مع نموّ عنقودك وكثرة موارده، تحتاج طريقةً لتنظيمها وعزلها. هنا يأتي دور الـ Namespace. يبني هذا الدرس على فهمك لكائنات Kubernetes الأساسية.
ما هو الـ Namespace؟
الـ Namespace هو تقسيم منطقي للعنقود إلى «فضاءات» افتراضية معزولة. يتيح لك تجميع الموارد (pods، deployments، services...) ضمن مجموعات منفصلة داخل العنقود نفسه.
اعتبره أشبه بالمجلّدات التي تنظّم الملفّات: العنقود واحد، لكنّ الموارد موزّعة على فضاءات مستقلّة.
apiVersion: v1
kind: Namespace
metadata:
name: my-team
الفضاءات الافتراضية
يأتي كل عنقود ببعض الـ namespaces الجاهزة، أهمّها:
default: حيث تُنشأ مواردك إن لم تحدّد فضاءً آخر.kube-system: يحوي مكوّنات Kubernetes نفسها — لا تعبث بها.
حالات الاستخدام
- فصل البيئات: فضاء لـ
devوآخر لـstagingداخل عنقود واحد. - عزل الفرق: كل فريق في فضائه الخاصّ، فلا تتصادم أسماء موارده مع غيره.
- تطبيق الحدود والصلاحيات: يمكن ربط حصص موارد وسياسات وصول بفضاء معيّن، فتتحكّم في من يفعل ماذا وأين.
نقطة مهمّة: عزل منطقي لا كامل
الـ namespace يعزل الأسماء والتنظيم والصلاحيات، لكنّه ليس حاجزًا أمنيًا كاملًا بحدّ ذاته؛ فالموارد قد تظلّ قادرة على التخاطب عبر الشبكة ما لم تُضَف ضوابط إضافية. للعزل القويّ بين بيئات حسّاسة، يُلجأ أحيانًا إلى عناقيد منفصلة.
متى تحتاجه (ومتى لا)؟
- مفيد حين: عنقود مشترك بين فرق أو بيئات متعدّدة.
- مبالغة حين: مشروع صغير بفريق واحد؛ الفضاء
defaultيكفي، ولا داعي لتعقيد مبكّر.
الخطوات التالية
بعد التنظيم، ستتعلّم إدارة الإعدادات والأسرار (ConfigMaps و Secrets)، وتوجيه الترافيك عبر الـ Ingress. راجع الأساس في ما هو Kubernetes؟.