关于rancher和k8s私有云部署问题

各位大神,我是刚刚熟悉Rancher和K8S的一个小白,集团根据想做个类似一篮子解决方案(原来计划使用阿里云,但是下属分厂要求下来费用太高,且领导担心数据安全的问题),但是我有些问题不太明白,想请教一下各位大神,还请不吝赐教:
我单位计划利用最新版本Rancher和K8S在企业内部部署一个类似于公有云模式的私有云。具体情况如下:集团统一建设数据中心,部署相关硬件及一套最新版Rancher和K8S,集团下属各分厂根据其需要分配虚拟机资源,各分厂可以在自己资源内任意创建虚拟机,任意配置网络参数,分厂与分厂之间的资源相互隔离(类似于共有云资源),下属各分厂在自己的资源内创建虚拟机后,通过访问集团Rancher和K8S,来建立属于自己的集群,并通过集团Rancher和K8S的应用仓库创建自己的应用,最后通过端口映射暴露服务,虚拟资源内网不连通外网。
那么现在有个问题我不明白怎样实现:各分厂利用分配的资源自行创建虚拟机,网络配置满足自己虚拟机之间业务需求即可,分厂与分厂之间的虚拟资源是相互隔绝的,
那我用什么技术能让各分厂创建虚拟机能够注册到集团Rancher和K8S?因为他们之间的网络是隔绝。我看阿里云是在虚拟机中间部署一个叫VPC的专用虚拟网络来实现虚机资源即相互隔离又能注册至集团Rancher和K8S的专用网络,那么在实际部署中,我们可以利用什么技术来实现即隔离又能注册到统一Rancher和K8S网络构架呢?

Hello伙伴!你的问题涉及架构方面,相对比较复杂。
所以还是建议你考虑原厂的订阅服务,获取最专业的Rancher 技术支持哦。
详细信息请加牛牛微信 Rancher-3 进行沟通