Dane: udział z bazami zapisywalny (DAN-27) #15
+10
-1
@@ -47,9 +47,18 @@ spec:
|
|||||||
volumeMounts:
|
volumeMounts:
|
||||||
- name: cache
|
- name: cache
|
||||||
mountPath: /app/.cache
|
mountPath: /app/.cache
|
||||||
|
# ZAPISYWALNY od DAN-27. Wcześniej read-only, bo warstwa danych tylko
|
||||||
|
# czytała bazy — teraz ekran „Pliki" pozwala je wgrywać, archiwizować
|
||||||
|
# i (dla administratora) kasować, a stan użycia jest KLIKANY, więc musi
|
||||||
|
# przetrwać restart poda.
|
||||||
|
#
|
||||||
|
# ŚWIADOMY KOSZT: znika jedna warstwa obrony w głąb. Przejęcie warstwy
|
||||||
|
# danych pozwala teraz nie tylko odczytać bazy, ale i je zmienić.
|
||||||
|
# Zostaje reszta: token międzywarstwowy, szyfrowane łącze, ograniczenie
|
||||||
|
# eksportu NFS do konkretnych hostów (DAN-25) i to, że kasować może
|
||||||
|
# wyłącznie konto administracyjne (PRE-27).
|
||||||
- name: excel
|
- name: excel
|
||||||
mountPath: /app/data_files
|
mountPath: /app/data_files
|
||||||
readOnly: true
|
|
||||||
resources:
|
resources:
|
||||||
requests: { cpu: "100m", memory: "256Mi" }
|
requests: { cpu: "100m", memory: "256Mi" }
|
||||||
limits: { cpu: "500m", memory: "512Mi" }
|
limits: { cpu: "500m", memory: "512Mi" }
|
||||||
|
|||||||
Reference in New Issue
Block a user