【发布时间】:2018-02-13 16:30:20
【问题描述】:
我们想要运行一个需要在网络级别进行租户分离的多租户场景。
这个想法是每个租户都会收到一个专用节点和一个其他租户节点可以加入的专用网络。租户节点应该能够在该网络中相互交互。
网络不应相互通信(真正的网络隔离)。
是否有任何架构模式可以实现这一点?
- 每个租户一个 Kubernetes 集群?
- 一个 Kubernetes 集群供所有租户使用,每个租户一个子网?
- 一个跨 VPC 的 Kubernetes 集群(用 AWS 术语来说)?
【问题讨论】: