مستأجر واحد، بيئة معزولة واحدة
يعمل كل مساعد في مساحة أسماء Kubernetes معزولة خاصة به، مع أمان صارم للحاويات (pods)، وحساب خدمة خاص به، وسياسات شبكة تبقيه بعيدًا عن شبكتنا الداخلية وخادم البيانات الوصفية السحابي وكل مستأجر آخر. تعمل أحمال عمل الوكلاء ضمن عزل gVisor على مستوى النواة في مجموعة عقد مخصصة. لا يستطيع المساعدون رؤية بعضهم بعضًا. بحكم التصميم، لا بحكم العرف.
