Объём
import "k8s.io/api/core/v1"
Объём
Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.
-
name (строка), обязательно
имя объёма. Должно быть меткой DNS и уникальным в рамках контейнера. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
Экспонированные объёмы persistent
-
persistentVolumeClaim (PersistentVolumeClaimVolumeSource)
persistentVolumeClaimVolumeSource представляет собой ссылку на PersistentVolumeClaim в том же пространстве имён. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
PersistentVolumeClaimVolumeSource ссылается на PVC пользователя в том же пространстве имён. Этот объём находит связанный PV и монтирует этот объём для контейнера. PersistentVolumeClaimVolumeSource — это, по сути, оболочка вокруг другого типа объёма, который принадлежит кому-то другому (системе).
-
persistentVolumeClaim.claimName (строка), обязательно
claimName — имя PersistentVolumeClaim в том же пространстве имён, что и контейнер, использующий этот объём. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
-
persistentVolumeClaim.readOnly (логическое значение)
readOnly Заставит установить ReadOnly в VolumeMounts. По умолчанию ложно.
-
Проекции
-
configMap (ConfigMapVolumeSource)
configMap представляет собой configMap, который должен заполнить этот том
*Адаптирует ConfigMap в том.
Содержимое поля Data целевого ConfigMap будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Тома configMap поддерживают управление правами собственности и перемаркировку SELinux.
-
configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
configMap.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
secret (SecretVolumeSource)
secret представляет собой секрет, который должен заполнить этот том. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
*Адаптирует Secret в том.
Содержимое поля Data целевого Secret будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов. Секретные тома поддерживают управление правами собственности и перемаркировку SELinux.
-
secret.secretName (строка)
secretName — имя секрета в пространстве имён под для использования. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
-
secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключи
-
secret.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
downwardAPI (DownwardAPIVolumeSource)
downwardAPI представляет собой информацию о downward API о pod, который должен заполнить этот том
DownwardAPIVolumeSource представляет собой том, содержащий информацию о downward API. Тома downward API поддерживают управление правами собственности и перемаркировку SELinux.
-
downwardAPI.defaultMode (int32)
Необязательно: биты режима для использования по умолчанию для создаваемых файлов. Должно быть необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов тома downward API
-
-
projected (ProjectedVolumeSource)
проектируемые элементы для всех ресурсов в одном месте — secrets, configmaps и downward API
Представляет собой проекцию источника тома
-
projected.defaultMode (int32)
defaultMode — биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
projected.sources ([]VolumeProjection)
sources — список проекций тома
Проекция, которая может быть спроецирована вместе с другими поддерживаемыми типами томов
-
projected.sources.configMap (ConfigMapProjection)
информация configMap о данных configMap для проекции
*Адаптирует ConfigMap в спроецированный том.
Содержимое поля Data целевого ConfigMap будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Обратите внимание, что это идентично источнику тома configmap без режима по умолчанию.
-
projected.sources.configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
projected.sources.configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.downwardAPI (DownwardAPIProjection)
информация downwardAPI о данных downwardAPI для проекции
Представляет информацию о downward API для проекции в спроецированный том. Обратите внимание, что это идентично источнику тома downwardAPI без режима по умолчанию.
-
projected.sources.downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов DownwardAPIVolume
-
-
projected.sources.secret (SecretProjection)
информация о секрете secret для проекции
*Адаптирует secret в спроецированный том.
Содержимое поля Data целевого Secret будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов. Обратите внимание, что это идентично источнику тома secret без режима по умолчанию.
-
projected.sources.secret.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключ
-
projected.sources.secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.serviceAccountToken (ServiceAccountTokenProjection)
serviceAccountToken содержит информацию о данных serviceAccountToken для проекции
ServiceAccountTokenProjection представляет собой спроецированный том токена service account. Эту проекцию можно использовать для вставки токена service account в файловую систему runtime pod для использования против API (Kubernetes API Server или иного).
-
projected.sources.serviceAccountToken.path (строка), обязательно
path — путь относительно точки монтирования файла для проекции токена.
-
projected.sources.serviceAccountToken.audience (строка)
audience — целевая аудитория токена. Получатель токена должен идентифицировать себя с идентификатором, указанным в аудитории токена, в противном случае он должен отклонить токен. Аудитория по умолчанию — идентификатор apiserver.
