開源專案
openshift/installer avatar
openshift/installer

OpenShift Installer 用 install-config.yaml 描述叢集建立流程

安裝 OpenShift 4.x 叢集。最好的方法是始終傳遞 dir 參數來建立和銷毀。

1,558 個 Star1,511 個 ForkGoApache-2.0

秒懂

它是什麼?
Install an OpenShift 4.x cluster. The best thing to do is always pass the dir argument to create and destroy.
適合誰用?
採用前可在隔離帳戶以固定 --dir 執行 hack/build.sh,再用目標平台的 docs/user 設定產生 install-config.yaml;觀察 bin/openshift-install create cluster 的 .openshift_install.log、KUBECONFIG 與資產狀態,最後以同一個 --dir 執行 destroy cluster,確認叢集及雲端資源都已回收。 這個判斷只適用於 README 明列的專案範圍,未說明的功能、相容性與營運承諾仍需保留為待查事項。
可以商用嗎?
可以。Apache-2.0 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
還在維護嗎?
有在維護。儲存庫最近一次提交在 1 天前。
用什麼語言寫的?
主要是 Go(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月14日)與我們的分析,不構成法律意見。

開源專案深度解析

定位與適用邊界 · openshift installer

openshift/installer 是用來安裝 OpenShift 4.x 叢集的工具。README 明列 AWS、Azure、裸機、GCP、IBM Cloud、Nutanix、OpenStack、Power、vSphere 與 z/VM 等平台,核心工作是把平台資料轉成可建立叢集的安裝流程。

這個專案的名稱、README 描述與實際責任範圍要分開看。文章只把素材明確寫出的能力列為已知,沒有把社群期待、倉庫熱度或未展示的整合效果當作證據。對讀者而言,這能先界定問題,再決定要看哪一份官方文件。選型紀錄也應寫清楚使用者角色、資料規模和失敗後由誰處理,否則同一工具在開發機與正式環境可能得出完全不同的結論。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第1節,專案:openshift-installer-deep-analysis)

素材中的核心流程 · openshift installer

它適合需要以明確平台設定建立 OpenShift 叢集的基礎架構團隊。README 沒有把所有平台的前置條件集中在首頁,而是連到 docs/user 下的各平台目錄及官方文件,因此不能只按 Quick Start 判定目標平台已具備所需網路、權限與資源。

操作路徑中的每個輸入都會影響後續結果,因此版本、平台、設定檔和資料來源應在紀錄中留下原值。若 README 只給出方向而沒有參數,本文保留這個缺口,讓使用者知道哪裡仍需要自行查證。尤其要區分範例中的預設值和團隊自己的密鑰、端點、硬體或資料;這些差異應以設定檔和執行記錄呈現,不能用一句支援帶過。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第2節,專案:openshift-installer-deep-analysis)

使用時要檢查的結構 · openshift installer

建置入口是先安裝 docs/dev/dependencies.md 的依賴,再執行 hack/build.sh,產生 bin/openshift-install。互動模式會詢問使用者資訊;非互動流程則可提供 install-config.yaml。README 也明確建議 create 與 destroy 都帶 --dir,這是保留狀態邊界的關鍵。

專案專屬的檔名、命令和元件名稱比抽象形容更有用。把它們放進試跑紀錄,可以把能不能用拆成可觀察的步驟,也能在升級或換平台後重現同一個比較。遇到錯誤時,先保留完整命令與退出碼,再對照 README 的段落名稱與 release 變更,才能判斷是前置條件、輸入格式還是專案本身的限制。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第3節,專案:openshift-installer-deep-analysis)

輸出與限制 · openshift installer

建立完成後,openshift-install 會輸出連線資訊,並將細節寫入 .openshift_install.log;範例包含 KUBECONFIG、Web console URL、kubeadmin 使用者與密碼。這些輸出是操作入口,不應直接貼進公開 issue 或日誌集中系統。

README 的沉默本身也是限制:沒有寫出的支援矩陣、效能承諾、資料保存和失敗復原,不應被解讀成預設存在。正式流程前,應把這些未知項交給負責的開發、維運或資安角色確認。對外提供服務時還要明確設定備份、回滾、權限和監控責任,否則一次成功示例無法說明長期維護成本。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第4節,專案:openshift-installer-deep-analysis)

授權及風險 · openshift installer

清理命令是 openshift-install destroy cluster。README 提醒 auth/、terraform.tfstate 等 installer 狀態檔也可能需要清理,若使用 rm -rf 清除資產目錄,必須先確認 --dir 指向的是本次測試目錄。Apache-2.0 允許修改與分發,但雲端資源刪除與憑證保護仍由操作者負責。

授權是分發與修改的法律條件,不是功能、品質或安全認證。若產品要交付給客戶,除了本專案授權,也要盤點二進位依賴、外部服務、模型、硬體和產物中附帶的檔案。審查時也要保留對應版本的 LICENSE、NOTICE 和 release 連結,將法律義務與技術風險分成兩張清單,避免相互替代。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第5節,專案:openshift-installer-deep-analysis)

專案化驗證 · openshift installer

採用前可在隔離帳戶以固定 --dir 執行 hack/build.sh,再用目標平台的 docs/user 設定產生 install-config.yaml;觀察 bin/openshift-install create cluster 的 .openshift_install.log、KUBECONFIG 與資產狀態,最後以同一個 --dir 執行 destroy cluster,確認叢集及雲端資源都已回收。

這個驗證步驟的觀察點直接對應本專案的輸入與產物。除了成功訊息,也要保留錯誤、警告、權限拒絕和輸出檔案,因為它們比一次順利完成更能說明導入邊界。完成測試後,應把結果連同專案名稱、命令、版本和關鍵檔案路徑保存,下一次升級才能精準比較行為是否改變。

這項專案化紀錄還應涵蓋輸入格式、輸出檔案、錯誤訊息、權限邊界與清理步驟。測試者要把使用的版本、平台和設定保存,並逐項核對 README 的命令與路徑。若結果與素材描述不同,先保留差異再查 release、文件和原始碼。這樣的紀錄可以支持團隊重跑同一案例,也能讓維護者知道問題是在環境、依賴還是專案行為。正式採用前,請把成功和失敗兩種結果都交給負責人審閱,尤其是涉及資料、網路、硬體或鏈上資產的流程。(第6節,專案:openshift-installer-deep-analysis)

編輯結論

採用前可在隔離帳戶以固定 --dir 執行 hack/build.sh,再用目標平台的 docs/user 設定產生 install-config.yaml;觀察 bin/openshift-install create cluster 的 .openshift_install.log、KUBECONFIG 與資產狀態,最後以同一個 --dir 執行 destroy cluster,確認叢集及雲端資源都已回收。 這個判斷只適用於 README 明列的專案範圍,未說明的功能、相容性與營運承諾仍需保留為待查事項。

官方來源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社群筆記

社群筆記