Объём
import "k8s.io/api/core/v1"
Объём
Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.
-
name (строка), обязательно
имя объёма. Должно быть меткой DNS и уникальным в рамках контейнера. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
Экспонированные объёмы persistent
-
persistentVolumeClaim (PersistentVolumeClaimVolumeSource)
persistentVolumeClaimVolumeSource представляет собой ссылку на PersistentVolumeClaim в том же пространстве имён. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
PersistentVolumeClaimVolumeSource ссылается на PVC пользователя в том же пространстве имён. Этот объём находит связанный PV и монтирует этот объём для контейнера. PersistentVolumeClaimVolumeSource — это, по сути, оболочка вокруг другого типа объёма, который принадлежит кому-то другому (системе).
-
persistentVolumeClaim.claimName (строка), обязательно
claimName — имя PersistentVolumeClaim в том же пространстве имён, что и контейнер, использующий этот объём. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
-
persistentVolumeClaim.readOnly (логическое значение)
readOnly Заставит установить ReadOnly в VolumeMounts. По умолчанию ложно.
-
Проекции
-
configMap (ConfigMapVolumeSource)
configMap представляет собой configMap, который должен заполнить этот том
*Адаптирует ConfigMap в том.
Содержимое поля Data целевого ConfigMap будет представлено в томе как файлы, используя ключи из поля Data в качестве имён файлов, если элемент items не заполнен с конкретными соответствиями ключей путям. Тома ConfigMap поддерживают управление правами владения и перемаркировку SELinux.
-
configMap.name (строка)
Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
configMap.optional (булево)
optional указывает, должно ли быть определено ConfigMap или его ключи
-
configMap.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.
-
configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в ConfigMap, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».
-
-
secret (SecretVolumeSource)
secret представляет собой секрет, который должен заполнить этот том. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
*Адаптирует секрет в том.
Содержимое поля Data целевого секрета будет представлено в томе как файлы, используя ключи из поля Data в качестве имён файлов. Тома секретов поддерживают управление правами владения и перемаркировку SELinux.
-
secret.secretName (строка)
secretName — имя секрета в пространстве имён под, которое нужно использовать. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
-
secret.optional (булево)
поле optional указывает, должен ли быть определен секрет или его ключи
-
secret.defaultMode (int32)
defaultMode Необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.
-
secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного секрета будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в секрете, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».
-
-
downwardAPI (DownwardAPIVolumeSource)
downwardAPI представляет собой сведения о нисходящем API под, которые должны заполнить этот том
DownwardAPIVolumeSource представляет том, содержащий информацию о нисходящем API. Тома нисходящего API поддерживают управление правами владения и перемаркировку SELinux.
-
downwardAPI.defaultMode (int32)
Необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.
-
downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов тома нисходящего API
-
-
projected (ProjectedVolumeSource)
проектируемые элементы для всех ресурсов в одном месте: секреты, configmap и нисходящий API
Представляет проектируемый источник тома
-
projected.defaultMode (int32)
defaultMode — биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должен быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Каталоги внутри пути не затрагиваются этим параметром. Это может противоречить другим параметрам, влияющим на режим файла, таким как fsGroup, и в результате могут быть установлены другие биты режима.
-
projected.sources ([]VolumeProjection)
sources — список проекций тома
Проекция, которая может быть спроецирована вместе с другими поддерживаемыми типами томов
-
projected.sources.configMap (ConfigMapProjection)
информация о configMap данных для проекции
*Адаптирует ConfigMap в спроецированный том.
Содержимое поля Data целевого ConfigMap будет представлено в спроецированном томе как файлы, используя ключи из поля Data в качестве имён файлов, если элемент items не заполнен с конкретными соответствиями ключей путям. Обратите внимание, что это идентично источнику тома configmap без режима по умолчанию.
-
projected.sources.configMap.name (строка)
Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.configMap.optional (булево)
optional указывает, должно ли быть определено ConfigMap или его ключи
-
projected.sources.configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в ConfigMap, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».
-
-
projected.sources.downwardAPI (DownwardAPIProjection)
информация о данных нисходящего API для проекции
Представляет информацию о нисходящем API для проекции в спроецированный том. Обратите внимание, что это идентично источнику тома downwardAPI без режима по умолчанию.
-
projected.sources.downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов DownwardAPI
-
-
projected.sources.secret (SecretProjection)
информация о данных секрета для проекции
*Адаптирует секрет в спроецированный том.