-
projected.sources.serviceAccountToken.expirationSeconds (int64)
expirationSeconds — запрашиваемая длительность действия токена service account. По мере приближения токена к истечению срока действия плагин тома kubelet будет предвосхищать его ротацию. Kubelet начнёт попытки вращения токена, если токен старше 80 процентов своего срока действия или если токен старше 24 часов. По умолчанию 1 час и должен быть не менее 10 минут.
-
-
-
Локальный / временный каталог
-
emptyDir (EmptyDirVolumeSource)
emptyDir представляет временную директорию, которая существует в течение жизни под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
Представляет пустую директорию для под. Тома пустых директорий поддерживают управление правами владения и перемаркировку SELinux.
-
emptyDir.medium (string)
medium указывает тип носителя, который должен использоваться для этой директории. По умолчанию — "", что означает использование носителя по умолчанию для узла. Должно быть пустой строкой (по умолчанию) или Memory. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
emptyDir.sizeLimit (Quantity)
sizeLimit — это общий объём локального хранилища, необходимый для тома EmptyDir. Ограничение размера также применимо к носителям типа memory. Максимальное использование памяти в томе EmptyDir с типом носителя memory будет минимальным значением между SizeLimit, указанным здесь, и суммой лимитов памяти всех контейнеров в под. По умолчанию значение nil, что означает, что ограничение не определено. Дополнительная информация: http://kubernetes.io/docs/user-guide/volumes#emptydir
-
-
hostPath (HostPathVolumeSource)
hostPath представляет собой существующий файл или директорию на хост-машине, который напрямую доступен контейнеру. Обычно используется для системных агентов или других привилегированных элементов, которым разрешено видеть хост-машину. Большинству контейнеров это не нужно. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
Представляет путь на хост-машине, который отображается в под. Тома host path не поддерживают управление правами владения или перемаркировку SELinux.
-
hostPath.path (string), required
путь к директории на хосте. Если путь является символьной ссылкой, она будет перенаправлена на фактический путь. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
hostPath.type (string)
тип для тома HostPath. По умолчанию "" Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
Постоянные тома
-
awsElasticBlockStore (AWSElasticBlockStoreVolumeSource)
awsElasticBlockStore представляет ресурс диска AWS, который подключён к узлу kubelet и затем доступен для под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
*Представляет ресурс постоянного диска в AWS.
Диск AWS EBS должен существовать до подключения к контейнеру. Диск также должен находиться в той же зоне AWS, что и kubelet. Диск AWS EBS может быть смонтирован только один раз в режиме чтения/записи. Тома AWS EBS поддерживают управление правами владения и перемаркировку SELinux.*
-
awsElasticBlockStore.volumeID (string), обязательное поле
volumeID — уникальный идентификатор ресурса постоянного диска в AWS (том Amazon EBS). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.fsType (string)
fsType — тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.partition (int32)
partition — раздел тома, который вы хотите смонтировать. Если опущено, по умолчанию используется имя тома. Примеры: для тома /dev/sda1 вы указываете раздел как "1". Аналогично, раздел тома для /dev/sda — "0" (или вы можете оставить свойство пустым).
-
awsElasticBlockStore.readOnly (boolean)
значение readOnly равное true принудительно установит значение readOnly в VolumeMounts. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
-
azureDisk (AzureDiskVolumeSource)
azureDisk представляет монтирование диска Azure Data на хосте и привязку к под.
AzureDisk представляет монтирование диска Azure Data на хосте и привязку к под.
-
azureDisk.diskName (string), обязательное поле
diskName — имя диска данных в хранилище blob.
-
azureDisk.diskURI (string), обязательное поле
diskURI — URI диска данных в хранилище blob.
-
azureDisk.cachingMode (string)
cachingMode — режим кэширования хоста: None, Read Only, Read Write.
-
azureDisk.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное.
-
azureDisk.kind (string)
допустимые значения kind: Shared: несколько дисков blob на один хранилище счетов; Dedicated: один диск blob на одно хранилище счетов; Managed: управляемый диск данных Azure (только в наборе управляемой доступности). По умолчанию используется shared.
-
azureDisk.readOnly (boolean)
По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
-
azureFile (AzureFileVolumeSource)
azureFile представляет монтирование Azure File Service на хосте и привязку к под.
