Spec-Zone.ru › Kubernetes 1.24

Объём

Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.

import "k8s.io/api/core/v1"

Объём

Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.

  • name (строка), обязательно

    имя объёма. Должно быть меткой DNS и уникальным в рамках контейнера. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names

Экспонированные объёмы persistent

  • persistentVolumeClaim (PersistentVolumeClaimVolumeSource)

    persistentVolumeClaimVolumeSource представляет собой ссылку на PersistentVolumeClaim в том же пространстве имён. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims

    PersistentVolumeClaimVolumeSource ссылается на PVC пользователя в том же пространстве имён. Этот объём находит связанный PV и монтирует этот объём для контейнера. PersistentVolumeClaimVolumeSource — это, по сути, оболочка вокруг другого типа объёма, который принадлежит кому-то другому (системе).

    • persistentVolumeClaim.claimName (строка), обязательно

      claimName — имя PersistentVolumeClaim в том же пространстве имён, что и контейнер, использующий этот объём. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims

    • persistentVolumeClaim.readOnly (логическое значение)

      readOnly Заставит установить ReadOnly в VolumeMounts. По умолчанию ложно.

Проекции

  • configMap (ConfigMapVolumeSource)

    configMap представляет собой configMap, который должен заполнить этот том

    *Адаптирует ConfigMap в том.

    Содержимое поля Data целевого ConfigMap будет представлено в томе как файлы, используя ключи из поля Data в качестве имён файлов, если элемент items не заполнен с конкретными соответствиями ключей путям. Тома ConfigMap поддерживают управление правами владения и перемаркировку SELinux.

    • configMap.name (строка)

      Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names

    • configMap.optional (булево)

      optional указывает, должно ли быть определено ConfigMap или его ключи

    • configMap.defaultMode (int32)

      defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.

    • configMap.items ([]KeyToPath)

      items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в ConfigMap, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».

  • secret (SecretVolumeSource)

    secret представляет собой секрет, который должен заполнить этот том. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret

    *Адаптирует секрет в том.

    Содержимое поля Data целевого секрета будет представлено в томе как файлы, используя ключи из поля Data в качестве имён файлов. Тома секретов поддерживают управление правами владения и перемаркировку SELinux.

    • secret.secretName (строка)

      secretName — имя секрета в пространстве имён под, которое нужно использовать. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret

    • secret.optional (булево)

      поле optional указывает, должен ли быть определен секрет или его ключи

    • secret.defaultMode (int32)

      defaultMode Необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.

    • secret.items ([]KeyToPath)

      items Если не указано, каждая пара ключ-значение в поле Data указанного секрета будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в секрете, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».

  • downwardAPI (DownwardAPIVolumeSource)

    downwardAPI представляет собой сведения о нисходящем API под, которые должны заполнить этот том

    DownwardAPIVolumeSource представляет том, содержащий информацию о нисходящем API. Тома нисходящего API поддерживают управление правами владения и перемаркировку SELinux.

    • downwardAPI.defaultMode (int32)

      Необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.

    • downwardAPI.items ([]DownwardAPIVolumeFile)

      Items — список файлов тома нисходящего API

  • projected (ProjectedVolumeSource)

    проектируемые элементы для всех ресурсов в одном месте: секреты, configmap и нисходящий API

    Представляет проектируемый источник тома

    • projected.defaultMode (int32)

      defaultMode — биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.

    • projected.sources ([]VolumeProjection)

      sources — список проекций тома

      Проекция, которая может быть спроецирована вместе с другими поддерживаемыми типами томов

      • projected.sources.configMap (ConfigMapProjection)

        информация о configMap данных для проекции

        *Адаптирует ConfigMap в спроецированный том.

        Содержимое поля Data целевого ConfigMap будет представлено в спроецированном томе как файлы, используя ключи из поля Data в качестве имён файлов, если элемент items не заполнен с конкретными соответствиями ключей путям. Обратите внимание, что это идентично источнику тома configmap без режима по умолчанию.

        • projected.sources.configMap.name (строка)

          Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names

        • projected.sources.configMap.optional (булево)

          optional указывает, должно ли быть определено ConfigMap или его ключи

        • projected.sources.configMap.items ([]KeyToPath)

          items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в ConfigMap, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».

      • projected.sources.downwardAPI (DownwardAPIProjection)

        информация о данных нисходящего API для проекции

        Представляет информацию о нисходящем API для проекции в спроецированный том. Обратите внимание, что это идентично источнику тома downwardAPI без режима по умолчанию.

        • projected.sources.downwardAPI.items ([]DownwardAPIVolumeFile)

          Items — список файлов DownwardAPI

      • projected.sources.secret (SecretProjection)

        информация о данных секрета для проекции

        *Адаптирует секрет в спроецированный том.

        Содержимое поля Data целевого секрета будет представлено в спроецированном томе как файлы, используя ключи из поля Data в качестве имён файлов. Обратите внимание, что это идентично источнику тома секрета без режима по умолчанию.

        • projected.sources.secret.name (строка)

          Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names

        • projected.sources.secret.optional (булево)

          поле optional указывает, должен ли быть определен секрет или его ключ

        • projected.sources.secret.items ([]KeyToPath)

          items Если не указано, каждая пара ключ-значение в поле Data указанного секрета будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в секрете, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».

      • projected.sources.serviceAccountToken (ServiceAccountTokenProjection)

        serviceAccountToken — информация о данных serviceAccountToken для проекции

        ServiceAccountTokenProjection представляет проектируемый токен учётной записи службы. Эта проекция может быть использована для вставки токена учётной записи службы в файловую систему рабочей среды под для использования в API (сервер Kubernetes API или в ином случае).

        • projected.sources.serviceAccountToken.path (строка), обязательно

          path — путь относительно точки монтирования файла для проекции токена.

        • projected.sources.serviceAccountToken.audience (строка)

          audience — предполагаемая аудитория токена. Получатель токена должен идентифицировать себя идентификатором, указанным в аудитории токена, и в противном случае должен отклонить токен. Аудитория по умолчанию — идентификатор apiserver.

        • projected.sources.serviceAccountToken.expirationSeconds (int64)

          expirationSeconds — запрашиваемая продолжительность срока действия токена учётной записи службы. По мере приближения срока действия токена плагин тома kubelet будет предвосхищать обновление токена учётной записи службы. Kubelet начнёт попытки обновления токена, если токен старше 80% своего срока действия или если токен старше 24 часов. По умолчанию 1 час и должен быть не менее 10 минут.

Локальный/Временный каталог

  • emptyDir (EmptyDirVolumeSource)

    emptyDir представляет временную директорию, которая существует в течение жизни под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir

    Представляет пустую директорию для под. Тома пустых директорий поддерживают управление правами владения и перемаркировку SELinux.

    • emptyDir.medium (string)

      medium указывает тип носителя, который должен использоваться для этой директории. По умолчанию — "", что означает использование носителя по умолчанию для узла. Должно быть пустой строкой (по умолчанию) или Memory. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir

    • emptyDir.sizeLimit (Quantity)

      sizeLimit — это общий объём локального хранилища, необходимый для тома EmptyDir. Ограничение размера также применимо к носителям типа memory. Максимальное использование памяти в томе EmptyDir с типом носителя memory будет минимальным значением между SizeLimit, указанным здесь, и суммой лимитов памяти всех контейнеров в под. По умолчанию значение nil, что означает, что ограничение не определено. Дополнительная информация: http://kubernetes.io/docs/user-guide/volumes#emptydir

  • hostPath (HostPathVolumeSource)

    hostPath представляет собой существующий файл или директорию на хост-машине, который напрямую доступен контейнеру. Обычно используется для системных агентов или других привилегированных элементов, которым разрешено видеть хост-машину. Большинству контейнеров это не нужно. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath

    Представляет путь на хост-машине, который отображается в под. Тома host path не поддерживают управление правами владения или перемаркировку SELinux.

    • hostPath.path (string), required

      путь к директории на хосте. Если путь является символьной ссылкой, она будет перенаправлена на фактический путь. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath

    • hostPath.type (string)

      тип для тома HostPath. По умолчанию "" Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath

Постоянные тома

  • awsElasticBlockStore (AWSElasticBlockStoreVolumeSource)

    awsElasticBlockStore представляет собой ресурс диска AWS, который подключён к хост-машине kubelet и затем доступен для под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore

    *Представляет собой ресурс постоянного диска в AWS.

