Объём
import "k8s.io/api/core/v1"
Объём
Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.
-
name (строка), обязательно
имя объёма. Должно быть меткой DNS и уникальным в рамках контейнера. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
Экспонированные объёмы persistent
-
persistentVolumeClaim (PersistentVolumeClaimVolumeSource)
persistentVolumeClaimVolumeSource представляет собой ссылку на PersistentVolumeClaim в том же пространстве имён. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
PersistentVolumeClaimVolumeSource ссылается на PVC пользователя в том же пространстве имён. Этот объём находит связанный PV и монтирует этот объём для контейнера. PersistentVolumeClaimVolumeSource — это, по сути, оболочка вокруг другого типа объёма, который принадлежит кому-то другому (системе).
-
persistentVolumeClaim.claimName (строка), обязательно
claimName — имя PersistentVolumeClaim в том же пространстве имён, что и контейнер, использующий этот объём. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
-
persistentVolumeClaim.readOnly (логическое значение)
readOnly Заставит установить ReadOnly в VolumeMounts. По умолчанию ложно.
-
Проекции
-
configMap (ConfigMapVolumeSource)
configMap представляет собой configMap, который должен заполнить этот том
*Адаптирует ConfigMap в том.
Содержимое поля Data целевого ConfigMap будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Тома configMap поддерживают управление правами собственности и перемаркировку SELinux.
-
configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
configMap.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
secret (SecretVolumeSource)
secret представляет собой секрет, который должен заполнить этот том. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
*Адаптирует Secret в том.
Содержимое поля Data целевого Secret будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов. Секретные тома поддерживают управление правами собственности и перемаркировку SELinux.
-
secret.secretName (строка)
secretName — имя секрета в пространстве имён под для использования. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
-
secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключи
-
secret.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
downwardAPI (DownwardAPIVolumeSource)
downwardAPI представляет собой информацию о downward API о pod, который должен заполнить этот том
DownwardAPIVolumeSource представляет собой том, содержащий информацию о downward API. Тома downward API поддерживают управление правами собственности и перемаркировку SELinux.
-
downwardAPI.defaultMode (int32)
Необязательно: биты режима для использования по умолчанию для создаваемых файлов. Должно быть необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов тома downward API
-
-
projected (ProjectedVolumeSource)
проектируемые элементы для всех ресурсов в одном месте — secrets, configmaps и downward API
Представляет собой проекцию источника тома
-
projected.defaultMode (int32)
defaultMode — биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
projected.sources ([]VolumeProjection)
sources — список проекций тома
Проекция, которая может быть спроецирована вместе с другими поддерживаемыми типами томов
-
projected.sources.configMap (ConfigMapProjection)
информация configMap о данных configMap для проекции
*Адаптирует ConfigMap в спроецированный том.
Содержимое поля Data целевого ConfigMap будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Обратите внимание, что это идентично источнику тома configmap без режима по умолчанию.
-
projected.sources.configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
projected.sources.configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.downwardAPI (DownwardAPIProjection)
информация downwardAPI о данных downwardAPI для проекции
Представляет информацию о downward API для проекции в спроецированный том. Обратите внимание, что это идентично источнику тома downwardAPI без режима по умолчанию.
-
projected.sources.downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов DownwardAPIVolume
-
-
projected.sources.secret (SecretProjection)
информация о секрете secret для проекции
*Адаптирует secret в спроецированный том.
Содержимое поля Data целевого Secret будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов. Обратите внимание, что это идентично источнику тома secret без режима по умолчанию.
-
projected.sources.secret.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключ
-
projected.sources.secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.serviceAccountToken (ServiceAccountTokenProjection)
serviceAccountToken содержит информацию о данных serviceAccountToken для проекции
ServiceAccountTokenProjection представляет собой спроецированный том токена service account. Эту проекцию можно использовать для вставки токена service account в файловую систему runtime pod для использования против API (Kubernetes API Server или иного).
-
projected.sources.serviceAccountToken.path (строка), обязательно
path — путь относительно точки монтирования файла для проекции токена.
-
projected.sources.serviceAccountToken.audience (строка)
audience — целевая аудитория токена. Получатель токена должен идентифицировать себя с идентификатором, указанным в аудитории токена, в противном случае он должен отклонить токен. Аудитория по умолчанию — идентификатор apiserver.
