---
title: "Quotas et limites de la plateforme"
description: "Tous les quotas, limites et plafonds appliqués à votre namespace Kontainers : ressources compute, objets Kubernetes, stockage et sécurité."
source_url:
  html: https://docs.blackswift.cloud/reference/quotas-et-limites/
  md: https://docs.blackswift.cloud/reference/quotas-et-limites.md
---

# Quotas et limites de la plateforme

> Tous les quotas, limites et plafonds appliqués à votre namespace Kontainers : ressources compute, objets Kubernetes, stockage et sécurité.

Cette page est la référence exhaustive des plafonds appliqués à chaque namespace
Kontainers. Toutes les valeurs ci-dessous sont celles réellement en vigueur.

## Ressources compute (par conteneur)

Chaque conteneur est soumis aux bornes suivantes :

| Ressource | Défaut (request) | Défaut (limit) | Minimum | Maximum |
| --- | --- | --- | --- | --- |
| CPU | 100 m | *aucune limite* | 10 m | *illimité* |
| Mémoire | 200 Mi | 200 Mi (= request) | 64 Mi | **8 Gi** |
| Stockage éphémère | 1 Gi | 2 Gi | 100 Mi | **2 Gi** |

Les valeurs « défaut » sont injectées automatiquement si vous ne déclarez pas de
`resources` — et la limite mémoire est **toujours** alignée sur la request, même si
vous déclarez une valeur différente. Le détail de ces comportements est décrit dans
[Mutations automatiques et politiques](https://docs.blackswift.cloud/reference/mutations-et-politiques.md).

<Aside type="note">
Il n'y a volontairement **pas de limite CPU** : vos conteneurs peuvent absorber des
pics de charge sans throttling. La request CPU garantit votre part de processeur en
cas de contention.
</Aside>

## Quotas d'objets (par namespace)

| Objet | Quota |
| --- | --- |
| Pods | **20** |
| Services | 50 |
| Services NodePort | 10 |
| Services LoadBalancer | **1** (option payante, en cours de généralisation¹) |
| ConfigMaps | 50 |
| Secrets | 50 |
| PersistentVolumeClaims | **10** |
| StatefulSets | 20 |
| Jobs | 20 |
| CronJobs | 10 |
| ReplicationControllers | 0 *(utilisez des Deployments)* |

¹ Si votre namespace affiche encore `services.loadbalancers: 0`, demandez
l'activation via un [ticket support](https://docs.blackswift.cloud/depanner/contacter-le-support.md).

## Quotas de ressources agrégées (par namespace)

| Ressource | Quota |
| --- | --- |
| CPU réservée (somme des requests) | **10 vCPU** |
| Mémoire réservée (somme des requests) | **20 Gi** |
| Mémoire en limite (somme des limits) | 20 Gi |
| Stockage éphémère (requests et limits) | 50 Gi |
| Stockage persistant total | **200 Gi** |
| — dont classe `ceph-block-rwo` | 100 Gi |
| — dont classe `ceph-filesystem-rwx` | 100 Gi |

<Aside type="tip">
Le quota de CPU/mémoire réservée est le **plafond effectif de votre autoscaling** :
un HPA ne pourra jamais faire dépasser à vos replicas la somme de 10 vCPU / 20 Gi
de requests.
</Aside>

## Classes de stockage

| Classe | Mode d'accès | Technologie | Agrandissement | Par défaut |
| --- | --- | --- | --- | --- |
| `ceph-block-rwo` | ReadWriteOnce | Bloc (Ceph RBD, ext4) | ✅ (jamais de réduction) | ✅ |
| `ceph-filesystem-rwx` | ReadWriteMany | Fichier (CephFS) | ✅ (jamais de réduction) | |

Usage détaillé : [Stockage persistant](https://docs.blackswift.cloud/deployer/stockage-persistant.md).

## Politiques de sécurité

- **Pod Security Standard `baseline`** en mode *enforce* : les pods `privileged`,
  les montages `hostPath`, `hostNetwork`, `hostPID`/`hostIPC` sont rejetés à la
  création.
- **Tolerations control-plane rejetées** : un pod qui tente de se rendre
  schedulable sur les nœuds control-plane est refusé à l'admission.
- **NetworkPolicies en lecture seule** : vous pouvez consulter les règles
  appliquées (`kubectl get networkpolicies`) mais pas en créer. Le modèle est
  décrit dans [Isolation réseau](https://docs.blackswift.cloud/comprendre/isolation-reseau.md).

## Consulter vos quotas en temps réel

Votre consommation par rapport aux quotas est visible à tout moment :

```bash
kubectl describe resourcequota blackswift-standard -n <votre-namespace>
```

Elle est aussi affichée sur vos [dashboards de monitoring](https://docs.blackswift.cloud/operer/acceder-au-monitoring.md).

## Demander une augmentation

Tous les quotas sont augmentables. Ouvrez un
[ticket support](https://docs.blackswift.cloud/depanner/contacter-le-support.md) en précisant :

1. le namespace concerné ;
2. le quota et la valeur souhaitée ;
3. le besoin (charge prévue, benchmark…).
