Skip to content

准入控制

什么是准入控制器

准入控制器在请求被授权后、对象写入存储前拦截请求。

内置控制器

控制器功能
NamespaceLifecycle防止删除系统命名空间
LimitRanger资源限制
ServiceAccount自动注入 ServiceAccount
DefaultStorageClass默认存储类
ResourceQuota资源配额
NodeRestriction节点限制
PodSecurityPolicyPod 安全策略

动态准入控制

MutatingWebhook

yaml
apiVersion: admissionregistration.k8s.io/v1
kind: MutatingWebhookConfiguration
metadata:
  name: my-mutating-webhook

ValidatingWebhook

yaml
apiVersion: admissionregistration.k8s.io/v1
kind: ValidatingWebhookConfiguration
metadata:
  name: my-validating-webhook