共享网关与网络隔离
历史资料中的 “Realm” 对应当前用户界面的 Network/Space 隔离概念。新部署和新文档统一使用 Organization、Network 与 Space。
一个 NSGW 可由平台授权给多个 Network,但每个 Network 的资源投影、VIP/路由、访问授权、活动日志和流量统计都必须独立。共享的是网关基础设施,不是成员、规则或可见性。
管理原则
- 使用不可混淆的 Network ID,而不是仅凭同名显示名称;
- 每个 Network 独立选择网关能力和授权主体;
- 成员视图只返回当前 Space 相关 Node/Service/出口;
- 来源 Node 跨 Network 时保留其 owning Space,并要求显式授权;
- 一方撤权或删除资源,不得影响另一方的配置投影。
上线矩阵
至少准备 Network A/B 各一个授权主体与未授权主体,验证 A→A、B→B 成功,A→B、B→A 默认失败;再为唯一需要的跨 Network 路径建立精确授权,验证只放开该路径。最后检查两边活动日志和故障恢复,避免缓存或旧配置串用。