6.3. 安全性


启用通用临时卷功能后,用户可以间接创建持久性卷声明(PVC),即使他们无法创建 pod,即使没有直接创建 PVC 的权限也是如此。集群管理员必须了解这一点。如果这不适用于其安全模型,则应该使用准入 Webhook 来拒绝具有通用临时卷的 pod 等对象。

PVC 的一般命名空间配额仍适用,因此即使允许用户使用此新机制,它们也无法使用它来绕过其他策略。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.