-
projected.sources.serviceAccountToken.expirationSeconds (int64)
expirationSeconds — запрашиваемая длительность действия токена service account. По мере приближения токена к истечению срока действия плагин тома kubelet будет предвосхищать его ротацию. Kubelet начнёт попытки вращения токена, если токен старше 80 процентов своего срока действия или если токен старше 24 часов. По умолчанию 1 час и должен быть не менее 10 минут.
-
-
-
Локальный / временный каталог
-
emptyDir (EmptyDirVolumeSource)
emptyDir представляет временную директорию, которая существует в течение жизни под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
Представляет пустую директорию для контейнера. Объемы пустых директорий поддерживают управление правами доступа и перемаркировку SELinux.
-
emptyDir.medium (string)
medium представляет тип носителя, который должен использоваться для этой директории. По умолчанию это "" (пустая строка), что означает использование стандартного носителя узла. Должно быть пустой строкой (по умолчанию) или Memory. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
emptyDir.sizeLimit (Quantity)
sizeLimit — это общий объем локального хранилища, необходимый для данного тома EmptyDir. Ограничение размера также применяется к носителю типа памяти. Максимальное использование в томах EmptyDir на носителе типа памяти будет минимальным значением между SizeLimit, указанным здесь, и суммой пределов памяти всех контейнеров в под. По умолчанию — nil, что означает, что предел не определен. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
-
hostPath (HostPathVolumeSource)
hostPath представляет собой существующий файл или директорию на хост-машине, который непосредственно доступен контейнеру. Обычно используется для системных агентов или других привилегированных элементов, которым разрешено взаимодействовать с хост-машиной. Большинству контейнеров это не нужно. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
Представляет путь на хосте, отображенный в под. Тома hostPath не поддерживают управление правами доступа или перемаркировку SELinux.
-
hostPath.path (string), required
путь к директории на хосте. Если путь — это символическая ссылка, она будет перенаправлена на реальный путь. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
hostPath.type (string)
тип для тома HostPath. По умолчанию "" Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
Постоянные тома
-
awsElasticBlockStore (AWSElasticBlockStoreVolumeSource)
awsElasticBlockStore представляет собой ресурс диска AWS, подключённый к хост-машине kubelet и затем экспонированный для под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
*Представляет собой ресурс постоянного диска в AWS.*
Диск AWS EBS должен существовать до подключения к контейнеру. Диск также должен находиться в той же зоне AWS, что и kubelet. Диск AWS EBS может быть подключён только один раз в режиме чтения/записи. Объёмы AWS EBS поддерживают управление правами доступа и перемаркировку SELinux.*
-
awsElasticBlockStore.volumeID (строка), требуется
volumeID — уникальный идентификатор ресурса постоянного диска в AWS (объём Amazon EBS). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.fsType (строка)
fsType — тип файловой системы объёма, который вы хотите подключить. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.partition (int32)
partition — раздел в объёме, который вы хотите подключить. Если опущено, по умолчанию подключается по имени объёма. Примеры: для объёма /dev/sda1 укажите раздел как "1". Аналогично, для объёма /dev/sda раздел — "0" (или вы можете оставить свойство пустым).
-
awsElasticBlockStore.readOnly (логическое значение)
Значение readOnly true заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
-
azureDisk (AzureDiskVolumeSource)
azureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
AzureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
-
azureDisk.diskName (строка), требуется
diskName — имя диска данных в хранилище блобов
-
azureDisk.diskURI (строка), требуется
diskURI — URI диска данных в хранилище блобов
-
azureDisk.cachingMode (строка)
cachingMode — режим кэширования хоста: None, Read Only, Read Write.
-
azureDisk.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное.
-
azureDisk.kind (строка)
Возможные значения kind: Shared (несколько дисков блобов на один хранилище), Dedicated (один диск блобов на одно хранилище), Managed (диск данных Azure, только в наборе доступности). По умолчанию — shared.
