Flux en Producción · Lección 18
¿Qué mecanismo permite a Flux dar aislamiento entre distintos 'tenants' (equipos) que comparten el mismo cluster, evitando que un equipo modifique recursos de otro?
Combinar Kustomizations con service accounts específicos por tenant (usando 'serviceAccountName') y RBAC de Kubernetes que limite qué puede hacer cada uno
Flux no soporta ningún tipo de multi-tenancy bajo cualquier circunstancia
Requiere una instalación completamente separada de Flux por cada tenant individual
Elimina por completo la necesidad de tener namespaces separados por equipo
Flux en Producción · Lección 18
Completa el código
spec:
serviceAccountName:
Revisa: por ejemplo, serviceAccountName: tenant-a-sa, específico para ese tenant.
Flux en Producción · Lección 18
¿Por qué asignar un service account distinto con permisos RBAC limitados a cada tenant garantiza que la Kustomization de un equipo no pueda modificar accidentalmente (o intencionalmente) recursos que pertenecen a otro equipo distinto?
Pista: aunque las Kustomizations de distintos tenants podrían estar en el mismo cluster, cada una opera con los permisos RBAC limitados de su propio service account específico, restringiendo técnicamente qué recursos puede tocar cada una, más allá de solo una separación organizativa informal.
✓
¡Lección completada!
Multi-tenancy con Flux — tenants aislados
0
XP ganado
3
Vidas restantes