---
title: "Le modèle Kontainers"
description: "Comprendre ce qu'est Kontainers : des namespaces managés dans un cluster mutualisé, ce que gère BlackSwift, ce que vous gérez, et pourquoi certaines choses sont volontairement interdites."
source_url:
  html: https://docs.blackswift.cloud/comprendre/le-modele-kontainers/
  md: https://docs.blackswift.cloud/comprendre/le-modele-kontainers.md
---

# Le modèle Kontainers

> Comprendre ce qu'est Kontainers : des namespaces managés dans un cluster mutualisé, ce que gère BlackSwift, ce que vous gérez, et pourquoi certaines choses sont volontairement interdites.

Kontainers est un service de **namespaces Kubernetes managés** : vous recevez un ou
plusieurs namespaces dans un cluster mutualisé haute disponibilité, opéré par
BlackSwift — pas un cluster dédié. Ce choix structure tout le reste : ce que vous
pouvez faire, ce que nous faisons pour vous, et ce qui est volontairement fermé.

## Vos namespaces

Chaque namespace suit le format `c-<organisation>-<nom>` (par exemple
`c-acme-rtximz-prod`). Vous y accédez de deux façons interchangeables :

- la console web [Rancher](https://rancher.fr.blackswift.cloud) ;
- `kubectl` (ou Lens, k9s…) avec votre
  [kubeconfig](https://docs.blackswift.cloud/demarrer/recuperer-votre-kubeconfig.md).

Vous pouvez avoir plusieurs namespaces (dev, prod, tooling…) — leur création est
gratuite, sur simple [ticket](https://docs.blackswift.cloud/depanner/contacter-le-support.md).

## Qui gère quoi ?

| Géré par BlackSwift | Géré par vous |
| --- | --- |
| Les nœuds, le control plane, les mises à jour Kubernetes | Vos Deployments, Services, Ingress |
| Le réseau, l'isolation entre clients, les certificats TLS | La configuration de vos applications |
| Le stockage (Ceph répliqué, chiffré) | Vos PVC et la gestion de vos données |
| Les [sauvegardes quotidiennes](https://docs.blackswift.cloud/operer/sauvegardes-et-restauration.md) | Le dimensionnement de vos ressources |
| La [stack de monitoring](https://docs.blackswift.cloud/operer/acceder-au-monitoring.md) | Vos métriques custom et dashboards |
| L'opérateur PostgreSQL (CNPG) | Vos clusters PostgreSQL et leurs backups |

## Les garde-fous

Parce que le cluster est partagé, chaque namespace est encadré par :

- des [**quotas**](https://docs.blackswift.cloud/reference/quotas-et-limites.md) (pods, CPU, mémoire, stockage…) ;
- des [**mutations automatiques**](https://docs.blackswift.cloud/reference/mutations-et-politiques.md) qui
  normalisent vos workloads (requests par défaut, limite mémoire alignée…) ;
- le **Pod Security Standard `baseline`** (pas de pods privilégiés, pas de
  `hostPath`…) ;
- une [**isolation réseau**](https://docs.blackswift.cloud/comprendre/isolation-reseau.md) gérée par la
  plateforme : vos namespaces se voient entre eux, personne d'autre ne les voit.

Un utilisateur Kubernetes expérimenté remarquera vite ce qui manque : pas d'accès
aux nœuds, pas de CRDs, pas de NetworkPolicies custom, pas de DaemonSets. C'est
le prix de l'isolation et de la stabilité pour tous — la liste complète, avec les
contournements, est dans [Limitations connues](https://docs.blackswift.cloud/reference/limitations-connues.md).

## Ce que ce modèle vous apporte

- **Zéro opération cluster** : pas de mise à jour de control plane, pas de gestion
  de nœuds, pas d'etcd à sauvegarder.
- **Un coût proportionnel à l'usage** : vous payez les ressources que vos pods
  réservent, [à l'heure](https://docs.blackswift.cloud/reference/facturation.md), pas un cluster entier.
- **Des permissions larges dans votre périmètre** : dans vos namespaces, vous
  disposez d'un [RBAC étendu](https://docs.blackswift.cloud/reference/permissions-et-rbac.md) — exec, logs,
  port-forward, PostgreSQL managé, métriques custom, certificats.

## Pour aller plus loin

- [Quotas et limites](https://docs.blackswift.cloud/reference/quotas-et-limites.md) — les chiffres exacts ;
- [Mutations automatiques](https://docs.blackswift.cloud/reference/mutations-et-politiques.md) — ce qui est
  modifié sans vous le dire ;
- [Permissions et RBAC](https://docs.blackswift.cloud/reference/permissions-et-rbac.md) — ce que votre compte
  peut faire, verbe par verbe.
