Les charges de travail vSphere IaaS control plane, y compris des machines virtuelles Espaces vSphere et des clusters Tanzu Kubernetes, sont déployées sur un Espace de noms vSphere. Un administrateur vSphere définit l'espace de noms sur un Superviseur et le configure avec le quota de ressources et les autorisations d'utilisateur. Selon les besoins des équipes DevOps et les charges de travail qu'elles prévoient d'exécuter, l'administrateur vSphere peut également attribuer des stratégies de stockage, des classes de machine virtuelle et des bibliothèques de contenu pour extraire des images de machine virtuelle.

Lors de sa création initiale, l'espace de noms dispose de ressources illimitées au sein du Superviseur. En tant qu'administrateur vSphere, vous pouvez définir des limites pour le CPU, la mémoire, le stockage et le nombre d'objets Kubernetes pouvant être exécutés dans l'espace de noms. Les limitations de stockage sont représentées sous forme de quotas de stockage dans Kubernetes. Un pool de ressources est créé dans vSphere pour chaque espace de noms sur le Superviseur

Dans un Superviseur activé sur des Zones vSphere, un pool de ressources d'espace de noms est créé sur chaque cluster vSphere mappé à une zone. Les ressources utilisées par l'espace de noms d'un Superviseur de trois zones sont extraites des trois clusters vSphere sous-jacents à parts égales. Par exemple, si vous dédiez 300 MHz de CPU, 100 MHz sont prélevés sur chaque cluster vSphere.

Les diagrammes montrent un espace de noms s'exécutant dans un superviseur et des espaces vSphere, des machines virtuelles et des clusters TKG à l'intérieur de l'espace de noms.

Pour fournir un accès aux espaces de noms à l'ingénieur DevOps, un administrateur vSphere attribue une autorisation aux utilisateurs ou aux groupes d'utilisateurs disponibles dans une source d'identité associée à vCenter Single Sign-On ou provenant d'un fournisseur ODIC enregistré dans le Superviseur. Pour plus d'informations, reportez-vous à la section Gestion des identités et des accès du plan de contrôle IaaS vSphere .

Une fois qu'un espace de noms est créé et configuré avec des stratégies de ressource, de limites d'objets, d'autorisations et de stockage, en tant qu'ingénieur DevOps vous pouvez accéder à l'espace de noms pour exécuter les charges de travail suivantes :
Note : Ce guide Services et charges de travail du plan de contrôle IaaS vSphere n'inclut pas d'informations sur les charges de travail en cours d'exécution sur un cluster Tanzu Kubernetes Grid. Pour apprendre à utiliser les clusters Tanzu Kubernetes Grid, reportez-vous à la section Utilisation de Tanzu Kubernetes Grid sur un superviseur avec le plan de contrôle IaaS vSphere.