套件
- addon.private.gdc.goog/v1alpha1
- artifact.private.gdc.goog/v1alpha1
- artifactview.private.gdc.goog/v1alpha1
- asm.gpc.gke.io/v1alpha1
- billing.private.gdc.goog/v1alpha1
- dr.gpc.gke.io/v1alpha1
- firewall.private.gdc.goog/v1alpha1
- identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1
- logging.private.gdc.goog/v1alpha1
- network.private.gdc.goog/v1alpha1
- object.storage.private.gdc.goog/v1alpha1
- ontap.netapp.storage.private.gdc.goog/v1alpha1
- resourcemanager.private.gdc.goog/v1alpha1
- security.private.gdc.goog/v1alpha1
- serviceplatform.private.gdc.goog/v1alpha1
- storagegrid.netapp.storage.private.gdc.goog/v1alpha1
- system.private.gdc.goog/v1alpha1
- upgrade.private.gdc.goog/v1alpha1
addon.private.gdc.goog/v1alpha1
套件 v1alpha1 包含外掛程式 v1alpha1 API 群組的 API 結構定義。
AddOn
Addon 代表 Addon Deployer 需要處理的實際部署工作。- 這個物件是由外掛程式生命週期控制器產生。- 這個物件是由外掛程式部署控制器使用。- 這應與所屬的 BareMetal 叢集位於相同命名空間。- 強烈建議採用下列命名結構定義,避免名稱衝突:
顯示位置: - AddOnList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOn |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AddOnSpec |
|
status AddOnStatus |
AddOnList
AddOnList 包含外掛程式清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOnList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AddOn |
AddOnRef
AddOnRef 包含外掛程式相關參照和部署狀態。
顯示於: - AddOnSetStatus
| 欄位 | 說明 |
|---|---|
namespace 字串 |
命名空間會指定已部署的外掛程式物件命名空間。 |
name 字串 |
「名稱」會指定已部署的外掛程式物件名稱。 |
lastObservedTime 時間 |
LastObservedTime 是上次對帳的時間戳記,外掛程式集控制器會在這個時間檢查外掛程式狀態。請注意,這與上次結算外掛程式的時間不同。 |
state 字串 |
「狀態」會顯示外掛程式協調的目前狀態。 |
AddOnSet
AddOnSet 代表 AddOnSetTemplate 的執行作業。- AddonSet 會指向特定叢集和 AddonSetTemplate。- 這是每個叢集的資源。- 必須與對應的叢集建立在相同的命名空間。- AddOnSet 物件應與 Bare Metal 叢集 CR 建立在相同的命名空間,且物件名稱與對應的叢集 CR 物件相同。- 這個物件是由外掛程式生命週期控制器所建立。
出現位置: - AddOnSetList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOnSet |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AddOnSetSpec |
|
status AddOnSetStatus |
AddOnSetList
AddOnList 包含外掛程式清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOnSetList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AddOnSet |
AddOnSetSpec
AddOnSetSpec 會定義 AddOnSet 的所需狀態。
顯示位置: - AddOnSet
| 欄位 | 說明 |
|---|---|
addOnSetTemplateRef LocalObjectReference |
AddonSetTemplateRef 會參照 AddonSetTemplate。這是必填欄位。 |
ownerClusterRef LocalObjectReference |
OwnerClusterRef 會指向這個外掛程式所屬的 Anthos Bare Metal 叢集。這會指向產生這個外掛程式的叢集,而不是部署外掛程式的叢集。舉例來說,AddOn 部署在本機叢集,但屬於遠端叢集。 因此與實際部署位置不同。API 類型: - 群組:baremetal.cluster.gke.io - 種類:Cluster 這個欄位無法變更。 |
overrides 覆寫陣列 |
Overrides 包含嘗試覆寫屬於這個外掛程式集的個別外掛程式。 |
AddOnSetStatus
AddOnSetStatus 代表 AddOnSet 的目前狀態。
顯示位置: - AddOnSet
| 欄位 | 說明 |
|---|---|
currentStage 字串 |
CurrentStage 會指出目前處於哪個部署階段。 |
addOns AddOnRef 陣列 |
addOns 是指這個 addOnSet 正在調解的外掛程式。這有助於以視覺化方式呈現外掛程式集部署進度,並追蹤每個外掛程式的部署狀態。 |
conditions Condition 陣列 |
這可能包含各階段目前狀態的詳細資訊。每個階段都應是個別條件。 |
AddOnSetTemplate
AddOnSetTemplate 用於定義 Addon Lifecycle Controller 外掛程式部署工作流程。- 每個支援的叢集類型/Anthos 版本都必須指定 AddOnSetTemplate CR。- AddOnSetTemplate 包含特定類型和版本叢集需要安裝的 AddOn 清單。- AddOnSetTemplate 應由 ABM 經銷商 (例如 ABM、GPC、APM) 建立。- 這個物件的名稱沒有任何規定。- 這是非命名空間 (叢集) 層級的資源。
出現位置: - AddOnSetTemplateList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOnSetTemplate |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AddOnSetTemplateSpec |
AddOnSetTemplateList
AddOnList 包含外掛程式清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
addon.private.gdc.goog/v1alpha1 |
kind 字串 |
AddOnSetTemplateList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AddOnSetTemplate |
AddOnSetTemplateSpec
AddOnSetTemplateSpec 會定義 AddOnSetTemplateSpec 的所需狀態。
顯示位置: - AddOnSetTemplate
| 欄位 | 說明 |
|---|---|
selector LabelSelector |
選取器會比對叢集物件的標籤,選取要套用這個範本的目標叢集。系統會在相同命名空間中,為具有相符標籤的叢集建立 AddOnSet 物件。 |
addOnUtilImage 字串 |
AddonUtilImage 指向 Docker 映像檔,可為這個 AddOnSetTemplate 參照的一或多個外掛程式提供進階功能,例如參數注入或就緒檢查。如果 AddOnSetTemplate.Spec.Stages[].AddOnsToDeploy[i].AddOnUtilImage 底下未指定任何圖片,系統就會使用這個預設圖片,做為屬於這個 AddOnSetTemplate 的 AddOn 圖片。如果未設定任何 AddOnUtilImage,但外掛程式仍有 - Spec.Stages[].AddOnsToDeploy[i].ReadinessCheckJob - Spec.Stages[].AddOnsToDeploy[i].ParameterJob 設為 true。系統會顯示錯誤訊息。 |
stages Stage 陣列 |
階段是階段清單,每個階段都包含一組要部署的附加元件。系統會依序部署階段,且只有在前一階段完成後,才會部署下一個階段。 |
AddOnSpec
AddOnSpec 會定義外掛程式的所需狀態。
顯示位置: - AddOn
| 欄位 | 說明 |
|---|---|
manifestType ManifestType |
ManifestType 代表外掛程式資訊清單類型,應為 [Helm、Kustomize] 其中之一。這個欄位為必填。 |
helmManifestSpec HelmManifestSpec |
HelmManifestSpec 包含從 Helm 登錄檔提取資訊清單的設定。如果 ManifestType 為 Helm,則為必填欄位。 |
targetClusterRef 字串 |
TargetClusterRef 是指目標 BareMetalCluster。外掛程式會部署到目標叢集。API 類型: - 群組:baremetal.cluster.gke.io - 種類:Cluster 這個欄位無法變更。 |
local boolean |
Local 表示部署作業是否以本機叢集為目標。這個外掛程式的提示可以是遠端或本機叢集。 |
parameters JSON |
參數包含指定外掛程式資訊清單將使用的參數。這可以包含任意 JSON 資料。 |
overrideParameters JSON |
OverrideParameters 包含要覆寫這個外掛程式所有參數的參數。這項設定應從 addonset 中的覆寫設定。 |
disabled boolean |
「Disabled」表示是否應啟用這個外掛程式。這個欄位為必填欄位,預設值為 false。這個欄位可變更。- 如果設為 False,外掛程式部署工具就會部署這個外掛程式。- 如果設為 true,外掛程式部署工具會忽略或解除安裝這個外掛程式,視外掛程式的 AddOn.Status.DeploymentFinished 欄位狀態而定。- 如果 AddOn.Status.DeploymentFinished 為 true,系統會解除安裝外掛程式。 - 如果 AddOn.Status.DeploymentFinished 為 false,系統不會部署外掛程式。 |
addOnNamespace 字串 |
AddOnNamespace 是目標叢集中的命名空間,外掛程式元件會安裝在其中。 |
utilJobImage 字串 |
UtilJobImage 會指向用於執行任何公用程式工作 (參數或就緒狀態) 的 Docker 映像檔。 |
parameterJob boolean |
ParameterJob 參數會指出這個外掛程式是否需要注入執行階段參數。預設值為 false,表示外掛程式不需要提示參數注入作業。 |
readinessCheckJob boolean |
ReadinessCheckJob 會指出這個外掛程式是否需要進階完備性檢查。預設值為 false,表示外掛程式不需要檢查工作是否已準備就緒。如果設為 true,AddOn 部署者控制器會在將 AddOn.ReadyToUse 標示為 true 之前,啟動完備性檢查工作。 |
readyCriteria ObjectMatch |
ReadyCriteria 定義判斷外掛程式部署是否就緒的條件。外掛程式管理員會比對叢集資源物件及其值與條件。如果已設定 ReadinessCheckJob,系統會忽略 ReadyCriteria。 |
AddOnStatus
AddonStatus 代表這個外掛程式的狀態。
顯示位置: - AddOn
| 欄位 | 說明 |
|---|---|
deploymentFinished boolean |
DeploymentFinished 會指出外掛程式的部署狀態。這個值只能由外掛程式部署人員設定。- 如果設為 true,表示外掛程式部署作業已完成。- 如果設為 false,表示外掛程式部署作業尚未完成。請注意,這個值不會指出已部署的工作負載是否正常運作或已完成初始化,只會指出資訊清單已成功套用至目標叢集。 |
readyToUse boolean |
ReadyToUse 會指出這個外掛程式是否已可使用。這個值是由外掛程式部署控制器設定。何時設定這個欄位,取決於 AddOnSetTemplate 中的對應 AddOn 設定。系統會先檢查 AddOnSetTemplate.Spec.Stages[i].AddOnsToDeploy[j].ReadinessCheckJob。如果設為 true,外掛程式部署工具控制器會啟動 ReadinessCheck 工作,並等待工作完成,然後將這個欄位標示為 true。如果 ReadinessCheckJob 設為 false,外掛程式部署控制器會檢查是否已設定 ReadyCriteria。如果設定 ReadyCriteria,系統會在所有條件都符合時,將這個欄位標示為 true。如果未設定 ReadyCriteria,系統會在 DeploymentFinished 設為 true 後,立即將此項目標示為就緒。 |
conditions Condition 陣列 |
這可能包含外掛程式目前狀態的詳細資訊。待辦事項:定義現有的條件,以及應如何設定。 |
AddOnToDeploy
AddOnToDeploy 代表需要部署的特定外掛程式規格。
顯示位置: - 階段
| 欄位 | 說明 |
|---|---|
manifestType ManifestType |
ManifestType 代表外掛程式資訊清單類型,應為 [Helm、Kustomize] 其中之一。這個欄位為必填。 |
helmManifestSpec HelmManifestSpec |
HelmManifestSpec 包含從 Helm 登錄檔提取資訊清單的設定。如果 ManifestType 為 Helm,則為必填欄位。 |
target TargetCluster |
目標代表要部署這個外掛程式的目標叢集。這是 Addon Manager 部署位置的相對路徑。應為 [Local, Remote] 其中之一。這是必填欄位。這個欄位無法變更 |
addOnNamespace 字串 |
AddOnNamespace 是目標叢集中的命名空間,外掛程式元件會安裝在其中。 |
parameters JSON |
參數是將用於這個外掛程式的靜態參數 |
optional boolean |
「Optional」表示使用者是否可以停用這個外掛程式。預設值為 false,表示必須使用外掛程式。 |
disabledByDefault boolean |
DisabledByDefault 表示除非使用者在 AddOnOverride.Spec.Disabled 欄位中覆寫,否則這個外掛程式會停用或不會停用。只有在 Optional 也為 true 時,這個欄位才能設為 true。預設為 false 表示外掛程式預設為啟用。 |
ownershipMode OwnershipMode |
擁有權指定外掛程式的擁有權,可以是 ["Unique" (專屬)、"Shared" (共用)]。「專屬」是指每個外掛程式集只會部署一個外掛程式。「共用」表示系統只會為所有目標外掛程式集部署一個外掛程式。預設值為「unique」。 |
parameterJob boolean |
ParameterJob 參數會指出這個外掛程式是否需要注入執行階段參數。預設值為 false,表示外掛程式不需要提示參數注入作業。如果設為 true,外掛程式生命週期控制器會啟動參數注入作業,產生參數並覆寫 AddOnToDeploy.Parameters 中定義的參數。如果未設定 AddOnToDeploy.AddOnUtilImage,這項工作會使用 AddOnToDeploy.AddOnUtilImage,或回溯至預設的 AddOnSetTemplate.Spec.AddOnUtilImage 做為容器映像檔。如果沒有任何預設值,就會發出錯誤。 |
readinessCheckJob boolean |
ReadinessCheckJob 會指出這個外掛程式是否需要進階完備性檢查。預設值為 false,表示外掛程式不需要檢查工作是否已準備就緒。如果設為 true,AddOn 部署工具控制器會在將 AddOn.ReadyToUse 標示為 true 之前,啟動完備性檢查工作。如果未設定 AddOnToDeploy.AddOnUtilImage,這項工作會使用 AddOnToDeploy.AddOnUtilImage,或回溯至預設的 AddOnSetTemplate.Spec.AddOnUtilImage 做為容器映像檔。如果沒有任何預設值,就會發出錯誤。 |
addOnUtilImage 字串 |
AddOnUtilImage 指向 Docker 映像檔,用於執行參數注入或就緒檢查等進階功能。這會覆寫 AddOnSetTemplate.Spec.AddOnUtilImage 中的現有內容。 |
readyCriteria ObjectMatch |
ReadyCriteria 定義判斷外掛程式部署是否就緒的條件。外掛程式管理員會比對叢集資源物件及其值與條件。如果已設定 ReadinessCheckJob,系統會忽略 ReadyCriteria。 |
HelmManifestSpec
HelmManifestSpec 代表 Helm 發布的資訊。
顯示於: - AddOnSpec - AddOnToDeploy
| 欄位 | 說明 |
|---|---|
name 字串 |
Name 是 Helm 圖表的名稱。必填。 |
repo 字串 |
Repo 是登錄檔中 Helm 資訊套件的存放區。選填。 |
tag 字串 |
標記是 Helm 資訊套件的標記。必填。 |
registryAccess RegistryAccess |
RegistryAccess 包含構件登錄的存取指令。必填。 |
ManifestType
基礎類型: string
顯示於: - AddOnSpec - AddOnToDeploy
ObjectMatch
ObjectMatch 會定義叢集物件的相符檢查。如果設定「Fields」,系統會剖析物件並與指定欄位比較,且 Object 應只參照一個物件。否則,比對只會檢查資源物件是否存在。
顯示於: - AddOnSpec - AddOnToDeploy
| 欄位 | 說明 |
|---|---|
object ObjectReference |
物件是指比賽期間相關的叢集資源物件。名稱可採用規則運算式格式。使用規則運算式時,系統會比對包含符合規則運算式子字串的任何名稱。如要偏好完整字串比對,請在規則運算式開頭加上「^」,結尾加上「$」。 |
fields 物件 (鍵:字串,值:字串) |
欄位是資源 jsonpath (https://kubernetes.io/docs/reference/kubectl/jsonpath/),用於篩除特定欄位,例如「{.status.ready}」。 |
覆寫
Override 代表覆寫外掛程式的資訊。
顯示於: - AddOnSetSpec
| 欄位 | 說明 |
|---|---|
releaseName 字串 |
ReleaseName 是外掛程式使用的版本名稱。 |
releaseNamespace 字串 |
ReleaseNamespace 是用於發布的命名空間。 |
parameters JSON |
參數會覆寫 AddOnSetTemplate 中定義的預設參數。系統會執行合併和覆寫策略,也就是將這個參數與這個外掛程式的基本參數合併,並覆寫這裡指定的所有項目,做為 AddOnOverride.Spec.Paremeters 值。 |
disabled boolean |
Disabled 表示是否應停用這個外掛程式。預設值為 false,表示預設為啟用。只有在對應的 AddOnSetTemplate.Spec.Stages[i].AddOnsToDeploy[j].Optional 設為 true 時,這項設定才會覆寫 AddOnSetTemplate 中的現有設定。否則無法覆寫這個欄位。 |
OwnershipMode
基礎類型: string
OwnershipMode 會定義外掛程式物件的擁有權模式。
出現位置: - AddOnToDeploy
RegistryAccess
RegistryAccess 包含構件登錄的存取說明。
出現位置: - HelmManifestSpec
| 欄位 | 說明 |
|---|---|
certificateSecret SecretReference |
CertificateSecretName 會識別叢集內的密鑰,其中包含已簽署的 TLS/SSL 憑證,可供連線至 RegistryURL 的 HTTPS 連線使用。選填。 |
certificateKeyName 字串 |
CertificateKeyName 是密鑰資料中的欄位名稱。預設值為密鑰名稱。選填。 |
dockerConfigSecret SecretReference |
DockerConfigSecret 會識別叢集內的密鑰,其中包含 docker config.json,以及存取私密登錄檔所需的憑證。 |
dockerConfigKeyName 字串 |
DockerConfigKeyName 是密鑰資料中 Docker 金鑰的欄位名稱。預設值為密鑰名稱。選填。 |
url 字串 |
登錄檔的網址。必填。 |
階段
階段會定義這個階段中需要部署的所有外掛程式規格。
顯示於: - AddOnSetTemplateSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
Name 代表階段名稱。僅供參考。 |
addOnsToDeploy AddOnToDeploy 陣列 |
AddOnsToDeploy 是要在這個階段部署的 AddOns 集合。處於相同階段的 AddOn 會平行部署。 |
TargetCluster
基礎類型: string
TargetCluster 代表要安裝 AddOn 的叢集。
出現位置: - AddOnToDeploy
artifact.private.gdc.goog/v1alpha1
ClusterBundle
ClusterBundle 包含叢集所有元件的資訊。
顯示於: - ReleaseMetadataSpec
| 欄位 | 說明 |
|---|---|
bmNodeImage 字串 |
BMNodeImage 是用於佈建裸機的映像檔。 |
vmNodeImage 字串 |
VMNodeImage 是用於佈建虛擬機器的映像檔。 |
anthosBareMetalVersion 字串 |
AnthosBareMetalVersion 是叢集的 Anthos Bare Metal (ABM) 版本。 |
DistributionFilter
DistributionFilter 定義資源必須符合的篩選器,才能發布。這項資訊會轉送至 Harbor 處理篩選作業。詳情請參閱 https://goharbor.io/docs/edge/administration/configuring-replication/create-replication-rules/。所有篩選器都支援使用下列項目比對模式:*:比對任何非分隔符字元序列「/」。**:比對任何字元序列,包括路徑分隔符「/」。?:比對任何單一非分隔符字元「/」。{alt1,…}:比對字元序列,前提是其中一個以半形逗號分隔的替代項目相符。如果同時提供 PathandTag` 模式,資源必須符合這兩種模式。
出現位置: - DistributionPolicySpec
| 欄位 | 說明 |
|---|---|
path 字串 |
路徑定義資源路徑必須相符的篩選器模式。資源路徑包含專案名稱、存放區名稱和資源名稱。 |
tag 字串 |
標記定義資源標記必須符合的篩選器模式。 |
DistributionPolicy
DistributionPolicy 代表發布政策。建立 CR 會建立預期,也就是叢集的 Harbor 中應存在複製規則。
出現位置: - DistributionPolicyList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
DistributionPolicy |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec DistributionPolicySpec |
|
status DistributionPolicyStatus |
DistributionPolicyList
DistributionPolicyList 包含 DistributionPolicy 物件清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
DistributionPolicyList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items DistributionPolicy |
DistributionPolicySpec
DistributionPolicySpec 會定義 DistributionPolicy 的所需狀態。
出現位置: - DistributionPolicy
| 欄位 | 說明 |
|---|---|
description 字串 |
說明定義了發布政策。 |
filter DistributionFilter |
篩選器會定義資源必須符合的分發篩選器,才能分發。 |
destinationRegistry 註冊資料庫 |
DestinationRegistry 定義要將資源分配至哪個登錄檔。 |
continuousDistribution boolean |
ContinuousDistribution 會指定是否要在資源推送至來源登錄檔時,持續將資源發布至目的地登錄檔。系統不會自動發布政策建立前就存在的資源。 |
override boolean |
Override 會指定是否要覆寫目的地登錄檔中路徑相同的資源。資源路徑包含專案名稱、存放區名稱和映像檔名稱。 |
DistributionPolicyStatus
DistributionPolicyStatus 會定義 DistributionPolicy 的觀察狀態。
出現位置: - DistributionPolicy
| 欄位 | 說明 |
|---|---|
policyStatus PolicyStatus |
PolicyStatus 會定義發布政策的觀察狀態。 |
DistributionStatus
基礎類型: string
顯示於: - ManualDistributionStatus
HarborRobotAccount
HarborRobotAccount 代表 Harbor 機器人帳戶。
出現位置: - HarborRobotAccountList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
HarborRobotAccount |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec HarborRobotAccountSpec |
|
status HarborRobotAccountStatus |
HarborRobotAccountList
HarborRobotAccountList 是 HarborRobotAccount 物件清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
HarborRobotAccountList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HarborRobotAccount |
HarborRobotAccountSpec
HarborRobotAccountSpec 會定義 HarborRobotAccount 的所需狀態。
顯示於: - HarborRobotAccount
| 欄位 | 說明 |
|---|---|
expirationDays 整數 |
ExpirationDays 表示機器人存續時間,如果是 -1,機器人就永不過期。 |
HarborRobotAccountStatus
顯示於: - HarborRobotAccount
| 欄位 | 說明 |
|---|---|
conditions 條件 |
|
secretRef LocalObjectReference |
SecretRef 是指包含機器人名稱和密碼的密鑰 |
expiresAt 整數 |
ExpiresAt 表示機器人的到期時間。這是以秒為單位的 Unix 時間。 |
InfraComponents
InfraComponents 包含所有基礎架構韌體的版本。
顯示於: - ReleaseMetadataSpec
| 欄位 | 說明 |
|---|---|
networkSwitch 字串 |
NetworkSwitch 是網路交換器的 OS 版本。 |
preflightChecks PreflightCheck 陣列 |
PreflightChecks 是預檢檢查清單,基礎架構升級前必須執行這些檢查,這是根機構升級的一部分。選填。 |
ManualDistribution
ManualDistribution 代表手動發布。建立 CR 會設定預期行為,也就是應在 Harbor 中手動執行複製規則。
出現位置: - ManualDistributionList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
ManualDistribution |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManualDistributionSpec |
|
status ManualDistributionStatus |
ManualDistributionList
ManualDistributionList 包含 ManualDistribution 物件清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
ManualDistributionList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManualDistribution |
ManualDistributionSpec
ManualDistributionSpec 會定義 ManualDistribution 的所需狀態。
出現位置: - ManualDistribution
| 欄位 | 說明 |
|---|---|
distributionPolicyName 字串 |
DistributionPolicyName 是指發布政策的名稱。這項發布政策應與手動發布 CR 位於相同命名空間。這項發布政策會定義發布內容遵循的政策。 |
ManualDistributionStatus
ManualDistributionStatus 定義 ManualDistribution 的觀察狀態。
出現位置: - ManualDistribution
| 欄位 | 說明 |
|---|---|
distributionStatus DistributionStatus |
DistributionStatus 會定義發布的觀察狀態。 |
failedResources 整數 |
FailedResources 定義分配失敗的資源數量。 |
inProgressResources 整數 |
InProgressResources 會定義正在分配的資源數量。 |
stoppedResources 整數 |
StoppedResources 定義停止分配的資源數量。如果資源在終止發布時未處於終端狀態,則視為已停止。 |
succeededResources 整數 |
SucceededResources 會定義成功發布的資源數量。 |
totalResources 整數 |
TotalResources 會定義分配作業嘗試分配的資源數量。 |
startTime 時間 |
StartTime 定義了發布開始時間。 |
endTime 時間 |
EndTime 定義發布結束時間。 |
PolicyStatus
基礎類型: string
出現位置: - DistributionPolicyStatus
PreflightCheck
PreflightCheck 代表升級前需要進行的不相交預檢。
顯示位置: - InfraComponents - ReleaseMetadataSpec
| 欄位 | 說明 |
|---|---|
name PreflightCheckName |
Name 會提供需要執行的預檢名稱。必填。 |
PreflightCheckName
基礎類型: string
PreflightCheckName 代表升級前需要執行的預檢名稱。
顯示位置: - PreflightCheck
登錄檔
登錄檔會在叢集的 Harbor 中定義登錄檔端點。
出現位置: - DistributionPolicySpec
| 欄位 | 說明 |
|---|---|
type RegistryType |
類型會定義登錄類型 (例如:Harbor)。如未指定,則預設為 harbor。 |
URL 字串 |
網址是登錄機關的網址。範例:https://10.251.81.38:10443。 |
credential ObjectReference |
憑證是密鑰的物件參照。這個密鑰應提供對 URL 所參照登錄檔的適當存取權。 |
skipVerifyCertificate boolean |
SkipVerifyCertificate 會指定是否略過驗證 URL 參照的登錄檔憑證。在正式版環境中,這個欄位不應設為 true。 |
RegistryType
基礎類型: string
顯示位置: - 登錄
ReleaseMetadata
ReleaseMetadata 代表發行成果的中繼資料資訊。當中包含版本中叢集元件和基礎架構元件的中繼資料資訊。
顯示於: - ReleaseMetadataList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
ReleaseMetadata |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ReleaseMetadataSpec |
ReleaseMetadataList
ReleaseMetadataList 代表 ReleaseMetadata 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifact.private.gdc.goog/v1alpha1 |
kind 字串 |
ReleaseMetadataList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ReleaseMetadata |
ReleaseMetadataSpec
ReleaseMetadataSpec 會定義 ReleaseMetadata 的所需狀態。
顯示位置: - ReleaseMetadata
| 欄位 | 說明 |
|---|---|
adminCluster ClusterBundle |
AdminCluster 包含用於根管理員叢集和機構管理員叢集的叢集元件版本。 |
systemCluster ClusterBundle |
SystemCluster 包含用於系統叢集的叢集元件版本。 |
userClusters LocalObjectReference |
UserClusters 是指版本中支援的使用者叢集元件版本清單。資訊會儲存在參照的叢集範圍 UserClusterMetadata 物件中。 |
infraComponents InfraComponents |
InfraComponents 包含基礎架構元件版本。 |
adminPreflightChecks PreflightCheck |
AdminPreflightChecks 是預檢清單,根管理員和機構管理員升級前必須執行這些檢查。選填。 |
artifactview.private.gdc.goog/v1alpha1
CLIBundleMetadata
CLIBundleMetadata 代表 CLI 組合構件的中繼資料。
顯示於: - CLIBundleMetadataList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
CLIBundleMetadata |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
commonMetadata CommonMetadata |
CommonMetadata 包含所有構件類型通用的中繼資料。 |
CLIBundleMetadataList
CLIBundleMetadataList 是 CLIBundleMetadata 物件的清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
CLIBundleMetadataList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CLIBundleMetadata |
檢查碼
顯示位置: - OSImageMetadata
| 欄位 | 說明 |
|---|---|
value 字串 |
總和檢查碼值。 |
function ChecksumFunction |
用於計算檢查碼的檢查碼演算法。 |
ChecksumFunction
基礎類型: string
用於計算檢查碼的檢查碼演算法。
顯示位置: - 總和檢查碼
CommonMetadata
CommonMetadata 代表所有構件的通用中繼資料,與構件類型無關。
出現位置: - CLIBundleMetadata - OSImageMetadata - ServiceMetadata - VirusSignatureMetadata
| 欄位 | 說明 |
|---|---|
artifactName 字串 |
構件的顯示名稱,例如「ubuntu-os-image」 |
artifactVersion 字串 |
構件版本,例如「1.3.0」 |
servingURL 字串 |
ServingURL 是提供構件內容的 HTTP/HTTPS 網址。 |
OSImageMetadata
OSImageMetadata 代表 OS 映像檔構件的中繼資料。
顯示位置: - OSImageMetadataList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
OSImageMetadata |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
commonMetadata CommonMetadata |
CommonMetadata 包含所有構件類型通用的中繼資料。 |
checksums 總和檢查碼陣列 |
映像檔的總和檢查碼。 |
servingSize 整數 |
ServingSize 是指提供給用戶端的 OS 映像檔位元組數。這項設定用於為構件伺服器設定 Content-Length HTTP 標頭。 |
OSImageMetadataList
OSImageMetadataList 是 OSImageMetadata 物件的清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
OSImageMetadataList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OSImageMetadata |
ServiceMetadata
ServiceMetadata 代表 Service 構件的中繼資料。