Содержимое поля Data целевого секрета будет представлено в спроецированном томе как файлы, используя ключи из поля Data в качестве имён файлов. Обратите внимание, что это идентично источнику тома секрета без режима по умолчанию.
-
projected.sources.secret.name (строка)
Имя объекта-источника. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.secret.optional (булево)
поле optional указывает, должен ли быть определен секрет или его ключ
-
projected.sources.secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного секрета будет спроецирована в том как файл, имя которого — ключ, а содержимое — значение. Если указано, перечисленные ключи будут спроецированы в указанные пути, а неперечисленные ключи не будут присутствовать. Если указан ключ, отсутствующий в секрете, настройка тома завершится ошибкой, если он не помечен как необязательный. Пути должны быть относительными и не могут содержать путь «..» или начинаться с «..».
-
-
projected.sources.serviceAccountToken (ServiceAccountTokenProjection)
serviceAccountToken — информация о данных serviceAccountToken для проекции
ServiceAccountTokenProjection представляет проектируемый токен учётной записи службы. Эта проекция может быть использована для вставки токена учётной записи службы в файловую систему рабочей среды под для использования в API (сервер Kubernetes API или в ином случае).
-
projected.sources.serviceAccountToken.path (строка), обязательно
path — путь относительно точки монтирования файла для проекции токена.
-
projected.sources.serviceAccountToken.audience (строка)
audience — предполагаемая аудитория токена. Получатель токена должен идентифицировать себя идентификатором, указанным в аудитории токена, и в противном случае должен отклонить токен. Аудитория по умолчанию — идентификатор apiserver.
-
projected.sources.serviceAccountToken.expirationSeconds (int64)
expirationSeconds — запрашиваемая продолжительность срока действия токена учётной записи службы. По мере приближения срока действия токена плагин тома kubelet будет предвосхищать обновление токена учётной записи службы. Kubelet начнёт попытки обновления токена, если токен старше 80% своего срока действия или если токен старше 24 часов. По умолчанию 1 час и должен быть не менее 10 минут.
-
-
-
Локальный/Временный каталог
-
emptyDir (EmptyDirVolumeSource)
emptyDir представляет временную директорию, которая существует в течение жизни под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
Представляет пустую директорию для под. Тома пустых директорий поддерживают управление правами владения и перемаркировку SELinux.
-
emptyDir.medium (string)
medium указывает тип носителя, который должен использоваться для этой директории. По умолчанию — "", что означает использование носителя по умолчанию для узла. Должно быть пустой строкой (по умолчанию) или Memory. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
emptyDir.sizeLimit (Quantity)
sizeLimit — это общий объём локального хранилища, необходимый для тома EmptyDir. Ограничение размера также применимо к носителям типа memory. Максимальное использование памяти в томе EmptyDir с типом носителя memory будет минимальным значением между SizeLimit, указанным здесь, и суммой лимитов памяти всех контейнеров в под. По умолчанию значение nil, что означает, что ограничение не определено. Дополнительная информация: http://kubernetes.io/docs/user-guide/volumes#emptydir
-
-
hostPath (HostPathVolumeSource)
hostPath представляет собой существующий файл или директорию на хост-машине, который напрямую доступен контейнеру. Обычно используется для системных агентов или других привилегированных элементов, которым разрешено видеть хост-машину. Большинству контейнеров это не нужно. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
Представляет путь на хост-машине, который отображается в под. Тома host path не поддерживают управление правами владения или перемаркировку SELinux.
-
hostPath.path (string), required
путь к директории на хосте. Если путь является символьной ссылкой, она будет перенаправлена на фактический путь. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
hostPath.type (string)
тип для тома HostPath. По умолчанию "" Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
Постоянные тома
-
awsElasticBlockStore (AWSElasticBlockStoreVolumeSource)
awsElasticBlockStore представляет собой ресурс диска AWS, подключённый к хост-машине kubelet и затем экспонированный для под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
*Представляет собой ресурс постоянного диска в AWS.*
Диск AWS EBS должен существовать до подключения к контейнеру. Диск также должен находиться в той же зоне AWS, что и kubelet. Диск AWS EBS может быть подключён только один раз в режиме чтения/записи. Объёмы AWS EBS поддерживают управление правами доступа и перемаркировку SELinux.*
-
awsElasticBlockStore.volumeID (строка), требуется
volumeID — уникальный идентификатор ресурса постоянного диска в AWS (объём Amazon EBS). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.fsType (строка)
fsType — тип файловой системы объёма, который вы хотите подключить. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.partition (int32)
partition — раздел в объёме, который вы хотите подключить. Если опущено, по умолчанию подключается по имени объёма. Примеры: для объёма /dev/sda1 укажите раздел как "1". Аналогично, для объёма /dev/sda раздел — "0" (или вы можете оставить свойство пустым).
