آلية لتقسيم موارد Kubernetes وعزلها تنظيمياً داخل العنقود، ومنها default وauthentication namespace.
يعرض George Sims أسلوباً عملياً لنقل خدمة مصادقة حساسة من default namespace إلى مساحة جديدة من دون تنسيق فوري مع جميع المستهلكين أو قطع الخدمة. يعتمد الأسلوب على ExternalName لإعادة توجيه الاتصالات الداخلية، وعلى نافذة تداخل مؤقتة لمعالجة تعارض قواعد Ingress.