将pod分配给工作人员而不使用nodeSelector等特定于部署的内容。安全限制

时间:2018-05-29 07:58:18

标签: kubernetes

有没有办法在不中继部署配置的情况下自动将pod分配给工作人员?可能正在使用"专用"污点和部署命名空间?

https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/

我正在寻找一种安全的方法来做到这一点。一个选项是使用标签,节点选择器和其他类型的污点,但部署配置上的错误可能导致在错误的工作程序中执行pod。

我正在考虑使用"专用"污点为工作人员分配名称空间,但我找不到详细的文档或示例。这个要求是否可以使用这种污点?如何?

或者是一个自定义"准入控制器"这样做的唯一方法是什么?

https://kubernetes.io/docs/reference/access-authn-authz/admission-controllers/

谢谢。

0 个答案:

没有答案