-
azureDisk.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
azureFile (AzureFileVolumeSource)
azureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
AzureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
-
azureFile.secretName (строка), требуется
secretName — имя секрета, содержащего имя и ключ учётной записи Azure Storage
-
azureFile.shareName (строка), требуется
shareName — имя общего доступа Azure
-
azureFile.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
cephfs (CephFSVolumeSource)
cephFS представляет собой подключение к Ceph FS на хосте, которое существует во время жизни под.
Представляет собой подключение к Ceph Filesystem, которое существует во время жизни под. Объёмы Cephfs не поддерживают управление правами доступа или перемаркировку SELinux.
-
cephfs.monitors ([]строка), требуется
monitors — Требуется: коллекция мониторов Ceph. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.path (строка)
path — Необязательно: используется в качестве подключённого корня, а не всего дерева Ceph. По умолчанию — /
-
cephfs.readOnly (логическое значение)
readOnly — Необязательно: По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretFile (строка)
secretFile — Необязательно: путь к файлу ключа для пользователя, по умолчанию /etc/ceph/user.secret. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretRef (LocalObjectReference)
secretRef — Необязательно: ссылка на секрет аутентификации для пользователя, по умолчанию пустая. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.user (строка)
user — необязательно: имя пользователя rados, по умолчанию admin. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
-
cinder (CinderVolumeSource)
cinder представляет собой объём cinder, подключённый и подключённый к хост-машине kubelet. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
Представляет собой ресурс объёма cinder в Openstack. Объём Cinder должен существовать до подключения к контейнеру. Объём также должен находиться в той же области, что и kubelet. Объёмы Cinder поддерживают управление правами доступа и перемаркировку SELinux.
-
cinder.volumeID (строка), требуется
volumeID используется для идентификации объёма в cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.secretRef (LocalObjectReference)
secretRef — необязательно: указывает на объект секрета, содержащий параметры, используемые для подключения к OpenStack.
-
-
csi (CSIVolumeSource)
csi (Container Storage Interface) представляет собой временное хранилище, которое обрабатывается определёнными внешними драйверами CSI (функция бета-версии).
Представляет собой местоположение источника объёма для подключения, управляемое внешним драйвером CSI
-
csi.driver (строка), требуется
driver — имя драйвера CSI, который обрабатывает этот объём. Обратитесь к своему администратору, чтобы узнать правильное имя, зарегистрированное в кластере.
-
csi.fsType (строка)
fsType для подключения. Примеры: "ext4", "xfs", "ntfs". Если не указано, пустое значение передаётся соответствующему драйверу CSI, который определит стандартную файловую систему для применения.
-
csi.nodePublishSecretRef (LocalObjectReference)
nodePublishSecretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи драйверу CSI для выполнения вызовов CSI NodePublishVolume и NodeUnpublishVolume. Это поле необязательно и может быть пустым, если секрет не требуется. Если объект секрета содержит более одного секрета, все ссылки на секреты передаются.
-
csi.readOnly (логическое значение)
readOnly задаёт конфигурацию только для чтения для объёма. По умолчанию — false (чтение/запись).
-
csi.volumeAttributes (карта[строка]строка)
volumeAttributes хранит специфичные для драйвера свойства, которые передаются драйверу CSI. Обратитесь к документации вашего драйвера для поддержки значений.
-
-
эфемерный (EphemeralVolumeSource)
эфемерный представляет собой том, который обрабатывается драйвером хранения кластера. Жизненный цикл тома привязан к под, который его определяет — он будет создан перед запуском под и удален при удалении под.
Используйте это, если: а) том необходим только во время работы под, б) требуются функции обычных томов, такие как восстановление из моментального снимка или отслеживание емкости, в) драйвер хранения указан через класс хранения, и г) драйвер хранения поддерживает динамическое предоставление томов через PersistentVolumeClaim (см. EphemeralVolumeSource для получения дополнительной информации о связи этого типа томов с PersistentVolumeClaim).
Используйте PersistentVolumeClaim или одну из vendor-специфичных API для томов, которые сохраняются дольше, чем жизненный цикл отдельной под.
Используйте CSI для лёгких локальных эфемерных томов, если CSI драйвер предназначен для использования таким образом — см. документацию драйвера для получения дополнительной информации.
Под может одновременно использовать оба типа эфемерных томов и постоянные тома.
Представляет собой эфемерный том, который обрабатывается обычным драйвером хранения.