    Диск AWS EBS должен существовать перед подключением к контейнеру. Диск также должен находиться в той же зоне AWS, что и kubelet. Диск AWS EBS может быть смонтирован в режиме чтения/записи только один раз. Тома AWS EBS поддерживают управление правами владения и перемаркирование SELinux.*

    • awsElasticBlockStore.volumeID (string), обязательное поле

      volumeID — уникальный идентификатор ресурса постоянного диска в AWS (том Amazon EBS). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore

    • awsElasticBlockStore.fsType (string)

      fsType — тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, подразумевается "ext4". Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore

    • awsElasticBlockStore.partition (int32)

      partition — номер раздела в томе, который вы хотите смонтировать. Если опущено, то монтирование производится по имени тома. Примеры: для тома /dev/sda1 вы указываете раздел как "1". Аналогично, для тома /dev/sda раздел — "0" (или вы можете оставить свойство пустым).

    • awsElasticBlockStore.readOnly (boolean)

      Значение readOnly, равное true, принудительно установит значение readOnly в VolumeMounts. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore

  • azureDisk (AzureDiskVolumeSource)

    azureDisk представляет собой подключение диска Azure Data к хосту и связывание с под.

    AzureDisk представляет собой подключение диска Azure Data к хосту и связывание с под.

    • azureDisk.diskName (string), обязательное поле

      diskName — имя диска данных в хранилище блоков

    • azureDisk.diskURI (string), обязательное поле

      diskURI — URI диска данных в хранилище блоков

    • azureDisk.cachingMode (string)

      cachingMode — режим кэширования хоста: None, Read Only, Read Write.

    • azureDisk.fsType (string)

      fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Пример: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное.

    • azureDisk.kind (string)

      Допустимые значения kind: Shared: несколько дисков блоков на один счёт хранения Dedicated: один диск блоков на один счёт хранения Managed: управляемый диск данных Azure (только в управляемом наборе доступности). По умолчанию — shared

    • azureDisk.readOnly (boolean)

      По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.

  • azureFile (AzureFileVolumeSource)

    azureFile представляет собой подключение к службе Azure File на хосте и связывание с под.

    AzureFile представляет собой подключение к службе Azure File на хосте и связывание с под.

    • azureFile.secretName (string), обязательное поле

      secretName — имя секрета, содержащего имя и ключ учётной записи Azure Storage

    • azureFile.shareName (string), обязательное поле

      shareName — имя общего доступа Azure

    • azureFile.readOnly (boolean)

      По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.

  • cephfs (CephFSVolumeSource)

    cephFS представляет собой монтирование Ceph FS на хосте, которое сохраняется на время существования под.

    Представляет собой монтирование файловой системы Ceph, которое существует на протяжении всего срока службы под. Тома Cephfs не поддерживают управление правами владения или перемаркирование SELinux.

    • cephfs.monitors ([]string), обязательное поле

      monitors — Обязательное поле: Мониторы Ceph. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it

    • cephfs.path (string)

      path — Необязательное поле: Используется в качестве корневого каталога при монтировании, а не всей древовидной структуры Ceph, по умолчанию — /

    • cephfs.readOnly (boolean)

      readOnly — Необязательное поле: По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it

    • cephfs.secretFile (string)

      secretFile — Необязательное поле: Путь к файлу ключей для пользователя, по умолчанию — /etc/ceph/user.secret. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it

    • cephfs.secretRef (LocalObjectReference)

      secretRef — Необязательное поле: Ссылка на секрет аутентификации для пользователя, по умолчанию пустое. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it

    • cephfs.user (string)

      user — Необязательное поле: Имя пользователя rados, по умолчанию — admin. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it

  • cinder (CinderVolumeSource)

    cinder представляет собой подключённый и смонтированный на хост-машину kubelet том cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md

    Представляет ресурс тома cinder в Openstack. Том Cinder должен существовать перед подключением к контейнеру. Том также должен находиться в том же регионе, что и kubelet. Тома Cinder поддерживают управление правами владения и перемаркирование SELinux.

    • cinder.volumeID (string), обязательное поле

      volumeID используется для идентификации тома в cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md

    • cinder.fsType (string)

      fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md

    • cinder.readOnly (boolean)

      По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md

    • cinder.secretRef (LocalObjectReference)

      secretRef — необязательное поле: указывает на объект секрета, содержащего параметры, используемые для подключения к OpenStack.

