メインコンテンツへスキップ
プロトコル・技術

TaintとToleration

Taints and Tolerations

Kubernetesでノード側にTaintを付け、対応するTolerationを持つPodだけを配置候補にするスケジューリング制御。専用ノードや隔離運用に使う。

TaintとTolerationは配置制御であり、それだけでセキュリティ境界にはなりません。node affinity、Namespace、NetworkPolicy、専用IAM、RuntimeClassなどと組み合わせ、誰がTolerationを追加できるかをRBACで制限します。

  • 初心者向けには「特定の印を持つPodだけをノードへ載せる仕組み」と捉える
  • 配置制御とアクセス制御を混同せず、NetworkPolicyやIAMも併用する
  • Tolerationを追加できる主体と例外マニフェストを監査する

よくある質問

TaintとTolerationとは?

Kubernetesでノード側にTaintを付け、対応するTolerationを持つPodだけを配置候補にするスケジューリング制御。専用ノードや隔離運用に使う。

TaintとTolerationについて詳しく知るには?

TaintとTolerationは配置制御であり、それだけでセキュリティ境界にはなりません。node affinity、Namespace、NetworkPolicy、専用IAM、RuntimeClassなどと組み合わせ、誰がTolerationを追加できるかをRBACで制限します。

TaintとTolerationのポイントは?

初心者向けには「特定の印を持つPodだけをノードへ載せる仕組み」と捉える 配置制御とアクセス制御を混同せず、NetworkPolicyやIAMも併用する Tolerationを追加できる主体と例外マニフェストを監査する

← 用語集一覧に戻る
ESC