Комментарии 2
А почему содержание перевода одно, а ссылка на источник ведёт на совсем другую статью про PodSecurityPolicy и его замены в новых версиях куба?
Неймспейсы в кубе это с одной стороны группировка объектов, да. Но это не единственная и не самая важная функция.
Во-первых неймспейсы это сервисдискавери. Полное DNS имя подов и сервисов формируется на основе неймспейсов.
Во-вторых это безопасность. RBAC мы нарезаем в том числе в разрезе неймспейсов.
В-третьих неймспейсы это управление ресурсами. Квотами, числом подов и прочее.
В-четвёртых сетевые политики управляются также в разрезе неймспейсов.
Вот вы включили иерархические неймспейсы в кубе. Как стали работать эти четыре пункта? Доменные имена теперь с поддержкой вложенных неймспейсов? Квоты и сетевые политики как работают?
Про права вроде как написали. Интересно как именно это работает.
Иерархические пространства имен в Kubernetes: объясняем на примере