Kubernetes

K8S:保護 GlusterFS

  • July 1, 2019

我有一個關於如何為不同的 K8S 命名空間劃分對同一個 gluster 的訪問的問題。假設我在一個 gluster 中有 3 個不同的捲(vol-a, vol-b, vol-c),我想允許對每個不同的命名空間(namespace-a- to vol-a, namespace-b- to vol-b, namespace-c- to vol-c)訪問它們中的每一個。

有可能實施這樣的計劃嗎?也許有一種方法可以使用一些使用者名和密碼來驗證 gluster 的客戶端?有沒有辦法在端點配置中定義這些憑據?

提前致謝!

如果我理解正確,您可能希望為集群使用每個命名空間的資源配額。

這將阻止您的每個命名空間從其他命名空間請求卷。

此外,您可以claimRef namespace為 Persistent Volumes 設置欄位,以將它們限制為僅來自特定命名空間的 PVC。

如果是這樣,請告訴我。

引用自:https://serverfault.com/questions/972352