顯示於: - ServiceMetadataList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
ServiceMetadata |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
commonMetadata CommonMetadata |
CommonMetadata 包含所有構件類型通用的中繼資料。 |
ServiceMetadataList
ServiceMetadataList 是 ServiceMetadata 物件的清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
ServiceMetadataList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ServiceMetadata |
VirusSignatureMetadata
VirusSignatureMetadata 代表 clamAV 病毒簽章的中繼資料。
顯示於: - VirusSignatureMetadataList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
VirusSignatureMetadata |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
commonMetadata CommonMetadata |
CommonMetadata 包含所有構件類型通用的中繼資料。 |
VirusSignatureMetadataList
VirusSignatureMetadataList 是 VirusSignatureMetadata 物件的清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
artifactview.private.gdc.goog/v1alpha1 |
kind 字串 |
VirusSignatureMetadataList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items VirusSignatureMetadata |
asm.gpc.gke.io/v1alpha1
套件 v1alpha1 包含 asm v1alpha1 API 群組的 API 結構定義
資源類型
ManagedServiceMesh
ManagedServiceMesh 是 managedservicemeshes API 的結構定義
出現位置: - ManagedServiceMeshList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
asm.gpc.gke.io/v1alpha1 |
kind 字串 |
ManagedServiceMesh |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManagedServiceMeshSpec |
|
status ManagedServiceMeshStatus |
ManagedServiceMeshList
ManagedServiceMeshList 包含 ManagedServiceMesh 清單
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
asm.gpc.gke.io/v1alpha1 |
kind 字串 |
ManagedServiceMeshList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManagedServiceMesh |
ManagedServiceMeshStatus
ManagedServiceMeshStatus 定義 ManagedServiceMesh 的觀察狀態
出現位置: - ManagedServiceMesh
| 欄位 | 說明 |
|---|---|
version 字串 |
版本:指出 ASM 版本。 |
upgradingFrom 字串 |
UpgradingFrom 表示 ASM 升級前的版本。只有在 ASM 升級時,才會設定這個欄位。 |
conditions 條件 |
「條件」是觀察到的 ASM 條件清單。 |
billing.private.gdc.goog/v1alpha1
DataUnitType
基礎類型: string
代表資料單位。例如「Byte」。
出現位置: - PricingUnit
DecimalAmount
DecimalAmount 會封裝小數金額,精確度最高可達小數點後 9 位數。使用範例:0 : units = 0 nanos = 0 0.421 : units = 0 nanos = 421000000 -0.421 : units = 0 nanos = -421000000 12 : units = 12 nanos = 0 12.421 : units = 12 nanos = 421000000 12.0421 : units = 12 nanos = 42100000 -12.0421 : units = -12 nanos = -42100000
出現位置: - SkuDescription
| 欄位 | 說明 |
|---|---|
units 整數 |
「單位」為金額的整數單位。 |
nanos 整數 |
Nanos 為金額的十億分之一 (10^-9) 單位數量。這個值必須介於 -999,999,999 和 +999,999,999 (含) 之間。如果 units 為正值,nanos 必須為正值或零;如果 units 為零,則 nanos 可為正值、零或負值;如果 units 為負值,nanos 就必須為負值或零。 |
金額
Money 代表金額與其貨幣類型。
出現位置: - SkuDescription
| 欄位 | 說明 |
|---|---|
currencyCode 字串 |
|
units 整數 |
「單位」為金額的整數單位。舉例來說,如果 CurrencyCode 為 "USD",則 1 個單位為 1 美元。 |
nanos 整數 |
Nanos 為金額的十億分之一 (10^-9) 單位數量。這個值必須介於 -999,999,999 和 +999,999,999 (含) 之間。如果 Units 為正值,nanos 必須為正值或零;如果 Units 為零,則 nanos 可為正值、零或負值;如果 Units 為負值,nanos 就必須為負值或零。例如,$-1.75 美元的表記方式為 Units=-1 和 Nanos=-750,000,000。 |
PeriodDuration
PeriodDuration 是指收費的期間。
出現位置: - SkuDescription
| 欄位 | 說明 |
|---|---|
count 整數 |
「次數」是指收費的週期次數。舉例來說,Count=3 和 Unit=Monthly 代表 3 個月的期間。 |
unit SubscriptionPeriodUnit |
「單位」是指「計數」所指的時間單位。 |
PricingUnit
PricingUnit 會封裝可定義價格的單位。
出現位置: - SkuDescription
| 欄位 | 說明 |
|---|---|
type PricingUnitType |
Type 代表定價單位的類型。 |
countUnit boolean |
只有當 Type 為「Count」時,CountUnit 才會為 true。 |
timeUnit TimeUnitType |
只有在 Type 為「Time」時,才會設定 TimeUnit。 |
dataUnit DataUnitType |
只有在 Type 為「Data」時,才會設定 DataUnit |
storageUnit StorageUnitType |
只有在 Type 為「Storage」時,才會設定 StorageUnit |
PricingUnitType
基礎類型: string
PricingUnitType 會封裝定價所定義的單位。
出現位置: - PricingUnit
SKUArea
基礎類型: string
SKUArea 是將 SKU 分類到某個領域。
出現位置: - SkuDescription
SkuDescription
SkuDescription 是 skudescriptions API 的結構定義
出現位置: - SkuDescriptionList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
billing.private.gdc.goog/v1alpha1 |
kind 字串 |
SkuDescription |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
id 字串 |
ID 是 SKU 的專屬 ID。例如:「AA95-CD31-42FE」 |
invoiceDescription 字串 |
InvoiceDescription 是使用者可理解的 SKU 說明。 |
longDescription 字串 |
LongDescription 是使用者可理解的 SKU 詳細說明。 |
area SKUArea |
「領域」是指將 SKU 分類到類似的 SKU 群組。 |
prices Money 陣列 |
以不同貨幣代碼顯示的價格。一般來說,系統只會預期以美元計價。你可以先從簡單的方案開始,只提供一個美元價格。 |
period PeriodDuration |
收費週期。如果未設定,則 |
perUnit PricingUnit |
計價單位。例如:每 10 個位元組 $5 美元,則 PerUnit = bytes |
perUnitCount DecimalAmount |
計價單位的大小。例如:每 10 個位元組 $5 美元:PerUnitCount = 10 |
status SkuStatus |
SKU 說明的狀態。 |
SkuDescriptionList
SkuDescriptionList 包含 SkuDescription 清單
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
billing.private.gdc.goog/v1alpha1 |
kind 字串 |
SkuDescriptionList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SkuDescription |
SkuStatus
SkuStatus 提供 skuDescription 的狀態。
出現位置: - SkuDescription
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件:觀察到的 skuDescription 條件清單。 |
StorageUnitType
基礎類型: string
代表儲存空間單位,例如「每月 GiB」。
出現位置: - PricingUnit
SubscriptionPeriodUnit
基礎類型: string
顯示於: - PeriodDuration
TimeUnitType
基礎類型: string
代表時間單位。例如「Month」。
出現位置: - PricingUnit
dr.gpc.gke.io/v1alpha1
套件 v1alpha1 包含 v1alpha1 API 群組的 API 結構定義
CIDRClaimAllocation
CIDRClaimAllocation 記錄 CIDRClaim 規格和已分配 IP 的對應關係
出現位置: - CIDRClaimAllocationList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
CIDRClaimAllocation |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CIDRClaimAllocationSpec |
CIDRClaimAllocationList
CIDRClaimAllocationgList 包含 CIDRClaimAllocation 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
CIDRClaimAllocationList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CIDRClaimAllocation |
CIDRClaimAllocationSpec
CIDRClaimAllocation 是 CIDRClaimAllocation 的規格
出現位置: - CIDRClaimAllocation
| 欄位 | 說明 |
|---|---|
namespace 字串 |
命名空間是 CIDRClaim 的原始命名空間 |
name 字串 |
名稱是 CIDRClaim 的原始名稱 |
ipv4block 字串 |
IPv4Block 是代表 IPv4 CIDR 的字串,例如 10.10.0.0/24 |
ipv6block 字串 |
IPv6Block 是代表 IPv6 CIDR 的字串,例如 2001:db8::/32 |
DRConfig
DRConfig 是 DR 控制器 API 的結構定義
出現位置: - DRConfigList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
DRConfig |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec DRSpec |
|
status DRStatus |
DRConfigList
DRConfigList 包含 DRConfig 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
DRConfigList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items DRConfig |
DRSpec
DRSpec 是 DRConfig 的規格
出現位置: - DRConfig
| 欄位 | 說明 |
|---|---|
operationMode OperationMode |
OperationMode 會反映 DR 控制器的所需作業狀態。 |
restoreRepository 字串 |
RestoreRepository 會識別要用於還原 GDCH 儲存格的 Backup4GPC 存放區。 |
backupName 字串 |
BackupName 會識別要在存放區中使用的備份名稱,以便還原 GDCH 儲存格 |
DRStatus
出現位置: - DRConfig
| 欄位 | 說明 |
|---|---|
operationMode OperationMode |
OperationMode 會反映 DR 控制器的目前作業狀態。 |
reconcileState ReconcileState |
ReconcileState 會反映協調的目前階段 |
message 字串 |
訊息提供狀態的詳細資訊 |
HWDRBackupRestoreJob
HWDRBackupRestoreJob 是 hwdrbackuprestorejobs API 的結構定義
出現位置: - HWDRBackupRestoreJobList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
HWDRBackupRestoreJob |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
state JobState |
狀態會反映目前備份或還原工作的狀態。 |
restore boolean |
Restore 則表示作業是備份 (false) 還是還原 (true)。 |
details 字串 |
如果「狀態」欄位為「成功」或「錯誤」,「詳細資料」會提供額外資訊。 |
HWDRBackupRestoreJobList
HWDRBackupRestoreJobList 包含 HWDRBackupRestoreJob 清單
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
HWDRBackupRestoreJobList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HWDRBackupRestoreJob |
HWDRDevice
HWDRDevice 是 hwdrdevices API 的結構定義
顯示位置: - HWDRDeviceList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
HWDRDevice |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec HWDRDeviceSpec |
|
status HWDRDeviceStatus |
HWDRDeviceList
HWDRDeviceList 包含 HWDRDevice 清單
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
dr.gpc.gke.io/v1alpha1 |
kind 字串 |
HWDRDeviceList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HWDRDevice |
HWDRDeviceSpec
HWDRDeviceSpec 會定義 HWDRDevice 的所需狀態
出現位置: - HWDRDevice
| 欄位 | 說明 |
|---|---|
type 字串 |
「類型」是指要備份或還原的裝置類型。控管要呼叫哪個 DSH。 |
target 字串 |
目標是 DSH 用來連線的 IP 位址或主機名稱 (可有通訊埠,也可沒有)。 |
credentials SecretReference |
憑證是指 Kubernetes Secret (鍵/值組合)。 |
options 物件 (鍵:字串,值:字串) |
選項是 DSH 專屬的鍵/值組合清單。 |
HWDRDeviceStatus
HWDRDeviceStatus 定義 HWDRDevice 的觀察狀態
出現位置: - HWDRDevice
| 欄位 | 說明 |
|---|---|
status 字串 |
狀態:顯示裝置上次執行的最終狀態。 |
lastRunTime 時間 |
LastRunTime 會顯示裝置上次嘗試備份或還原的時間。 |
JobState
基礎類型: string
出現位置: - HWDRBackupRestoreJob
OperationMode
基礎類型: string
OperationMode 會說明 DR 控制器目前或應處於哪種模式。只能指定下列其中一種作業模式。
ReconcileState
基礎類型: string
ReconcileState 代表 DR 控制器的狀態
顯示於: - DRStatus
firewall.private.gdc.goog/v1alpha1
FirewallHairpinLinkSpec
FirewallHairpinLinkSpec 說明防火牆和交換器之間的迴路
顯示位置: - FirewallNodeInternalSpec
| 欄位 | 說明 |
|---|---|
firewallPort1 字串 |
FirewallPort 說明防火牆端的內部通訊埠 |
switchPort1 SwitchPortInterface |
SwitchPort 說明交換器端的內部通訊埠 |
firewallPort2 字串 |
FirewallPort 說明防火牆端的外部通訊埠 |
switchPort2 SwitchPortInterface |
SwitchPort 說明交換器端的外部通訊埠 |
vlanID VLANID |
VlanID 說明連結的 VLAN 標記 |
owner 字串 |
擁有者資訊、根管理員或租戶 |
FirewallInterfaceType
基礎類型: string
FirewallInterfaceType identifies the type of the firewall interface
顯示位置: - InterfaceSpec
FirewallNodeInternal
FirewallNodeInternal 代表內部防火牆節點類型
顯示位置: - FirewallNodeInternalList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
firewall.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallNodeInternal |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec FirewallNodeInternalSpec |
|
status FirewallNodeInternalStatus |
FirewallNodeInternalList
FirewallNodeInternalList 代表 FirewallNodeInternal 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
firewall.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallNodeInternalList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items FirewallNodeInternal 陣列 |
FirewallNodeInternalSpec
FirewallNodeInternalSpec 代表防火牆節點內部資訊的規格。
顯示於: - FirewallNodeInternal
| 欄位 | 說明 |
|---|---|
haInfo HASpec |
HAInfo 代表高可用性相關資訊 |
hairpinSwitchName 字串 |
HairpinSwitchName 代表與防火牆有迴路連線的交換器名稱 |
hairpinLinks FirewallHairpinLinkSpec 陣列 |
HairpinLinks 代表防火牆和交換器之間的髮夾連結 |
serviceInfo ServiceSpec |
ServiceInfo 代表 NTP 伺服器資訊等服務 |
networkInfo NetworkSpec |
NetworkInfo 代表網路相關資訊 |
vsysInfoRefs LocalObjectReference |
VsysInfoRefs 參照多租戶的 FirewallVirtualSystem 物件清單 |
FirewallVirtualSystem
FirewallVirtualSystem 代表防火牆虛擬系統。
顯示位置: - FirewallVirtualSystemList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
firewall.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallVirtualSystem |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec FirewallVirtualSystemSpec |
|
status FirewallVirtualSystemStatus |
FirewallVirtualSystemList
FirewallVirtualSystemList 代表防火牆虛擬系統的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
firewall.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallVirtualSystemList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items FirewallVirtualSystem |
FirewallVirtualSystemSpec
FirewallVirtualSystemSpec 提供防火牆虛擬系統的規格。
顯示位置: - FirewallVirtualSystem
| 欄位 | 說明 |
|---|---|
name 字串 |
這個房客的虛擬系統名稱 |
zoneInfo ZoneSpec 陣列 |
ZoneInfo 代表虛擬系統的安全區域 |
serviceInfo ServiceSpec |
ServiceInfo 代表虛擬系統的服務 |
HAInterfaceSpec
HAInterfaceSpec 說明高可用性介面資訊
顯示位置: - HASpec
| 欄位 | 說明 |
|---|---|
port 字串 |
Port:說明 HA 通訊埠 |
ipAddr IPAddressString |
IPAddr 說明指派給 ha 通訊埠的 IP 位址 |
netmask IPAddressString |
網路遮罩說明指派給 HA 連接埠的 IP 位址網路遮罩 |
HASpec
HASpec 說明與 HA 相關的設定
顯示位置: - FirewallNodeInternalSpec
| 欄位 | 說明 |
|---|---|
groupId 整數 |
ClusterName 是這個節點所屬的叢集名稱。 |
deviceId 整數 |
ClusterName 是這個節點所屬的叢集名稱。 |
haPeerNodeName 字串 |
HAPeerNodeName 是與這個節點組成高可用性配對的儲存節點名稱。 |
ha HAInterfaceSpec |
HA 說明 HA1 對等互連資訊 |
haBackup HAInterfaceSpec |
HABackup 說明 HA1 備份對等互連資訊 |
ha2 HAInterfaceSpec |
HA2 說明 HA2 對等互連資訊 |
ha2Backup HAInterfaceSpec |
HA2Backup 說明 HA2 備份對等互連資訊 |
ha3Group 字串 |
HA3Group 說明 HA3 設定的匯總群組名稱 |
InterfaceSpec
InterfaceSpec 會說明網路介面
出現位置: - NetworkSpec - VWireSpec - ZoneSpec
| 欄位 | 說明 |
|---|---|
port 字串 |
通訊埠說明介面的名稱 |
type FirewallInterfaceType |
類型說明介面類型,例如 ha、vwire 等 |
aggGroup 字串 |
AggGroup 說明這個介面所屬的聚合群組。 |
tag 整數 |
標記說明指派給介面的 vwire 標記。 |
owner 字串 |
擁有者資訊、根管理員或租戶 |
NetworkSpec
NetworkSpec 說明網路設定
顯示位置: - FirewallNodeInternalSpec
| 欄位 | 說明 |
|---|---|
interfaces InterfaceSpec 陣列 |
介面會說明網路介面的屬性 |
vwires VWireSpec 陣列 |
VWires 說明 vwire 連結 |
aggregation 字串 |
匯總 |
ServiceSpec
ServiceSpec 說明不同服務的設定
顯示於: - FirewallNodeInternalSpec - FirewallVirtualSystemSpec
| 欄位 | 說明 |
|---|---|
syslogServers IPAddressString |
SyslogServers 會說明系統記錄檔伺服器 |
snmpServers IPAddressString |
SNMPServers 說明 SNMP 陷阱伺服器 |
snmpString 字串 |
SnmpString 說明 SNMP 社群字串 |
ntpServers IPAddressString |
NtpServers 會說明 NTP 伺服器 |
dnsServers IPAddressString |
DnsServers 說明 DNS 伺服器 |
emailServers IPAddressString |
EmailServers 說明電子郵件伺服器 |
VWireSpec
VWireSpec 說明 vwire 連結配對
顯示於: - NetworkSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
vwire 名稱 |
interface1 InterfaceSpec |
Interface1 說明 vwire 配對的一端 |
interface2 InterfaceSpec |
Interface2 說明 vwire 配對的另一個端點 |
owner 字串 |
擁有者資訊、根管理員或租戶 |
ZoneSpec
ZoneSpec 說明安全區域
出現位置: - FirewallVirtualSystemSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
安全區域名稱 |
interfaces InterfaceSpec |
介面是指指派給區域的介面 |
identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1
套件 v1alpha1 包含 identity.storagegrid.netapp.storage.private.gdc.goog v1alpha1 API 群組的 API 結構定義。
群組
Group 是 groups API 的結構定義。
顯示位置: - GroupList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
Group |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec GroupSpec |
|
status GroupStatus |
GroupList
GroupList 包含 Group 物件清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
identity.storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
GroupList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items 群組 |
GroupSpec
GroupSpec 會定義群組的所需狀態。
顯示位置: - 群組
| 欄位 | 說明 |
|---|---|
| rbacResourceRef _[ObjectReference] | RbacResourceRef 是指對應這個群組的 RBAC Role 或 ClusterRole。我們可以利用這項資源,為這個群組衍生 StorageGRID 本機群組名稱。系統只會使用 ResourceNamespace 和 ResourceName 欄位。 |
storageGridTenantId 字串 |
StorageGridTenantId 是指群組應存在的 StorageGRID 租戶。 |
members 字串陣列 |
「成員」是群組中的使用者清單。使用者會以 StorageGRID 使用者名稱 (而非 ID) 表示。每位使用者的 StorageGRID 使用者名稱都會以「k8su」為前置字元,後面接著用於在 RoleBinding 的主體清單中指定該使用者的 ID (例如「bob」、「bob@foo.com」等,視其機構的 AIS 設定而定)。每個服務帳戶的 StorageGRID 使用者名稱都會採用「k8ssa{svc-acct-namespace}_{svc-acct-name}」架構。 |
bucketsForVerb 物件 (鍵:字串,值:字串陣列) |
BucketsForVerb 是對應,每個鍵都是自訂動詞 (例如「read-object」或「write-object」),其中有一組相關聯的 StorageGRID 政策權限;每個鍵的值都是成員應具備指定權限的 bucket 名稱清單。每個 bucket 名稱都會以 K8S 資源名稱表示,也就是不含套用至基礎 StorageGRID bucket 名稱的前置字串。如果對應的角色適用於範圍內的所有值區 (角色命名空間中的所有值區,或使用 ClusterRole 時的所有值區),清單會包含一個項目「*」。 |
GroupStatus
GroupStatus 會定義 Group 的觀察狀態。
顯示位置: - 群組
| 欄位 | 說明 |
|---|---|
storageGridId 字串 |
StorageGridId 是 StorageGRID 中本機群組的 UID。 |
removedMembers 字串陣列 |
RemovedMembers 是先前在群組中,但已在某個時間點移除的成員清單。請注意,這不一定表示成員已新增至基礎 StorageGRID 群組。群組協調員應檢查這些使用者是否已加入基礎群組,如果是,則應移除。從基礎群組移除使用者後,也應從這個清單中移除。 |
conditions 條件 |
logging.private.gdc.goog/v1alpha1
套件 v1alpha1 包含可觀測性 v1alpha1 API 群組的 API 結構定義。
AuditLoggingTarget
AuditLoggingTarget 是 AuditLoggingtargets API 的結構定義。
出現位置: - AuditLoggingTargetList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
logging.private.gdc.goog/v1alpha1 |
kind 字串 |
AuditLoggingTarget |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AuditLoggingTargetSpec |
|
status AuditLoggingTargetStatus |
AuditLoggingTargetList
AuditLoggingTargetList 包含 AuditLoggingTarget 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
logging.private.gdc.goog/v1alpha1 |
kind 字串 |
AuditLoggingTargetList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AuditLoggingTarget |
AuditLoggingTargetSpec
AuditLoggingTargetSpec 會定義 AuditLoggingTarget 的所需狀態
顯示位置: - AuditLoggingTarget
| 欄位 | 說明 |
|---|---|
serviceName 字串 |
指定要套用為標籤的服務名稱。 |
timestampKey 字串 |
指定記錄時間戳記的 JSON 金鑰。如果無法剖析時間戳記,系統會改用系統記錄伺服器收到訊息的時間戳記。 |
timestampkeyFormat 字串 |
指定記錄時間戳記的預期格式。 |
appNameLabel 字串 |
為系統記錄 APP-NAME 欄位指定標籤名稱。如果略過,APP-NAME 值會儲存在「ident」標籤下。 |
hostNameLabel 字串 |
為系統記錄 HOSTNAME 欄位指定標籤名稱。如果略過,HOSTNAME 值會儲存在「host」標籤下。 |
additionalLabels 物件 (鍵:字串,值:字串) |
指定要附加至記錄項目的其他標籤。 |
AuditLoggingTargetStatus
AuditLoggingTargetStatus 定義 AuditLoggingTarget 的觀察狀態。
顯示位置: - AuditLoggingTarget
| 欄位 | 說明 |
|---|---|
conditions 條件 |
|
certSecretName 字串 |
套用 CR 後,可觀測性平台會產生憑證,供服務與系統記錄端點通訊時使用。憑證會儲存在 TLS 密鑰中。 |
syslogServerName 字串 |
套用 CR 後,可觀測性平台會建立 FQDN,供服務與系統記錄端點通訊。 |
SecurityLoggingTarget
SecurityLoggingTarget 是 securityloggingtarget API 的結構定義。
出現位置: - SecurityLoggingTargetList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
logging.private.gdc.goog/v1alpha1 |
kind 字串 |
SecurityLoggingTarget |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec SecurityLoggingTargetSpec |
|
status SecurityLoggingTargetStatus |
SecurityLoggingTargetList
SecurityLoggingTargetList 包含 SecurityLoggingTarget 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
logging.private.gdc.goog/v1alpha1 |
kind 字串 |
SecurityLoggingTargetList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SecurityLoggingTarget |
SecurityLoggingTargetSpec
SecurityLoggingTargetSpec 會定義 SecurityLoggingTarget 的所需狀態。
出現位置: - SecurityLoggingTarget
| 欄位 | 說明 |
|---|---|
serviceName 字串 |
指定要套用為標籤的服務名稱。 |
timestampKey 字串 |
指定記錄時間戳記的 JSON 金鑰。如果無法剖析時間戳記,系統會改用系統記錄伺服器收到訊息的時間戳記。 |
timestampFormat 字串 |
指定記錄時間戳記的預期格式。 |
appNameLabel 字串 |
為系統記錄 APP-NAME 欄位指定標籤名稱。如果略過,APP-NAME 值會儲存在「ident」標籤下。 |
hostNameLabel 字串 |
為系統記錄 HOSTNAME 欄位指定標籤名稱。如果略過,HOSTNAME 值會儲存在「host」標籤下。 |
additionalLabels 物件 (鍵:字串,值:字串) |
指定要附加至記錄項目的其他標籤。 |
SecurityLoggingTargetStatus
SecurityLoggingTargetStatus 定義 SecurityLoggingTarget 的觀察狀態。
出現位置: - SecurityLoggingTarget
| 欄位 | 說明 |
|---|---|
conditions 條件 |
|
certSecretName 字串 |
套用 CR 後,可觀測性平台會產生憑證,供服務與系統記錄端點通訊時使用。憑證會儲存在 TLS 密鑰中。 |
syslogServerName 字串 |
套用 CR 後,可觀測性平台會建立 FQDN,供服務與系統記錄端點通訊。 |
network.private.gdc.goog/v1alpha1
AggSwitchInternal
AggSwitchInternal 代表內部聚合切換類型,並包含相關資訊
適用於: - AggSwitchInternalList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
AggSwitchInternal |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AggSwitchInternalSpec |
|
status SwitchCommonStatus |
AggSwitchInternalList
AggSwitchInternalList 代表 AggSwitchInternal 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
AggSwitchInternalList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AggSwitchInternal 陣列 |
