Skip to content

Commit a88b0c2

Browse files
authored
[uk] Sync Ukrainian translation with upstream documentation (#16643)
* Add Ukrainian language support * [uk] operations * [uk] setup * Update Ukrainian content for ambient mode and fix logo paths * [uk] Sync Ukrainian translation with upstream documentation * [uk] Re GKE platform profile #16035 * [uk] Sync Ukrainian translation with upstream documentation * [uk] sync with upstream * [uk] Sync Ukrainian translation with upstream documentation * [uk] Sync Ukrainian translation with upstream documentation
1 parent ffe7b35 commit a88b0c2

File tree

17 files changed

+171
-6
lines changed

17 files changed

+171
-6
lines changed

content/uk/_index.html

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -39,7 +39,7 @@ <h1 id="title">
3939
<div class="panels">
4040
{{< content_panel type="dark" title="latest_news" text="Швидко, безпечно і просто: Режим оточення (ambient) в Istio тепер є загальнодоступним." button="read_more" url="/uk/blog/2024/ambient-reaches-ga/" >}}
4141
{{< content_panel type="dark" title="join_the_community" text="Приєднуйтесь до більш ніж 10 000+ ваших колег, які використовують, тестують та впроваджують інновації за допомогою Istio." button="connect_with_us" url="/uk/get-involved" >}}
42-
{{< content_panel type="dark" title="get_started" text="Спробуйте Istio вже сьогодні. Швидко оцініть проєкт у чотири кроки." button="learn_more" url="/uk/docs/setup/getting-started" >}}
42+
{{< content_panel type="dark" title="get_started" text="Спробуйте Istio вже сьогодні. Швидко оцініть проєкт у чотири кроки." button="learn_more" url="/uk/docs/overview/quickstart" >}}
4343
</div>
4444
</section>
4545

content/uk/docs/ambient/usage/l7-features/index.md

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -12,6 +12,10 @@ test: no
1212
Використання VirtualService з режимом ambient data plane вважається альфа-версією. Змішування з конфігурацією API Gateway не підтримується і призведе до невизначеної поведінки.
1313
{{< /warning >}}
1414

15+
{{< warning >}}
16+
`EnvoyFilter` — це API Istio для розширеної конфігурації проксі-серверів Envoy. Зверніть увагу, що *`EnvoyFilter` наразі не підтримується для жодної існуючої версії Istio з проксі waypoint*. Хоча в обмежених випадках можна використовувати `EnvoyFilter` з waypoint, його використання не підтримується та наполегливо не рекомендується розробниками. Альфа-версія API може бути змінена в майбутніх релізах у міру її розвитку. Ми очікуємо, що офіційна підтримка буде надана пізніше.
17+
{{< /warning >}}
18+
1519
## Прив’язка маршрутів та політик {#route-and-policy-attachment}
1620

1721
Gateway API визначає взаємозв’язок між об’єктами (такими як маршрути та шлюзи) через *прив’язку*.

content/uk/docs/ambient/usage/waypoint/index.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -207,6 +207,7 @@ pod/reviews-v2-5b667bcbf8-spnnh labeled
207207
Наступний `Gateway` дозволить ресурсам у просторі імен з назвою "cross-namespace-waypoint-consumer" використовувати цей `egress-gateway`:
208208

209209
{{< text syntax=yaml >}}
210+
apiVersion: gateway.networking.k8s.io/v1
210211
kind: Gateway
211212
metadata:
212213
name: egress-gateway

content/uk/docs/ops/best-practices/security/index.md

Lines changed: 15 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -35,6 +35,21 @@ Istio [автоматично](/docs/ops/configuration/traffic-management/tls-co
3535

3636
Новий режим панелі даних режиму Ambient представив нову архітектуру розділеної панелі даних у Istio. У цій архітектурі проксі waypoint налаштовується за допомогою Kubernetes Gateway API, який використовує більш явне привʼязування до шлюзів за допомогою `parentRef` і `targetRef`. Оскільки waypoints ближче відповідають принципам Kubernetes Gateway API, шаблон default-deny вмикається дещо по-іншому, коли політика застосовується для waypoints. Починаючи з Istio 1.25, ви можете привʼязати ресурси `AuthorizationPolicy` до `istio-waypoint` `GatewayClass`. Прив'язавши `AuthorizationPolicy` до `GatewayClass`, ви можете налаштувати всі шлюзи, які реалізують цей `GatewayClass`, за стандартною політикою. Важливо зазначити, що `GatewayClass` є кластерним ресурсом, і привʼязка до нього політик, що масштабуються у просторі імен, вимагає особливої обережності. Istio вимагає, щоб політики, привʼязані до `GatewayClass`, знаходилися у кореневому просторі імен, зазвичай `istio-system`.
3737

