第 4 章 了解持久性存储
管理存储与管理计算资源不同。MicroShift 使用 Kubernetes 持久性卷 (PV) 框架来允许集群管理员为集群提供持久性存储。开发者可以使用持久性卷声明 (PVC) 来请求 PV 资源而无需具体了解底层存储基础架构。
4.1. 使用安全性上下文约束控制权限
您可以使用安全性上下文约束(SCC)来控制集群中 pod 的权限。这些权限决定了 Pod 可以执行的操作以及它们可以访问的资源。您可以使用 SCC 定义 Pod 运行必须满足的一组条件,以便其能被系统接受。
如需更多信息,请参阅管理安全性上下文约束。
重要
仅支持 RWO 卷挂载。如果 Pod 没有与 SCC 上下文操作,则 SCC 会被阻止。