multi-tenancy隔离?namespace、cgroup?训练平台的multi-tenancy隔离?namespace、cgroup?
多租户:多团队/多项目共享同一集群;需 资源隔离(某租户不能占满)、故障与噪声隔离(某任务异常不影响他人)、安全与权限(只能看/用自己资源)。
Namespace(K8s):逻辑隔离;每个租户一个 namespace,Pod、PVC、ConfigMap 等归属其下;RBAC 限制谁只能操作哪些 namespace。ResourceQuota 在 namespace 级限 CPU/内存/GPU 总量;LimitRange 限单 Pod 上下界。Cgroup:内核级 资源限制;K8s 通过 requests/limits 落到 CPU/memory cgroup;可扩展 GPU、IO 等。隔离效果:CPU/内存/GPU 硬限、避免某 Pod 吃满节点;网络 可配 NetworkPolicy;存储 可按 namespace 或 PVC 隔离。
| 返回模块 | 返回总览 |