AggSwitchInternalSpec
AggSwitchInternalSpec 代表網路設定內部聚合交換器的規格
出現位置: - AggSwitchInternal
| 欄位 | 說明 |
|---|---|
SwitchCommonSpec SwitchCommonSpec |
SwitchCommonSpec 代表所有交換器共用的注入通用規格 |
downlinks RoutedPortSpec |
P2PDownlinks 說明連線至較低層級交換器的路由通訊埠 |
hairpinPorts HairpinPortSpec |
HairpinPorts 說明防火牆與交換器整合建立的髮夾迴路 TODO(ruibin):所有程式碼都遷移完畢,在 AggSwitchSpec 中使用 HairpinLinks 後,即可將這個欄位設為已淘汰。 |
CellTunnelAllocation
CellTunnelAllocation 代表 Cell 內的通道 ID 分配。
出現位置: - CellTunnelAllocationList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
CellTunnelAllocation |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CellTunnelAllocationSpec |
|
status CellTunnelAllocationStatus |
CellTunnelAllocationList
CellTunnelAllocationList 代表 CellTunnelAllocation 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
CellTunnelAllocationList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CellTunnelAllocation |
CellTunnelAllocationSpec
CellTunnelAllocationSpec 代表 Cell 內通道 ID 分配的規格。
出現位置: - CellTunnelAllocation
| 欄位 | 說明 |
|---|---|
allocations TunnelAllocation 陣列 |
CiscoNxOSSwitch
CiscoNxOSSwitch 說明 Cisco NxOS 交換器的供應商規格
顯示位置: - SwitchVendorCommon
CiscoNxOSSwitchPairingConnection
CiscoNxOSSwitchPairingConnection 會說明交換器與對等互連裝置的連線詳細資料。
顯示於: - CiscoNxOSSwitchPairing
| 欄位 | 說明 |
|---|---|
keepalivePort SwitchPortIndexList |
KeepalivePort 說明對等交換器之間保持運作訊息的通訊埠。兩個交換器使用相同的通訊埠號碼。這是選填欄位,因為部分供應商可能不需要。 |
peerLinks SwitchPortIndexList |
PeerLink 會說明用於交換器間資料流量的連接埠 (每個對等互連都相同)。 |
pairingIP IPAddressString |
PairingIP 說明用於疊加網路中配對交換器的 IP。 |
DNSRegistration
DNSRegistration 代表 1P 服務的 DNS 註冊。1P 控制器會使用這項功能,以一致且容易記住的名稱提供 1P 服務。這項功能不適用於 GDC 使用者。
顯示位置: - DNSRegistrationList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
DNSRegistration |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec DNSRegistrationSpec |
|
status DNSRegistrationStatus |
DNSRegistrationList
DNSRegistrationList 代表 DNSRegistration 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
DNSRegistrationList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items DNSRegistration |
DNSRegistrationSpec
DNSRegistrationSpec 提供 DNSRegistration 的規格 (即所需狀態)。
顯示位置: - DNSRegistration
| 欄位 | 說明 |
|---|---|
fqdnPrefix 字串 |
提供用於產生 FQDN (完整網域名稱) 的前置字串。如果留空,系統會使用 DNSRegistration CR 的「name」產生 FQDN。 |
internal ResolveTo |
如果產生的 FQDN 將解析為內部 IP,請填入這個欄位。如果填入這個欄位,產生的 FQDN 名稱字尾會包含「internal」。請在此提供內部 IP 或內部流量的閘道。目前只能指定「內部」或「外部」,不能同時指定兩者。注意:1. 目前「內部」欄位僅支援 IP。2. 在 MT 模式下,根管理員叢集僅支援指定「外部」。 |
external ResolveTo |
如果產生的 FQDN 將解析為外部 IP,請填入這個欄位。目前只能指定「內部」或「外部」,不能同時指定兩者。請在此提供外部流量的外部 IP 或閘道。 |
scope DNSScope |
範圍會指定 FQDN 的形成方式。不會將 DNS 解析限制在特定範圍內。 |
ttl 整數 |
TTL 是選填欄位,用來指定記錄的存留時間 (以秒為單位)。最小值為 5 秒,最大值為 3600 秒。預設值為 300 秒。 |
DNSRegistrationStatus
DNSRegistrationStatus 會提供 DNSRegistration 的狀態。
顯示位置: - DNSRegistration
| 欄位 | 說明 |
|---|---|
| fqdn string | 如果值不為空白,表示服務的 FQDN 已可使用。 |
| 別名 字串陣列 | FQDN 的別名。 |
| 條件 Condition | 成功建立 DNS 項目後,系統會填入 FQDN 字串,且 Conditions 陣列的「Ready」條件會設為「True」。如果 FQDN 值為空白,且條件陣列的「Ready」為「False」,即表示發生錯誤。 |
DNSScope
基礎型別:字串
出現位置: - DNSRegistrationSpec
DefaultIstioGatewayInfo
顯示位置: - ResolveTo
| 欄位 | 說明 |
|---|---|
owningCluster IstioGatewayOwningCluster |
執行預設 Istio Gateway 執行個體的叢集。可以是本機管理員叢集,也可以是遠端預設使用者叢集。注意:1P 團隊應使用預設使用者叢集中的 Istio Gateway。管理員叢集中的 Istio 閘道主要用於 GDCH 內部服務。 |
IstioGatewayOwningCluster
基礎類型: string
顯示位置: - DefaultIstioGatewayInfo
ManagementAggSwitchInternal
ManagementAggSwitchInternal 代表內部管理匯總交換器類型,並包含相關資訊
顯示位置: - ManagementAggSwitchInternalList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementAggSwitchInternal |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManagementAggSwitchInternalSpec |
|
status SwitchCommonStatus |
ManagementAggSwitchInternalList
ManagementAggSwitchInternalList 代表 ManagementAggSwitchInternal 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementAggSwitchInternalList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManagementAggSwitchInternal 陣列 |
ManagementAggSwitchInternalSpec
ManagementAggSwitchInternalSpec 代表網路設定內部的管理匯總交換器規格
顯示位置: - ManagementAggSwitchInternal
| 欄位 | 說明 |
|---|---|
SwitchCommonSpec SwitchCommonSpec |
SwitchCommonSpec 代表所有交換器共用的注入通用規格 |
downlinks RoutedPortSpec |
P2PDownlinks 說明連線至較低層級交換器的路由通訊埠 |
ManagementSwitchInternal
ManagementSwitchInternal 代表內部管理交換器類型,並包含相關資訊
顯示位置: - ManagementSwitchInternalList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementSwitchInternal |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManagementSwitchInternalSpec |
|
status SwitchCommonStatus |
ManagementSwitchInternalList
ManagementSwitchInternalList 代表 ManagementSwitchInternal 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementSwitchInternalList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManagementSwitchInternal 陣列 |
ManagementSwitchInternalSpec
ManagementSwitchInternalSpec 代表網路設定內部的管理交換器規格
顯示位置: - ManagementSwitchInternal
| 欄位 | 說明 |
|---|---|
SwitchCommonSpec SwitchCommonSpec |
SwitchCommonSpec 代表所有交換器共用的注入通用規格 |
ResolveTo
出現位置: - DNSRegistrationSpec
| 欄位 | 說明 |
|---|---|
ips 字串陣列 |
生成的 FQDN 應解析為的 IP。必須指定 IP 或 UseDefaultIstioGateway 欄位。同時指定兩者會導致錯誤。 |
useDefaultIstioGateway DefaultIstioGatewayInfo |
Istio 閘道,產生的 FQDN 應解析為該閘道的負載平衡器 IP。必須指定 IP 或閘道。 |
SwitchCommonSpec
SwitchCommonSpec 代表所有類型切換工具通用的切換工具設定規格
顯示於: - AggSwitchInternalSpec - ManagementAggSwitchInternalSpec - ManagementSwitchInternalSpec - TORSwitchInternalSpec
| 欄位 | 說明 |
|---|---|
loopbackIPs IPAddressString |
迴路 IP 會指定用於路由通訊協定的來源 IP 位址。舉例來說,指派給 OSPF、iBGP、VTEP 迴路介面的 IP 位址。至少須指定一個 RouterIP。第一個用於底層網路路由。第二個則用於疊加網路路由。 |
l2Networks L2NetworkSpecList |
L2Network 會說明跨交換器的第 2 層網路。每個交換器下方指定的通訊埠都應連線至同一部裝置。 |
uplinks RoutedPortSpec |
上行鏈路說明從 TOR 路由至上層交換器的連接埠。 |
SwitchVendorCommon SwitchVendorCommon |
供應商:說明特定交換器的供應商專屬資訊 |
SwitchImage
SwitchImage 代表單一切換圖片的資料。
顯示位置: - SwitchImagesStatus
| 欄位 | 說明 |
|---|---|
imageVersion 字串 |
ImageVersion 提供交換器映像檔版本。 |
path 字串 |
路徑:提供 TFTP 伺服器內的圖片路徑。 |
checksum 字串 |
檢查碼會提供圖片的 SHA256 檢查碼。 |
SwitchImageHostRequest
SwitchImageHostRequest 代表主機切換作業系統映像檔的要求。
出現位置: - SwitchImageHostRequestList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchImageHostRequest |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec SwitchImageHostRequestSpec |
|
status SwitchImageHostRequestStatus |
SwitchImageHostRequestList
SwitchImageHostRequestList 代表 SwitchImageHostRequest 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchImageHostRequestList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SwitchImageHostRequest |
SwitchImageHostRequestStatus
SwitchImageHostRequestStatus 代表 SwitchImageHostRequest 的狀態。
出現位置: - SwitchImageHostRequest
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件會提供切換作業系統映像檔主機的條件。支援的條件包括:Ready、TFTPReady、ImagesReady。 |
tftpHost 字串 |
TFTPHost 提供 TFTP 伺服器的主機 IP 和通訊埠。 |
switches SwitchImagesStatus 陣列 |
切換開關會提供 GDC-H 儲存格內所有切換開關的圖片代管狀態。 |
SwitchImagesStatus
SwitchImagesStatus 代表交換器的作業系統映像檔主機狀態。
出現位置: - SwitchImageHostRequestStatus
| 欄位 | 說明 |
|---|---|
switchName 字串 |
SwitchName 提供切換鍵的名稱。 |
imagePaths SwitchImage 陣列 |
映像檔:提供指定交換器的作業系統映像檔資訊。 |
SwitchVendorCommon
SwitchVendorCommon 說明不同供應商的常見規格
出現位置: - SwitchCommonSpec
| 欄位 | 說明 |
|---|---|
nxos CiscoNxOSSwitch |
CiscoNexus 代表 Cisco NxOS 交換器的供應商專屬設定 |
TORSwitchInternal
TORSwitchInternal 代表內部 TOR 交換器類型,並包含相關資訊
出現位置: - TORSwitchInternalList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
TORSwitchInternal |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec TORSwitchInternalSpec |
|
status SwitchCommonStatus |
TORSwitchInternalList
TORSwitchInternalList 代表 TORSwitchInternal 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
network.private.gdc.goog/v1alpha1 |
kind 字串 |
TORSwitchInternalList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items TORSwitchInternal 陣列 |
TORSwitchInternalSpec
TORSwitchInternalSpec 代表網路設定內部的 TOR 交換器規格
出現位置: - TORSwitchInternal
| 欄位 | 說明 |
|---|---|
SwitchCommonSpec SwitchCommonSpec |
SwitchCommonSpec 代表所有交換器共用的注入通用規格 |
portChannels PortChannelSpec |
PortChannels 說明交換器的通訊埠通道規格。 |
TunnelAllocation
TunnelAllocation 代表實體的通道分配。
出現位置: - CellTunnelAllocationSpec
| 欄位 | 說明 |
|---|---|
TunnelData TunnelData |
TunnelData 會提供已分配的通道資料。 |
TunnelEntity TunnelEntity |
TunnelEntity 提供已分配的實體。 |
TunnelData
TunnelData 代表通道的資料。
出現位置: - TunnelAllocation
| 欄位 | 說明 |
|---|---|
vxlan VxLANID |
VxLAN 提供這個通道所屬的 L3 VxLAN。 |
vlan VLANID |
VLAN:這個通道使用的 VLAN。 |
TunnelEntity
TunnelEntity 代表通道將用於哪個實體。只能指定其中一個欄位。
出現位置: - TunnelAllocation
| 欄位 | 說明 |
|---|---|
vrf VRF |
VRF 代表通道用於 VRF (如有指定)。 |
subnetClaimRef UniversalObjectReference |
如果指定 SubnetClaimRef,則代表通道用於子網路。 |
VLANID
基礎類型: integer
VLANID 代表 VLAN ID。分配的 VLAN ID 範圍較高,可避免衝突。
出現位置: - TunnelData
VRF
VRF 代表虛擬路由和轉送執行個體。
顯示於: - TunnelEntity
| 欄位 | 說明 |
|---|---|
fleetRef LocalObjectReference |
FleetRef 提供 VRF 應屬於哪個 Fleet 的資訊。 |
type OverlayNetworkType |
「類型」提供 VRF 的用途資訊。 |
VxLANID
基礎類型: integer
VxLANID 代表 VxLAN ID。
出現位置: - TunnelData
object.storage.private.gdc.goog/v1alpha1
BucketPrefix
BucketPrefix 是 bucket API 使用的內部前置字串架構。
出現位置: - BucketPrefixList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
object.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
BucketPrefix |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec BucketPrefixSpec |
|
status BucketPrefixStatus |
BucketPrefixList
BucketPrefixList 包含 Bucket 清單
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
object.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
BucketPrefixList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items BucketPrefix |
BucketPrefixSpec
BucketPrefixSpec 會定義 BucketPrefix 資源的所需狀態。
出現位置: - BucketPrefix
| 欄位 | 說明 |
|---|---|
bucketNamespace 字串 |
|
bucketNamespaceUid 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1
DataLogicalInterface
出現位置: - ISCSITargetSpec - NASServerSpec
| 欄位 | 說明 |
|---|---|
dataIPs IPAddressString |
DataIPs 是資料 LIF 位址,如果沒有指派子網路,可以使用這個位址。目前我們假設每個節點只會關聯一個 IP。TODO:可能也需要驗證每個節點的 IP |
netmask IPAddressString |
網路遮罩是這些位址的網路遮罩 |
DiskStatus
DiskStatus 包含磁碟及其健康狀態的相關資訊
顯示位置: - StorageAggregateStatus
| 欄位 | 說明 |
|---|---|
name 字串 |
名稱是磁碟的顯示名稱 |
capcityTotal 數量 |
CapacityTotal 是磁碟的總容量 (以位元組為單位)。 |
conditions Condition 陣列 |
「狀況」包含磁碟健康狀態的相關資訊。狀況類型包括: - 異常:表示磁碟狀況異常,建議進行修復。- 失敗:表示磁碟處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
ISCSITargetSpec
ISCSITargetSpec 提供叢集儲存空間 iSCSI SAN 服務的規格 (即所需狀態)。必須明確設定 SubnetName 或 DataLIF 其中之一。
出現位置: - StorageVirtualMachineSpec
| 欄位 | 說明 |
|---|---|
subnetName 字串 |
SubnetName 是用於建立 SVM 資料 LIF 的 NetApp 子網路名稱,應已預先在 StorageCluster 中設定。必須提供 SubnetName 或 DataLIF。 |
dataLIF DataLogicalInterface |
DataLIF 代表資料邏輯介面,您應提供 SubnetName 或 DataLIF。 |
port 字串 |
建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠 |
ISCSITargetStatus
ISCSITargetStatus 會提供 SVM 中 iSCSI 服務的狀態
出現位置: - StorageVirtualMachineStatus
| 欄位 | 說明 |
|---|---|
logicalInterfaces LogicalInterfaceStatus |
LogicalInterface
顯示於: - SVMNetwork
| 欄位 | 說明 |
|---|---|
address IPAddressString |
位址是這個邏輯介面的 IP |
netmask IPAddressString |
網路遮罩是這個地址的網路遮罩 |
gateway IPAddressString |
閘道是位址閘道 |
LogicalInterfaceStatus
出現位置: - ISCSITargetStatus - NASServerStatus - StorageVirtualMachineStatus
| 欄位 | 說明 |
|---|---|
address 字串 |
位址是這個邏輯介面的 IP |
netmask 字串 |
網路遮罩是這個地址的網路遮罩 |
homeNode 字串 |
HomeNode 是 lif 的登陸位置 |
homePort 字串 |
HomePort 是 lif 使用的通訊埠 |
operationalStatus 字串 |
OperationalStatus 會指出 LIF 是否正常運作 |
dnsDomainName 字串 |
DNSDomainName 是 LIF 的 DNS 名稱 |
NASServerSpec
NASServerSpec 提供叢集儲存空間 NAS 服務的規格 (即所需狀態),包括 CIFS/NFS。必須明確設定 SubnetName 或 DataLIF 其中之一。
出現位置: - StorageVirtualMachineSpec
| 欄位 | 說明 |
|---|---|
subnetName 字串 |
SubnetName 是用於建立 SVM 資料 LIF 的 NetApp 子網路名稱,應已預先在 StorageCluster 中設定。必須提供 SubnetName 或 DataLIF。 |
dataLIF DataLogicalInterface |
DataLIF 代表資料邏輯介面,您應提供 SubnetName 或 DataLIF。 |
port 字串 |
建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠 |
NASServerStatus
NASServerStatus 會提供 SVM 中 CIFS/NFS 服務的狀態
出現位置: - StorageVirtualMachineStatus
| 欄位 | 說明 |
|---|---|
logicalInterfaces LogicalInterfaceStatus |
SVMNetwork
SVMNetwork 代表這個 SVM 的網路規格。必須設定其中一個成員。
出現位置: - StorageVirtualMachineSpec
| 欄位 | 說明 |
|---|---|
subnetName 字串 |
ManagementSubnetName 是用於建立 SVM 管理 LIF 的 NetApp 子網路名稱,應已在 Storage Backend 中預先設定。請提供 ManagementSubnetName 或 ManagementLIF。待辦事項:在 StorageCluster 中預先設定這項功能 |
managementLIF LogicalInterface |
如果未提供子網路名稱,則 ManagementLIF 為管理邏輯介面。您應提供 SubnetName 或 DataIPs。 |
port 字串 |
建立 LIF 時要使用的乙太網路連接埠。可以是實體連接埠、LACP 連接埠或 VLAN 連接埠 |
SVMSecurityKeyManager
SVMSecurityKeyManager 會定義 StorageVirtualMachine 的金鑰管理員設定。
出現位置: - StorageVirtualMachineSecuritySpec
| 欄位 | 說明 |
|---|---|
kmipEndpoints 字串陣列 |
StorageVirtualMachine 會連線至 KMIPEndpoints 清單中的 KMIP 端點,做為外部金鑰管理系統。格式:<ip_address |
clientKMIPCertSecretRef SecretReference |
ClientKMIPCertSecretRef 是指包含叢集 KMIP 用戶端 SSL 憑證的密碼。建立 StorageVirtualMachine 之前,必須先在 KeyManager 端正確設定這項功能。至少應包含下列資料:[tls.key, tls.crt] |
serverCertificates 字串陣列 |
ServerCertificates 是主機要安裝的 PEM 編碼伺服器憑證清單。這基本上是憑證鏈,可追溯至根 CA (清單中的最後一個項目)。依此順序排列有助於在需要時參照子集。 |
SecurityKeyManager
SecurityKeyManager 定義外部金鑰管理工具規格。
顯示位置: - StorageClusterSecuritySpec
| 欄位 | 說明 |
|---|---|
kmipEndpoint 字串 |
KMIPEndpoint (已淘汰 HSMTenantRef) 是指 StorageCluster 將連線的 KMIP 端點,做為外部金鑰管理系統。格式:<ip_address |
HSMTenantRef ObjectReference |
HSMTenantRef 是指具有憑證的租戶,我們使用這些憑證存取 HSM 叢集上的適當網域。 |
clientKMIPCertSecretRef 字串 |
ClientKMIPCertSecretRef (已淘汰,改用 HSMTenantRef) 是指包含叢集 KMIP 用戶端 SSL 憑證的密鑰。您必須在 StorageCluster 啟動前,在 KeyManager 端正確設定這項功能。至少應包含下列資料:[tls.key, tls.crt] |
rootCACertSecretRef 字串 |
RootCACertSecretRef (已淘汰,改用 HSMTenantRef) 是指 KMIP 伺服器根憑證授權單位(CA) 的 SSL 公開憑證。至少應包含下列資料:[ca.crt] |
StaticRoute
StaticRoute 會指定這個 SVM 的路徑設定。
出現位置: - StorageVirtualMachineSpec
| 欄位 | 說明 |
|---|---|
destinationSubnet IPSubnetString |
DestinationSubnet 是要建立路徑的子網路。 |
gateway IPAddressString |
閘道是這個路徑中的封包應使用的閘道位址。 |
StaticSubnetConfig
StaticSubnetConfig 會指定租戶網路的靜態子網路設定資訊。這會定義儲存空間租戶所需的 VLAN、閘道、子網路和 IPRanges 資訊。
出現位置: - SubnetConfig
StorageAggregate
StorageAggregate 代表類似磁碟的儲存空間集區。
出現位置: - StorageAggregateList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageAggregate |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageAggregateSpec |
|
status StorageAggregateStatus |
StorageAggregateList
StorageAggregateList 代表儲存空間節點的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageAggregateList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageAggregate |
StorageAggregateSpec
StorageAggregateSpec 會指定匯總設定。
顯示於: - StorageAggregate
| 欄位 | 說明 |
|---|---|
nodeName 字串 |
NodeName 是擁有聚合的 StorageNode 名稱。 |
numDisks 整數 |
NumDisks 會指定應新增至聚合的磁碟數量。待辦事項:指定每個磁碟,或使用其他篩選機制,例如磁碟大小、硬碟等 |
maxRAIDSize 整數 |
MaxRAIDSize 會指定要建立的 RAID 群組大小上限。TODO:請再次確認這是每個突襲群組還是匯總 |
StorageAggregateStatus
StorageAggregateStatus 包含匯總的目前狀態和健康狀態。
顯示於: - StorageAggregate
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含匯總條件類型健康狀態的相關資訊: - 準備就緒:表示匯總條件已可使用。- 降級:表示匯總已降級,建議進行修復。- 失敗:表示匯總處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
capacityTotal 數量 |
「CapacityUsable」是這個匯總中可用的位元組數。包括已使用和可用的位元組。 |
capacityUsed 數量 |
CapacityUsed 是指這個匯總中使用的位元組數。 |
disks DiskStatus 陣列 |
「Disks」會列出這個匯總中的所有磁碟及其健康狀態。待辦事項:不屬於聚合的磁碟 |
StorageCluster
StorageCluster 代表一組可在叢集中一起管理的 StorageNode。
出現位置: - StorageClusterList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageCluster |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageClusterSpec |
|
status StorageClusterStatus |
StorageClusterAddress
StorageClusterAddress 會指定叢集管理位址設定
出現位置: - StorageClusterNetworkSpec
| 欄位 | 說明 |
|---|---|
ip IPAddressString |
IP 是管理 IP 位址。 |
netmask IPAddressString |
子網路:指定管理子網路位址。 |
homeNodeName 字串 |
HomeNodeName 是 StorageNode 的名稱,用於優先代管管理 IP。 |
homePort 字串 |
HomePort 是網路通訊埠的名稱,優先用於代管管理 IP。 |
StorageClusterList
StorageClusterList 代表儲存空間叢集集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageClusterList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageCluster |
StorageClusterNetworkSpec
StorageClusterNetworkSpec 會指定叢集範圍的網路設定。
出現位置: - StorageClusterSpec
| 欄位 | 說明 |
|---|---|
clusterManagement StorageClusterAddress |
ClusterManagement 會指定叢集的管理 IP 設定。 |
StorageClusterSecuritySpec
StorageClusterSecuritySpec 會指定叢集層級的安全設定。
出現位置: - StorageClusterSpec
| 欄位 | 說明 |
|---|---|
securityKeyManager SecurityKeyManager |
SecurityKeyManager 會定義 StorageCluster 將使用的金鑰管理工具規格。 |
StorageClusterSpec
StorageClusterSpec 會指定叢集的叢集層級設定。
出現位置: - StorageCluster
| 欄位 | 說明 |
|---|---|
nodeNames 字串陣列 |
NodeNames 是屬於這個叢集的 StorageNode 名稱清單。TODO:要求與叢集相關的所有物件都位於同一個命名空間。 |
adminSecretName 字串 |
AdminSecretName 是這個命名空間中 Secret 的名稱,內含管理叢集的管理員憑證。 |
licenses 字串陣列 |
授權是套用至叢集的授權字串清單。TODO: should this be a secret |
network StorageClusterNetworkSpec |
待辦事項:網路會指定叢集範圍的網路設定。 |
security StorageClusterSecuritySpec |
Security 包含 StorageCluster 安全性相關設定的規格。 |
StorageClusterStatus
StorageClusterStatus 包含儲存空間叢集的目前狀態和健康狀態相關資訊。
出現位置: - StorageCluster
| 欄位 | 說明 |
|---|---|
adminCertificateSecretRef ObjectReference |
AdminCertificateSecretRef 是管理員憑證密鑰的參考點,可用於驗證 StorageCluster 物件。這是為了在初始儲存空間啟動程序後,取代管理員憑證。使用者名稱應為「gpc-admin」 |
readOnlyCertificateSecretRef ObjectReference |
ReadOnlyCertificateSecretRef 是唯讀憑證密鑰的參考點,可用於驗證 StorageCluster 物件。使用者名稱應為「gpc-admin-read-only」 |
conditions Condition 陣列 |
「條件」包含叢集健康狀態的相關資訊。條件類型: - Ready:表示叢集已可供使用。- 降級:表示叢集已降級,建議進行修復。- 失敗:表示叢集處於失敗狀態,無法運作。 |
storageSystemVersion StorageSystemVersion |
StorageSystemVersion 包含裝置軟體版本的相關資訊。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
StorageEncryptionConnection
StorageEncryptionConnection 代表兩個安全關聯之間的儲存空間加密連線。這項 API 用於加密主機(裸機和 VM 類型) 到 NetApp ONTAP SVM 資料 IP 端點的傳輸中資料流量。目前預設的加密設定是 IPSec。日後可能會新增其他加密方式。名稱應與參照的 InventoryMachine 物件相同。
顯示於: - StorageEncryptionConnectionList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageEncryptionConnection |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageEncryptionConnectionSpec |
|
status StorageEncryptionConnectionStatus |
StorageEncryptionConnectionList
StorageEncryptionConnectionList 代表儲存空間加密設定物件的集合
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageEncryptionConnectionList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageEncryptionConnection |
StorageEncryptionConnectionSpec
StorageEncryptionConnectionSpec 提供兩個安全關聯之間的規格 (即所需狀態)。
出現位置: - StorageEncryptionConnection
| 欄位 | 說明 |
|---|---|
inventoryMachineRef UniversalObjectReference |
