
# 创建命名空间
命名空间（namespace）是一种在多个用户之间划分资源的方法。适用于用户中存在多个团队或项目的情况。
当前云容器实例 CCI2.0提供"通用计算型"资源，支持创建含CPU资源的容器实例，适用于通用计算场景。
![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/note_3.0-zh-cn.png)
- 一个账号在一个区域，目前只能使用5个命名空间。
- 在创建命名空间时，系统会在关联的VPC中自动预创建一批用于网络管理的弹性网卡。这些网卡属于主网卡类型，但在命名空间创建初期尚未绑定任何实例，由系统保留用于后续Pod创建时的网络绑定。初期这些网卡未绑定任何实例，在VPC控制台中可能显示为主网卡、未绑定且无法删除，这是正常现象。**请勿手动删除**，否则可能导致命名空间内Pod网络异常或创建失败。
 
#### 命名空间与网络的关系
如[图1]所示，创建命名空间时会创建对应的network，network内可配置单个VPC下的一个或多个子网。后续在该命名空间下创建的容器及其他资源都会在对应的VPC及子网之内。
通常情况下，如果您在同一个VPC下还会使用其他服务的资源，您需要考虑您的网络规划，如子网网段划分、IP数量规划等，确保有可用的网络资源。
图1命名空间与VPC子网的关系   
![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002517194740.png "点击放大")
#### 哪些情况下适合使用多个命名空间
因为Namespace可以实现部分的环境隔离。当您的项目和人员众多的时候可以考虑根据项目属性，例如生产、测试、开发划分不同的Namespace。
 #### 创建命名空间
1. 登录[云容器实例 CCI2.0](https://console.huaweicloud.com/cci2.0/?#/cci/cluster/list)控制台。
2. 左侧导航栏中选择"命名空间"。
3. 进入命名空间页面，单击右侧"创建命名空间"。
4. 基本信息。 
   
   | 参数   | 说明                                                                                                                                                                                                                                                                                                           |
   |:---|:---|
   | 命名空间 | 您可以通过创建不同的命名空间来实现部分环境隔离。 - 命名空间名称在云容器实例中需全局唯一。  - 请输入1到63个字符的字符串，可以包含小写英文字母、数字和中划线（-），并以小写英文字母或数字开头，小写英文字母或数字结尾。   |
   | 企业项目 | 选择或新建企业项目。该参数仅对开通企业项目的企业客户账号显示。选择某个企业项目后，命名空间的安全组将会创建在该企业项目下。您可以通过企业项目服务（EPS）管理命名空间及其他资源。了解更多企业项目相关信息，请查看[企业管理](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.html)。                                                                                                                  |
      
   
   
5. 监控配置(可选)。 
   
   | 参数        | 说明             |
   |:---|:---|
   | 对接AOM(可选) | 开启后可选择对接AOM实例。 |
      
   
   
6. 网络平面配置。 
   表1网络平面配置 
   | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | 启用IPv6 | 开启后支持IPv4/IPv6双栈协议网络。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 虚拟私有云  | 选择云容器实例所在的虚拟私有云VPC，如果没有可选项可以单击右侧"新建虚拟私有云"创建。创建后不可修改。 建议使用网段：10.0.0.0/8\~22，172.16.0.0/12\~22，192.168.0.0/16\~22。 须知： - 此处VPC和子网的网段不能为10.247.0.0/16，10.247.0.0/16是云容器实例预留给负载访问的网段。如果您使用此网段，后续可能会造成IP冲突，导致负载无法创建或服务不可用；如果您不需要通过负载访问，而是直接访问Pod，则可以使用此网段。  - 命名空间创建完成后，在"命名空间 \> 子网"中可查看到VPC和子网信息。                                        |
   | 子网     | 选择子网，如果没有可选项可以单击右侧"新建子网"创建。创建后子网不可修改。 - 创建的namespace会在设置的子网中预热部分IP，默认个数为10个。  - 在[高级设置]中可以设置预热的个数。  - 创建namespace后，由于预热了部分IP，会影响设置的subnet和VPC的删除，需要删除namespace之后才能正常删除对应的subnet和VPC。   说明： 您需要关注子网的可用IP数，确保有足够数量的可用IP，如果没有可用IP，则会导致负载创建失败。 |
   | 安全组    | 选择已有安全组作为该命名空间下安全组，如果没有可选项可以单击右侧"创建安全组"创建。创建后不可修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
      