  • csi (CSIVolumeSource)

    csi (Container Storage Interface) представляет собой временное хранилище, которое обрабатывается определёнными внешними драйверами CSI (функция Beta).

    Представляет собой расположение источника тома для монтирования, управляемого внешним драйвером CSI

    • csi.driver (string), обязательное поле

      driver — имя драйвера CSI, который обрабатывает этот том. Обратитесь к администратору для получения правильного имени, зарегистрированного в кластере.

    • csi.fsType (string)

      fsType для монтирования. Примеры: "ext4", "xfs", "ntfs". Если не указано, пустое значение передаётся связанному драйверу CSI, который определит файловую систему по умолчанию.

    • csi.nodePublishSecretRef (LocalObjectReference)

      nodePublishSecretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи драйверу CSI для выполнения вызовов CSI NodePublishVolume и NodeUnpublishVolume. Это поле необязательное и может быть пустым, если секрет не требуется. Если объект секрета содержит более одного секрета, все ссылки на секреты передаются.

    • csi.readOnly (boolean)

      readOnly задаёт конфигурацию тома для чтения только. По умолчанию false (чтение/запись).

    • csi.volumeAttributes (map[string]string)

      volumeAttributes хранит свойства, специфичные для драйвера, которые передаются драйверу CSI. Обратитесь к документации вашего драйвера для поддержки значений.

  • fc (FCVolumeSource)

    fc представляет собой ресурс Fibre Channel, который подключается к хост-машине kubelet и затем предоставляется под.

    Представляет собой том Fibre Channel. Тома Fibre Channel могут монтироваться только один раз в режиме чтения/записи. Тома Fibre Channel поддерживают управление правами владения и перемаркирование SELinux.

    • fc.fsType (string)

      fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное.

    • fc.lun (int32)

      lun — Необязательно: Номер LUN целевого FC-таргета.

    • fc.readOnly (boolean)

      readOnly — Необязательно: По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.

    • fc.targetWWNs ([]string)

      targetWWNs — Необязательно: Мировые имена (WWNs) целевого FC-таргета.

    • fc.wwids ([]string)

      wwids — Необязательно: Мировые идентификаторы тома Fibre Channel (wwids). Либо wwids, либо сочетание targetWWNs и lun должны быть установлены, но не оба одновременно.

  • flexVolume (FlexVolumeSource)

    flexVolume представляет собой общий ресурс тома, который предоставляется/подключается с помощью подключаемого модуля на основе exec.

    FlexVolume представляет собой общий ресурс тома, который предоставляется/подключается с помощью подключаемого модуля на основе exec.

    • flexVolume.driver (string), required

      driver — это имя драйвера, который нужно использовать для этого тома.

    • flexVolume.fsType (string)

      fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". Файловая система по умолчанию зависит от скрипта FlexVolume.

    • flexVolume.options (map[string]string)

      options — Необязательно: это поле содержит дополнительные параметры команд, если таковые имеются.

    • flexVolume.readOnly (boolean)

      readOnly — Необязательно: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.

    • flexVolume.secretRef (LocalObjectReference)

      secretRef — Необязательно: secretRef — это ссылка на объект secret, содержащий конфиденциальную информацию для передачи в скрипты подключаемого модуля. Это может быть пустым, если объект secret не указан. Если объект secret содержит более одного секрета, все секреты передаются в скрипты подключаемого модуля.

  • flocker (FlockerVolumeSource)

    flocker представляет собой том Flocker, подключенный к хост-машине kubelet. Это зависит от работы службы управления Flocker.

    Представляет том Flocker, смонтированный агентом Flocker. Должно быть установлено только одно значение из datasetName и datasetUUID. Тома Flocker не поддерживают управление правами собственности или перемаркировку SELinux.

    • flocker.datasetName (string)

      datasetName — Имя набора данных, хранящееся как метаданные -> имя в наборе данных для Flocker следует считать устаревшим.

    • flocker.datasetUUID (string)

      datasetUUID — это UUID набора данных. Это уникальный идентификатор набора данных Flocker.

