Las cargas de trabajo de vSphere IaaS control plane, incluidos los pods de vSphere, las máquinas virtuales y los clústeres de Tanzu Kubernetes, se implementan en un espacio de nombres de vSphere. Un administrador de vSphere define el espacio de nombres en un Supervisor y lo configura con cuota de recursos y permisos de usuario. En función de las necesidades de desarrollo y operaciones y las cargas de trabajo que planea ejecutar, el administrador de vSphere también puede asignar directivas de almacenamiento, clases de máquina virtual y bibliotecas de contenido para obtener las imágenes de máquina virtual.

Cuando se crea inicialmente, el espacio de nombres tiene recursos ilimitados dentro del Supervisor. Como administrador de vSphere, puede establecer límites para la CPU, la memoria y el almacenamiento, así como la cantidad de objetos de Kubernetes que se pueden ejecutar en el espacio de nombres. Las limitaciones de almacenamiento se representan como cuotas de almacenamiento en Kubernetes. Se crea un grupo de recursos en vSphere por cada espacio de nombres en el Supervisor

En un Supervisor activado en las Zonas de vSphere, se crea un grupo de recursos de espacio de nombres en cada clúster de vSphere que se asigna a una zona. Los recursos utilizados por el espacio de nombres en un Supervisor de tres zonas se toman de los tres clústeres de vSphere subyacentes en partes iguales. Por ejemplo, si dedica 300 MHz de CPU, se toman 100 MHz de cada clúster de vSphere.

El diagrama muestra un espacio de nombres que se ejecuta dentro de un supervisor y pods de vSphere, máquinas virtuales y clústeres de TKG dentro del espacio de nombres.

Para otorgar acceso a los espacios de nombres al ingeniero de desarrollo y operaciones, el administrador de vSphere asigna permisos a los usuarios o a los grupos de usuarios disponibles en un origen de identidad que esté asociado con vCenter Single Sign-On o que provenga de un proveedor de ODIC que esté registrado en el Supervisor. Para obtener más información, consulte Administración de identidad y acceso del plano de control de vSphere IaaS.

Después de crear un espacio de nombres y configurarlo con límites de recursos y objetos, así como con permisos y directivas de almacenamiento, como ingeniero de desarrollo y operaciones, puede acceder al espacio de nombres para ejecutar las siguientes cargas de trabajo:
Nota: Esta guía de Servicios y cargas de trabajo del plano de control de IaaS de vSphere no incluye información sobre la ejecución de cargas de trabajo en un clúster de Tanzu Kubernetes Grid. Para obtener información sobre cómo trabajar con clústeres de Tanzu Kubernetes Grid, consulte Usar Tanzu Kubernetes Grid en Supervisor con Plano de control de IaaS de vSphere.