请问一下怎么结合kubezoo做多租户层面的资源限制?
  1. 字节开源的kubezoo可以为每一个租户建立一个namespace,一个cluster-admin,和一个clusterRoleBinding,请问下如何要对这个租户进行资源限制是怎么做的呢?用的是namespace的ResourceQuota机制吗?

  2. 由于给Tenant建立的角色是Cluster-admin,权力比较大的角色,意味着这个Tenant可以再建立新的namespace,那怎么做一个租户的多个namesapce上的总的资源限制呢?

33777
3
1
avatar

字节开源的kubezoo可以为每一个租户建立一个namespace,一个cluster-admin,和一个clusterRoleBinding,请问下如何要对这个租户进行资源限制是怎么做的呢?用的是namespace的ResourceQuota机制吗?

对于 namespace 级别的限制最终是通过 ResourceQuota 的机制来限制的,具体限制多少由租户自己配置来决定

由于给Tenant建立的角色是Cluster-admin,权力比较大的角色,意味着这个Tenant可以再建立新的namespace,那怎么做一个租户的多个namesapce上的总的资源限制呢?

目前我们正在规划中的 v0.2.0 版本中包含了对租户 quota 的限制能力,通过一个新的 cluster resource quota 的机制能限制一个 tenant 在上游集群中使用资源的总量,预计这个版本在 11 月会发布,请关注我们的项目仓库

PS:如果还有问题的话,更加建议直接在 github 中提 issue,那边的问题我们会定期去解决的,或者可以加入我们的开源社区群,直接在里面交流

0
4评论
1
查看更多评论