# 

LLMS index: [llms.txt](/llms.txt)

---

<!-- overview -->

На этой странице описаны соображения безопасности и рекомендации, специфичные для операционной системы Linux.

<!-- body -->

##  Защита данных Secret на узлах

На узлах Linux тома, размещаемые в памяти (такие как [`секреты`](/docs/concepts/configuration/secret/),
примонтированные как тома, или [`emptyDir`](/docs/concepts/storage/volumes/#emptydir) с параметром `medium: Memory`)
реализуются с помощью файловой системы `tmpfs`.

Если у вас включён swap (файл подкачки) и вы используете старую версию ядра Linux (или текущую версию ядра с неподдерживаемой конфигурацией Kubernetes),
данные с томов, использующих **память** в качестве носителя, могут записываться в постоянное хранилище.

Ядро Linux официально поддерживает опцию `noswap`, начиная с версии 6.3,
поэтому рекомендуется использовать ядро версии 6.3 или более поздней,
либо версию ядра, в которую поддержка опции `noswap` была бэкпортирована, если на узле включен swap.

Ознакомьтесь с разделом [Управление подкачкой](/docs/concepts/cluster-administration/swap-memory-management/#memory-backed-volumes)
для получения дополнительной информации.
