Sobes.tech
Junior

Wat kan worden beperkt met namenruimtes?

sobes.tech AI

Antwoord van AI

Met namespaces in Kubernetes kunnen resources beperken:

  • Resource-isolatie: Elke namespace vertegenwoordigt een virtuele cluster en maakt het mogelijk resources (pods, services, deployments, etc.) van elkaar te isoleren. Dit voorkomt onbedoelde naamconflicten en vereenvoudigt het beheer.
  • Toegang: Toegangsbeleid (Role-Based Access Control - RBAC) kan op namespace-niveau worden toegepast, waardoor toegang tot resources voor bepaalde gebruikers of groepen kan worden verleend of beperkt.
  • Resource quotas: Limieten kunnen worden ingesteld voor het gebruik van resources (CPU, geheugen) per namespace, waardoor voorkomen wordt dat één namespace alle resources opmaakt ten koste van anderen.
  • Netwerkbeleid: Regels voor netwerkinteractie tussen pods binnen een namespace en tussen pods in verschillende namespaces kunnen worden gedefinieerd.

Voorbeeld van het aanmaken van een namespace:

apiVersion: v1
kind: Namespace
metadata:
  name: production

Voorbeeld van het toewijzen van een resource quota:

apiVersion: v1
kind: ResourceQuota
metadata:
  name: prod-quota
  namespace: production
spec:
  hard:
    cpu: "20"
    memory: 100Gi
    pods: "50"

Het gebruik van namespaces voor resource-beperkingen is een fundamenteel concept voor het organiseren en beheren van resources in Kubernetes, vooral in grote en multi-gebruikersomgevingen.