGP 工作階段的本機 ASN。如未設定,系統會使用路由器的 ASN。
peerASN BGPAutonomousSystemNumber BGP 工作階段的對等互連 ASN。如未設定,BGP 工作階段即為 iBGP 工作階段。
mtu 整數 連線的 MTU 值。如未設定,則會使用 1500。TODO(ruibin):Add a mutating webhook to set default value.
vlanID VLANID 互連網路工作階段的 VLAN ID。如果未設定或設為 1,連線會未加上標記。
md5HashKey 字串 BGP 驗證的 MD5 雜湊金鑰。如果不存在或為空白,則不會啟用 BGP 驗證。

InterconnectSessionStatus

InterconnectSessionStatus 提供 InterconnectSession 的狀態。

顯示於: - InterconnectSession

欄位 說明
bgpStatus BgpSessionStatus BGP 工作階段狀態。
upTime 時間 上次 BGP 工作階段啟動的時間戳記。
prefixCounter BGPPrefixCounters BGP 計數器。

InterconnectType

基礎類型: string

InterconnectType 代表互連網路類型。

顯示於: - InterconnectSessionSpec

L2NetworkMode

基礎類型: string

介面應設定的 L2 網路模式

出現位置: - L2NetworkSpecList

L2NetworkSpecList

L2NetworkSpecList 是 L2NetworkSpec 的清單

出現位置: - ManagementSwitchSpec - SwitchCommonSpec

欄位 說明
id 整數 第 2 層網路的 VLAN ID。
ipFamily IPFamily IPFamily 提供第 2 層網路使用的 IP 系列。
ports SwitchPortIndexSet . Ports 說明第 2 層網路擁有的所有實體交換器連接埠。通訊埠不應包含屬於這個第 2 層網路所擁有使用者定義通訊埠通道的實體交換器通訊埠。
lacpGroups SwitchPortIndexList LACPGroups 提供可在交換器上設定的 LACP 群組。每個群組至少包含一個連接埠。選填。
portChannelIndices SwitchPortIndexSet PortChannelIndices 說明第 2 層網路擁有的所有使用者定義連接埠通道。PortChannelIndices 中的每個索引都必須在交換器規格中存在對應的 PortChannelSpec。請注意,這些通訊埠通道不會是交換器中設定的唯一通訊埠通道。這個切換鈕會設定更多內部使用的項目。
ipv4Subnet SubnetSpec IPv4Subnet 說明第 2 層網路上的第 3 層 IPv4 子網路。
ipv6Subnet SubnetSpec IPv6Subnet 說明第 2 層網路上的第 3 層 IPv6 子網路。
l2Mode L2NetworkMode L2 網路介面的模式

L2NetworkSpecList

L2NetworkSpecList 是 L2NetworkSpec 的清單

出現位置: - ManagementSwitchSpec - SwitchCommonSpec

欄位 說明
id 整數 第 2 層網路的 VLAN ID。
ipFamily IPFamily IPFamily 提供第 2 層網路使用的 IP 系列。
ports SwitchPortIndexSet . Ports 說明第 2 層網路擁有的所有實體交換器連接埠。通訊埠不應包含屬於這個第 2 層網路所擁有使用者定義通訊埠通道的實體交換器通訊埠。
lacpGroups SwitchPortIndexList LACPGroups 提供可在交換器上設定的 LACP 群組。每個群組至少包含一個連接埠。選填。
portChannelIndices SwitchPortIndexSet PortChannelIndices 說明第 2 層網路擁有的所有使用者定義連接埠通道。PortChannelIndices 中的每個索引都必須在交換器規格中存在對應的 PortChannelSpec。請注意,這些通訊埠通道不會是交換器中設定的唯一通訊埠通道。這個切換鈕會設定更多內部使用的項目。
ipv4Subnet SubnetSpec IPv4Subnet 說明第 2 層網路上的第 3 層 IPv4 子網路。
ipv6Subnet SubnetSpec IPv6Subnet 說明第 2 層網路上的第 3 層 IPv6 子網路。
l2Mode L2NetworkMode L2 網路介面的模式

MachineImageSpec

MachineImageSpec 說明機器的 OS 映像檔。

顯示位置: - ServerSpec

欄位 說明
source ImageSourceType ImageSource 說明應在機器上安裝哪個 OS。
urlSpec ImageURLSpec 如果 ImageSource 為「url」,ImageSource 會說明佈建機器時的必要欄位。如果 ImageSource 為「ramdisk」或「external」,ImageURLSpec 即可快取目標佈建網址。如果 ImageSource 為「url」,ImageURLSpec 不得留空。
sshPubKeyRefs SecretReference SSHPublicKeyRefs 包含的密鑰參照,內含將在佈建系統中授權的公開金鑰。

ManagementAggSwitch

ManagementAggSwitch 代表管理匯總切換。

出現位置: - ManagementAggSwitchList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 ManagementAggSwitch
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManagementAggSwitchSpec
status ManagementAggSwitchStatus

ManagementAggSwitchList

ManagementAggSwitchList 代表管理匯總交換器的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 ManagementAggSwitchList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManagementAggSwitch

ManagementAggSwitchSpec

ManagementAggSwitchSpec 提供管理匯總交換器的規格。

顯示位置: - ManagementAggSwitch

欄位 說明
hardware DeviceSystemSpec
managementIP IPAddressString ManagementIP 說明管理匯總交換器中預先設定的 IP 位址,可在設定其餘規格前存取。例如,管理連接埠或部分資料層的手動設定 IP。
switchCredentials SwitchCredentials SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。

ManagementAggSwitchStatus

ManagementAggSwitchStatus 會說明管理匯總交換器的狀態。

顯示位置: - ManagementAggSwitch

欄位 說明
conditions Condition 陣列 「條件」包含有關切換器狀態的資訊。條件類型:- Ready:表示交換器已可使用
switchStatus SwitchStatus

ManagementSwitch

ManagementSwitch 代表單一管理交換器的設定。每個 GPC 機架都有一個管理交換器。

顯示位置: - ManagementSwitchList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 ManagementSwitch
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ManagementSwitchSpec
status ManagementSwitchStatus

ManagementSwitchList

ManagementSwitchList 代表管理交換器的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 ManagementSwitchList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items ManagementSwitch

ManagementSwitchSpec

ManagementSwitchSpec 提供管理切換鈕的規格 (即所需狀態)。

顯示位置: - ManagementSwitch

欄位 說明
hardware DeviceSystemSpec
managementIP IPAddressString ManagementIP 說明管理交換器中預先設定的 IP 位址,可在其餘規格之前存取。例如,管理通訊埠的手動設定 IP。
serverNetwork L2NetworkSpecList ServerNetwork 說明連線所有裸機伺服器和 (可能) TOR 交換器的網路區隔。TODO(neelp):管理網路的 SubnetClaims 可用後,這個欄位應會停用
switchCredentials SwitchCredentials SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。

