Junior
Wat kan worden beperkt met namenruimtes?
sobes.tech AI
Antwoord van AI
Met namespaces in Kubernetes kunnen resources beperken:
- Resource-isolatie: Elke namespace vertegenwoordigt een virtuele cluster en maakt het mogelijk resources (pods, services, deployments, etc.) van elkaar te isoleren. Dit voorkomt onbedoelde naamconflicten en vereenvoudigt het beheer.
- Toegang: Toegangsbeleid (Role-Based Access Control - RBAC) kan op namespace-niveau worden toegepast, waardoor toegang tot resources voor bepaalde gebruikers of groepen kan worden verleend of beperkt.
- Resource quotas: Limieten kunnen worden ingesteld voor het gebruik van resources (CPU, geheugen) per namespace, waardoor voorkomen wordt dat één namespace alle resources opmaakt ten koste van anderen.
- Netwerkbeleid: Regels voor netwerkinteractie tussen pods binnen een namespace en tussen pods in verschillende namespaces kunnen worden gedefinieerd.
Voorbeeld van het aanmaken van een namespace:
apiVersion: v1
kind: Namespace
metadata:
name: production
Voorbeeld van het toewijzen van een resource quota:
apiVersion: v1
kind: ResourceQuota
metadata:
name: prod-quota
namespace: production
spec:
hard:
cpu: "20"
memory: 100Gi
pods: "50"
Het gebruik van namespaces voor resource-beperkingen is een fundamenteel concept voor het organiseren en beheren van resources in Kubernetes, vooral in grote en multi-gebruikersomgevingen.