38+
Для waypoints стандартна політика заборони доступу буде такою:
39+
40+
{{< text yaml >}}
41+
apiVersion: security.istio.io/v1
42+
kind: AuthorizationPolicy
43+
metadata:
44+
name: allow-nothing-istio-waypoint
45+
namespace: istio-system
46+
spec:
47+
targetRefs:
48+
- group: gateway.networking.k8s.io
49+
kind: GatewayClass
50+
name: istio-waypoint
51+
{{< /text >}}
52+
3853
{{< tip >}}
3954
При використанні шаблону default-deny з waypoints, політика, привʼязана до `istio-waypoint` `GatewayClass`, повинна використовуватися на додаток до «класичної» політики default-deny. «Класична» політика default-deny буде застосована ztunnel до робочих навантажень у вашій мережі, і вона все ще має цінність.
4055
{{< /tip >}}

content/uk/docs/ops/diagnostic-tools/istioctl-analyze/index.md

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -46,6 +46,10 @@ $ istioctl analyze --namespace default
4646
$ istioctl analyze @samples/bookinfo/networking/bookinfo-gateway.yaml@ @samples/bookinfo/networking/destination-rule-all.yaml@
4747
Error [IST0101] (Gateway default/bookinfo-gateway samples/bookinfo/networking/bookinfo-gateway.yaml:9) Referenced selector not found: "istio=ingressgateway"
4848
Error [IST0101] (VirtualService default/bookinfo samples/bookinfo/networking/bookinfo-gateway.yaml:41) Referenced host not found: "productpage"
49+
Warning [IST0174] (DestinationRule default/details samples/bookinfo/networking/destination-rule-all.yaml:49) The host details defined in the DestinationRule does not match any services in the mesh.
50+
Warning [IST0174] (DestinationRule default/productpage samples/bookinfo/networking/destination-rule-all.yaml:1) The host productpage defined in the DestinationRule does not match any services in the mesh.
51+
Warning [IST0174] (DestinationRule default/ratings samples/bookinfo/networking/destination-rule-all.yaml:29) The host ratings defined in the DestinationRule does not match any services in the mesh.
52+
Warning [IST0174] (DestinationRule default/reviews samples/bookinfo/networking/destination-rule-all.yaml:12) The host reviews defined in the DestinationRule does not match any services in the mesh.
4953
Error: Analyzers found issues when analyzing namespace: default.
5054
See https://istio.io/v{{< istio_version >}}/docs/reference/config/analysis for more information about causes and resolutions.
5155
{{< /text >}}

content/uk/docs/overview/dataplane-modes/index.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -131,7 +131,7 @@ Istio була побудована на патерні sidecar з першог
131131
<tr>
132132
<th>Підтримка</th>
133133
<td>Стабільна, включаючи багатокластерні</td>
134-
<td>Бета, одиночний кластер</td>
134+
<td>Стабільна, тільки одиночний кластер</td>
135135
</tr>
136136
<tr>
137137
<th>Платформи, що підтримуються</th>
Lines changed: 33 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,33 @@
1+
---
2+
title: "Швидкий початок роботи з Istio"
3+
description: Дізнайтеся, як почати роботу з простим прикладом установки.
4+
weight: 50
5+
keywords: [introduction]
6+
owner: istio/wg-docs-maintainers-english
7+
skip_seealso: true
8+
test: n/a
9+
---
10+
11+
Дякуємо за ваш інтерес до Istio!
12+
13+
Istio має два основних режими: **ambient mode** та **sidecar mode**.
14+
15+
* Режим [Ambient](/docs/overview/dataplane-modes/#ambient-mode) — це нова та вдосконалена модель, створена для усунення недоліків режиму sidecar. У режимі ambient на кожному вузлі встановлюється захищений тунель, і ви можете вибрати повний набір функцій з проксі-серверами, які ви встановлюєте (зазвичай) на рівні простору імен.
16+
* Режим [Sidecar](/docs/overview/dataplane-modes/#sidecar-mode) — це традиційна модель сервісної мережі, започаткована Istio у 2017 році. У режимі sidecar проксі-сервер розгортається разом з кожним подом Kubernetes або іншим навантаженням.
17+
18+
Більшість зусиль у спільноті Istio спрямовані на вдосконалення режиму ambient, хоча режим sidecar залишається повністю підтримуваним. Будь-яка нова велика функція, внесена до проєкту, повинна працювати в обох режимах.
19+
20+
В цілому, **ми рекомендуємо новим користувачам почати з режиму ambient**. Він швидший, менш вимогливий до ресурсів (дешевший) і простіший в управлінні. Є [розширені випадки використання](/docs/overview/dataplane-modes/#unsupported-features), які все ще вимагають використання режиму sidecar, але закриття цих прогалин заплановано на нашій дорожній карті на 2025 рік.
21+
22+
<div style="text-align: center;">
23+
<div style="display: inline-block;">
24+
<a href="/uk/docs/ambient/getting-started"
25+
style="display: inline-block; min-width: 18em; margin: 0.5em;"
26+
class="btn btn--secondary"
27+
id="get-started-ambient">Розпочати роботу з режимом ambient</a>
28+
<a href="/uk/docs/setup/getting-started"
29+
style="display: inline-block; min-width: 18em; margin: 0.5em;"
30+
class="btn btn--secondary"
31+
id="get-started-sidecar">Розпочати роботу з режимом sidecar</a>
32+
</div>
33+
</div>

