apiVersion: admissionregistration.k8s.io/v1
import "k8s.io/api/admissionregistration/v1"
RuleWithOperations 是由 operations 和 resources 组成的元组。建议确保所有元组展开均有效。
| 字段 | 描述 |
|---|---|
apiGroupsstring array | apiGroups 是资源所属的 API 组。'*' 代表所有组。如果包含 '*',则切片长度必须为 1。必填项。 |
apiVersionsstring array | apiVersions 是资源所属的 API 版本。'*' 代表所有版本。如果包含 '*',则切片长度必须为 1。必填项。 |
operationsstring array | operations 指定了准入钩子关注的操作类型,包括 CREATE、UPDATE、DELETE、CONNECT, 或者使用 `*` 来涵盖所有这些操作以及未来新增的准入操作。 如果使用了 `*`,则该切片的长度必须为 1。必填项。 |
resourcesstring array | resources 是此规则适用的资源列表。例如:'pods' 指 Pod 资源;'pods/log' 指 Pod 的 'log' 子资源;'*'' 指所有资源(但不包括子资源);'pods/*' 指 Pod 的所有子资源; '*/scale' 指所有 'scale' 子资源;`*/*` 指所有资源及其子资源。 如果使用了通配符,验证规则将确保各资源之间互不重叠。 根据所处的对象类型,某些情况下可能不允许使用子资源。此字段为必填项。 |
scopestring | scope 指定了此规则的适用范围。有效值为 "Cluster"、"Namespaced" 和 "*"。
"Cluster" 表示仅集群作用域(cluster-scoped)的资源匹配此规则;
Namespace API 对象属于集群作用域资源。
"Namespaced" 表示仅命名空间作用域(namespaced)的资源匹配此规则。
"*" 表示无范围限制。子资源(subresources)的适用范围与其父资源相同。默认值为 "*"。 可能的枚举值: - `"*"` 表示包含所有范围。 - `"Cluster"` 表示范围仅限于集群作用域对象。Namespace 对象属于集群作用域对象。 - `"Namespaced"` 表示范围仅限于命名空间作用域对象。 |