启用了 vSphere with Tanzu 的集群称为 主管集群。该集群是 vSphere with Tanzu 的基础,提供运行工作负载(包括 vSphere Pod、虚拟机和 Tanzu Kubernetes 集群)所需的组件和资源。 vSphere with Tanzu 架构在 vSphere 集群上启用 vSphere with Tanzu 后,它会在 Hypervisor 层内创建一个 Kubernetes 控制平面。此层包含支持在 ESXi 中运行 Kubernetes 工作负载的特定对象。 Tanzu Kubernetes Grid 服务 架构Tanzu Kubernetes Grid 服务 支持对 Tanzu Kubernetes 集群进行自助式生命周期管理。可以使用 Tanzu Kubernetes Grid 服务,通过 Kubernetes 操作员和开发人员熟悉的声明性方式创建和管理 Tanzu Kubernetes 集群。 Tanzu Kubernetes 集群租户模型主管集群 是 Tanzu Kubernetes Grid 服务 置备的 Tanzu Kubernetes 集群的管理平面。使用 Tanzu Kubernetes 集群所在的 vSphere 命名空间 强制执行租户模型。 vSphere with Tanzu 身份验证作为 vSphere 管理员,您需要具备配置 主管集群 和管理命名空间的特权。您可以定义命名空间的权限,以确定哪些 DevOps 工程师可以访问这些命名空间。作为 DevOps 工程师,您可以使用 vCenter Single Sign-On 凭据向 主管集群 进行身份验证,且只能访问您有权访问的命名空间。 vSphere with Tanzu 网络连接主管集群可以使用 vSphere 网络连接堆栈或 VMware NSX-T™ Data Center 建立与 Kubernetes 控制平面虚拟机、服务和工作负载的连接。Tanzu Kubernetes Grid 服务置备的 Tanzu Kubernetes 集群使用的网络连接是作为 vSphere with Tanzu 基础架构底层的结构层和为集群 Pod、服务和输入提供网络连接的开源软件的组合。 vSphere with Tanzu 安全vSphere with Tanzu 利用 vSphere 安全功能,并置备默认安全的 Tanzu Kubernetes 集群。 vSphere with Tanzu 存储vSphere with Tanzu 使用存储策略与环境中可用的共享数据存储(包括 VMFS、NFS、vSAN 或 vVols 数据存储)集成。这些策略表示数据存储,并管理控制平面虚拟机、pod 临时磁盘、容器映像和持久存储卷等对象的存储位置。如果使用 Tanzu Kubernetes 集群,则存储策略还会规定 Tanzu Kubernetes 集群节点的部署方式。