웹훅 클라이언트 설정

웹훅 클라이언트 설정 (WebhookClientConfig)

이 페이지는 webhook과 TLS 연결을 만드는 데 필요한 정보를 담는 WebhookClientConfig 객체를 설명해요. webhook 서비스나 URL을 구성하는 데 사용되는 구조체랍니다.

출처: Kubernetes API Reference

본문

WebhookClientConfig는 webhook과 TLS 연결을 만드는 데 필요한 정보를 포함합니다.

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

WebhookClientConfig

WebhookClientConfig는 webhook과 TLS 연결을 만드는 데 필요한 정보를 포함합니다.


Field Description
caBundle
string caBundle은 webhook의 서버 인증서를 검증하는 데 사용될 PEM 인코딩 CA 번들입니다. 지정되지 않으면 apiserver의 시스템 신뢰 루트가 사용됩니다.
service
ServiceReference service는 이 webhook에 대한 서비스의 참조입니다. service 또는 url 중 하나를 지정해야 합니다. webhook이 클러스터 안에서 실행 중이면 service를 사용해야 합니다.
url
string url은 표준 URL 형식(scheme://host:port/path)으로 webhook의 위치를 제공합니다. url 또는 service 중 정확히 하나를 지정해야 합니다. host는 클러스터에서 실행 중인 서비스를 가리켜서는 안 됩니다. 대신 service 필드를 사용하세요. host는 일부 apiserver에서 외부 DNS로 해석될 수 있습니다(예: kube-apiserver는 계층 위반이므로 클러스터 내 DNS를 해석할 수 없습니다). host는 IP 주소일 수도 있습니다. localhost 또는 127.0.0.1를 host로 사용하는 것은 이 webhook을 호출해야 할 수 있는 apiserver를 실행하는 모든 호스트에서 이 webhook을 실행하는 데 각별히 주의하지 않으면 위험합니다. 그러한 설치 방식은 이식성이 낮아 새 클러스터에서 구성하기 쉽지 않을 가능성이 높습니다. 스킴은 "https"여야 합니다. URL은 "https://"로 시작해야 합니다. 경로는 선택 사항이며, 있으면 URL에서 허용되는 임의의 문자열일 수 있습니다. 경로를 사용하여 클러스터 식별자 같은 임의의 문자열을 webhook에 전달할 수 있습니다. "user:password@" 같은 사용자 또는 기본 인증을 사용하는 것은 허용되지 않습니다. 조각("#...")과 쿼리 매개변수("?...")도 허용되지 않습니다.

더 알아보기 (Learn more)