[ko] Update outdated files in dev-1.24-ko.3 (M22-M26)
Signed-off-by: Nayeon Keum <rmaskdus0208@gmail.com>pull/35839/head
parent
a516999278
commit
86e112d897
|
@ -110,7 +110,7 @@ spec:
|
|||
- API 서버에서 [`DefaultStorageClass` 어드미션 컨트롤러](/docs/reference/access-authn-authz/admission-controllers/#defaultstorageclass)를
|
||||
사용하도록 설정한다.
|
||||
|
||||
관리자는 `storageclass.kubernetes.io/is-default-class` 어노테이션을
|
||||
관리자는 `storageclass.kubernetes.io/is-default-class` [어노테이션](/ko/docs/reference/labels-annotations-taints/#storageclass-kubernetes-io-is-default-class)을
|
||||
추가해서 특정 `StorageClass` 를 기본으로 표시할 수 있다.
|
||||
기본 `StorageClass` 가 클러스터에 존재하고 사용자가
|
||||
`storageClassName` 를 지정하지 않은 `PersistentVolumeClaim` 을
|
||||
|
|
|
@ -136,8 +136,11 @@ CSI 임시 볼륨은 사용자로 하여금 `volumeAttributes`를
|
|||
|
||||
클러스터 관리자가 이처럼 파드 스펙 내장 임시 볼륨 사용이 가능한 CSI 드라이버를 제한하려면
|
||||
다음을 수행할 수 있다.
|
||||
- CSIDriver 스펙의 `volumeLifecycleModes`에서 `Ephemeral`을 제거하여, 해당 드라이버가 내장 임시 볼륨으로 사용되는 것을 막는다.
|
||||
- [어드미션 웹훅](/docs/reference/access-authn-authz/extensible-admission-controllers/)을 사용하여 드라이버를 활용하는 방법을 제한한다.
|
||||
|
||||
- CSIDriver 스펙의 `volumeLifecycleModes`에서 `Ephemeral`을 제거하여,
|
||||
해당 드라이버가 내장 임시 볼륨으로 사용되는 것을 막는다.
|
||||
- [어드미션 웹훅](/docs/reference/access-authn-authz/extensible-admission-controllers/)을 사용하여
|
||||
드라이버를 활용하는 방법을 제한한다.
|
||||
|
||||
### 일반 임시 볼륨 {#generic-ephemeral-volumes}
|
||||
|
||||
|
@ -207,7 +210,7 @@ spec:
|
|||
즉각적인 바인딩을 사용하는 경우,
|
||||
스케줄러는 볼륨이 사용 가능해지는 즉시 해당 볼륨에 접근 가능한 노드를 선택하도록 강요받는다.
|
||||
|
||||
[리소스 소유권](/docs/concepts/workloads/controllers/garbage-collection/#owners-dependents) 관점에서,
|
||||
[리소스 소유권](/ko/docs/concepts/architecture/garbage-collection/#owners-dependents) 관점에서,
|
||||
일반 임시 스토리지를 갖는 파드는
|
||||
해당 임시 스토리지를 제공하는 퍼시스턴트볼륨클레임의 소유자이다.
|
||||
파드가 삭제되면, 쿠버네티스 가비지 콜렉터는 해당 PVC를 삭제하는데,
|
||||
|
@ -250,8 +253,9 @@ PVC 이름 규칙에 따라 서로 다른 파드 간 이름 충돌이 발생할
|
|||
|
||||
GenericEphemeralVolume 기능을 활성화하면
|
||||
사용자가 파드를 생성할 수 있는 경우 PVC를 간접적으로 생성할 수 있도록 허용하며,
|
||||
심지어 사용자가 PVC를 직접적으로 만들 수 있는 권한이 없는 경우에도 이를 허용한다. 클러스터 관리자는 이를 명심해야 한다.
|
||||
이것이 보안 모델에 부합하지 않는다면, [어드미션 웹훅](/docs/reference/access-authn-authz/extensible-admission-controllers/)을 사용하여
|
||||
심지어 사용자가 PVC를 직접적으로 만들 수 있는 권한이 없는 경우에도 이를 허용한다.
|
||||
클러스터 관리자는 이를 명심해야 한다. 이것이 보안 모델에 부합하지 않는다면,
|
||||
[어드미션 웹훅](/docs/reference/access-authn-authz/extensible-admission-controllers/)을 사용하여
|
||||
일반 임시 볼륨을 갖는 파드와 같은 오브젝트를 거부해야 한다.
