6.3. 安全性 启用通用临时卷功能后,用户可以间接创建持久性卷声明(PVC),即使他们无法创建 pod,即使没有直接创建 PVC 的权限也是如此。集群管理员必须了解这一点。如果这不适用于其安全模型,则应该使用准入 Webhook 来拒绝具有通用临时卷的 pod 等对象。 PVC 的一般命名空间配额仍适用,因此即使允许用户使用此新机制,它们也无法使用它来绕过其他策略。 前一个下一个