InventoryMachineRef 會指定流量目的地為 SVM 時的加密節點。節點會與 StorageVirtualMachine 建立程序一併設定,且工作負載必須順利完成設定,才能成功掛接磁碟區。API 類型: - 群組:baremetal.cluster.gke.io - 種類:InventoryMachine 這個物件是無命名空間的物件。這是必填欄位。 |
storageVirtualMachineRef _[ObjectReference]。StorageVirtualMachineRef 是指在 ABM 叢集中執行的 CSI 驅動程式將連線的 StorageVirtualMachine。如果 InventoryMachine 形成 ABM 叢集,則此 ABM 叢集使用的 SVM 應與此處的參照相同。 |
|
storageDataCIDR IPSubnetString |
StorageDataCIDR 是從 StorageCluster 規格產生的資料子網路,是指 NAS 和 SAN 資料網路類型的 StorageCluster.Spec.Network.DataNetworks.IPRanges。如果有多個 DataNetwork,系統會將這些網路合併為一個包含所有網路 IP 範圍的最小 CIDR 範圍。因此,建議您持續設定 DataNetworks IPRange,避免納入非資料 IP。這個欄位為必填。 |
StorageEncryptionConnectionStatus
出現位置: - StorageEncryptionConnection
| 欄位 | 說明 |
|---|---|
pskSecretRef ObjectReference |
PSKSecretRef 是指向上一個密鑰物件的參照,該物件會儲存用於在 IPSec IKE(網際網路金鑰交換) 階段進行驗證的預先共用金鑰。這僅適用於 IPSec 加密方法。這會產生於 GPC 系統命名空間。 |
completionTime 時間 |
代表兩端完成傳輸中資料加密設定的時間。 |
conditions Condition 陣列 |
條件是包含加密設定目前條件的欄位,其中會包含下列條件類型:- Ready - PSKGenerationReady - ServerConfigurationReady - ONTAPConfigurationReady 只有在所有其他條件都就緒時,「Ready」條件才會變成 true。 |
StorageNetwork
StorageNetwork 會指定管理和資料網路的通用設定。
顯示於: - StorageTenant
| 欄位 | 說明 |
|---|---|
name 字串 |
網路名稱 |
types StorageNetworkType |
「類型」說明這個網路將用於哪種流量。支援的選項:- 管理:SVM 管理流量 - NAS:NAS 通訊協定流量 (NFS 和 CIFS) - SAN:SAN 通訊協定流量 (iSCSI) |
port 字串 |
「Port」指定用於這個網路的網路連接埠,例如「a0a」。如果 SubnetConfig 中未指定 VLAN,系統會直接使用這個通訊埠。否則,系統會使用這個通訊埠建立 VLAN 介面,以提供流量服務。 |
subnetConfig SubnetConfig |
SubnetConfig 會指定 StorageVirtualMachine 子網路設定。這個子網路的 VLAN、子網路、閘道和 IP 範圍都會定義。 |
destinationSubnets IPSubnetString |
DestinationSubnets 會指定這個網路中靜態路徑的子網路。 |
StorageNode
StorageNode 代表儲存叢集中的實體儲存節點 (控制器)。
出現位置: - StorageNodeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageNode |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageNodeSpec |
|
status StorageNodeStatus |
StorageNodeList
StorageNodeList 代表儲存空間節點的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageNodeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageNode |
StorageNodeNetworkSpec
StorageNodeNetworkSpec 會指定實體網路埠設定。
出現位置: - StorageNodeSpec
| 欄位 | 說明 |
|---|---|
clusterInterconnectIP IPAddressString |
ClusterInterconnectIP 是節點預先設定的叢集互連 IP 位址之一。 |
managementIP IPAddressString |
ManagementIP 是節點預先設定的管理 IP 位址。 |
managementPorts 字串陣列 |
ManagementPorts 會指定管理通訊埠的名稱。管理連接埠將在容錯移轉群組中設定。 |
dataPorts 字串陣列 |
DataPorts 會指定資料通訊埠的名稱。這些連接埠將設定為 LACP 聚合。TODO: add more network config options like mtu, bonding |
StorageNodeSpec
StorageNodeSpec 包含儲存節點的設定。待辦事項:如何表示根匯總
出現位置: - StorageNode
| 欄位 | 說明 |
|---|---|
system DeviceSystemSpec |
系統會指定硬體的相關中繼資料。 |
clusterName 字串 |
ClusterName 是這個節點所屬的叢集名稱。 |
haPartnerNodeName 字串 |
HAPartnerNodeName 是與這個節點組成高可用性配對的儲存節點名稱。 |
network StorageNodeNetworkSpec |
「Network」會指定這個節點的實體網路埠設定。 |
storageAggregateNames 字串陣列 |
StorageAggregateNames 是屬於這個節點的 StorageAggregate 名稱清單。待辦事項:重新檢視轉送/返回物件參照。 |
StorageNodeStatus
StorageNodeStatus 會指定儲存空間節點的目前變更資訊。
出現位置: - StorageNode
| 欄位 | 說明 |
|---|---|
version 字串 |
「版本」是指遙控器的軟體和硬體版本。 |
conditions Condition 陣列 |
「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
StorageOrganization
StorageOrganization 會指定與機構相關聯的儲存空間資源 TODO:替換為實際群組/名稱
顯示位置: - StorageOrganizationList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageOrganization |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageOrganizationSpec |
|
status StorageOrganizationStatus |
StorageOrganizationList
StorageOrganizationList 代表儲存空間機構的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageOrganizationList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageOrganization |
StorageOrganizationSpec
顯示位置: - StorageOrganization
| 欄位 | 說明 |
|---|---|
organizationRef ObjectReference |
OrganizationRef 會指定要產生 StorageOrganization 的 Organization 物件。API 類型: - 群組:resourcemanager.gdc.goog - 種類: Organization |
storageClusterRef ObjectReference |
StorageClusterRef 會指定這個機構使用的 StorageCluster 物件。API 類型: - 群組:ontap.netapp.storage.private.gdc.goog - 種類:StorageCluster |
hsmTenantRef ObjectReference |
HSMTenantRef 會指定這個機構使用的 HSMTenant 物件。API 類型: - 群組:security.private.gdc.goog - 種類:HSMTenant 這個欄位為選填欄位。如未設定,產生的 StorageVirtualMachine 就不會設定外部金鑰管理工具。Trident 也不會啟用對應的加密設定。 |
adminTenant StorageTenant |
AdminTenant 會指定管理員叢集所需的資源。 |
userTenant StorageTenant |
UserTenant 會指定使用者叢集所需的資源。所有使用者叢集都屬於單一房客。對於僅限管理員的機構 (例如根機構),UserTenant 可以是選用項目。 |
StorageOrganizationStatus
StorageOrganizationStatus 會指定儲存空間機構的目前資訊。
顯示位置: - StorageOrganization
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含機構的對帳狀態資訊。條件類型:- 準備就緒:表示機構的準備程度。- StorageOrgNetworkJob:指出儲存空間機構網路設定工作的就緒狀態。 |
svmGenerationConditions 條件 |
SVMGenerationConditions 包含 StorageVirtualMachine 物件的生成狀態資訊。條件類型:- AdminSVMReady:表示管理員 SVM 的就緒狀態。- UserSVMReady:指出使用者 SVM 的準備狀態。 |
StorageSystemVersion
出現位置: - StorageClusterStatus
| 欄位 | 說明 |
|---|---|
version 字串 |
系統上安裝且目前啟用的 ONTAP 版本。版本是指遵循 ONTAP 發行模式的版本:https://mysupport.netapp.com/site/info/release-model/ontap-release-model。格式為「x.y.z」或「x.y.zPn」 |
StorageTenant
StorageTenant 會指定與特定租戶相關聯的資源。租戶包含個別的管理和資料端點。
顯示位置: - StorageOrganizationSpec
| 欄位 | 說明 |
|---|---|
networks StorageNetwork 陣列 |
「Networks」會指定 SVM 管理和資料網路的網路設定。管理、SAN 和 NAS 服務可以共用相同網路,也可以分開。如果指定不同的網路,管理和 NAS 只能屬於單一網路,而 SAN 則可在多重路徑設定中有多個網路。建立 StorageVirtualMachine 時,系統會從管理網路指派 SVM 管理 IP。如果是資料網路,系統會為叢集中的每個節點,指派其所屬網路的 IP。至少須選取一個電視網。 |
storageVirtualMachineName 字串 |
StorageVirtualMachineName 會指定應為這個租戶建立的 StorageVirtualMachine 物件名稱。 |
StorageVirtualMachine
StorageVirtualMachine 代表叢集層級的儲存空間單元。在 NetApp 裝置的環境中,這會是 SVM
顯示於: - StorageVirtualMachineList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageVirtualMachine |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageVirtualMachineSpec |
|
status StorageVirtualMachineStatus |
StorageVirtualMachineList
StorageVirtualMachineList 代表叢集儲存空間的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
ontap.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageVirtualMachineList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageVirtualMachine |
StorageVirtualMachineSecuritySpec
StorageVirtualMachineSecuritySpec 會指定每個 SVM 的安全性設定。
出現位置: - StorageVirtualMachineSpec
| 欄位 | 說明 |
|---|---|
securityKeyManager SVMSecurityKeyManager |
SecurityKeyManager 定義 StorageVirtualMachine 將使用的金鑰管理工具規格。 |
StorageVirtualMachineSpec
StorageVirtualMachineSpec 提供叢集儲存空間的規格 (即所需狀態)。
顯示於: - StorageVirtualMachine
| 欄位 | 說明 |
|---|---|
clusterName 字串 |
ClusterName 代表位於相同命名空間的 NetApp 儲存空間叢集名稱 |
storageOrganizationRef LocalObjectReference |
StorageOrganizationRef 代表與這個 SVM 相關聯的 StorageOrganization 物件。StorageOrganization 應與車隊物件 1:1 對應。API 類型: - 群組:ontap.netapp.storage.private.gdc.goog - 種類:storageOrganization |
aggregates 字串陣列 |
匯總:SVM 將使用的匯總 |
svmNetwork SVMNetwork |
SVMNetwork 會定義這個儲存空間虛擬機器的網路規格 |
nasServer NASServerSpec |
NASServerSpec 提供所需 NAS 伺服器的規格 |
iscsiTarget ISCSITargetSpec |
ISCSITargetSpec 提供所需 SAN 伺服器的規格 |
staticRoutes StaticRoute 陣列 |
StaticRoutes 會指定要為這個 SVM 設定的路徑。 |
security StorageVirtualMachineSecuritySpec |
StorageVirtualMachineStatus
StorageVirtualMachineStatus 提供叢集儲存空間的狀態。
顯示於: - StorageVirtualMachine
| 欄位 | 說明 |
|---|---|
readyToUse boolean |
ReadyToUse 代表 SVM 是否可供使用 TODO:提供更詳細的條件和錯誤 |
completionTime 時間 |
代表 SVM 工作完成的時間。 |
conditions Condition 陣列 |
條件包含檢查工作狀態的最新觀察結果。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
managementLogicalInterface LogicalInterfaceStatus |
ManagementLogicalInterface 提供管理網路狀態 |
nasServer NASServerStatus |
NASServer 提供 NAS 服務的詳細資料 - CIFS/NFS |
iscsiTarget ISCSITargetStatus |
ISCSITarget 提供 SAN 服務的詳細資料 |
SubnetConfig
SubnetConfig 會指定 StorageVirtualMachine 子網路設定。這個子網路的 VLAN、子網路、閘道和 IP 範圍都會定義。
顯示位置: - StorageNetwork
| 欄位 | 說明 |
|---|---|
staticSubnetConfig StaticSubnetConfig |
StaticSubnetConfig 會指定租戶網路的靜態子網路設定資訊。這會定義儲存空間租戶所需的 VLAN、閘道、子網路和 IPRanges 資訊。只能設定 SubnetClaimRef 或 StaticSubnetConfig 其中之一。 |
subnetClaimRef ObjectReference |
SubnetClaimRef 會指定分配給租戶網路的 SubnetClaim。這會定義儲存空間租戶所需的 VLAN、閘道和子網路資訊。它會將所有可用的 IP 做為 IPRange。只能設定 SubnetClaimRef 或 StaticSubnetConfig 其中之一。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim |
resourcemanager.private.gdc.goog/v1alpha1
IstioAuthorizationResource
IstioAuthorizationResource 是叢集範圍的 CRD,可在 istio.resourcemanager.gdc.goog API 群組中宣告虛擬資源種類,用於政策規則,為透過 Istio 公開的服務 Pod 設定授權政策。
出現位置: - IstioAuthorizationResourceList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
resourcemanager.private.gdc.goog/v1alpha1 |
kind 字串 |
IstioAuthorizationResource |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec IstioAuthorizationResourceSpec |
IstioAuthorizationResourceList
IstioAuthorizationResourceList 代表 IstioAuthorizationResource 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
resourcemanager.private.gdc.goog/v1alpha1 |
kind 字串 |
IstioAuthorizationResourceList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items IstioAuthorizationResource |
IstioAuthorizationResourceSpec
顯示於: - IstioAuthorizationResource
| 欄位 | 說明 |
|---|---|
workloadNamespaceSelector WorkloadNamespaceSelector |
WorkloadNamespaceSelector 會定義產生的 AuthorizationPolicy 所在位置。如果已設定,系統會根據這個欄位的值判斷命名空間,而非 RoleBinding 的命名空間 |
conditions Condition 陣列 |
條件描述的條件與 https://istio.io/latest/docs/reference/config/security/authorization-policy/#Condition 相同。此外,系統也支援 Values 或 NotValues 中的特殊項目 {PROJECT_ID},並會即時換成專案的實際 ID |
subresources IstioAuthorizationSubresource 陣列 |
子資源會將子資源名稱對應至一組目的地屬性。不同子資源之間的目的地可能會重疊,因此產生的授權政策會是累加的。 |
authMethod AuthenticationMethod |
AuthMethod 會選取要套用至 IstioAuthorizationResource 的驗證方法。如未選取 AuthMethod,系統預設會選取以工作階段為準的方法。 |
IstioAuthorizationSubresource
IstioAuthorizationSubresource 會將子資源名稱對應至一組目的地屬性。系統只允許正向屬性比對,因此政策規則是累加的。
出現位置: - IstioAuthorizationResourceSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
|
hosts 字串陣列 |
HTTP 要求中指定的主機清單。比對時不區分大小寫。如未設定,則允許任何主機。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.hosts。 |
ports 字串陣列 |
連線中指定的通訊埠清單。如未設定,則允許任何通訊埠。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.ports。 |
paths 字串陣列 |
HTTP 要求中指定的路徑清單。如果是 gRPC 服務,這會是完整名稱,格式為「/package.service/method」。如未設定,則允許任何路徑。這項屬性會翻譯為 AuthorizationPolicy.rules.to.operation.paths。 |
ShadowProjectSelector
顯示位置: - WorkloadNamespaceSelector
| 欄位 | 說明 |
|---|---|
serviceShortName 字串 |
ServiceShortName 會定義影子專案的簡短名稱,用於判斷影子專案的命名空間。 |
WorkloadNamespaceSelector
WorkloadNamespaceSelector 會選取要透過授權資源提供服務的工作負載命名空間。只能指定其中一個成員
出現位置: - IstioAuthorizationResourceSpec
| 欄位 | 說明 |
|---|---|
namespace 字串 |
命名空間會定義產生的 AuthorizationPolicy 所在的命名空間。 |
shadowProject ShadowProjectSelector |
ShadowProject 會選取特定服務的影子專案,其中包含工作負載 |
security.private.gdc.goog/v1alpha1
DomainInfo
DomainInfo 包含 HSM 網域的相關資訊,用於登入。
顯示於: - HSMTenantStatus - HSMUserCredentials
| 欄位 | 說明 |
|---|---|
name 字串 |
由來電者提供 |
id 字串 |
HSM 產生的專屬 ID。 |
HSM
HSM 代表單一 HSM 裝置。
顯示位置: - HSMList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSM |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec HSMSpec |
|
status HSMStatus |
HSMCluster
HSMCluster 代表 HSM 叢集,所有 HSM 都會儲存相同資料的副本。
顯示位置: - HSMClusterList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSMCluster |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec HSMClusterSpec |
|
status HSMClusterStatus |
HSMClusterList
HSMClusterList 代表 HSM 叢集的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSMClusterList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HSMCluster |
HSMClusterSpec
HSMClusterSpec 提供 HSM 叢集的規格。
顯示於: - HSMCluster
| 欄位 | 說明 |
|---|---|
hsms LocalObjectReference |
叢集中的 HSM 清單。 |
security HSMClusterSecuritySpec |
叢集層級的安全設定。 |
HSMClusterStatus
HSMClusterStatus 提供 HSM 叢集的狀態。
顯示於: - HSMCluster
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件會回報 HSMTenant 是否建立完成。 |
managementNetworkIPs IPAddressString |
ManagementNetworkIPs 會透過管理網路保留每個 HSM 的 IP 位址。叢集準備就緒前可能為空白。 |
dataNetworkIPs IPAddressString |
DataPlaneNetworkIPs 會透過資料平面網路保存每個 HSM 的 IP 位址。叢集準備就緒前可能為空白。 |
kmipPort 整數 |
KMIPort 會保留 HSM 處理 KMIP 要求的通訊埠。 |
naePort 整數 |
NAEPort 會保留 HSM 處理 NAE 要求的通訊埠。 |
apiPort 整數 |
APIPort 會保留 HSM 服務 REST API 要求的通訊埠。 |
rootAdminCreds HSMUserCredentials |
RootAdminCredentials 會以根管理員使用者身分向 HSM 進行驗證。這些是用於啟動 HSM,以及建立租戶。 |
adminTenantRef ObjectReference |
AdminTenantRef 包含 HSM 上根/ 管理員租戶的參照。其中包含根管理員叢集使用的資源。雖然一般租戶會為租戶管理員和租戶使用者叢集定義資源,但管理員租戶只會定義前者。API 類型:- 群組:security.private.gdc.goog - 種類:HSMTenant |
rootCACertificates 字串陣列 |
RootCACertificates 是 PEM 編碼憑證清單,用於建立與 HSMCluster 的 TLS 連線時。如果憑證為空,系統應忽略驗證。 |
HSMDataNetwork
HSMDataNetwork 會指定 HSM 的資料層網路設定。
出現位置: - HSMSpec
| 欄位 | 說明 |
|---|---|
nicPorts NICPortSpec |
NICPort:指定連至 TOR 交換器的 NIC 連接埠。 |
ip IPAddressString |
IP 是 k570 資料網路介面的靜態 IP 位址。 |
subnetClaimRef ObjectReference |
SubnetClaimRef 是指疊加子網路聲明物件的參照。介面的子網路和閘道資訊可從 SubnetClaim 物件推斷。 |
HSMKMIPCredentials
HSMKMIPCredentials 會提供用戶端透過 KMIP 通訊協定向 HSM 驗證身分所需的資訊。
顯示於: - HSMStorageOrganizationResources
| 欄位 | 說明 |
|---|---|
HSMUserCredentials HSMUserCredentials |
HSMUserCredentials 會保留資訊,例如這個 KMIP 使用者的基本驗證憑證,以及使用者所在的 CipherTrust 網域相關資訊。 |
clientCertificate SecretReference |
kubernetes.io/tls 類型的密鑰,內含用戶端私密金鑰和憑證。 |
serverCertificates 字串陣列 |
主機要安裝的 PEM 編碼伺服器憑證清單。這基本上是憑證鏈,可追溯至根 CA (清單中的最後一個項目)。依此順序排列有助於在必要時參照子集。憑證準備就緒前可能為空白。 |
HSMList
HSMList 代表 HSM 裝置的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSMList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HSM |
HSMManagementNetwork
HSMManagementNetwork 會指定 HSM 的管理網路設定。
出現位置: - HSMSpec
| 欄位 | 說明 |
|---|---|
nicPort NICPortSpec |
NICPort 會指定連線至管理交換器的 NIC 連接埠。 |
ip IPAddressString |
IP 是 k570 管理網路介面的靜態 IP 位址。 |
subnet IPSubnetString |
子網路:指定分配 IP 的子網路。 |
gateway IPAddressString |
閘道:指定這個網路的閘道位址。 |
cellManagementNetworkRef ObjectReference |
CellManagementNetworkRef 會參照這個介面連線的 cell 管理網路。這份清單也包含組成管理網路的完整 CIDR 子網路清單,可將靜態路徑新增至 HSM 網路堆疊。 |
HSMServerResources
HSMServerResources 提供伺服器協調器資訊,以執行磁碟加密整合。
顯示於: - HSMTenantStatus
| 欄位 | 說明 |
|---|---|
tenantAdminCredentials HSMUserCredentials |
需要機構中租戶管理員的憑證。 |
tenantAdminMasterKeyName 字串 |
主金鑰的金鑰控制代碼,用於包裝管理伺服器的磁碟加密金鑰。 |
tenantUserCredentials HSMUserCredentials |
機構中的租戶使用者必須提供憑證。對於「根」租戶,OC 伺服器應使用這個值。 |
tenantUserMasterKeyName 字串 |
主金鑰的金鑰控制代碼,用於包裝租戶伺服器的磁碟加密金鑰。對於「根」租戶,OC 伺服器應使用這個值。 |
HSMSpec
HSMSpec 提供單一 Thales k570 HSM 裝置的規格。
顯示位置: - HSM
| 欄位 | 說明 |
|---|---|
system DeviceSystemSpec |
系統會說明裸機 k570 硬體 ID,包括型號、供應商和序號。 |
managementNetwork HSMManagementNetwork |
ManagementNetwork 說明 k570 管理網路介面。 |
dataNetwork HSMDataNetwork |
DataNetwork 說明 k570 資料平面網路介面。 |
sshAdminCredsRefs SecretReference |
SSHAdminCredsRefs 是 kubernetes.io/ssh-auth 格式的密碼清單,可做為「ksadmin」使用者 SSH 連線至 CipherTrust 裝置的憑證。雖然這是清單,但一次只能啟用一個。旋轉時,新密鑰應寫入叢集,並新增為清單中的第一個值,以保留舊值,避免部分旋轉。如未設定,系統會自動產生憑證。 |
adminCredsRefs SecretReference |
AdminCredsRefs 是以 kubernetes.io/basic-auth 格式設定的密碼清單,可供您以「admin」使用者身分,透過 HTTP 型 API 存取 CipherTrust 裝置。雖然這是清單,但一次只能啟用一個。旋轉時,新密鑰應寫入叢集,並新增為清單中的第一個值,以保留舊值,避免部分旋轉。如未設定,系統會自動產生憑證。 |
ksadminCredsRef SecretReference |
KSAdminCredsRef 是 CipherTrust 裝置上「ksadmin」Unix 使用者的 kubernetes.io/basic-auth 格式密碼。如未設定,系統會自動產生憑證。僅適用於實體裝置。 |
lunaAdminPWRef SecretReference |
LunaAdminPWRef 是 kubernetes.io/basic-auth 格式的密鑰,密碼欄位用做 HSM luna 管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。 |
lunaSOPWRef SecretReference |
LunaSOPWRef 是 kubernetes.io/basic-auth 格式的密碼,密碼欄位用做 HSM luna 安全管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。 |
lunaCOPWRef SecretReference |
LunaCOPWRef 是 kubernetes.io/basic-auth 格式的密鑰,密碼欄位用做 HSM luna 密碼管理員角色憑證。變更值會將 HSM 恢復原廠設定,並遺失所有資料。如未設定,系統會自動產生憑證。僅適用於實體裝置。 |
backupSecretRef SecretReference |
BackupSecretRef 是 Opaque 格式的密碼,用於保存加密金鑰,保護這個 HSM 的備份。這項設定會套用至日後的備份作業。「current_backup_key」不透明金鑰用於日後的備份作業,其他金鑰則可能用於保留先前的備份金鑰。如果留空,系統會使用 HSM 的預設備份金鑰。 |
sshHostPublicKeys 字串陣列 |
SSHHostPublicKeys 是主機公開金鑰清單,在建立與 HSM 的 SSH 連線時應信任這些金鑰。這些格式應符合 RFC 4253 第 6.6 節的 SSH 連線通訊協定,然後採用 Base64 編碼。這項資訊可能會在首次使用時填入 (首次使用時信任),和/或根據從 HSM 序列控制台取得的資訊進行驗證。如果為空白,系統會忽略主機金鑰驗證。 |
rootCACertificates 字串陣列 |
RootCACertificates 是 PEM 編碼憑證的清單,用於建立與 HSM 的 TLS 連線時。這項資訊可能會在首次使用時填入 (首次使用時信任),和/或根據從 HSM 序列控制台取得的資訊進行驗證。如果忽略空白憑證驗證。 |
apiPort 整數 |
APIPort 會保留 HSM 處理 REST API 要求時使用的通訊埠。如未提供,預設為通訊埠 443。 |
sshPort 整數 |
SSHPort 包含裝置的 SSH TCP 通訊埠編號。如未提供,預設為通訊埠 22。 |
ntpServers 字串陣列 |
用於新增 NTP 伺服器的 IP 位址清單。 |
HSMStatus
HSMStatus 提供 HSM 的狀態。
顯示位置: - HSM
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件會回報 HSM 的狀態。 |
sshCredsRef SecretReference |
這個裝置的目前 SSH 憑證 (來自 spec.SSHAdminCredsRefs) 密鑰參照。裝置處於「就緒」狀態前,可能不會設定這項屬性。 |
adminCredsRef SecretReference |
這個裝置目前管理員憑證的密碼參照 (來自 spec.AdminCredsRefs)。裝置處於「就緒」狀態前,可能不會設定這項屬性。 |
HSMStorageOrganizationResources
HSMStorageOrganizationResources 會提供儲存空間機構協調工具的資訊,以執行區塊/檔案儲存空間加密的整合作業。
顯示於: - HSMTenantStatus
| 欄位 | 說明 |
|---|---|
tenantAdminCredentials HSMKMIPCredentials |
租戶管理員叢集 SVM 的必要憑證。 |
tenantUserCredentials HSMKMIPCredentials |
租戶使用者叢集 SVM 的必要憑證。 |
HSMTenant
HSMTenant 代表 HSM 中屬於單一租戶/機構的資源。屬於 gpc-system 命名空間。
顯示於: - HSMTenantList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSMTenant |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec HSMTenantSpec |
|
status HSMTenantStatus |
HSMTenantList
HSMTenantList 代表 HSM 租戶的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
security.private.gdc.goog/v1alpha1 |
kind 字串 |
HSMTenantList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items HSMTenant |
HSMTenantSpec
HSMTenantSpec 提供 HSM 租戶的規格。
顯示於: - HSMTenant
| 欄位 | 說明 |
|---|---|
hsmClusterRef ObjectReference |
參照 HSMCluster 物件,其中包含連線至 HSM 的資訊。API 類型: - 群組:security.private.gdc.goog - 種類:HSMCluster |
HSMTenantStatus
HSMTenantStatus 會提供代表 HSM 租戶的已建立資源。位於根管理員叢集的 gpc-namespace 中。
顯示於: - HSMTenant
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件會回報 HSMTenant 是否建立完成。狀況類型: - Ready:表示租戶資源已可使用。 |
domain DomainInfo |
HSM 上的網域名稱,對應於機構設定的物件名稱。 |
platformAdminCredentials HSMUserCredentials |
HSM 網域的平台管理員憑證。 |
serverResources HSMServerResources |
伺服器連線至 HSM 進行磁碟加密時所需的設定。 |
storageOrganizationResources HSMStorageOrganizationResources |
儲存空間機構協調工具連線至 HSM 時所需的設定。 |
HSMUserCredentials
HSMUserCredentials 提供透過 REST API 或 NAE 通訊協定向 HSM 進行驗證所需的資訊。
顯示於: - HSMClusterStatus - HSMKMIPCredentials - HSMServerResources - HSMTenantStatus
| 欄位 | 說明 |
|---|---|
credsRef SecretReference |
kubernetes.io/basic-auth 類型的 Secret,內含登入 HSM 的憑證。 |
userId 字串 |
UserID 是在建立使用者時由 CipherTrust Manager 產生。這個 ID 是使用者的專屬 ID。 |
domain DomainInfo |
建立使用者憑證的網域。注意:登入 CipherTrust Manager 時,建議使用 Domain.ID 做為 ID,因為這是全域專屬 ID,參照 Domain.Name 可能會造成混淆。(選用步驟) 如未指定,則應使用根網域。網域是 CipherTrust Manager 的概念,可在 HSM 資源中建立邏輯隔離。詳情請參閱 https://thalesdocs.com/ctp/cm/latest/admin/cm_admin/domains/index.html |
