Объём
import "k8s.io/api/core/v1"
Объём
Объём представляет собой именованный объём в контейнере, к которому могут получить доступ любые контейнеры в этом контейнере.
-
name (строка), обязательно
имя объёма. Должно быть меткой DNS и уникальным в рамках контейнера. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
Экспонированные объёмы persistent
-
persistentVolumeClaim (PersistentVolumeClaimVolumeSource)
persistentVolumeClaimVolumeSource представляет собой ссылку на PersistentVolumeClaim в том же пространстве имён. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
PersistentVolumeClaimVolumeSource ссылается на PVC пользователя в том же пространстве имён. Этот объём находит связанный PV и монтирует этот объём для контейнера. PersistentVolumeClaimVolumeSource — это, по сути, оболочка вокруг другого типа объёма, который принадлежит кому-то другому (системе).
-
persistentVolumeClaim.claimName (строка), обязательно
claimName — имя PersistentVolumeClaim в том же пространстве имён, что и контейнер, использующий этот объём. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/persistent-volumes#persistentvolumeclaims
-
persistentVolumeClaim.readOnly (логическое значение)
readOnly Заставит установить ReadOnly в VolumeMounts. По умолчанию ложно.
-
Проекции
-
configMap (ConfigMapVolumeSource)
configMap представляет собой configMap, который должен заполнить этот том
*Адаптирует ConfigMap в том.
Содержимое поля Data целевого ConfigMap будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Тома configMap поддерживают управление правами собственности и перемаркировку SELinux.
-
configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
configMap.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
secret (SecretVolumeSource)
secret представляет собой секрет, который должен заполнить этот том. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
*Адаптирует Secret в том.
Содержимое поля Data целевого Secret будет представлено в томе как файлы, используя ключи в поле Data в качестве имён файлов. Секретные тома поддерживают управление правами собственности и перемаркировку SELinux.
-
secret.secretName (строка)
secretName — имя секрета в пространстве имён под для использования. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#secret
-
secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключи
-
secret.defaultMode (int32)
defaultMode необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
downwardAPI (DownwardAPIVolumeSource)
downwardAPI представляет собой информацию о downward API о pod, который должен заполнить этот том
DownwardAPIVolumeSource представляет собой том, содержащий информацию о downward API. Тома downward API поддерживают управление правами собственности и перемаркировку SELinux.
-
downwardAPI.defaultMode (int32)
Необязательно: биты режима для использования по умолчанию для создаваемых файлов. Должно быть необязательно: биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. По умолчанию 0644. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов тома downward API
-
-
projected (ProjectedVolumeSource)
проектируемые элементы для всех ресурсов в одном месте — secrets, configmaps и downward API
Представляет собой проекцию источника тома
-
projected.defaultMode (int32)
defaultMode — биты режима, используемые для установки разрешений на создаваемые файлы по умолчанию. Должно быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает как восьмеричные, так и десятичные значения, JSON требует десятичных значений для битов режима. Каталоги в пути не затрагиваются этим параметром. Это может вступать в конфликт с другими параметрами, влияющими на режим файла, например fsGroup, и результатом могут быть другие установленные биты режима.
-
projected.sources ([]VolumeProjection)
sources — список проекций тома
Проекция, которая может быть спроецирована вместе с другими поддерживаемыми типами томов
-
projected.sources.configMap (ConfigMapProjection)
информация configMap о данных configMap для проекции
*Адаптирует ConfigMap в спроецированный том.
Содержимое поля Data целевого ConfigMap будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов, если только элемент items не заполнен с указанием конкретных сопоставлений ключей с путями. Обратите внимание, что это идентично источнику тома configmap без режима по умолчанию.
-
projected.sources.configMap.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.configMap.optional (булево)
optional указывает, необходимо ли определять ConfigMap или его ключи
-
projected.sources.configMap.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного ConfigMap будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в ConfigMap, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.downwardAPI (DownwardAPIProjection)
информация downwardAPI о данных downwardAPI для проекции
Представляет информацию о downward API для проекции в спроецированный том. Обратите внимание, что это идентично источнику тома downwardAPI без режима по умолчанию.
-
projected.sources.downwardAPI.items ([]DownwardAPIVolumeFile)
Items — список файлов DownwardAPIVolume
-
-
projected.sources.secret (SecretProjection)
информация о секрете secret для проекции
*Адаптирует secret в спроецированный том.