AzureFile представляет монтирование Azure File Service на хосте и привязку к под.
-
azureFile.secretName (string), обязательное поле
secretName — имя секрета, содержащего имя и ключ учетной записи Azure Storage.
-
azureFile.shareName (string), обязательное поле
shareName — имя общего доступа Azure.
-
azureFile.readOnly (boolean)
По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
-
cephfs (CephFSVolumeSource)
cephFS представляет монтирование Ceph FS на хосте, которое сохраняется на протяжении жизненного цикла под.
Представляет монтирование системы Ceph Filesystem, которое сохраняется на протяжении жизненного цикла под. Объем Cephfs не поддерживает управление правами владения или перемаркировку SELinux.
-
cephfs.monitors ([]string), обязательное поле
monitors — Требуется: Мониторы — коллекция мониторов Ceph. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.path (string)
path — Необязательно: Используется в качестве корневого каталога при монтировании, а не всей системы Ceph; по умолчанию — /.
-
cephfs.readOnly (boolean)
readOnly — Необязательно: По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretFile (string)
secretFile — Необязательно: SecretFile — путь к файлу ключа для пользователя; по умолчанию — /etc/ceph/user.secret. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretRef (LocalObjectReference)
secretRef — Необязательно: SecretRef — ссылка на секрет аутентификации для пользователя; по умолчанию — пусто. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.user (string)
user — необязательно: Имя пользователя rados; по умолчанию — admin. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
-
cinder (CinderVolumeSource)
cinder представляет подключаемый и монтируемый том cinder на узле kubelet. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
Представляет ресурс тома cinder в Openstack. Том Cinder должен существовать до подключения к контейнеру. Том также должен находиться в той же области, что и kubelet. Тома cinder поддерживают управление правами владения и перемаркировку SELinux.
-
cinder.volumeID (string), обязательное поле
volumeID используется для идентификации тома в cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.readOnly (boolean)
По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.secretRef (LocalObjectReference)
secretRef — необязательно: указывает на объект секрета, содержащий параметры для подключения к OpenStack.
-
-
csi (CSIVolumeSource)
csi (Container Storage Interface) представляет временное хранилище, которое обрабатывается определёнными внешними драйверами CSI (функция бета-версии).
Представляет местоположение источника тома для монтирования, управляемого внешним драйвером CSI
-
csi.driver (string), обязательное поле
driver — имя драйвера CSI, который обрабатывает этот том. Обратитесь к администратору для получения правильного имени, зарегистрированного в кластере.
-
csi.fsType (string)
fsType для монтирования. Примеры: "ext4", "xfs", "ntfs". Если не указано, пустое значение передаётся связанному драйверу CSI, который определит по умолчанию используемую файловую систему.
-
csi.nodePublishSecretRef (LocalObjectReference)
nodePublishSecretRef — ссылка на секретный объект, содержащий конфиденциальную информацию для передачи драйверу CSI для выполнения вызовов CSI NodePublishVolume и NodeUnpublishVolume. Это поле необязательно и может быть пустым, если секрет не требуется. Если секретный объект содержит более одного секрета, передаются все ссылки на секреты.
-
csi.readOnly (boolean)
readOnly задаёт конфигурацию тома в режиме только для чтения. По умолчанию false (чтение/запись).
-
csi.volumeAttributes (map[string]string)
volumeAttributes хранит зависящие от драйвера свойства, которые передаются драйверу CSI. Обратитесь к документации драйвера для поддержки значений.
-
-
эфемерный (EphemeralVolumeSource)
эфемерный представляет собой том, который обрабатывается драйвером хранения кластера. Жизненный цикл тома привязан к под, который его определяет — он будет создан перед запуском под и удален при удалении под.
Используйте это, если: а) том необходим только во время работы под, б) требуются функции обычных томов, такие как восстановление из моментального снимка или отслеживание емкости, в) драйвер хранения указан через класс хранения, и г) драйвер хранения поддерживает динамическое предоставление томов через PersistentVolumeClaim (см. EphemeralVolumeSource для получения дополнительной информации о связи этого типа томов с PersistentVolumeClaim).
Используйте PersistentVolumeClaim или одну из vendor-специфичных API для томов, которые сохраняются дольше, чем жизненный цикл отдельной под.