-
ephemeral.volumeClaimTemplate (PersistentVolumeClaimTemplate)
Будет использоваться для создания автономного PVC для выделения тома. Под, в котором встроен этот EphemeralVolumeSource, будет владельцем PVC, т.е. PVC будет удалён вместе с под. Имя PVC будет
\<pod name>-\<volume name>, где\<volume name>— имя из записи массиваPodSpec.Volumes. Валидация под отклонит под, если объединённое имя не является допустимым для PVC (например, слишком длинное).Существующее PVC с этим именем, которое не принадлежит под, не будет использоваться для под, чтобы избежать случайного использования не относящегося тома. Запуск под затем блокируется до тех пор, пока не будет удалено не связанное PVC. Если такое предварительно созданное PVC должно использоваться под, PVC необходимо обновить с ссылкой на владельца под, как только под существует. Обычно это не требуется, но может быть полезно при ручном восстановлении повреждённого кластера.
Это поле является только для чтения, и Kubernetes не будет вносить изменения в PVC после его создания.
Обязательное поле, не должно быть пустым.
PersistentVolumeClaimTemplate используется для создания объектов PersistentVolumeClaim в рамках EphemeralVolumeSource.
-
ephemeral.volumeClaimTemplate.spec (PersistentVolumeClaimSpec), обязательно
Спецификация PersistentVolumeClaim. Всё содержимое копируется без изменений в PVC, созданный из этой шаблона. Здесь также допустимы те же поля, что и в PersistentVolumeClaim.
-
ephemeral.volumeClaimTemplate.metadata (ObjectMeta)
Может содержать метки и аннотации, которые будут скопированы в PVC при его создании. Другие поля недопустимы и будут отклонены во время проверки.
-
-
-
fc (FCVolumeSource)
fc представляет собой ресурс Fibre Channel, который подключается к хост-машине kubelet, а затем предоставляется под.
Представляет собой том Fibre Channel. Тома Fibre Channel могут монтироваться только в режиме записи один раз. Тома Fibre Channel поддерживают управление владение и перемаркировку SELinux.
-
fc.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано.
-
fc.lun (int32)
lun — необязательный: номер LUN целевого FC.
-
fc.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
fc.targetWWNs ([]строка)
targetWWNs — необязательный: имена всемирных адресов (WWN) целевого FC.
-
fc.wwids ([]строка)
wwids Необязательный: всемирные идентификаторы тома FC (wwids). Должно быть установлено либо wwids, либо комбинация targetWWNs и lun, но не оба одновременно.
-
-
flexVolume (FlexVolumeSource)
flexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
FlexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
-
flexVolume.driver (строка), обязательно
driver — имя драйвера, который необходимо использовать для этого тома.
-
flexVolume.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Файловая система по умолчанию зависит от скрипта FlexVolume.
-
flexVolume.options (map[строка]строка)
options — необязательный: это поле содержит дополнительные параметры команд, если таковые имеются.
-
flexVolume.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
flexVolume.secretRef (LocalObjectReference)
secretRef — необязательный: secretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи скриптам плагина. Может быть пустым, если объект секрета не указан. Если объект секрета содержит более одного секрета, все секреты передаются скриптам плагина.
-
-
flocker (FlockerVolumeSource)
flocker представляет собой том Flocker, подключённый к хост-машине kubelet. Это зависит от того, запущен ли контрольный сервис Flocker.
Представляет собой том Flocker, смонтированный агентом Flocker. Должно быть задано только одно из datasetName и datasetUUID. Тома Flocker не поддерживают управление владение или перемаркировку SELinux.
-
flocker.datasetName (строка)
datasetName — имя набора данных, хранящегося в метаданных —> имя набора данных для Flocker следует считать устаревшим
-
flocker.datasetUUID (строка)
datasetUUID — UUID набора данных. Это уникальный идентификатор набора данных Flocker
-
-
gcePersistentDisk (GCEPersistentDiskVolumeSource)
gcePersistentDisk представляет собой ресурс диска GCE, который подключается к хост-машине kubelet и затем предоставляется под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
*Представляет собой ресурс Persistent Disk в Google Compute Engine.
