知行学院总结:如何解决 Kubernetes 的多租户难题( 三 )

基于 Kubernetes 的多租户根据使用者的规模不同,有非常多的形态,这里列举几个典型的例子:

PaaS/SaaS 化的容器平台

这种类似公有云的容器平台,因为租户间是互不信任的,对数据隔离、网络隔离、节点安全,容器安全的要求非常高。

大企业内部的容器管理平台

相对于 PaaS/SaaS 这类公有平台,企业内部租户之间信任程度更高,但也面临着更加复杂的组织架构,更深更细的权限划分,更注重的是逻辑层面的数据隔离。

小企业内部的容器管理平台,

租户之间的信任程度更高,只需要基本的数据隔离能力,提供基础的网络隔离就能满足他们的使用。kubctl + k8s dashboard 已经可以满足正常使用了。

KubeSphere 定位为企业级容器管理平台,我们的目标和方向自然是第二类大企业客户,助力容器技术在传统企业中落地。

我们遇到了下面这些问题:

推荐阅读