   
   
7. 高级设置（可选）。
   
   每个命名空间下都提供了一个IP池，申请IP需要一段时间，如果需要快速创建负载，减少IP的申请时间，可通过自定义资源池大小来实现。
   例如，某业务线日常的负载数为200，当达到流量高峰时，IP资源池会自动扩容，瞬间将IP资源池扩容到65535（IP资源池大小），同时会在回收间隔23h（IP资源池回收间隔）之后，进行回收超过资源池大小的部分即（65535-200=65335）个。
   表2高级设置**（可选）** 
   | 参数               | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   |:---|:---|
   | 预热 IP 资源池大小（个）   | - 为每个命名空间预热一个 IP 池，用来加速容器组创建。  - 预热IP资源池的大小不能超过65535个。  - 使用通用型pod规格时，建议根据业务配置合理的预热IP资源池大小，以加快负载启动速度。  - 请合理配置预热IP数量，如配置IP数量过大，可能出现预热IP资源池大于子网可用IP数，导致子网IP被耗尽，进而影响用户使用其他服务。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 预热 IP 资源池回收间隔（h） | IP 资源池弹性扩容出来的空闲 IP 资源，在一定时间内可进行回收。 说明： 网卡回收机制： - 回收时间要求：根据network上配置的 yangtse.io/warm-pool-recycle-interval（单位小时）时间，控制该网卡是否能够完成回收。如 yangtse.io/warm-pool-recycle-interval 配置为 24，则回收的网卡必须已经申请了超过24小时后才会被回收。  - 回收速率：内部维持一个合理的速率，按照每次最多50个网卡的速率进行回收，避免回收过快或频繁回收导致网卡的重复创建和删除动作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 标签               | 为命名空间添加标签，用于资源的**分类标识** 与**集中管理**。通过标签，您可以在拥有大量资源时快速筛选出特定命名空间，实现统一的查看与维护。 如需了解更多标签相关内容，请参阅[标签管理介绍](https://support.huaweicloud.com/productdesc-tms/zh-cn_topic_0071335169.html)。 参数规则： - 标签键：不能为空。可以包含任意语种的字母、数字和空格，以及_.:=+-@字符，但首尾不能包含空格，且不能以_sys_开头。  - 标签值：可以包含任意语种的字母、数字和空格，以及_.:/=+-@字符。  - 限制：最多添加 20 个标签。  - CCI 1.0与CCI 2.0中即使存在同名命名空间，它们在CCI内部互相独立，但标签会基于名称进行同步，因此任一版本更新的标签会同步到另一版本的同名命名空间。   **编辑标签**： - 方式一：在命名空间列表中，将鼠标移至指定命名空间"标签"列的![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002523430431.png)上方，单击"编辑标签"，编辑完成后单击"确定"。  - 方式二：在命名空间列表中，单击操作列的"编辑"，编辑完成后单击"确定"。   |
      
   
   
8. 单击"确定"。 
   创建完成后，可以在命名空间详情中看到VPC、子网等信息。
   系统默认在命名空间下创建用户授权访问周边服务的认证信息，加密存储在aksk-secret密钥中，加解密物料存储在system-preset-aeskey配置中。以上资源均为系统使用，不建议用户配置使用，已在前端界面隐藏，用户可调用API查看。
   
   
 
#### 删除命名空间
![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/notice_3.0-zh-cn.png)
删除命名空间将会删除该命名空间相关的所有数据资源（工作负载、服务、容器组、ConfigMap、Secret等）。
1. 登录[云容器实例 CCI2.0](https://console.huaweicloud.com/cci2.0/?#/cci/cluster/list)控制台。
2. 左侧导航栏中选择"命名空间"，进入命名空间页面。
3. 选择需要删除的命名空间，在右侧操作列单击"删除"，并输入DELETE，然后单击"确认"。 
   ![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/note_3.0-zh-cn.png)
   如需删除VPC、Subnet请前往[虚拟私有云](https://console.huaweicloud.com/vpc/?#/vpcs)。
   
   
 