GCE PD должен существовать перед монтированием в контейнер. Диск также должен находиться в том же проекте GCE и зоне, что и kubelet. GCE PD может монтироваться только в режиме чтения/записи один раз или в режиме чтения многократно. GCE PD поддерживают управление владение и перемаркировку SELinux.*
-
gcePersistentDisk.pdName (строка), обязательно
pdName — уникальное имя ресурса PD в GCE. Используется для идентификации диска в GCE. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.fsType (строка)
fsType — тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.partition (int32)
partition — раздел в томе, который вы хотите смонтировать. Если опущено, монтирование выполняется по имени тома. Примеры: Для тома /dev/sda1, укажите раздел как "1". Аналогично, разделом тома для /dev/sda является "0" (или вы можете оставить свойство пустым). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.readOnly (булево)
readOnly здесь принудительно установит значение ReadOnly в VolumeMounts. По умолчанию false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
-
glusterfs (GlusterfsVolumeSource)
glusterfs представляет собой монтирование Glusterfs на хосте, которое разделяет жизненный цикл под. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md
Представляет собой монтирование Glusterfs, которое длится всё время жизни под. Тома Glusterfs не поддерживают управление владение или перемаркировку SELinux.
-
glusterfs.endpoints (строка), обязательно
endpoints — имя конечной точки, которое описывает топологию Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.path (строка), обязательно
path — путь к тома Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.readOnly (булево)
readOnly здесь принудительно установит монтирование тома Glusterfs в режиме только для чтения. По умолчанию false. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
-
iscsi (ISCSIVolumeSource)
iscsi представляет собой ресурс ISCSI-диска, который прикрепляется к хост-машине kubelet, а затем предоставляется в pod. Дополнительная информация: https://examples.k8s.io/volumes/iscsi/README.md
Представляет ISCSI-диск. ISCSI-тома могут быть смонтированы только как доступные для чтения/записи один раз. ISCSI-тома поддерживают управление правами доступа и перемаркировку SELinux.
-
iscsi.iqn (string), required
iqn — это целевое квалифицированное имя iSCSI.
-
iscsi.lun (int32), required
lun представляет номер LUN целевого объекта iSCSI.
-
iscsi.targetPortal (string), required
targetPortal — это целевой портал iSCSI. Портал представляет собой либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.chapAuthDiscovery (boolean)
chapAuthDiscovery определяет, поддерживается ли аутентификация CHAP при обнаружении iSCSI.
-
iscsi.chapAuthSession (boolean)
chapAuthSession определяет, поддерживается ли аутентификация CHAP сеанса iSCSI.
-
iscsi.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#iscsi
-
iscsi.initiatorName (string)
initiatorName — это пользовательское имя инициатора iSCSI. Если initiatorName указано одновременно с iscsiInterface, для соединения будет создан новый интерфейс iSCSI <target portal>:<volume name>.
-
iscsi.iscsiInterface (string)
iscsiInterface — это имя интерфейса, использующего транспорт iSCSI. По умолчанию используется 'default' (tcp).
-
iscsi.portals ([]string)
portals — это список целевых порталов iSCSI. Портал представляет собой либо IP-адрес, либо ip_addr:port, если порт отличается от порта по умолчанию (обычно TCP-порты 860 и 3260).
-
iscsi.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false.
-
iscsi.secretRef (LocalObjectReference)
secretRef — это секрет CHAP для аутентификации целевого объекта и инициатора iSCSI.
-
-
nfs (NFSVolumeSource)
nfs представляет собой монтируемый ресурс NFS на хосте, который совместно использует время существования pod. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs
Представляет монтируемый ресурс NFS, который существует в течение времени жизни pod. NFS-тома не поддерживают управление правами доступа или перемаркировку SELinux.
-
nfs.path (string), required
path, экспортируемый сервером NFS. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.server (string), required
server — это имя хоста или IP-адрес сервера NFS. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.readOnly (boolean)
readOnly здесь принудительно установит монтируемый ресурс NFS с правами только для чтения. По умолчанию — false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
-
photonPersistentDisk (PhotonPersistentDiskVolumeSource)
photonPersistentDisk представляет собой постоянный диск PhotonController, подключенный и смонтированный на хост-машине kubelets.
Представляет ресурс постоянного диска контроллера Photon.
