【k8s學(xué)習(xí)】kubernetes namespace介紹

【本文目標(biāo)】

  • What is a namespace?
  • What are the use cases?
  • How namespaces work and how to use it?

【前置文章】

1. Namespace

官網(wǎng):https://kubernetes.io/zh-cn/docs/concepts/overview/working-with-objects/namespaces/

  • Organize resources in namespace:Kubernetes的namespace是對(duì)資源的劃分仓洼,不同的Namespace中的資源是相互隔離的。
  • Virtual cluster inside a cluster:可以看作是集群中的虛似集群险绘√呔可以有多個(gè)namespace。
1.1 集群的4個(gè)默認(rèn)的namespace

Kubernetes默認(rèn)就會(huì)有4個(gè)namespaces宦棺“昃啵可以通過(guò)命令kubectl get namespace查看:

image.png

  • default:我們默認(rèn)創(chuàng)建資源的地方。如通過(guò)kubectl apply -f <filename>代咸,如沒(méi)有指定namespace蹈丸,那么默認(rèn)就在default下創(chuàng)建。
  • kube-node-lease:各個(gè)節(jié)點(diǎn)的心跳呐芥。
  • kube-public:可以公開(kāi)訪問(wèn)的數(shù)據(jù)白华,如存放了集群信息的ConfigMap。比如我們使用命令kubectl cluster-info拿到的集群信息贩耐,就是來(lái)自這個(gè)namespace下的數(shù)據(jù)弧腥。
  • kube-system:一般給System組件用的如Master相關(guān)的或是kubectl自身組件相關(guān)的。不推薦在這個(gè)namespace上新增資源或修改現(xiàn)有資源潮太。
  • kubernetes-dashboard:minikube only管搪。
1.2 創(chuàng)建namespace

kubectl create namespace <name>

image.png

也可以通過(guò)yaml配置文件創(chuàng)建namespace虾攻。

2. Namespace use cases

use case-1:根據(jù)功能來(lái)區(qū)別

如果我們只有default namespace,然后我們?cè)赿efault下面創(chuàng)建了太多的deployment更鲁,replicaset霎箍,pod以及service,以致于我們?cè)诓榭吹臅r(shí)候眼花繚亂澡为。

這時(shí)候我們就需要對(duì)我們的資源進(jìn)行分組了漂坏,比如:

  • database namespace:用來(lái)放db相關(guān)的資源。
  • monitoring namespace:用來(lái)放monitor相關(guān)的資源顶别。
  • elastic stack namespace:用來(lái)放elastic驯绎、kibana相關(guān)的資源。
  • nginx-ingress namespace:用來(lái)放nginx相關(guān)的資源谋旦。

根據(jù)Kubernetes官網(wǎng)建議册着,如果你的項(xiàng)目架構(gòu)很小演熟,用戶量也很小,那么也不需要使用namespace來(lái)group資源。但如果你的用戶量很小获三,但架構(gòu)還是很復(fù)雜的,比如有很多模塊贞谓,像logging, monitoring等等,那么還是可以使用namespace的晕城。

2.2 use case-2:多個(gè)組開(kāi)發(fā)同一個(gè)項(xiàng)目的時(shí)候

假設(shè)有兩個(gè)組都在開(kāi)發(fā)同一個(gè)項(xiàng)目,雖然項(xiàng)目是一樣的,但組1在部署的時(shí)候几睛,可能有自己的ConfigMap夯接,組2也有自己的ConfigMap,這種情況下會(huì)造成相互干擾逊拍,所以可以使用namespace隔離開(kāi)。

比如給組1 assign namespace1的權(quán)限缨恒,給組2 assign namespace2的權(quán)限血巍,這樣天然的就不會(huì)相互干擾了玫恳。

2.3 use case-3:同一個(gè)群集里有多個(gè)Stage(如Dev/Test等)

這種情況下nginx或是elastic等組件可以共用帆焕,所以也可以用namespace來(lái)分組。

2.4 use case-4:a/b發(fā)布

在production中,可能想要新功能只提供給某些特定的用戶,而另外一些用戶仍然使用現(xiàn)有版本,也就意味著在prod環(huán)境下要同時(shí)部署多個(gè)版本还蹲,這種情況下也可以使用namespace來(lái)隔離。