|
||||
|
||||
일반적인 [PVC의 네임스페이스 쿼터](/ko/docs/concepts/policy/resource-quotas/#스토리지-리소스-쿼터)는 여전히 적용되므로,
|
||||
|
|
|
@ -558,10 +558,10 @@ CLI에서 접근 모드는 다음과 같이 약어로 표시된다.
|
|||
| AzureFile | ✓ | ✓ | ✓ | - |
|
||||
| AzureDisk | ✓ | - | - | - |
|
||||
| CephFS | ✓ | ✓ | ✓ | - |
|
||||
| Cinder | ✓ | - | - | - |
|
||||
| CSI | depends on the driver | depends on the driver | depends on the driver | depends on the driver |
|
||||
| Cinder | ✓ | - | ([다중 부착(multi-attached)이 가능한 볼륨이라면](https://github.com/kubernetes/cloud-provider-openstack/blob/master/docs/cinder-csi-plugin/features.md#multi-attach-volumes)) | - |
|
||||
| CSI | 드라이버에 의존 | 드라이버에 의존 | 드라이버에 의존 | 드라이버에 의존 |
|
||||
| FC | ✓ | ✓ | - | - |
|
||||
| FlexVolume | ✓ | ✓ | depends on the driver | - |
|
||||
| FlexVolume | ✓ | ✓ | 드라이버에 의존 | - |
|
||||
| Flocker | ✓ | - | - | - |
|
||||
| GCEPersistentDisk | ✓ | ✓ | - | - |
|
||||
| Glusterfs | ✓ | ✓ | ✓ | - |
|
||||
|
@ -570,7 +570,7 @@ CLI에서 접근 모드는 다음과 같이 약어로 표시된다.
|
|||
| Quobyte | ✓ | ✓ | ✓ | - |
|
||||
| NFS | ✓ | ✓ | ✓ | - |
|
||||
| RBD | ✓ | ✓ | - | - |
|
||||
| VsphereVolume | ✓ | - | - (works when Pods are collocated) | - |
|
||||
| VsphereVolume | ✓ | - | - (파드를 배치할(collocated) 때 동작한다) | - |
|
||||
| PortworxVolume | ✓ | - | ✓ | - | - |
|
||||
| StorageOS | ✓ | - | - | - |
|
||||
|
||||
|
@ -1002,12 +1002,12 @@ PVC를 위한 적절한 파퓰레이터가 설치되어 있다면,
|
|||
퍼시스턴트볼륨 오브젝트를 구성에 포함하지 않는다.
|
||||
- 템플릿을 인스턴스화 할 때 스토리지 클래스 이름을 제공하는 옵션을
|
||||
사용자에게 제공한다.
|
||||
- 사용자가 스토리지 클래스 이름을 제공하는 경우 해당 값을
|
||||
`permanentVolumeClaim.storageClassName` 필드에 입력한다.
|
||||
- 사용자가 스토리지 클래스 이름을 제공하는 경우 해당 값을
|
||||
`permanentVolumeClaim.storageClassName` 필드에 입력한다.
|
||||
클러스터에서 관리자가 스토리지클래스를 활성화한 경우
|
||||
PVC가 올바른 스토리지 클래스와 일치하게 된다.
|
||||
- 사용자가 스토리지 클래스 이름을 제공하지 않으면
|
||||
`permanentVolumeClaim.storageClassName` 필드를 nil로 남겨둔다.
|
||||
- 사용자가 스토리지 클래스 이름을 제공하지 않으면
|
||||
`permanentVolumeClaim.storageClassName` 필드를 nil로 남겨둔다.
|
||||
그러면 클러스터에 기본 스토리지클래스가 있는 사용자에 대해 PV가 자동으로 프로비저닝된다.
|
||||
많은 클러스터 환경에 기본 스토리지클래스가 설치되어 있거나 관리자가
|
||||
고유한 기본 스토리지클래스를 생성할 수 있다.
|
||||
|
|
|
@ -132,7 +132,7 @@ API 및 kubectl의 관점에서, 윈도우 컨테이너는 리눅스 기반 컨
|
|||
* 크론잡(CronJob)
|
||||
* 레플리케이션컨트롤러(ReplicationController)
|
||||
* {{< glossary_tooltip text="서비스" term_id="service" >}}
|
||||
[로드 밸런싱과 서비스](#load-balancing-and-services)에서 상세 사항을 확인한다.
|
||||
[로드 밸런싱과 서비스](/ko/docs/concepts/services-networking/windows-networking/#load-balancing-and-services)에서 상세 사항을 확인한다.
|
||||
|
||||
파드, 워크로드 리소스 및 서비스는
|
||||
쿠버네티스에서 윈도우 워크로드를 관리하는 데 중요한 요소이다.
|
||||
|
|
Loading…
Reference in New Issue