diff --git a/content/zh-cn/docs/reference/kubernetes-api/config-and-storage-resources/csi-driver-v1.md b/content/zh-cn/docs/reference/kubernetes-api/config-and-storage-resources/csi-driver-v1.md index 29011ebe89..c6cac3bbdf 100644 --- a/content/zh-cn/docs/reference/kubernetes-api/config-and-storage-resources/csi-driver-v1.md +++ b/content/zh-cn/docs/reference/kubernetes-api/config-and-storage-resources/csi-driver-v1.md @@ -153,6 +153,32 @@ CSIDriverSpec 是 CSIDriver 的规约。 新的挂载点将不会被运行的容器察觉。 +- **seLinuxMount** (boolean) + + seLinuxMount 指定 CSI 驱动是否支持 "-o context" 挂载选项。 + + 当值为 “true” 时,CSI 驱动必须确保该 CSI 驱动提供的所有卷可以分别用不同的 `-o context` 选项进行挂载。 + 这对于将卷作为块设备上的文件系统或作为独立共享卷提供的存储后端来说是典型的方法。 + 当 Kubernetes 挂载在 Pod 中使用的已显式设置 SELinux 上下文的 ReadWriteOncePod 卷时, + 将使用 "-o context=xyz" 挂载选项调用 NodeStage / NodePublish。 + 未来可能会扩展到其他的卷访问模式(AccessModes)。在任何情况下,Kubernetes 都会确保该卷仅使用同一 SELinux 上下文进行挂载。 + + + 当值为 “false” 时,Kubernetes 不会将任何特殊的 SELinux 挂载选项传递给驱动。 + 这通常用于代表更大共享文件系统的子目录的卷。 + + 默认为 “false”。 + - **metadata** (}}">ListMeta) - 标准的列表元数据。 - 更多信息: + 标准的列表元数据。更多信息: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata - **items** ([]}}">CSIDriver),必需