♥ 3
⚡ 0
Kubeflow en Producción · Lección 23

¿Qué mecanismos combina Kubeflow para lograr aislamiento real entre distintos equipos (tenants) que comparten la misma instalación?

Namespaces separados por Profile, RBAC específico por usuario/equipo, y políticas de red o autorización de Istio que restringen la comunicación entre namespaces de distintos equipos
Kubeflow no soporta ningún tipo de multi-tenancy bajo cualquier circunstancia
Requiere una instalación completamente separada de Kubeflow por cada equipo individual
Solo puede aislar a los usuarios a nivel de interfaz visual, sin ningún aislamiento técnico real de recursos
Kubeflow en Producción · Lección 23

Completa el código

Istio puede aplicar políticas de autorización a nivel de
Kubeflow en Producción · Lección 23

¿Por qué combinar namespaces separados con políticas de red de Istio da un aislamiento más fuerte que solo depender de namespaces sin ninguna restricción de comunicación adicional?

✓

¡Lección completada!

Multi-tenancy en Kubeflow — aislamiento entre equipos

0
XP ganado
3
Vidas restantes