-
awsElasticBlockStore.readOnly (логическое значение)
Значение readOnly true заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
-
azureDisk (AzureDiskVolumeSource)
azureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
AzureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
-
azureDisk.diskName (строка), требуется
diskName — имя диска данных в хранилище блобов
-
azureDisk.diskURI (строка), требуется
diskURI — URI диска данных в хранилище блобов
-
azureDisk.cachingMode (строка)
cachingMode — режим кэширования хоста: None, Read Only, Read Write.
-
azureDisk.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное.
-
azureDisk.kind (строка)
Возможные значения kind: Shared (несколько дисков блобов на один хранилище), Dedicated (один диск блобов на одно хранилище), Managed (диск данных Azure, только в наборе доступности). По умолчанию — shared.
-
azureDisk.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
azureFile (AzureFileVolumeSource)
azureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
AzureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
-
azureFile.secretName (строка), требуется
secretName — имя секрета, содержащего имя и ключ учётной записи Azure Storage
-
azureFile.shareName (строка), требуется
shareName — имя общего доступа Azure
-
azureFile.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
cephfs (CephFSVolumeSource)
cephFS представляет собой подключение к Ceph FS на хосте, которое существует во время жизни под.
Представляет собой подключение к Ceph Filesystem, которое существует во время жизни под. Объёмы Cephfs не поддерживают управление правами доступа или перемаркировку SELinux.
-
cephfs.monitors ([]строка), требуется
monitors — Требуется: коллекция мониторов Ceph. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.path (строка)
path — Необязательно: используется в качестве подключённого корня, а не всего дерева Ceph. По умолчанию — /
-
cephfs.readOnly (логическое значение)
readOnly — Необязательно: По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretFile (строка)
secretFile — Необязательно: путь к файлу ключа для пользователя, по умолчанию /etc/ceph/user.secret. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretRef (LocalObjectReference)
secretRef — Необязательно: ссылка на секрет аутентификации для пользователя, по умолчанию пустая. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.user (строка)
user — необязательно: имя пользователя rados, по умолчанию admin. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
-
cinder (CinderVolumeSource)
cinder представляет собой объём cinder, подключённый и подключённый к хост-машине kubelet. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
Представляет собой ресурс объёма cinder в Openstack. Объём Cinder должен существовать до подключения к контейнеру. Объём также должен находиться в той же области, что и kubelet. Объёмы Cinder поддерживают управление правами доступа и перемаркировку SELinux.
-
cinder.volumeID (строка), требуется
volumeID используется для идентификации объёма в cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.secretRef (LocalObjectReference)
secretRef — необязательно: указывает на объект секрета, содержащий параметры, используемые для подключения к OpenStack.
-
-
csi (CSIVolumeSource)
csi (Container Storage Interface) представляет собой временное хранилище, которое обрабатывается определёнными внешними драйверами CSI (функция бета-версии).
Представляет собой местоположение источника объёма для подключения, управляемое внешним драйвером CSI
-
csi.driver (строка), требуется
driver — имя драйвера CSI, который обрабатывает этот объём. Обратитесь к своему администратору, чтобы узнать правильное имя, зарегистрированное в кластере.
-
csi.fsType (строка)
fsType для подключения. Примеры: "ext4", "xfs", "ntfs". Если не указано, пустое значение передаётся соответствующему драйверу CSI, который определит стандартную файловую систему для применения.
-
csi.nodePublishSecretRef (LocalObjectReference)
nodePublishSecretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи драйверу CSI для выполнения вызовов CSI NodePublishVolume и NodeUnpublishVolume. Это поле необязательно и может быть пустым, если секрет не требуется. Если объект секрета содержит более одного секрета, все ссылки на секреты передаются.
-
csi.readOnly (логическое значение)
readOnly задаёт конфигурацию только для чтения для объёма. По умолчанию — false (чтение/запись).
-
csi.volumeAttributes (карта[строка]строка)
volumeAttributes хранит специфичные для драйвера свойства, которые передаются драйверу CSI. Обратитесь к документации вашего драйвера для поддержки значений.
