♥ 3
⚡ 0
Flux en Producción · Lección 18

¿Qué mecanismo permite a Flux dar aislamiento entre distintos 'tenants' (equipos) que comparten el mismo cluster, evitando que un equipo modifique recursos de otro?

Combinar Kustomizations con service accounts específicos por tenant (usando 'serviceAccountName') y RBAC de Kubernetes que limite qué puede hacer cada uno
Flux no soporta ningún tipo de multi-tenancy bajo cualquier circunstancia
Requiere una instalación completamente separada de Flux por cada tenant individual
Elimina por completo la necesidad de tener namespaces separados por equipo
Flux en Producción · Lección 18

Completa el código

spec: serviceAccountName:
Flux en Producción · Lección 18

¿Por qué asignar un service account distinto con permisos RBAC limitados a cada tenant garantiza que la Kustomization de un equipo no pueda modificar accidentalmente (o intencionalmente) recursos que pertenecen a otro equipo distinto?

✓

¡Lección completada!

Multi-tenancy con Flux — tenants aislados

0
XP ganado
3
Vidas restantes