Resursgrupper
En resursgrupp är behållaren som varje resurs ligger i. Den hör till en boundary, blir en namnrymd på boundaryns kluster och är en enhet för åtkomst och för radering.
Varje app, funktion, databas, valv, containerinstans och annan resurs hör till exakt en
resursgrupp, och varje resursgrupp hör till en boundary. Gruppera de
resurser som hör ihop — en grupp per miljö (production, staging) eller per system
(shop-frontend, shop-api) — så att en rolltilldelning eller en radering träffar precis det du
menar.
En namnrymd på varje kluster
En resursgrupp blir en Kubernetes-namnrymd (namespace) med namnet
rg-<de första nio tecknen i boundaryns slug>-<gruppnamn>. En grupp som heter web i boundaryn
svensk-fagel får namnrymden rg-svensk-fa-web. Formen håller varje namn inom den gräns på 63
tecken som Kubernetes sätter, och namnet går fortfarande att känna igen.
Namnrymden skapas på varje kluster som boundaryn är aktivt projicerad i när gruppen skapas, och en resurs som du skapar i gruppen körs på ett av de klustren. Ett kluster som boundaryn projiceras i senare får inte de befintliga grupperna; bara grupper som skapas efter det får en namnrymd där.
En enhet för åtkomst
En roll som tilldelas på en resursgrupp gäller för varje resurs i den, och för ingenting utanför. En roll som tilldelas på boundaryn gäller för varje resursgrupp i den. Listan över resursgrupper visar bara de grupper du får läsa. Se Behörigheter.
En enhet för radering
När en resursgrupp raderas raderas dess namnrymder och varje resurs i dem, för gott; Kubernetes slutför borttagningen i bakgrunden efter att gruppen har lämnat listan. Den behöver inte tömmas först. Se Radera en resursgrupp.
Gruppens åtkomst försvinner också: rolltilldelningar, nekandetilldelningar och just-in-time-beviljanden som gjorts på gruppen eller på en resurs i den tas bort som sista steg i raderingen, så en ny grupp med samma namn börjar utan dem — se Använda namnet igen.
Nätverk
Arbetslaster i samma boundary når varandra mellan dess resursgrupper; gruppen är ingen nätverksmur. En databas kan begränsas till att bara ta emot anslutningar från sin egen resursgrupp. Se Nätverksisolering.