delonix system namespace

Namespaces de isolamento: ls, describe — quem está de cada lado da fronteira.

Uma namespace não tem registo próprio: existe enquanto algo estiver nela, e por isso este grupo DERIVA — tal como o cluster ls (das etiquetas) e o pod ls. Não há create/rm de propósito: uma namespace vazia seria um recurso com ciclo de vida, quotas e teardown — matéria de ADR, não de uma listagem.

A fronteira são chains nftables no hook forward, e o tráfego entre dois containers da MESMA bridge só lá chega através do br_netfilter. Sem ele todas as regras instalam, todos os comandos reportam sucesso, e as namespaces não isolam — por isso o ls diz isso em voz alta quando o host não está a filtrar, e o describe distingue não de não sei.

Usage: delonix system namespace [OPTIONS] <COMMAND>

Commands:
  describe  What is inside ONE namespace, by Kind, `kubectl describe` style
  ls        List the isolation namespaces IN USE, with what is in each
  help      Print this message or the help of the given subcommand(s)

Options:
      --l18n <en|pt>
          Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand

  -h, --help
          Print help (see a summary with '-h')

COMMAND MAP:
  Inspect  ls · describe

EXAMPLES:
  # every namespace in use, and what is in each
  delonix system namespace ls

  # what one tenant holds, and whether the boundary is enforced here
  delonix system namespace describe inquilino-b

SEE ALSO:
  delonix container run · delonix vm create · delonix net ingress · delonix
  volume prune

  delonix › system › namespace

namespace ls

List the isolation namespaces IN USE, with what is in each

Usage: delonix system namespace ls [OPTIONS]

Options:
      --l18n <en|pt>
          Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand

  -o, --output <OUTPUT>
          Output format: `table` (default) or `json` (ADR-0005)
          
          [default: table]
          [possible values: table, json]

  -h, --help
          Print help (see a summary with '-h')

EXAMPLES:
  # counts by Kind, per namespace
  delonix system namespace ls

  # for a script
  delonix system namespace ls -o json

SEE ALSO:
  delonix system namespace describe

  delonix › system › namespace › ls

ExemplosExamples

Todas as namespaces em uso, e o que está em cada uma
delonix system namespace ls
Para um script — contagens por Kind
delonix system namespace ls -o json

namespace describe

What is inside ONE namespace, by Kind, kubectl describe style

Usage: delonix system namespace describe [OPTIONS] <NAME>

Arguments:
  <NAME>
          

Options:
      --l18n <en|pt>
          Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand

  -o, --output <OUTPUT>
          Output format: `table` (default) or `json` (ADR-0005)
          
          [default: table]
          [possible values: table, json]

  -h, --help
          Print help (see a summary with '-h')

EXAMPLES:
  # the contents by Kind, plus the nft set that carries the boundary
  delonix system namespace describe inquilino-b

SEE ALSO:
  delonix system namespace ls · delonix net netns firewall

  delonix › system › namespace › describe

ExemplosExamples

O conteúdo de uma, mais o set nft que carrega a fronteira
delonix system namespace describe inquilino-b