На этой странице описаны соображения безопасности и рекомендации, специфичные для операционной системы Linux.
На узлах Linux тома, размещаемые в памяти (такие как секреты,
примонтированные как тома, или emptyDir с параметром medium: Memory)
реализуются с помощью файловой системы tmpfs.
Если у вас включён swap (файл подкачки) и вы используете старую версию ядра Linux (или текущую версию ядра с неподдерживаемой конфигурацией Kubernetes), данные с томов, использующих память в качестве носителя, могут записываться в постоянное хранилище.
Ядро Linux официально поддерживает опцию noswap, начиная с версии 6.3,
поэтому рекомендуется использовать ядро версии 6.3 или более поздней,
либо версию ядра, в которую поддержка опции noswap была бэкпортирована, если на узле включен swap.
Ознакомьтесь с разделом Управление подкачкой для получения дополнительной информации.