Hermes 메시징 서비스 도메인 분리
에 대해 도메인 분리가 지원됩니다 Hermes 메시징 서비스. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.
지원 수준: 기본
- 비즈니스 논리: 데이터가 애플리케이션의 서비스 제공자 사용 사례에 적합한 도메인으로 들어가도록 보장합니다.
- 애플리케이션은 런타임에서 도메인 분리를 지원합니다. 도메인 분리에는 사용자 인터페이스, 캐시 키, 보고, 롤업 및 집계로부터의 분리가 포함됩니다.
- 인스턴스 소유자는 여러 테넌트에서 작동하도록 애플리케이션을 설정해야 합니다.
샘플 사용 사례: 서비스 제공자(SP)가 채팅을 사용하여 테넌트 고객의 메시지에 응답할 때 고객이 SP의 응답을 볼 수 있어야 합니다.
지원 수준에 대한 자세한 내용은 도메인 분리를 위한 애플리케이션 지원을 참조하십시오.
개요
도메인 분리 인스턴스에서 네임스페이스를 사용하여 Kafka 클러스터의 Hermes 특정 주제에 액세스할 수 있는 도메인을 구성할 수 있습니다. 주제 기록의 네임스페이스를 사용하여 도메인에 ServiceNow 주제를 할당합니다.
와 도메인 분리가 작동하는 방식 Hermes 메시징 서비스
도메인 분리 인스턴스에서 kafka_namespace_admin 역할을 가진 사용자는 특정 ServiceNow 도메인에 네임스페이스를 할당할 수 있습니다. Kafka 네임스페이스 관리자가 특정 도메인에 네임스페이스를 할당하면 해당 네임스페이스에서 생성된 모든 주제는 동일한 도메인을 갖게 됩니다. 사용자는 도메인 가시성 및 ACL(접근 제어 목록)에 따라 액세스 권한이 있는 주제 및 네임스페이스만 보고 상호 작용할 수 있습니다. 기본 네임스페이스로 생성된 주제는 전역 도메인에 생성됩니다.
Kafka 주제 [sys_kafka_topic] 테이블과 Kafka 네임스페이스 [sys_kafka_namespace] 테이블은 모두 도메인으로 분리된 테이블입니다. 도메인 분리 규칙은 각 도메인에서 사용할 수 있는 기록을 필터링합니다. 이러한 테이블은 도메인으로 분리될 뿐만 아니라 다른 테이블과 마찬가지로 ACL로 보호할 수도 있습니다.
모든 도메인 지원 기능을 사용하려면 Domain Support - Domain Extensions Installer(com.glide.domain.msp_extensions.installer) 플러그인이 필요합니다.