16.8. IBM Z 和 IBM LinuxONE 的安装配置参数
				在部署 OpenShift Container Platform 集群前,您可以提供一个自定义 的 install-config.yaml 安装配置文件,该文件描述了您的环境的详情。
			
虽然本文档只涉及 IBM Z®,但它的所有信息也适用于 IBM® LinuxONE。
16.8.1. IBM Z 可用的安装配置参数
下表指定您可以在安装过程中设置所需的、可选和 IBM Z 特定安装配置参数。
						安装后,您无法在 install-config.yaml 文件中修改这些参数。
					
16.8.1.1. 所需的配置参数
下表描述了所需的安装配置参数:
| 参数 | 描述 | 值 | 
|---|---|---|
| apiVersion:  | 
										 | 字符串 | 
| baseDomain:  | 
										云供应商的基域。基域用于创建到 OpenShift Container Platform 集群组件的路由。集群的完整 DNS 名称是  | 
										完全限定域名或子域名,如  | 
| metadata:  | 
										Kubernetes 资源  | 对象 | 
| metadata: name:  | 
										集群的名称。集群的 DNS 记录是  | 
										小写字母、连字符( | 
| platform:  | 
										对于特定平台的配置取决于执行安装的环境:  | 对象 | 
| pullSecret:  | 从 Red Hat OpenShift Cluster Manager 获取 pull secret,验证从 Quay.io 等服务中下载 OpenShift Container Platform 组件的容器镜像。 |  | 
16.8.1.2. 网络配置参数
您可以根据现有网络基础架构的要求自定义安装配置。例如,您可以扩展集群网络的 IP 地址块,或者提供不同于默认值的不同 IP 地址块。
在为集群配置网络参数前,请考虑以下信息:
- 如果使用 Red Hat OpenShift Networking OVN-Kubernetes 网络插件,则支持 IPv4 和 IPv6 地址系列。
- 如果您在带有支持 IPv4 和非本地 IPv6 地址的网络的 OpenShift Container Platform 集群中部署了节点,请将集群配置为使用双栈网络。 - 对于为双栈网络配置的集群,IPv4 和 IPv6 流量都必须使用与默认网关相同的网络接口。这样可确保在一个多个网络接口控制器(NIC)环境中,集群可以根据可用的网络接口检测要使用的 NIC。如需更多信息,请参阅关于 OVN-Kubernetes 网络插件中的"OVN-Kubernetes IPv6 和双栈限制"。
- 为防止网络连接问题,请不要在支持双栈网络的主机上安装单堆栈 IPv4 集群。
 
