16.2. Pod 보안 승인 동기화 제어
대부분의 네임스페이스에 대해 자동 Pod 보안 승인 동기화를 활성화하거나 비활성화할 수 있습니다.
클러스터 페이로드의 일부로 정의된 네임스페이스에는 Pod 보안 승인 동기화가 영구적으로 비활성화됩니다. 다음과 같은 네임스페이스는 다음과 같습니다.
-
default
-
kube-node-lease
-
kube-system
-
kube-public
-
openshift
-
openshift-operators
를 제외한openshift-
- 접두사가 있는 모든 시스템 생성 네임스페이스
기본적으로 openshift-
접두사가 있는 모든 네임스페이스는 동기화되지 않습니다. 사용자 생성 openshift-*
네임스페이스에 동기화를 활성화할 수 있습니다. openshift-operators
를 제외하고 시스템 생성 openshift-*
네임스페이스에 대한 동기화를 활성화할 수 없습니다.
절차
구성할 각 네임스페이스에 대해
security.openshift.io/scc.podSecurityLabelSync
레이블의 값을 설정합니다.네임스페이스에서 Pod 보안 승인 레이블 sychronization을 비활성화하려면
security.openshift.io/scc.podSecurityLabelSync
레이블의 값을false
로 설정합니다.다음 명령을 실행합니다.
$ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=false
네임스페이스에서 Pod 보안 승인 레이블을 sychronization을 활성화하려면
security.openshift.io/scc.podSecurityLabelSync
레이블의 값을true
로 설정합니다.다음 명령을 실행합니다.
$ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=true