iT邦幫忙

2026 iThome 鐵人賽

DAY 10
0

當同一個叢集服務多個專案,資源名稱與管理責任容易混在一起。Namespace,也就是命名空間,提供一個邏輯分組範圍,讓不同團隊或環境的資源分開命名。例如,開發與測試環境都可以建立名為 web 的 Deployment,只要它們位於不同命名空間。

Pod、Service 與 ConfigMap 等資源通常屬於命名空間;Node 與 PersistentVolume 等資源則屬於叢集範圍。這表示命名空間不是把所有東西都切成獨立副本,也不會讓同一批節點自動變成完全分離的基礎設施。

命名空間可以搭配權限規則與資源配額,限制誰能操作、可以申請多少容量。不過,單純建立命名空間並不等於完成安全隔離,網路互通與其他權限仍需要另外規畫,不能只依賴名稱不同就認為彼此無法存取。

操作時,kubectl 會使用指定或預設的命名空間。找不到剛建立的資源時,除了檢查名稱,也應確認查詢範圍。下一篇會建立獨立練習區,體驗同名資源如何共存,並學會在跨命名空間查詢時保留清楚的環境判斷。

參考: Namespace


上一篇
DAY 9
下一篇
DAY 11
系列文
我的 Pod 又掛了:30 天學會 Kubernetes 共 15 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言