← KCNA: fundamentos Kubernetes e cloud native
04 / 8 · 25 MIN

Dados persistentes e acessos proporcionais

Separa persistência, recuperação e confidencialidade.

Conceito e mecanismo

Um volume persistente pode sobreviver à substituição de um Pod, mas isso não cria uma cópia histórica dos dados. Antes de eliminar uma PVC, verifica quem a usa e qual reclaim policy se aplica ao volume. A política pode ter consequências sobre o recurso de storage; um nome temporário não demonstra que os dados deixaram de ser necessários. Um plano de recuperação deve considerar alterações lógicas, cópias, restauro e validação da aplicação. Num projeto de migração, define quem aceita a recuperação e quando a origem pode ser descomissionada. Não uses apenas um Pod novo em Running como prova de que o estado de negócio foi preservado.

Aplicação guiada

Para acesso operacional, descreve recursos, verbos e âmbito. Ler Pods e os seus logs em funds pode ser representado por uma Role e um RoleBinding nesse namespace. O subresource pods/log precisa de autorização própria; uma concessão em dev não se estende automaticamente a funds. Para segredos, base64 não é cifragem. Um manifesto exposto num repositório pode ter cópias em histórico e clones, por isso apagar o último commit não demonstra contenção. Segue o processo de rotação e acesso, e valida a configuração de proteção em repouso e a entrega ao workload. A equipa de RUN precisa de diagnosticar o serviço com os privilégios definidos, sem depender de cluster-admin.

NA PRÁTICA

No handover, ensaia leitura de logs com o grupo APS real e um restauro com a identidade de contingência; testes feitos só pelo administrador não provam autonomia.

Armadilhas comuns

PVC como backup; Delete sem avaliar reclaim policy; base64 como cifragem; get pods como get pods/log; cluster-admin por conveniência.

Tópicos relacionados: Entrega, GitOps e diagnóstico de releases · Observabilidade, objetivos e ecossistema

Leva esta ideia contigo

Preserva o estado necessário e concede apenas as operações que a função realmente exige.

Criar conta

Referência: Persistent volumes · KCNA current four-domain curriculum; edition date unconfirmed

Kubernetes® e KCNA são marcas comerciais ou marcas registadas de The Linux Foundation. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por The Linux Foundation. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.