Labor: Multi-Tenant-Umgebung
Erstellen Sie Mandanten, weisen Sie Ressourcen zu, stellen Sie aus einem Mandantenrezept bereit und überprüfen Sie die Mandantenisolation in VergeOS.
Zielsetzung
Entwerfen und bereitstellen einer Multi-Tenant-Umgebung in VergeOS, einschließlich manueller Tenant-Erstellung, rezeptbasierter Tenant-Bereitstellung und Überprüfung der Tenant-Isolation auf Netzwerk- und Speicherebene.
Voraussetzungen
Abgeschlossenes Modul 1: Architekturgrundlagen
Modul 4 abgeschlossen: Netzwerke
Modul 5 abgeschlossen: Speicher
Modul 6 abgeschlossen: Virtuelle Maschinen
Lektüre von Modul 7 abgeschlossen (Multi-Tenant-Konzepte, Tenant-Erstellung, Tenant-Rezepte, Isolation & Sicherheit)
Ein laufender VergeOS-Cluster mit ausreichenden Rechen-, Speicher- und Storage-Ressourcen für mindestens 2 Tenants
Schwierigkeitsgrad
Mittelstufe -- Erfordert Verständnis von Ressourcenzuteilung, Netzwerken und Virtualisierungskonzepten
Geschätzte Zeit
1,5 Stunden
Schritte
Teil 1: Manuelle Tenant-Erstellung
Einen Tenant von Grund auf erstellen und seine Ressourcen konfigurieren.
Navigieren Sie im VergeOS-UI zum Bereich Tenants
Einen neuen Tenant mit der folgenden Konfiguration erstellen:
Name: "lab-tenant-01"
CPU-Kerne: 4
Speicher: 8 GB
Storage: 100 GB
Tenant-Netzwerk konfigurieren:
Ein internes Netzwerk für den Tenant erstellen
Externen Netzwerkzugriff konfigurieren (NAT oder direkt, je nach Ihrer Umgebung)
Melden Sie sich im Tenant-UI an und überprüfen Sie, ob die zugewiesenen Ressourcen sichtbar sind
Erstellen Sie eine einfache VM innerhalb des Tenants, um zu bestätigen, dass Rechenleistung und Speicher funktionieren
Teil 2: Bereitstellung per Tenant-Rezept
Einen Tenant mithilfe eines vorgefertigten Rezepts für eine standardisierte Bereitstellung deployen.
Sehen Sie sich die verfügbaren Tenant-Rezepte im VergeOS-Rezeptkatalog an
Wählen oder erstellen Sie ein Tenant-Rezept, das Folgendes enthält:
Vordefinierte Ressourcenzuweisungen (CPU, Speicher, Storage)
Vorkonfiguriertes internes Networking
Eine oder mehrere VM-Vorlagen
Einen neuen Tenant aus dem Rezept bereitstellen:
Name: "lab-tenant-02"
Die vom Rezept definierte Konfiguration überprüfen und akzeptieren
Melden Sie sich im per Rezept bereitgestellten Tenant an und überprüfen Sie:
Die Ressourcen entsprechen der Rezeptspezifikation
Vorkonfigurierte VMs und Netzwerke sind vorhanden
Vergleichen Sie den per Rezept bereitgestellten Tenant mit Ihrem manuell erstellten Tenant
Teil 3: Überprüfung der Tenant-Isolation
Bestätigen Sie, dass Tenants ordnungsgemäß voneinander und von der Hostumgebung isoliert sind.
Versuchen Sie von "lab-tenant-01" aus, auf Ressourcen in "lab-tenant-02" zuzugreifen:
Versuchen Sie, VMs im Netzwerk des anderen Tenants anzupingen
Stellen Sie sicher, dass der Netzwerkverkehr zwischen Tenants blockiert ist
Überprüfen Sie in der Host- (Provider-) Umgebung:
Beide Tenants sind sichtbar und verwaltbar
Tenant-Ressourcen werden in der Host-Ressourcennutzung berücksichtigt
Ressourcengrenzen testen:
Versuchen Sie, das zugewiesene Storage-Kontingent in einem Tenant zu überschreiten
Hinweis: Storage-Kontingente sind weiche Limits — das System erzeugt Log-Warnungen, wenn sich der Schwellenwert nähert, aber Schreibvorgänge werden an der genauen Grenze nicht sofort hart blockiert; beobachten Sie die erzeugten Warnungen, während Sie sich dem Limit nähern
Überprüfen Sie Tenant-Logs und Audit-Trails aus der Hostumgebung
Verifizierung
Ihr Multi-Tenant-Labor ist abgeschlossen, wenn Sie Folgendes beantworten können ja allen folgenden Punkten antworten kannst:
Zuletzt aktualisiert
War das hilfreich?