Dezkubeدزکوب

فناوری · سیاست و ایزوله

vcluster در دزکوب

کلاستر مجازی

نسخهٔ پین‌شده
⟦V_VCLUSTER⟧
لایسنس
Apache 2.0
گروه در استک
سیاست و ایزوله

vcluster چیست

یک کنترل‌پلن Kubernetes کامل که داخل یک namespace از کلاستر میزبان اجرا می‌شود. از دید کاربر، یک کلاستر مستقل است؛ از دید عملیات، یک بار کاری معمولی.

چرا این را انتخاب کردیم

گزینه‌هایی که بررسی و رد شدند، و دلیل رد هر کدام
گزینه‌ای که رد شدچرا نه
فقط namespaceمستأجر نمی‌تواند CRD نصب کند یا نسخهٔ متفاوت داشته باشد
کلاستر فیزیکی جداهزینهٔ سخت‌افزار و عملیات، برای هر مستأجر
دلیل تعیین‌کننده

فاصلهٔ بین «namespace» و «کلاستر جدا» خیلی زیاد است. vcluster دقیقاً همان پلهٔ میانی است.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • به‌عنوان سطح ۴ نردبان ایزوله‌سازی.
  • برای مستأجری که API server مستقل می‌خواهد — مثلاً برای نصب CRD خودش.
  • به‌عنوان مسیر رشد: مستأجری که از namespace شروع کرده می‌تواند به کلاستر مجازی ارتقا یابد، بدون بازنویسی.
  • نمودار و نسخهٔ vcluster پین‌شده و از منبع تأییدشده نصب می‌شود.

برای شما چه چیزی عوض می‌شود

  • یا namespace یا کلاستر جدایک پلهٔ میانی
  • CRD مستأجر روی همه اثر می‌گذاردCRD در کنترل‌پلن مجازی خودش

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • کلاستر مجازی منابع کلاستر میزبان را استفاده می‌کند و از هستهٔ همان نودها. یعنی ایزولهٔ کنترل‌پلن می‌دهد، نه ایزولهٔ سخت‌افزاری. برای آن، سطح Kata یا کلاستر جدا لازم است.
  • هر کلاستر مجازی، یک کنترل‌پلن سبک است و منابع مصرف می‌کند. تعدادشان باید مدیریت شود.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.