概览

面向受控 VM 申请的 KubeVirt 自助服务门户

Shepherd 为 KubeVirt 虚拟机提供自助服务入口,同时保留受监管、多团队环境所需的审批、权限和审计控制。

为什么 KubeVirt 自助服务需要治理边界

KubeVirt 让虚拟机成为 Kubernetes 原生资源,但组织通常仍需要围绕 VM 建立受控运营模型。自助服务门户应回答谁可以申请 VM、可用模板和命名空间是什么、谁负责审批,以及每次变更如何审计。

申请、审批、交付

Shepherd 将 VM 操作建模为受治理的请求流程。用户通过门户提交 VM 生命周期请求,审批人审核变更,平台规则决定可用集群、命名空间、模板和实例规格。

  • 创建、修改、启动、停止、重启、删除、导出和控制台入口都可以纳入治理。
  • 用户获得更简单的 VM 操作路径,平台团队保留策略和审查节点。
  • 每个请求都保留上下文,便于后续审计和运维复盘。

不只是资源查看器的 KubeVirt UI

这个门户围绕日常 VM 操作设计:申请表单、审批队列、RBAC 感知的资源可见性、浏览器控制台入口,以及按环境隔离的访问控制。它补充 KubeVirt,而不是替代 KubeVirt 控制面。

团队常问问题

Shepherd 是 KubeVirt UI 吗?

是。Shepherd 提供用于 KubeVirt VM 生命周期操作的 Web UI,但它更准确的定位是带治理能力的自助服务门户,而不只是资源查看器。

这个门户会替代 KubeVirt 吗?

不会。虚拟机仍由 KubeVirt 在 Kubernetes 上运行。Shepherd 增加的是自助服务、审批、RBAC 和审计层。