ManagementSwitchStatus

ManagementSwitchStatus 會提供管理交換器的狀態。

顯示位置: - ManagementSwitch

欄位 說明
conditions Condition 陣列 「條件」包含管理開關的狀態資訊。條件類型:- 準備就緒:表示管理切換功能已可使用
switchStatus SwitchStatus SwitchStatus 包含從交換器取得的最新詳細資訊。

NICPortSpec

NICPortSpec 會指定 NIC 連接埠資訊。這項功能可將現場技術人員使用的實體連接埠名稱,對應至應用程式使用的作業系統連接埠介面名稱。

顯示於: - BMCSpec - HSMDataNetwork - HSMManagementNetwork - ServerHardwareSpec

欄位 說明
name 字串 名稱是 NIC 連接埠名稱 (例如「s1p1」)。
mac MACAddressString MAC 會指定 NIC 連接埠的硬體位址。

NTPServer

NTPServer 是面向用戶端的 NTP 伺服器 API。

出現位置: - NTPServerList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 NTPServer
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec NTPServerSpec
status NTPServerStatus

NTPServerList

NTPServerList 代表 NTPServer 物件的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 NTPServerList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items NTPServer

NTPServerSpec

NTPServerSpec 提供 NTP 伺服器的規格 (即所需狀態)。

出現位置: - NTPServer

欄位 說明
ip IPAddressString NTP 伺服器的 IP 位址。必須提供。
dnsName DomainName NTP 伺服器的 DNS 名稱。如果已設定,建議使用這個位址做為 NTP 伺服器位址,封裝 IP 變更。

NTPServerStatus

NTPServerStatus 提供 NTP 伺服器的狀態

出現位置: - NTPServer

欄位 說明
conditions Condition 陣列 包含 NTP 伺服器目前狀態的最新可用觀測資料。

NetworkCategory

基礎類型: string

NetworkCategory 會根據網路在 GPC cell 中的使用情況分類。

出現位置: - AddressPoolClaimSpec - SubnetClaimSpec

NumberedIPGroupSpec

NumberedIPGroupSpec 代表一組 NumberedIPSpec。

出現位置: - RoutedPortSpec

欄位 說明
ipFamily IPFamily IPFamily 提供編號 IP 群組中使用的 IP 系列。
ipv4 NumberedIPSpec IPv4 提供群組中使用的 IPv4 NumberedIPSpec。
ipv6 NumberedIPSpec IPv6 提供群組中使用的 IPv6 編號 IPSpec。

NumberedIPSpec

NumberedIPSpec 會指定 IP 位址和所屬子網路。

顯示於: - NumberedIPGroupSpec

OSArtifact

OSArtifact 代表 OS 構件 (套件版本和核心等) 收集和資料即時性等的設定。

出現位置: - OSArtifactList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSArtifact
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec OSArtifactSpec

OSArtifactList

OSArtifactList 代表 OS 構件的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSArtifactList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OSArtifact

OSArtifactSnapshot

OSArtifactSnapshot 代表 OS 構件的快照 (套件版本、核心版本等)

顯示位置: - OSArtifactSnapshotList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSArtifactSnapshot
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec OSArtifactSnapshotSpec
status OSArtifactSnapshotStatus

OSArtifactSnapshotList

OSArtifactSnapshotList 代表 OS 構件快照的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSArtifactSnapshotList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OSArtifactSnapshot

OSArtifactSnapshotSpec

顯示位置: - OSArtifactSnapshot

欄位 說明
machineRef LocalObjectReference 參照 Machine CR。
maxSnapshotStaleness 字串 OS 構件快照允許的過時程度上限。系統會使用 https://golang.org/pkg/time/#ParseDuration 將其剖析為 time.Duration。範例:30m、1.5h。

OSArtifactSnapshotStatus

OSArtifactSnapshotStatus 是收集到的 OS 構件快照。

顯示位置: - OSArtifactSnapshot

欄位 說明
package OSPackageSnapshot 陣列
kernel OSKernelSnapshot OS 核心資訊。
lastUpdateTimestamp 時間 快照上次更新的時間戳記。

OSArtifactSpec

OSArtifactSpec 提供 OS 構件的規格 (即所需狀態),例如資料過時程度上限等。

出現位置: - OSArtifact

欄位 說明
maxSnapshotStaleness 字串 OS 構件快照允許的過時程度上限。系統會使用 https://golang.org/pkg/time/#ParseDuration 將其剖析為 time.Duration。範例:30m、1.5h。

OSKernelInfo

OSKernelInfo 提供 OS 核心的規格 (即所需狀態)。

顯示位置: - OSUpgradeSpec

欄位 說明
targetVersion 字串 OSUpgrade 的目標核心版本 (例如 linux-image-5.4.0-60-generic)。

OSKernelSnapshot

OSKernelSnapshot 是 OS 核心的快照。

顯示位置: - OSArtifactSnapshotStatus

欄位 說明
version 字串 作業系統核心版本,例如 5.7.17-1rodete5-amd64。

OSPackageInfo

OSPackageInfo 提供 OS 套件的規格 (即所需狀態)。

顯示位置: - OSUpgradeSpec

欄位 說明
packageName 字串 作業系統套件名稱 (例如 openssl)。
minVersion 字串 作業系統套件的最低必要版本 (例如 1.1.1i-1).

OSPackageSnapshot

OSPackageSnapshot 是指一個 OS 套件的快照。

顯示位置: - OSArtifactSnapshotStatus

欄位 說明
name 字串 套件名稱,即 openssl。
version 字串 套件版本,即 1.1.1i-1。

OSUpgrade

OSUpgrade 代表 OS 升級的設定,包括核心和套件清單。目前我們只允許執行一次 OSUpgrade。其他人必須等待。

出現位置: - OSUpgradeList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSUpgrade
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec OSUpgradeSpec
status OSUpgradeStatus

OSUpgradeList

OSUpgradeList 代表 OSUpgrades 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSUpgradeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OSUpgrade

OSUpgradeQueue

OSUpgradeQueue 會儲存應處理的 OSUpgrade 物件參照。目前我們只有一個不重複的 OSUpgradeQueue 物件。

顯示位置: - OSUpgradeQueueList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSUpgradeQueue
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec OSUpgradeQueueSpec
status OSUpgradeQueueStatus

OSUpgradeQueueList

OSUpgradeQueueList 代表 OSUpgradeQueue 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 OSUpgradeQueueList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OSUpgradeQueue

