#88 Document the Dogu V3 Multinode environment for developers - #89
#88 Document the Dogu V3 Multinode environment for developers#89henry-bobka wants to merge 9 commits into
Conversation
e383493 to
227eaf7
Compare
ppxl
left a comment
There was a problem hiding this comment.
Thanks for your change, it was a delight to read 💙 As the leading document seems to be the german doc, I took liberty and commented in german.
I am still undergoing inspection of @henry-bobka's earlier document to see what we should keep.
| Jede Mandantenumgebung erfordert somit ein dediziertes Kubernetes-Cluster, was eine strikte und sichere Mandantentrennung auf Infrastrukturebene gewährleistet. | ||
|
|
There was a problem hiding this comment.
Ich fand den Versuch der Auflösung Begriffskonflikten (Dogu- vs K8s-Namespace) eigentlich ganz gut. Solche Dinge neigen zur Verwirrung. Wenn hier nicht der geeignete Ort dafür ist, dann sollten wir einen Ort dafür schaffen.
Inhaltlich ist generell ein K8s-Namespace standardmäßig und ohne weitere Maßnahmen ein schlechtes Mittel zur Isolation. Auch wenn fachlich eine Mandantentrennung möglich ist (wenn die Grundsatzproblematik gelöst wurde), so ist diese auf technischem Wege nur deutlich teurer umsetzbar.
Sollten wir daher beides ansprechen und ausschließen, damit der Grund dafür klar wird?
| ## Networking | ||
|
|
||
| Für das Networking in CES-MN wird ein CNI-kompatibler Netzwerk-Treiber (Container Network Interface) eingesetzt. | ||
| Die Plattform wurde erfolgreich mit Calico und Cilium getestet. Zur Absicherung des Datenverkehrs zwischen Pods und Namespaces werden NetworkPolicies eingesetzt. |
There was a problem hiding this comment.
Ich glaube, wir sollten erwähnen, dass der Dogu-Operator automatisch NetworkPolicies erzeugt, sodass sich Entwickler darum weniger Gedanken machen müssen.
Zudem: Sollten wir die CNI verlinken?
| Die Plattform wurde erfolgreich mit Calico und Cilium getestet. Zur Absicherung des Datenverkehrs zwischen Pods und Namespaces werden NetworkPolicies eingesetzt. | |
| Die Plattform wurde erfolgreich mit [Calico](https://github.com/projectcalico/calico) und [Cilium](https://github.com/cilium/cilium) getestet. Zur Absicherung des Datenverkehrs zwischen Pods und Namespaces werden NetworkPolicies eingesetzt. |
There was a problem hiding this comment.
Welche NetworkPolicies angelegt werden müssen und welche erstellt werden, würde ich in einem Guide oder HowTo sehen, anstatt im Konzept für die Infrastruktur
| Für Umgebungen ohne direkten Internetzugang (Air Gap) können sowohl die benötigten Helm-Charts als auch Container Images | ||
| in eine interne OCI-Registry innerhalb der isolierten Umgebung gespiegelt werden. |
There was a problem hiding this comment.
Sollten wir beschreiben, dass es hierzu ebenfalls einen Deskriptor gibt? Wenn nicht, wo sollte das diskutiert werden?
There was a problem hiding this comment.
Wird in dem Kapitel über die Artefakte behandelt.
Co-authored-by: Philipp Pixel <ppxl@users.noreply.github.com>
…environment' into feature/61540-dogu-v3-multinode-environment
Document the infrastructure relevant to Dogu V3 developers:
Closes #88