Namespace — логическая изоляция имён ресурсов в одном кластере: отдельные квоты, RBAC, NetworkPolicy и окружения (dev/stage) без отдельных кластеров.
Разбор
- Имена уникальны внутри namespace, не глобально (кроме cluster-scoped объектов).
- Cluster-scoped: Node, PersistentVolume, ClusterRole — без namespace.
kubectl -n prod get pods — всегда указывайте контекст namespace.
- Не путайте с сетевой изоляцией: без NetworkPolicy Pod'ы между ns часто видят друг друга.
Итог
Namespace — граница имён, политик и квот, не «магическая» безопасность сама по себе.