5.2.2.2. Pod 보안 프로필 적용
CSI 드라이버에 csi-ephemeral-volume-profile 레이블이 있는 경우 CSI 드라이버를 사용하여 CSI 임시 볼륨을 마운트하는 Pod는 Pod 보안 표준을 동일하거나 더 큰 권한을 적용하는 네임스페이스에서 실행해야 합니다. 네임스페이스가 보다 제한적인 표준을 적용하면 CSI Volume Admission 플러그인이 승인을 거부합니다. 다음 표에서는 지정된 라벨 값에 대해 다양한 Pod 보안 프로필에 대한 적용 동작을 설명합니다.
| Pod 보안 프로필 | 드라이버 라벨: restricted | 드라이버 라벨: 기준 | 드라이버 라벨: privileged |
|---|---|---|---|
| restricted |
Allowed |
Denied |
Denied |
| 기준 |
Allowed |
Allowed |
Denied |
| privileged |
Allowed |
Allowed |
Allowed |