  • gcePersistentDisk (GCEPersistentDiskVolumeSource)

    gcePersistentDisk представляет собой ресурс диска GCE, который подключается к хост-машине kubelet, а затем предоставляется модулю. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk

    *Представляет ресурс постоянного диска в Google Compute Engine.

    Диск GCE PD должен существовать до монтирования в контейнер. Диск также должен находиться в том же проекте и зоне GCE, что и kubelet. Диск GCE PD может быть смонтирован только один раз как запись/чтение или много раз как только чтение. Диски GCE PD поддерживают управление правами собственности и перемаркировку SELinux.*

    • gcePersistentDisk.pdName (string), required

      pdName — это уникальное имя ресурса PD в GCE. Используется для идентификации диска в GCE. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk

    • gcePersistentDisk.fsType (string)

      fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk

    • gcePersistentDisk.partition (int32)

      partition — это раздел в томе, который вы хотите смонтировать. Если опущено, по умолчанию выполняется монтирование по имени тома. Примеры: для тома /dev/sda1 укажите раздел как "1". Аналогично, раздел тома для /dev/sda — это "0" (или вы можете оставить свойство пустым). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk

    • gcePersistentDisk.readOnly (boolean)

      readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. Значение по умолчанию — false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk

  • glusterfs (GlusterfsVolumeSource)

    glusterfs представляет собой монтирование Glusterfs на хосте, которое разделяет время существования модуля. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md

    Представляет монтирование Glusterfs, которое длится время существования модуля. Тома Glusterfs не поддерживают управление правами собственности или перемаркировку SELinux.

    • glusterfs.endpoints (string), required

      endpoints — это имя конечной точки, которое описывает топологию Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod

    • glusterfs.path (string), required

      path — это путь к тому Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod

    • glusterfs.readOnly (boolean)

      readOnly здесь принудительно установит для тома Glusterfs монтирование с правами только для чтения. Значение по умолчанию — false. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod

  • iscsi (ISCSIVolumeSource)

    iscsi представляет собой ресурс диска ISCSI, который подключается к хост-машине kubelet, а затем предоставляется модулю. Дополнительная информация: https://examples.k8s.io/volumes/iscsi/README.md

    Представляет диск ISCSI. Тома ISCSI могут быть смонтированы только один раз как запись/чтение. Тома ISCSI поддерживают управление правами собственности и перемаркировку SELinux.

    • iscsi.iqn (string), required

      iqn — это целевое квалифицированное имя iSCSI.

    • iscsi.lun (int32), required

      lun представляет собой номер LUN целевого объекта iSCSI.

    • iscsi.targetPortal (string), required

      targetPortal — это целевой портал iSCSI. Портал — это либо IP-адрес, либо ip_addr:порт, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).

    • iscsi.chapAuthDiscovery (boolean)

      chapAuthDiscovery определяет, поддерживается ли проверка подлинности iSCSI Discovery CHAP.

    • iscsi.chapAuthSession (boolean)

      chapAuthSession определяет, поддерживается ли проверка подлинности сессии iSCSI Session CHAP.

    • iscsi.fsType (string)

      fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#iscsi

    • iscsi.initiatorName (string)

      initiatorName — это пользовательское имя инициатора iSCSI. Если initiatorName указан одновременно с iscsiInterface, для соединения будет создан новый интерфейс iSCSI <целевой портал>:<имя тома>.

    • iscsi.iscsiInterface (string)

      iscsiInterface — это имя интерфейса, использующего транспорт iSCSI. Значение по умолчанию — 'default' (tcp).

    • iscsi.portals ([]string)

      portals — это список целевых порталов iSCSI. Портал — это либо IP-адрес, либо ip_addr:порт, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).

    • iscsi.readOnly (boolean)

      readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. Значение по умолчанию — false.

    • iscsi.secretRef (LocalObjectReference)

      secretRef — это секрет CHAP для проверки подлинности целевого объекта и инициатора iSCSI.

  • nfs (NFSVolumeSource)

    nfs представляет собой монтирование NFS на хосте, которое разделяет время существования модуля. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs

    Представляет монтирование NFS, которое длится время существования модуля. Тома NFS не поддерживают управление правами собственности или перемаркировку SELinux.

