例如,如果应用需要持久化存储数据,可以使用 StatefulSet 将每个 Pod 与某个 PersistentVolume 对应起来。Pod 内的代码可以将数据复制到同一 StatefulSet 中的其他 Pod 中,以提高服务的可靠性。创建此类型负载请参见创建有状态负载(Statefulset),旧版本页面请参见创建有状态。DaemonSet:用于定义提供节点本地支撑设施的 Pod。这些 Pod 对于集群的运维非常重要,例如作为网络链接的辅助工具或网络插件的一部分。
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for Kafka服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。