Используйте CSI для лёгких локальных эфемерных томов, если CSI драйвер предназначен для использования таким образом — см. документацию драйвера для получения дополнительной информации.
Под может одновременно использовать оба типа эфемерных томов и постоянные тома.
Представляет собой эфемерный том, который обрабатывается обычным драйвером хранения.
-
ephemeral.volumeClaimTemplate (PersistentVolumeClaimTemplate)
Будет использоваться для создания автономного PVC для выделения тома. Под, в котором встроен этот EphemeralVolumeSource, будет владельцем PVC, т.е. PVC будет удалён вместе с под. Имя PVC будет
\<pod name>-\<volume name>, где\<volume name>— имя из записи массиваPodSpec.Volumes. Валидация под отклонит под, если объединённое имя не является допустимым для PVC (например, слишком длинное).Существующее PVC с этим именем, которое не принадлежит под, не будет использоваться для под, чтобы избежать случайного использования не относящегося тома. Запуск под затем блокируется до тех пор, пока не будет удалено не связанное PVC. Если такое предварительно созданное PVC должно использоваться под, PVC необходимо обновить с ссылкой на владельца под, как только под существует. Обычно это не требуется, но может быть полезно при ручном восстановлении повреждённого кластера.
Это поле является только для чтения, и Kubernetes не будет вносить изменения в PVC после его создания.
Обязательное поле, не должно быть пустым.
PersistentVolumeClaimTemplate используется для создания объектов PersistentVolumeClaim в рамках EphemeralVolumeSource.
-
ephemeral.volumeClaimTemplate.spec (PersistentVolumeClaimSpec), обязательно
Спецификация PersistentVolumeClaim. Всё содержимое копируется без изменений в PVC, созданный из этой шаблона. Здесь также допустимы те же поля, что и в PersistentVolumeClaim.
-
ephemeral.volumeClaimTemplate.metadata (ObjectMeta)
Может содержать метки и аннотации, которые будут скопированы в PVC при его создании. Другие поля недопустимы и будут отклонены во время проверки.
-
-
-
fc (FCVolumeSource)
fc представляет собой ресурс Fibre Channel, который подключается к хост-машине kubelet, а затем предоставляется под.
Представляет собой том Fibre Channel. Тома Fibre Channel могут монтироваться только в режиме записи один раз. Тома Fibre Channel поддерживают управление владение и перемаркировку SELinux.
-
fc.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано.
-
fc.lun (int32)
lun — необязательный: номер LUN целевого FC.
-
fc.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
fc.targetWWNs ([]строка)
targetWWNs — необязательный: имена всемирных адресов (WWN) целевого FC.
-
fc.wwids ([]строка)
wwids Необязательный: всемирные идентификаторы тома FC (wwids). Должно быть установлено либо wwids, либо комбинация targetWWNs и lun, но не оба одновременно.
-
-
flexVolume (FlexVolumeSource)
flexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
FlexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
-
flexVolume.driver (строка), обязательно
driver — имя драйвера, который необходимо использовать для этого тома.
-
flexVolume.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Файловая система по умолчанию зависит от скрипта FlexVolume.
-
flexVolume.options (map[строка]строка)
options — необязательный: это поле содержит дополнительные параметры команд, если таковые имеются.
-
flexVolume.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
flexVolume.secretRef (LocalObjectReference)
secretRef — необязательный: secretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи скриптам плагина. Может быть пустым, если объект секрета не указан. Если объект секрета содержит более одного секрета, все секреты передаются скриптам плагина.
-
-
flocker (FlockerVolumeSource)
flocker представляет собой том Flocker, подключённый к хост-машине kubelet. Это зависит от того, запущен ли контрольный сервис Flocker.
Представляет собой том Flocker, смонтированный агентом Flocker. Должно быть задано только одно из datasetName и datasetUUID. Тома Flocker не поддерживают управление владение или перемаркировку SELinux.
-
flocker.datasetName (строка)
datasetName — имя набора данных, хранящегося в метаданных —> имя набора данных для Flocker следует считать устаревшим
-
flocker.datasetUUID (строка)
datasetUUID — UUID набора данных. Это уникальный идентификатор набора данных Flocker
-
-
gcePersistentDisk (GCEPersistentDiskVolumeSource)
gcePersistentDisk представляет собой ресурс диска GCE, который подключается к хост-машине kubelet и затем предоставляется под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
*Представляет собой ресурс Persistent Disk в Google Compute Engine.
