【问题标题】:benefits of running k8s pods in non default namespace在非默认命名空间中运行 k8s pod 的好处
【发布时间】:2019-01-14 19:53:22
【问题描述】:


请原谅我对 k8s 的了解有限。根据 k8s 最佳实践,我们需要在非默认命名空间中运行 pod。这种方法的几个原因是。

  • 创建逻辑隔离并创建 uat、sit、dev 环境 同一个k8s集群
  • 默认命名空间是好的,当我们有少于 10 个微服务在同一个 POD 中运行。

我们在安全性、性能和维护方面还有其他好处吗?

【问题讨论】:

  • 根据我的经验,找出答案的最好方法是尝试。当你没有运行它的经验时,其他人给出的理由可能听起来要么做作,要么不适用。但是当你自己运行它时,你会很快意识到为什么需要命名空间。或者你不需要,在这种情况下你不需要它们;)

标签: kubernetes


【解决方案1】:

我想说,最佳做法是考虑如何使用集群并考虑命名空间。因此,请考虑您将在集群中运行什么,您想为它投入多少资源以及谁可以做什么。命名空间可以帮助控制所有这些事情。

就您运行的内容而言,Kubernetes 对象名称在命名空间中必须是唯一的,这一点很重要。因此,如果您想运行同一个应用程序的两个实例,那么您要么将它们安装在不同的命名空间中,要么区分资源名称 - 例如,helm 图表默认添加前缀以确保唯一性。

还可以将基于角色的访问控制权限设置为特定于命名空间,并且可以将资源使用配额应用于命名空间。因此,如果您在与 UAT 相同的集群上拥有 adev 命名空间,那么您可以确保 UAT 上的权限受到更多限制,并保证它具有更多的资源可用性。

有关这些要点的更多信息,请参阅 https://dzone.com/articles/kubernetes-namespaces-explainedhttps://kubernetes.io/blog/2016/08/kubernetes-namespaces-use-cases-insights/

【讨论】:

    猜你喜欢
    • 2019-05-24
    • 1970-01-01
    • 2019-02-20
    • 2019-04-23
    • 1970-01-01
    • 1970-01-01
    • 2012-11-30
    • 2018-12-20
    • 1970-01-01
    相关资源
    最近更新 更多