-
photonPersistentDisk.pdID (string), required
pdID — это идентификатор, который определяет постоянный диск контроллера Photon.
-
photonPersistentDisk.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное.
-
-
portworxVolume (PortworxVolumeSource)
portworxVolume представляет собой том portworx, подключенный и смонтированный на хост-машине kubelets.
PortworxVolumeSource представляет ресурс тома Portworx.
-
portworxVolume.volumeID (string), required
volumeID однозначно идентифицирует том Portworx.
-
portworxVolume.fsType (string)
fSType представляет тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs". По умолчанию подразумевается "ext4", если не указано иное.
-
portworxVolume.readOnly (boolean)
readOnly по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
-
quobyte (QuobyteVolumeSource)
quobyte представляет собой монтируемый ресурс Quobyte на хосте, который совместно использует время существования pod.
Представляет монтируемый ресурс Quobyte, который существует в течение времени жизни pod. Quobyte-тома не поддерживают управление правами доступа или перемаркировку SELinux.
-
quobyte.registry (string), required
registry представляет собой одну или несколько служб реестра Quobyte, указанных в виде строки как пара host:port (несколько записей разделены запятыми), которая выступает в качестве центрального реестра для томов.
-
quobyte.volume (string), required
volume — это строка, которая ссылается на уже созданный том Quobyte по имени.
-
quobyte.group (string)
группа для сопоставления доступа к тому. По умолчанию — никакой группы.
-
quobyte.readOnly (boolean)
readOnly здесь принудительно установит монтируемый том Quobyte с правами только для чтения. По умолчанию — false.
-
quobyte.tenant (string)
арендатор, владеющий данным томом Quobyte в бэкенде. Используется с динамически предоставляемыми томами Quobyte, значение устанавливается плагином.
-
quobyte.user (string)
пользователь для сопоставления доступа к тому. По умолчанию — пользователь учетной записи службы.
-
-
rbd (RBDVolumeSource)
rbd представляет собой монтируемый диск Rados Block Device на хосте, который совместно использует время существования pod. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md
Представляет монтируемый диск Rados Block Device, который существует в течение времени жизни pod. RBD-тома поддерживают управление правами доступа и перемаркировку SELinux.
-
rbd.image (string), required
image — это имя образа rados. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.monitors ([]string), required
monitors — это набор мониторов Ceph. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию подразумевается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#rbd
-
rbd.keyring (string)
keyring — это путь к кольцу ключей для RBDUser. По умолчанию — /etc/ceph/keyring. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.pool (string)
pool — это имя пула rados. По умолчанию — rbd. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.readOnly (boolean)
readOnly здесь принудительно установит параметр ReadOnly в VolumeMounts. По умолчанию — false. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.secretRef (LocalObjectReference)
secretRef — это имя секрета аутентификации для RBDUser. Если указано, переопределяет keyring. По умолчанию — nil. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.user (string)
user — это имя пользователя rados. По умолчанию — admin. Дополнительная информация: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
-
scaleIO (ScaleIOVolumeSource)
scaleIO представляет собой постоянный том ScaleIO, подключенный и смонтированный на узлах Kubernetes.
ScaleIOVolumeSource представляет постоянный том ScaleIO.
-
scaleIO.gateway (string), required
gateway — это адрес хоста шлюза API ScaleIO.
-
scaleIO.secretRef (LocalObjectReference), required
secretRef ссылается на секрет для пользователя ScaleIO и другой конфиденциальной информации. Если это не указано, операция входа завершится ошибкой.
-
scaleIO.system (string), required
system — это имя системы хранения, как настроено в ScaleIO.
-
scaleIO.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Например, "ext4", "xfs", "ntfs". По умолчанию — "xfs".
-
scaleIO.protectionDomain (string)
protectionDomain — это имя домена защиты ScaleIO для настроенного хранилища.
-
scaleIO.readOnly (boolean)
readOnly По умолчанию — false (чтение/запись). ReadOnly здесь принудительно установит параметр ReadOnly в VolumeMounts.
-
scaleIO.sslEnabled (boolean)
sslEnabled Флаг включает/отключает SSL-связь со шлюзом, по умолчанию false.