    • nfs.path (string), required

      path, экспортируемый сервером NFS. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs

    • nfs.server (string), required

      server — это имя хоста или IP-адрес сервера NFS. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs

    • nfs.readOnly (boolean)

      readOnly здесь принудительно установит для экспорта NFS монтирование с правами только для чтения. Значение по умолчанию — false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs

  • photonPersistentDisk (PhotonPersistentDiskVolumeSource)

    photonPersistentDisk представляет собой постоянный диск PhotonController, подключенный и смонтированный на хост-машине kubelets.

    Представляет ресурс постоянного диска контроллера Photon.

    • photonPersistentDisk.pdID (string), required

      pdID — это идентификатор, который определяет постоянный диск контроллера Photon.

    • photonPersistentDisk.fsType (string)

      fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". Неявное значение "ext4", если не указано.

  • portworxVolume (PortworxVolumeSource)

    portworxVolume представляет собой том portworx, подключенный и смонтированный на хост-машине kubelets.

    PortworxVolumeSource представляет собой ресурс тома Portworx.

    • portworxVolume.volumeID (string), required

      volumeID однозначно идентифицирует том Portworx.

    • portworxVolume.fsType (string)

      fSType представляет тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs". Неявное значение "ext4", если не указано.

    • portworxVolume.readOnly (boolean)

      readOnly по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.

  • quobyte (QuobyteVolumeSource)

    quobyte представляет собой точку монтирования Quobyte на хосте, которая совместно используется с жизненным циклом под.

    Представляет собой точку монтирования Quobyte, которая длится до конца существования под. Тома Quobyte не поддерживают управление правами владения или перемаркировку SELinux.

    • quobyte.registry (string), required

      registry представляет собой один или несколько сервисов Quobyte Registry, указанных в виде строки, как пара хост:порт (несколько записей разделяются запятыми), которые служат центральным реестром для томов.

    • quobyte.volume (string), required

      volume — это строка, которая ссылается на уже созданный том Quobyte по имени.

    • quobyte.group (string)

      группа для сопоставления доступа к тому. По умолчанию группа не задана.

    • quobyte.readOnly (boolean)

      readOnly здесь заставит том Quobyte быть смонтированным с правами только для чтения. По умолчанию значение false.

    • quobyte.tenant (string)

      арендатор, владеющий заданным томом Quobyte в бекенде. Используется с динамически выделяемыми томами Quobyte, значение устанавливается плагином.

    • quobyte.user (string)

      пользователь для сопоставления доступа к тому. По умолчанию — пользователь service account.

  • rbd (RBDVolumeSource)

    rbd представляет собой точку монтирования Rados Block Device на хосте, которая совместно используется с жизненным циклом под. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md

    Представляет собой точку монтирования Rados Block Device, которая длится до конца существования под. Тома RBD поддерживают управление правами владения и перемаркировку SELinux.

    • rbd.image (string), required

      image — это имя изображения rados. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.monitors ([]string), required

      monitors — это набор Ceph-мониторов. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.fsType (string)

      fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение "ext4" в случае отсутствия. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#rbd

    • rbd.keyring (string)

      keyring — это путь к файлу ключей для RBDUser. По умолчанию /etc/ceph/keyring. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.pool (string)

      pool — это имя пула rados. По умолчанию rbd. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.readOnly (boolean)

      readOnly здесь заставит настройку ReadOnly в VolumeMounts. По умолчанию false. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.secretRef (LocalObjectReference)

      secretRef — это имя секрета аутентификации для RBDUser. Если указано, переопределяет keyring. По умолчанию nil. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

    • rbd.user (string)

      user — это имя пользователя rados. По умолчанию admin. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it

  • scaleIO (ScaleIOVolumeSource)

    scaleIO представляет собой постоянный том ScaleIO, подключенный и смонтированный на узлах Kubernetes.

    ScaleIOVolumeSource представляет собой постоянный том ScaleIO

    • scaleIO.gateway (string), required

      gateway — это адрес хоста шлюза ScaleIO API.

    • scaleIO.secretRef (LocalObjectReference), required

      secretRef ссылается на секрет для пользователя ScaleIO и другой конфиденциальной информации. Если это не указано, операция входа в систему завершится ошибкой.

    • scaleIO.system (string), required

      system — это имя системы хранения, как настроено в ScaleIO.

    • scaleIO.fsType (string)

      fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию "xfs".

