Kubernetes
K8S:保護 GlusterFS
我有一個關於如何為不同的 K8S 命名空間劃分對同一個 gluster 的訪問的問題。假設我在一個 gluster 中有 3 個不同的捲(
vol-a
,vol-b
,vol-c
),我想允許對每個不同的命名空間(namespace-a
- tovol-a
,namespace-b
- tovol-b
,namespace-c
- tovol-c
)訪問它們中的每一個。有可能實施這樣的計劃嗎?也許有一種方法可以使用一些使用者名和密碼來驗證 gluster 的客戶端?有沒有辦法在端點配置中定義這些憑據?
提前致謝!
如果我理解正確,您可能希望為集群使用每個命名空間的資源配額。
這將阻止您的每個命名空間從其他命名空間請求卷。
此外,您可以
claimRef namespace
為 Persistent Volumes 設置欄位,以將它們限制為僅來自特定命名空間的 PVC。如果是這樣,請告訴我。