命名空间(namespace)是一种在多个用户之间划分资源的方法。适用于用户中存在多个团队或项目的情况。
当前云容器实例提供“通用计算型”、“通用计算型-鲲鹏”和“GPU加速型”三种类型的资源,创建命名空间时需要选择资源类型,后续创建的负载中容器就运行在此类型的集群上。
从网络角度,命名空间对应一个虚拟私有云(VPC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个新的VPC,并在VPC下创建一个子网。后续在该命名空间下创建的容器及其他资源都会在对应的VPC及子网之内。
通常情况下,如果您在同一个VPC下还会使用其他服务的资源,您需要考虑您的网络规划,如子网网段划分、IP数量规划等,确保有可用的网络资源。
因为namespace可以实现部分的环境隔离。当你的项目和人员众多的时候可以考虑根据项目属性,例如生产、测试、开发划分不同的namespace。
命名空间名称在云容器实例中需全局唯一。
开启RBAC鉴权后,用户使用命名空间下的资源将受到RBAC权限控制,详情请参见命名空间权限。
目前仅“华北-北京四”、“华东-上海一”和“华南-广州”区域支持“RBAC权限”功能。
选择使用已有VPC或新建VPC,新建VPC需要填写VPC网段,建议使用网段:10.0.0.0/8~22,172.16.0.0/12~22,192.168.0.0/16~22。
此处VPC和子网的网段不能为10.247.0.0/16,10.247.0.0/16是云容器实例预留给负载访问的网段。如果您使用此网段,后续可能会造成IP冲突,导致负载无法创建或服务不可用;如果您不需要通过负载访问,而是直接访问Pod,则可以使用此网段。
命名空间创建完成后,在“网络管理 > 容器网络”中可查看到VPC和子网信息。
您需要关注子网的可用IP数,确保有足够数量的可用IP,如果没有可用IP,则会导致负载创建失败。
目前仅“华北-北京四”区域支持“高级设置”功能。
每个命名空间下都提供了一个IP池,申请IP需要一段时间,如果需要快速创建负载,减少IP的申请时间,可通过自定义资源池大小来实现。
例如,某业务线日常的负载数为200,当达到流量高峰时,IP资源池会自动扩容,瞬间将IP资源池扩容到500(IP资源池大小),同时会在回收间隔23h(IP资源池回收间隔)之后,进行回收超过资源池大小的部分即(500-200)个。
VIP用户时才显示该配置项。
创建完成后,可以在命名空间详情中看到VPC、子网等信息。
删除命名空间将会删除该命名空间相关的所有数据资源(工作负载、ConfigMap、Secret、SSL证书等)。
使用kubectl创建命名空间请参见Namespace和Network。
简介 pandas有一个option系统可以控制pandas的展示情况 一般来说我们不需要进行...
轻量应用服务器主要应用于各种建站场景,您可以使用应用镜像快速建站,也可以使...
要申请云连接跨境资质,华为云用户需要提供以下材料: 《营业执照》盖章件。 《...
用 Jupyter 和 Python 在你的日常写作背后实现一些自动化。 有些人会遵循传统,...
11月25日,第七届腾讯数据中心分享日在国家会议中心CDCC腾讯数据中心专场正式开...
王炸组合《实时数仓入门训练营》正式结营啦 本次受到了广大开发者同学们热情的关...
Excel在过去、现在和未来都是一个无比优秀和天才的工具,无数虔诚的信徒将其奉为...
如果您的实例不需要绑定弹性网卡,您可以解绑辅助弹性网卡。 前提条件 解绑弹性...
查看文件系统 查看文件系统的基本信息,支持按文件系统名称关键字、按文件系统状...
单个用户默认可创建50个 共享型 负载均衡器,默认可创建100个监听器。如果需要创...