    • scaleIO.protectionDomain (string)

      protectionDomain — это имя домена защиты ScaleIO для настроенного хранилища.

    • scaleIO.readOnly (boolean)

      readOnly По умолчанию false (чтение/запись). ReadOnly здесь заставит настройку ReadOnly в VolumeMounts.

    • scaleIO.sslEnabled (boolean)

      sslEnabled Флаг включения/выключения SSL-общения с шлюзом, по умолчанию false

    • scaleIO.storageMode (string)

      storageMode указывает, должно ли хранилище для тома быть ThickProvisioned или ThinProvisioned. По умолчанию ThinProvisioned.

    • scaleIO.storagePool (string)

      storagePool — это пул ScaleIO Storage, связанный с домен защиты.

    • scaleIO.volumeName (string)

      volumeName — это имя тома, уже созданного в системе ScaleIO, который связан с этим источником тома.

  • storageos (StorageOSVolumeSource)

    storageOS представляет собой том StorageOS, подключенный и смонтированный на узлах Kubernetes.

    Представляет собой ресурс постоянного тома StorageOS.

    • storageos.fsType (string)

      fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию "ext4", если не указано.

    • storageos.readOnly (boolean)

      readOnly по умолчанию false (чтение/запись). ReadOnly здесь заставит настройку ReadOnly в VolumeMounts.

    • storageos.secretRef (LocalObjectReference)

      secretRef указывает секрет для получения учетных данных API StorageOS. Если не указано, будут использоваться значения по умолчанию.

    • storageos.volumeName (string)

      volumeName — это читаемое человеком имя тома StorageOS. Имена томов уникальны только в рамках пространства имен.

    • storageos.volumeNamespace (string)

      volumeNamespace определяет область тома в StorageOS. Если пространство имен не указано, будет использоваться пространство имен под. Это позволяет отразить структуру пространства имен Kubernetes в StorageOS для более тесной интеграции. Установите значение VolumeName для любого имени, чтобы переопределить поведение по умолчанию. Установите значение "default", если вы не используете пространства имен в StorageOS. Пространства имен, которые не существуют в StorageOS, будут созданы.

  • vsphereVolume (VsphereVirtualDiskVolumeSource)

    vsphereVolume представляет собой том vSphere, подключенный и смонтированный на узле kubelet.

    Представляет собой ресурс тома vSphere.

    • vsphereVolume.volumePath (string), required

      volumePath — это путь, который идентифицирует том vSphere vmdk

    • vsphereVolume.fsType (string)

      fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". Неявное значение "ext4" в случае отсутствия.

    • vsphereVolume.storagePolicyID (string)

      storagePolicyID — это идентификатор профиля управления хранилищем на основе политики (SPBM), связанный с StoragePolicyName.

    • vsphereVolume.storagePolicyName (string)

      storagePolicyName — это имя профиля управления хранилищем на основе политики (SPBM).

Уровень Alpha

  • эфемерный (EphemeralVolumeSource)

    эфемерный представляет собой том, который обрабатывается драйвером хранения кластера. Жизненный цикл тома привязан к под, который его определяет — он будет создан перед запуском под и удален при удалении под.

    Используйте это, если: a) том нужен только во время работы под, b) необходимы функции обычных томов, такие как восстановление из снимка или отслеживание емкости, c) драйвер хранилища указан через класс хранилища, и d) драйвер хранилища поддерживает динамическое предоставление томов через PersistentVolumeClaim (см. EphemeralVolumeSource для получения дополнительной информации о связи этого типа тома с PersistentVolumeClaim).

    Используйте PersistentVolumeClaim или один из vendor-специфичных API для томов, которые сохраняются дольше, чем жизненный цикл отдельного под.

    Используйте CSI для легких локальных эфемерных томов, если драйвер CSI предназначен для использования таким образом — см. документацию драйвера для получения дополнительной информации.

    Под может использовать оба типа эфемерных томов и постоянных томов одновременно.

    Представляет собой эфемерный том, который обрабатывается обычным драйвером хранения.

