共享网关与网络隔离

历史资料中的 “Realm” 对应当前用户界面的 Network/Space 隔离概念。新部署和新文档统一使用 Organization、Network 与 Space。

一个 NSGW 可由平台授权给多个 Network,但每个 Network 的资源投影、VIP/路由、访问授权、活动日志和流量统计都必须独立。共享的是网关基础设施,不是成员、规则或可见性。

管理原则

  • 使用不可混淆的 Network ID,而不是仅凭同名显示名称;
  • 每个 Network 独立选择网关能力和授权主体;
  • 成员视图只返回当前 Space 相关 Node/Service/出口;
  • 来源 Node 跨 Network 时保留其 owning Space,并要求显式授权;
  • 一方撤权或删除资源,不得影响另一方的配置投影。

上线矩阵

至少准备 Network A/B 各一个授权主体与未授权主体,验证 A→A、B→B 成功,A→B、B→A 默认失败;再为唯一需要的跨 Network 路径建立精确授权,验证只放开该路径。最后检查两边活动日志和故障恢复,避免缓存或旧配置串用。