Содержимое поля Data целевого Secret будет представлено в спроецированном томе как файлы, используя ключи в поле Data в качестве имён файлов. Обратите внимание, что это идентично источнику тома secret без режима по умолчанию.
-
projected.sources.secret.name (строка)
Имя референта. Дополнительная информация: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names
-
projected.sources.secret.optional (булево)
поле optional указывает, необходимо ли определять Secret или его ключ
-
projected.sources.secret.items ([]KeyToPath)
items Если не указано, каждая пара ключ-значение в поле Data указанного Secret будет спроецирована в том как файл, имя которого является ключом, а содержимое — значением. Если указано, перечисленные ключи будут спроецированы в указанные пути, а не перечисленные ключи отсутствовать. Если указан ключ, которого нет в Secret, настройка тома завершится ошибкой, если он не помечен как optional. Пути должны быть относительными и не могут содержать путь '..' или начинаться с '..'.
-
-
projected.sources.serviceAccountToken (ServiceAccountTokenProjection)
serviceAccountToken содержит информацию о данных serviceAccountToken для проекции
ServiceAccountTokenProjection представляет собой спроецированный том токена service account. Эту проекцию можно использовать для вставки токена service account в файловую систему runtime pod для использования против API (Kubernetes API Server или иного).
-
projected.sources.serviceAccountToken.path (строка), обязательно
path — путь относительно точки монтирования файла для проекции токена.
-
projected.sources.serviceAccountToken.audience (строка)
audience — целевая аудитория токена. Получатель токена должен идентифицировать себя с идентификатором, указанным в аудитории токена, в противном случае он должен отклонить токен. Аудитория по умолчанию — идентификатор apiserver.
-
projected.sources.serviceAccountToken.expirationSeconds (int64)
expirationSeconds — запрашиваемая длительность действия токена service account. По мере приближения токена к истечению срока действия плагин тома kubelet будет предвосхищать его ротацию. Kubelet начнёт попытки вращения токена, если токен старше 80 процентов своего срока действия или если токен старше 24 часов. По умолчанию 1 час и должен быть не менее 10 минут.
-
-
-
Локальный / временный каталог
-
emptyDir (EmptyDirVolumeSource)
emptyDir представляет временную директорию, которая существует в течение жизни под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
Представляет пустую директорию для контейнера. Объемы пустых директорий поддерживают управление правами доступа и перемаркировку SELinux.
-
emptyDir.medium (string)
medium представляет тип носителя, который должен использоваться для этой директории. По умолчанию это "" (пустая строка), что означает использование стандартного носителя узла. Должно быть пустой строкой (по умолчанию) или Memory. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
emptyDir.sizeLimit (Quantity)
sizeLimit — это общий объем локального хранилища, необходимый для данного тома EmptyDir. Ограничение размера также применяется к носителю типа памяти. Максимальное использование в томах EmptyDir на носителе типа памяти будет минимальным значением между SizeLimit, указанным здесь, и суммой пределов памяти всех контейнеров в под. По умолчанию — nil, что означает, что предел не определен. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#emptydir
-
-
hostPath (HostPathVolumeSource)
hostPath представляет собой существующий файл или директорию на хост-машине, который непосредственно доступен контейнеру. Обычно используется для системных агентов или других привилегированных элементов, которым разрешено взаимодействовать с хост-машиной. Большинству контейнеров это не нужно. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
Представляет путь на хосте, отображенный в под. Тома hostPath не поддерживают управление правами доступа или перемаркировку SELinux.
-
hostPath.path (string), required
путь к директории на хосте. Если путь — это символическая ссылка, она будет перенаправлена на реальный путь. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
hostPath.type (string)
тип для тома HostPath. По умолчанию "" Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#hostpath
-
Постоянные тома
-
awsElasticBlockStore (AWSElasticBlockStoreVolumeSource)
awsElasticBlockStore представляет собой ресурс диска AWS, подключённый к хост-машине kubelet и затем экспонированный для под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
*Представляет собой ресурс постоянного диска в AWS.*
Диск AWS EBS должен существовать до подключения к контейнеру. Диск также должен находиться в той же зоне AWS, что и kubelet. Диск AWS EBS может быть подключён только один раз в режиме чтения/записи. Объёмы AWS EBS поддерживают управление правами доступа и перемаркировку SELinux.*
-
awsElasticBlockStore.volumeID (строка), требуется
volumeID — уникальный идентификатор ресурса постоянного диска в AWS (объём Amazon EBS). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.fsType (строка)
fsType — тип файловой системы объёма, который вы хотите подключить. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
awsElasticBlockStore.partition (int32)
partition — раздел в объёме, который вы хотите подключить. Если опущено, по умолчанию подключается по имени объёма. Примеры: для объёма /dev/sda1 укажите раздел как "1". Аналогично, для объёма /dev/sda раздел — "0" (или вы можете оставить свойство пустым).
