华为云UCS
华为云UCS
- 最新动态
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- UCS集群
- 容器舰队
- 集群联邦
- 镜像仓库
- 权限管理
-
策略中心
- 策略中心概述
- 策略定义与策略实例的基本概念
- 启用策略中心
- 创建和管理策略实例
- 示例:使用策略中心实现Kubernetes资源合规性治理
-
使用策略定义库
- 策略定义库概述
- k8spspvolumetypes
- k8spspallowedusers
- k8spspselinuxv2
- k8spspseccomp
- k8spspreadonlyrootfilesystem
- k8spspprocmount
- k8spspprivilegedcontainer
- k8spsphostnetworkingports
- k8spsphostnamespace
- k8spsphostfilesystem
- k8spspfsgroup
- k8spspforbiddensysctls
- k8spspflexvolumes
- k8spspcapabilities
- k8spspapparmor
- k8spspallowprivilegeescalationcontainer
- k8srequiredprobes
- k8srequiredlabels
- k8srequiredannotations
- k8sreplicalimits
- noupdateserviceaccount
- k8simagedigests
- k8sexternalips
- k8sdisallowedtags
- k8sdisallowanonymous
- k8srequiredresources
- k8scontainerratios
- k8scontainerrequests
- k8scontainerlimits
- k8sblockwildcardingress
- k8sblocknodeport
- k8sblockloadbalancer
- k8sblockendpointeditdefaultrole
- k8spspautomountserviceaccounttokenpod
- k8sallowedrepos
- 配置管理
- 服务网格
- 流量分发
- 可观测性
- 云原生服务中心
- 容器迁移
- 流水线
- 错误码
- 最佳实践
- API参考
- 常见问题
- 文档下载
- 通用参考
链接复制成功!
命名空间
集群控制台可以创建只作用于当前集群的命名空间,用于当前集群创建工作负载、创建任务等,支持对命名空间进行配额管理或删除命名空间,但所有操作只作用于当前集群。
- 其中默认创建default命名空间只支持管理配额不支持删除。
- 集群自带的命名空间,如:kube-public和kube-system,既不支持管理配额也不支持删除。
创建命名空间
- 登录集群控制台。
- 在左侧导航栏中选择“命名空间”,单击右上角“创建命名空间”,配置参数。
- 命名空间名称:新建命名空间名称,命名必须唯一。
- 描述:对命名空间的描述。
- 配额管理:开启后可设置资源配额。资源配额可以限制命名空间下的资源使用,进而支持以命名空间为粒度的资源划分。
若暂不启用,可以在命名空间创建后,在列表右侧单击配额管理进行配置,请参见设置命名空间配额。
- 单击“确定”。
删除命名空间
删除命名空间将会删除该命名空间相关的所有数据资源,请谨慎操作。
- 登录集群控制台。
- 在左侧导航栏中选择“命名空间”,选择需要删除的命名空间,单击“更多 > 删除”。
设置命名空间配额
资源配额可以限制命名空间下的资源使用,进而支持以命名空间为粒度的资源划分。
通过设置命名空间级别的资源配额,实现多团队或多用户在共享集群资源的情况下限制团队、用户可以使用的资源总量,包括限制命名空间下创建某一类型对象的数量以及对象消耗计算资源(CPU、内存)的总量。
系统创建的kube-public、kube-system等命名空间不支持设置资源配额。
- 登录集群控制台。
- 在左侧导航栏中选择“命名空间”,单击对应命名空间后的“管理配额”。
- 设置资源配额。
须知:
- 所有配额均默认为不限制,如需设置资源配额,请输入大于等于1的整型数值。若手动限制CPU或内存的配额,则创建工作负载时必须指定CPU或内存请求值。
- 配额累计使用量包含系统默认创建的资源,如default命名空间下系统默认创建的Kubernetes服务(该服务可通过后端kubectl工具查看)等,故建议命名空间下的资源配额略大于实际期望值以去除系统默认创建资源的影响。
- CPU(Core):限制命名空间下工作负载实例(Pod)能申请CPU资源的最大值,单位为“核”。
- 内存(MiB):限制命名空间下工作负载实例能申请内存资源的最大值,单位为MiB。
- 有状态工作负载(StatefulSet):限制命名空间下能创建有状态负载的最大数量。
- 无状态工作负载(Deployment):限制命名空间下能创建无状态负载的最大数量。
- 普通任务(Job):限制命名空间下能创建普通任务的最大数量。
- 定时任务(CronJob):限制命名空间下能创建定时任务的最大数量。
- 容器组(Pod):限制命名空间下能创建Pod的最大数量,包含停止状态的Pod。
- 容器组(不包含停止状态的Pod):限制命名空间下能创建Pod的最大数量,不包含停止状态的Pod。
- 服务(Service):限制命名空间下能创建服务的最大数量,包含停止状态的Service。
- 服务(不包含停止状态的Service):限制命名空间下能创建服务的最大数量,不包含停止状态的Service。
- 存储卷声明(PersistentVolumeClaim):限制命名空间下能创建存储卷声明的最大数量。
- 配置项(ConfigMap):限制命名空间下能创建配置项的最大数量。
- 密钥(Secret):限制命名空间下能创建密钥的最大数量。
- 单击“确定”。
父主题: 单集群管理