如果将集群配置为使用两个 IP 地址系列,请查看以下要求:
- 两个 IP 系列都必须将相同的网络接口用于默认网关。
- 两个 IP 系列都必须具有默认网关。
- 您必须为所有网络配置参数指定 IPv4 和 IPv6 地址。例如,以下配置 IPv4 地址列在 IPv6 地址的前面。
Red Hat OpenShift Data Foundation 灾难恢复解决方案不支持 Globalnet。对于区域灾难恢复场景,请确保为每个集群中的集群和服务网络使用非重叠的专用 IP 地址。
| 参数 | 描述 | 值 | 
|---|---|---|
| networking:  | 集群网络的配置。 | 对象 注意 
											您无法在安装后修改  | 
| networking: networkType:  | 要安装的 Red Hat OpenShift Networking 网络插件。 | 
										 | 
| networking: clusterNetwork:  | pod 的 IP 地址块。 
										默认值为  如果您指定了多个 IP 地址块,块不得重叠。 | 对象数组。例如: networking:
  clusterNetwork:
  - cidr: 10.128.0.0/14
    hostPrefix: 23 | 
| networking:
  clusterNetwork:
    cidr: | 
										使用  IPv4 网络。 | 
										无类别域间路由(CIDR)表示法中的 IP 地址块。IPv4 块的前缀长度介于  | 
| networking:
  clusterNetwork:
    hostPrefix: | 
										分配给每个节点的子网前缀长度。例如,如果  | 子网前缀。 
										默认值为  | 
| networking: serviceNetwork:  | 
										服务的 IP 地址块。默认值为  OVN-Kubernetes 网络插件只支持服务网络的一个 IP 地址块。 | CIDR 格式具有 IP 地址块的数组。例如: networking: serviceNetwork: - 172.30.0.0/16  | 
| networking: machineNetwork:  | 机器的 IP 地址块。 如果您指定了多个 IP 地址块,块不得重叠。 
										如果您指定了多个 IP 内核参数, | 对象数组。例如: networking: machineNetwork: - cidr: 10.0.0.0/16  | 
| networking:
  machineNetwork:
    cidr: | 
										使用  | CIDR 表示法中的 IP 网络块。 
										例如:  注意 
											将  | 
16.8.1.3. 可选的配置参数
下表描述了可选的安装配置参数:
| 参数 | 描述 | 值 | 
|---|---|---|
| additionalTrustBundle:  | 添加到节点可信证书存储中的 PEM 编码 X.509 证书捆绑包。配置了代理时,也可以使用此信任捆绑包。 | 字符串 | 
| capabilities:  | 控制可选核心组件的安装。您可以通过禁用可选组件来减少 OpenShift Container Platform 集群的空间。如需更多信息,请参阅安装中的"集群功能"页面。 | 字符串数组 | 
| capabilities: baselineCapabilitySet:  | 
										选择要启用的一组初始可选功能。有效值为  | 字符串 | 
| capabilities: additionalEnabledCapabilities:  | 
										将可选功能集合扩展到您在  | 字符串数组 | 
| cpuPartitioningMode:  | 启用工作负载分区,它会隔离 OpenShift Container Platform 服务、集群管理工作负载和基础架构 pod,以便在保留的一组 CPU 上运行。工作负载分区只能在安装过程中启用,且在安装后无法禁用。虽然此字段启用工作负载分区,但它不会将工作负载配置为使用特定的 CPU。如需更多信息,请参阅 Scalability and Performance 部分中的 Workload partitioning 页面。 | 
										 | 
| compute:  | 组成计算节点的机器的配置。 | 
										 | 
| compute: architecture:  | 
										决定池中机器的指令集合架构。目前不支持异构集群,因此所有池都必须指定相同的架构。有效值为  | 字符串 | 
| compute: hyperthreading:  | 
										是否在计算机器上启用或禁用并发多  重要 如果您禁用并发多线程,请确保您的容量规划考虑机器性能显著降低的情况。 | 
										 | 
| compute: name:  | 
										使用  | 
										 | 
| compute: platform:  | 
										使用  | 
										 | 
| compute: replicas:  | 要置备的计算机器数量,也称为 worker 机器。 | 
										大于或等于  | 
| featureSet:  | 为功能集启用集群。功能集是 OpenShift Container Platform 功能的集合,默认情况下不启用。有关在安装过程中启用功能集的更多信息,请参阅"使用功能门启用功能"。 | 
										字符串.要启用的功能集的名称,如  | 
| controlPlane:  | 组成 control plane 的机器的配置。 | 
										 | 
| controlPlane: architecture:  | 
										决定池中机器的指令集合架构。目前不支持异构集群,因此所有池都必须指定相同的架构。有效值为  | 字符串 | 
| controlPlane: hyperthreading:  | 
										是否在 control plane 机器上启用或禁用并发多  重要 如果您禁用并发多线程,请确保您的容量规划考虑机器性能显著降低的情况。 | 
										 | 
| controlPlane: name:  | 
										使用  | 
										 | 
| controlPlane: platform:  | 
										使用  | 
										 | 
| controlPlane: replicas:  | 要置备的 control plane 机器数量。 | 
										部署单节点 OpenShift 时支持的值为  | 
| credentialsMode:  | Cloud Credential Operator(CCO)模式。如果没有指定模式,CCO 会动态尝试决定提供的凭证的功能,在支持多个模式的平台上首选 mint 模式。 注意 不是所有 CCO 模式都支持所有云供应商。有关 CCO 模式的更多信息,请参阅身份验证和授权内容中的"管理云供应商凭证"条目。 | 
										 | 
| fips:  | 
										启用或禁用 FIPS 模式。默认值为  重要 要为集群启用 FIPS 模式,您必须从配置为以 FIPS 模式操作的 Red Hat Enterprise Linux (RHEL) 计算机运行安装程序。有关在 RHEL 中配置 FIPS 模式的更多信息,请参阅 将 RHEL 切换到 FIPS 模式。 当以 FIPS 模式运行 Red Hat Enterprise Linux (RHEL) 或 Red Hat Enterprise Linux CoreOS (RHCOS)时,OpenShift Container Platform 核心组件使用 RHEL 加密库,在 x86_64、ppc64le 和 s390x 架构上提交到 NIST FIPS 140-2/140-3 Validation。 注意 如果使用 Azure File 存储,则无法启用 FIPS 模式。 | 
										 | 
| imageContentSources:  | release-image 内容的源和存储库。 | 
										对象数组。包括一个  | 
| imageContentSources: source:  | 
										使用  | 字符串 | 
| imageContentSources: mirrors:  | 指定可能还包含同一镜像的一个或多个仓库。 | 字符串数组 | 
| publish:  | 如何发布或公开集群的面向用户的端点,如 Kubernetes API、OpenShift 路由。 | 
										 
										在非云平台上不支持将此字段设置为  重要 
											如果将字段的值设为  | 
| sshKey:  | 用于验证对集群机器的访问的 SSH 密钥。 注意 
											对于您要在其上执行安装调试或灾难恢复的生产环境 OpenShift Container Platform 集群,请指定  | 
										例如, |