Skapa en boundary
Skapa en boundary från dess visningsnamn, förstå vilken slug och klient den får, och vilken isolering den ger innan något körs i den.
Kräver: boundaries/create
Att skapa en boundary är en uppgift på plattformsnivå. Den kräver boundaries/create i
plattformens rot, som rollerna Platform Owner och Platform Contributor har; en Owner eller
Contributor för en boundary kan inte skapa boundaries. På en ny installation skapar
förstagångsguiden den första boundaryn — se
Kom igång.
Skapa den i portalen
- Öppna Boundaries i sidomenyn i portalen på https://portal.example.com.
- Välj Skapa Boundary.
- Ange ett Visningsnamn, till exempel
Production. Det får vara upp till 128 tecken. - Välj Skapa Boundary. Portalen öppnar den nya boundaryn.
Panelen har också ett fält, Slug, som fylls i medan du skriver. Plattformen bortser från det: sluggen härleds alltid från visningsnamnet, så som beskrivs nedan. Kontrollera sluggen på den nya boundaryns Översikt i stället för att lita på fältet.
Sluggen
Plattformen härleder sluggen från visningsnamnet: accenter tas bort, bokstäver görs gemena, varje
följd av andra tecken blir ett bindestreck, inledande och avslutande bindestreck tas bort, och
resultatet kortas till 63 tecken. Svensk Fågel blir svensk-fagel.
- Sluggen måste vara unik. Ett visningsnamn vars slug redan är upptagen avvisas med ett meddelande om att en boundary med den sluggen redan finns; välj ett annat namn.
- Sluggen ändras aldrig, inte ens om visningsnamnet ändras senare.
- Dess första nio tecken ingår i namnrymdsnamnet för varje resursgrupp i boundaryn,
rg-<de första nio tecknen>-<gruppnamn>. Boundaries vars sluggar börjar med samma nio tecken kan inte båda ha en resursgrupp med samma namn, så en särskiljande början sparar besvär senare.
Klienten
Varje ny boundary får en egen klient (tenant), som bara innehåller den här boundaryn och inga personer än. För att samla boundaryn med samma kunds andra boundaries, så att de delar personer och enkel inloggning, flyttar du den till deras klient — se Flytta en boundary till en annan klient. Vad en klient är förklaras i Klienter.
Vad boundaryn ger dig
En boundary är Active från det ögonblick den skapas, men den har inget att köra på än. Från början ger den:
- Ett eget åtkomstomfång. Roller som tilldelas på boundaryn når allt i den och ingenting utanför. Ingen får någon roll på en ny boundary: plattformsrollerna når den via sin tilldelning i roten, och alla andra behöver en tilldelning på den.
- En egen klient, som ovan.
- Nätverksisolering för varje resursgrupp som skapas i den, från plattformens nästa genomgång efter att resursgruppen skapats: arbetslaster i boundaryn når varandra, andra boundaries når bara det som är publicerat, och utgående trafik begränsas till HTTPS och de få portar som plattformen själv behöver. Se Nätverksisolering.
Med CLI:t
stsh boundary create "Production"Kommandot skriver ut den nya boundaryn med den slug som plattformen härledde.
Nästa steg
- Projicera boundaryn i ett kluster. Resursgrupper kan inte skapas förrän den har en aktiv projektion.
- Ge personer åtkomst på boundaryns flik Åtkomstkontroll — se Medlemmar och klienter.
- Skapa den första resursgruppen.