-
awsElasticBlockStore.readOnly (логическое значение)
Значение readOnly true заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#awselasticblockstore
-
-
azureDisk (AzureDiskVolumeSource)
azureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
AzureDisk представляет собой подключение Azure Data Disk к хосту и привязку к под.
-
azureDisk.diskName (строка), требуется
diskName — имя диска данных в хранилище блобов
-
azureDisk.diskURI (строка), требуется
diskURI — URI диска данных в хранилище блобов
-
azureDisk.cachingMode (строка)
cachingMode — режим кэширования хоста: None, Read Only, Read Write.
-
azureDisk.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное.
-
azureDisk.kind (строка)
Возможные значения kind: Shared (несколько дисков блобов на один хранилище), Dedicated (один диск блобов на одно хранилище), Managed (диск данных Azure, только в наборе доступности). По умолчанию — shared.
-
azureDisk.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
azureFile (AzureFileVolumeSource)
azureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
AzureFile представляет собой подключение к службе Azure File на хосте и привязку к под.
-
azureFile.secretName (строка), требуется
secretName — имя секрета, содержащего имя и ключ учётной записи Azure Storage
-
azureFile.shareName (строка), требуется
shareName — имя общего доступа Azure
-
azureFile.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts.
-
-
cephfs (CephFSVolumeSource)
cephFS представляет собой подключение к Ceph FS на хосте, которое существует во время жизни под.
Представляет собой подключение к Ceph Filesystem, которое существует во время жизни под. Объёмы Cephfs не поддерживают управление правами доступа или перемаркировку SELinux.
-
cephfs.monitors ([]строка), требуется
monitors — Требуется: коллекция мониторов Ceph. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.path (строка)
path — Необязательно: используется в качестве подключённого корня, а не всего дерева Ceph. По умолчанию — /
-
cephfs.readOnly (логическое значение)
readOnly — Необязательно: По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretFile (строка)
secretFile — Необязательно: путь к файлу ключа для пользователя, по умолчанию /etc/ceph/user.secret. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.secretRef (LocalObjectReference)
secretRef — Необязательно: ссылка на секрет аутентификации для пользователя, по умолчанию пустая. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
cephfs.user (строка)
user — необязательно: имя пользователя rados, по умолчанию admin. Дополнительная информация: https://examples.k8s.io/volumes/cephfs/README.md#how-to-use-it
-
-
cinder (CinderVolumeSource)
cinder представляет собой объём cinder, подключённый и подключённый к хост-машине kubelet. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
Представляет собой ресурс объёма cinder в Openstack. Объём Cinder должен существовать до подключения к контейнеру. Объём также должен находиться в той же области, что и kubelet. Объёмы Cinder поддерживают управление правами доступа и перемаркировку SELinux.
-
cinder.volumeID (строка), требуется
volumeID используется для идентификации объёма в cinder. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.fsType (строка)
fsType — тип файловой системы для подключения. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". По умолчанию предполагается "ext4", если не указано иное. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.readOnly (логическое значение)
По умолчанию false (чтение/запись). ReadOnly здесь заставит установить параметр ReadOnly в VolumeMounts. Дополнительная информация: https://examples.k8s.io/mysql-cinder-pd/README.md
-
cinder.secretRef (LocalObjectReference)
secretRef — необязательно: указывает на объект секрета, содержащий параметры, используемые для подключения к OpenStack.
-
-
csi (CSIVolumeSource)
csi (Container Storage Interface) представляет собой временное хранилище, которое обрабатывается определёнными внешними драйверами CSI (функция бета-версии).
