Večnajemniški SaaS na AKS: izolacija imenskega prostora, ki se spreminja
Izvajanje več strank ali linij izdelkov v eni gruči AKS je stroškovno učinkovito, vendar le, če je privzeto uveljavljena izolacija. Imenski prostori zagotavljajo logično ločevanje; NetworkPolicies omejujejo promet med enotami; ResourceQuotas preprečuje izčrpavanje procesorja in pomnilnika hrupnih sosedov; in LimitRanges omejijo zahteve posameznih vsebnikov.
Pri izdelkih SaaS vsak najemnik pogosto dobi namensko ime gostitelja, ki je preusmerjeno prek vhodnih vrat v Ingress z obsegom imenskega prostora. Identiteta teče skozi osrednjo storitev za preverjanje identitete; podatki ostanejo v zbirkah podatkov z obsegom najemnika ali varnosti na ravni vrstice v skupnem Postgresu. GitOps zagotavlja, da so delovne obremenitve najemnikov razporejene iz istih predlog s prekrivnimi elementi, specifičnimi za okolje.
cloudstrata izvaja arhitekture AKS z več najemniki za platforme B2B, pri čemer uravnava gostoto z zahtevami skladnosti, ki so običajne pri uvedbah v EU. Dokumentiramo predpostavke o radiju eksplozije, rezervne meje in strategije nadgradnje, tako da lahko ekipe platforme dodajo najemnike brez preoblikovanja gruče.
Raziščite več
KONTAKT
Stopite v stik
Povejte nam o svojem primeru uporabe – odgovorili vam bomo s prilagojenim naslednjim korakom.
Odgovoriti želimo v enem delovnem dnevu.
Spremljajte Cloudstrato na LinkedInu in Instagramu, da boste na tekočem z našim delom in odprtji.
Odpre se v novem zavihku