OSUpgradeQueueStatus

OSUpgradeQueueStatus 提供 OSUpgradeQueue 的狀態。

出現位置: - OSUpgradeQueue

欄位 說明
osupgradeRef LocalObjectReference 參照 OSUpgradeQueue CRD。

OSUpgradeSpec

OSUpgradeSpec 提供 OSUpgrade 的規格 (即所需狀態)。

出現位置: - OSUpgrade

欄位 說明
kernel OSKernelInfo OSUpgrade 的目標核心資訊。
packages OSPackageInfo 陣列 需要升級的套件。每個 OSPackageInfo 都會包含套件名稱和最低版本。
debianRepoImageRef 字串 參考 OCI 映像檔,其中包含來自 Debian Repo Server 放送版本的 Debian 封裝。圖片應包含用戶在 Packages 中指定升級的套件。參照應包含專案名稱、存放區名稱和映像檔標記,並在設定 Debian Repo Server 部署作業時做為引數。
inFlightConf InFlightConfig 在機器上執行的升級作業並行門檻。

OSUpgradeStatus

OSUpgradeStatus 提供 OSUpgrade 的狀態。

出現位置: - OSUpgrade

欄位 說明
upgradeStatus UpgradeState UpgradeStatus 會顯示 OSUpgrade 的目前升級狀態。目前我們只允許一項 OSUpgrade 正在執行。其他 OSUpgrade 物件必須等待。如果狀態為 pending,當沒有其他 in-progress OSUpgrade 時,系統就會處理 OSUpgrade 物件。如果狀態為 in-progress,則表示 OSUpgrade 物件正在處理中。其他 OSUpgrade 物件無法同時處理。當所有電腦完成 OSUpgrade 的升級作業時,就會變更為 finished。否則,如果狀態為 finished,表示 OSUpgrade 物件已處理完畢。
tasks UpgradeTask 陣列 工作包含在機器上執行的升級工作清單。

ObjectStorageProtocol

ObjectStorageProtocol 代表用於與 BackupRepository 通訊的通訊協定。目前版本僅支援「S3」ObjectStorageProtocolType。

顯示位置: - BackupRepository

欄位 說明
type ObjectStorageProtocolType 「類型」會指定提供的物件儲存空間供應商的通訊協定。可能的值為「S3」。不可變更。
s3 S3Protocol 必須指定下列其中一個項目,且必須與指定的「類型」欄位相符。S3 會指定用於與物件儲存系統通訊的 S3 通訊協定。設定後即無法變更。

ObjectStorageProtocolType

基礎類型: string

ObjectStorageProtocolType 定義支援的物件儲存空間通訊協定。可能的值為「S3」。

出現位置: - ObjectStorageProtocol

OperationalStatus

基礎類型: string

OperationalStatus 代表主機的狀態。

出現位置: - BareMetalHostStatus

OverlayNetworkType

基礎類型: string

OverlayNetworkType 代表疊加網路的類型。

顯示於: - SubnetClaimSpec - VRF

PortBondSpec

PortBondSpec 會指定 NIC 連接埠的聚合群組,這些連接埠會形成相同類型網路流量的邏輯介面。

出現位置: - ServerHardwareSpec

欄位 說明
name 字串 連接埠綁定的 ID。不得與實體 NIC 連接埠重疊。
nicPortNames DataplaneNICPortName 陣列 NICPortNames 會指定連線至 vPC 對等互連交換器的 NIC 連接埠。
networkBondModeType BmhNetworkBondModeType NetworkBondModeType 會指定網路連結模式類型。只有在有 >=2 個 MAC 時,才需要設定這個值。如要查看所有支援的連結模式類型,請參閱 BmhNetworkBondModeType。這是選填欄位。

PortChannelSpec

出現位置: - TORSwitchInternalSpec

欄位 說明
index SwitchPortIndexList 通訊埠通道的索引。必須介於 1 至 99 之間。
members SwitchPortIndexList 連接埠通道的成員。不得留空。成員必須具備相同的相容性屬性,例如連結速度。

供應商

基礎類型: string

Provider 會定義伺服器使用的供應商類型。

顯示位置: - ServerSpec

ProvisioningState

基礎類型: string

ProvisioningState 定義佈建工具將回報主機擁有的狀態。

出現位置: - BareMetalHostStatus

機架

機架代表機架,這是命名空間物件,預設會放在 gpc-system 命名空間。Rack 物件會由 GPC 啟動程序建立。只有在機架完全停用時,我們才會移除機架物件。

出現位置: - RackList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 Rack
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec RackSpec
status RackStatus

RackList

RackList 代表機架集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 RackList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items 機架

RackSpec

RackSpec 提供機架規格。

顯示位置: - 機架

欄位 說明
displayName 字串 DisplayName 是機架的顯示名稱 (例如 HPE Enterprise Shock Rack)。建立後即無法變更。
location 字串 位置是機架的位置 (例如矽谷)。建立後即無法變更。
model 字串 型號是指機架的型號 (例如 G2)。建立後即無法變更。
serialNumber 字串 SerialNumber 是機架的序號 (例如 P9K43A)。建立後即無法變更。
size 字串 大小是指機架的大小 (例如 42U 800 公釐 x 1075 公釐)。建立後即無法變更。
vendor 字串 供應商是機架供應商的名稱 (例如 Dell Inc.)。建立後即無法變更。

RedfishSpec

RedfishSpec 包含 BMC Redfish 介面的相關資訊。

顯示於: - BMCSpec

欄位 說明
systemPath 字串 Redfish REST API 中系統 ID 的路徑。請參閱 metal3 參考資料:https://github.com/metal3-io/baremetal-operator/blob/master/docs/api.md#bmc

ReservationType

基礎類型: string

ReservationType 會識別預留 IP 範圍的預期用途

顯示於: - ReservedIPRange

ReservedIPRange

ReservedIPRange 包含預留 IP 範圍的相關資訊

顯示於: - SubnetAllocationStatus - SubnetIPDetailSpec

欄位 說明
ipRange IPRange
type ReservationType

RoutedPortSpec

RoutedPortSpec 會說明網路裝置的路由通訊埠 (純第 3 層)。

顯示於: - AggSwitchInternalSpec - HAMSUplinkSpec - ManagementAggSwitchInternalSpec - SwitchCommonSpec - SwitchStatus

欄位 說明
port SwitchPortInterface 「Port」說明已路由傳送的通訊埠索引。
numberedIpGroup NumberedIPGroupSpec NumberedIP 會為已路由的連接埠提供一組指派的 IP 位址和子網路。如果為空值,則應使用未編號的 IP。