certificateId 字串 |
CertificateID 是用來簽署 NAE 和 HTTPS 介面憑證的憑證授權單位 ID。範例:aa7c08ba-b8de-4f54-83ef-ba814930b3b9 |
groupNames 字串陣列 |
GroupNames 會列出使用者所屬的群組。這項功能可用於設定使用者存取控制項,由於硬體限制 (例如 HPE 伺服器),這些使用者無法屬於網域。登入時不需要這個欄位,但系統會在此維護記錄,因此可在加密清除期間刪除資源。 |
serviceplatform.private.gdc.goog/v1alpha1
ShadowProject
ShadowProject 提供 Kubernetes 服務運算子專用的 API,可動態要求影子專案。
顯示位置: - ShadowProjectList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
serviceplatform.private.gdc.goog/v1alpha1 |
kind 字串 |
ShadowProject |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ShadowProjectSpec |
|
status ShadowProjectStatus |
ShadowProjectList
ShadowProjectsList 代表影子專案的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
serviceplatform.private.gdc.goog/v1alpha1 |
kind 字串 |
ShadowProjectList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ShadowProject |
ShadowProjectSpec
ShadowProjectSpec 會保留影子專案的設定。
顯示位置: - ShadowProject
| 欄位 | 說明 |
|---|---|
shadowProjectTemplate 字串 |
影子專案範本的名稱。為避免從其他專案 (很可能由其他服務擁有) 參照範本,這項設計會使用簡單的字串,而非 NamespacedName。 |
parentProject 字串 |
這個影子專案使用的父項專案名稱。建立影子專案時必須指定這個名稱。 |
ShadowProjectStatus
ShadowProjectStatus 會指定影子專案的狀態。
顯示位置: - ShadowProject
| 欄位 | 說明 |
|---|---|
conditions 條件 |
|
namespaceName 字串 |
具體化的 Kubernetes 命名空間名稱。 |
ShadowProjectTemplate
服務可透過 ShadowProjectTemplate 定義影子專案的範本,例如命名格式和需要預先填入影子專案的政策物件。
顯示於: - ShadowProjectTemplateList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
serviceplatform.private.gdc.goog/v1alpha1 |
kind 字串 |
ShadowProjectTemplate |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ShadowProjectTemplateSpec |
ShadowProjectTemplateList
ShadowProjectTemplateList 代表陰影專案範本的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
serviceplatform.private.gdc.goog/v1alpha1 |
kind 字串 |
ShadowProjectTemplateList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ShadowProjectTemplate |
ShadowProjectTemplateSpec
ShadowProjectTemplateSpec 會保留影子專案範本的設定。
顯示位置: - ShadowProjectTemplate
| 欄位 | 說明 |
|---|---|
serviceShortName 字串 |
服務簡稱會附加 AO 專案名稱。舉例來說,如果 ServiceShortName 設為「gshoe」,而 AO 專案是「alice-ao」,則影子專案的最終名稱會是「alice-ao-gshoe-system」。調解器一律會在 ServiceShortName 後方加上 -system,並在前方加上 -。ServiceShortName 的長度上限為 4。 |
templates RawExtension 陣列 |
範本會定義一組 Kubernetes 物件,這些物件將填入影子專案。 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1
AdminNodeNetwork
出現位置: - ObjectStorageAdminNodeSpec
| 欄位 | 說明 |
|---|---|
dataIP IPSubnetString |
指派給這個節點的 DataIP |
managementIP IPSubnetString |
指派給這個節點的 ManagementIP,這個 IP 會用於設定這個節點 |
clientIP IPSubnetString |
指派給這個節點的 ClientIP。這個 IP 會用於連線至網站,以存取用戶端應用程式,包括 S3 和 Swift。這項設定只會指派給管理員節點 (SG1000)。 |
bmcIP IPSubnetString |
指派給這個節點的 BMC IP,位於管理子網路中。基板管理控制器 (BMC) 提供遠端管理功能,包括主控台重新導向、感應器監控、記錄和電源控制。 |
HAGroup
出現位置: - ObjectStorageSiteSpec
| 欄位 | 說明 |
|---|---|
virtualIPs IPAddressString |
VirtualIP 是指派給這個高可用性群組的 IP。這些 IP 應與用戶端子網路位於相同的子網路 |
adminNodeNames 字串陣列 |
AdminNodeNames 是管理員節點的名稱,這些節點會形成這個 HA API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode |
NodeNetwork
NodeNetwork 會指定節點類型的網路設定。
出現位置: - ObjectStorageSiteSpec
| 欄位 | 說明 |
|---|---|
dataNetwork ObjectReference |
DataNetwork 會指定格線網路 (內部) 設定。所有內部 StorageGRID 流量都會使用格線網路。可為格線中的所有節點提供連線,涵蓋所有網站和子網路。DataNetwork 會指定為 ObjectStorageSite 分配的 SubnetClaim。這會定義設定所需的 VLAN、閘道和子網路資訊。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim |
managementNetwork StaticNetworkConfig |
ManagementNetwork 會指定管理網路 (內部) 設定。管理網路通常用於系統管理和維護。StaticNetworkConfig 會指定網路的靜態子網路設定資訊。這會定義設定所需的 VLAN、閘道和子網路資訊。 |
clientNetwork ObjectReference |
ClientNetwork 會指定用戶端網路設定。用戶端網路是開放式網路,用於提供用戶端應用程式的存取權,包括 S3 和 Swift。Client Network 為選用項目,因為只有 ObjectStorageAdminNodes 會使用這個網路。ClientNetwork 會指定為 ObjectStorageSite 分配的 SubnetClaim。這會定義設定所需的 VLAN、閘道和子網路資訊。API:- 群組:system.private.gdc.goog - 類型:SubnetClaim |
ObjectStorageAdminNode
ObjectStorageAdminNode 代表網站中的實體管理節點 (SG1000)。
出現位置: - ObjectStorageAdminNodeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageAdminNode |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ObjectStorageAdminNodeSpec |
|
status ObjectStorageAdminNodeStatus |
ObjectStorageAdminNodeList
ObjectStorageAdminNodeList 代表 ObjectStorageAdminNode 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageAdminNodeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ObjectStorageAdminNode |
ObjectStorageAdminNodeSpec
出現位置: - ObjectStorageAdminNode
| 欄位 | 說明 |
|---|---|
siteName 字串 |
SiteName 是這個節點所屬的 ObjectStorageSite 名稱 |
network AdminNodeNetwork |
網路會指定不同網路上的節點 IP |
ObjectStorageAdminNodeStatus
ObjectStorageAdminNodeStatus 會指定節點的目前變更資訊。
出現位置: - ObjectStorageAdminNode
| 欄位 | 說明 |
|---|---|
completionTime 時間 |
代表工作完成的時間。 |
bmcCredsRef ObjectReference |
BMCCredsRef 是指包含這個節點 BMC 憑證的密鑰。 |
conditions Condition 陣列 |
「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
isPrimary boolean |
IsPrimary 會指出節點是否為主要管理員 |
ObjectStorageSite
ObjectStorageSite 包含網站的設定,並代表可一起管理的 ObjectStorageStorageNodes 和 ObjectStorageAdminNodes 群組。
出現位置: - ObjectStorageSiteList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageSite |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ObjectStorageSiteSpec |
|
status ObjectStorageSiteStatus |
ObjectStorageSiteList
ObjectStorageSiteList 代表 ObjectStorageSite 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageSiteList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ObjectStorageSite |
ObjectStorageSiteSpec
顯示位置: - ObjectStorageSite
| 欄位 | 說明 |
|---|---|
adminNodeNames 字串陣列 |
AdminNodeNames 是屬於這個網站的管理節點名稱清單。API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode |
storageNodeNames 字串陣列 |
StorageNodeNames 是屬於這個網站的儲存節點名稱清單。API 類型: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類: ObjectStorageStorageNode |
license 字串 |
授權是設定這個網站時使用的授權。TODO:決定這是否應為密鑰 |
adminNodeNetwork NodeNetwork |
AdminNodeNetwork 會指定所有 ObjectStorageAdminNode 的網路設定。 |
storageNodeNetwork NodeNetwork |
StorageNodeNetwork 會指定所有 ObjectStorageStorageNode 的網路設定。 |
gridCredentials ObjectReference |
GridCredentials 是登入 Grid Manager 時所需的憑證,內含以 Base64 編碼的使用者名稱和密碼。 |
clientHaGroup HAGroup |
ClientHaGroup 會在 Client 網路中建立具有管理員節點的高可用性,這些 IP 應位於用戶端網路子網路中 |
ObjectStorageSiteStatus
顯示位置: - ObjectStorageSite
| 欄位 | 說明 |
|---|---|
primaryAdminNodeName 字串 |
PrimaryAdminNodeName 是 ObjectStorageAdminNode 的名稱,也是這個網站 API 類型的主要管理員: - 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageAdminNode |
managementAPIEndpointURL 字串 |
ManagementAPIEndpointURL 是與 GridManager API 通訊時所需的網址端點 |
ntpServers IPAddressString |
NTPServers 是網站目前使用的 NTP 伺服器 IP 位址清單 |
managementEndpointCertRef ObjectReference |
ManagementEndpointCertRef 是指安裝在 StorageGrid 上的伺服器和 CA 憑證,用於發出啟用 TLS 的 API 呼叫 |
version 字串 |
版本:這個網站使用的 StorageGrid 軟體版本。 |
conditions Condition 陣列 |
「狀況」會顯示網站的健康狀態資訊。條件類型: - 就緒:表示網站已可使用。- 降級:表示網站已降級,建議進行修復。- 失敗:表示網站處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
ObjectStorageStorageNode
ObjectStorageStorageNode 代表網站中的實體儲存節點控制器 (SG6060)。
顯示於: - ObjectStorageStorageNodeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageStorageNode |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ObjectStorageStorageNodeSpec |
|
status ObjectStorageStorageNodeStatus |
ObjectStorageStorageNodeList
ObjectStorageStorageNodeList 代表 ObjectStorageStorageNode 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageStorageNodeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ObjectStorageStorageNode |
ObjectStorageStorageNodeSpec
顯示位置: - ObjectStorageStorageNode
| 欄位 | 說明 |
|---|---|
siteName 字串 |
SiteName 是這個節點所屬的 ObjectStorageSite 名稱 |
network StorageNodeNetwork |
網路會指定不同網路上的節點 IP |
ObjectStorageStorageNodeStatus
ObjectStorageStorageNodeStatus 會指定節點目前的變更資訊。
顯示位置: - ObjectStorageStorageNode
| 欄位 | 說明 |
|---|---|
completionTime 時間 |
代表工作完成的時間。 |
bmcCredsRef ObjectReference |
BMCCredsRef 是指包含這個節點 BMC 憑證的密鑰。 |
santricityCredsRef ObjectReference |
SantricityCredsRef 是指包含 SG6060 上 SANtricity 管理員憑證的密鑰 |
conditions Condition 陣列 |
「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
version 字串 |
版本:節點上安裝的 StorageGrid 軟體版本。 |
ObjectStorageTenant
出現位置: - ObjectStorageTenantList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageTenant |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ObjectStorageTenantSpec |
|
status ObjectStorageTenantStatus |
ObjectStorageTenantList
ObjectStorageTenantList 代表物件儲存空間租戶的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
storagegrid.netapp.storage.private.gdc.goog/v1alpha1 |
kind 字串 |
ObjectStorageTenantList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ObjectStorageTenant |
ObjectStorageTenantSpec
顯示位置: - ObjectStorageTenant
| 欄位 | 說明 |
|---|---|
storageClass 字串 |
「nearline」或「standard」之一。這個欄位無法變更。 |
organizationRef ObjectReference |
這個租戶將支援的機構。用於查詢機構 CRD。這個欄位無法變更。 |
systemTenant boolean |
如果是系統租戶 (機構的單一系統租戶或根機構的系統租戶),這個欄位為 true,否則為 false。這個欄位無法變更。 |
ObjectStorageTenantStatus
顯示位置: - ObjectStorageTenant
| 欄位 | 說明 |
|---|---|
accountID 字串 |
在 StorageGrid 中首次建立租戶時填入。之後會用於識別我們已建立租戶,並在後續 API 呼叫中參照。 |
trafficPolicyID 字串 |
建立流量控制政策時會填入此欄位,用來控管租戶的 QoS。用於在刪除期間刪除流量控制政策。也用於判斷我們是否已建立流量控管政策。 |
rootCredentialsRef LocalObjectReference |
|
bucketControllerBasicCredentialsRef LocalObjectReference |
|
bucketControllerS3KeyRef LocalObjectReference |
|
identityControllerBasicCredentialsRef LocalObjectReference |
|
observabilityControllerBasicCredentialsRef LocalObjectReference |
|
siteName 字串 |
SiteName 是這個租戶所屬的 ObjectStorageSite 名稱。 |
conditions Condition 陣列 |
指出對帳程序中已完成的步驟。 |
StaticNetworkConfig
顯示位置: - NodeNetwork
| 欄位 | 說明 |
|---|---|
subnet IPSubnetString |
這個網路的子網路遮罩 |
gateway IPAddressString |
這個網路的閘道 |
vlanID VLANID |
網路的 VLANID (如已啟用) |
StorageNodeNetwork
出現位置: - ObjectStorageStorageNodeSpec
| 欄位 | 說明 |
|---|---|
dataIP IPSubnetString |
指派給這個節點的 DataIP |
managementIP IPSubnetString |
指派給這個節點的 ManagementIP,這個 IP 會用於設定這個節點 |
bmcIP IPSubnetString |
指派給這個節點的 BMC IP,位於管理子網路中。基板管理控制器 (BMC) 提供遠端管理功能,包括主控台重新導向、感應器監控、記錄和電源控制。 |
controllerAManagementIP IPSubnetString |
指派給這個節點的儲存空間控制器 (E2860) IP,會位於管理子網路中。這些 IP 會用於存取 SANtricity 管理員,以及設定與 HSM 的連線。這只會指派給儲存空間節點 (SG6060)。 |
controllerBManagementIP IPSubnetString |
system.private.gdc.goog/v1alpha1
AddressPoolClaim
AddressPoolClaim 代表一組 IP 位址的要求和分配結果,這些 IP 位址來自指定的疊加子網路。
出現位置: - AddressPoolClaimList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
AddressPoolClaim |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AddressPoolClaimSpec |
|
status AddressPoolClaimStatus |
AddressPoolClaimList
AddressPoolClaimList 代表 AddressPoolClaim 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
AddressPoolClaimList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AddressPoolClaim |
AddressPoolClaimSpec
AddressPoolClaimSpec 提供位址集區聲明的規格。
顯示位置: - AddressPoolClaim
| 欄位 | 說明 |
|---|---|
size 整數 |
集區大小。 |
category NetworkCategory |
子網路類別。這會告知 IP 調解器,這項聲明要求的是哪個類別的子網路。這個欄位無法變更。 |
isContinuousCIDR boolean |
是否需要連續的 CIDR 樣式子網路。這個欄位無法變更。 |
ipFamily IPFamily |
要求的 IP 系列,可以是 IPv4、IPv6 或雙重堆疊。 |
subnetClaimName 字串 |
IP 分配來源 SubnetClaim 的名稱。 |
AddressPoolClaimStatus
AddressPoolClaimStatus 代表位址集區聲明的已分配結果。
顯示位置: - AddressPoolClaim
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
Conditions 包含 AddressPoolClaim 狀態的相關資訊。條件類型:- Ready:表示 AddressPoolClaim 已可供使用 |
allocatedIPRanges IPRange |
已分配的 IP 範圍 |
subnetClaimRef ObjectReference |
AddressPoolClaim 從中取得 IP 的 SubnetClaim 參照。 |
subnetCidr IPSubnetString |
分配給參照 SubnetClaim 的 CIDR。 |
subnetGateway IPAddressString |
所參照 SubnetClaim 的閘道。 |
AggSwitch
AggSwitch 代表資料網路中的匯總交換器。
顯示位置: - AggSwitchList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
AggSwitch |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec AggSwitchSpec |
|
status AggSwitchStatus |
AggSwitchList
AggSwitchList 代表匯總切換開關的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
AggSwitchList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items AggSwitch |
AggSwitchSpec
AggSwitchSpec 提供匯總交換器的規格。
顯示位置: - AggSwitch
| 欄位 | 說明 |
|---|---|
hardware DeviceSystemSpec |
|
managementIP IPAddressString |
ManagementIP 說明指派給交換器管理通訊埠的 IP 位址。必須先存取這個檔案,才能設定其餘規格。 |
switchCredentials SwitchCredentials |
SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。 |
hairpinLinks HairpinLink 陣列 |
HairpinLinks 說明防火牆與交換器整合時建立的迴路 |
AggSwitchStatus
AggSwitchStatus 會說明匯總切換的狀態。
顯示位置: - AggSwitch
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含有關切換器狀態的資訊。條件類型:- Ready:表示交換器已可使用 |
switchStatus SwitchStatus |
快訊
快訊會列出偵測到的系統快訊。
出現位置: - DiskStatus - FirewallClusterStatus - FirewallNodeStatus - ObjectStorageAdminNodeStatus - ObjectStorageSiteStatus - ObjectStorageStorageNodeStatus - ServerStatus - StorageAggregateStatus - StorageClusterStatus - StorageNodeStatus - StorageVirtualMachineStatus - SwitchStatus
| 欄位 | 說明 |
|---|---|
BaseError BaseError |
|
id 字串 |
快訊的 ID。每個物件的每個錯誤代碼均不得重複。 |
startTime 時間 |
警報開始的時間。 |
快訊
快訊會列出偵測到的系統快訊。
出現位置: - DiskStatus - FirewallClusterStatus - FirewallNodeStatus - ObjectStorageAdminNodeStatus - ObjectStorageSiteStatus - ObjectStorageStorageNodeStatus - ServerStatus - StorageAggregateStatus - StorageClusterStatus - StorageNodeStatus - StorageVirtualMachineStatus - SwitchStatus
| 欄位 | 說明 |
|---|---|
BaseError BaseError |
|
id 字串 |
快訊的 ID。每個物件的每個錯誤代碼均不得重複。 |
startTime 時間 |
警報開始的時間。 |
BGPAutonomousSystemNumber
基礎類型: integer
BGPAutonomousSystemNumber 代表 BGP 通訊協定的自治系統編號。
顯示於: - BorderGatewayProtocolSpec - EBGPNeighbors - HAMSBGPSpec - HAMSDCIASNSpec - InterconnectSessionSpec
BGPPeerType
基礎類型: string
BGPPeerType 會識別外部 BGP 對等互連的類型
顯示位置: - EBGPNeighbors
BGPPrefixCounters
BGP 前置字串計數器。
顯示於: - InterconnectSessionStatus
| 欄位 | 說明 |
|---|---|
advertised 整數 |
|
denied 整數 |
|
received 整數 |
|
sent 整數 |
|
suppressed 整數 |
|
withdrawn 整數 |
BMCCertificateState
基礎類型: string
State 具有 BMC 憑證輪替有限狀態機的列舉型別。
顯示位置: - ServerBMCCertificateStatus
BMCProtocol
基礎類型: string
BMCProtocol 是用來與 BMC 通訊的通訊協定。
顯示於: - BMCSpec
BMCSpec
BMCSpec 包含 Server 物件的基板管理控制器 (BMC) 相關資訊。
顯示位置: - ServerSpec
| 欄位 | 說明 |
|---|---|
ip IPAddressString |
IP 是 BMC 的 IPv4 位址。如未設定,系統會在管理網路中自動指派 BMC IP。 |
protocol BMCProtocol |
通訊協定:用來與 BMC 通訊的通訊協定。 |
port 整數 |
通訊埠是 BMC 通訊使用的 TCP 或 UDP 通訊埠。如未設定,系統會使用預設通訊埠。 |
redfish RedfishSpec |
只有當通訊協定為「redfish」或 Redfish 變體時,才需要 Redfish。 |
mac MACAddressString |
MAC 是 BMC 的 MAC 位址。TODO(clcl):將 MAC 遷移至 NICPort。 |
nicPort NICPortSpec |
NICPort 會指定 BMC 的 NIC 連接埠。 |
credentialsRef SecretReference |
CredentialsRef 包含 Secret 的參照,其中含有用於向 BMC 驗證的憑證。 |
BackupRepository
BackupRepository 代表物件 bucket,以及與物件儲存空間供應商通訊的相關聯設定、通訊協定和憑證。
顯示位置: - BackupRestoreAddonSpec
| 欄位 | 說明 |
|---|---|
credential SecretKeySelector |
參考 BackupRestoreAddon 資源的相同命名空間中的 Secret 資源,從中取得與物件儲存系統通訊的憑證。如未指定,系統會假設不需要密碼。設定後即無法變更。 |
protocol ObjectStorageProtocol |
物件儲存空間通訊協定。不可變更。 |
config 物件 (鍵:字串,值:字串) |
Config 會指定供應商專屬設定。支援的格式包括:1. 「SSEMethod」:覆寫伺服器端加密演算法,預設為「AES256」,僅適用於「Protocol」為 S3 類型時。2. 如果提供「PublicUrl」,系統會使用這個網址產生下載簽章網址,而非 S3.Endpoint。這項設定主要適用於 Minio 等本機物件儲存系統。範例值:「https://minio.mycluster.com」3. 「PathStyle」:指定布林值,指出是否要使用路徑樣式定址,而非虛擬主機代管儲存空間定址。設為「True」即可使用路徑樣式定址。 這項設定主要適用於 Minio 等本機物件儲存系統。4. 「CaCert」:指定物件儲存空間端點的 CA 組合。5. 「AwsProfile」:指定要使用的憑證中的 AWS 設定檔。 僅適用於「通訊協定」為 S3 類型的情況。6. 「KmsKey」指定 AWS KMS 金鑰 ID。只有在物件儲存空間供應商為 AWS S3 時才適用,且需要明確授予金鑰使用權限。7. 「SkipTLSVerify」:指定布林值,指出連線至提供的端點(即使用 Minio 的自簽憑證) 時,是否應驗證 TLS 憑證。預設值為「False」。注意:設為「True」會增加中間人攻擊的風險。不建議用於正式環境。不可變更。 |
BackupRepositoryState
基礎類型: string
顯示位置: - BackupRepositoryStatus
BackupRepositoryStatus
BackupRepositoryStatus 代表所提供 BackupRepository 的目前狀態,適用於備份和還原外掛程式。
顯示位置: - BackupRestoreAddonStatus
| 欄位 | 說明 |
|---|---|
lastSyncTime 時間戳記 |
LastSyncTime 代表備份構件上次從提供的 BackupRepository 同步到叢集的時間。 |
lastValidationTime 時間戳記 |
LastValidationTime 代表上次驗證所提供 BackupRepository 的時間。 |
state BackupRepositoryState |
State 代表 BackupRepository 的目前狀態 |
message 字串 |
Message 代表使用者可判讀的字串,說明 BackupRepository 目前的狀態。 |
BackupRestoreAddon
BackupRestoreAddon 代表叢集中 Backup for GPC 元件的設定。每個叢集最多只能有一個這類節點。
顯示位置: - BackupRestoreAddonList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
BackupRestoreAddon |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec BackupRestoreAddonSpec |
Spec 代表外掛程式的設定。 |
status BackupRestoreAddonStatus |
狀態代表外掛程式最近一次觀察到的狀態。 |
BackupRestoreAddonList
BackupRestoreAddonList 代表 BackupRestoreAddons 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
BackupRestoreAddonList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items BackupRestoreAddon |
BackupRestoreAddonSpec
BackupRestoreAddonSpec 會指定備份還原元件的所需狀態。
顯示位置: - BackupRestoreAddon
| 欄位 | 說明 |
|---|---|
repository BackupRepository |
存放區會指定物件 bucket,用於儲存備份構件或匯入備份構件。不可變更。 |
backupSyncInterval 時間長度 |
BackupSyncInterval 會指定備份元件從提供的物件 bucket 同步備份的頻率。如未指定這個欄位或將值設為 0,系統會停用同步功能。 |
backupRepositoryValidationInterval 時間長度 |
RepositoryValidationInterval 會指定備份元件檢查存放區健康狀態的頻率,也就是檢查儲存空間是否仍可用/可存取。如未指定或設為 0,系統會停用驗證。 |
BackupRestoreAddonStatus
BackupRestoreAddonStatus 代表備份還原外掛程式及其相關聯備份存放區的目前狀態。
顯示位置: - BackupRestoreAddon
| 欄位 | 說明 |
|---|---|
repositoryStatus BackupRepositoryStatus |
RepositoryStatus 代表 BackupRepository 的目前狀態。 |
componentsStatus ComponentsStatus |
ComponentsStatus 代表已安裝外掛程式元件的目前狀態。 |
BackupRestoreComponentsPhase
基礎類型: string
BackupRestoreComponentsPhase 代表所有元件的匯總狀態。
顯示位置: - ComponentsStatus
BareMetalHostStatus
顯示位置: - ServerStatus
| 欄位 | 說明 |
|---|---|
poweredOn boolean |
主機是否已開啟電源的指標。 |
provisionState ProvisioningState |
指標,顯示佈建器對主機執行的動作。 |
operationalStatus OperationalStatus |
OperationalStatus 會保留主機的狀態。 |
BgpSessionStatus
基礎類型: string
BGP 工作階段狀態。
顯示於: - InterconnectSessionStatus
BmhNetworkBondModeType
基礎類型: string
BmhNetworkBondModeType 說明支援的繫結類型名稱。
顯示於: - PortBondSpec
BorderGatewayProtocolSpec
BorderGatewayProtocolSpec 提供 GPC 儲存格內 BGP 網路的規格。
出現位置: - CellDataNetworkSpec - CellManagementNetworkSpec
| 欄位 | 說明 |
|---|---|
bgpAutonomousSystem BGPAutonomousSystemNumber |
GPC 儲存格 BGP 設定中的自治系統編號 (ASN)。這項功能可用於與客戶網路、營運中心和遠端 GDCH 執行個體對等互連。 |
bgpAutonomousSystemInternal BGPAutonomousSystemNumber |
GPC 儲存格 BGP 設定中的內部自治系統編號 (ASN)。資料網路會使用內部 ASN,將多個外部 VRF (根外部、ORGx 外部) 與互連 VRF (DCI、OC 和客戶) 互連。管理網路可選擇是否使用內部 ASN。 |
ebgp EBGPNeighbors 陣列 |
上行鏈路會說明客戶鄰居,以及相關聯的遠端 AS 編號 |
CIDRAllocationStatus
CIDRAllocationStatus 代表具有指定通訊協定(IPv4 或 IPv6) 的 CIDRClaim 的 CIDR 分配狀態
顯示於: - CIDRClaimStatus
| 欄位 | 說明 |
|---|---|
