5.2.2.5. CSI Volume Admission 플러그인의 기본 동작


CSI 임시 볼륨에서 참조된 CSI 드라이버에 csi-ephemeral-volume-profile 레이블이 없는 경우 CSI Volume Admission 플러그인은 드라이버에 시행, 경고, 감사 동작을 위한 권한 있는 프로필이 있는 것으로 간주합니다. 마찬가지로 Pod의 네임스페이스에 Pod 보안 승인 라벨이 설정되지 않은 경우 Admission 플러그인은 적용, 경고 및 감사 결정에 제한된 프로필이 허용되는 것으로 가정합니다. 따라서 라벨이 설정되지 않은 경우 해당 CSI 드라이버를 사용하는 CSI 임시 볼륨은 기본적으로 권한 있는 네임스페이스에서만 사용할 수 있습니다.

OpenShift Container Platform과 함께 제공되며 임시 볼륨을 지원하는 CSI 드라이버는 csi-ephemeral-volume-profile 레이블에 대해 적절한 기본 설정이 있습니다.

  • 공유 리소스 CSI 드라이버: restricted
  • Azure File CSI 드라이버: 권한

원하는 경우 관리자는 레이블의 기본값을 변경할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동