S3Protocol

S3Protocol 會指定與 S3 相容的物件值區設定,供備份還原元件寫入/讀取備份。

出現位置: - ObjectStorageProtocol

欄位 說明
bucket 字串 備份構件的儲存 S3 bucket 名稱。不可變更。
url 字串 端點會指定 S3 伺服器的網址。不可變更。
signatureVersion 字串 SignatureVersion 會指定用於建立已簽署網址的簽章演算法版本,以便下載/上傳備份構件。可能的值為「1」和「4」。如未設定,預設值為「4」,適用於大多數與 S3 相容的物件儲存空間供應商。設定後即無法變更。
region 字串 值區所在的 AWS 區域。設定後即無法變更。

伺服器

伺服器代表實體伺服器。

顯示位置: - ServerList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 Server
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec ServerSpec
status ServerStatus

ServerBMCCertificateStatus

顯示位置: - ServerStatus

欄位 說明
state BMCCertificateState 狀態為 BMC 憑證狀態。狀態有限。
rotationStartTime 時間 RotationStartTime 是前一次 BMC 憑證輪替開始的時間。
nextCSR 整數陣列 NextCSR 是由 BMC 在輪替期間產生及擷取的憑證簽署要求 (CSR)。用於建立 CertificateRequest 物件。
nextCertificateRequestRef LocalObjectReference NextCertificateRequestRef 是輪替期間建立的 CertificateRequest 物件參照。CertificateRequest 狀態包含受信任的 BMC 憑證。
ca 整數陣列 CA 是 BMC 憑證的憑證授權單位。CA 專門用於在輪替期間驗證 BMC 憑證。在其他 BMC 憑證驗證情境中,核發者憑證會驗證 BMC 憑證。如果簽署 BMC 憑證的簽發者憑證已輪替,CA 也可以指出需要輪替 BMC 憑證。
nextRenewalTime 時間 NextRenewalTime 是下次 BMC 憑證輪替的時間。預設值為 X.509 憑證有效期限的 2/3。系統會在 NextRenewalTime 排定輪替作業。

ServerHardwareSpec

顯示位置: - ServerSpec

欄位 說明
system DeviceSystemSpec 系統會說明裸機伺服器硬體 ID,包括型號、供應商和序號。
machineClassName 字串 MachineClassName 是叢集範圍 (非命名空間) 的 MachineClass 物件名稱,用於說明伺服器的硬體類型 (例如 o1-standard1-64-gdc-metal)。
managementNICPort NICPortSpec ManagementNICPort 會指定連至管理交換器的 NIC 連接埠。
dataplaneNICPorts NICPortSpec DataplaneNICPorts 會指定連線至 TOR 交換器的 NIC 連接埠。
portBond PortBondSpec PortBond 說明連線至 vPC 對等交換器的 NIC 連接埠匯總群組,用於資料平面流量。

ServerList

ServerList 代表實體伺服器的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 ServerList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items 伺服器

ServerNetworkSpec

SeverNetworkSpec 會指定伺服器網路資訊。它提供實體 NIC 連接埠連結、IP 位址,以及網路類型中定義的 SubnetClaim。

顯示位置: - ServerSpec

欄位 說明
link 字串 NIC 連接埠 (或連接埠繫結) 的名稱。
ips IPAddressString 伺服器管理/資料平面流量的靜態 IP 位址。如果沒有,則需要動態指派 IP 位址。
subnetClaimRef ObjectReference SubnetClaimRef 代表 SubnetClaim 的參照。這項功能僅適用於資料平面網路。

ServerSpec

ServerSpec 提供實體伺服器的規格 (即所需狀態)。

顯示位置: - 伺服器

欄位 說明
serverHardware ServerHardwareSpec ServerHardware 說明裸機伺服器硬體規格。如果環境中沒有實際硬體,可以省略這項設定。
managementNetwork ServerNetworkSpec ManagementNetwork 說明伺服器的管理網路。
dataplaneNetwork ServerNetworkSpec DataNetwork 說明伺服器的資料平面網路。不得留空。
bmc BMCSpec BMC:指定伺服器的 BMC 資訊。
image MachineImageSpec 映像檔會指定伺服器的 OS 映像檔。
fleetRef LocalObjectReference FleetRef 會保留根管理員叢集中指派的 Fleet 參照。伺服器指派給機群後,除非從擁有者機群中停用,否則不得指派給其他機群。在此,我們假設 Fleet 和 Server 屬於相同命名空間(即 gpc-system)。
nodePoolClaimRef UniversalObjectReference NodePoolClaimRef 會保留 NodePoolClaim 的參照,該參照會聲明這個伺服器機器。您可以從根叢集或車隊管理員叢集要求聲明。注意:伺服器物件會在根管理員叢集內建立,因此這個參照的節點集區聲明物件可能位於其他叢集。合併的車隊和聲明參照可在整個 GPC 系統中,唯一識別參照的節點集區聲明物件。這符合 GPC 多租戶架構,因為根叢集會管理基礎架構資源。
reimageRequired boolean ReimageRequired 表示這部伺服器機器需要重新製作映像檔。一般來說,當機器從叢集停用並返回機群集區時,就需要執行這項操作。重新映像程序會先取消佈建伺服器,然後使用必要的 OS 映像檔重新佈建。磁碟資料會清除,機器即可重複使用。
rootDevice 字串 RootDevice 說明要安裝 OS 的 Linux 裝置名稱。如未指定,系統會假設為「/dev/sda」
provider 供應商 「Provider」說明伺服器使用的供應商類型。如未指定,則預設為「metal3」。
encryptDisk boolean EncryptDisk 表示伺服器是否應設定為使用機架內 HSM 叢集進行磁碟加密。

ServerStatus

ServerStatus 會提供實體伺服器的狀態。

顯示位置: - 伺服器

欄位 說明
bareMetalHost LocalObjectReference BareMetalHost 會保留為伺服器建立的 metal3 BareMetalHost 物件參照。metal3 BareMetalHost 物件的擁有者參照會設為 Server 物件,以利垃圾收集。
networkConditions Condition 陣列 NetworkConditions 包含伺服器機群中所有交換器的最新狀況觀察結果。如果交換器對帳作業部分失敗,條件就會標示為失敗。舉例來說,ReadyCondition 類型的原因為「SpecsConflict」。
provisionReady boolean 指出伺服器是否已成功佈建,並可供使用。
conditions Condition 陣列 ProvisionConditions 包含佈建狀態的最新觀察結果。
timeSyncStatus ServerTimeSyncStatus 伺服器的時間同步狀態。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。
bareMetalHostStatus BareMetalHostStatus 伺服器管理的裸機主機狀態。
bmcCertificateStatus ServerBMCCertificateStatus BMC 憑證的狀態。如果為空值,控制器會將其更新為預設值。

ServerTimeSyncStatus

ServerTimeSyncStatus 包含伺服器不同時間同步用戶端的時間同步狀態。

顯示位置: - ServerStatus

欄位 說明
os TimeSyncClientStatus 伺服器 OS 上執行的時間同步用戶端狀態。
bmc TimeSyncClientStatus BMC 時間同步用戶端的狀態。

