Kyverno 的故障排查和恢复流程。 虽然 Kyverno 的目标是让策略变得简单,但有时麻烦还是会来袭。以下部分可用于在出现问题时帮助进行故...
Kyverno 的故障排查和恢复流程。 虽然 Kyverno 的目标是让策略变得简单,但有时麻烦还是会来袭。以下部分可用于在出现问题时帮助进行故...
用于重用和智能决策的数据驱动策略 变量通过启用对策略定义、准入审查请求和外部数据源(如 ConfigMaps、Kubernetes API Se...
使用 Prometheus 监控 Kyverno 策略指标 介绍 作为集群管理员,拥有监控集群应用的 Kyverno 策略的状态和执行的能力可能...
在 Kyverno 策略中使用来自 ConfigMap、Kubernetes API Server和 image registry 的数据。 变...
检查资源配置是否符合策略。 验证规则可能是您将使用的最常见和最实用的规则类型,也是 Kyverno 等准入控制器的主要用例。在一个典型的验证规则...
修改资源配置。 mutate 规则可用于修改匹配资源,并以 RFC 6902 JSON 补丁或策略性合并补丁[https://github.co...
生成资源 根据资源创建或更新创建其他资源。 generate 规则可用于在创建新资源或更新源时创建其他资源。这对于创建支持资源很有用,例如命名空...
策略配置 策略中所有规则的通用配置。 策略包含一个或多个规则,以及适用于策略中所有规则的以下常见设置: validationFailureAct...
自动为 Pod 控制器生成规则。 Pod 是 Kubernetes 中最常见的对象类型之一,因此也是大多数类型验证规则的重点。但 Kuberne...
将策略应用于集群中的现有资源。 Kyverno 可以验证集群中可能在创建策略之前创建的现有资源。在将新验证策略更改为强制模式之前评估新 vali...