Hoppa till innehållet
Stackship-dokumentation English

BoundariesAnvändareMaskinöversatt

Boundaries

En boundary är en isolerad miljö som rymmer resursgrupper, bestämmer vem som har åtkomst till dem och håller dess arbetslaster åtskilda från alla andras.

En boundary är den yttersta behållaren på plattformen. Allt du kör ligger i en resursgrupp, och varje resursgrupp hör till en boundary. Boundaryn bestämmer tre saker för allt i den: vem som har åtkomst, vilka kluster det körs på och vad dess arbetslaster kan nå över nätverket.

Vad en boundary rymmer

  • Resursgrupper. En resursgrupp blir en Kubernetes-namnrymd på boundaryns kluster, och varje resurs ligger i en. Se Resursgrupper.
  • Projektioner. En boundary körs på de kluster den är projicerad i. Plattformsadministratörer lägger till projektioner; se Projektioner.
  • Rolltilldelningar. En roll som tilldelas på boundaryn gäller för varje resursgrupp och resurs i den. Se Medlemmar och klienter.
  • Nätverksregler. Arbetslaster i samma boundary når varandra fritt. Arbetslaster i en annan boundary når dem bara via det som är publicerat, till exempel en apps webbadress eller en slutpunkt bakom en lastbalanserare. Se Nätverksisolering.
  • Crosslink (valfritt). Gör utvalda tjänster nåbara mellan boundaryns kluster. Se Crosslink.

Namn

En boundary har ett visningsnamn, som visas i portalen, och en slug, som härleds från visningsnamnet när boundaryn skapas: accenter tas bort, bokstäver görs gemena, varje följd av andra tecken blir ett bindestreck, och resultatet kortas till 63 tecken. Svensk Fågel blir svensk-fagel. Sluggen är unik på plattformen och ändras aldrig. Dess första nio tecken ingår i namnrymdsnamnet för varje resursgrupp i boundaryn.

Klient

Varje boundary tillhör en klient (tenant): kunden som äger den. Klienten bestämmer vilka personer som kan få åtkomst till boundaryn och hur de loggar in. En ny boundary får en egen klient, och en plattformsadministratör kan flytta den till en annan. Se Medlemmar och klienter.

Vem som skapar boundaries

Att skapa, radera och projicera boundaries, och att flytta dem mellan klienter, är uppgifter för plattformsadministratörer och görs i plattformens rot:

En Owner för boundaryn sköter allt inuti den, inklusive vem som har åtkomst till den.

Sidor