更新命名空间
目录
更新配额使用 web 控制台更新资源配额使用新 web 控制台更新资源配额使用 CLI 更新资源配额更新容器 LimitRange使用 web 控制台更新 LimitRange使用新 web 控制台更新 LimitRange使用 CLI 更新 LimitRange更新 Pod Security Admission使用 web 控制台更新 Pod Security Admission使用新 web 控制台更新 Pod Security Admission使用 CLI 更新 Pod Security Admission在新 web 控制台中从 Clusters 视图更新命名空间从 Clusters 视图更新更新配额
使用 web 控制台更新资源配额
-
在 Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。
-
单击目标 namespace name。
-
单击 Actions > Update Quota。
-
调整资源配额(CPU、Memory、Pods 等),然后单击 Update。
使用新 web 控制台更新资源配额
当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。
入口路径和操作顺序:
- 打开当前项目,然后转到 Applications > Namespaces。
- 单击目标命名空间。
- 使用 Actions 选择 Update Quota。
当你从此视图更新命名空间配额时,请确认:
- 该变更属于已与当前项目关联的命名空间
- 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
- 在更新配额值时,集群和命名空间标识保持不变
- 该变更仍符合项目预期的资源治理模型
使用 CLI 更新资源配额
当你更新命名空间配额时,请检查剩余的项目或集群容量是否仍支持后续的工作负载创建、调度和扩缩容。更严格的配额通常会先影响下一次部署或扩容尝试,而不是已经运行中的 Pod。
更新容器 LimitRange
使用 web 控制台更新 LimitRange
-
在 Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。
-
单击目标 namespace name。
-
单击 Actions > Update Container LimitRange。
-
调整容器限制范围(
defaultRequest、default、max),然后单击 Update。
使用新 web 控制台更新 LimitRange
当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。
入口路径和操作顺序:
- 打开当前项目,然后转到 Applications > Namespaces。
- 单击目标命名空间。
- 使用 Actions 选择 Update Container LimitRange。
当你从此视图更新命名空间限制范围时,请确认:
- 该变更属于已与当前项目关联的命名空间
- 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
- 在更新限制范围值时,集群和命名空间标识保持不变
- 该变更仍符合项目预期的资源治理模型
使用 CLI 更新 LimitRange
容器限制范围的变更通常对更新后创建或重新创建的工作负载影响最大。请检查新的默认请求、默认限制和最大值将如何影响后续的工作负载表单和准入行为。
更新 Pod Security Admission
使用 web 控制台更新 Pod Security Admission
-
在 Project Management 视图中,导航到左侧边栏的 Namespaces > Namespace 列表。
-
单击目标 namespace name。
-
单击 Actions > Update Pod Security Admission。
-
调整安全标准(
enforce、audit、warn),然后单击 Update。
使用新 web 控制台更新 Pod Security Admission
当你在当前项目范围内调整命名空间治理时,请使用 Applications 视图。
入口路径和操作顺序:
- 打开当前项目,然后转到 Applications > Namespaces。
- 单击目标命名空间。
- 使用 Actions 选择 Update Pod Security Admission。
当你从此视图更新命名空间策略时,请确认:
- 该变更属于已与当前项目关联的命名空间
- 操作顺序应为先选择命名空间,再执行具体的治理操作,因为在更新期间集群和命名空间标识保持固定
- 在更新策略值时,集群和命名空间标识保持不变
- 该变更仍符合项目预期的资源和安全治理模型
使用 CLI 更新 Pod Security Admission
更严格的命名空间级安全设置可能会阻止依赖提升权限、主机访问或不兼容安全上下文的 Pod。请在收紧策略前检查预期的工作负载需求。
在新 web 控制台中从 Clusters 视图更新命名空间
此页面主要描述的是旧版控制台工作流,但在新 web 控制台中,命名空间更新可以从不同视图开始。
从 Clusters 视图更新
当你需要从具体集群调整命名空间治理时,请使用 Clusters 视图。
入口路径和操作顺序:
- 先打开目标集群。
- 转到该集群上下文中的 Namespaces,并打开目标命名空间。
- 使用 Actions 选择 Update, Delete
你可以在详情页的 Resource Quota 选项卡和 LimitRange 选项卡中管理命名空间下的相应资源。