3. namespace中的資源

3.1 大部分資源都不能跨namespace訪問(wèn)

比如有個(gè)ConfigMap在namespace-a下面耙考,那么在namespace-b下面,不能直接拿來(lái)使用斗遏。即:Each namespace must define own ConfigMap最易。Secret也一樣。

但是service是可以跨namespace訪問(wèn)的汪茧。比如在namespace-a下的項(xiàng)目弥虐,想要訪問(wèn)namespace-c下面的mysql扩灯,那么namespace-a下的ConfigMap除了指定service = mysql-service外,還必須加上namespace的后綴,即:dburl = mysql-service.namespace-c捻撑。

3.2 有些資源是不能按namespace劃分的

比如volumenode組件,是globally(全局)層面的資源缤底,不能把它們分配給某個(gè)namespace顾患。

可以使用命令kubectl api-resources --namespaced=falsec列出不能被namespace化的資源。

4. 在namespace中創(chuàng)建組件

比如我們現(xiàn)在有個(gè)創(chuàng)建ConfigMap的yaml文件训堆,我們想要在namespace-a中創(chuàng)建描验。

方式1:在kubectl apply后面加上參數(shù)-n <namespace name>即可白嘁,如:

kubectl apply -f mysql-config.yaml -n namespace-a

方式2:在mysql-config.yaml的metadata中坑鱼,除了聲明name外,加上另一個(gè)屬性絮缅,叫namespace鲁沥,如下:
image.png

如果在yaml中聲明了,那么在創(chuàng)建的時(shí)候就可以不需要額外加-n了耕魄,推薦把namespace放在yaml中画恰。

另外,我們當(dāng)前所在的namespace是default namespace吸奴,如果想要查看my-namespace下的組件允扇,也需要加-n參數(shù),如查看my-namespace下的所有的Pod:

kubectl get pod -n my-namespace

如果想要切換當(dāng)前的namespace则奥,kubectl并不提供這樣的功能考润,需要額外安裝工具:kubens

在MacOS下使用brew install kubectx進(jìn)行安裝读处。安裝好后糊治,可以使用命令kubens查看:

image.png

切換namespace:

kubens my-namespace

image.png

這時(shí)候默認(rèn)的namespace就從default切換到了my-namespace:
image.png

參考:
https://www.youtube.com/watch?v=X48VuDVv0do

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市罚舱,隨后出現(xiàn)的幾起案子井辜,更是在濱河造成了極大的恐慌绎谦,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件粥脚,死亡現(xiàn)場(chǎng)離奇詭異窃肠,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)刷允,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)铭拧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人恃锉,你說(shuō)我怎么就攤上這事搀菩。” “怎么了破托?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵肪跋,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我土砂,道長(zhǎng)州既,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任萝映,我火速辦了婚禮吴叶,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘序臂。我一直安慰自己蚌卤,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布奥秆。 她就那樣靜靜地躺著逊彭,像睡著了一般。 火紅的嫁衣襯著肌膚如雪构订。 梳的紋絲不亂的頭發(fā)上侮叮,一...
    開(kāi)封第一講書(shū)人閱讀 51,125評(píng)論 1 297
  • 那天,我揣著相機(jī)與錄音悼瘾,去河邊找鬼囊榜。 笑死,一個(gè)胖子當(dāng)著我的面吹牛亥宿,可吹牛的內(nèi)容都是我干的卸勺。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了蛉艾?” 一聲冷哼從身側(cè)響起鄙漏,我...
    開(kāi)封第一講書(shū)人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤扶歪,失蹤者是張志新(化名)和其女友劉穎雇锡,沒(méi)想到半個(gè)月后揍拆,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體哲虾,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡芽淡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年马绝,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挣菲。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡富稻,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出白胀,到底是詐尸還是另有隱情椭赋,我是刑警寧澤,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布或杠,位于F島的核電站哪怔,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏向抢。R本人自食惡果不足惜认境,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望挟鸠。 院中可真熱鬧叉信,春花似錦、人聲如沸艘希。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)枢冤。三九已至鸠姨,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間淹真,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工连茧, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留核蘸,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓啸驯,卻偏偏與公主長(zhǎng)得像客扎,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子罚斗,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353