Aller au contenu

Quotas et limites de la plateforme

Cette page est la référence exhaustive des plafonds appliqués à chaque namespace Kontainers. Toutes les valeurs ci-dessous sont celles réellement en vigueur.

Chaque conteneur est soumis aux bornes suivantes :

Ressource Défaut (request) Défaut (limit) Minimum Maximum
CPU 100 m aucune limite 10 m illimité
Mémoire 200 Mi 200 Mi (= request) 64 Mi 8 Gi
Stockage éphémère 1 Gi 2 Gi 100 Mi 2 Gi

Les valeurs « défaut » sont injectées automatiquement si vous ne déclarez pas de resources — et la limite mémoire est toujours alignée sur la request, même si vous déclarez une valeur différente. Le détail de ces comportements est décrit dans Mutations automatiques et politiques.

Objet Quota
Pods 20
Services 50
Services NodePort 10
Services LoadBalancer 1 (option payante, en cours de généralisation¹)
ConfigMaps 50
Secrets 50
PersistentVolumeClaims 10
StatefulSets 20
Jobs 20
CronJobs 10
ReplicationControllers 0 (utilisez des Deployments)

¹ Si votre namespace affiche encore services.loadbalancers: 0, demandez l’activation via un ticket support.

Ressource Quota
CPU réservée (somme des requests) 10 vCPU
Mémoire réservée (somme des requests) 20 Gi
Mémoire en limite (somme des limits) 20 Gi
Stockage éphémère (requests et limits) 50 Gi
Stockage persistant total 200 Gi
— dont classe ceph-block-rwo 100 Gi
— dont classe ceph-filesystem-rwx 100 Gi
Classe Mode d’accès Technologie Agrandissement Par défaut
ceph-block-rwo ReadWriteOnce Bloc (Ceph RBD, ext4) ✅ (jamais de réduction) ✅
ceph-filesystem-rwx ReadWriteMany Fichier (CephFS) ✅ (jamais de réduction)

Usage détaillé : Stockage persistant.

  • Pod Security Standard baseline en mode enforce : les pods privileged, les montages hostPath, hostNetwork, hostPID/hostIPC sont rejetés à la création.
  • Tolerations control-plane rejetées : un pod qui tente de se rendre schedulable sur les nœuds control-plane est refusé à l’admission.
  • NetworkPolicies en lecture seule : vous pouvez consulter les règles appliquées (kubectl get networkpolicies) mais pas en créer. Le modèle est décrit dans Isolation réseau.

Votre consommation par rapport aux quotas est visible à tout moment :

Fenêtre de terminal
kubectl describe resourcequota blackswift-standard -n <votre-namespace>

Elle est aussi affichée sur vos dashboards de monitoring.

Tous les quotas sont augmentables. Ouvrez un ticket support en précisant :

  1. le namespace concerné ;
  2. le quota et la valeur souhaitée ;
  3. le besoin (charge prévue, benchmark…).