Kubernetes中的多个pod和节点管理

时间:2017-12-01 16:41:03

标签: deployment kubernetes

我一直在挖掘Kubernetes文档,试图找出针对此案例的推荐方法。

我有一个私有电影API,其中包含以下微服务(pods)。

- summary
- reviews
- popularity

此外,我还有可以访问这些服务的帐户。

  1. 如何限制每个帐户对服务的访问权限,例如帐户A可以访问所有服务,但帐户B只能访问summary
  2. 帐户A的请求数量可能比帐户B多100倍。是否可以扩展特定帐户的服务?
  3. 我应该将帐户设置为节点吗?
  4. 我觉得我在这里遗漏了一些基本的东西。

    非常欢迎任何想法或GIF动画。

1 个答案:

答案 0 :(得分:0)

听起来这应该是在应用程序级别实现的控制级别。

应该通过用户权限来控制对应用程序的特定部分的访问,在这种情况下是服务。扩展服务的类似思路......允许一切扩展但速率限制在前面,例如,帐户A每秒可以获得10个请求,而帐户B可以执行100倍。也可以为节点指定帐户,但应该避免。您不希望最终对业务流程层进行微管理:)