NamedRuleWithOperations

NamedRuleWithOperations

NamedRuleWithOperations 是由 Operations 以及包含资源名称 ResourceNames 的资源 Resources 组成的元组。

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

NamedRuleWithOperations

NamedRuleWithOperations 是由 Operations 以及包含资源名称 ResourceNames 的资源 Resources 组成的元组。


字段描述
apiGroups
string array
apiGroups 是资源所属的 API 组。'*' 代表所有组。如果包含 '*',则切片长度必须为 1。必填项。
apiVersions
string array
apiVersions 是资源所属的 API 版本。'*' 代表所有版本。如果包含 '*',则切片长度必须为 1。必填项。
operations
string array
operations 指定了准入钩子(admission hook)关注的操作类型,包括 CREATE、UPDATE、DELETE、CONNECT, 或者使用 `*` 来涵盖所有这些操作以及未来新增的准入操作。如果使用了 `*`,则该切片的长度必须为 1。必填项。
resourceNames
string array
resourceNames 是一个可选的名称白名单,用于指定该规则适用的对象;若该集合为空,则表示允许所有对象。
resources
string array
resources 是此规则适用的资源列表。例如:`pods` 指 Pod 资源;`pods/log` 指 Pod 的 `log` 子资源; `*` 指所有资源(但不包括子资源);`pods/*` 指 Pod 的所有子资源;`*/scale` 指所有 `scale` 子资源; `*/*` 指所有资源及其子资源。如果使用了通配符,验证规则将确保各资源之间互不重叠。根据所处的对象类型, 某些情况下可能不允许使用子资源。此字段为必填项。
scope
string
scope 指定了此规则的适用范围。有效值为 "Cluster"、"Namespaced" 和 "*"。 "Cluster" 表示仅集群作用域(cluster-scoped)的资源匹配此规则;Namespace API 对象属于集群作用域资源。 "Namespaced" 表示仅命名空间作用域(namespaced)的资源匹配此规则。 "*" 表示无范围限制。子资源(subresources)的适用范围与其父资源相同。默认值为 "*"。

可能的枚举值:
- `"*"` 表示包含所有范围。
- `"Cluster"` 表示范围仅限于集群作用域对象。Namespace 对象属于集群作用域对象。
- `"Namespaced"` 表示范围仅限于命名空间作用域对象。