Представляет собой местоположение источника объёма для подключения, управляемое внешним драйвером CSI
-
csi.driver (строка), требуется
driver — имя драйвера CSI, который обрабатывает этот объём. Обратитесь к своему администратору, чтобы узнать правильное имя, зарегистрированное в кластере.
-
csi.fsType (строка)
fsType для подключения. Примеры: "ext4", "xfs", "ntfs". Если не указано, пустое значение передаётся соответствующему драйверу CSI, который определит стандартную файловую систему для применения.
-
csi.nodePublishSecretRef (LocalObjectReference)
nodePublishSecretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи драйверу CSI для выполнения вызовов CSI NodePublishVolume и NodeUnpublishVolume. Это поле необязательно и может быть пустым, если секрет не требуется. Если объект секрета содержит более одного секрета, все ссылки на секреты передаются.
-
csi.readOnly (логическое значение)
readOnly задаёт конфигурацию только для чтения для объёма. По умолчанию — false (чтение/запись).
-
csi.volumeAttributes (карта[строка]строка)
volumeAttributes хранит специфичные для драйвера свойства, которые передаются драйверу CSI. Обратитесь к документации вашего драйвера для поддержки значений.
-
-
эфемерный (EphemeralVolumeSource)
эфемерный представляет собой том, который обрабатывается драйвером хранения кластера. Жизненный цикл тома привязан к под, который его определяет — он будет создан перед запуском под и удален при удалении под.
Используйте это, если: а) том необходим только во время работы под, б) требуются функции обычных томов, такие как восстановление из моментального снимка или отслеживание емкости, в) драйвер хранения указан через класс хранения, и г) драйвер хранения поддерживает динамическое предоставление томов через PersistentVolumeClaim (см. EphemeralVolumeSource для получения дополнительной информации о связи этого типа томов с PersistentVolumeClaim).
Используйте PersistentVolumeClaim или одну из vendor-специфичных API для томов, которые сохраняются дольше, чем жизненный цикл отдельной под.
Используйте CSI для лёгких локальных эфемерных томов, если CSI драйвер предназначен для использования таким образом — см. документацию драйвера для получения дополнительной информации.
Под может одновременно использовать оба типа эфемерных томов и постоянные тома.
Представляет собой эфемерный том, который обрабатывается обычным драйвером хранения.
-
ephemeral.volumeClaimTemplate (PersistentVolumeClaimTemplate)
Будет использоваться для создания автономного PVC для выделения тома. Под, в котором встроен этот EphemeralVolumeSource, будет владельцем PVC, т.е. PVC будет удалён вместе с под. Имя PVC будет
\<pod name>-\<volume name>, где\<volume name>— имя из записи массиваPodSpec.Volumes. Валидация под отклонит под, если объединённое имя не является допустимым для PVC (например, слишком длинное).Существующее PVC с этим именем, которое не принадлежит под, не будет использоваться для под, чтобы избежать случайного использования не относящегося тома. Запуск под затем блокируется до тех пор, пока не будет удалено не связанное PVC. Если такое предварительно созданное PVC должно использоваться под, PVC необходимо обновить с ссылкой на владельца под, как только под существует. Обычно это не требуется, но может быть полезно при ручном восстановлении повреждённого кластера.
Это поле является только для чтения, и Kubernetes не будет вносить изменения в PVC после его создания.
Обязательное поле, не должно быть пустым.
PersistentVolumeClaimTemplate используется для создания объектов PersistentVolumeClaim в рамках EphemeralVolumeSource.
-
ephemeral.volumeClaimTemplate.spec (PersistentVolumeClaimSpec), обязательно
Спецификация PersistentVolumeClaim. Всё содержимое копируется без изменений в PVC, созданный из этой шаблона. Здесь также допустимы те же поля, что и в PersistentVolumeClaim.
-
ephemeral.volumeClaimTemplate.metadata (ObjectMeta)
Может содержать метки и аннотации, которые будут скопированы в PVC при его создании. Другие поля недопустимы и будут отклонены во время проверки.
-
-
-
fc (FCVolumeSource)
fc представляет собой ресурс Fibre Channel, который подключается к хост-машине kubelet, а затем предоставляется под.
Представляет собой том Fibre Channel. Тома Fibre Channel могут монтироваться только в режиме записи один раз. Тома Fibre Channel поддерживают управление владение и перемаркировку SELinux.
