Isolar as cargas de trabalho usando namespaces

Nesta página, mostramos como melhorar a confiabilidade e o desempenho dos clusters identificando cargas de trabalho em execução no namespace padrão e movendo essas cargas para namespaces dedicados.

Sobre namespaces

No Kubernetes, namespaces permitem isolar grupos de recursos em um único cluster. Os nomes dos recursos precisam ser exclusivos em um namespace, mas não em todos os namespaces.

Sobre o namespace padrão

O Kubernetes cria um namespace chamado default quando você cria um cluster e usa esse namespace para todos os recursos por padrão. Não recomendamos o uso do namespace default para cargas de trabalho de um cluster de produção.

Se você implantar cargas de trabalho no namespace default, elas ficarão expostas aos seguintes riscos:

  • Desempenho degradado da carga de trabalho causado por noisy neighbor problems ou esgotamento de recursos devido a recursos compartilhados (CPU, memória) e rede.
  • Interrupções causadas por colisões de nomenclatura acidentais e interações entre ambientes.
  • Postura de segurança mais fraca devido ao isolamento insuficiente de permissões de acesso e rede.
  • Uso ineficiente de recursos do cluster causado pela superlotação do namespace default ao longo do tempo e pela dificuldade de limpeza isolada.

Por que implantar cargas de trabalho em namespaces dedicados?

Os benefícios da implantação de cargas de trabalho em namespaces dedicados incluem o seguinte:

Inspecionar o namespace default de um cluster específico

Para verificar se há cargas de trabalho em execução no namespace default de um cluster específico, inspecione o namespace default de um cluster:

  1. Acesse a página Cargas de trabalho.

    Acesse "Cargas de trabalho"

  2. No campo Cluster, insira o nome do cluster.

  3. No campo Namespace, insira default.

Migrar uma carga de trabalho para um namespace dedicado

Depois de identificar as cargas de trabalho em execução no namespace default, migre-as para um namespace dedicado para alcançar maior confiabilidade, desempenho mais estável e segurança aprimorada.

A seguir