فناوری · سیاست و ایزوله
vcluster در دزکوب
کلاستر مجازی
- نسخهٔ پینشده
- ⟦V_VCLUSTER⟧
- لایسنس
- Apache 2.0
- گروه در استک
- سیاست و ایزوله
vcluster چیست
یک کنترلپلن Kubernetes کامل که داخل یک namespace از کلاستر میزبان اجرا میشود. از دید کاربر، یک کلاستر مستقل است؛ از دید عملیات، یک بار کاری معمولی.
چرا این را انتخاب کردیم
| گزینهای که رد شد | چرا نه |
|---|---|
| فقط namespace | مستأجر نمیتواند CRD نصب کند یا نسخهٔ متفاوت داشته باشد |
| کلاستر فیزیکی جدا | هزینهٔ سختافزار و عملیات، برای هر مستأجر |
دلیل تعیینکننده
فاصلهٔ بین «namespace» و «کلاستر جدا» خیلی زیاد است. vcluster دقیقاً همان پلهٔ میانی است.
ما دقیقاً چطور استفادهاش میکنیم
- بهعنوان سطح ۴ نردبان ایزولهسازی.
- برای مستأجری که API server مستقل میخواهد — مثلاً برای نصب CRD خودش.
- بهعنوان مسیر رشد: مستأجری که از namespace شروع کرده میتواند به کلاستر مجازی ارتقا یابد، بدون بازنویسی.
- نمودار و نسخهٔ vcluster پینشده و از منبع تأییدشده نصب میشود.
برای شما چه چیزی عوض میشود
- یا namespace یا کلاستر جدایک پلهٔ میانی
- CRD مستأجر روی همه اثر میگذاردCRD در کنترلپلن مجازی خودش
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- کلاستر مجازی منابع کلاستر میزبان را استفاده میکند و از هستهٔ همان نودها. یعنی ایزولهٔ کنترلپلن میدهد، نه ایزولهٔ سختافزاری. برای آن، سطح Kata یا کلاستر جدا لازم است.
- هر کلاستر مجازی، یک کنترلپلن سبک است و منابع مصرف میکند. تعدادشان باید مدیریت شود.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.