cidrBlocks IPSubnetString |
代表分配給這個 CIDRClaim 的 CIDR。除了根 CIDRClaim 以外,大小應為一。 |
allocatedCidrBlocks IPSubnetString |
分配給這個 CIDRClaim 子項的所有 CIDR。這些項目會依 prefixLength 分組,並按照 IP 順序由小到大排列。 |
CIDRClaim
CIDRClaim 用於從 IPAM 聲明 CIDR。這可能參照父項 CIDR 聲明,有助於建立 CIDR 分配樹狀結構。
顯示位置: - CIDRClaimList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CIDRClaim |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CIDRClaimSpec |
|
status CIDRClaimStatus |
CIDRClaimList
CIDRClaimList 代表 CIDRClaim 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CIDRClaimList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CIDRClaim |
CIDRClaimSpec
出現位置: - CIDRClaim
| 欄位 | 說明 |
|---|---|
ipv4Spec CIDRRequestSpec |
IPv4 的通訊協定相關規格。 |
ipv6Spec CIDRRequestSpec |
IPv6 的通訊協定相關規格。 |
parentCidrClaimName 字串 |
這個 CIDRClaim 分配自的父項 CIDRClaim 名稱。根據預設,父項會與 CIDRClaim 位於相同命名空間。唯一例外是父項為根 CIDRClaims,這類項目有專屬名稱「root-external」和「root-internal」,且會放在 gpc-system 命名空間中。 |
CIDRClaimStatus
出現位置: - CIDRClaim
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
Conditions 包含 CIDRClaim 狀態的相關資訊。條件類型:- Ready:表示 CIDRClaim 已可使用 |
ipv4AllocationStatus CIDRAllocationStatus |
這個 CIDRClaim 中 IPv4 CIDR 的分配狀態 |
ipv6AllocationStatus CIDRAllocationStatus |
這個 CIDRClaim 中 IPv6 CIDR 的分配狀態 |
CIDRRequestSpec
CIDRRequestSpec 代表 CIDRClaim 內單一 IP 版本 (IPv4 或 IPv6) 的規格
出現位置: - CIDRClaimSpec
| 欄位 | 說明 |
|---|---|
prefixLength 整數 |
CIDR 的前置字串長度,也就是 CIDR 的遮罩長度 |
staticCidrBlocks IPSubnetString |
使用者要求的特定 CIDRBlocks。如果指定,IPAM 會嘗試分配要求的 CIDRBlocks,而不是動態分配。如果要求的 CIDR 無法使用,對帳就會失敗。除了根 CIDRClaims 以外,切片大小最多為 1。 |
CIQ
顧客輸入問卷 (CIQ) 代表顧客提供的一系列資料。包括但不限於 CIDR 區塊、ASN 等。這些屬性會用於產生 GDCH 啟動程序擷取的輸入內容
顯示位置: - CIQList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CIQ |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
instanceType GDCHFlavor |
GDCH 執行個體的規格 |
externalCIDR HAMSSubnetGroupSpec |
ExternalCIDR 代表外部客戶資料平面子網路 (很可能是由客戶提供),用於與 rootadmin 叢集通訊 |
internalCIDR HAMSSubnetGroupSpec |
InternalCIDR 表示用於 GDCH 機架間通訊的內部資料平面子網路。注意:客戶網路無法看到這個 CIDR |
oobManagementCIDRs HAMSSubnetGroupSpec |
OOBManagementCIDRs 代表用於設定 GDCH 執行個體管理網路的子網路。注意:這個欄位應為每個機架提供 1 個摘要 CIDR 或個別 CIDR,並以 GDCH 類型表示 |
bgp HAMSBGPSpec |
BGPInfo 代表規格,包含所有相關的 BGP 設定 |
dci HAMSDCISpec |
DCIInfo 代表規格,其中包含所有相關的 DCI 設定 |
customerUplinks HAMSUplinkSpec 陣列 |
CustomerUplinks 表示規格,包含客戶網路的上行鏈路設定 |
ocUplinks HAMSUplinkSpec |
OCUplinks 是指 OC 網路的上行鏈路設定規格 |
dns CellDNSSpec |
DNS 代表設定 DNS 時所需的資訊 |
licenses HAMSLicenseSpec 陣列 |
DeviceLicenses 代表規格,其中包含裝置授權的所有相關資訊 |
ipplan 字串 |
IPPlan 代表包含 GDCH IP 空間分配的檔案名稱或別名 |
bootstrapper 字串 |
Bootstrapper 是做為啟動程式機器的伺服器裝置名稱,應與 DEID 中的值相符 |
CIQList
CIQList 代表 CIQ 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CIQList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CIQ |
儲存格
Cell 代表儲存格。這個物件會保留儲存格的資訊。
顯示位置: - CellList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
Cell |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CellSpec |
|
status CellStatus |
CellDNS
CellDNS 代表從客戶收到的 DNS 設定。您只能在根管理員叢集中建立這個資源的一個執行個體。
出現位置: - CellDNSList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellDNS |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CellDNSSpec |
|
status CellDNSStatus |
CellDNSList
CellDNSList 代表 CellDNS 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellDNSList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CellDNS |
CellDNSSpec
CellDNSSpec 提供從客戶收到的 DNS 規格。
| 欄位 | 說明 |
|---|---|
| delegatedSubdomain string | 「客戶」將提供委派的子網域,做為 GPC 儲存格的後置字串。這是必填欄位。 |
| nameservers IPAddressString 陣列 | 名稱伺服器包含內部部署 DNS 伺服器的 IP 位址。如果客戶環境有多個名稱伺服器,這份清單會列出所有名稱伺服器。如果這份清單沒有內容,GDC 內的服務就無法存取 GDC 外部的服務。 |
CellDataNetwork
CellDataNetwork 代表 Cell 層級的資料網路設定。
出現位置: - CellDataNetworkList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellDataNetwork |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CellDataNetworkSpec |
|
status CellDataNetworkStatus |
CellDataNetworkList
CellDataNetworkList 代表 CellDataNetwork 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellDataNetworkList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CellDataNetwork |
CellDataNetworkSpec
CellDataNetworkSpec 提供資料網路的 Cell 層級規格。
出現位置: - CellDataNetwork
| 欄位 | 說明 |
|---|---|
bgp BorderGatewayProtocolSpec |
相關 GPC 儲存格資料網路的 BGP 設定。 |
l3Mtu 整數 |
資料網路的最大傳輸單位,用於第 3 層資料網路介面。如果 L3MTU 為 0,則資料網路的 L3MTU 未設定。 |
l2Mtu 整數 |
資料網路的巨型最大傳輸單元,用於設定實體第 2 層介面。如果 L2MTU 為 0,表示資料網路的第 2 層 MTU 未設定。 |
CellList
CellList 代表儲存格集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items Cell |
CellManagementNetwork
CellManagementNetwork 代表 Cell 層級的管理網路設定。
顯示位置: - CellManagementNetworkList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellManagementNetwork |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec CellManagementNetworkSpec |
|
status CellManagementNetworkStatus |
CellManagementNetworkList
CellManagementNetworkList 代表 CellManagementNetwork 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
CellManagementNetworkList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items CellManagementNetwork |
CellManagementNetworkSpec
CellManagementNetworkSpec 提供管理網路的 Cell 層級規格。
出現位置: - CellManagementNetwork
| 欄位 | 說明 |
|---|---|
bgp BorderGatewayProtocolSpec |
相關 GPC 儲存格資料網路的 BGP 設定。 |
dhcpRelayIPAddress IPAddressString |
|
cidrBlocks IPSubnetString |
使用者提供管理網路可使用的 IP 位址 CIDR 區塊。CIDR 區塊代表前置字串型網路中的所有 IP 位址 (例如 192.168.10.32/27) |
CellSpec
CellSpec 提供儲存格的規格。
顯示位置: - 儲存格
| 欄位 | 說明 |
|---|---|
connections 連線陣列 |
連線說明機架中裝置之間、儲存格中機架之間,或與外部裝置的纜線連線。 |
ComponentsStatus
ComponentsStatus 代表外掛程式元件的目前狀態。
顯示位置: - BackupRestoreAddonStatus
| 欄位 | 說明 |
|---|---|
cluster 字串 |
叢集代表已安裝備份和還原外掛程式元件的目標叢集。 |
phase BackupRestoreComponentsPhase |
階段代表所有元件狀態的匯總狀態。 |
lastUpdateTime 時間戳記 |
LastUpdateTime 代表上次檢查元件的時間。 |
conditions Condition 陣列 |
條件代表個別元件的更詳細狀態。如需可能的條件類型,請參閱 BackupRestoreComponentsConditionTypes。 |
連線
連線是指兩個終端之間的纜線連接。終端可以是裝置上的實體連接埠、儲存格中 GPC 機架外部的連接埠,或是空值或迴路等特殊狀態。
顯示於: - CellSpec
| 欄位 | 說明 |
|---|---|
endA 字串 |
EndA 是連線的 A 端。格式為裝置名稱和連接埠名稱,兩者之間以「:」分隔 (例如「aa-bb-aggsw01:Eth1/49」、「aa-bb-bm01:s1p2」)。裝置上的實體連接埠只能做為 EndA。 |
endB 字串 |
EndB 是連線的 B 端 (例如「aa-bb-torsw02:Eth1/1」、「null」、「loopback」)。所有類型的終端機都可以做為 EndB。 |
DataplaneNICPortName
基礎類型: string
DataplaneNICPortName 是連線至 TOR 交換器的 NIC 連接埠名稱。
顯示於: - PortBondSpec
DeviceSystemSpec
DeviceSystemSpec 會指定硬體系統的 ID。
顯示於: - AggSwitchSpec - FirewallNodeSpec - HSMSpec - ManagementAggSwitchSpec - ManagementSwitchSpec - ServerHardwareSpec - StorageNodeSpec - TORSwitchSpec
| 欄位 | 說明 |
|---|---|
vendor 字串 |
供應商是供應商的名稱。 |
model 字串 |
型號是供應商的型號名稱。 |
serialNumber 字串 |
SerialNumber 是序號。 |
EBGPNeighbors
EBGPNeighbors 代表外部網路中 BGP 鄰居的規格。
出現位置: - BorderGatewayProtocolSpec
| 欄位 | 說明 |
|---|---|
remoteAS BGPAutonomousSystemNumber |
資料網路 BGP 設定中,相關聯客戶目標的遠端自治系統 ID |
ip IPAddressString |
外部網路中 eGP 鄰項的 IP 位址。應等同於 RoutedPortSpec 中上行鏈路的對等互連位址 |
type BGPPeerType |
外部 BGP 對等互連的類型 TODO(neelp):建立路由對應的 CRD 後,請將這個欄位變更為適當規格的參照 |
fleetOverlayRefs UniversalObjectReference |
這個 eBGP 相鄰節點所屬的 FleetOverlayNetwork 型別物件參照清單。 |
switchRefs UniversalObjectReference |
這個 eBGP 相鄰節點所屬的 AggSwitch 和/或 TORSwitch 類型物件參照清單。 |
EmergencySSHCredential
EmergencySSHCredential 代表暫時的 SSH 憑證,IO(基礎架構營運商) 可在 GDCH 系統停機時,使用這項憑證進行偵錯和復原。
顯示於: - EmergencySSHCredentialList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
EmergencySSHCredential |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec EmergencySSHCredentialSpec |
|
status EmergencySSHCredentialStatus |
EmergencySSHCredentialList
EmergencySSHCredentialList 代表 EmergencySSHCredential 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
EmergencySSHCredentialList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items EmergencySSHCredential |
EmergencySSHCredentialSpec
EmergencySSHCredentialSpec 提供從客戶收到的 SSH 憑證規格。
出現位置: - EmergencySSHCredential
| 欄位 | 說明 |
|---|---|
requestor 字串 |
要求者是建立物件的使用者經過驗證的身分。這個欄位無法變更。 |
validityDurationDays 整數 |
ValidityDurationDays 是指憑證在要求後幾天內有效。 |
validIPs 字串陣列 |
ValidIPs 是可使用這個憑證的來源 IP。 |
publicKey 字串 |
PublicKey 是以 Base64 編碼的安全殼層公開金鑰,對應於要求者持有的安全殼層私密金鑰。 |
approver 字串 |
核准者是已通過驗證的使用者身分,負責核准要求 (允許要求者取得緊急憑證)。這位使用者不得為要求者本人。 |
EmergencySSHCredentialStatus
EmergencySSHCredentialStatus 代表要求目前的狀態,無論是否已簽署。
出現位置: - EmergencySSHCredential
| 欄位 | 說明 |
|---|---|
signedCertificate 字串 |
SignedCertificate 是產生的 Base64 編碼 SSH 憑證,由叢集 SSH CA 簽署。 |
validUntil 字串 |
ValidUntil 是指憑證失效的時間,格式為 YYYYMMDDHHMMSS。 |
caCertificate 字串 |
CACertificate 是 Base64 編碼的 SSH CA 公開憑證。 |
FirewallCluster
FirewallCluster 代表可在叢集中一起管理的 FirewallNode 群組。
顯示位置: - FirewallClusterList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallCluster |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec FirewallClusterSpec |
|
status FirewallClusterStatus |
FirewallClusterList
FirewallClusterList 代表防火牆叢集集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallClusterList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items FirewallCluster |
FirewallClusterSpec
FirewallClusterSpec 會指定叢集的叢集層級設定。
顯示位置: - FirewallCluster
| 欄位 | 說明 |
|---|---|
nodeRefs LocalObjectReference |
NodeRefs 是指屬於這個叢集的防火牆節點清單。 |
adminSecretRef SecretReference |
AdminSecretRef 包含防火牆叢集驗證的憑證參照。 |
licenses 字串陣列 |
授權:要套用至叢集的授權字串清單。 |
FirewallClusterStatus
FirewallClusterStatus 包含防火牆叢集的目前狀態和健康狀態資訊。
顯示位置: - FirewallCluster
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含叢集健康狀態的相關資訊。條件類型: - Ready:表示叢集已可供使用。- 降級:表示叢集已降級,建議進行修復。- 失敗:表示叢集處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
FirewallNode
FirewallNode 代表防火牆叢集中的實體防火牆裝置。
顯示位置: - FirewallNodeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallNode |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec FirewallNodeSpec |
|
status FirewallNodeStatus |
FirewallNodeList
FirewallNodeList 代表防火牆節點的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
FirewallNodeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items FirewallNode |
FirewallNodeManagementNetworkSpec
FirewallNodeNetworkSpec 會指定防火牆管理網路。
顯示位置: - FirewallNodeSpec
| 欄位 | 說明 |
|---|---|
managementIP IPAddressString |
ManagementIP 包含管理 IP 位址。 |
managementSubnet IPSubnetString |
ManagementSubnet 是管理網路的子網路 |
defaultGateway IPAddressString |
DefaultGateway 是存取外部網路的預設 IP 位址 |
managementPort 字串 |
ManagementPort 會指定管理通訊埠的名稱。 |
FirewallNodeSpec
FirewallNodeSpec 包含防火牆節點的設定。
顯示位置: - FirewallNode
| 欄位 | 說明 |
|---|---|
hardware DeviceSystemSpec |
「硬體」說明硬體資訊。 |
firewallName 字串 |
FirewallName 是防火牆裝置名稱 |
clusterRef LocalObjectReference |
ClusterRef 是指這個節點所屬的防火牆叢集。 |
managementNetwork FirewallNodeManagementNetworkSpec |
ManagementNetwork 會指定這個節點的管理網路連接埠設定。 |
adminSecretRef SecretReference |
AdminSecretRef 包含防火牆節點驗證的憑證參照。 |
licenses 字串陣列 |
授權是套用至節點的授權字串清單。 |
FirewallNodeStatus
FirewallNodeStatus 會指定防火牆節點的目前變更資訊。
顯示位置: - FirewallNode
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「狀況」包含節點健康狀態的相關資訊。條件類型: - Ready:表示節點已可供使用。- 降級:表示節點已降級,建議進行修復。- 失敗:表示節點處於失敗狀態,無法運作。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
HAMSBGPSpec
HAMSBGPSpec 代表 BGP 設定所需的屬性
顯示位置: - CIQ
| 欄位 | 說明 |
|---|---|
dataASN BGPAutonomousSystemNumber |
DataplaneASN 代表指派給 GDCH 執行個體的資料平面網路 BGP ASN |
mgmtASN BGPAutonomousSystemNumber |
ManagementASN 代表指派給 GDCH 執行個體的管理網路 BGP ASN |
dataInternalASN BGPAutonomousSystemNumber |
DataplaneInternalASN 代表內部資料平面網路的 BGP ASN。這個 ASN 用於將多個外部 VRF (根外部、ORGx 外部) 與互連 VRF (DCI、OC 和客戶) 互連。管理網路可選擇是否使用內部 ASN。 |
customerDataASN BGPAutonomousSystemNumber |
CustomerDataASN 代表指派給連線至 GDCH 的客戶網路的資料平面網路 BGP ASN |
customerMgmtASN BGPAutonomousSystemNumber |
CustomerMgmtASN 表示指派給連線至 GDCH 的客戶網路的管理網路 BGP ASN |
HAMSDCIASNSpec
HAMSDCIASNSpec 代表用於識別 GDCH DCI 鄰居 BGP AS 號碼的屬性
出現位置: - HAMSDCISpec
| 欄位 | 說明 |
|---|---|
instanceID 整數 |
InstanceID 代表參與 DCI 的所有 GDCH 執行個體中,GDCH 執行個體的 ID |
dataASN BGPAutonomousSystemNumber |
DataplaneASN 代表指派給 GDCH 執行個體的資料平面網路 BGP ASN |
HAMSDCISpec
HAMSDCISpec 代表 DCI 設定所需的屬性
顯示位置: - CIQ
| 欄位 | 說明 |
|---|---|
instanceID 整數 |
InstanceID 是指參與 DCI 的所有 GDCH 執行個體中,這個 GDCH 執行個體的 ID。預設值為 1 |
totalDCI 整數 |
TotalDCI 代表參與 DCI 的 GDCH 執行個體總數。預設值為 1 |
cidr IPSubnetString |
CIDR 代表用於分配 DCI 子網路的 IP 空間。如果留空,系統會從內部 CIDR 範圍分配 DCI 子網路 |
bgpASNs HAMSDCIASNSpec 陣列 |
NeighborDataplaneASNs 表示參與 DCI 的特定對等互連 GDCH 執行個體的 BGP ASN 值清單 |
HAMSLicenseSpec
HAMSLicenseSpec 代表授權設定所需的屬性
顯示位置: - CIQ
| 欄位 | 說明 |
|---|---|
name 字串 |
DeviceName 代表裝置名稱 |
licenses 字串陣列 |
「授權」是指特定裝置的授權清單 |
HAMSSubnetGroupSpec
HAMSSubnetGroupSpec 代表標示子網路所需的屬性,適用於相容類型
顯示位置: - CIQ
| 欄位 | 說明 |
|---|---|
ipFamily IPFamily |
IPFamily 表示這個執行個體適用的 IP 類型 |
ipv4 IPSubnetString |
IPv4Subnet 表示 IPv4 的子網路字串 |
ipv6 IPSubnetString |
IPv6Subnet 代表 IPv6 的子網路字串 |
HAMSUplinkSpec
HAMSUplinkSpec 代表上行鏈路設定所需的屬性
顯示位置: - CIQ
| 欄位 | 說明 |
|---|---|
name 字串 |
DeviceName 代表裝置名稱 |
uplink RoutedPortSpec |
UplinkInfo 表示設定上行鏈路所需的適當資訊,例如子網路、交換器連接埠和對等互連 IP |
HairpinBGPSession
HairpinBGPSession 說明透過迴路進行防火牆整合的 BGP 工作階段詳細資料。
顯示位置: - HairpinLink
| 欄位 | 說明 |
|---|---|
vlanID VLANID |
這個 BGP 工作階段使用的 VLAN ID。 |
ipSubnet IPSubnetString |
已分配的 CIDR 區塊。 |
startPortVRF 字串 |
髮夾式啟動通訊埠的 VRF 名稱。 |
endPortVRF 字串 |
迴路端埠的 VRF 名稱。 |
HairpinLink
HairpinLink 說明迴路連結的詳細資料,以及透過迴路連結進行防火牆整合的 BGP 工作階段。
出現位置: - AggSwitchSpec
| 欄位 | 說明 |
|---|---|
portA SwitchPortInterface |
連接至防火牆的髮夾迴路第一個實體連接埠。 |
portB SwitchPortInterface |
連接至防火牆的迴路第二個實體連接埠。 |
hairpinBGPSessions HairpinBGPSession 陣列 |
透過迴路設定的 BGP 工作階段。 |
HairpinPortSpec
HairpinPortSpec 提供用於整合防火牆與聚合交換器的迴路規格
出現位置: - AggSwitchInternalSpec
| 欄位 | 說明 |
|---|---|
startPort SwitchPortIndexList |
StartPort 代表連接至防火牆的髮夾迴路的第一個實體連接埠 |
middlePort SwitchPortIndexList |
MiddlePort 代表從防火牆返回的髮夾迴路第二個實體連接埠 |
endPort SwitchPortIndexList |
EndPort 代表連接至 DCI 路由器的髮夾迴路第三個實體連接埠 |
HostType
基礎類型: string
HostType 代表 SwitchACL 規則中主機的預先定義型別。
出現位置: - HostTypeToAddressStatus - SwitchACLHost
HostTypeToAddressStatus
HostTypeToAddressStatus 代表對帳後,對應至每個預先定義主機類型的地址清單。
出現位置: - SwitchACLStatus
| 欄位 | 說明 |
|---|---|
hostType HostType |
HostType 會說明預先定義的主機類型 |
ipAddrs IPAddressString |
IpAddrs 說明主機類型對應的位址清單 |
IPAddressString
基礎類型: string
IPAddressString 代表字串格式的 IPv4 或 IPv6 位址 (例如 172.17.0.1 或 1200:0000:AB00:1234:0000:2552:7777:1313)。
出現於: - AddressPoolClaimStatus - AggSwitchSpec - BMCSpec - CellDNSSpec - CellManagementNetworkSpec - CiscoNxOSSwitchPairingConnection - DataLogicalInterface - EBGPNeighbors - FirewallNodeManagementNetworkSpec - HAGroup - HAInterfaceSpec - HSMClusterStatus - HSMDataNetwork - HSMManagementNetwork - HostTypeToAddressStatus - IPRange - InterconnectSessionSpec - LogicalInterface - ManagementAggSwitchSpec - ManagementSwitchSpec - NTPServerSpec - ObjectStorageSiteStatus - ServerNetworkSpec - ServiceSpec - StaticNetworkConfig - StaticRoute - StorageClusterAddress - StorageNodeNetworkSpec - SubnetAllocationStatus - SubnetSpec - SwitchACLHost - SwitchCommonSpec - TORSwitchSpec
IPFamily
基礎類型: string
IPFamily 是列舉型別,用於指定 IP 系列。
顯示於: - AddressPoolClaimSpec - HAMSSubnetGroupSpec - L2NetworkSpecList - NumberedIPGroupSpec
IPRange
IPRange 會指定連續的 IP 範圍。範圍包含 StartIPAddress。
出現於: - AddressPoolClaimStatus - ReservedIPRange - SubnetAllocationStatus
| 欄位 | 說明 |
|---|---|
startIPAddress IPAddressString |
|
size 整數 |
IPSubnetString
基礎類型: string
字串格式的 IP 子網路 (例如 192.168.0.1/24 或 1200:0000:AB00:1234:0000:2552:7777:1313/120)。
顯示於: - AddressPoolClaimStatus - AdminNodeNetwork - CIDRAllocationStatus - CIDRRequestSpec - CellManagementNetworkSpec - FirewallNodeManagementNetworkSpec - HAMSDCISpec - HAMSSubnetGroupSpec - HSMManagementNetwork - HairpinBGPSession - InterconnectSessionSpec - StaticNetworkConfig - StaticRoute - StorageEncryptionConnectionSpec - StorageNetwork - StorageNodeNetwork - SubnetAllocationStatus - SubnetSpec
ImageSourceType
基礎類型: string
機器 OS 映像檔的有效來源。
出現位置: - MachineImageSpec
ImageURLSpec
出現位置: - MachineImageSpec
| 欄位 | 說明 |
|---|---|
url 字串 |
網址會指定 OS 映像檔的位置。 |
format 字串 |
映像檔的磁碟格式。可以是「raw」或「qcow2」。如未設定,系統會自動推導磁碟格式。 |
checksum 字串 |
實際的檢查碼,或是內含圖片檢查碼的檔案網址。 |
checksumType 字串 |
如果指定「checksum」,則為 Checksum 演算法。目前系統只會辨識「sha256」和「sha512」。如果指定「checksum」,則必須設定這個值。 |
InFlightConfig
InFlightConfig 提供並行 OSUpgrade 的規格。TODO(pingsun):支援百分比。
顯示位置: - OSUpgradeSpec
| 欄位 | 說明 |
|---|---|
maxConcurrentMachines 整數 |
這個門檻會限制同時執行升級的機器數量上限。機器會逐步升級。TODO(pingsun):支援百分比門檻。 |
InterconnectLink
InterconnectLink 會模擬與 NOC、客戶網路或其他 DC 的實體互連連結,位於 Agg Switch 或 Mgmt Agg Switch 上。
顯示位置: - InterconnectLinkList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
InterconnectLink |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec InterconnectLinkSpec |
|
status InterconnectLinkStatus |
InterconnectLinkList
InterconnectLinkList 代表 InterconnectLink 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
InterconnectLinkList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items InterconnectLink |
InterconnectLinkSpec
InterconnectLinkSpec 提供實體互連網路連結的規格 (即所需狀態)。
顯示位置: - InterconnectLink
| 欄位 | 說明 |
|---|---|
ports SwitchPortInterface |
連接外部交換器的實體連接埠。停用 LACP 時,只能有一個元素;啟用 LACP 時,則必須有多個元素。 |
InterconnectSession
InterconnectSession 會模擬與實體互連網路連結 (InterconnectLink) 相關聯的虛擬連結,以及透過虛擬連結的 BGP 工作階段。這項設定僅用於連線至外部對等互連 (GDCH 執行個體外部),也就是說,這項設定不適用於 GDCH 執行個體內的連線。
顯示位置: - InterconnectSessionList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
InterconnectSession |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec InterconnectSessionSpec |
|
status InterconnectSessionStatus |
InterconnectSessionList
InterconnectSessionList 代表 InterconnectSession 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
InterconnectSessionList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items InterconnectSession |
InterconnectSessionSpec
InterconnectSessionSpec 提供 InterconnectSession 的規格 (即所需狀態)。
顯示於: - InterconnectSession
| 欄位 | 說明 |
|---|---|
interconnectLinkRef UniversalObjectReference |
InterconnectLinkRef 代表這個物件相關聯的 InterconnectLink。 |
routePolicyRef UniversalObjectReference |
RoutePolicyRef 代表套用至這個物件的 RoutePolicy。 |
interconnectType InterconnectType |
遠端對等互連識別的互連類型。 |
localIPSubnet IPSubnetString |
GDCH 端的本機 IP 位址和子網路長度。 |
peerIP IPAddressString |
對等互連端的對等互連 IP 位址。 |
localASN BGPAutonomousSystemNumber |
BGP 工作階段的本機 ASN。如未設定,系統會使用路由器的 ASN。 |
peerASN BGPAutonomousSystemNumber |
BGP 工作階段的對等互連 ASN。如未設定,BGP 工作階段即為 iBGP 工作階段。 |
mtu 整數 |
連線的 MTU 值。如未設定,則會使用 1500。TODO(ruibin):Add a mutating webhook to set default value. |
vlanID VLANID |
互連網路工作階段的 VLAN ID。如果未設定或設為 1,連線會未加上標記。 |
md5HashKey 字串 |
BGP 驗證的 MD5 雜湊金鑰。如果不存在或為空白,則不會啟用 BGP 驗證。 |
InterconnectSessionStatus
