I carichi di lavoro vSphere IaaS control plane, inclusi Pod vSphere, macchine virtuali e cluster Tanzu Kubernetes, vengono distribuiti in uno Spazio dei nomi vSphere. Un amministratore di vSphere definisce lo spazio dei nomi in un Supervisore e lo configura con le autorizzazioni degli utenti e la quota delle risorse. In base alle esigenze del team DevOps e ai carichi di lavoro che intende eseguire, l'amministratore di vSphere può inoltre assegnare criteri di storage, classi di macchine virtuali e librerie dei contenuti per recuperare le immagini delle macchine virtuali.

Quando viene inizialmente creato, lo spazio dei nomi dispone di risorse illimitate all'interno del Supervisore. L'amministratore di vSphere può impostare limiti per CPU, memoria, storage e numero di oggetti Kubernetes che possono essere eseguiti all'interno dello spazio dei nomi. Le limitazioni dello storage sono rappresentate come quote di storage in Kubernetes. In vSphere viene creato un pool di risorse per ogni spazio dei nomi nel Supervisore.

In un Supervisore attivato nelle Zone vSphere, viene creato un pool di risorse dello spazio dei nomi in ogni cluster vSphere mappato a una zona. Le risorse utilizzate dallo spazio dei nomi in un Supervisore a tre zone vengono acquisite da tutti e tre i cluster vSphere sottostanti in parti uguali. Ad esempio, se vengono dedicati 300 MHz di CPU, ogni cluster vSphere acquisisce 100 MHz.

Il diagramma mostra uno spazio dei nomi in esecuzione all'interno di un Supervisor e Pod vSphere, macchine virtuali e cluster TKG all'interno dello spazio dei nomi.

Per concedere a un tecnico di DevOps l'accesso agli spazi dei nomi, un amministratore di vSphere assegna l'autorizzazione a utenti o gruppi di utenti disponibili in un'origine identità associata a vCenter Single Sign-On o fornita da un provider ODIC registrato nel Supervisore. Per ulteriori informazioni, vedere Gestione delle identità e degli accessi di vSphere IaaS Control Plane.

Dopo la creazione e la configurazione di uno spazio dei nomi con limiti di risorse e oggetti, autorizzazioni e criteri di storage, un tecnico di DevOps può accedere allo spazio dei nomi per eseguire i seguenti carichi di lavoro:
Nota: Questa guida a Servizi e carichi di lavoro di vSphere IaaS Control Plane non include informazioni sull'esecuzione dei carichi di lavoro in un cluster Tanzu Kubernetes Grid. Per informazioni su come utilizzare i cluster Tanzu Kubernetes Grid, vedere Utilizzo di Tanzu Kubernetes Grid nel supervisore con vSphere IaaS Control Plane.