GCE PD должен существовать перед монтированием в контейнер. Диск также должен находиться в том же проекте GCE и зоне, что и kubelet. GCE PD может монтироваться только в режиме чтения/записи один раз или в режиме чтения многократно. GCE PD поддерживают управление владение и перемаркировку SELinux.*
-
gcePersistentDisk.pdName (строка), обязательно
pdName — уникальное имя ресурса PD в GCE. Используется для идентификации диска в GCE. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.fsType (строка)
fsType — тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.partition (int32)
partition — раздел в томе, который вы хотите смонтировать. Если опущено, монтирование выполняется по имени тома. Примеры: Для тома /dev/sda1, укажите раздел как "1". Аналогично, разделом тома для /dev/sda является "0" (или вы можете оставить свойство пустым). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.readOnly (булево)
readOnly здесь принудительно установит значение ReadOnly в VolumeMounts. По умолчанию false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
-
glusterfs (GlusterfsVolumeSource)
glusterfs представляет собой монтирование Glusterfs на хосте, которое разделяет жизненный цикл под. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md
Представляет собой монтирование Glusterfs, которое длится всё время жизни под. Тома Glusterfs не поддерживают управление владение или перемаркировку SELinux.
-
glusterfs.endpoints (строка), обязательно
endpoints — имя конечной точки, которое описывает топологию Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.path (строка), обязательно
path — путь к тома Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.readOnly (булево)
readOnly здесь принудительно установит монтирование тома Glusterfs в режиме только для чтения. По умолчанию false. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
-
iscsi (ISCSIVolumeSource)
iscsi представляет собой ресурс ISCSI-диска, который подключен к хост-машине kubelet и затем предоставляется pod. Подробнее: https://examples.k8s.io/volumes/iscsi/README.md
Представляет ISCSI-диск. ISCSI-тома могут быть смонтированы только как доступные для чтения/записи один раз. ISCSI-тома поддерживают управление правами доступа и перемаркировку SELinux.
-
iscsi.iqn (string), required
iqn — это целевое квалифицированное имя iSCSI.
-
iscsi.lun (int32), required
lun представляет номер LUN целевого iSCSI.
-
iscsi.targetPortal (string), required
targetPortal — это целевой портал iSCSI. Портал — это либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.chapAuthDiscovery (boolean)
chapAuthDiscovery определяет, поддерживается ли аутентификация CHAP при обнаружении iSCSI.
-
iscsi.chapAuthSession (boolean)
chapAuthSession определяет, поддерживается ли аутентификация CHAP сеанса iSCSI.
-
iscsi.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#iscsi
-
iscsi.initiatorName (string)
initiatorName — это пользовательское имя инициатора iSCSI. Если initiatorName указано одновременно с iscsiInterface, будет создан новый интерфейс iSCSI <target portal>:<volume name> для подключения.
-
iscsi.iscsiInterface (string)
iscsiInterface — это имя интерфейса, использующего транспорт iSCSI. По умолчанию используется 'default' (tcp).
-
iscsi.portals ([]string)
portals — это список целевых порталов iSCSI. Портал — это либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false.
-
iscsi.secretRef (LocalObjectReference)
secretRef — это секрет CHAP для аутентификации целевого объекта и инициатора iSCSI.
-
-
nfs (NFSVolumeSource)
nfs представляет собой монтирование NFS на хосте, которое разделяет время существования pod. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
Представляет монтирование NFS, которое существует в течение времени существования pod. NFS-тома не поддерживают управление правами доступа или перемаркировку SELinux.
-
nfs.path (string), required
path, экспортируемый сервером NFS. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.server (string), required
server — это имя хоста или IP-адрес сервера NFS. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.readOnly (boolean)
readOnly здесь принудительно установит монтирование экспорта NFS с правами только для чтения. По умолчанию — false. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
-
photonPersistentDisk (PhotonPersistentDiskVolumeSource)
photonPersistentDisk представляет собой постоянный диск PhotonController, подключенный и смонтированный на хост-машине kubelets.
Представляет ресурс постоянного диска контроллера Photon.
-
photonPersistentDisk.pdID (string), required
pdID — это идентификатор, который определяет постоянный диск контроллера Photon.
