6.3. 보안
일반 임시 볼륨 기능을 활성화하면 Pod를 생성할 수 있는 사용자가 PVC(영구 볼륨 클레임)도 간접적으로 생성할 수 있습니다. 이 기능은 이러한 사용자에게 직접 PVC를 생성할 수 있는 권한이 없는 경우에도 작동합니다. 클러스터 관리자는 이를 알고 있어야 합니다. 보안 모델에 맞지 않는 경우 일반 임시 볼륨이 있는 Pod와 같은 오브젝트를 거부하는 승인 Webhook를 사용합니다.
PVC에 대한 일반 네임스페이스 할당량은 계속 적용되므로 사용자가 이 새 메커니즘을 사용할 수 있더라도 다른 정책을 우회하는 데 사용할 수 없습니다.