Sobes.tech
Junior

Que peut-on limiter avec les espaces de noms?

sobes.tech IA

Réponse de l'IA

Avec les espaces de noms dans Kubernetes, il est possible de limiter :

  • L'isolation des ressources : Chaque espace de noms représente un cluster virtuel et permet d'isoler les ressources (pods, services, déploiements, etc.) les uns des autres. Cela évite les conflits de noms accidentels et facilite la gestion.
  • L'accès : Des politiques d'autorisation (Contrôle d'Accès basé sur les Rôles - RBAC) peuvent être appliquées au niveau des espaces de noms, en accordant ou en limitant l'accès à certains utilisateurs ou groupes aux ressources dans un espace de noms spécifique.
  • Les quotas de ressources : Il est possible de définir des limites sur la consommation de ressources (CPU, mémoire) pour chaque espace de noms, empêchant un espace de noms de consommer toutes les ressources au détriment des autres.
  • Les politiques réseau : Des règles d'interaction réseau peuvent être définies entre les pods à l'intérieur d'un espace de noms et entre pods dans différents espaces de noms.

Exemple de création d'un espace de noms :

apiVersion: v1
kind: Namespace
metadata:
  name: production

Exemple d'attribution d'une Quota de Ressources :

apiVersion: v1
kind: ResourceQuota
metadata:
  name: prod-quota
  namespace: production
spec:
  hard:
    cpu: "20"
    memory: 100Gi
    pods: "50"

La restriction par l'utilisation des espaces de noms est une notion fondamentale pour organiser et gérer les ressources dans Kubernetes, notamment dans les environnements vastes et multi-utilisateurs.