-
photonPersistentDisk.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное.
-
-
portworxVolume (PortworxVolumeSource)
portworxVolume представляет собой том portworx, подключенный и смонтированный на хост-машине kubelets.
PortworxVolumeSource представляет ресурс тома Portworx.
-
portworxVolume.volumeID (string), required
volumeID однозначно идентифицирует том Portworx.
-
portworxVolume.fsType (string)
fSType представляет тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs". По умолчанию подразумевается "ext4", если не указано иное.
-
portworxVolume.readOnly (boolean)
readOnly по умолчанию — false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
-
quobyte (QuobyteVolumeSource)
quobyte представляет собой монтирование Quobyte на хосте, которое разделяет время существования pod.
Представляет монтирование Quobyte, которое существует в течение времени существования pod. Тома Quobyte не поддерживают управление правами доступа или перемаркировку SELinux.
-
quobyte.registry (string), required
registry представляет одну или несколько служб реестра Quobyte, указанных в виде строки как пара host:port (несколько записей разделены запятыми), которая выступает в качестве центрального реестра для томов.
-
quobyte.volume (string), required
volume — это строка, которая ссылается на уже созданный том Quobyte по имени.
-
quobyte.group (string)
группа для сопоставления доступа к тому. По умолчанию — никакой группы.
-
quobyte.readOnly (boolean)
readOnly здесь принудительно установит монтирование тома Quobyte с правами только для чтения. По умолчанию — false.
-
quobyte.tenant (string)
арендатор, владеющий данным томом Quobyte в бэкенде. Используется с динамически предоставляемыми томами Quobyte, значение устанавливается плагином.
-
quobyte.user (string)
пользователь для сопоставления доступа к тому. По умолчанию используется пользователь учетной записи сервиса.
-
-
rbd (RBDVolumeSource)
rbd представляет собой монтирование устройства блочного хранилища Rados на хосте, которое разделяет время существования pod. Подробнее: https://examples.k8s.io/volumes/rbd/README.md
Представляет монтирование устройства блочного хранилища Rados, которое существует в течение времени существования pod. Тома RBD поддерживают управление правами доступа и перемаркировку SELinux.
-
rbd.image (string), required
image — это имя образа rados. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.monitors ([]string), required
monitors — это набор мониторов Ceph. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#rbd
-
rbd.keyring (string)
keyring — это путь к кольцу ключей для RBDUser. По умолчанию используется /etc/ceph/keyring. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.pool (string)
pool — это имя пула rados. По умолчанию используется rbd. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.secretRef (LocalObjectReference)
secretRef — это имя секрета аутентификации для RBDUser. Если указано, переопределяет keyring. По умолчанию — nil. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.user (string)
user — это имя пользователя rados. По умолчанию используется admin. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
-
scaleIO (ScaleIOVolumeSource)
scaleIO представляет собой постоянный том ScaleIO, подключенный и смонтированный на узлах Kubernetes.
ScaleIOVolumeSource представляет постоянный том ScaleIO.
-
scaleIO.gateway (string), required
gateway — это адрес хоста шлюза API ScaleIO.
-
scaleIO.secretRef (LocalObjectReference), required
secretRef ссылается на секрет для пользователя ScaleIO и другой конфиденциальной информации. Если это не указано, операция входа завершится ошибкой.
-
scaleIO.system (string), required
system — это имя системы хранения, как настроено в ScaleIO.
-
scaleIO.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию используется "xfs".
-
scaleIO.protectionDomain (string)
protectionDomain — это имя домена защиты ScaleIO для настроенного хранилища.
-
scaleIO.readOnly (boolean)
readOnly По умолчанию — false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
scaleIO.sslEnabled (boolean)
sslEnabled Флаг включает/отключает SSL-соединение со шлюзом, по умолчанию false.
-
scaleIO.storageMode (string)
storageMode указывает, должен ли объем хранилища для тома быть ThickProvisioned или ThinProvisioned. По умолчанию используется ThinProvisioned.
-
scaleIO.storagePool (string)
storagePool — это пул хранилища ScaleIO, связанный с доменом защиты.
-
scaleIO.volumeName (string)
volumeName — это имя тома, уже созданного в системе ScaleIO, который связан с этим источником тома.
-
-
storageos (StorageOSVolumeSource)
storageOS представляет собой объём StorageOS, подключённый и смонтированный на узлах Kubernetes.
