6.3. セキュリティー
汎用一時ボリューム機能を有効にすると、直接的にユーザーに PVC を作成するパーミッションがなくても、Pod を作成できる場合は、永続ボリューム要求 (PVC) を間接的に作成できます。クラスター管理者はこれを認識している必要があります。これがセキュリティーモデルに合致しない場合、汎用的な一時ボリュームを持つ Pod などのオブジェクトを拒否する容認 Webhook を使用する必要があります。
PVC に対する通常の namespace クォータは依然として適用されるため、ユーザーがこの新しいメカニズムを使用できる場合でも、これを使用して他のポリシーを回避することはできません。