【kubernetes系列】Kubernetes之namespace

概述

Namespace(命名空间)是Kubernetes系统中的另一个非常重要的概念,Namespace在很多情况下用于实现多租户的资源隔离。Nameaspace通过将集群内部的资源对象“分配”到不同的Namespce中,形成逻辑上分组的不同项目、小组或用户组,便于不同的分组在共享使用整个集群的资源的同时还能被分别管理。

Kubernetes集群在启动后,会创建一个名为“default”的Namespace,通过kubectl可以查看到:

[root@k8s-m1 ~]# kubectl get ns|grep 411
default Active 411d
kube-node-lease Active 411d
kube-public Active 411d
kube-system Active 411d
接下来,如果不特别指明Namespace,则用户创建的Pod、RC、Service都被系统创建到这个默认的名为default的Namespace中。

示例

Namespace的定义很简单。如下所示的yaml定义了名为com-prod的Namespace。
apiVersion: v1
kind: Namespace
metadata:
name: com-prod

也可以直接使用kubectl create ns com-prod
一旦创建了Namespace,我们在创建资源对象时就可以指定这个资源对象属于哪个Namespace。比如在下面的例子中,我们定义了一个名为busybox的Pod,放人com-prod这个Namespace里:

[root@k8s-m1 ~]# cat ns-pod.yml
apiVersion: v1
kind: Pod
metadata:
  name: busybox
  namespace: com-prod
spec:
  containers:
  - image: busybox
    command: ["/bin/sh","-c","sleep 3600s"]
    name: busybox

创建后,使用kubectl get 命令查看将无法显示该pod:

[root@k8s-m1 ~]# kubectl get pods
NAME                       READY     STATUS    RESTARTS   AGE

这是因为如果不加参数,则kubectl get 命令将仅显示属于“default”命名空间的资源对象。

可以在kubectl命令中加入–namespace参数来查看某个命名空间中的对象:

[root@k8s-m1 k8s-volumes]# kubectl get po -n com-prod 
NAME      READY   STATUS    RESTARTS   AGE
busybox   1/1     Running   0          37s

当我们給每个租户创建一个Namespace来实现多租户的资源隔离时,还能结合Kubernetes的资源配额管理,限定不同租户能占用的资源,例如CPU使用量、内存使用量等。关于资源配额管理等问题,在后面的章节中会详细介绍。

更多关于kubernetes的知识分享,请前往博客主页。编写过程中,难免出现差错,敬请指出

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

margu_168

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值