تخطَّ إلى المحتوى

☸️ شرح Kubernetes

ما هو الـ Namespace في Kubernetes؟

الدرس 7 من 35· ⏱ 1 دقائق قراءة

مع نموّ عنقودك وكثرة موارده، تحتاج طريقةً لتنظيمها وعزلها. هنا يأتي دور الـ Namespace. يبني هذا الدرس على فهمك لكائنات Kubernetes الأساسية.

ما هو الـ Namespace؟

الـ Namespace هو تقسيم منطقي للعنقود إلى «فضاءات» افتراضية معزولة. يتيح لك تجميع الموارد (pods، deployments، services...) ضمن مجموعات منفصلة داخل العنقود نفسه.

اعتبره أشبه بالمجلّدات التي تنظّم الملفّات: العنقود واحد، لكنّ الموارد موزّعة على فضاءات مستقلّة.

apiVersion: v1
kind: Namespace
metadata:
  name: my-team

الفضاءات الافتراضية

يأتي كل عنقود ببعض الـ namespaces الجاهزة، أهمّها:

  • default: حيث تُنشأ مواردك إن لم تحدّد فضاءً آخر.
  • kube-system: يحوي مكوّنات Kubernetes نفسها — لا تعبث بها.

حالات الاستخدام

  • فصل البيئات: فضاء لـ dev وآخر لـ staging داخل عنقود واحد.
  • عزل الفرق: كل فريق في فضائه الخاصّ، فلا تتصادم أسماء موارده مع غيره.
  • تطبيق الحدود والصلاحيات: يمكن ربط حصص موارد وسياسات وصول بفضاء معيّن، فتتحكّم في من يفعل ماذا وأين.

نقطة مهمّة: عزل منطقي لا كامل

الـ namespace يعزل الأسماء والتنظيم والصلاحيات، لكنّه ليس حاجزًا أمنيًا كاملًا بحدّ ذاته؛ فالموارد قد تظلّ قادرة على التخاطب عبر الشبكة ما لم تُضَف ضوابط إضافية. للعزل القويّ بين بيئات حسّاسة، يُلجأ أحيانًا إلى عناقيد منفصلة.

متى تحتاجه (ومتى لا)؟

  • مفيد حين: عنقود مشترك بين فرق أو بيئات متعدّدة.
  • مبالغة حين: مشروع صغير بفريق واحد؛ الفضاء default يكفي، ولا داعي لتعقيد مبكّر.

الخطوات التالية

بعد التنظيم، ستتعلّم إدارة الإعدادات والأسرار (ConfigMaps و Secrets)، وتوجيه الترافيك عبر الـ Ingress. راجع الأساس في ما هو Kubernetes؟.

شرح ما هو الـ Namespace في Kubernetes؟ — Kubernetes بالعربي
ما هو الـ Namespace في Kubernetes؟Kubernetes بالعربي · The Code Fix

هل كان هذا الدرس مفيدًا؟