概览

带治理能力的 KubeVirt 多集群管理

Shepherd 帮助平台团队跨多个 Kubernetes 集群管理 KubeVirt VM 服务交付,同时控制放置策略、访问权限、审批流程和审计追踪。

KubeVirt 往往不止一个集群

生产 VM 平台很少长期停留在单一同构集群中。团队会按环境、硬件池、区域或租户拆分 Kubernetes 集群,然后需要统一的申请、所有权和审批模型。

集群感知的自助服务

Shepherd 允许平台团队决定某个服务或环境可以看到哪些集群、命名空间、模板和实例规格。

  • 通过单一管理界面暴露多个 KubeVirt 集群。
  • 分别限定生产与非生产环境访问范围。
  • 用户请求先经过策略和审批,再进入交付。

不把集群管理员权限交给所有人

多集群 KubeVirt 平台不应要求每个应用团队都直接持有所有集群的管理员权限。Shepherd 提供更高层的服务界面,同时将基础设施级控制保留给平台运维人员。

团队常问问题

Shepherd 能管理多个 KubeVirt 集群吗?

能。Shepherd 将多集群 KubeVirt 管理作为一等场景,包括集群目录和受治理的 VM 工作流。

多集群管理必须依赖 RHACM 吗?

Shepherd 的原生多集群治理层不要求 RHACM。团队仍然可以结合自己的 Kubernetes fleet 工具进行评估。