SubnetAllocationStatus

顯示位置: - SubnetClaimStatus

欄位 說明
cidrBlock IPSubnetString 子網路的已分配 CIDR 區塊。CIDR 區塊代表前置字串型網路中的所有 IP 位址 (例如 192.168.10.32/27)
gateway IPAddressString 子網路的預設閘道 IP 位址,也就是 CIDR 區塊中的第一個 IP。
reservedIpRanges ReservedIPRange 交換器預留的靜態 IP 範圍。閘道 IP 也包含在內。
availableIPRanges IPRange 仍可分配的 IP 範圍

SubnetClaim

SubnetClaim 代表子網路的要求和已分配結果。

出現位置: - SubnetClaimList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SubnetClaim
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec SubnetClaimSpec
status SubnetClaimStatus

SubnetClaimList

SubnetClaimList 代表 SubnetClaim 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SubnetClaimList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SubnetClaim

SubnetClaimSpec

SubnetClaimSpec 提供子網路的規格 (即所需狀態)。

出現位置: - SubnetClaim

欄位 說明
category NetworkCategory 子網路類別,將以兩個維度指定:內部或外部、疊加或底層。外部子網路的路徑會通告給客戶的網路。這個欄位無法變更。
overlayNetwork OverlayNetworkType OverlayNetwork 提供 SubnetClaim 所屬的疊加網路。
cidrClaimName 字串 包含這個 SubnetClaim 的 CIDR 資訊的 CIDRClaim 名稱。CIDRClaim 應與 SubnetClaim 位於相同命名空間。目前未使用。
ipv4Spec SubnetIPDetailSpec
ipv6Spec SubnetIPDetailSpec IPv6 子網路的 CIDR 和 IP 需求。當 IPFamily 為 IPv6 或 DualStack 時,此為必要屬性

SubnetClaimStatus

SubnetClaimStatus 代表子網路聲明的分配結果。

出現位置: - SubnetClaim

欄位 說明
conditions Condition 陣列 條件包含 SubnetClaim 的狀態資訊。條件類型:- Ready:表示 SubnetClaim 已可供使用
vlanID VLANID 適當子網路的已分配 VLAN
ipv4SubnetStatus SubnetAllocationStatus 已分配的 IPv4 子網路資訊。當 IPFamily 為 IPv4 或 DualStack 時,此為必要屬性。
ipv6SubnetStatus SubnetAllocationStatus 已分配的 IPv6 子網路資訊。當 IPFamily 為 IPv6 或 DualStack 時,此為必要屬性。

SubnetIPDetailSpec

SubnetIPDetailSpec 包含子網路 IP 相關規格的詳細資料。

出現位置: - SubnetClaimSpec

欄位 說明
staticReservedIpRanges ReservedIPRange 陣列 (選用步驟) 使用者要求的特定保留 IP 範圍。如果要求的保留 IP 範圍不在 StaticCIDRBlock 內,調解就會失敗。

SubnetSpec

SubnetSpec 會說明網路的第 3 層屬性。

出現位置: - L2NetworkSpecList

欄位 說明
subnet IPSubnetString 子網路會說明網路區隔的 CIDR 區塊。
gateway IPAddressString 閘道會指定網路區隔的閘道 IP。如果是 p2p 子網路,這個欄位會包含其他對等互連的 IP 位址。

SwitchACL

SwitchACL 代表規則清單,定義交換器的網路存取權。

出現位置: - SwitchACLList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SwitchACL
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec SwitchACLSpec
status SwitchACLStatus

SwitchACLActionType

基礎類型: string

SwitchACLActionType 代表規則執行時要採取的動作。

出現位置: - SwitchACLRule

SwitchACLConnOptionType

基礎類型: string

SwitchACLConnOptionType 代表要套用至 SwitchACL 規則的連線選項類型

出現位置: - SwitchACLRule

SwitchACLDirectionType

基礎類型: string

SwitchACLDirectionType 代表 SwitchACL 的套用方向

出現位置: - SwitchACLSpec

SwitchACLHost

SwitchACLHost 代表要在 SwitchACL 規則中使用的主機。只能定義其中一個欄位。如果定義的欄位少於或多於一個,系統會擲回錯誤。

出現位置: - SwitchACLRule

欄位 說明
hostType HostType HostType 會將主機描述為預先定義的主機類型
hostRef ObjectReference HostRef 會依名稱說明主機
hostAddr IPAddressString HostAddr 會將主機描述為 IP 位址字串

SwitchACLList

SwitchACLList 代表 SwitchACL 清單。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SwitchACLList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SwitchACL

SwitchACLPortType

基礎類型: integer

SwitchACLPortType 代表要在 SwitchACL 規則中使用的連接埠號碼。

出現位置: - SwitchACLRule

SwitchACLProtoType

基礎類型: string

SwitchACLProtoType 代表 SwitchACL 規則的 Proto 類型

出現位置: - SwitchACLRule

SwitchACLRule

SwitchACLRule 代表 SwitchACL 中的規則

出現位置: - SwitchACLSpec

欄位 說明
comment 字串 註解說明 SwitchACL 規則。
action SwitchACLActionType 動作:說明執行規則時要採取的動作。
proto SwitchACLProtoType Proto 說明這項規則適用的通訊協定
src SwitchACLHost Src 說明流量來源
srcPort SwitchACLPortType SrcPort 說明流量的來源通訊埠。
dst SwitchACLHost Dst 說明流量目的地。
dstPort SwitchACLPortType DstPort 說明流量的目的地連接埠。
connOption SwitchACLConnOptionType ConnOption 說明連線選項
log boolean 記錄:說明是否要在規則執行時記錄。
verbatim 字串 Verbatim 說明以引號括住的文字,應直接算入最終規則,不經解譯或修改。

SwitchACLSpec

SwitchACLSpec 代表規則的規格,以及 SwitchACL 物件中相關聯的交換器。

出現位置: - SwitchACL

欄位 說明
switchAclType SwitchACLType SwitchACLType 說明如何套用 SwitchACL
switchRefs ObjectReference SwitchRefs 說明應套用 SwitchACL 的交換器清單
方向 SwitchACLDirectionType 方向:說明 SwitchACL 的套用方向
規則 SwitchACLRule 陣列 規則:說明 SwitchACL 規則清單。清單順序代表規則的優先順序(第一個規則的優先順序最高)。系統會自動為所有規則指派序號,序號間隔為 10。這樣一來,您就能視需要手動在中間新增規則。

SwitchACLStatus

SwitchACLStatus 代表調解後的 SwitchACL 狀態。

出現位置: - SwitchACL

欄位 說明
hostTypeToAddressStatus HostTypeToAddressStatus 陣列 HostTypeToAddressStatus 說明為每個 HostType 對應的地址清單
generatedConfig 字串 GeneratedConfig 說明產生的 SwitchACL 設定

