Ein Cluster ist eine Plattform mit Grenzen, nicht nur ein Scheduler
Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand
Workloads teilen Infrastruktur, nicht automatisch Vertrauen
Namespaces, RBAC, Network Policies, Resource Requests und Limits adressieren unterschiedliche Grenzen. Keine einzelne Einstellung macht Mandanten oder Teams automatisch isoliert; jede Schutzwirkung muss zur Bedrohung und zum Betriebsmodell passen.
Scheduling ist eine Kapazitätsentscheidung
Requests beeinflussen die Platzierung und Planbarkeit; Limits begrenzen Verbrauch auf unterschiedliche Weise je Ressource. Ohne realistische Werte entstehen entweder unzuverlässige Nachbarschaftseffekte oder ungenutzte Kapazität.
| Request | Reservierungs- und Scheduling-Signal. |
|---|---|
| Limit | Obergrenze für Ressourcenverbrauch; kein Ersatz für Kapazitätsplanung. |
| Quota | Team- oder Namespace-Grenze gegen unbegrenzte gemeinsame Nutzung. |
Upgrade und Recovery sind Plattformarbeit
- Kompatibilität und Abhängigkeiten prüfen
- Änderung begrenzt durchführen
- Workload- und Plattformsignale beobachten
- Rückweg oder Wiederherstellung testen
Ein grüner Node oder ein laufender Pod beweist nicht, dass Daten, Ingress, Policies und Anwendungsabhängigkeiten wiederherstellbar sind.
Gleich im Check
- Die richtige Kubernetes-Grenze für Identität, Netzwerk oder Ressourcen wählen
- Planbarkeit von reiner Laufzeitbegrenzung unterscheiden
- Ein Plattform-Upgrade mit überprüftem Rückweg entwerfen