KubeVirt 往往不止一个集群
生产 VM 平台很少长期停留在单一同构集群中。团队会按环境、硬件池、区域或租户拆分 Kubernetes 集群,然后需要统一的申请、所有权和审批模型。
集群感知的自助服务
Shepherd 允许平台团队决定某个服务或环境可以看到哪些集群、命名空间、模板和实例规格。
- 通过单一管理界面暴露多个 KubeVirt 集群。
- 分别限定生产与非生产环境访问范围。
- 用户请求先经过策略和审批,再进入交付。
不把集群管理员权限交给所有人
多集群 KubeVirt 平台不应要求每个应用团队都直接持有所有集群的管理员权限。Shepherd 提供更高层的服务界面,同时将基础设施级控制保留给平台运维人员。