-
fc.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано.
-
fc.lun (int32)
lun — необязательный: номер LUN целевого FC.
-
fc.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
fc.targetWWNs ([]строка)
targetWWNs — необязательный: имена всемирных адресов (WWN) целевого FC.
-
fc.wwids ([]строка)
wwids Необязательный: всемирные идентификаторы тома FC (wwids). Должно быть установлено либо wwids, либо комбинация targetWWNs и lun, но не оба одновременно.
-
-
flexVolume (FlexVolumeSource)
flexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
FlexVolume представляет собой общий ресурс тома, который выделяется/подключается с помощью плагина на основе exec.
-
flexVolume.driver (строка), обязательно
driver — имя драйвера, который необходимо использовать для этого тома.
-
flexVolume.fsType (строка)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Файловая система по умолчанию зависит от скрипта FlexVolume.
-
flexVolume.options (map[строка]строка)
options — необязательный: это поле содержит дополнительные параметры команд, если таковые имеются.
-
flexVolume.readOnly (булево)
readOnly — необязательный: по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
flexVolume.secretRef (LocalObjectReference)
secretRef — необязательный: secretRef — ссылка на объект секрета, содержащий конфиденциальную информацию для передачи скриптам плагина. Может быть пустым, если объект секрета не указан. Если объект секрета содержит более одного секрета, все секреты передаются скриптам плагина.
-
-
flocker (FlockerVolumeSource)
flocker представляет собой том Flocker, подключённый к хост-машине kubelet. Это зависит от того, запущен ли контрольный сервис Flocker.
Представляет собой том Flocker, смонтированный агентом Flocker. Должно быть задано только одно из datasetName и datasetUUID. Тома Flocker не поддерживают управление владение или перемаркировку SELinux.
-
flocker.datasetName (строка)
datasetName — имя набора данных, хранящегося в метаданных —> имя набора данных для Flocker следует считать устаревшим
-
flocker.datasetUUID (строка)
datasetUUID — UUID набора данных. Это уникальный идентификатор набора данных Flocker
-
-
gcePersistentDisk (GCEPersistentDiskVolumeSource)
gcePersistentDisk представляет собой ресурс диска GCE, который подключается к хост-машине kubelet и затем предоставляется под. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
*Представляет собой ресурс Persistent Disk в Google Compute Engine.
GCE PD должен существовать перед монтированием в контейнер. Диск также должен находиться в том же проекте GCE и зоне, что и kubelet. GCE PD может монтироваться только в режиме чтения/записи один раз или в режиме чтения многократно. GCE PD поддерживают управление владение и перемаркировку SELinux.*
-
gcePersistentDisk.pdName (строка), обязательно
pdName — уникальное имя ресурса PD в GCE. Используется для идентификации диска в GCE. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.fsType (строка)
fsType — тип файловой системы тома, который вы хотите смонтировать. Совет: Убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию — "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.partition (int32)
partition — раздел в томе, который вы хотите смонтировать. Если опущено, монтирование выполняется по имени тома. Примеры: Для тома /dev/sda1, укажите раздел как "1". Аналогично, разделом тома для /dev/sda является "0" (или вы можете оставить свойство пустым). Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
gcePersistentDisk.readOnly (булево)
readOnly здесь принудительно установит значение ReadOnly в VolumeMounts. По умолчанию false. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#gcepersistentdisk
-
-
glusterfs (GlusterfsVolumeSource)
glusterfs представляет собой монтирование Glusterfs на хосте, которое разделяет жизненный цикл под. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md
Представляет собой монтирование Glusterfs, которое длится всё время жизни под. Тома Glusterfs не поддерживают управление владение или перемаркировку SELinux.
-
glusterfs.endpoints (строка), обязательно
endpoints — имя конечной точки, которое описывает топологию Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.path (строка), обязательно
path — путь к тома Glusterfs. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
glusterfs.readOnly (булево)
readOnly здесь принудительно установит монтирование тома Glusterfs в режиме только для чтения. По умолчанию false. Дополнительная информация: https://examples.k8s.io/volumes/glusterfs/README.md#create-a-pod
-
-
iscsi (ISCSIVolumeSource)
iscsi представляет собой ресурс диска ISCSI, подключенный к хост-машине kubelet, а затем экспонированный для контейнера. Дополнительная информация: https://examples.k8s.io/volumes/iscsi/README.md
Представляет собой диск ISCSI. Тома ISCSI могут быть смонтированы только в режиме записи/чтения. Тома ISCSI поддерживают управление владение и перемаркирование SELinux.
