RuleWithOperations

RuleWithOperations

RuleWithOperations 是由 operations 和 resources 组成的元组。建议确保所有元组展开均有效。

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

RuleWithOperations

RuleWithOperations 是由 operations 和 resources 组成的元组。建议确保所有元组展开均有效。


字段描述
apiGroups
string array
apiGroups 是资源所属的 API 组。'*' 代表所有组。如果包含 '*',则切片长度必须为 1。必填项。
apiVersions
string array
apiVersions 是资源所属的 API 版本。'*' 代表所有版本。如果包含 '*',则切片长度必须为 1。必填项。
operations
string array
operations 指定了准入钩子关注的操作类型,包括 CREATE、UPDATE、DELETE、CONNECT, 或者使用 `*` 来涵盖所有这些操作以及未来新增的准入操作。 如果使用了 `*`,则该切片的长度必须为 1。必填项。
resources
string array
resources 是此规则适用的资源列表。例如:'pods' 指 Pod 资源;'pods/log' 指 Pod 的 'log' 子资源;'*'' 指所有资源(但不包括子资源);'pods/*' 指 Pod 的所有子资源; '*/scale' 指所有 'scale' 子资源;`*/*` 指所有资源及其子资源。 如果使用了通配符,验证规则将确保各资源之间互不重叠。 根据所处的对象类型,某些情况下可能不允许使用子资源。此字段为必填项。
scope
string
scope 指定了此规则的适用范围。有效值为 "Cluster"、"Namespaced" 和 "*"。 "Cluster" 表示仅集群作用域(cluster-scoped)的资源匹配此规则; Namespace API 对象属于集群作用域资源。 "Namespaced" 表示仅命名空间作用域(namespaced)的资源匹配此规则。 "*" 表示无范围限制。子资源(subresources)的适用范围与其父资源相同。默认值为 "*"。

可能的枚举值:
- `"*"` 表示包含所有范围。
- `"Cluster"` 表示范围仅限于集群作用域对象。Namespace 对象属于集群作用域对象。
- `"Namespaced"` 表示范围仅限于命名空间作用域对象。