一 介绍
NameSpace是k8s系统中一种非常重要的资源,它的主要作用是用来实现多套环境的资源隔离或者多租户的资源隔离
默认情况下,k8s集群中的所有的pod都是可以相互访问的。但是在实际中,可能不想让两个Pod之间进行相互的访问,在此时就就可以将两个Pod划分到不同的namespace下,k8s通过将集群内部的资源分配到不同的NameSpace中,可以形成逻辑上的”组“,以方便不同的资源进行隔离使用和管理。
可以通过k8s的授权机制,将不同的namespace交给不同的租户进行管理,这样就实现了多租户的资源隔离。此时还能结合k8s的资源配额机制,限制不同租户能占用的资源,例如CPU使用量、内存使用量等等,来实现租户可用资源的管理。
k8s在集群启动之后,会默认创建几个namespace
[root@master ~]#kubectl get namespace
default Active 45h # 所有未指定Namespace的对象都会被分配在default命名空间
kube-node-lease Active 45h # 集群节点之间的心跳维护,v1.13开始引入
kube-public Active 45h # 此命名空间下的资源可以被所有人访问(包括未认证用户)
kube-system Active 45h # 所有由Kubernetes系统创建的资源都处于这个命名空间
二 具体操作
1 查看
# 1 查看所有的ns,命令:kubectl get ns
[root@master ~]# kubectl get ns
NAME STATUS AGE
default Active 45h
kube-node-lease Active 45h
kube-public Active 45h
kube-system Active 45h
# 2 查看指定的ns,命令:kubectl get ns ns名称
[root@master ~]# kubectl get ns default
NAME STATUS AGE
default Active 45h
# 3 指定输出格式,命令:kubectl get ns ns名称 -o 格式参数
[root@master ~]#kubectl get ns default -o yaml
apiVersion: v1
kind: Namespace
metadata:
creationTimestamp: "2021-05-08T04:44:16Z"
name: default
resourceVersion: "151"
selfLink: /api/v1/namespaces/default
uid: 7405f73a-e486-43d4-9db6-145f1409f090
spec:
finalizers:
- kubernetes
status:
phase: Active
# 4 查看ns详情,命令:kubectl describe ns ns名称
[root@master ~]#kubectl describe ns default
Name: default
Labels: <none>
Annotations: <none>
Status: Active #Active表示命名空间正在使用中,Terminating表示正在删除命名空间
# ResourceQuota 针对namespace做的资源限制
# LimitRange针对namespace中的每个组件做的资源限制
No resource quota.
No LimitRange resource.
2 创建
# 创建namespace
[root@master ~]#kubectl create ns dev
namespace/dev created
3 删除
# 删除namespace
[root@master ~]#kubectl delete ns dev
namespace "dev" deleted
4 配置方式
# 首先准备一个yaml文件:ns-dev.yaml
[root@master ~]# vim ns-dev.yaml
apiVersion: v1
kind: NameSpace
metadata:
name: dev
然后就可以执行对应的创建和删除命令了
# 创建
kubectl create -f ns-dev.yaml
# 删除
kubectl delete -f ns-dev.yaml