-
-
эфемерный (EphemeralVolumeSource)
эфемерный представляет том, который обрабатывается драйвером кластерного хранилища. Жизненный цикл тома привязан к под, который его определяет — он будет создан до запуска пода и удален при удалении пода.
Используйте это, если: a) том необходим только во время работы пода, b) необходимы функции обычных томов, такие как восстановление из снимка или отслеживание емкости, c) драйвер хранилища указан через класс хранилища, и d) драйвер хранилища поддерживает динамическое предоставление томов через PersistentVolumeClaim (см. EphemeralVolumeSource для получения дополнительной информации о связи между этим типом тома и PersistentVolumeClaim).
Используйте PersistentVolumeClaim или один из API-интерфейсов, специфичных для поставщика, для томов, которые сохраняются дольше, чем жизненный цикл отдельного пода.
Используйте CSI для легковесных локальных эфемерных томов, если драйвер CSI предназначен для использования таким образом — см. документацию драйвера для получения дополнительной информации.
Под может одновременно использовать оба типа эфемерных томов и постоянных томов.
Представляет эфемерный том, который обрабатывается обычным драйвером хранилища.
-
ephemeral.volumeClaimTemplate (PersistentVolumeClaimTemplate)
Будет использоваться для создания автономного PVC для предоставления тома. Под, в который встроен этот EphemeralVolumeSource, будет владельцем PVC, то есть PVC будет удален вместе с подом. Имя PVC будет
\<pod name>-\<volume name>где\<volume name>— это имя из элемента массиваPodSpec.Volumes. Проверка пода отклонит под, если объединенное имя недействительно для PVC (например, слишком длинное).Существующий PVC с таким именем, который не принадлежит поду, не будет использоваться для пода, чтобы избежать случайного использования несвязанного тома. Затем запуск пода блокируется до удаления несвязанного PVC. Если такой предварительно созданный PVC предназначен для использования подом, PVC необходимо обновить с помощью ссылки на владельца пода, как только под существует. Обычно это не требуется, но это может быть полезно при ручном восстановлении поврежденного кластера.
Это поле доступно только для чтения, и Kubernetes не будет вносить изменения в PVC после его создания.
Обязательно, не должно быть нулевым.
PersistentVolumeClaimTemplate используется для создания объектов PersistentVolumeClaim в рамках EphemeralVolumeSource.
-
ephemeral.volumeClaimTemplate.spec (PersistentVolumeClaimSpec), required
Спецификация для PersistentVolumeClaim. Все содержимое копируется без изменений в PVC, который создается из этого шаблона. Здесь также действительны те же поля, что и в PersistentVolumeClaim.
-
ephemeral.volumeClaimTemplate.metadata (ObjectMeta)
Может содержать метки и аннотации, которые будут скопированы в PVC при его создании. Другие поля не допускаются и будут отклонены во время проверки.
-
-
-
fc (FCVolumeSource)
fc представляет ресурс Fibre Channel, который подключен к хост-машине kubelet, а затем предоставляется поду.
Представляет том Fibre Channel. Тома Fibre Channel могут быть смонтированы только как запись/чтение один раз. Тома Fibre Channel поддерживают управление собственностью и перемаркировку SELinux.
-
fc.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый хост-операционной системой. Например, "ext4", "xfs", "ntfs". Неявно предполагается "ext4", если не указано.
-
fc.lun (int32)
lun — необязательно: номер LUN целевого объекта FC
-
fc.readOnly (boolean)
readOnly — необязательно: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
fc.targetWWNs ([]string)
targetWWNs — необязательно: всемирные имена (WWN) целевого объекта FC
-
fc.wwids ([]string)
wwids Необязательно: всемирные идентификаторы (wwids) тома FC. Должны быть установлены либо wwids, либо комбинация targetWWNs и lun, но не одновременно.
-
-
flexVolume (FlexVolumeSource)
flexVolume представляет собой общий ресурс тома, который предоставляется/подключается с помощью подключаемого модуля на основе exec.
FlexVolume представляет собой общий ресурс тома, который предоставляется/подключается с помощью подключаемого модуля на основе exec.
-
flexVolume.driver (string), required
driver — это имя драйвера, который нужно использовать для этого тома.
-
flexVolume.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый хост-операционной системой. Например, "ext4", "xfs", "ntfs". Файловая система по умолчанию зависит от скрипта FlexVolume.
