16.3. Pod 보안 승인 동기화 제어
대부분의 네임스페이스에 대해 자동 Pod 보안 승인 동기화를 활성화하거나 비활성화할 수 있습니다.
시스템에서 생성한 일부 네임스페이스에서 Pod 보안 승인 동기화를 활성화할 수 없습니다. 자세한 내용은 Pod 보안 승인 동기화 네임스페이스 제외를 참조하십시오.
프로세스
구성할 각 네임스페이스에 대해
security.openshift.io/scc.podSecurityLabelSync
라벨 값을 설정합니다.네임스페이스에서 Pod 보안 승인 레이블 동기화를 비활성화하려면
security.openshift.io/scc.podSecurityLabelSync
레이블 값을false
로 설정합니다.다음 명령을 실행합니다.
$ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=false
네임스페이스에서 Pod 보안 승인 레이블 동기화를 활성화하려면
security.openshift.io/scc.podSecurityLabelSync
레이블 값을true
로 설정합니다.다음 명령을 실행합니다.
$ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=true
참고이 라벨이 네임스페이스에 이미 설정된 경우
--overwrite
플래그를 사용하여 값을 덮어씁니다.
추가 리소스