Представляет ресурс постоянного тома StorageOS.
-
storageos.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано иное.
-
storageos.readOnly (логическое значение)
readOnly по умолчанию имеет значение false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
storageos.secretRef (LocalObjectReference)
secretRef указывает секрет для получения учетных данных API StorageOS. Если не указано, будут использоваться значения по умолчанию.
-
storageos.volumeName (строка)
volumeName — имя тома StorageOS, понятное для человека. Имена томов уникальны только в рамках пространства имён.
-
storageos.volumeNamespace (строка)
volumeNamespace определяет область тома в StorageOS. Если пространство имён не указано, используется пространство имён Pod. Это позволяет отразить структуру именования Kubernetes в StorageOS для лучшей интеграции. Установите значение VolumeName в любое имя, чтобы переопределить поведение по умолчанию. Установите значение "default", если вы не используете пространства имён в StorageOS. Пространства имён, которые не существуют в StorageOS, будут созданы.
-
-
vsphereVolume (VsphereVirtualDiskVolumeSource)
vsphereVolume представляет собой объём vSphere, подключённый и смонтированный на узле kubelet.
Представляет ресурс тома vSphere.
-
vsphereVolume.volumePath (строка), обязательно
volumePath — путь, идентифицирующий vSphere-том vmdk.
-
vsphereVolume.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано иное.
-
vsphereVolume.storagePolicyID (строка)
storagePolicyID — идентификатор профиля управления хранилищем (SPBM), связанный с StoragePolicyName.
-
vsphereVolume.storagePolicyName (строка)
storagePolicyName — имя профиля управления хранилищем (SPBM).
-
Устаревшее
-
gitRepo (GitRepoVolumeSource)
gitRepo представляет собой Git-репозиторий в определённой ревизии. УСТАРЕВШЕЕ: GitRepo устарело. Для предоставления контейнера с Git-репозиторием смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.
*Представляет том, заполненный содержимым Git-репозитория. Тома Git-репозитория не поддерживают управление правами собственности. Тома Git-репозитория поддерживают переопределение SELinux.
УСТАРЕВШЕЕ: GitRepo устарело. Для предоставления контейнера с Git-репозиторием смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.*
-
gitRepo.repository (строка), обязательно
repository — URL
-
gitRepo.directory (строка)
directory — имя целевой директории. Не должно содержать или начинаться с '..'. Если указано '.', директория тома будет совпадать с Git-репозиторием. В противном случае, если указано, том будет содержать Git-репозиторий в поддиректории с данным именем.
-
gitRepo.revision (строка)
revision — хэш коммита для указанной ревизии.
-
DownwardAPIVolumeFile
DownwardAPIVolumeFile представляет информацию для создания файла, содержащего поле pod.
-
path (строка), обязательно
Обязательно: Path — относительное имя файла, который будет создан. Не должен быть абсолютным или содержать путь '..'. Должен быть закодирован в UTF-8. Первый элемент относительного пути не должен начинаться с '..'
-
fieldRef (ObjectFieldSelector)
Обязательно: Выбирает поле pod: поддерживаются только аннотации, метки, имя и пространство имён.
-
mode (int32)
Необязательно: флаги режима, используемые для установки разрешений на этот файл, должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для флагов режима. Если не указано, используется значение defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, такими как fsGroup, и в результате могут быть установлены другие флаги режима.
-
resourceFieldRef (ResourceFieldSelector)
Выбирает ресурс контейнера: в настоящее время поддерживаются только ресурсы limits и requests (limits.cpu, limits.memory, requests.cpu и requests.memory).
KeyToPath
Сопоставляет строковый ключ с путём внутри тома.
-
key (строка), обязательно
key — ключ для проектирования.
-
path (строка), обязательно
path — относительный путь файла, которому будет сопоставлен ключ. Не может быть абсолютным путём. Не может содержать элемент пути '..'. Не может начинаться со строки '..'.
-
mode (int32)
mode — Необязательно: флаги режима, используемые для установки разрешений на этот файл. Должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для флагов режима. Если не указано, используется значение defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, такими как fsGroup, и в результате могут быть установлены другие флаги режима.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-25.docs.kubernetes.io/docs/reference/kubernetes-api/config-and-storage-resources/volume/