命名空间要求
使用 kubectl 创建命名空间
目前,使用 kubectl 创建的命名空间没有特殊要求。您可以使用以下命令创建命名空间:
通过 Alauda Container Platform Web 控制台创建命名空间
从 Alauda Container Platform 的 Projects → Namespace 页面创建命名空间时,必须将 Pod Security Admission 设置为注入的 sidecar 所满足的模式:
- 如果
Istio资源将spec.values.global.proxy.seccompProfile.type设置为RuntimeDefault,则可以将Enforce安全模式保留为Restricted。 - 否则,
Enforce安全模式不得设置为Restricted;建议将其更改为Baseline。
有关更多信息,请参阅 Pod Security Admission。