기본적으로 권한있는 팟 (Pod)이있는 Kubernetes 클러스터를 보유 할 수 있습니까?

바코드

KubernetesPodOperatorin Airflow를 통해 포드를 만들고 있습니다. 이 포드에 Google 클라우드 스토리지를 장착해야 /mnt/bucket사용 gcsfuse. 이를 위해 pod는 securityContext'권한'이 될 수 있도록 매개 변수 로 시작해야합니다 .

현재 불가능 공기 흐름을 통해 SecurityContext에 매개 변수를 전달 할 수 있습니다. 이 문제를 해결하는 다른 방법이 있습니까? 아마도 포드가 시작되기 전에 '기본'securityContext를 설정하여? 나는을 만드는 것을 보았지만 PodSecurityPolicy방법을 찾지 못했습니다.

mdaniel

돌연변이 입학 컨트롤러에서 분리, 그것은 마운트 있음을 클러스터에 DaemonSet를 배포 할 수도 있습니다 /mnt/bucket호스트 파일 시스템 상에, 그리고 공기 흐름 포드가 사용하는 것이 {"name": "bucket", "hostPath": {"path": "/mnt/bucket"}}자신으로 volume:작동 가정 - -하는 것 적재량 적은 입력하고, 또한 Mutating Admission Controller가 클러스터를 지루하게하여 Pod가 신비스럽게 돌연변이 될 위험이 매우 큽니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

Kubernetes Load Balance는 큐 메시지 (SQS 또는 기타)를 어떻게 소비하고 팟 (Pod)으로 전달할 수 있습니까?

AKS의 입력 매개 변수를 기반으로 팟 (Pod)을 동적으로 확장 할 수 있습니까?

kubernetes 클러스터가 창과 Linux 노드를 공유 할 수 있습니까?

kubernetes 정적 팟 (Pod)의 로그는 어디에 있습니까?

AWS CLI로 스팟 인스턴스의 절감 정보를 얻을 수있는 방법이 있습니까?

보기 권한이 있고 링크만 있는 Google 슬라이드 문서를 다운로드할 수 있는 방법이 있습니까?

다른 클러스터에 적용할 수 있도록 kube 클러스터에서 리소스를 내보내는 방법이 있습니까?

Azure Kubernetes Service와 같은 관리형 Kubernetes 클러스터에서 CIS 벤치마크 규정 준수를 적용하고 유지 관리할 수 있습니까?

Kubernetes는 사용자로 팟 (Pod)을 나열 할 수 없습니다.

WEP 보안이있는 Wi-Fi 핫스팟을 만들 수 있습니까?

kubernetes 클러스터의 마스터를 포함하여 모든 노드에 워크로드를 배포할 수 있는 허용 범위가 있습니까?

프로세스의 LXC 권한없는 컨테이너 소유자를 식별 할 수 있습니까?

액세스 권한이없는 공유 폴더를 강제로 매핑 할 수 있습니까?

두 개의 개별 kubernetes 클러스터를 결합 할 수 있습니까?

새 Kubernetes 서비스 계정에 클러스터 관리자 권한이있는 것으로 보입니다.

SAP의 웹 서비스는 기본적으로 사용할 수 있습니까?

보유 할 수있는 좀비 프로세스 수에 상한이 있습니까?

모든 비즈니스에 저장할 수있는 기록의 양에 제한이 있으므로 AWS QLDB 데이터를 보관할 수 있습니까?

Xiaomi에서 WIFI 핫스팟 프로토콜을 변경할 수 있습니까?

대상 클러스터가 아닌 별도의 클러스터에서 Kubernetes 대시 보드를 실행할 수 있습니까?

새로운 배포 후 kubernetes 클러스터의 상태를 검증 할 수있는 자동화 된 테스트가 있습니까?

Kubernetes에 새 노드를 가동 할 수있는 기능이 있습니까?

사용자가 그룹 또는 기타보다 낮은 권한을 가질 수있는 이유는 무엇입니까? 누가 변경할 수 있습니까?

클러스터 k8은 몇 개의 네임 스페이스를 보유 할 수 있습니까?

보유 할 수있는 UIApplicationShortcutItem 수에 제한이 있습니까?

읽기 권한 만있는 서버를 연결할 수 있습니까?

반짝이는 대시 보드 페이지 디스플레이는 기본적으로 먼저 플롯됩니다. 어떻게 변경할 수 있습니까?

enableServiceLinks = false는 팟 (Pod)에 삽입 할 Kubernetes clusterIP 기본 서비스 환경 변수를 비활성화하지 않습니다.

레지스터는 한 번에 여러 값을 보유 할 수 있습니까?

TOP 리스트

  1. 1

    JSoup javax.net.ssl.SSLHandshakeException : <url>과 일치하는 주체 대체 DNS 이름이 없습니다.

  2. 2

    상황에 맞는 메뉴 색상

  3. 3

    java.lang.UnsatisfiedLinkError : 지정된 모듈을 찾을 수 없습니다

  4. 4

    SMTPException : 전송 연결에서 데이터를 읽을 수 없음 : net_io_connectionclosed

  5. 5

    std :: regex의 일관성없는 동작

  6. 6

    Ionic 2 로더가 적시에 표시되지 않음

  7. 7

    JNDI를 사용하여 Spring Boot에서 다중 데이터 소스 구성

  8. 8

    정점 셰이더에서 카메라에서 개체까지의 XY 거리

  9. 9

    Xcode10 유효성 검사 : 이미지에 투명성이 없지만 여전히 수락되지 않습니까?

  10. 10

    Android Kotlin은 다른 활동에서 함수를 호출합니다.

  11. 11

    SQL Server-현명한 데이터 문제 받기

  12. 12

    Windows cmd를 통해 Anaconda 환경에서 Python 스크립트 실행

  13. 13

    rclone으로 원격 디렉토리의 모든 파일을 삭제하는 방법은 무엇입니까?

  14. 14

    내 페이지 번호의 서식을 어떻게 지정합니까?

  15. 15

    Cassandra에서 버전이 지정된 계층의 효율적인 모델링

  16. 16

    Quickly 프로그램과 함께 작동하도록 Eclipse를 어떻게 설정할 수 있습니까?

  17. 17

    인코더없이 Azure 미디어 서비스 비디오 트림

  18. 18

    WSL 및 Ubuntu, 초기화 파일 이동 방법

  19. 19

    OpenCV에서. C ++ 컴파일러는 간단한 테스트 프로그램을 컴파일 할 수 없습니다. Clang ++ 사용

  20. 20

    마우스 휠 JQuery 이벤트 핸들러에 대한 방향 가져 오기

  21. 21

    ViewModel에서 UI 요소를 비동 시적으로 업데이트하는 방법

뜨겁다태그

보관