-
iscsi.iqn (string), required
iqn — это целевое полное имя iSCSI.
-
iscsi.lun (int32), required
lun представляет собой номер целевого LUN iSCSI.
-
iscsi.targetPortal (string), required
targetPortal — это целевой шлюз iSCSI. Шлюз — это IP-адрес или ip_addr:порт, если порт отличается от стандартного (обычно TCP-порты 860 и 3260).
-
iscsi.chapAuthDiscovery (boolean)
chapAuthDiscovery определяет, поддерживает ли iSCSI открытие аутентификации CHAP
-
iscsi.chapAuthSession (boolean)
chapAuthSession определяет, поддерживает ли iSCSI сеанс аутентификации CHAP
-
iscsi.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию "ext4", если не указано. Дополнительная информация: https://kubernetes.io/docs/concepts/storage/volumes#iscsi
-
iscsi.initiatorName (string)
initiatorName — это пользовательское имя инициатора iSCSI. Если initiatorName указан вместе с iscsiInterface, для подключения будет создан новый интерфейс iSCSI <целевой шлюз>:<имя тома>.
-
iscsi.iscsiInterface (string)
iscsiInterface — это имя интерфейса, использующего транспорт iSCSI. По умолчанию — 'default' (tcp).
-
iscsi.portals ([]string)
portals — это список целевых шлюзов iSCSI. Шлюз — это IP-адрес или ip_addr:порт, если порт отличается от стандартного (обычно TCP-порты 860 и 3260).
-
iscsi.readOnly (boolean)
readOnly здесь принудительно устанавливает атрибут ReadOnly в VolumeMounts. По умолчанию — false.
-
iscsi.secretRef (LocalObjectReference)
secretRef — это секрет CHAP для аутентификации целевого узла iSCSI и инициатора
-
-
nfs (NFSVolumeSource)
nfs представляет собой NFS-монтирование на хосте, которое разделяет время жизни контейнера More info: https://kubernetes.io/docs/concepts/storage/volumes#nfs
Представляет собой NFS-монтирование, которое длится все время жизни контейнера. NFS-тома не поддерживают управление владение или перемаркирование SELinux.
-
nfs.path (string), required
путь, экспортированный NFS-сервером. More info: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.server (string), required
server — имя хоста или IP-адрес NFS-сервера. More info: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
nfs.readOnly (boolean)
readOnly здесь принудительно устанавливает атрибут NFS-экспорта в режиме только для чтения. По умолчанию — false. More info: https://kubernetes.io/docs/concepts/storage/volumes#nfs
-
-
photonPersistentDisk (PhotonPersistentDiskVolumeSource)
photonPersistentDisk представляет собой персистентный диск PhotonController, подключенный и смонтированный на хост-машину kubelet
Представляет собой ресурс персистентного диска Photon Controller.
-
photonPersistentDisk.pdID (string), required
pdID — это идентификатор, который идентифицирует персистентный диск Photon Controller
-
photonPersistentDisk.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию "ext4", если не указано.
-
-
portworxVolume (PortworxVolumeSource)
portworxVolume представляет собой портворкс-том, подключенный и смонтированный на хост-машину kubelet
PortworxVolumeSource представляет собой ресурс тома Portworx.
-
portworxVolume.volumeID (string), required
volumeID уникально идентифицирует том Portworx
-
portworxVolume.fsType (string)
fSType представляет тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs". Неявное значение по умолчанию "ext4", если не указано.
-
portworxVolume.readOnly (boolean)
readOnly по умолчанию false (чтение/запись). ReadOnly здесь принудительно установит атрибут ReadOnly в VolumeMounts.
-
-
quobyte (QuobyteVolumeSource)
quobyte представляет собой монтирование Quobyte на хосте, которое разделяет время жизни контейнера
Представляет собой монтирование Quobyte, которое длится все время жизни контейнера. Quobyte-тома не поддерживают управление владение или перемаркирование SELinux.
