第4章 永続ストレージについて
ストレージの管理は、コンピュートリソースの管理とは異なります。MicroShift は Kubernetes 永続ボリューム (PV) フレームワークを使用してクラスター管理者がクラスターの永続ストレージのプロビジョニングを実行できるようにします。開発者は、永続ボリューム要求 (PVC) を使用すると、基礎となるストレージインフラストラクチャーに関する特定の知識がなくても PV リソースを要求することができます。
4.1. SCC (Security Context Constraints)によるパーミッションの制御
ROSA では、Security Context Constraints (SCC) を使用して、クラスター内の Pod のアクセス許可を制御できます。これらのアクセス許可によって、Pod が実行できるアクションとアクセスできるリソースが決まります。SCC を使用して、Pod がシステムに受け入れられるために必要な Pod の実行に関する条件の一覧を定義できます。
詳細は、Security Context Constraints の管理 を参照してください。
RWO ボリュームマウントのみがサポートされます。Pod が SCC コンテキストで動作しない場合、SCC はブロックされる可能性があります。