主题
管理 RLark
本节面向 RLark 平台和数据面的管理员。打开管理后台或修改集群级资源前,必须先取得组织授权;用户控制台中的 Job、文件和终端权限不会自动授予管理权限。
选择管理任务
- 停止或恢复节点调度:控制节点是否接收新的工作负载。
- 管理存储类:把对象存储配置应用到一个或多个数据平面集群。
- 创建与删除网络域:为跨集群 Pod 网络管理 Domain 和 CIDR。
- 查看 IP 分配:把 Domain 虚拟 IP 与 Job、Task 和 Pod 状态对应起来。
执行变更前做好记录
每次管理操作前,写下:
- 精确环境、资源名称和目标集群;
- 变更前状态、依赖任务和预期结果;
- 影响范围、不可逆部分和停止条件;
- 可执行的恢复步骤和负责人;
- 变更后在 RLark 和每个受影响数据平面中的验证方法。
缺少任一项时,不要执行创建、删除、停止调度、凭据、存储、网络或 Add-on 变更。
管理后台入口不等于已获授权
浏览器登录和可见按钮不能替代组织的身份认证、角色授权、租户隔离和操作审计。共享或生产环境中的访问范围必须由平台负责人和安全负责人确认。详细要求见安全与治理。
登录和自动化
不要把管理员密码、对象存储凭据、SSH 私钥、证书私钥、Cookie 或浏览器会话值放入命令历史、日志、截图或工单。
安装、升级和接入数据平面
安装、升级、证书配置或数据平面接入会改变平台运行状态。执行这类维护时,请使用与目标环境版本一致且已经验证的发行资料,并遵循当前环境的运行手册和变更流程。缺少这些资料时,请联系平台负责人确认支持路径;不要直接把 main 分支中的命令或配置用于生产环境。
如果你需要查找架构、API、SDK 或其他源码资料,请查看文档范围与其他资料。