You are viewing documentation for a release that is no longer maintainedSee documentation for the latest supported version 3 or the latest supported version 4.
6.3. 安全性
启用通用临时卷功能后,用户可以间接创建持久性卷声明(PVC),即使他们无法创建 pod,即使没有直接创建 PVC 的权限也是如此。集群管理员必须了解这一点。如果这不适用于其安全模型,则应该使用准入 Webhook 来拒绝具有通用临时卷的 pod 等对象。