Domain Separation und Cloud-Services-Katalog

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Die Domänentrennung wird in Cloud-Services-Katalog unterstützt. Mit der Domain Separation können Sie Daten, Prozesse und Verwaltungsaufgaben in logische Gruppierungen, sogenannte Domänen, aufteilen. Sie können verschiedene Aspekte dieser Trennung steuern, einschließlich der Benutzer, die Daten sehen und darauf zugreifen können.

    Support-Stufe: Basis

    • Geschäftslogik: Stellen Sie sicher, dass Daten in die richtige Domäne für die Anwendungsfälle des Application Service Providers übertragen werden.
    • Die Anwendung unterstützt die Domänentrennung zur Laufzeit. Zur Domänentrennung gehören die Trennung von der Anwenderoberfläche, Cache-Schlüssel, Berichterstellung, Rollups und Zusammenfassungen.
    • Der Besitzer der Instanz muss die Anwendung einrichten, damit sie über mehrere Mandanten hinweg funktioniert.

    Beispiel-Anwendungsfall: Wenn ein Service Provider (SP) den Chat verwendet, um auf die Nachricht eines Mandanten (Kunden) zu antworten, muss der Kunde die Antwort des Service Providers sehen können.

    Weitere Informationen zu den Supportstufen finden Sie unter Anwendungssupport für die Domänentrennung.

    Empfehlungen für Domain Separation in Cloud-Services-Katalog

    Empfehlungen zur Domänentrennung in Cloud-Services-Katalog:

    CSK Geführtes Setup
    CSK Das geführte Setup sollte nur vom Systemadministrator innerhalb der globalen Domäne ausgeführt werden. Es ist wichtig zu beachten, dass die lokale Domäne nicht die geeignete Umgebung für diese Aufgabe ist.
    Terraform Open Source in globaler Domäne
    Alle Kataloge und Konfigurations-Provider werden mit der Installation des Plugins Cloud-Services-Katalog in der globalen Domäne installiert. Daher funktionieren die vordefinierten Kataloge auch nur, wenn Sie die Terraform Opensource(TFO)-Konfiguration und die Anmeldeinformationen in der globalen Domäne und nicht in einer bestimmten Domäne erstellen. Dadurch können die Anwender von Managed Service Providern (MSP) auch einen einzelnen TFO-Server für mehrere Domänen verwenden.
    Anmeldeinformationen des Service Providers
    Die Anmeldeinformationen für Service Provider (AWS, Microsoft Azure und Google Cloud Platform müssen domänenspezifisch sein. Die installierbaren Konfigurationselemente Azure DevOps) und Ansible müssen sich jedoch für die Bereitstellung in der globalen Domäne befinden.
    MID-Server in der globalen Domäne
    Legen Sie den MID-Server in der globalen Domäne als TFO fest, und die zugehörige Konfigurationsverwaltung wird ebenfalls im globalen Kontext festgelegt. Dies ermöglicht eine genaue globale Erkennung.
    MSP-Anwender können globale MID-Server einrichten und für Tag 1 auch domänenspezifische MID-Server für verschiedene Service Provider verwenden.

    Nächste Schritte

    Weitere Informationen zur Funktionsweise der Domänentrennung in Cloud Provisioning and Governancefinden Sie unter Domain Separation und Cloud Provisioning and Governance.