Kubernetes 实现资源隔离的机制有哪些?
考察说明
考察对 Kubernetes 资源隔离层次的系统性理解,包括命名空间、容器资源限制和网络安全策略
回答思路
- 说明命名空间(Namespace)在集群层面的逻辑隔离作用
- 描述容器级资源限制(CPU/内存)与 requests/limits 的区别
- 提及 cgroups 在内核层面对资源配额的支持
- 讨论网络隔离机制,如 NetworkPolicy 和命名空间默认拒绝
- 若涉及,说明 Pod Security 或安全上下文(securityContext)的隔离作用
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。