Separação de domínios e Catálogo de serviços de nuvem
Separação de domínios é compatível com Catálogo de serviços de nuvem. O Separação de domínios permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.
Nível de suporte: Básico
- Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
- O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
- O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.
Para obter mais informações sobre os níveis de suporte, consulte Suporte de aplicação para separação de domínio.
Recomendações para separação de domínio em Catálogo de serviços de nuvem
Domain Separation recomendações em Catálogo de serviços de nuvem:
- CSC Configuração assistida
- CSC A Configuração assistida deve ser executada exclusivamente pelo administrador do sistema no domínio global. É importante observar que o domínio local não é o ambiente adequado para esta tarefa.
- Terraform código aberto no domínio global
- Todos os catálogos e provedores de configuração são instalados no domínio global com a instalação de Catálogo de serviços de nuvem plug-in. Portanto, os catálogos prontos para uso também funcionarão somente se você criar a configuração e as credenciais do terraform opensource (TFO) no domínio global e não em um domínio específico. Isso também permite que os usuários do Provedor de serviços gerenciados (MSP) usem um único servidor TFO para vários domínios.
- Credenciais dos provedores de serviço
- Provedores de serviço' ( AWS, Microsoft Azure e. Google Cloud Platform as credenciais devem ser específicas do domínio. No entanto, Azure DevOps e. Ansible as configurações instaláveis devem estar no domínio global para provisionamento.
- MID Server no domínio global
- Defina o MID Server no domínio global como TFO e o gerenciamento de configurações relacionado também é definido no contexto global. Isso permite a descoberta global precisa.
Próximas etapas
Para obter mais informações sobre como o Domain Separation funciona no Cloud Provisioning and Governance, visite Separação de domínios e Cloud Provisioning and Governance.