Перейти к содержанию

Политики (Politics)

Меню "Политики" включает в себя разделы и элементы управления политиками, которые позволяет задавать параметры запуска подов, обеспечивать управление и настройку квот ресурсов, лимитов ресурсов, сетевых политик, входящего/исходящего трафика и установить ограничения на количество запускаемых контейнеров.

politics
politics

Раздел Квоты ресурсов (Resource Quotas)

Правила, устанавливающие квоты использования ресурсов на пространство имен целиком.

resource_quotas
resource_quotas

Описание информационных колонок:
Состояние (State) – отображает текущее состояние (возможные значения: Active/Inactive);
Имя (Name) – имя в кластере;
Пространство имен (Namespace) – отображает имя пространства имен, на которое действует правило;
Запрос (Request) – отображает количество ресурсов, запрашиваемых на данный момент;
Лимит (Limit) – отображает лимит ресурсов на данное пространство имен;
Возраст (Age) – время существования в кластере.

Основные функции управления:
Скачать YAML (Download YAML) - скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранное правило;
Создать (Create) – создать новое правило;
Редактировать YAML (Edit YAML) – позволяет отредактировать YAML конфигурацию правила;
Клонировать (Clone) – откроет окно создания нового правила с автозаполнением, согласно выбранному правилу.

Заметка

Создание нового правила квоты ресурсов доступно только в YAML-формате или импортом из файла конфигурации.

Раздел Предельные диапазоны (Limit Ranges)

Правила, устанавливающие разрешенные диапазоны утилизации ресурсов для запускаемых контейнеров. Обычно, в платформе Боцман лимиты выставляются через назначение лимитов на пространства имен или проект целиком, но в частных случаях может быть необходимо лимитирование ресурсов на каждый контейнер.

limit_ranges
limit_ranges

Описание информационных колонок:
Состояние (State) – отображает текущее состояние (возможные значения: Active/Inactive);
Имя (Name) – отображает имя в кластере;
Пространство имен (Namespace) – отображает пространство имен, где хранится правило;
Создано (Created at) – отображает дату создания правила;
Возраст (Age) – отображает время существования правила в кластере.

Основные функции управления:
Скачать YAML (Download YAML) - скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранное правило;
Создать (Create) – создать новое правило;
Редактировать YAML (Edit YAML) – позволяет отредактировать YAML конфигурацию правила;
Клонировать (Clone) – откроет окно создания нового правила с автозаполнением, согласно выбранному правилу.

Заметка

Создание нового правила лимита ресурсов доступно только в YAML-формате или импортом из файла конфигурации.

Раздел Сетевые политики (Network Policies)

Правила, устанавливающие сетевые разрешения и ограничения запускаемых приложений, пространств имен и проектов.

network_policies
network_policies

Описание информационных колонок:
Состояние (State) – отображает текущее состояние (возможные значения: Active/Inactive);
Имя (Name) – отображает имя в кластере;
Пространство имен (Namespace) – отображает пространство имен, где применяется политика;
Выбор пода (Pod-selector)– отображает наименование подов, на которые работает правило (в случае, если они указаны);
Возраст (Age) – отображает время существования правила в кластере.

Основные функции управления:
Скачать YAML (Download YAML) - скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранное правило;
Создать (Create) – создать новое правило;
Редактировать YAML (Edit YAML) – позволяет отредактировать YAML конфигурацию правила;
Клонировать (Clone) – откроет окно создания нового правила с автозаполнением, согласно выбранному правилу.

Окно создание нового правила типа Сетевые политики

new_network_policy
new_network_policy

Описание параметров:
Имя (Name) – уникальное имя политики;
Пространство имен (Namespace) – пространство имен, где будет применяться политика;
Описание (Description) – дополнительное описание;

Блок Правила входа позволяет ввести ограничения входящего трафика по типам правил, весь входящий трафик будет перенаправлен на выбранные сущности:
network_policies_in_rules
network_policies_in_rules

Блок IP-адреса (IP block) – блок IP-адресов;
Селектор подов (Pod selector) – через конкретный выбор подов;
Селектор пространств имен (Namespace selector) – через указание пространств имен;
Селектор пространств имен/подов (Namespace/Pod selector) – через указание пространств имен и подов (через ключ/значение);
Разрешенные порты (Allowed ports) – разрешенные порты для получения трафика;

Блок Правила выхода позволяет ввести ограничения исходящего трафика по типам правил, весь исходящий трафик будет отправлен из указанных сущностей:
network_policies_out_rules
network_policies_out_rules

Блок IP-адреса (IP block) – блок IP-адресов;
Селектор подов (Pod selector) – через конкретный выбор подов;
Селектор пространств имен (Namespace selector) – через указание пространств имен;
Селектор пространств имен/подов (Namespace/Pod selector) – через указание пространств имен и подов (через ключ/значение);
Разрешенные порты (Allowed ports) – разрешенные порты для отправки трафика;

Блок Список позволяет более точечно указать сущности (через ключ/значение), к которым применять правила в данном пространстве имен:
network_policies_selector
network_policies_selector

Ключ - позволяет задать ключ/значение;

Блок Лейблы позволяет назначить лейблы и примечания:
network_policies_labels
network_policies_labels

Лейблы (Labels) – позволяет присвоить лейбл создаваемому объекту для дальнейшей фильтрации в платформе;
Примечание (Annotations) – позволяет присвоить аннотацию создаваемому объекту для дальнейшей фильтрации сторонними информационными системами.

Раздел Pod Disruption Budget

Правила для подов, устанавливающие лимиты для запускаемых подов в паре узел-под, определяя количество запущенных подов для приложения.

pdb
pdb

Описание информационных колонок:
Состояние (State) – отображает текущее состояние (возможные значения: Active/Inactive);
Имя (Name) – отображает имя политики в кластере;
Пространство имен (Namespace) – отображает пространство имен, где применяется политика;
Минимум доступных (Min available) – отображает заданное минимальное доступное количество работающих подов;
Максимум недоступных (Max unavailable) – отображает заданное максимальное недоступное количество подов (например, позволяет удалять максимум 10 подов из 20);
Доступных для удаления (Allowed Disruptions) – отображает количество доступных подов для удаления;
Возраст (Age) – отображает время существования политики в кластере.

Основные функции управления:
Скачать YAML (Download YAML) - скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранное правило;
Создать (Create) – создать новое правило;
Редактировать YAML (Edit YAML) – позволяет отредактировать YAML конфигурацию правила;
Клонировать (Clone) – откроет окно создания нового правила с автозаполнением, согласно выбранному правилу.

Окно создание нового правила типа Pod Disruption Budget

new_pdb
new_pdb

Описание параметров создания нового правила:
Имя (Name) – уникальное имя политики;
Пространство имен (Namespace) – пространство имен, где применяется политика;

Блок Бюджет позволяет указать количество максимально недоступных подов и количество минимально доступных подов:
budget_pdb
budget_pdb

Мин. доступных подов (Min available) - позволяет назначить минимум доступных подов;
Макс. недоступных подов (Max unavailable) - позволяет назначить максимум недоступных подов;

Блок Список позволяет указать конкретную сущность (через ключ/значение), к которой будет применяться политика:
selector_pbd
selector_pbd

Блок Лейблы позволяет назначить лейблы и примечания:
labels_pdb
labels_pdb

Лейблы (Labels) – позволяет присвоить лейбл создаваемому объекту для дальнейшей фильтрации в платформе;
Примечание (Annotations) – позволяет присвоить аннотацию создаваемому объекту для дальнейшей фильтрации сторонними информационными системами.