-
flexVolume.options (map[string]string)
options — необязательно: это поле содержит дополнительные параметры команд, если таковые имеются.
-
flexVolume.readOnly (boolean)
readOnly — необязательно: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
flexVolume.secretRef (LocalObjectReference)
secretRef — необязательно: secretRef — это ссылка на объект secret, содержащий конфиденциальную информацию для передачи в скрипты подключаемого модуля. Это может быть пустым, если объект secret не указан. Если объект secret содержит более одного секрета, все секреты передаются в скрипты подключаемого модуля.
-
-
flocker (FlockerVolumeSource)
flocker представляет том Flocker, подключенный к хост-машине kubelet. Это зависит от работы службы управления Flocker
Представляет том Flocker, смонтированный агентом Flocker. Должно быть установлено только одно значение datasetName или datasetUUID. Тома Flocker не поддерживают управление собственностью или перемаркировку SELinux.
-
flocker.datasetName (string)
datasetName — это имя набора данных, хранящееся как metadata -> name в наборе данных для Flocker, следует считать устаревшим
-
flocker.datasetUUID (string)
datasetUUID — это UUID набора данных. Это уникальный идентификатор набора данных Flocker
-
-
gcePersistentDisk (GCEPersistentDiskVolumeSource)
gcePersistentDisk представляет ресурс диска GCE, который подключен к хост-машине kubelet, а затем предоставляется поду. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
*Представляет ресурс постоянного диска в Google Compute Engine.
Диск GCE PD должен существовать до монтирования в контейнер. Диск также должен находиться в том же проекте и зоне GCE, что и kubelet. Диск GCE PD может быть смонтирован только как запись/чтение один раз или только для чтения много раз. Диски GCE PD поддерживают управление собственностью и перемаркировку SELinux.*
-
gcePersistentDisk.pdName (string), required
pdName — это уникальное имя ресурса PD в GCE. Используется для идентификации диска в GCE. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается хост-операционной системой. Примеры: "ext4", "xfs", "ntfs". Неявно предполагается "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.partition (int32)
partition — это раздел в томе, который вы хотите смонтировать. Если опущено, по умолчанию выполняется монтирование по имени тома. Примеры: для тома /dev/sda1 укажите раздел как "1". Аналогично, разделом тома для /dev/sda является "0" (или вы можете оставить свойство пустым). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
-
iscsi (ISCSIVolumeSource)
iscsi представляет собой ресурс ISCSI-диска, который подключается к хост-машине kubelet, а затем предоставляется в pod. Подробнее: https://examples.k8s.io/volumes/iscsi/README.md
Представляет ISCSI-диск. ISCSI-тома могут быть смонтированы только как доступные для чтения/записи один раз. ISCSI-тома поддерживают управление правами доступа и перемаркировку SELinux.
-
iscsi.iqn (string), required
iqn — это целевое квалифицированное имя iSCSI.
-
iscsi.lun (int32), required
lun представляет номер LUN целевого объекта iSCSI.
-
iscsi.targetPortal (string), required
targetPortal — это целевой портал iSCSI. Портал — это либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.chapAuthDiscovery (boolean)
chapAuthDiscovery определяет, поддерживается ли аутентификация CHAP для обнаружения iSCSI.
-
iscsi.chapAuthSession (boolean)
chapAuthSession определяет, поддерживается ли аутентификация CHAP для сеанса iSCSI.
-
iscsi.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иначе. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#iscsi
-
iscsi.initiatorName (string)
initiatorName — это пользовательское имя инициатора iSCSI. Если initiatorName указан одновременно с iscsiInterface, будет создан новый интерфейс iSCSI <target portal>:<volume name> для соединения.
-
iscsi.iscsiInterface (string)
iscsiInterface — это имя интерфейса, использующего транспорт iSCSI. По умолчанию используется 'default' (tcp).
-
iscsi.portals ([]string)
portals — это список целевых порталов iSCSI. Портал — это либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false.
-
iscsi.secretRef (LocalObjectReference)
secretRef — это секрет CHAP для аутентификации целевого объекта и инициатора iSCSI.
-
-
nfs (NFSVolumeSource)
nfs представляет собой монтируемый по NFS ресурс на хосте, который разделяет время существования pod. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
Представляет монтируемый по NFS ресурс, существующий в течение времени жизни pod. NFS-тома не поддерживают управление правами доступа или перемаркировку SELinux.
