For the complete documentation index, see llms.txt. This page is also available as Markdown.

Labor: Multi-Tenant-Umgebung

Erstellen Sie Mandanten, weisen Sie Ressourcen zu, stellen Sie aus einem Mandantenrezept bereit und überprüfen Sie die Mandantenisolation in VergeOS.

Zielsetzung

Entwerfen und bereitstellen einer Multi-Tenant-Umgebung in VergeOS, einschließlich manueller Tenant-Erstellung, rezeptbasierter Tenant-Bereitstellung und Überprüfung der Tenant-Isolation auf Netzwerk- und Speicherebene.

Voraussetzungen

  • Abgeschlossenes Modul 1: Architekturgrundlagen

  • Modul 4 abgeschlossen: Netzwerke

  • Modul 5 abgeschlossen: Speicher

  • Modul 6 abgeschlossen: Virtuelle Maschinen

  • Lektüre von Modul 7 abgeschlossen (Multi-Tenant-Konzepte, Tenant-Erstellung, Tenant-Rezepte, Isolation & Sicherheit)

  • Ein laufender VergeOS-Cluster mit ausreichenden Rechen-, Speicher- und Storage-Ressourcen für mindestens 2 Tenants

Schwierigkeitsgrad

Mittelstufe -- Erfordert Verständnis von Ressourcenzuteilung, Netzwerken und Virtualisierungskonzepten

Geschätzte Zeit

1,5 Stunden

Schritte

Teil 1: Manuelle Tenant-Erstellung

Einen Tenant von Grund auf erstellen und seine Ressourcen konfigurieren.

  1. Navigieren Sie im VergeOS-UI zum Bereich Tenants

  2. Einen neuen Tenant mit der folgenden Konfiguration erstellen:

    • Name: "lab-tenant-01"

    • CPU-Kerne: 4

    • Speicher: 8 GB

    • Storage: 100 GB

  3. Tenant-Netzwerk konfigurieren:

    • Ein internes Netzwerk für den Tenant erstellen

    • Externen Netzwerkzugriff konfigurieren (NAT oder direkt, je nach Ihrer Umgebung)

  4. Melden Sie sich im Tenant-UI an und überprüfen Sie, ob die zugewiesenen Ressourcen sichtbar sind

  5. Erstellen Sie eine einfache VM innerhalb des Tenants, um zu bestätigen, dass Rechenleistung und Speicher funktionieren

Teil 2: Bereitstellung per Tenant-Rezept

Einen Tenant mithilfe eines vorgefertigten Rezepts für eine standardisierte Bereitstellung deployen.

  1. Sehen Sie sich die verfügbaren Tenant-Rezepte im VergeOS-Rezeptkatalog an

  2. Wählen oder erstellen Sie ein Tenant-Rezept, das Folgendes enthält:

    • Vordefinierte Ressourcenzuweisungen (CPU, Speicher, Storage)

    • Vorkonfiguriertes internes Networking

    • Eine oder mehrere VM-Vorlagen

  3. Einen neuen Tenant aus dem Rezept bereitstellen:

    • Name: "lab-tenant-02"

    • Die vom Rezept definierte Konfiguration überprüfen und akzeptieren

  4. Melden Sie sich im per Rezept bereitgestellten Tenant an und überprüfen Sie:

    • Die Ressourcen entsprechen der Rezeptspezifikation

    • Vorkonfigurierte VMs und Netzwerke sind vorhanden

  5. Vergleichen Sie den per Rezept bereitgestellten Tenant mit Ihrem manuell erstellten Tenant

Teil 3: Überprüfung der Tenant-Isolation

Bestätigen Sie, dass Tenants ordnungsgemäß voneinander und von der Hostumgebung isoliert sind.

  1. Versuchen Sie von "lab-tenant-01" aus, auf Ressourcen in "lab-tenant-02" zuzugreifen:

    • Versuchen Sie, VMs im Netzwerk des anderen Tenants anzupingen

    • Stellen Sie sicher, dass der Netzwerkverkehr zwischen Tenants blockiert ist

  2. Überprüfen Sie in der Host- (Provider-) Umgebung:

    • Beide Tenants sind sichtbar und verwaltbar

    • Tenant-Ressourcen werden in der Host-Ressourcennutzung berücksichtigt

  3. Ressourcengrenzen testen:

    • Versuchen Sie, das zugewiesene Storage-Kontingent in einem Tenant zu überschreiten

    • Hinweis: Storage-Kontingente sind weiche Limits — das System erzeugt Log-Warnungen, wenn sich der Schwellenwert nähert, aber Schreibvorgänge werden an der genauen Grenze nicht sofort hart blockiert; beobachten Sie die erzeugten Warnungen, während Sie sich dem Limit nähern

  4. Überprüfen Sie Tenant-Logs und Audit-Trails aus der Hostumgebung

Verifizierung

Ihr Multi-Tenant-Labor ist abgeschlossen, wenn Sie Folgendes beantworten können ja allen folgenden Punkten antworten kannst:

Zuletzt aktualisiert

War das hilfreich?