매치 조건

매치 조건 (MatchCondition)

이 페이지는 요청이 webhook으로 전송되기 위해 충족되어야 하는 조건을 나타내는 MatchCondition 객체를 설명해요. CEL 표현식으로 평가되는 조건을 정의하는 구조체랍니다.

출처: Kubernetes API Reference

본문

MatchCondition는 요청이 webhook으로 전송되기 위해 충족되어야 하는 조건을 나타냅니다.

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

MatchCondition

MatchCondition는 요청이 webhook으로 전송되기 위해 충족되어야 하는 조건을 나타냅니다.


Field Description
expression *****
string expression은 CEL로 평가될 표현식입니다. 불리언(bool)으로 평가되어야 합니다. CEL 표현식은 AdmissionRequest와 Authorizer의 내용에 접근할 수 있으며, CEL 변수로 정리됩니다: 'object' - 들어오는 요청의 객체입니다. DELETE 요청에서는 값이 null입니다. 'oldObject' - 기존 객체입니다. CREATE 요청에서는 값이 null입니다. 'request' - admission 요청의 속성입니다(/pkg/apis/admission/types.go#AdmissionRequest). 'authorizer' - CEL Authorizer입니다. 요청의 주체(사용자 또는 서비스 어카운트)에 대한 인가 검사를 수행하는 데 사용할 수 있습니다. 참조: https://pkg.go.dev/k8s.io/apiserver/pkg/cel/library#Authz 'authorizer.requestResource' - 'authorizer'에서 구성되고 요청 리소스로 설정된 CEL ResourceCheck입니다. CEL에 대한 문서: https://kubernetes.io/docs/reference/using-api/cel/ 필수입니다.
name *****
string name은 이 매치 조건의 식별자로, MatchConditions의 전략적 병합(strategic merging)과 로깅 목적의 식별자로 사용됩니다. 좋은 이름은 연관된 표현식을 잘 설명해야 합니다. 이름은 영숫자 문자, '-', '' 또는 '.'으로 구성된 정규화된 이름이어야 하며 영숫자 문자로 시작하고 끝나야 합니다(예: 'MyName', 'my.name', '123-abc', 검증에 사용되는 정규식은 '([A-Za-z0-9][-A-Za-z0-9.]*)?[A-Za-z0-9]'). 선택적으로 DNS 하위 도메인 접두사와 '/'가 앞에 붙을 수 있습니다(예: 'example.com/MyName'). 필수입니다.

더 알아보기 (Learn more)