From 9f1f586ffe5f213e47be2224e86e930b5a1967d8 Mon Sep 17 00:00:00 2001 From: Dominic Yin Date: Fri, 3 Apr 2020 16:50:28 +0800 Subject: [PATCH] Update content/zh/docs/concepts/policy/pod-security-policy.md Co-Authored-By: Qiming Teng --- content/zh/docs/concepts/policy/pod-security-policy.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/zh/docs/concepts/policy/pod-security-policy.md b/content/zh/docs/concepts/policy/pod-security-policy.md index 18ad2039d3..6b385d3330 100644 --- a/content/zh/docs/concepts/policy/pod-security-policy.md +++ b/content/zh/docs/concepts/policy/pod-security-policy.md @@ -132,7 +132,7 @@ pod's service account (see [example](#run-another-pod)). --> 多数 Kubernetes pod 并非由用户直接创建。相反,通常他们作为 [Deployment](/docs/concepts/workloads/controllers/deployment/)、 [ReplicaSet](/docs/concepts/workloads/controllers/replicaset/) 或者其他的模板控制器的组成部分由控制器管理器被间接地创建。 -授权策略给控制器即授权给 **所有** 由该控制器创建的 pod,因此授权策略的授权方式应该时授权给 pod 的 service account (参见 [示例](#run-another-pod))。 +将访问权限授予控制器即相当于授权给 **所有** 由该控制器创建的 Pod,因此推荐的鉴权策略的方式是为 Pod 的服务账号授权(参见 [示例](#run-another-pod))。