Kubernetes theory

NetworkPolicy

Объект в кластере k8s, позволяющий ограничивать доступ к ресурсам по сети внутри кластера.

ServiceAccount

От имени данного аккаунта одни сервисы, самостоятельно, без участия пользователя, взаимодействуют между собой в кластере Kubernetes.

LimitRange

LimitRange помогает задать рамки и значения по умолчанию для запросов и лимитов на ресурсы для всего namespace. При этом надо помнить, что записанные ограничения на уровне конкретных ресурсов имеют больший приоритет.

hostNetwork

При установке данного поля, под получает адрес из той же подсети, что и нода кластера, а не из специальной подсети подов.

DNS Policy

Определяет где будут резолвиться DNS запросы пода.

Container states

Показывает текущее состояние контейнера в поде.

Pod Conditions

Это массив данных в котором отображается текущий статус пода.

terminationGracePeriodSeconds

Это поле обозначает время, которое отводится контейнеру в поде для его корректного завершения.

Pod hostname, subdomain

При создании пода, в hostname контейнера прописывается имя пода. Но не всегда это удобно. Название пода может подчиняться одной политике, а hostname другой. Поэтому при создании пода есть возможность указать hostname напрямую.

Image Pull Policy

Данная политика определяет поведение kubelet при создании/пересоздании пода. Будут выкачиваться каждый раз заново образы для контейнера или нет.