原理预计 35 分钟
多租户与虚拟集群:Kamaji、vcluster、k3k
「每个团队一套集群」和「所有团队一套集群」之间,还有一整排折中方案。
学完这节你能做到
- 在命名空间隔离、虚拟集群、独立集群之间给出选型理由
- 说清虚拟集群方案各自把控制面放在哪、代价是什么
- 为多租户平台设计配额、隔离与计费的落点
正文待编写以下是本节已定稿的小节大纲
- 1隔离强度谱系:命名空间 → 虚拟集群 → 独立集群
- 2Kamaji:控制面即 Pod
- 3vcluster 与 k3k 的差异
- 4ResourceQuota、LimitRange 与优先级
- 5租户的网络与存储隔离
- 6运维成本对比
延伸资料
- ·k8s-in-action
compute/README.md - ·k8s-in-action
compute/kamaji/README.md - ·k8s-in-action
compute/vcluster/README.md