16.3. 控制 pod 安全准入同步
您可以为大多数命名空间启用或禁用自动 pod 安全准入同步。
重要
您无法在某些系统创建的命名空间中启用 pod 安全准入同步。如需更多信息,请参阅 Pod 安全准入同步命名空间排除。
流程
- 对于您要配置的每个命名空间,为 - security.openshift.io/scc.podSecurityLabelSync标签设置一个值:- 要在命名空间中禁用 pod 安全准入标签同步,将 - security.openshift.io/scc.podSecurityLabelSync标签的值设置为- false。- 运行以下命令: - oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=false - $ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=false- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 要在命名空间中启用 pod 安全准入标签同步,请将 - security.openshift.io/scc.podSecurityLabelSync标签的值设置为- true。- 运行以下命令: - oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=true - $ oc label namespace <namespace> security.openshift.io/scc.podSecurityLabelSync=true- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
 注意- 如果命名空间中已经设置了此标签,使用 - --overwrite标志覆盖该值。
其他资源