    • ephemeral.volumeClaimTemplate (PersistentVolumeClaimTemplate)

      Будет использоваться для создания автономного PVC для предоставления тома. Под, в котором встроен этот EphemeralVolumeSource, будет владельцем PVC, т.е. PVC будет удален вместе с под. Имя PVC будет \<pod name>-\<volume name>, где \<volume name> — имя из записи массива PodSpec.Volumes. Валидация под отклонит под, если объединенное имя не является допустимым для PVC (например, слишком длинное).

      Существующий PVC с этим именем, который не принадлежит под, не будет использоваться для под, чтобы избежать случайного использования не связанного тома. Запуск под блокируется до тех пор, пока не будет удален не связанный PVC. Если такой предварительно созданный PVC должен использоваться под, PVC необходимо обновить со ссылкой на владельца под после создания под. Обычно это не требуется, но может быть полезно при ручном восстановлении сломанного кластера.

      Это поле является только для чтения, и Kubernetes не будет вносить изменения в PVC после его создания.

      Обязательно, не должно быть пустым.

      PersistentVolumeClaimTemplate используется для создания объектов PersistentVolumeClaim в рамках EphemeralVolumeSource.

      • ephemeral.volumeClaimTemplate.spec (PersistentVolumeClaimSpec), обязательно

        Спецификация для PersistentVolumeClaim. Все содержимое копируется без изменений в PVC, который создается из этой шаблона. Здесь также допустимы те же поля, что и в PersistentVolumeClaim.

      • ephemeral.volumeClaimTemplate.metadata (ObjectMeta)

        Может содержать метки и аннотации, которые будут скопированы в PVC при его создании. Другие поля не допускаются и будут отклонены во время проверки.

Устаревшее

  • gitRepo (GitRepoVolumeSource)

    gitRepo представляет собой git репозиторий в определенной ревизии. УСТАРЕВШЕЕ: GitRepo устарело. Чтобы предоставить контейнеру git репозиторий, подключите EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем подключите EmptyDir в контейнер под.

    *Представляет собой том, который заполняется содержимым git репозитория. Тома git репозитория не поддерживают управление правами владения. Тома git репозитория поддерживают перемаркирование SELinux.

    УСТАРЕВШЕЕ: GitRepo устарело. Чтобы предоставить контейнеру git репозиторий, подключите EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем подключите EmptyDir в контейнер под.*

    • gitRepo.repository (строка), обязательно

      repository — это URL

    • gitRepo.directory (строка)

      directory — это имя целевой директории. Не должно содержать или начинаться с '..'. Если указано '.', каталог тома будет git репозиторием. В противном случае, если указано, том будет содержать git репозиторий в подкаталоге с указанным именем.

    • gitRepo.revision (строка)

      revision — это хеш коммита для указанной ревизии.

Файл DownwardAPI

DownwardAPIVolumeFile представляет информацию для создания файла, содержащего поле под

  • path (строка), обязательно

    Обязательно: Path — это относительное имя файла, который будет создан. Не должно быть абсолютным или содержать '..' путь. Должно быть закодировано в utf-8. Первый элемент относительного пути не должен начинаться с '..'

  • fieldRef (ObjectFieldSelector)

    Обязательно: Выбирает поле под: поддерживаются только аннотации, метки, имя и имя пространства имён.

  • mode (int32)

    Необязательно: биты режима, используемые для установки разрешений на этот файл, должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использоваться значение по умолчанию для режима тома. Это может привести к конфликту с другими параметрами, влияющими на режим файла, такими как fsGroup, и в результате могут быть установлены другие биты режима.

  • resourceFieldRef (ResourceFieldSelector)

    Выбирает ресурс контейнера: в настоящее время поддерживаются только пределы и запросы ресурсов (limits.cpu, limits.memory, requests.cpu и requests.memory).

Ключ к пути

Преобразует строковый ключ в путь внутри тома.

  • key (строка), обязательно

    key — это ключ для проекта.

  • path (строка), обязательно

    path — это относительный путь к файлу для отображения ключа. Не может быть абсолютным путем. Не может содержать элемент пути '..'. Не может начинаться со строки '..'.

  • mode (int32)

    mode — Необязательно: биты режима, используемые для установки разрешений на этот файл. Должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использоваться значение по умолчанию для режима тома. Это может привести к конфликту с другими параметрами, влияющими на режим файла, такими как fsGroup, и в результате могут быть установлены другие биты режима.

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/config-and-storage-resources/volume/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API