更新命名空间

更新配额

资源配额

使用 web 控制台更新资源配额

  1. Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。

  2. 单击目标 namespace name

  3. 单击 Actions > Update Quota

  4. 调整资源配额(CPU、Memory、Pods 等),然后单击 Update

使用新 web 控制台更新资源配额

当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。

入口路径和操作顺序:

  • 打开当前项目,然后转到 Applications > Namespaces
  • 单击目标命名空间。
  • 使用 Actions 选择 Update Quota

当你从此视图更新命名空间配额时,请确认:

  • 该变更属于已与当前项目关联的命名空间
  • 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
  • 在更新配额值时,集群和命名空间标识保持不变
  • 该变更仍符合项目预期的资源治理模型

使用 CLI 更新资源配额

资源配额 YAML 文件示例

# Step 1: Edit the namespace quota
kubectl edit resourcequota <quota-name> -n <namespace-name>

# Step 2: Verify changes
kubectl get resourcequota <quota-name> -n <namespace-name> -o yaml

当你更新命名空间配额时,请检查剩余的项目或集群容量是否仍支持后续的工作负载创建、调度和扩缩容。更严格的配额通常会先影响下一次部署或扩容尝试,而不是已经运行中的 Pod。

更新容器 LimitRange

Limit Range

使用 web 控制台更新 LimitRange

  1. Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。

  2. 单击目标 namespace name

  3. 单击 Actions > Update Container LimitRange

  4. 调整容器限制范围(defaultRequestdefaultmax),然后单击 Update

使用新 web 控制台更新 LimitRange

当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。

入口路径和操作顺序:

  • 打开当前项目,然后转到 Applications > Namespaces
  • 单击目标命名空间。
  • 使用 Actions 选择 Update Container LimitRange

当你从此视图更新命名空间限制范围时,请确认:

  • 该变更属于已与当前项目关联的命名空间
  • 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
  • 在更新限制范围值时,集群和命名空间标识保持不变
  • 该变更仍符合项目预期的资源治理模型

使用 CLI 更新 LimitRange

Limit Range YAML 文件示例

# Step 1: Edit the LimitRange
kubectl edit limitrange <limitrange-name> -n <namespace-name>

# Step 2: Verify changes
kubectl get limitrange <limitrange-name> -n <namespace-name> -o yaml

容器限制范围的变更通常对更新后创建或重新创建的工作负载影响最大。请检查新的默认请求、默认限制和最大值将如何影响后续的工作负载表单和准入行为。

更新 Pod Security Admission

Pod Security Admission

使用 web 控制台更新 Pod Security Admission

  1. Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。

  2. 单击目标 namespace name

  3. 单击 Actions > Update Pod Security Admission

  4. 调整安全标准(enforceauditwarn),然后单击 Update

使用新 web 控制台更新 Pod Security Admission

当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。

入口路径和操作顺序:

  • 打开当前项目,然后转到 Applications > Namespaces
  • 单击目标命名空间。
  • 使用 Actions 选择 Update Pod Security Admission

当你从此视图更新命名空间策略时,请确认:

  • 该变更属于已与当前项目关联的命名空间
  • 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
  • 在更新策略值时,集群和命名空间标识保持不变
  • 该变更仍符合项目预期的资源和安全治理模型

使用 CLI 更新 Pod Security Admission

更新 Pod Security Admission CLI 命令

更严格的命名空间级安全设置可能会阻止依赖提升权限、主机访问或不兼容安全上下文的 Pod。请在收紧策略前检查预期的工作负载需求。

在新 web 控制台中从 Clusters 视图更新命名空间

此页面主要描述的是旧版控制台工作流,但在新 web 控制台中,命名空间更新可以从不同视图开始。

从 Clusters 视图更新

当你需要从具体集群调整命名空间治理时,请使用 Clusters 视图。

入口路径和操作顺序:

  • 先打开目标集群。
  • 转到该集群上下文中的 Namespaces,并打开目标命名空间。
  • 使用 Actions 选择 Update, Delete

你可以在详情页的 Resource Quota 选项卡和 LimitRange 选项卡中管理命名空间下的相应资源。