SwitchACLType

基礎類型: string

SwitchACLType 代表 SwitchACL 適用的用途。

出現位置: - SwitchACLSpec

SwitchCredentials

SwitchCredentials 包含交換器的管理員、唯讀和緊急存取憑證。

顯示於: - AggSwitchSpec - ManagementAggSwitchSpec - ManagementSwitchSpec - TORSwitchSpec

欄位 說明
admin SecretReference 與管理員帳戶對應的密鑰資源。
readOnly SecretReference 與唯讀帳戶對應的密鑰資源。
breakglass SecretReference 與急用權限帳戶對應的密鑰資源。

SwitchPort

SwitchPort 代表交換器連接埠的屬性。

顯示位置: - SwitchStatus

欄位 說明
index SwitchPortIndexList 不同類型的通訊埠可能具有相同索引。
speed 整數 交換器連接埠的速度 (單位:Mbps)。0 表示無法取得速度資訊。

SwitchPortIndexList

基礎類型: integer

SwitchPortIndexList 代表交換器連接埠索引清單。

顯示於: - CiscoNxOSSwitchPairingConnection - HairpinPortSpec - L2NetworkSpecList - PortChannelSpec - SwitchPort - SwitchPortIndexRange - SwitchPortIndexSet

SwitchPortIndexList

基礎類型: integer

SwitchPortIndexList 代表交換器連接埠索引清單。

顯示於: - CiscoNxOSSwitchPairingConnection - HairpinPortSpec - L2NetworkSpecList - PortChannelSpec - SwitchPort - SwitchPortIndexRange - SwitchPortIndexSet

SwitchPortIndexRange

SwitchPortIndexRange 代表交換器連接埠的範圍。

出現位置: - SwitchPortIndexSet

欄位 說明
lower SwitchPortIndexList 包含下限的通訊埠索引。
upper SwitchPortIndexList 排除上限的連接埠索引。

SwitchPortIndexSet

SwitchPortIndexSet 代表一組交換器連接埠索引。

出現位置: - L2NetworkSpecList

欄位 說明
ranges SwitchPortIndexRange 陣列
list SwitchPortIndexList

SwitchPortInterface

SwitchPortInterface 代表以子集 ID 為基礎的實體連接埠

顯示於: - FirewallHairpinLinkSpec - HairpinLink - InterconnectLinkSpec - RoutedPortSpec

欄位 說明
slot 整數 SlotID 代表已連線交換器插槽的 ID。如未提供值,則預設為 1
port 整數 所提供機箱和插槽 ID 中的交換器連接埠索引
subInterface 整數 交換器連接埠的子介面。這個欄位與 SplitInterface 互斥,且只會使用前 12 個位元。如未提供值,則預設為 0
splitInterface 整數 交換器連接埠的子介面。這個欄位與 SubInterface 互斥,且只會使用前 12 位元。如未提供值,則預設為 0

SwitchStaticConfig

SwitchStaticConfig 代表單一交換器的靜態設定。

適用於: - SwitchStaticConfigList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SwitchStaticConfig
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec SwitchStaticConfigSpec
status SwitchStaticConfigStatus

SwitchStaticConfigList

SwitchStaticConfigList 代表交換器靜態設定的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 SwitchStaticConfigList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items SwitchStaticConfig

SwitchStaticConfigSpec

SwitchStaticConfigSpec 提供交換器的靜態設定規格。

出現位置: - SwitchStaticConfig

欄位 說明
config 字串 靜態設定的內容。

SwitchStatus

SwitchStatus 提供適用於所有切換類型的狀態。

顯示於: - AggSwitchStatus - ManagementAggSwitchStatus - ManagementSwitchStatus - TORSwitchStatus

欄位 說明
modelNumber 字串 交換器型號,例如 N9K-C93108TC-FX。
osVersion 字串 交換器的作業系統版本,例如 NXOS 9.3(3)。
lastUpdateTimestamp 時間 上次執行設定更新的時間戳記。
managementPorts SwitchPort 陣列 交換器上的管理連接埠。
frontPorts SwitchPort 陣列 交換器上的正面連接埠。
uplinks RoutedPortSpec 交換器的上行鏈路。
alerts 快訊 快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。

TORSwitch

TORSwitch 代表資料網路中的 TOR 交換器。

顯示位置: - TORSwitchList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 TORSwitch
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec TORSwitchSpec
status TORSwitchStatus

TORSwitchList

TORSwitchList 代表 TOR 交換器的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 TORSwitchList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items TORSwitch

TORSwitchSpec

TORSwitchSpec 提供 TOR 交換器的規格。

顯示位置: - TORSwitch

欄位 說明
hardware DeviceSystemSpec
managementIP IPAddressString ManagementIP 說明指派給 TOR 交換器管理通訊埠的 IP 位址。必須先存取這個檔案,才能設定其餘規格。
switchCredentials SwitchCredentials SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。

TORSwitchStatus

顯示位置: - TORSwitch

欄位 說明
conditions Condition 陣列 「條件」包含 TOR 交換器狀態的相關資訊。條件類型:- Ready:表示 TOR 交換器已可使用
switchStatus SwitchStatus

TimeSyncClientStatus

TimeSyncClientStatus 會說明時間同步用戶端的狀態。

出現位置: - ServerTimeSyncStatus

欄位 說明
serverAddresses HostAddress 陣列 用戶端用來同步時間的時間同步伺服器位址。
conditions Condition 陣列 用戶端時間同步的最新觀察結果。

TransferApplianceRequest

TransferApplianceRequest 代表 Transfer Appliance 的要求。

出現於: - TransferApplianceRequestList

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 TransferApplianceRequest
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec TransferApplianceRequestSpec
status TransferApplianceRequestStatus

TransferApplianceRequestList

TransferApplianceRequestList 代表 TransferApplianceRequest 的集合。

欄位 說明
apiVersion 字串 system.private.gdc.goog/v1alpha1
kind 字串 TransferApplianceRequestList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items TransferApplianceRequest

TransferApplianceRequestSpec

TransferApplianceRequestSpec 提供 Transfer Appliance 申請的規格。

出現位置: - TransferApplianceRequest

欄位 說明
contact 字串 Contact 是聯絡人的電子郵件地址。
amountInTB 整數 AmountInTB 是要移動的資料量 (以 TB 為單位)。
domain 字串 網域是商家網域名稱。
fromLocation 字串 FromLocation 是要從中移動資料的目前資料位置。
account 字串 帳戶:要求使用 Transfer Appliance 的 Google 帳戶。
username 字串 使用者名稱是發出要求的使用者名稱。
projectID 字串 ProjectID 是使用者的專案 ID。
projectNumber 字串 ProjectNumber 是使用者的專案編號。

