Разделение учетных записей/пользователей в арендаторе Openstack

У нас есть многопользовательское приложение SaaS на основе J2EE, работающее на стеке Tomact-Oracle. Мы находимся в процессе переноса этого приложения в облако на основе Openstack (rackspace). Мы хотели бы предоставить нашим крупным клиентам выделенные ресурсы, такие как узлы, тома и т. д., в то время как более мелкие клиенты могут делиться ресурсами. Как мы достигаем этого разделения? Насколько я понимаю, мы будем арендатором/проектом в Openstack. Должны ли мы создавать каждого нашего клиента как пользователя в рамках проекта Openstack и соответствующим образом распределять ресурсы? Должны ли мы выделять разные сетевые разделы для каждого клиента? Я думаю, что этот подход требует интенсивной эксплуатации.

Любые предложения о некоторых передовых методах или указатели на лучшие подходы?

Спасибо


person Sreehari V    schedule 12.05.2014    source источник


Ответы (1)


Создание дочерних пользователей и использование управления доступом на основе ролей (RBAC) для Rackspace Cloud должно соответствовать вашим требованиям.

http://www.rackspace.com/knowledge_center/article/overview-role-based-access-control-rbac

person Everett Toews    schedule 12.05.2014