-
scaleIO.storageMode (string)
storageMode указывает, должно ли хранилище для тома быть ThickProvisioned или ThinProvisioned. По умолчанию — ThinProvisioned.
-
scaleIO.storagePool (string)
storagePool — это пул хранения ScaleIO, связанный с доменом защиты.
-
scaleIO.volumeName (string)
volumeName — это имя тома, уже созданного в системе ScaleIO, который связан с этим источником тома.
-
-
storageos (StorageOSVolumeSource)
storageOS представляет собой объём StorageOS, подключённый и смонтированный на узлах Kubernetes.
Представляет ресурс постоянного тома StorageOS.
-
storageos.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
storageos.readOnly (boolean)
readOnly по умолчанию равен false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
storageos.secretRef (LocalObjectReference)
secretRef указывает секрет для получения учетных данных API StorageOS. Если не указано, будут использоваться значения по умолчанию.
-
storageos.volumeName (string)
volumeName — удобочитаемое имя тома StorageOS. Имена томов уникальны только в рамках пространства имён.
-
storageos.volumeNamespace (string)
volumeNamespace определяет область действия тома в StorageOS. Если пространство имён не указано, будет использоваться пространство имён Pod. Это позволяет отразить структуру пространства имён Kubernetes в StorageOS для лучшей интеграции. Установите VolumeName в любое имя, чтобы переопределить поведение по умолчанию. Установите в «default», если вы не используете пространства имён в StorageOS. Пространства имён, которые не существуют в StorageOS, будут созданы.
-
-
vsphereVolume (VsphereVirtualDiskVolumeSource)
vsphereVolume представляет собой том vSphere, подключённый и смонтированный на хост-машине kubelets
Представляет ресурс тома vSphere.
-
vsphereVolume.volumePath (string), required
volumePath — путь, идентифицирующий том vSphere vmdk
-
vsphereVolume.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
vsphereVolume.storagePolicyID (string)
storagePolicyID — идентификатор профиля управления хранилищем (SPBM), связанный с StoragePolicyName.
-
vsphereVolume.storagePolicyName (string)
storagePolicyName — имя профиля управления хранилищем (SPBM).
-
Устаревшее
-
gitRepo (GitRepoVolumeSource)
gitRepo представляет собой Git-репозиторий на определённой ревизии. УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.
*Представляет том, заполненный содержимым Git-репозитория. Тома Git-репозитория не поддерживают управление правами собственности. Тома Git-репозитория поддерживают перемаркировку SELinux.
УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.*
-
gitRepo.repository (string), required
repository — URL
-
gitRepo.directory (string)
directory — имя целевой директории. Не должно содержать или начинаться с '..'. Если указан '.', то директория тома будет Git-репозиторием. В противном случае, если указано, том будет содержать Git-репозиторий в поддиректории с заданным именем.
-
gitRepo.revision (string)
revision — хеш коммита для указанной ревизии.
-
Файл тома DownwardAPI
DownwardAPIVolumeFile представляет информацию для создания файла, содержащего поле под.
-
path (string), required
Обязательно: Path — относительное имя файла, подлежащего созданию. Не должен быть абсолютным или содержать путь '..'. Должен быть закодирован в utf-8. Первый элемент относительного пути не должен начинаться с '..'
-
fieldRef (ObjectFieldSelector)
Обязательно: Выбирает поле под: поддерживаются только аннотации, метки, имя и пространство имён.
-
mode (int32)
Необязательно: биты режима, используемые для установки разрешений на этот файл, должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
-
resourceFieldRef (ResourceFieldSelector)
Выбирает ресурс контейнера: в настоящее время поддерживаются только лимиты и запросы ресурсов (limits.cpu, limits.memory, requests.cpu и requests.memory).
Ключ к пути
Отображает строковый ключ в путь внутри тома.
-
key (string), required
key — ключ для проекции.
-
path (string), required
path — относительный путь файла для отображения ключа. Не должен быть абсолютным путём. Не должен содержать элемент пути '..'. Не должен начинаться со строки '..'.
-
mode (int32)
mode — Необязательно: биты режима, используемые для установки разрешений на этот файл. Должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-27.docs.kubernetes.io/docs/reference/kubernetes-api/config-and-storage-resources/volume/