-
quobyte.registry (string), required
registry представляет собой один или несколько сервисов Quobyte Registry, указанных в виде пары хост:порт (несколько записей разделяются запятыми), который действует как центральный реестр для томов
-
quobyte.volume (string), required
volume — строка, которая ссылается на уже созданный Quobyte-том по имени.
-
quobyte.group (string)
группа для сопоставления доступа к томам. По умолчанию — нет группы
-
quobyte.readOnly (boolean)
readOnly здесь принудительно установит атрибут Quobyte-тома в режиме только для чтения. По умолчанию — false.
-
quobyte.tenant (string)
арендатор, владеющий данным Quobyte-томом в бэкенде. Используется с динамически разделяемыми Quobyte-томами, значение устанавливается плагином
-
quobyte.user (string)
пользователь для сопоставления доступа к томам. По умолчанию — пользователь service account
-
-
rbd (RBDVolumeSource)
rbd представляет собой монтирование устройства Rados Block Device на хосте, которое разделяет время жизни контейнера. More info: https://examples.k8s.io/volumes/rbd/README.md
Представляет собой монтирование устройства Rados Block Device, которое длится все время жизни контейнера. RBD-тома поддерживают управление владение и перемаркирование SELinux.
-
rbd.image (string), required
image — имя образа rados. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.monitors ([]string), required
monitors — набор Ceph-мониторов. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.fsType (string)
fsType — это тип файловой системы тома, который вы хотите смонтировать. Совет: убедитесь, что тип файловой системы поддерживается операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Неявное значение по умолчанию "ext4", если не указано. More info: https://kubernetes.io/docs/concepts/storage/volumes#rbd
-
rbd.keyring (string)
keyring — путь к файлу keyring для RBDUser. По умолчанию — /etc/ceph/keyring. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.pool (string)
pool — имя пула rados. По умолчанию — rbd. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.readOnly (boolean)
readOnly здесь принудительно устанавливает атрибут ReadOnly в VolumeMounts. По умолчанию — false. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.secretRef (LocalObjectReference)
secretRef — имя секрета аутентификации для RBDUser. Если предоставлено, переопределяет keyring. По умолчанию — null. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
rbd.user (string)
user — имя пользователя rados. По умолчанию — admin. More info: https://examples.k8s.io/volumes/rbd/README.md#how-to-use-it
-
-
scaleIO (ScaleIOVolumeSource)
scaleIO представляет собой персистентный том ScaleIO, подключенный и смонтированный на узлы Kubernetes.
ScaleIOVolumeSource представляет собой персистентный ScaleIO-том
-
scaleIO.gateway (string), required
gateway — адрес хоста шлюза ScaleIO API.
-
scaleIO.secretRef (LocalObjectReference), required
secretRef ссылается на секрет для пользователя ScaleIO и другую конфиденциальную информацию. Если это не предоставлено, операция входа в систему завершится неудачей.
-
scaleIO.system (string), required
system — имя системы хранения, как настроено в ScaleIO.
-
scaleIO.fsType (string)
fsType — это тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемой операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Значение по умолчанию "xfs".
-
scaleIO.protectionDomain (string)
protectionDomain — имя домена защиты ScaleIO для настроенного хранилища.
-
scaleIO.readOnly (boolean)
readOnly По умолчанию false (чтение/запись). ReadOnly здесь принудительно установит атрибут ReadOnly в VolumeMounts.
-
scaleIO.sslEnabled (boolean)
sslEnabled Флаг включения/выключения SSL-обмена с шлюзом, значение по умолчанию false
-
scaleIO.storageMode (string)
storageMode указывает, должно ли хранилище для тома быть ThickProvisioned или ThinProvisioned. По умолчанию ThinProvisioned.
-
scaleIO.storagePool (string)
storagePool — это пул хранения ScaleIO, связанный с доменом защиты.
-
scaleIO.volumeName (string)
volumeName — имя тома, уже созданного в системе ScaleIO, связанного с этим источником тома.
-
-
storageos (StorageOSVolumeSource)
storageOS представляет собой объём StorageOS, подключённый и смонтированный на узлах Kubernetes.
Представляет ресурс постоянного тома StorageOS.
-
storageos.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
storageos.readOnly (boolean)
readOnly по умолчанию равен false (чтение/запись). ReadOnly здесь принудительно установит значение ReadOnly в VolumeMounts.
