随着AD版本的升级,咱们的负载产品,也有了虚拟化的功能
咱们负载有两种虚拟化形式
一个叫MAD一虚多,对应的授权如下:
还有一种叫做多租户,对应的授权如下:
两种虚拟化简单介绍一下: MAD是在一个设备上虚拟出多个AD的虚拟机,各自跑各自的业务
多租户是在一台AD产品上做逻辑隔离,划分出几个虚拟AD来共享这一台AD的资源
这次先介绍一下多租户虚拟化
首先 适用场景
多租户 适用于,多个业务部门都需要用到应用负载的功能,想要各自管理各自的业务,这个就可以用租户来隔离开各自的配置 还有一种,客户网络改造,想把一个区域的业务合并到其他区域,然后负载的配置就可以配置到虚拟出来的AD上,这样两个业务虽然跑在同一个设备上,但是相互不干扰,也好运维
开启多租户的注意事项
首先,很重要的一点 虚拟AD和本机AD不能共用同一个网口
比如说你本机AD已经用了一个网口旁挂在核心
那么你创建虚拟AD以后,他需要桥接在其他的物理网口上
桥接方式有3种 这个根据实际情况去选择即可,推荐用vlan网络接口。
开启多租户虚拟化以后,需要创建多租户项目,以及Netns资源
这个就是创建了虚拟AD
创建的时候可以对虚拟AD进行一定的资源限制
创建完成以后可以通过全局试图那里进行项目切换
切换到虚拟AD的界面 ,里面的模块被删减了,只剩下配置应用负载以及网络部署的菜单
这里需要提一句,虚拟AD里面的配置,只能手动配置,没办法导入,也没办法通过命令行去刷
我之前有个项目就是负载替换,需要手动配置策略到虚拟AD里,几百条虚拟服务,配到眼花缭乱
虚拟AD里面可以配置自己的虚拟网口,以及自己的路由,加上外面桥接的物理接口,进行业务的交互
然后每个虚拟AD,可以配置对应的管理员,让他只有管理自己AD的权限
登录地址都是一样的但是,不同的用户登录进去,就进去到了不同的虚拟AD里面
子管理员登录进来以后,也无法进行全局切换
虚拟AD 的应用负载配置和常规的是一样的,然后,两台物理AD组建集群的场景下,虚拟AD也可以做到冗余
后续建议 希望负载在配置的过程中,增加一些可以导入导出的方法,不然只能手动配置,第一是耗时间比较长,第二人工配置难免会出错,在大量策略迁移的时候,最好有个更加安全简便的方法 |