命名空间要求

使用 kubectl 创建命名空间

目前,使用 kubectl 创建的命名空间没有特殊要求。您可以使用以下命令创建命名空间:

kubectl create namespace <namespace-name>

通过 Alauda Container Platform Web 控制台创建命名空间

从 Alauda Container Platform 的 Projects → Namespace 页面创建命名空间时,必须将 Pod Security Admission 设置为注入的 sidecar 所满足的模式:

  • 如果 Istio 资源将 spec.values.global.proxy.seccompProfile.type 设置为 RuntimeDefault,则可以将 Enforce 安全模式保留为 Restricted
  • 否则,Enforce 安全模式不得设置为 Restricted;建议将其更改为 Baseline

有关更多信息,请参阅 Pod Security Admission