파라미터 참조

파라미터 참조 (ParamRef)

이 페이지는 정책 바인딩이 적용하는 규칙의 표현식에 입력으로 사용할 파라미터를 찾는 방법을 설명하는 ParamRef 객체를 설명해요. 이름(name) 또는 셀렉터(selector)로 파라미터를 참조하는 구조체랍니다.

출처: Kubernetes API Reference

본문

ParamRef는 정책 바인딩이 적용하는 규칙의 표현식에 입력으로 사용할 파라미터를 찾는 방법을 설명합니다.

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

ParamRef

ParamRef는 정책 바인딩이 적용하는 규칙의 표현식에 입력으로 사용할 파라미터를 찾는 방법을 설명합니다.


Field Description
name
string name은 참조되는 리소스의 이름입니다. name 또는 selector 중 하나는 설정해야 하지만, name과 selector는 상호 배타적인 속성입니다. 하나가 설정되면 다른 하나는 설정되지 않아야 합니다. 모든 admission 요청에 사용되는 단일 파라미터는 name 필드를 설정하고 selector를 비워 둔 채, paramKind가 네임스페이스 범위라면 namespace를 설정하여 구성할 수 있습니다.
namespace
string namespace는 참조된 리소스의 네임스페이스입니다. 파라미터 검색을 특정 네임스페이스로 제한하는 것을 허용합니다. name 및 selector 필드 모두에 적용됩니다. 네임스페이스별 파라미터는 정책에서 네임스페이스 범위 paramKind를 지정하고 이 필드를 비워 두면 사용될 수 있습니다. - paramKind가 클러스터 범위이면, 이 필드는 반드시 설정되지 않아야 합니다. 이 필드를 설정하면 구성 오류가 발생합니다. - paramKind가 네임스페이스 범위이면, 이 필드를 비워 두면 admission 평가 대상 객체의 네임스페이스가 사용됩니다. 이것을 비워 두면 바인딩이 클러스터 범위 리소스와 일치해서는 안 된다는 점에 주의하세요. 그렇게 되면 오류가 발생합니다.
parameterNotFoundAction
string parameterNotFoundAction은 리소스가 존재하고 name 또는 selector가 유효하지만 바인딩이 일치하는 파라미터가 없을 때의 바인딩 동작을 제어합니다. 값이 Allow로 설정되면 일치하는 파라미터가 없어도 바인딩에 의한 검증을 성공으로 처리합니다. Deny로 설정되면 일치하는 파라미터가 없을 때 정책의 failurePolicy가 적용됩니다. 허용되는 값은 Allow 또는 Deny입니다. 필수입니다.
selector
LabelSelector selector는 라벨을 기반으로 여러 파라미터 객체를 일치시키는 데 사용할 수 있습니다. selector: {}를 제공하면 ParamKind의 모든 리소스가 일치합니다. 여러 파라미터가 발견되면 모두 정책 표현식으로 평가되고 결과는 AND로 결합됩니다. name 또는 selector 중 하나는 설정해야 하지만, name과 selector는 상호 배타적인 속성입니다. 하나가 설정되면 다른 하나는 설정되지 않아야 합니다.

더 알아보기 (Learn more)