本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
部署
部署Trident時,請遵循此處列出的建議。
部署到專用命名空間
"命名空間"造成不同應用程式之間的行政隔離,並阻礙資源共享。例如,一個命名空間中的 PVC 不能在另一個命名空間中使用。 Trident為 Kubernetes 叢集中的所有命名空間提供 PV 資源,因此利用了具有提升權限的服務帳戶。
此外,存取Trident pod 可能會使使用者能夠存取儲存系統憑證和其他敏感資訊。必須確保應用程式使用者和管理應用程式無法存取Trident物件定義或 pod 本身。