Раздел «Администрирование» описывает настройки уровня инстанса Deckhouse Code: контроль доступа, аутентификацию, безопасность, мониторинг, режим обслуживания, резервное копирование и обновление.
Страницы, которые отличаются по типу установки
Deckhouse Code поставляется в виде пакета для ОС Linux, Omnibus Docker, Helm-чарта или модуля Deckhouse Kubernetes Platform. В разделе «Мониторинг и лимиты» встроенный мониторинг каждого типа установки вынесен на отдельную вкладку. «Резервное копирование и восстановление» и «Обновление» — единые страницы: сначала общая для всех типов установки часть, затем каждый шаг с различающимися командами во вкладках по типу установки.
Остальные страницы
- Пользователи и доступ — ограничение создания групп и проектов и управление доступом на уровне инстанса.
- Аутентификация — настройка входа через провайдеров OmniAuth и LDAP.
- Настройки безопасности — настройки безопасности инстанса, включая ограничения регистрации и двухфакторную аутентификацию администраторов.
- Ключи доступа — просмотр и отзыв токенов, ключей SSH и GPG, выданных в рамках инстанса.
- Сервисные аккаунты — создание сервисных аккаунтов для CI/CD-пайплайнов и интеграций.
- События аудита безопасности — просмотр событий аудита, зафиксированных для инстанса.
- Режим обслуживания — снижение количества операций записи на время регламентных работ.
- Расширенный поиск — управление полнотекстовой индексацией после подключения OpenSearch.
Операции уровня кластера для модуля Deckhouse Kubernetes Platform — расчёт размера, настройка сети, миграция с пакета для ОС Linux или Omnibus Docker в модуль и обратно — описаны в документации модуля.