InterconnectSessionStatus 提供 InterconnectSession 的狀態。
顯示於: - InterconnectSession
| 欄位 | 說明 |
|---|---|
bgpStatus BgpSessionStatus |
BGP 工作階段狀態。 |
upTime 時間 |
上次 BGP 工作階段啟動的時間戳記。 |
prefixCounter BGPPrefixCounters |
BGP 計數器。 |
InterconnectType
基礎類型: string
InterconnectType 代表互連網路類型。
顯示於: - InterconnectSessionSpec
L2NetworkMode
基礎類型: string
介面應設定的 L2 網路模式
出現位置: - L2NetworkSpecList
L2NetworkSpecList
L2NetworkSpecList 是 L2NetworkSpec 的清單
出現位置: - ManagementSwitchSpec - SwitchCommonSpec
| 欄位 | 說明 |
|---|---|
id 整數 |
第 2 層網路的 VLAN ID。 |
ipFamily IPFamily |
IPFamily 提供第 2 層網路使用的 IP 系列。 |
ports SwitchPortIndexSet |
. Ports 說明第 2 層網路擁有的所有實體交換器連接埠。通訊埠不應包含屬於這個第 2 層網路所擁有使用者定義通訊埠通道的實體交換器通訊埠。 |
lacpGroups SwitchPortIndexList |
LACPGroups 提供可在交換器上設定的 LACP 群組。每個群組至少包含一個連接埠。選填。 |
portChannelIndices SwitchPortIndexSet |
PortChannelIndices 說明第 2 層網路擁有的所有使用者定義連接埠通道。PortChannelIndices 中的每個索引都必須在交換器規格中存在對應的 PortChannelSpec。請注意,這些通訊埠通道不會是交換器中設定的唯一通訊埠通道。這個切換鈕會設定更多內部使用的項目。 |
ipv4Subnet SubnetSpec |
IPv4Subnet 說明第 2 層網路上的第 3 層 IPv4 子網路。 |
ipv6Subnet SubnetSpec |
IPv6Subnet 說明第 2 層網路上的第 3 層 IPv6 子網路。 |
l2Mode L2NetworkMode |
L2 網路介面的模式 |
L2NetworkSpecList
L2NetworkSpecList 是 L2NetworkSpec 的清單
出現位置: - ManagementSwitchSpec - SwitchCommonSpec
| 欄位 | 說明 |
|---|---|
id 整數 |
第 2 層網路的 VLAN ID。 |
ipFamily IPFamily |
IPFamily 提供第 2 層網路使用的 IP 系列。 |
ports SwitchPortIndexSet |
. Ports 說明第 2 層網路擁有的所有實體交換器連接埠。通訊埠不應包含屬於這個第 2 層網路所擁有使用者定義通訊埠通道的實體交換器通訊埠。 |
lacpGroups SwitchPortIndexList |
LACPGroups 提供可在交換器上設定的 LACP 群組。每個群組至少包含一個連接埠。選填。 |
portChannelIndices SwitchPortIndexSet |
PortChannelIndices 說明第 2 層網路擁有的所有使用者定義連接埠通道。PortChannelIndices 中的每個索引都必須在交換器規格中存在對應的 PortChannelSpec。請注意,這些通訊埠通道不會是交換器中設定的唯一通訊埠通道。這個切換鈕會設定更多內部使用的項目。 |
ipv4Subnet SubnetSpec |
IPv4Subnet 說明第 2 層網路上的第 3 層 IPv4 子網路。 |
ipv6Subnet SubnetSpec |
IPv6Subnet 說明第 2 層網路上的第 3 層 IPv6 子網路。 |
l2Mode L2NetworkMode |
L2 網路介面的模式 |
MachineImageSpec
MachineImageSpec 說明機器的 OS 映像檔。
顯示位置: - ServerSpec
| 欄位 | 說明 |
|---|---|
source ImageSourceType |
ImageSource 說明應在機器上安裝哪個 OS。 |
urlSpec ImageURLSpec |
如果 ImageSource 為「url」,ImageSource 會說明佈建機器時的必要欄位。如果 ImageSource 為「ramdisk」或「external」,ImageURLSpec 即可快取目標佈建網址。如果 ImageSource 為「url」,ImageURLSpec 不得留空。 |
sshPubKeyRefs SecretReference |
SSHPublicKeyRefs 包含的密鑰參照,內含將在佈建系統中授權的公開金鑰。 |
ManagementAggSwitch
ManagementAggSwitch 代表管理匯總切換。
出現位置: - ManagementAggSwitchList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementAggSwitch |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManagementAggSwitchSpec |
|
status ManagementAggSwitchStatus |
ManagementAggSwitchList
ManagementAggSwitchList 代表管理匯總交換器的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementAggSwitchList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManagementAggSwitch |
ManagementAggSwitchSpec
ManagementAggSwitchSpec 提供管理匯總交換器的規格。
顯示位置: - ManagementAggSwitch
| 欄位 | 說明 |
|---|---|
hardware DeviceSystemSpec |
。 |
managementIP IPAddressString |
ManagementIP 說明管理匯總交換器中預先設定的 IP 位址,可在設定其餘規格前存取。例如,管理連接埠或部分資料層的手動設定 IP。 |
switchCredentials SwitchCredentials |
SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。 |
ManagementAggSwitchStatus
ManagementAggSwitchStatus 會說明管理匯總交換器的狀態。
顯示位置: - ManagementAggSwitch
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含有關切換器狀態的資訊。條件類型:- Ready:表示交換器已可使用 |
switchStatus SwitchStatus |
ManagementSwitch
ManagementSwitch 代表單一管理交換器的設定。每個 GPC 機架都有一個管理交換器。
顯示位置: - ManagementSwitchList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementSwitch |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ManagementSwitchSpec |
|
status ManagementSwitchStatus |
ManagementSwitchList
ManagementSwitchList 代表管理交換器的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
ManagementSwitchList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items ManagementSwitch |
ManagementSwitchSpec
ManagementSwitchSpec 提供管理切換鈕的規格 (即所需狀態)。
顯示位置: - ManagementSwitch
| 欄位 | 說明 |
|---|---|
hardware DeviceSystemSpec |
。 |
managementIP IPAddressString |
ManagementIP 說明管理交換器中預先設定的 IP 位址,可在其餘規格之前存取。例如,管理通訊埠的手動設定 IP。 |
serverNetwork L2NetworkSpecList |
ServerNetwork 說明連線所有裸機伺服器和 (可能) TOR 交換器的網路區隔。TODO(neelp):管理網路的 SubnetClaims 可用後,這個欄位應會停用 |
switchCredentials SwitchCredentials |
SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。 |
ManagementSwitchStatus
ManagementSwitchStatus 會提供管理交換器的狀態。
顯示位置: - ManagementSwitch
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含管理開關的狀態資訊。條件類型:- 準備就緒:表示管理切換功能已可使用 |
switchStatus SwitchStatus |
SwitchStatus 包含從交換器取得的最新詳細資訊。 |
NICPortSpec
NICPortSpec 會指定 NIC 連接埠資訊。這項功能可將現場技術人員使用的實體連接埠名稱,對應至應用程式使用的作業系統連接埠介面名稱。
顯示於: - BMCSpec - HSMDataNetwork - HSMManagementNetwork - ServerHardwareSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
名稱是 NIC 連接埠名稱 (例如「s1p1」)。 |
mac MACAddressString |
MAC 會指定 NIC 連接埠的硬體位址。 |
NTPServer
NTPServer 是面向用戶端的 NTP 伺服器 API。
出現位置: - NTPServerList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
NTPServer |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec NTPServerSpec |
|
status NTPServerStatus |
NTPServerList
NTPServerList 代表 NTPServer 物件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
NTPServerList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items NTPServer |
NTPServerSpec
NTPServerSpec 提供 NTP 伺服器的規格 (即所需狀態)。
出現位置: - NTPServer
| 欄位 | 說明 |
|---|---|
ip IPAddressString |
NTP 伺服器的 IP 位址。必須提供。 |
dnsName DomainName |
NTP 伺服器的 DNS 名稱。如果已設定,建議使用這個位址做為 NTP 伺服器位址,封裝 IP 變更。 |
NTPServerStatus
NTPServerStatus 提供 NTP 伺服器的狀態
出現位置: - NTPServer
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
包含 NTP 伺服器目前狀態的最新可用觀測資料。 |
NetworkCategory
基礎類型: string
NetworkCategory 會根據網路在 GPC cell 中的使用情況分類。
出現位置: - AddressPoolClaimSpec - SubnetClaimSpec
NumberedIPGroupSpec
NumberedIPGroupSpec 代表一組 NumberedIPSpec。
出現位置: - RoutedPortSpec
| 欄位 | 說明 |
|---|---|
ipFamily IPFamily |
IPFamily 提供編號 IP 群組中使用的 IP 系列。 |
ipv4 NumberedIPSpec |
IPv4 提供群組中使用的 IPv4 NumberedIPSpec。 |
ipv6 NumberedIPSpec |
IPv6 提供群組中使用的 IPv6 編號 IPSpec。 |
NumberedIPSpec
NumberedIPSpec 會指定 IP 位址和所屬子網路。
顯示於: - NumberedIPGroupSpec
OSArtifact
OSArtifact 代表 OS 構件 (套件版本和核心等) 收集和資料即時性等的設定。
出現位置: - OSArtifactList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSArtifact |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec OSArtifactSpec |
OSArtifactList
OSArtifactList 代表 OS 構件的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSArtifactList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OSArtifact |
OSArtifactSnapshot
OSArtifactSnapshot 代表 OS 構件的快照 (套件版本、核心版本等)
顯示位置: - OSArtifactSnapshotList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSArtifactSnapshot |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec OSArtifactSnapshotSpec |
|
status OSArtifactSnapshotStatus |
OSArtifactSnapshotList
OSArtifactSnapshotList 代表 OS 構件快照的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSArtifactSnapshotList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OSArtifactSnapshot |
OSArtifactSnapshotSpec
顯示位置: - OSArtifactSnapshot
| 欄位 | 說明 |
|---|---|
machineRef LocalObjectReference |
參照 Machine CR。 |
maxSnapshotStaleness 字串 |
OS 構件快照允許的過時程度上限。系統會使用 https://golang.org/pkg/time/#ParseDuration 將其剖析為 time.Duration。範例:30m、1.5h。 |
OSArtifactSnapshotStatus
OSArtifactSnapshotStatus 是收集到的 OS 構件快照。
顯示位置: - OSArtifactSnapshot
| 欄位 | 說明 |
|---|---|
package OSPackageSnapshot 陣列 |
|
kernel OSKernelSnapshot |
OS 核心資訊。 |
lastUpdateTimestamp 時間 |
快照上次更新的時間戳記。 |
OSArtifactSpec
OSArtifactSpec 提供 OS 構件的規格 (即所需狀態),例如資料過時程度上限等。
出現位置: - OSArtifact
| 欄位 | 說明 |
|---|---|
maxSnapshotStaleness 字串 |
OS 構件快照允許的過時程度上限。系統會使用 https://golang.org/pkg/time/#ParseDuration 將其剖析為 time.Duration。範例:30m、1.5h。 |
OSKernelInfo
OSKernelInfo 提供 OS 核心的規格 (即所需狀態)。
顯示位置: - OSUpgradeSpec
| 欄位 | 說明 |
|---|---|
targetVersion 字串 |
OSUpgrade 的目標核心版本 (例如 linux-image-5.4.0-60-generic)。 |
OSKernelSnapshot
OSKernelSnapshot 是 OS 核心的快照。
顯示位置: - OSArtifactSnapshotStatus
| 欄位 | 說明 |
|---|---|
version 字串 |
作業系統核心版本,例如 5.7.17-1rodete5-amd64。 |
OSPackageInfo
OSPackageInfo 提供 OS 套件的規格 (即所需狀態)。
顯示位置: - OSUpgradeSpec
| 欄位 | 說明 |
|---|---|
packageName 字串 |
作業系統套件名稱 (例如 openssl)。 |
minVersion 字串 |
作業系統套件的最低必要版本 (例如 1.1.1i-1). |
OSPackageSnapshot
OSPackageSnapshot 是指一個 OS 套件的快照。
顯示位置: - OSArtifactSnapshotStatus
| 欄位 | 說明 |
|---|---|
name 字串 |
套件名稱,即 openssl。 |
version 字串 |
套件版本,即 1.1.1i-1。 |
OSUpgrade
OSUpgrade 代表 OS 升級的設定,包括核心和套件清單。目前我們只允許執行一次 OSUpgrade。其他人必須等待。
出現位置: - OSUpgradeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSUpgrade |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec OSUpgradeSpec |
|
status OSUpgradeStatus |
OSUpgradeList
OSUpgradeList 代表 OSUpgrades 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSUpgradeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OSUpgrade |
OSUpgradeQueue
OSUpgradeQueue 會儲存應處理的 OSUpgrade 物件參照。目前我們只有一個不重複的 OSUpgradeQueue 物件。
顯示位置: - OSUpgradeQueueList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSUpgradeQueue |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec OSUpgradeQueueSpec |
|
status OSUpgradeQueueStatus |
OSUpgradeQueueList
OSUpgradeQueueList 代表 OSUpgradeQueue 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
OSUpgradeQueueList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OSUpgradeQueue |
OSUpgradeQueueStatus
OSUpgradeQueueStatus 提供 OSUpgradeQueue 的狀態。
出現位置: - OSUpgradeQueue
| 欄位 | 說明 |
|---|---|
osupgradeRef LocalObjectReference |
參照 OSUpgradeQueue CRD。 |
OSUpgradeSpec
OSUpgradeSpec 提供 OSUpgrade 的規格 (即所需狀態)。
出現位置: - OSUpgrade
| 欄位 | 說明 |
|---|---|
kernel OSKernelInfo |
OSUpgrade 的目標核心資訊。 |
packages OSPackageInfo 陣列 |
需要升級的套件。每個 OSPackageInfo 都會包含套件名稱和最低版本。 |
debianRepoImageRef 字串 |
參考 OCI 映像檔,其中包含來自 Debian Repo Server 放送版本的 Debian 封裝。圖片應包含用戶在 Packages 中指定升級的套件。參照應包含專案名稱、存放區名稱和映像檔標記,並在設定 Debian Repo Server 部署作業時做為引數。 |
inFlightConf InFlightConfig |
在機器上執行的升級作業並行門檻。 |
OSUpgradeStatus
OSUpgradeStatus 提供 OSUpgrade 的狀態。
出現位置: - OSUpgrade
| 欄位 | 說明 |
|---|---|
upgradeStatus UpgradeState |
UpgradeStatus 會顯示 OSUpgrade 的目前升級狀態。目前我們只允許一項 OSUpgrade 正在執行。其他 OSUpgrade 物件必須等待。如果狀態為 pending,當沒有其他 in-progress OSUpgrade 時,系統就會處理 OSUpgrade 物件。如果狀態為 in-progress,則表示 OSUpgrade 物件正在處理中。其他 OSUpgrade 物件無法同時處理。當所有電腦完成 OSUpgrade 的升級作業時,就會變更為 finished。否則,如果狀態為 finished,表示 OSUpgrade 物件已處理完畢。 |
tasks UpgradeTask 陣列 |
工作包含在機器上執行的升級工作清單。 |
ObjectStorageProtocol
ObjectStorageProtocol 代表用於與 BackupRepository 通訊的通訊協定。目前版本僅支援「S3」ObjectStorageProtocolType。
顯示位置: - BackupRepository
| 欄位 | 說明 |
|---|---|
type ObjectStorageProtocolType |
「類型」會指定提供的物件儲存空間供應商的通訊協定。可能的值為「S3」。不可變更。 |
s3 S3Protocol |
必須指定下列其中一個項目,且必須與指定的「類型」欄位相符。S3 會指定用於與物件儲存系統通訊的 S3 通訊協定。設定後即無法變更。 |
ObjectStorageProtocolType
基礎類型: string
ObjectStorageProtocolType 定義支援的物件儲存空間通訊協定。可能的值為「S3」。
出現位置: - ObjectStorageProtocol
OperationalStatus
基礎類型: string
OperationalStatus 代表主機的狀態。
出現位置: - BareMetalHostStatus
OverlayNetworkType
基礎類型: string
OverlayNetworkType 代表疊加網路的類型。
顯示於: - SubnetClaimSpec - VRF
PortBondSpec
PortBondSpec 會指定 NIC 連接埠的聚合群組,這些連接埠會形成相同類型網路流量的邏輯介面。
出現位置: - ServerHardwareSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
連接埠綁定的 ID。不得與實體 NIC 連接埠重疊。 |
nicPortNames DataplaneNICPortName 陣列 |
NICPortNames 會指定連線至 vPC 對等互連交換器的 NIC 連接埠。 |
networkBondModeType BmhNetworkBondModeType |
NetworkBondModeType 會指定網路連結模式類型。只有在有 >=2 個 MAC 時,才需要設定這個值。如要查看所有支援的連結模式類型,請參閱 BmhNetworkBondModeType。這是選填欄位。 |
PortChannelSpec
出現位置: - TORSwitchInternalSpec
| 欄位 | 說明 |
|---|---|
index SwitchPortIndexList |
通訊埠通道的索引。必須介於 1 至 99 之間。 |
members SwitchPortIndexList |
連接埠通道的成員。不得留空。成員必須具備相同的相容性屬性,例如連結速度。 |
供應商
基礎類型: string
Provider 會定義伺服器使用的供應商類型。
顯示位置: - ServerSpec
ProvisioningState
基礎類型: string
ProvisioningState 定義佈建工具將回報主機擁有的狀態。
出現位置: - BareMetalHostStatus
機架
機架代表機架,這是命名空間物件,預設會放在 gpc-system 命名空間。Rack 物件會由 GPC 啟動程序建立。只有在機架完全停用時,我們才會移除機架物件。
出現位置: - RackList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
Rack |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec RackSpec |
|
status RackStatus |
RackList
RackList 代表機架集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
RackList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items 機架 |
RackSpec
RackSpec 提供機架規格。
顯示位置: - 機架
| 欄位 | 說明 |
|---|---|
displayName 字串 |
DisplayName 是機架的顯示名稱 (例如 HPE Enterprise Shock Rack)。建立後即無法變更。 |
location 字串 |
位置是機架的位置 (例如矽谷)。建立後即無法變更。 |
model 字串 |
型號是指機架的型號 (例如 G2)。建立後即無法變更。 |
serialNumber 字串 |
SerialNumber 是機架的序號 (例如 P9K43A)。建立後即無法變更。 |
size 字串 |
大小是指機架的大小 (例如 42U 800 公釐 x 1075 公釐)。建立後即無法變更。 |
vendor 字串 |
供應商是機架供應商的名稱 (例如 Dell Inc.)。建立後即無法變更。 |
RedfishSpec
RedfishSpec 包含 BMC Redfish 介面的相關資訊。
顯示於: - BMCSpec
| 欄位 | 說明 |
|---|---|
systemPath 字串 |
Redfish REST API 中系統 ID 的路徑。請參閱 metal3 參考資料:https://github.com/metal3-io/baremetal-operator/blob/master/docs/api.md#bmc |
ReservationType
基礎類型: string
ReservationType 會識別預留 IP 範圍的預期用途
顯示於: - ReservedIPRange
ReservedIPRange
ReservedIPRange 包含預留 IP 範圍的相關資訊
顯示於: - SubnetAllocationStatus - SubnetIPDetailSpec
| 欄位 | 說明 |
|---|---|
ipRange IPRange |
|
type ReservationType |
RoutedPortSpec
RoutedPortSpec 會說明網路裝置的路由通訊埠 (純第 3 層)。
顯示於: - AggSwitchInternalSpec - HAMSUplinkSpec - ManagementAggSwitchInternalSpec - SwitchCommonSpec - SwitchStatus
| 欄位 | 說明 |
|---|---|
port SwitchPortInterface |
「Port」說明已路由傳送的通訊埠索引。 |
numberedIpGroup NumberedIPGroupSpec |
NumberedIP 會為已路由的連接埠提供一組指派的 IP 位址和子網路。如果為空值,則應使用未編號的 IP。 |
S3Protocol
S3Protocol 會指定與 S3 相容的物件值區設定,供備份還原元件寫入/讀取備份。
出現位置: - ObjectStorageProtocol
| 欄位 | 說明 |
|---|---|
bucket 字串 |
備份構件的儲存 S3 bucket 名稱。不可變更。 |
url 字串 |
端點會指定 S3 伺服器的網址。不可變更。 |
signatureVersion 字串 |
SignatureVersion 會指定用於建立已簽署網址的簽章演算法版本,以便下載/上傳備份構件。可能的值為「1」和「4」。如未設定,預設值為「4」,適用於大多數與 S3 相容的物件儲存空間供應商。設定後即無法變更。 |
region 字串 |
值區所在的 AWS 區域。設定後即無法變更。 |
伺服器
伺服器代表實體伺服器。
顯示位置: - ServerList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
Server |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec ServerSpec |
|
status ServerStatus |
ServerBMCCertificateStatus
顯示位置: - ServerStatus
| 欄位 | 說明 |
|---|---|
state BMCCertificateState |
狀態為 BMC 憑證狀態。狀態有限。 |
rotationStartTime 時間 |
RotationStartTime 是前一次 BMC 憑證輪替開始的時間。 |
nextCSR 整數陣列 |
NextCSR 是由 BMC 在輪替期間產生及擷取的憑證簽署要求 (CSR)。用於建立 CertificateRequest 物件。 |
nextCertificateRequestRef LocalObjectReference |
NextCertificateRequestRef 是輪替期間建立的 CertificateRequest 物件參照。CertificateRequest 狀態包含受信任的 BMC 憑證。 |
ca 整數陣列 |
CA 是 BMC 憑證的憑證授權單位。CA 專門用於在輪替期間驗證 BMC 憑證。在其他 BMC 憑證驗證情境中,核發者憑證會驗證 BMC 憑證。如果簽署 BMC 憑證的簽發者憑證已輪替,CA 也可以指出需要輪替 BMC 憑證。 |
nextRenewalTime 時間 |
NextRenewalTime 是下次 BMC 憑證輪替的時間。預設值為 X.509 憑證有效期限的 2/3。系統會在 NextRenewalTime 排定輪替作業。 |
ServerHardwareSpec
顯示位置: - ServerSpec
| 欄位 | 說明 |
|---|---|
system DeviceSystemSpec |
系統會說明裸機伺服器硬體 ID,包括型號、供應商和序號。 |
machineClassName 字串 |
MachineClassName 是叢集範圍 (非命名空間) 的 MachineClass 物件名稱,用於說明伺服器的硬體類型 (例如 o1-standard1-64-gdc-metal)。 |
managementNICPort NICPortSpec |
ManagementNICPort 會指定連至管理交換器的 NIC 連接埠。 |
dataplaneNICPorts NICPortSpec |
DataplaneNICPorts 會指定連線至 TOR 交換器的 NIC 連接埠。 |
portBond PortBondSpec |
PortBond 說明連線至 vPC 對等交換器的 NIC 連接埠匯總群組,用於資料平面流量。 |
ServerList
ServerList 代表實體伺服器的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
ServerList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items 伺服器 |
ServerNetworkSpec
SeverNetworkSpec 會指定伺服器網路資訊。它提供實體 NIC 連接埠連結、IP 位址,以及網路類型中定義的 SubnetClaim。
顯示位置: - ServerSpec
| 欄位 | 說明 |
|---|---|
link 字串 |
NIC 連接埠 (或連接埠繫結) 的名稱。 |
ips IPAddressString |
伺服器管理/資料平面流量的靜態 IP 位址。如果沒有,則需要動態指派 IP 位址。 |
subnetClaimRef ObjectReference |
SubnetClaimRef 代表 SubnetClaim 的參照。這項功能僅適用於資料平面網路。 |
ServerSpec
ServerSpec 提供實體伺服器的規格 (即所需狀態)。
顯示位置: - 伺服器
| 欄位 | 說明 |
|---|---|
serverHardware ServerHardwareSpec |
ServerHardware 說明裸機伺服器硬體規格。如果環境中沒有實際硬體,可以省略這項設定。 |
managementNetwork ServerNetworkSpec |
ManagementNetwork 說明伺服器的管理網路。 |
dataplaneNetwork ServerNetworkSpec |
DataNetwork 說明伺服器的資料平面網路。不得留空。 |
bmc BMCSpec |
BMC:指定伺服器的 BMC 資訊。 |
image MachineImageSpec |
映像檔會指定伺服器的 OS 映像檔。 |
fleetRef LocalObjectReference |
FleetRef 會保留根管理員叢集中指派的 Fleet 參照。伺服器指派給機群後,除非從擁有者機群中停用,否則不得指派給其他機群。在此,我們假設 Fleet 和 Server 屬於相同命名空間(即 gpc-system)。 |
nodePoolClaimRef UniversalObjectReference |
NodePoolClaimRef 會保留 NodePoolClaim 的參照,該參照會聲明這個伺服器機器。您可以從根叢集或車隊管理員叢集要求聲明。注意:伺服器物件會在根管理員叢集內建立,因此這個參照的節點集區聲明物件可能位於其他叢集。合併的車隊和聲明參照可在整個 GPC 系統中,唯一識別參照的節點集區聲明物件。這符合 GPC 多租戶架構,因為根叢集會管理基礎架構資源。 |
reimageRequired boolean |
ReimageRequired 表示這部伺服器機器需要重新製作映像檔。一般來說,當機器從叢集停用並返回機群集區時,就需要執行這項操作。重新映像程序會先取消佈建伺服器,然後使用必要的 OS 映像檔重新佈建。磁碟資料會清除,機器即可重複使用。 |
rootDevice 字串 |
RootDevice 說明要安裝 OS 的 Linux 裝置名稱。如未指定,系統會假設為「/dev/sda」 |
provider 供應商 |
「Provider」說明伺服器使用的供應商類型。如未指定,則預設為「metal3」。 |
encryptDisk boolean |
EncryptDisk 表示伺服器是否應設定為使用機架內 HSM 叢集進行磁碟加密。 |
ServerStatus
ServerStatus 會提供實體伺服器的狀態。
顯示位置: - 伺服器
| 欄位 | 說明 |
|---|---|
bareMetalHost LocalObjectReference |
BareMetalHost 會保留為伺服器建立的 metal3 BareMetalHost 物件參照。metal3 BareMetalHost 物件的擁有者參照會設為 Server 物件,以利垃圾收集。 |
networkConditions Condition 陣列 |
NetworkConditions 包含伺服器機群中所有交換器的最新狀況觀察結果。如果交換器對帳作業部分失敗,條件就會標示為失敗。舉例來說,ReadyCondition 類型的原因為「SpecsConflict」。 |
provisionReady boolean |
指出伺服器是否已成功佈建,並可供使用。 |
conditions Condition 陣列 |
ProvisionConditions 包含佈建狀態的最新觀察結果。 |
timeSyncStatus ServerTimeSyncStatus |
伺服器的時間同步狀態。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
bareMetalHostStatus BareMetalHostStatus |
伺服器管理的裸機主機狀態。 |
bmcCertificateStatus ServerBMCCertificateStatus |
BMC 憑證的狀態。如果為空值,控制器會將其更新為預設值。 |
ServerTimeSyncStatus
ServerTimeSyncStatus 包含伺服器不同時間同步用戶端的時間同步狀態。
顯示位置: - ServerStatus
| 欄位 | 說明 |
|---|---|
os TimeSyncClientStatus |
伺服器 OS 上執行的時間同步用戶端狀態。 |
bmc TimeSyncClientStatus |
BMC 時間同步用戶端的狀態。 |
SubnetAllocationStatus
顯示位置: - SubnetClaimStatus
| 欄位 | 說明 |
|---|---|
cidrBlock IPSubnetString |
子網路的已分配 CIDR 區塊。CIDR 區塊代表前置字串型網路中的所有 IP 位址 (例如 192.168.10.32/27) |
gateway IPAddressString |
子網路的預設閘道 IP 位址,也就是 CIDR 區塊中的第一個 IP。 |
reservedIpRanges ReservedIPRange |
交換器預留的靜態 IP 範圍。閘道 IP 也包含在內。 |
availableIPRanges IPRange |
仍可分配的 IP 範圍 |
SubnetClaim
SubnetClaim 代表子網路的要求和已分配結果。
出現位置: - SubnetClaimList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SubnetClaim |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec SubnetClaimSpec |
|
status SubnetClaimStatus |
SubnetClaimList
SubnetClaimList 代表 SubnetClaim 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SubnetClaimList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SubnetClaim |
