Multi-Tenant SaaS на AKS: ізоляція простору імен, яка масштабується
Управління кількома клієнтами або лінійками продуктів на одному кластері AKS є економічно ефективним, але лише якщо ізоляція застосовується за замовчуванням. Простори імен забезпечують логічне розділення; NetworkPolicies обмежують трафік між пакетами; Квоти ресурсів запобігають виснаженню центрального процесора та пам'яті з шумом сусідів; і LimitRanges обмежують окремі запити контейнерів.
Для продуктів SaaS кожен орендар часто отримує виділене ім’я хоста, що направляється через Front Door до Ingress із простором імен. Ідентифікація проходить через центральну службу авторизації; дані залишаються в базах даних із областю дії клієнта або захист на рівні рядків у спільному Postgres. GitOps гарантує, що робочі навантаження клієнта розгортаються з тих самих шаблонів із накладаннями, що залежать від середовища.
cloudstrata реалізує мультитенантну архітектуру AKS для платформ B2B, врівноважуючи щільність із вимогами відповідності, звичайними для розгортань у ЄС. Ми документуємо припущення про радіус вибуху, межі резервного копіювання та стратегії оновлення, щоб команди платформи могли додавати орендарів без перепроектування кластера.
Досліджуйте більше
КОНТАКТ
Зв'яжіться
Розкажіть нам про свій варіант використання — ми відповімо індивідуальним наступним кроком.
Ми прагнемо відповісти протягом одного робочого дня.
Слідкуйте за Cloudstrata в LinkedIn та Instagram, щоб бути в курсі нашої роботи та відкриття.
Відкривається в новій вкладці