Projekte und Namespaces
Anwendungen gruppieren und verstehen, warum der Namespace zuerst im Portal entsteht.
Zwei Begriffe, die unterschiedliche Aufgaben haben und gern verwechselt werden.
Ein Projekt ist eine Gruppierung für Menschen. Es sortiert zusammengehörige Arbeit, damit dein Arbeitsbereich übersichtlich bleibt. Es ist ausdrücklich keine Sicherheitsgrenze — wer Zugriff auf dein Konto hat, bekommt ihn nicht dadurch entzogen, dass etwas in einem anderen Projekt liegt. Zugriffe regelst du über Mitglieder und Rollen.
Ein Namespace ist der Ort, an dem deine Anwendung tatsächlich läuft. Er ist die Grenze, an der Ressourcenkontingente, Netzwerkregeln, Überwachung und die Kostenzuordnung ansetzen. Hier ist die Trennung real.
Warum der Namespace zuerst im Portal entsteht
Du legst einen Namespace im Portal an und nicht in deinem Repository. Das ist kein Umweg, sondern der Punkt, an dem die Plattform alles einrichtet, was deine Anwendung später voraussetzt: Zugriffsrechte, Kontingente, Schutzregeln, die Verbindung zu deinem Git-Repository, den Zugang zu Secrets, sowie Überwachung und Kostenzuordnung.
Ein Namespace, den du an dieser Stelle vorbei anlegst, hat nichts davon. Er sieht in kubectl aus wie ein Namespace und verhält sich in allem, was zählt, nicht wie einer.
Anlegen
- Öffne Projekte & Namespaces im Portal.
- Wähle ein Projekt oder lege eins an.
- Lege den Namespace an.
- Sieh dir vor dem Speichern an, ob das Portal einen Hinweis anzeigt — etwa dass ein Kontingent nicht reicht.
- Warte, bis der Namespace als bereit gemeldet wird.
- Verwende den Namen aus dem Portal unverändert in deinen Manifesten.
Der letzte Schritt klingt trivial und ist die häufigste Fehlerquelle: Ein selbst gewählter Namespace-Name führt zu einem Deployment, das ins Leere läuft.
Wenn der Namespace nicht bereit wird
Dann behebe das zuerst und ändere nicht die Manifeste. Ein Namespace, der noch eingerichtet wird, nimmt zwar Ressourcen entgegen, aber ohne die Rechte und Anbindungen, die deine Anwendung braucht — was zu Fehlern führt, die aussehen, als läge es an deiner Anwendung. Das Portal nennt dir den Grund; meistens ist es ein Kontingent oder eine noch nicht abgeschlossene Einrichtung.