연산이 포함된 규칙
연산이 포함된 규칙 (RuleWithOperations)
이 페이지는 연산(Operations)과 리소스(Resources)의 튜플을 나타내는 RuleWithOperations 객체를 설명해요. admission webhook이 관심을 갖는 연산과 대상 리소스를 정의하는 구조체랍니다.
본문
RuleWithOperations는 Operations와 Resources의 튜플입니다. 튜플의 모든 확장이 유효한지 확인하는 것이 권장됩니다.
apiVersion: admissionregistration.k8s.io/v1
import "k8s.io/api/admissionregistration/v1"
RuleWithOperations
RuleWithOperations는 Operations와 Resources의 튜플입니다. 튜플의 모든 확장이 유효한지 확인하는 것이 권장됩니다.
| Field | Description |
|---|---|
apiGroups |
|
| string array | apiGroups는 리소스가 속한 API 그룹입니다. '*'는 모든 그룹입니다. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
apiVersions |
|
| string array | apiVersions는 리소스가 속한 API 버전입니다. '*'는 모든 버전입니다. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
operations |
|
| string array | operations는 admission 후크가 관심을 갖는 연산입니다 - CREATE, UPDATE, DELETE, CONNECT 또는 향후 추가되는 admission 연산과 함께 이러한 모든 연산에 대한 *. '*'가 있으면 슬라이스의 길이는 1이어야 합니다. 필수입니다. |
resources |
|
| string array | resources는 이 규칙이 적용되는 리소스의 목록입니다. 예: 'pods'는 pods를 의미합니다. 'pods/log'는 pods의 log 하위 리소스를 의미합니다. '*'는 모든 리소스를 의미하지만 하위 리소스는 아닙니다. 'pods/*'는 pods의 모든 하위 리소스를 의미합니다. '*/scale'은 모든 scale 하위 리소스를 의미합니다. '*/*'는 모든 리소스와 그 하위 리소스를 의미합니다. 와일드카드가 있으면 검증 규칙이 리소스가 서로 겹치지 않도록 보장합니다. 둘러싸는 객체에 따라 하위 리소스가 허용되지 않을 수 있습니다. 필수입니다. |
scope |
|
| string | scope는 이 규칙의 범위를 지정합니다. 유효한 값은 "Cluster", "Namespaced", ""입니다. "Cluster"는 클러스터 범위 리소스만 이 규칙과 일치함을 의미합니다. Namespace API 객체는 클러스터 범위입니다. "Namespaced"는 네임스페이스 범위 리소스만 이 규칙과 일치함을 의미합니다. ""는 범위 제한이 없음을 의미합니다. 하위 리소스는 상위 리소스의 범위와 일치합니다. 기본값은 "*"입니다. |
가능한 enum 값:
"*"는 모든 범위가 포함됨을 의미합니다."Cluster"는 범위가 클러스터 범위 객체로 제한됨을 의미합니다. Namespace 객체는 클러스터 범위입니다."Namespaced"는 범위가 네임스페이스 범위 객체로 제한됨을 의미합니다. |