TransferApplianceRequestState

基礎類型: string

顯示於: - TransferApplianceRequestStatus

TransferApplianceRequestStatus

TransferApplianceRequestStatus 代表 Transfer Appliance 要求的目前狀態。

出現位置: - TransferApplianceRequest

欄位 說明
state TransferApplianceRequestState
reason 字串

UpgradeState

基礎類型: string

OSUpgrade 物件的升級狀態,或在機器上執行的升級工作。

顯示於: - OSUpgradeStatus - UpgradeTask

UpgradeTask

UpgradeTask 包含 OSArtifactSnapshot 的升級工作資訊。

顯示位置: - OSUpgradeStatus

欄位 說明
snapshotRef LocalObjectReference 參照 OSArtifactSnapshot。
taskStatus UpgradeState TaskStatus 會顯示 OSArtifactSnapshot 的升級工作狀態。
jobRef LocalObjectReference 參照執行升級作業的工作。

VLANID

基礎類型: integer

VLANID 代表特定 VLAN 的 ID。

顯示於: - FirewallHairpinLinkSpec - HairpinBGPSession - InterconnectSessionSpec - StaticNetworkConfig - SubnetClaimStatus

upgrade.private.gdc.goog/v1alpha1

ClusterUpgradeStatus

ClusterUpgradeStatus 包含叢集內元件的觀察升級狀態,例如叢集節點的伺服器 OS 和韌體升級、Anthos 裸機叢集升級等。

顯示於: - OrganizationUpgradeStatus

欄位 說明
anthosBareMetal UpgradeStepStatus AnthosBareMetal 代表觀察到的 Anthos Bare Metal 叢集升級狀態。
addOn UpgradeStepStatus AddOn 代表觀察到的 AddOn 升級狀態。

IDPSApplianceReference

IDPSApplianceReference 會參照 FirewallNode 資源。

顯示於: - IDPSSignatureUpdateSpec

欄位 說明
namespace 字串 命名空間是 FirewallNode 的命名空間。必填
name 字串 Name 是 FirewallNode 的名稱。必填

IDPSSignatureUpdate

IDPSSignatureUpdate 會指定 PANW 設備上的 IDPS 簽章升級。每個 PANW 設備最多只能執行一次 IDPSSignatureUpdate。

顯示於: - IDPSSignatureUpdateList

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 IDPSSignatureUpdate
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec IDPSSignatureUpdateSpec
status IDPSSignatureUpdateStatus

IDPSSignatureUpdateList

IDPSSignatureUpdateList 代表 IDPSSignatureUpdates 的集合。

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 IDPSSignatureUpdateList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items IDPSSignatureUpdate

IDPSSignatureUpdateSpec

IDPSSignatureUpdateSpec 會定義 IDPSSignatureUpdate 的所需狀態。

出現位置: - IDPSSignatureUpdate

欄位 說明
idpsAppliance IDPSApplianceReference
antivirusVersion 字串
appAndThreatVersion 字串

IDPSSignatureUpdateStatus

IDPSSignatureUpdateStatus 定義 IDPSSignatureUpdate 的觀察狀態。

出現位置: - IDPSSignatureUpdate

欄位 說明
currentAntivirusVersion 字串
currentAppAndThreatVersion 字串
currentJob LocalObjectReference
updateState UpdateState

InFlightConfig

InFlightConfig 提供並行 NodeUpgrade 的規格。

顯示位置: - NodeUpgradeSpec

欄位 說明
MaxConcurrentNodes 整數 這個門檻會限制同時執行升級的節點數量上限。

NodeUpgrade

NodeUpgrade 代表節點清單上所需的升級設定。

顯示位置: - NodeUpgradeList

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 NodeUpgrade
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec NodeUpgradeSpec
status NodeUpgradeStatus

NodeUpgradeList

NodeUpgradeList 代表 NodeUpgrade 的集合。

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 NodeUpgradeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items NodeUpgrade

NodeUpgradeSpec

NodeUpgradeSpec 提供 NodeUpgrade 的規格 (即所需狀態)。

出現位置: - NodeUpgrade

欄位 說明
nodeType MachineType NodeType 是要升級的節點類型。
nodePoolClaimRef UniversalObjectReference NodePoolClaimRef 會保留聲明節點的 NodePoolClaim 參照。您可以從根叢集或機構管理員叢集要求聲明。NodePoolClaim 參照的所有節點都會根據 NodeUpgrade 物件的規格升級。
software SoftwareSpec 升級節點軟體的規格。
firmware FirmwareSpec 升級節點韌體的規格。
inFlightConf InFlightConfig 包括節點升級作業的並行控制。

NodeUpgradeStatus

NodeUpgradeStatus 提供 NodeUpgrade 的狀態。

出現位置: - NodeUpgrade

欄位 說明
upgradeStatus UpgradeState UpgradeStatus 會顯示 NodeUpgrade 目前的升級狀態。如果狀態為 pending,系統會處理 NodeUpgrade 物件。如果狀態為 in-progress,表示 NodeUpgrade 物件正在處理中。如果狀態為 finished,表示 NodeUpgrade 物件已處理完畢,所有節點都已完成升級。
tasks NodeUpgradeTask 陣列 工作包含每個節點的升級工作清單。

NodeUpgradeTask

NodeUpgradeTask 包含 NodeUpgrade 的工作資訊。

顯示位置: - NodeUpgradeStatus

欄位 說明
name 字串 一個節點升級工作的名稱。
taskStatus UpgradeState TaskStatus 會顯示節點上的升級工作狀態。

OSImageInfo

OSImageInfo 提供要升級的 OS 映像檔規格。

出現位置: - SoftwareSpec

欄位 說明
name 字串 Name 提供 OS 映像檔的名稱。
version 字串 版本:提供 OS 映像檔版本。

OrganizationUpgrade

OrganizationUpgrade 代表機構升級的設定,例如目前和目標版本,以及套用升級的所需時間範圍。

顯示位置: - OrganizationUpgradeList

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 OrganizationUpgrade
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec OrganizationUpgradeSpec
status OrganizationUpgradeStatus

OrganizationUpgradeList

OrganizationUpgradeList 代表 OrganizationUpgrades 的集合。

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 OrganizationUpgradeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items OrganizationUpgrade

OrganizationUpgradeSpec

OrganizationUpgradeSpec 提供 OrganizationUpgrade 的規格 (即所需狀態)。

顯示位置: - OrganizationUpgrade

欄位 說明
organizationRef LocalObjectReference OrganizationRef 包含機構物件的參照,升級會套用至該物件。
currentVersion 字串 CurrentVersion 包含機構的目前版本。這個欄位無法變更。
targetVersion 字串 TargetVersion 包含更新的目標版本。這個欄位無法變更。
timeWindow TimeWindow TimeWindow 包含要套用升級作業的所需時間範圍。升級時間超過結束時間後,即視為過期。
skipPreflightCheck boolean 基礎架構營運商可透過 SkipPreflightCheck 選項,決定是否要略過機構升級的所有前置檢查。