-
nfs.path (string), required
path — это путь, экспортируемый NFS-сервером. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.server (string), required
server — это имя хоста или IP-адрес NFS-сервера. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.readOnly (boolean)
readOnly здесь принудительно установит экспорт NFS с правами только для чтения. По умолчанию — false. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
-
photonPersistentDisk (PhotonPersistentDiskVolumeSource)
photonPersistentDisk представляет собой постоянный диск PhotonController, подключенный и смонтированный на хост-машине kubelets.
Представляет ресурс постоянного диска контроллера Photon.
-
photonPersistentDisk.pdID (string), required
pdID — это идентификатор, который определяет постоянный диск контроллера Photon.
-
photonPersistentDisk.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иначе.
-
-
portworxVolume (PortworxVolumeSource)
portworxVolume представляет собой том portworx, подключенный и смонтированный на хост-машине kubelets.
PortworxVolumeSource представляет ресурс тома Portworx.
-
portworxVolume.volumeID (string), required
volumeID однозначно идентифицирует том Portworx.
-
portworxVolume.fsType (string)
fSType представляет тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs". По умолчанию подразумевается "ext4", если не указано иначе.
-
portworxVolume.readOnly (boolean)
readOnly по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
-
quobyte (QuobyteVolumeSource)
quobyte представляет собой монтируемый по Quobyte ресурс на хосте, который разделяет время существования pod.
Представляет монтируемый по Quobyte ресурс, существующий в течение времени жизни pod. Quobyte-тома не поддерживают управление правами доступа или перемаркировку SELinux.
-
quobyte.registry (string), required
registry представляет одну или несколько служб реестра Quobyte, указанных в виде строки как пара host:port (несколько записей разделены запятыми), которая выступает в качестве центрального реестра для томов.
-
quobyte.volume (string), required
volume — это строка, которая ссылается на уже созданный том Quobyte по имени.
-
quobyte.group (string)
group для сопоставления доступа к тому. По умолчанию — никакой группы.
-
quobyte.readOnly (boolean)
readOnly здесь принудительно установит монтирование тома Quobyte с правами только для чтения. По умолчанию — false.
-
quobyte.tenant (string)
tenant, владеющий данным томом Quobyte в бэкенде. Используется с динамически предоставляемыми томами Quobyte, значение устанавливается плагином.
-
quobyte.user (string)
user для сопоставления доступа к тому. По умолчанию используется пользователь учетной записи службы.
-
-
rbd (RBDVolumeSource)
rbd представляет собой монтируемое устройство Rados Block Device на хосте, которое разделяет время существования pod. Подробнее: https://examples.k8s.io/volumes/rbd/README.md
Представляет монтируемое устройство Rados Block Device, существующее в течение времени жизни pod. RBD-тома поддерживают управление правами доступа и перемаркировку SELinux.
-
rbd.image (string), required
image — это имя образа rados. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.monitors ([]string), required
monitors — это набор мониторов Ceph. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иначе. Подробнее: https://kubernetes.io/docs/concepts/storage/volumes#rbd
-
rbd.keyring (string)
keyring — это путь к кольцу ключей для RBDUser. По умолчанию — /etc/ceph/keyring. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.pool (string)
pool — это имя пула rados. По умолчанию — rbd. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.secretRef (LocalObjectReference)
secretRef — это имя секрета аутентификации для RBDUser. Если указан, переопределяет keyring. По умолчанию — nil. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.user (string)
user — это имя пользователя rados. По умолчанию — admin. Подробнее: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
-
scaleIO (ScaleIOVolumeSource)
scaleIO представляет собой постоянный том ScaleIO, подключенный и смонтированный на узлах Kubernetes.
ScaleIOVolumeSource представляет постоянный том ScaleIO.
-
scaleIO.gateway (string), required
gateway — это хост-адрес шлюза API ScaleIO.
-
scaleIO.secretRef (LocalObjectReference), required
secretRef ссылается на секрет для пользователя ScaleIO и другой конфиденциальной информации. Если это не указано, операция входа завершится неудачей.
-
scaleIO.system (string), required
system — это имя системы хранения, как настроено в ScaleIO.
-
scaleIO.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть тип файловой системы, поддерживаемый операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию — "xfs".
-
scaleIO.protectionDomain (string)
protectionDomain — это имя домена защиты ScaleIO для настроенного хранилища.
