Hoppa till innehållet
Stackship-dokumentation English

ResursgrupperAnvändareMaskinöversatt

Resursgrupper

En resursgrupp är behållaren som varje resurs ligger i. Den hör till en boundary, blir en namnrymd på boundaryns kluster och är en enhet för åtkomst och för radering.

Varje app, funktion, databas, valv, containerinstans och annan resurs hör till exakt en resursgrupp, och varje resursgrupp hör till en boundary. Gruppera de resurser som hör ihop — en grupp per miljö (production, staging) eller per system (shop-frontend, shop-api) — så att en rolltilldelning eller en radering träffar precis det du menar.

En namnrymd på varje kluster

En resursgrupp blir en Kubernetes-namnrymd (namespace) med namnet rg-<de första nio tecknen i boundaryns slug>-<gruppnamn>. En grupp som heter web i boundaryn svensk-fagel får namnrymden rg-svensk-fa-web. Formen håller varje namn inom den gräns på 63 tecken som Kubernetes sätter, och namnet går fortfarande att känna igen.

Namnrymden skapas på varje kluster som boundaryn är aktivt projicerad i när gruppen skapas, och en resurs som du skapar i gruppen körs på ett av de klustren. Ett kluster som boundaryn projiceras i senare får inte de befintliga grupperna; bara grupper som skapas efter det får en namnrymd där.

En enhet för åtkomst

En roll som tilldelas på en resursgrupp gäller för varje resurs i den, och för ingenting utanför. En roll som tilldelas på boundaryn gäller för varje resursgrupp i den. Listan över resursgrupper visar bara de grupper du får läsa. Se Behörigheter.

En enhet för radering

När en resursgrupp raderas raderas dess namnrymder och varje resurs i dem, för gott; Kubernetes slutför borttagningen i bakgrunden efter att gruppen har lämnat listan. Den behöver inte tömmas först. Se Radera en resursgrupp.

Gruppens åtkomst försvinner också: rolltilldelningar, nekandetilldelningar och just-in-time-beviljanden som gjorts på gruppen eller på en resurs i den tas bort som sista steg i raderingen, så en ny grupp med samma namn börjar utan dem — se Använda namnet igen.

Nätverk

Arbetslaster i samma boundary når varandra mellan dess resursgrupper; gruppen är ingen nätverksmur. En databas kan begränsas till att bara ta emot anslutningar från sin egen resursgrupp. Se Nätverksisolering.

Sidor