Configuração
Para qualquer solução multitenant, nenhum usuário pode ter acesso a mais recursos de cluster do que o necessário. Assim, todo o conjunto de recursos que devem ser configurados como parte da configuração de alocação a vários clientes é dividido entre o cluster-admin, o storage-admin e os desenvolvedores que trabalham em cada projeto.
A tabela a seguir descreve as diferentes tarefas a serem executadas por diferentes usuários:
Função | Tarefas |
---|---|
Cluster-admin |
Crie projetos para diferentes aplicações ou workloads |
Crie ClusterRoles e RoleBindings para storage-admin |
|
Crie funções e RoleBindings para desenvolvedores atribuindo acesso a projetos específicos |
|
[Opcional] Configure projetos para agendar pods em nós específicos |
|
Storage-admin |
Crie SVMs no NetApp ONTAP |
Crie backends Trident |
|
Crie StorageClasses |
|
Criar recursos de armazenamento |
|
Desenvolvedores |
Valide o acesso para criar ou corrigir PVCs ou pods no projeto atribuído |
Valide o acesso para criar ou corrigir PVCs ou pods em outro projeto |
|
Valide o acesso para exibir ou editar projetos, ResourceQuotes e StorageClasses |