kubesphere 默认企业空间下,有3个角色
我们可以通过 管理员
然后由自定义的企业空间管理员登录系统,邀请前面添加的那些普通用户成为 该企业空间下的成员,并为其指定角色
自定义企业空间的下的默认角色有4个
项目管理员 创建项目,然后邀请用户进项目,此时项目成员角色分为
总而言之,租户体系分成了3个层面:
实际的 k8s资源应该属于 指定企业空间下的某个项目(或者说命名空间)
因此一般使用kubesphere 不在超级管理员的默认企业空间下直接使用k8s资源。
而是在自定义的企业空间下创建各种资源。
应用负载:即各种类型的pod , rs, deploy, statefulset ,deamonset 等等
服务:用于对 pod 提供唯一的稳定的访问机制
路由:以另一种方式,暴露Service(Service本身也支持以LoadBalancer或者Nodeport方式暴露)到外部
应用:这个概念是 Kubesphere 中的概念,它聚合了 路由 到 pod 的一站式创建及管理。
并对 路由的路径进行了重写,也就是通过应用的方式,不用单独处理路径前缀
手动创建路由时:需要配置 Ingress Nginx 的注解,以实现路由路径重写。
nginx.ingress.kubernetes.io/rewrite-target: /$2
path 前缀后面拼接 (/|$)(.*)