本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在代理环境中使用控制平面
Multi-tenant 最佳实践通常将实现分为两个不同的部分:控制平面和应用程序平面。控制平面提供了单一控制面板,用于访问跨环境租户的运营、管理和协调机制。应用程序平面是业务逻辑、特性和功能能力所在的地方。
这种责任分工也适用于代理模型。多租户代理需要一定程度的集中管理、操作和洞察,通过控制平面持续满足这些需求是有意义的。下图显示了在代理即服务 (AaaS) 环境中如何划分这些平面的概念视图。
此图显示了控制平面和应用平面的传统分离。新增功能是,控制平面现在可以管理构成 AaaS 环境的代理。控制平面与所有代理交互,因为我们假设代理是由一个提供商构建、管理和部署的。
该模型引入了额外的复杂性,尤其是在代理生命周期和第三方协调方面,但保留了基本的关注点分离。通过协调代理的配置、提供租户和代理的可观察性、收集用于计费的消耗和计量数据以及管理租户策略,控制平面仍然提供相同的核心功能。
如果您考虑使用包含来自不同提供商的代理的多代理系统,则这种情况会变得更加复杂。下图显示了此类模型的示例。
此图描绘了来自不同提供商的四个代理,它们是多代理系统的一部分。 Third-party 提供程序仍会操作和部署每个代理,这些代理已配置为允许来自一个或多个提供商的授权访问。但是,代理仍处于提供商的控制之下,因此每个代理都维护自己的控制平面。
从本质上讲,这些多租户代理的行为就像与其他代理集成的第三方服务。因此,他们必须拥有自己的控制平面,以便对代理的功能进行集中操作、配置和管理。
我们假设代理是在提供商托管的体验中运行的独立服务。但是,在代理使用者对托管代理的方式和位置施加更多限制的情况下,这可能尚不清楚。
让租户加入代理商
入职通常是任何 AaaS 环境的重要组成部分。如何创建、配置和配置租户通常涉及许多活动部件、集成和工具。代理入职体验可能需要与 AaaS 控制平面相同的服务,包括租户身份、分层、按租户配置资源和配置租户策略。
您的代理入职方法受代理环境占地面积和租赁模式的影响。孤立和合并的代理都有自己的细微差别,选择使用单个代理或多个代理也会影响入职流程。下图显示了入职如何影响代理配置的概念视图。
每次您加入代理时,控制平面都必须采取必要的步骤以使租户能够访问代理。如何引入租户因代理授权模型而异,但假设您将创建一个将代理请求与单个租户关联的租户身份。此租户上下文通过将其应用于路由、作用域和控制访问来决定代理体验。
入职还可能要求您配置代理使用的每租户资源。在这里,控制平面的租户配置服务将您的代理连接到代理所查阅的租户特定数据和资源。
如果您的系统依赖于集成第三方代理,则还必须在入职过程中满足这些代理的需求。其工作原理取决于授权代理之间访问权限的安全和集成机制。理想情况下,编排和配置代理到代理的身份验证和授权所需的步骤是通过自动入门来完成的。