-
storageos.secretRef (LocalObjectReference)
secretRef указывает секрет для получения учетных данных API StorageOS. Если не указано, будут использоваться значения по умолчанию.
-
storageos.volumeName (string)
volumeName — удобочитаемое имя тома StorageOS. Имена томов уникальны только в рамках пространства имён.
-
storageos.volumeNamespace (string)
volumeNamespace определяет область действия тома в StorageOS. Если пространство имён не указано, будет использоваться пространство имён Pod. Это позволяет отразить структуру пространства имён Kubernetes в StorageOS для лучшей интеграции. Установите VolumeName в любое имя, чтобы переопределить поведение по умолчанию. Установите в «default», если вы не используете пространства имён в StorageOS. Пространства имён, которые не существуют в StorageOS, будут созданы.
-
-
vsphereVolume (VsphereVirtualDiskVolumeSource)
vsphereVolume представляет собой том vSphere, подключённый и смонтированный на хост-машине kubelets
Представляет ресурс тома vSphere.
-
vsphereVolume.volumePath (string), required
volumePath — путь, идентифицирующий том vSphere vmdk
-
vsphereVolume.fsType (string)
fsType — тип файловой системы для монтирования. Должен быть типом файловой системы, поддерживаемым операционной системой хоста. Примеры: "ext4", "xfs", "ntfs". Если не указано, неявно предполагается "ext4".
-
vsphereVolume.storagePolicyID (string)
storagePolicyID — идентификатор профиля управления хранилищем (SPBM), связанный с StoragePolicyName.
-
vsphereVolume.storagePolicyName (string)
storagePolicyName — имя профиля управления хранилищем (SPBM).
-
Устаревшее
-
gitRepo (GitRepoVolumeSource)
gitRepo представляет собой Git-репозиторий на определённой ревизии. УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.
*Представляет том, заполненный содержимым Git-репозитория. Тома Git-репозитория не поддерживают управление правами собственности. Тома Git-репозитория поддерживают перемаркировку SELinux.
УСТАРЕВШЕЕ: GitRepo устарел. Для обеспечения контейнера Git-репозиторием, смонтируйте EmptyDir в InitContainer, который клонирует репозиторий с помощью git, а затем смонтируйте EmptyDir в контейнер Pod.*
-
gitRepo.repository (string), required
repository — URL
-
gitRepo.directory (string)
directory — имя целевой директории. Не должно содержать или начинаться с '..'. Если указан '.', то директория тома будет Git-репозиторием. В противном случае, если указано, том будет содержать Git-репозиторий в поддиректории с заданным именем.
-
gitRepo.revision (string)
revision — хеш коммита для указанной ревизии.
-
Файл тома DownwardAPI
DownwardAPIVolumeFile представляет информацию для создания файла, содержащего поле под.
-
path (string), required
Обязательно: Path — относительное имя файла, подлежащего созданию. Не должен быть абсолютным или содержать путь '..'. Должен быть закодирован в utf-8. Первый элемент относительного пути не должен начинаться с '..'
-
fieldRef (ObjectFieldSelector)
Обязательно: Выбирает поле под: поддерживаются только аннотации, метки, имя и пространство имён.
-
mode (int32)
Необязательно: биты режима, используемые для установки разрешений на этот файл, должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
-
resourceFieldRef (ResourceFieldSelector)
Выбирает ресурс контейнера: в настоящее время поддерживаются только лимиты и запросы ресурсов (limits.cpu, limits.memory, requests.cpu и requests.memory).
Ключ к пути
Отображает строковый ключ в путь внутри тома.
-
key (string), required
key — ключ для проекции.
-
path (string), required
path — относительный путь файла для отображения ключа. Не должен быть абсолютным путём. Не должен содержать элемент пути '..'. Не должен начинаться со строки '..'.
-
mode (int32)
mode — Необязательно: биты режима, используемые для установки разрешений на этот файл. Должны быть восьмеричным значением от 0000 до 0777 или десятичным значением от 0 до 511. YAML принимает восьмеричные и десятичные значения, JSON требует десятичных значений для битов режима. Если не указано, будет использован defaultMode тома. Это может конфликтовать с другими параметрами, влияющими на режим файла, например, fsGroup, и результатом могут быть установлены другие биты режима.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-28.docs.kubernetes.io/docs/reference/kubernetes-api/config-and-storage-resources/volume/