OrganizationUpgradeStatus

OrganizationUpgradeStatus 會提供觀察到的 OrganizationUpgrade 狀態。

顯示位置: - OrganizationUpgrade

欄位 說明
conditions 條件 條件代表目前升級狀態的觀察結果。已知條件類型:Succeeded、AddOnManager、AddOnTemplateConfig。
startTime 時間 StartTime 代表目前升級開始進行變更的觀察時間,也就是預檢成功完成後的時間。
preflightCheck UpgradeStepStatus PreflightCheck 代表目前預檢狀態的觀察結果。選用。 「條件」欄位會顯示預檢檢查的目前條件。已知條件類型:成功。StartTime 欄位提供目前預檢的開始時間。如果符合下列任一條件,系統就會更新:- 即將部署預檢外掛程式。- 預檢工作即將開始或重新開始。
adminCluster ClusterUpgradeStatus AdminCluster 包含管理員叢集元件的觀察升級狀態。
systemCluster ClusterUpgradeStatus SystemCluster 包含系統叢集元件的觀察升級狀態。

SoftwareSpec

SoftwareSpec 提供節點上需要升級的軟體規格。

顯示位置: - NodeUpgradeSpec

欄位 說明
osImage OSImageInfo OSImage 代表要升級的 OS 映像檔資訊。

StorageUpgradeMode

基礎類型: string

出現位置: - StorageUpgradeRequestSpec

StorageUpgradeRequest

StorageUpgradeRequest 會指定以儲存裝置 OS 版本為目標的升級要求。目前僅支援 NetApp ONTAP 和 StorageGrid。

顯示位置: - StorageUpgradeRequestList

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 StorageUpgradeRequest
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec StorageUpgradeRequestSpec
status StorageUpgradeRequestStatus

StorageUpgradeRequestList

StorageUpgradeRequestList 代表 StorageUpgradeRequest 的集合。

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 StorageUpgradeRequestList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items StorageUpgradeRequest

StorageUpgradeRequestSpec

顯示於: - StorageUpgradeRequest

欄位 說明
storageUpgradeMode StorageUpgradeMode StorageUpgradeMode 定義了升級類型。可用類型包括:手動、自動。「手動」是一種升級模式,StorageUpgradeController 只會檢查儲存系統版本和升級完整性,但不會執行任何實際的預先檢查或升級指令。而是由外部人員/控制器進行系統升級。這項作業可由 IO 手動完成,也可由其他控制器自動執行。-「自動」是升級模式,StorageUpgradeController 會協調整個升級程序。
storageSystemRef ObjectReference StorageSystemRef 會指定要升級的儲存系統。可用的目標包括:StorageCluster、ObjectStorageSite。可用 API 類型:如果儲存系統是 ONTAP:- 群組:ontap.netapp.storage.private.gdc.goog - 種類:StorageCluster 如果儲存系統是 StorageGrid:- 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageSite
imageURL 字串 ImageURL 會指定指向 OS 映像檔物件的端點,儲存系統可從該端點下載映像檔。這是選填欄位。如未設定,儲存系統會嘗試從 Artifact Registry 自動探索儲存映像檔。- ONTAP:HTTPS - StorageGrid:TODO
targetVersion 字串 TargetVersion 會指定儲存系統應升級至的版本。

StorageUpgradeRequestStatus

StorageUpgradeRequestStatus 會定義目前 StorageUpgradeRequest 的狀態。

顯示於: - StorageUpgradeRequest

欄位 說明
conditions 條件 條件是包含升級狀態目前條件的欄位,當中會包含下列條件類型:- AllComplete - Qualified - ImageFetchComplete - PreflightCheckComplete - UpgradeStarted - UpgradeComplete - PostflightCheckComplete 只有在完成所有其他條件後,「AllComplete」狀態才會設為 true。

UpdateState

基礎類型: string

IDPSSignatureUpdate 物件的更新狀態。

顯示位置: - IDPSSignatureUpdateStatus

UpgradeState

基礎類型: string

NodeUpgrade 物件的升級狀態,或節點上執行的升級工作。

顯示於: - NodeUpgradeStatus - NodeUpgradeTask

UpgradeStepStatus

UpgradeStepStatus 代表升級步驟的目前狀態。

顯示於: - ClusterUpgradeStatus - OrganizationUpgradeStatus - UserClusterUpgradeStatus

欄位 說明
conditions 條件 條件代表升級步驟的觀察狀態。
startTime 時間 StartTime 代表升級步驟的開始時間。

UserClusterUpgrade

UserClusterUpgrade 代表使用者叢集升級的設定,例如目前版本和目標版本。

出現位置: - UserClusterUpgradeList

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 UserClusterUpgrade
metadata ObjectMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
spec UserClusterUpgradeSpec
status UserClusterUpgradeStatus

UserClusterUpgradeList

UserClusterUpgradeList 代表 UserClusterUpgrades 的集合。

欄位 說明
apiVersion 字串 upgrade.private.gdc.goog/v1alpha1
kind 字串 UserClusterUpgradeList
metadata ListMeta 如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。
items UserClusterUpgrade

UserClusterUpgradeSpec

UserClusterUpgradeSpec 提供 UserClusterUpgrade 的規格 (即所需狀態)。

顯示位置: - UserClusterUpgrade

欄位 說明
clusterRef LocalObjectReference ClusterRef 包含 ABM 叢集物件的參照,升級作業會套用至該物件。
currentVersion 字串 CurrentVersion 是使用者叢集的目前版本。這個欄位無法變更。
targetVersion 字串 TargetVersion 包含升級的目標版本。這個欄位無法變更。

UserClusterUpgradeStatus

UserClusterUpgradeStatus 提供 UserClusterUpgrade 的觀察狀態,以及 UserCluster 內的元件,例如節點升級、Anthos 裸機叢集升級等。

顯示位置: - UserClusterUpgrade

欄位 說明
conditions 條件 條件代表目前升級狀態的觀察結果。已知條件類型:成功。
startTime 時間 StartTime 代表目前升級作業的觀測開始時間。
nodeUpgrade UpgradeStepStatus NodeUpgrade 代表觀察到的節點升級狀態。
anthosBareMetal UpgradeStepStatus AnthosBareMetal 代表觀察到的 Anthos Bare Metal 叢集升級狀態。
addOn UpgradeStepStatus AddOn 代表觀察到的 AddOn 升級狀態。