Подскажите про ingress-nginx: --watch-namespace
означает, что он зарегистрирует правила (и будет роутить реквесты) только в сервисы из конкретного неймспейса?
Интересует ситуация, где у меня несколько более-менее идентичных окружений, каждое в отдельном k8s неймспейсе, и под каждый я деплою собственный отдельный ингресс контроллер.
Я не уверен, какая там изоляция по дефолту и нужны ли дополнительные шаги, чтобы контроллер из одного неймспейса не отправил реквест в сервис в другом неймспейсе.
Экспериментально установил, что при наличии 2 одинаковых сервисов в разных неймспейсах и ингресс-контроллера, который смотрит на 1 из этих неймспейсов, реквесты перенаправляются как надо. Если сервис в целевом неймспейсе недоступен, реквест не отправляется в другой неймспейс (где этот сервис работает).