delonix system namespace
Namespaces de isolamento: ls, describe — quem está de cada lado da fronteira.
Uma namespace não tem registo próprio: existe enquanto algo
estiver nela, e por isso este grupo DERIVA — tal como o cluster ls (das etiquetas) e o
pod ls. Não há create/rm de propósito: uma namespace vazia
seria um recurso com ciclo de vida, quotas e teardown — matéria de ADR, não de uma listagem.
A fronteira são chains nftables no hook forward, e o tráfego entre dois containers da
MESMA bridge só lá chega através do br_netfilter. Sem ele todas as regras instalam,
todos os comandos reportam sucesso, e as namespaces não isolam — por isso o
ls diz isso em voz alta quando o host não está a filtrar, e o describe
distingue não de não sei.
Usage: delonix system namespace [OPTIONS] <COMMAND>
Commands:
describe What is inside ONE namespace, by Kind, `kubectl describe` style
ls List the isolation namespaces IN USE, with what is in each
help Print this message or the help of the given subcommand(s)
Options:
--l18n <en|pt>
Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand
-h, --help
Print help (see a summary with '-h')
COMMAND MAP:
Inspect ls · describe
EXAMPLES:
# every namespace in use, and what is in each
delonix system namespace ls
# what one tenant holds, and whether the boundary is enforced here
delonix system namespace describe inquilino-b
SEE ALSO:
delonix container run · delonix vm create · delonix net ingress · delonix
volume prune
delonix › system › namespacenamespace ls
List the isolation namespaces IN USE, with what is in each
Usage: delonix system namespace ls [OPTIONS]
Options:
--l18n <en|pt>
Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand
-o, --output <OUTPUT>
Output format: `table` (default) or `json` (ADR-0005)
[default: table]
[possible values: table, json]
-h, --help
Print help (see a summary with '-h')
EXAMPLES:
# counts by Kind, per namespace
delonix system namespace ls
# for a script
delonix system namespace ls -o json
SEE ALSO:
delonix system namespace describe
delonix › system › namespace › lsExemplosExamples
delonix system namespace lsdelonix system namespace ls -o jsonnamespace describe
What is inside ONE namespace, by Kind, kubectl describe style
Usage: delonix system namespace describe [OPTIONS] <NAME>
Arguments:
<NAME>
Options:
--l18n <en|pt>
Output language: `en` (default) or `pt` (Portuguese, pt_AO). Also settable via `$DELONIX_L18N`. Global — works before any subcommand
-o, --output <OUTPUT>
Output format: `table` (default) or `json` (ADR-0005)
[default: table]
[possible values: table, json]
-h, --help
Print help (see a summary with '-h')
EXAMPLES:
# the contents by Kind, plus the nft set that carries the boundary
delonix system namespace describe inquilino-b
SEE ALSO:
delonix system namespace ls · delonix net netns firewall
delonix › system › namespace › describeExemplosExamples
delonix system namespace describe inquilino-b