Назад | Перейти на главную страницу

K8S: защита GlusterFS

У меня вопрос, как разделить доступ к одному и тому же gluster для разных пространств имен K8S. Допустим, у меня 3 разных тома (vol-a, vol-b, vol-c) в кластере, и я хотел бы разрешить доступ к каждому из них для каждого из разных пространств имен (namespace-a - чтобы vol-a, namespace-b - чтобы vol-b, namespace-c - чтобы vol-c).

Возможно ли реализовать такую ​​схему? Может, есть способ аутентифицировать клиента gluster с каким-нибудь логином и паролем? Есть ли способ определить эти учетные данные в конфигурации конечной точки?

Заранее спасибо!

Если я правильно вас понимаю, вы можете использовать Квоты на ресурсы на пространство имен для вашего кластера.

Это не позволит каждому из ваших пространств имен запрашивать тома из других пространств имен.

Также вы можете установить claimRef namespace поле для постоянных томов, чтобы ограничить их только PVC из определенного пространства имен.

Пожалуйста, дайте мне знать, так ли это.