Kavramlar
Multi-tenancy & izolasyon
Her tenant, ağ/kaynak/yetki düzeyinde izole bir Kubernetes namespace'i alır.
Gao Kaptan, Kubernetes seviyesinde sıkı çok kiracılılık uygular. İş yükleriniz başka kullanıcılarla aynı küme üzerinde çalışsa bile ağ, kaynak ve yetki düzeyinde tamamen ayrıştırılır.
Ne sağlanır
Bir tenant (proje) oluşturulduğunda platform şu izolasyon sınırını kurar:
- Namespace — Pod Security Standards etiketleriyle
- NetworkPolicy — varsayılan-reddet; yalnızca aynı namespace içi ve platform altyapısına izin
- ResourceQuota — CPU, bellek, depolama, GPU ve pod sayısı için sert limitler
- ServiceAccount + Role + RoleBinding — namespace kapsamlı kimlik ve yetki
Kotalar (tier)
Kaynak kotaları bir tier ile atanır (ör. FREE, STARTER, PRO, ENTERPRISE, CUSTOM). Tier'ınızı yükselterek kotalarınızı artırabilirsiniz; kullanım, kotanızın üstünde saatlik olarak faturalandırılır.
İzolasyon sınırı kendini onarır — eksik bir kaynak tespit edilirse idempotent şekilde yeniden oluşturulur, böylece sınır kalıcı olarak bozulmaz.
Bu sayfa yardımcı oldu mu?

Gao Kaptan Docs