本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
部署
部署 Trident 時、請使用此處列出的建議。
部署到專用命名空間
"命名空間" 提供不同應用程式之間的管理隔離,並構成資源共享的障礙。例如,一個命名空間中的 PVC 無法從另一個命名空間使用。Trident 為 Kubernetes 叢集中的所有命名空間提供 PV 資源,因此利用具有提升權限的服務帳戶。
此外,存取 Trident pod 可能使用戶能夠存取儲存系統憑證和其他敏感資訊。請務必確保應用程式使用者和管理應用程式無法存取 Trident 物件定義或 pod 本身。