21장. Namespace 온보딩 워크숍
새 팀에 namespace만 만들어 주지 않는다. owner, 환경, 데이터 등급, service account, quota, 기본 network policy, secret 경로, ingress, observability, 비용 label, on-call을 템플릿으로 받는다. default 권한과 resource를 최소화하고 예외는 이유·만료를 둔다.
팀은 sample workload를 배포해 DNS, egress, workload identity, log·metric·trace, rollout, rollback을 검증한다. platform은 golden path의 실패 문구와 self-service 범위를 확인한다. 온보딩 완료 기준은 pod Running이 아니라 서비스 팀이 자기 SLO와 runbook으로 배포·복구할 수 있는 것이다.