SubnetClaimSpec
SubnetClaimSpec 提供子網路的規格 (即所需狀態)。
出現位置: - SubnetClaim
| 欄位 | 說明 |
|---|---|
category NetworkCategory |
子網路類別,將以兩個維度指定:內部或外部、疊加或底層。外部子網路的路徑會通告給客戶的網路。這個欄位無法變更。 |
overlayNetwork OverlayNetworkType |
OverlayNetwork 提供 SubnetClaim 所屬的疊加網路。 |
cidrClaimName 字串 |
包含這個 SubnetClaim 的 CIDR 資訊的 CIDRClaim 名稱。CIDRClaim 應與 SubnetClaim 位於相同命名空間。目前未使用。 |
ipv4Spec SubnetIPDetailSpec |
|
ipv6Spec SubnetIPDetailSpec |
IPv6 子網路的 CIDR 和 IP 需求。當 IPFamily 為 IPv6 或 DualStack 時,此為必要屬性 |
SubnetClaimStatus
SubnetClaimStatus 代表子網路聲明的分配結果。
出現位置: - SubnetClaim
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
條件包含 SubnetClaim 的狀態資訊。條件類型:- Ready:表示 SubnetClaim 已可供使用 |
vlanID VLANID |
適當子網路的已分配 VLAN |
ipv4SubnetStatus SubnetAllocationStatus |
已分配的 IPv4 子網路資訊。當 IPFamily 為 IPv4 或 DualStack 時,此為必要屬性。 |
ipv6SubnetStatus SubnetAllocationStatus |
已分配的 IPv6 子網路資訊。當 IPFamily 為 IPv6 或 DualStack 時,此為必要屬性。 |
SubnetIPDetailSpec
SubnetIPDetailSpec 包含子網路 IP 相關規格的詳細資料。
出現位置: - SubnetClaimSpec
| 欄位 | 說明 |
|---|---|
staticReservedIpRanges ReservedIPRange 陣列 |
(選用步驟) 使用者要求的特定保留 IP 範圍。如果要求的保留 IP 範圍不在 StaticCIDRBlock 內,調解就會失敗。 |
SubnetSpec
SubnetSpec 會說明網路的第 3 層屬性。
出現位置: - L2NetworkSpecList
| 欄位 | 說明 |
|---|---|
subnet IPSubnetString |
子網路會說明網路區隔的 CIDR 區塊。 |
gateway IPAddressString |
閘道會指定網路區隔的閘道 IP。如果是 p2p 子網路,這個欄位會包含其他對等互連的 IP 位址。 |
SwitchACL
SwitchACL 代表規則清單,定義交換器的網路存取權。
出現位置: - SwitchACLList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchACL |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec SwitchACLSpec |
|
status SwitchACLStatus |
SwitchACLActionType
基礎類型: string
SwitchACLActionType 代表規則執行時要採取的動作。
出現位置: - SwitchACLRule
SwitchACLConnOptionType
基礎類型: string
SwitchACLConnOptionType 代表要套用至 SwitchACL 規則的連線選項類型
出現位置: - SwitchACLRule
SwitchACLDirectionType
基礎類型: string
SwitchACLDirectionType 代表 SwitchACL 的套用方向
出現位置: - SwitchACLSpec
SwitchACLHost
SwitchACLHost 代表要在 SwitchACL 規則中使用的主機。只能定義其中一個欄位。如果定義的欄位少於或多於一個,系統會擲回錯誤。
出現位置: - SwitchACLRule
| 欄位 | 說明 |
|---|---|
hostType HostType |
HostType 會將主機描述為預先定義的主機類型 |
hostRef ObjectReference |
HostRef 會依名稱說明主機 |
hostAddr IPAddressString |
HostAddr 會將主機描述為 IP 位址字串 |
SwitchACLList
SwitchACLList 代表 SwitchACL 清單。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchACLList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SwitchACL |
SwitchACLPortType
基礎類型: integer
SwitchACLPortType 代表要在 SwitchACL 規則中使用的連接埠號碼。
出現位置: - SwitchACLRule
SwitchACLProtoType
基礎類型: string
SwitchACLProtoType 代表 SwitchACL 規則的 Proto 類型
出現位置: - SwitchACLRule
SwitchACLRule
SwitchACLRule 代表 SwitchACL 中的規則
出現位置: - SwitchACLSpec
| 欄位 | 說明 |
|---|---|
comment 字串 |
註解說明 SwitchACL 規則。 |
action SwitchACLActionType |
動作:說明執行規則時要採取的動作。 |
proto SwitchACLProtoType |
Proto 說明這項規則適用的通訊協定 |
src SwitchACLHost |
Src 說明流量來源 |
srcPort SwitchACLPortType |
SrcPort 說明流量的來源通訊埠。 |
dst SwitchACLHost |
Dst 說明流量目的地。 |
dstPort SwitchACLPortType |
DstPort 說明流量的目的地連接埠。 |
connOption SwitchACLConnOptionType |
ConnOption 說明連線選項 |
log boolean |
記錄:說明是否要在規則執行時記錄。 |
verbatim 字串 |
Verbatim 說明以引號括住的文字,應直接算入最終規則,不經解譯或修改。 |
SwitchACLSpec
SwitchACLSpec 代表規則的規格,以及 SwitchACL 物件中相關聯的交換器。
出現位置: - SwitchACL
| 欄位 | 說明 |
|---|---|
| switchAclType SwitchACLType | SwitchACLType 說明如何套用 SwitchACL |
| switchRefs ObjectReference | SwitchRefs 說明應套用 SwitchACL 的交換器清單 |
| 方向 SwitchACLDirectionType | 方向:說明 SwitchACL 的套用方向 |
| 規則 SwitchACLRule 陣列 | 規則:說明 SwitchACL 規則清單。清單順序代表規則的優先順序(第一個規則的優先順序最高)。系統會自動為所有規則指派序號,序號間隔為 10。這樣一來,您就能視需要手動在中間新增規則。 |
SwitchACLStatus
SwitchACLStatus 代表調解後的 SwitchACL 狀態。
出現位置: - SwitchACL
| 欄位 | 說明 |
|---|---|
hostTypeToAddressStatus HostTypeToAddressStatus 陣列 |
HostTypeToAddressStatus 說明為每個 HostType 對應的地址清單 |
generatedConfig 字串 |
GeneratedConfig 說明產生的 SwitchACL 設定 |
SwitchACLType
基礎類型: string
SwitchACLType 代表 SwitchACL 適用的用途。
出現位置: - SwitchACLSpec
SwitchCredentials
SwitchCredentials 包含交換器的管理員、唯讀和緊急存取憑證。
顯示於: - AggSwitchSpec - ManagementAggSwitchSpec - ManagementSwitchSpec - TORSwitchSpec
| 欄位 | 說明 |
|---|---|
admin SecretReference |
與管理員帳戶對應的密鑰資源。 |
readOnly SecretReference |
與唯讀帳戶對應的密鑰資源。 |
breakglass SecretReference |
與急用權限帳戶對應的密鑰資源。 |
SwitchPort
SwitchPort 代表交換器連接埠的屬性。
顯示位置: - SwitchStatus
| 欄位 | 說明 |
|---|---|
index SwitchPortIndexList |
不同類型的通訊埠可能具有相同索引。 |
speed 整數 |
交換器連接埠的速度 (單位:Mbps)。0 表示無法取得速度資訊。 |
SwitchPortIndexList
基礎類型: integer
SwitchPortIndexList 代表交換器連接埠索引清單。
顯示於: - CiscoNxOSSwitchPairingConnection - HairpinPortSpec - L2NetworkSpecList - PortChannelSpec - SwitchPort - SwitchPortIndexRange - SwitchPortIndexSet
SwitchPortIndexList
基礎類型: integer
SwitchPortIndexList 代表交換器連接埠索引清單。
顯示於: - CiscoNxOSSwitchPairingConnection - HairpinPortSpec - L2NetworkSpecList - PortChannelSpec - SwitchPort - SwitchPortIndexRange - SwitchPortIndexSet
SwitchPortIndexRange
SwitchPortIndexRange 代表交換器連接埠的範圍。
出現位置: - SwitchPortIndexSet
| 欄位 | 說明 |
|---|---|
lower SwitchPortIndexList |
包含下限的通訊埠索引。 |
upper SwitchPortIndexList |
排除上限的連接埠索引。 |
SwitchPortIndexSet
SwitchPortIndexSet 代表一組交換器連接埠索引。
出現位置: - L2NetworkSpecList
| 欄位 | 說明 |
|---|---|
ranges SwitchPortIndexRange 陣列 |
|
list SwitchPortIndexList |
SwitchPortInterface
SwitchPortInterface 代表以子集 ID 為基礎的實體連接埠
顯示於: - FirewallHairpinLinkSpec - HairpinLink - InterconnectLinkSpec - RoutedPortSpec
| 欄位 | 說明 |
|---|---|
slot 整數 |
SlotID 代表已連線交換器插槽的 ID。如未提供值,則預設為 1 |
port 整數 |
所提供機箱和插槽 ID 中的交換器連接埠索引 |
subInterface 整數 |
交換器連接埠的子介面。這個欄位與 SplitInterface 互斥,且只會使用前 12 個位元。如未提供值,則預設為 0 |
splitInterface 整數 |
交換器連接埠的子介面。這個欄位與 SubInterface 互斥,且只會使用前 12 位元。如未提供值,則預設為 0 |
SwitchStaticConfig
SwitchStaticConfig 代表單一交換器的靜態設定。
適用於: - SwitchStaticConfigList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchStaticConfig |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec SwitchStaticConfigSpec |
|
status SwitchStaticConfigStatus |
SwitchStaticConfigList
SwitchStaticConfigList 代表交換器靜態設定的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
SwitchStaticConfigList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items SwitchStaticConfig |
SwitchStaticConfigSpec
SwitchStaticConfigSpec 提供交換器的靜態設定規格。
出現位置: - SwitchStaticConfig
| 欄位 | 說明 |
|---|---|
config 字串 |
靜態設定的內容。 |
SwitchStatus
SwitchStatus 提供適用於所有切換類型的狀態。
顯示於: - AggSwitchStatus - ManagementAggSwitchStatus - ManagementSwitchStatus - TORSwitchStatus
| 欄位 | 說明 |
|---|---|
modelNumber 字串 |
交換器型號,例如 N9K-C93108TC-FX。 |
osVersion 字串 |
交換器的作業系統版本,例如 NXOS 9.3(3)。 |
lastUpdateTimestamp 時間 |
上次執行設定更新的時間戳記。 |
managementPorts SwitchPort 陣列 |
交換器上的管理連接埠。 |
frontPorts SwitchPort 陣列 |
交換器上的正面連接埠。 |
uplinks RoutedPortSpec |
交換器的上行鏈路。 |
alerts 快訊 |
快訊會列出偵測到的系統快訊。系統會在觸發快訊時新增快訊,並在清除快訊時移除。 |
TORSwitch
TORSwitch 代表資料網路中的 TOR 交換器。
顯示位置: - TORSwitchList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
TORSwitch |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec TORSwitchSpec |
|
status TORSwitchStatus |
TORSwitchList
TORSwitchList 代表 TOR 交換器的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
TORSwitchList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items TORSwitch |
TORSwitchSpec
TORSwitchSpec 提供 TOR 交換器的規格。
顯示位置: - TORSwitch
| 欄位 | 說明 |
|---|---|
hardware DeviceSystemSpec |
|
managementIP IPAddressString |
ManagementIP 說明指派給 TOR 交換器管理通訊埠的 IP 位址。必須先存取這個檔案,才能設定其餘規格。 |
switchCredentials SwitchCredentials |
SwitchCredentials 會保留對 Secret 物件的參照,其中包含交換器的管理員、唯讀和緊急情況憑證。 |
TORSwitchStatus
顯示位置: - TORSwitch
| 欄位 | 說明 |
|---|---|
conditions Condition 陣列 |
「條件」包含 TOR 交換器狀態的相關資訊。條件類型:- Ready:表示 TOR 交換器已可使用 |
switchStatus SwitchStatus |
TimeSyncClientStatus
TimeSyncClientStatus 會說明時間同步用戶端的狀態。
出現位置: - ServerTimeSyncStatus
| 欄位 | 說明 |
|---|---|
serverAddresses HostAddress 陣列 |
用戶端用來同步時間的時間同步伺服器位址。 |
conditions Condition 陣列 |
用戶端時間同步的最新觀察結果。 |
TransferApplianceRequest
TransferApplianceRequest 代表 Transfer Appliance 的要求。
出現於: - TransferApplianceRequestList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
TransferApplianceRequest |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec TransferApplianceRequestSpec |
|
status TransferApplianceRequestStatus |
TransferApplianceRequestList
TransferApplianceRequestList 代表 TransferApplianceRequest 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
system.private.gdc.goog/v1alpha1 |
kind 字串 |
TransferApplianceRequestList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items TransferApplianceRequest |
TransferApplianceRequestSpec
TransferApplianceRequestSpec 提供 Transfer Appliance 申請的規格。
出現位置: - TransferApplianceRequest
| 欄位 | 說明 |
|---|---|
contact 字串 |
Contact 是聯絡人的電子郵件地址。 |
amountInTB 整數 |
AmountInTB 是要移動的資料量 (以 TB 為單位)。 |
domain 字串 |
網域是商家網域名稱。 |
fromLocation 字串 |
FromLocation 是要從中移動資料的目前資料位置。 |
account 字串 |
帳戶:要求使用 Transfer Appliance 的 Google 帳戶。 |
username 字串 |
使用者名稱是發出要求的使用者名稱。 |
projectID 字串 |
ProjectID 是使用者的專案 ID。 |
projectNumber 字串 |
ProjectNumber 是使用者的專案編號。 |
TransferApplianceRequestState
基礎類型: string
顯示於: - TransferApplianceRequestStatus
TransferApplianceRequestStatus
TransferApplianceRequestStatus 代表 Transfer Appliance 要求的目前狀態。
出現位置: - TransferApplianceRequest
| 欄位 | 說明 |
|---|---|
state TransferApplianceRequestState |
|
reason 字串 |
UpgradeState
基礎類型: string
OSUpgrade 物件的升級狀態,或在機器上執行的升級工作。
顯示於: - OSUpgradeStatus - UpgradeTask
UpgradeTask
UpgradeTask 包含 OSArtifactSnapshot 的升級工作資訊。
顯示位置: - OSUpgradeStatus
| 欄位 | 說明 |
|---|---|
snapshotRef LocalObjectReference |
參照 OSArtifactSnapshot。 |
taskStatus UpgradeState |
TaskStatus 會顯示 OSArtifactSnapshot 的升級工作狀態。 |
jobRef LocalObjectReference |
參照執行升級作業的工作。 |
VLANID
基礎類型: integer
VLANID 代表特定 VLAN 的 ID。
顯示於: - FirewallHairpinLinkSpec - HairpinBGPSession - InterconnectSessionSpec - StaticNetworkConfig - SubnetClaimStatus
upgrade.private.gdc.goog/v1alpha1
ClusterUpgradeStatus
ClusterUpgradeStatus 包含叢集內元件的觀察升級狀態,例如叢集節點的伺服器 OS 和韌體升級、Anthos 裸機叢集升級等。
顯示於: - OrganizationUpgradeStatus
| 欄位 | 說明 |
|---|---|
anthosBareMetal UpgradeStepStatus |
AnthosBareMetal 代表觀察到的 Anthos Bare Metal 叢集升級狀態。 |
addOn UpgradeStepStatus |
AddOn 代表觀察到的 AddOn 升級狀態。 |
IDPSApplianceReference
IDPSApplianceReference 會參照 FirewallNode 資源。
顯示於: - IDPSSignatureUpdateSpec
| 欄位 | 說明 |
|---|---|
namespace 字串 |
命名空間是 FirewallNode 的命名空間。必填 |
name 字串 |
Name 是 FirewallNode 的名稱。必填 |
IDPSSignatureUpdate
IDPSSignatureUpdate 會指定 PANW 設備上的 IDPS 簽章升級。每個 PANW 設備最多只能執行一次 IDPSSignatureUpdate。
顯示於: - IDPSSignatureUpdateList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
IDPSSignatureUpdate |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec IDPSSignatureUpdateSpec |
|
status IDPSSignatureUpdateStatus |
IDPSSignatureUpdateList
IDPSSignatureUpdateList 代表 IDPSSignatureUpdates 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
IDPSSignatureUpdateList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items IDPSSignatureUpdate |
IDPSSignatureUpdateSpec
IDPSSignatureUpdateSpec 會定義 IDPSSignatureUpdate 的所需狀態。
出現位置: - IDPSSignatureUpdate
| 欄位 | 說明 |
|---|---|
idpsAppliance IDPSApplianceReference |
|
antivirusVersion 字串 |
|
appAndThreatVersion 字串 |
IDPSSignatureUpdateStatus
IDPSSignatureUpdateStatus 定義 IDPSSignatureUpdate 的觀察狀態。
出現位置: - IDPSSignatureUpdate
| 欄位 | 說明 |
|---|---|
currentAntivirusVersion 字串 |
|
currentAppAndThreatVersion 字串 |
|
currentJob LocalObjectReference |
|
updateState UpdateState |
InFlightConfig
InFlightConfig 提供並行 NodeUpgrade 的規格。
顯示位置: - NodeUpgradeSpec
| 欄位 | 說明 |
|---|---|
MaxConcurrentNodes 整數 |
這個門檻會限制同時執行升級的節點數量上限。 |
NodeUpgrade
NodeUpgrade 代表節點清單上所需的升級設定。
顯示位置: - NodeUpgradeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
NodeUpgrade |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec NodeUpgradeSpec |
|
status NodeUpgradeStatus |
NodeUpgradeList
NodeUpgradeList 代表 NodeUpgrade 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
NodeUpgradeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items NodeUpgrade |
NodeUpgradeSpec
NodeUpgradeSpec 提供 NodeUpgrade 的規格 (即所需狀態)。
出現位置: - NodeUpgrade
| 欄位 | 說明 |
|---|---|
nodeType MachineType |
NodeType 是要升級的節點類型。 |
nodePoolClaimRef UniversalObjectReference |
NodePoolClaimRef 會保留聲明節點的 NodePoolClaim 參照。您可以從根叢集或機構管理員叢集要求聲明。NodePoolClaim 參照的所有節點都會根據 NodeUpgrade 物件的規格升級。 |
software SoftwareSpec |
升級節點軟體的規格。 |
firmware FirmwareSpec |
升級節點韌體的規格。 |
inFlightConf InFlightConfig |
包括節點升級作業的並行控制。 |
NodeUpgradeStatus
NodeUpgradeStatus 提供 NodeUpgrade 的狀態。
出現位置: - NodeUpgrade
| 欄位 | 說明 |
|---|---|
upgradeStatus UpgradeState |
UpgradeStatus 會顯示 NodeUpgrade 目前的升級狀態。如果狀態為 pending,系統會處理 NodeUpgrade 物件。如果狀態為 in-progress,表示 NodeUpgrade 物件正在處理中。如果狀態為 finished,表示 NodeUpgrade 物件已處理完畢,所有節點都已完成升級。 |
tasks NodeUpgradeTask 陣列 |
工作包含每個節點的升級工作清單。 |
NodeUpgradeTask
NodeUpgradeTask 包含 NodeUpgrade 的工作資訊。
顯示位置: - NodeUpgradeStatus
| 欄位 | 說明 |
|---|---|
name 字串 |
一個節點升級工作的名稱。 |
taskStatus UpgradeState |
TaskStatus 會顯示節點上的升級工作狀態。 |
OSImageInfo
OSImageInfo 提供要升級的 OS 映像檔規格。
出現位置: - SoftwareSpec
| 欄位 | 說明 |
|---|---|
name 字串 |
Name 提供 OS 映像檔的名稱。 |
version 字串 |
版本:提供 OS 映像檔版本。 |
OrganizationUpgrade
OrganizationUpgrade 代表機構升級的設定,例如目前和目標版本,以及套用升級的所需時間範圍。
顯示位置: - OrganizationUpgradeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
OrganizationUpgrade |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec OrganizationUpgradeSpec |
|
status OrganizationUpgradeStatus |
OrganizationUpgradeList
OrganizationUpgradeList 代表 OrganizationUpgrades 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
OrganizationUpgradeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items OrganizationUpgrade |
OrganizationUpgradeSpec
OrganizationUpgradeSpec 提供 OrganizationUpgrade 的規格 (即所需狀態)。
顯示位置: - OrganizationUpgrade
| 欄位 | 說明 |
|---|---|
organizationRef LocalObjectReference |
OrganizationRef 包含機構物件的參照,升級會套用至該物件。 |
currentVersion 字串 |
CurrentVersion 包含機構的目前版本。這個欄位無法變更。 |
targetVersion 字串 |
TargetVersion 包含更新的目標版本。這個欄位無法變更。 |
timeWindow TimeWindow |
TimeWindow 包含要套用升級作業的所需時間範圍。升級時間超過結束時間後,即視為過期。 |
skipPreflightCheck boolean |
基礎架構營運商可透過 SkipPreflightCheck 選項,決定是否要略過機構升級的所有前置檢查。 |
OrganizationUpgradeStatus
OrganizationUpgradeStatus 會提供觀察到的 OrganizationUpgrade 狀態。
顯示位置: - OrganizationUpgrade
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件代表目前升級狀態的觀察結果。已知條件類型:Succeeded、AddOnManager、AddOnTemplateConfig。 |
startTime 時間 |
StartTime 代表目前升級開始進行變更的觀察時間,也就是預檢成功完成後的時間。 |
preflightCheck UpgradeStepStatus |
PreflightCheck 代表目前預檢狀態的觀察結果。選用。 「條件」欄位會顯示預檢檢查的目前條件。已知條件類型:成功。StartTime 欄位提供目前預檢的開始時間。如果符合下列任一條件,系統就會更新:- 即將部署預檢外掛程式。- 預檢工作即將開始或重新開始。 |
adminCluster ClusterUpgradeStatus |
AdminCluster 包含管理員叢集元件的觀察升級狀態。 |
systemCluster ClusterUpgradeStatus |
SystemCluster 包含系統叢集元件的觀察升級狀態。 |
SoftwareSpec
SoftwareSpec 提供節點上需要升級的軟體規格。
顯示位置: - NodeUpgradeSpec
| 欄位 | 說明 |
|---|---|
osImage OSImageInfo |
OSImage 代表要升級的 OS 映像檔資訊。 |
StorageUpgradeMode
基礎類型: string
出現位置: - StorageUpgradeRequestSpec
StorageUpgradeRequest
StorageUpgradeRequest 會指定以儲存裝置 OS 版本為目標的升級要求。目前僅支援 NetApp ONTAP 和 StorageGrid。
顯示位置: - StorageUpgradeRequestList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageUpgradeRequest |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec StorageUpgradeRequestSpec |
|
status StorageUpgradeRequestStatus |
StorageUpgradeRequestList
StorageUpgradeRequestList 代表 StorageUpgradeRequest 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
StorageUpgradeRequestList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items StorageUpgradeRequest |
StorageUpgradeRequestSpec
顯示於: - StorageUpgradeRequest
| 欄位 | 說明 |
|---|---|
storageUpgradeMode StorageUpgradeMode |
StorageUpgradeMode 定義了升級類型。可用類型包括:手動、自動。「手動」是一種升級模式,StorageUpgradeController 只會檢查儲存系統版本和升級完整性,但不會執行任何實際的預先檢查或升級指令。而是由外部人員/控制器進行系統升級。這項作業可由 IO 手動完成,也可由其他控制器自動執行。-「自動」是升級模式,StorageUpgradeController 會協調整個升級程序。 |
storageSystemRef ObjectReference |
StorageSystemRef 會指定要升級的儲存系統。可用的目標包括:StorageCluster、ObjectStorageSite。可用 API 類型:如果儲存系統是 ONTAP:- 群組:ontap.netapp.storage.private.gdc.goog - 種類:StorageCluster 如果儲存系統是 StorageGrid:- 群組:storagegrid.netapp.storage.private.gdc.goog - 種類:ObjectStorageSite |
imageURL 字串 |
ImageURL 會指定指向 OS 映像檔物件的端點,儲存系統可從該端點下載映像檔。這是選填欄位。如未設定,儲存系統會嘗試從 Artifact Registry 自動探索儲存映像檔。- ONTAP:HTTPS - StorageGrid:TODO |
targetVersion 字串 |
TargetVersion 會指定儲存系統應升級至的版本。 |
StorageUpgradeRequestStatus
StorageUpgradeRequestStatus 會定義目前 StorageUpgradeRequest 的狀態。
顯示於: - StorageUpgradeRequest
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件是包含升級狀態目前條件的欄位,當中會包含下列條件類型:- AllComplete - Qualified - ImageFetchComplete - PreflightCheckComplete - UpgradeStarted - UpgradeComplete - PostflightCheckComplete 只有在完成所有其他條件後,「AllComplete」狀態才會設為 true。 |
UpdateState
基礎類型: string
IDPSSignatureUpdate 物件的更新狀態。
顯示位置: - IDPSSignatureUpdateStatus
UpgradeState
基礎類型: string
NodeUpgrade 物件的升級狀態,或節點上執行的升級工作。
顯示於: - NodeUpgradeStatus - NodeUpgradeTask
UpgradeStepStatus
UpgradeStepStatus 代表升級步驟的目前狀態。
顯示於: - ClusterUpgradeStatus - OrganizationUpgradeStatus - UserClusterUpgradeStatus
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件代表升級步驟的觀察狀態。 |
startTime 時間 |
StartTime 代表升級步驟的開始時間。 |
UserClusterUpgrade
UserClusterUpgrade 代表使用者叢集升級的設定,例如目前版本和目標版本。
出現位置: - UserClusterUpgradeList
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
UserClusterUpgrade |
metadata ObjectMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
spec UserClusterUpgradeSpec |
|
status UserClusterUpgradeStatus |
UserClusterUpgradeList
UserClusterUpgradeList 代表 UserClusterUpgrades 的集合。
| 欄位 | 說明 |
|---|---|
apiVersion 字串 |
upgrade.private.gdc.goog/v1alpha1 |
kind 字串 |
UserClusterUpgradeList |
metadata ListMeta |
如需 metadata 的欄位,請參閱 Kubernetes API 說明文件。 |
items UserClusterUpgrade |
UserClusterUpgradeSpec
UserClusterUpgradeSpec 提供 UserClusterUpgrade 的規格 (即所需狀態)。
顯示位置: - UserClusterUpgrade
| 欄位 | 說明 |
|---|---|
clusterRef LocalObjectReference |
ClusterRef 包含 ABM 叢集物件的參照,升級作業會套用至該物件。 |
currentVersion 字串 |
CurrentVersion 是使用者叢集的目前版本。這個欄位無法變更。 |
targetVersion 字串 |
TargetVersion 包含升級的目標版本。這個欄位無法變更。 |
UserClusterUpgradeStatus
UserClusterUpgradeStatus 提供 UserClusterUpgrade 的觀察狀態,以及 UserCluster 內的元件,例如節點升級、Anthos 裸機叢集升級等。
顯示位置: - UserClusterUpgrade
| 欄位 | 說明 |
|---|---|
conditions 條件 |
條件代表目前升級狀態的觀察結果。已知條件類型:成功。 |
startTime 時間 |
StartTime 代表目前升級作業的觀測開始時間。 |
nodeUpgrade UpgradeStepStatus |
NodeUpgrade 代表觀察到的節點升級狀態。 |
anthosBareMetal UpgradeStepStatus |
AnthosBareMetal 代表觀察到的 Anthos Bare Metal 叢集升級狀態。 |
addOn UpgradeStepStatus |
AddOn 代表觀察到的 AddOn 升級狀態。 |