为什么 KubeVirt 自助服务需要治理边界
KubeVirt 让虚拟机成为 Kubernetes 原生资源,但组织通常仍需要围绕 VM 建立受控运营模型。自助服务门户应回答谁可以申请 VM、可用模板和命名空间是什么、谁负责审批,以及每次变更如何审计。
申请、审批、交付
Shepherd 将 VM 操作建模为受治理的请求流程。用户通过门户提交 VM 生命周期请求,审批人审核变更,平台规则决定可用集群、命名空间、模板和实例规格。
- 创建、修改、启动、停止、重启、删除、导出和控制台入口都可以纳入治理。
- 用户获得更简单的 VM 操作路径,平台团队保留策略和审查节点。
- 每个请求都保留上下文,便于后续审计和运维复盘。
不只是资源查看器的 KubeVirt UI
这个门户围绕日常 VM 操作设计:申请表单、审批队列、RBAC 感知的资源可见性、浏览器控制台入口,以及按环境隔离的访问控制。它补充 KubeVirt,而不是替代 KubeVirt 控制面。