ex) 서로 다른 Namespace에 있는 pod와 service 사이에는 서로 연결 불가
ex 1) Namespace가 다른 Service라도 nodePort가 중복될 수 없음
ex 2) Namespace가 다른 Pod이라도 hostPath를 공유 → Pod 기본 사용 권한이 root이기 때문, 추후 Pod 식별 policy를 통해 변경 필요
ex) 다른 Namespace에 있는 pod의 ip로 접근시 기본적으로 접근 가능하며,
추후 Network Policy를 통해 해당 정책 설정 가능
apiVersion: v1
kind: Namespace
metadata:
name: nm-1
apiVersion: v1
kind: Pod
metadata:
name: pod-1
namespace: nm-1
labels:
nm: pod1
spec:
containers:
...
apiVersion: v1
kind: ResourceQuota
metadata:
name: rq-1
namespace: nm-1
spec:
hard:
requests.memory: 3Gi
limits.memory: 6Gi
apiVersion: v1
kind: Pod
metadata:
name: pod-2
spec:
containers:
- name: container
image: something
resources:
requests:
memory: 2Gi
limits:
memory: 2Gi
maxLimitRequestRatio
옵션으로 requests와 limits의 비율 제한도 가능type
에는 Pod 단위의 설정과 PVC 단위의 설정이 있고, 이에 따라 옵션이 다르기 때문에 확인 필요apiVersion: v1
kind: LimitRange
metadata:
name: lr-1
namespace: nm-1
spec:
limits:
- type: Container
min:
memory: 4Gi
max:
memory: 4Gi
defaultRequest:
memory: 1Gi
default:
memory: 2Gi
maxLimitRequestRatio:
memory: 3