content/uk/docs/releases/supported-releases/index.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -62,8 +62,8 @@ Istio не гарантує, що мінорні релізи, які виход
6262
| Мінорні релізи | Виправлені версії без відомих CVE |
6363
|----------------|-----------------------------------|
6464
| 1.26.x | 1.26.0+ |
65-
| 1.25.x | 1.25.0+ |
66-
| 1.24.x | 1.24.0+ |
65+
| 1.25.x | 1.25.3+ |
66+
| 1.24.x | 1.24.6+ |
6767

6868
## Підтримувані версії Envoy {#supported-envoy-versions}
6969

content/uk/docs/tasks/security/authorization/authz-custom/index.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -7,7 +7,7 @@ owner: istio/wg-security-maintainers
77
test: yes
88
---
99

10-
Це завдання показує, як налаштувати політику авторизації Istio, використовуючи нове значення для [поля action](/docs/reference/config/security/authorization-policy/#AuthorizationPolicy-Action), `CUSTOM`, для делегування контролю доступу зовнішній системі авторизації. Це можна використовувати для інтеграції з [OPA авторизацією](https://www.openpolicyagent.org/docs/latest/envoy-introduction/), [`oauth2-proxy`](https://github.com/oauth2-proxy/oauth2-proxy), власним зовнішнім сервером авторизації nf іншим.
10+
Це завдання показує, як налаштувати політику авторизації Istio, використовуючи нове значення для [поля action](/docs/reference/config/security/authorization-policy/#AuthorizationPolicy-Action), `CUSTOM`, для делегування контролю доступу зовнішній системі авторизації. Це можна використовувати для інтеграції з [OPA авторизацією](https://www.openpolicyagent.org/docs/envoy), [`oauth2-proxy`](https://github.com/oauth2-proxy/oauth2-proxy), власним зовнішнім сервером авторизації та іншим.
1111

1212
## Перед початком {#before-you-begin}
1313

content/uk/docs/tasks/security/cert-management/plugin-ca-cert/index.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,7 @@ test: yes
2525
## Підключення сертифікатів і ключа до кластера {#plug-in-certificates-and-key-into-the-cluster}
2626

2727
{{< warning >}}
28-
Наступні інструкції призначені лише для демонстраційних цілей. Для налаштування кластера для промислового використання настійно рекомендується використовувати CA промислового класу, такий як [Hashicorp Vault](https://www.hashicorp.com/products/vault). Доброю практикою є управління кореневим центром сертифікації на офлайн-машині з високим рівнем захисту.
28+
Наступні інструкції призначені лише для демонстраційних цілей. Для налаштування кластера для промислового використання наполегливо рекомендується використовувати CA промислового класу, такий як [Hashicorp Vault](https://www.hashicorp.com/products/vault). Доброю практикою є управління кореневим центром сертифікації на офлайн-машині з високим рівнем захисту.
2929
{{< /warning >}}
3030

3131
{{< warning >}}

0 commit comments

Comments
 (0)