-
scaleIO.readOnly (boolean)
readOnly По умолчанию — false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
scaleIO.sslEnabled (boolean)
sslEnabled Флаг включает/отключает SSL-общение со шлюзом, по умолчанию false.
-
scaleIO.storageMode (string)
storageMode указывает, должно ли хранилище для тома быть ThickProvisioned или ThinProvisioned. По умолчанию — ThinProvisioned.
-
scaleIO.storagePool (string)
storagePool — это пул хранения ScaleIO, связанный с доменом защиты.
-
scaleIO.volumeName (string)
volumeName — это имя тома, уже созданного в системе ScaleIO, который связан с этим источником тома.
-
-
storageos (StorageOSVolumeSource)
storageOS представляет собой объём StorageOS, подключённый и смонтированный на узлах Kubernetes.
Представляет ресурс постоянного тома StorageOS.
-
storageos.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
storageos.readOnly (boolean)
readOnly по умолчанию равен false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
storageos.secretRef (LocalObjectReference)
secretRef указывает секрет для получения учетных данных API StorageOS. Если не указано, будут использоваться значения по умолчанию.
-
storageos.volumeName (string)
volumeName — удобочитаемое имя тома StorageOS. Имена томов уникальны только в рамках пространства имён.
-
storageos.volumeNamespace (string)
volumeNamespace определяет область действия тома в StorageOS. Если пространство имён не указано, будет использоваться пространство имён Pod. Это позволяет отразить структуру пространства имён Kubernetes в StorageOS для лучшей интеграции. Установите VolumeName в любое имя, чтобы переопределить поведение по умолчанию. Установите в «default», если вы не используете пространства имён в StorageOS. Пространства имён, которые не существуют в StorageOS, будут созданы.
-
-
vsphereVolume (VsphereVirtualDiskVolumeSource)
vsphereVolume представляет собой том vSphere, подключённый и смонтированный на хост-машине kubelets
Представляет ресурс тома vSphere.
-
vsphereVolume.volumePath (string), required
volumePath — путь, идентифицирующий том vSphere vmdk
-
vsphereVolume.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
vsphereVolume.storagePolicyID (string)
storagePolicyID — идентификатор профиля управления хранилищем (SPBM), связанный с StoragePolicyName.
-
vsphereVolume.storagePolicyName (string)
storagePolicyName — имя профиля управления хранилищем (SPBM).
-
Устаревшее
-
gitRepo (GitRepoVolumeSource)
gitRepo представляет собой Git-репозиторий на определённой ревизии. УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.
*Представляет том, заполненный содержимым Git-репозитория. Тома Git-репозитория не поддерживают управление правами собственности. Тома Git-репозитория поддерживают перемаркировку SELinux.
УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.*
-
gitRepo.repository (string), required
repository — URL
-
gitRepo.directory (string)
directory — имя целевой директории. Не должно содержать или начинаться с '..'. Если указан '.', то директория тома будет Git-репозиторием. В противном случае, если указано, том будет содержать Git-репозиторий в поддиректории с заданным именем.
-
gitRepo.revision (string)
revision — хеш коммита для указанной ревизии.
-
Файл тома DownwardAPI
DownwardAPIVolumeFile представляет информацию для создания файла, содержащего поле под.
-
path (string), required
Обязательно: Path — относительное имя файла, подлежащего созданию. Не должен быть абсолютным или содержать путь '..'. Должен быть закодирован в utf-8. Первый элемент относительного пути не должен начинаться с '..'
-
fieldRef (ObjectFieldSelector)
Обязательно: Выбирает поле под: поддерживаются только аннотации, метки, имя и пространство имён.
-
mode (int32)
Необязательно: биты режима, используемые для установки разрешений на этот файл, должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
-
resourceFieldRef (ResourceFieldSelector)
Выбирает ресурс контейнера: в настоящее время поддерживаются только лимиты и запросы ресурсов (limits.cpu, limits.memory, requests.cpu и requests.memory).
Ключ к пути
Отображает строковый ключ в путь внутри тома.
-
key (string), required
key — ключ для проекции.
-
path (string), required
path — относительный путь файла для отображения ключа. Не должен быть абсолютным путём. Не должен содержать элемент пути '..'. Не должен начинаться со строки '..'.
-
mode (int32)
mode — Необязательно: биты режима, используемые для установки разрешений на этот файл. Должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-26.docs.kubernetes.io/docs/reference/kubernetes-api/config-and-storage-resources/volume/