명명된 연산 규칙
명명된 연산 규칙 (NamedRuleWithOperations)
이 페이지는 ResourceNames와 함께 사용되는 Operations와 Resources의 튜플을 나타내는 NamedRuleWithOperations 객체를 설명해요. admission policy의 매칭 규칙에서 리소스 이름까지 지정하는 데 사용되는 구조체랍니다.
본문
NamedRuleWithOperations는 ResourceNames가 포함된 Operations와 Resources의 튜플입니다.
apiVersion: admissionregistration.k8s.io/v1
import "k8s.io/api/admissionregistration/v1"
NamedRuleWithOperations
NamedRuleWithOperations는 ResourceNames가 포함된 Operations와 Resources의 튜플입니다.
| Field | Description |
|---|---|
apiGroups |
|
| string array | apiGroups는 리소스가 속한 API 그룹입니다. '*'는 모든 그룹입니다. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
apiVersions |
|
| string array | apiVersions는 리소스가 속한 API 버전입니다. '*'는 모든 버전입니다. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
operations |
|
| string array | operations는 admission 후크가 관심을 갖는 연산입니다 - CREATE, UPDATE, DELETE, CONNECT 또는 이러한 모든 연산과 향후 추가되는 admission 연산을 포함한 *. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
resourceNames |
|
| string array | resourceNames는 규칙이 적용되는 이름의 선택적 화이트리스트입니다. 빈 집합은 모든 것이 허용됨을 의미합니다. |
resources |
|
| string array | resources는 이 규칙이 적용되는 리소스 목록입니다. 예: 'pods'는 pods를 의미합니다. 'pods/log'는 pods의 log 하위 리소스를 의미합니다. '*'는 모든 리소스를 의미하지만 하위 리소스는 아닙니다. 'pods/*'는 pods의 모든 하위 리소스를 의미합니다. '*/scale'은 모든 scale 하위 리소스를 의미합니다. '*/*'는 모든 리소스와 그 하위 리소스를 의미합니다. 와일드카드가 있으면 검증 규칙이 리소스가 서로 겹치지 않도록 보장합니다. 둘러싸는 객체에 따라 하위 리소스가 허용되지 않을 수 있습니다. 필수입니다. |
scope |
|
| string | scope는 이 규칙의 범위를 지정합니다. 유효한 값은 "Cluster", "Namespaced", ""입니다. "Cluster"는 클러스터 범위 리소스만 이 규칙과 일치함을 의미합니다. Namespace API 객체는 클러스터 범위입니다. "Namespaced"는 네임스페이스 범위 리소스만 이 규칙과 일치함을 의미합니다. ""는 범위 제한이 없음을 의미합니다. 하위 리소스는 상위 리소스의 범위와 일치합니다. 기본값은 "*"입니다. |
가능한 enum 값:
"*"는 모든 범위가 포함됨을 의미합니다."Cluster"는 범위가 클러스터 범위 객체로 제한됨을 의미합니다. Namespace 객체는 클러스터 범위입니다."Namespaced"는 범위가 네임스페이스 범위 객체로 제한됨을 의미합니다. |