Kubernetes OPA Gatekeeper
Mwandishi halisi wa ukurasa huu ni Guillaume
Maelezo
Open Policy Agent (OPA) Gatekeeper ni chombo kinachotumika kutekeleza sera za idhini katika Kubernetes. Sera hizi zinatambuliwa kwa kutumia Rego, lugha ya sera inayotolewa na OPA. Hapa chini kuna mfano wa msingi wa ufafanuzi wa sera ukitumia OPA Gatekeeper:
Hii sera ya Rego inachunguza ikiwa lebo fulani zipo kwenye rasilimali za Kubernetes. Ikiwa lebo zinazohitajika hazipo, inarudi ujumbe wa kukiuka. Sera hii inaweza kutumika kuhakikisha kuwa rasilimali zote zilizosanikishwa kwenye kikundi zina lebo maalum.
Tumia Kizuizi
Kutumia sera hii na OPA Gatekeeper, ungefafanua ConstraintTemplate na Constraint kwenye Kubernetes:
Katika mfano huu wa YAML, tunatamka ConstraintTemplate kuhitaji lebo. Kisha, tunaiita kizuizi hiki hakikisha-pod-ina-lebo
, ambayo inahusisha ConstraintTemplate ya k8srequiredlabels
na kueleza lebo zinazohitajika.
Wakati Gatekeeper inapowekwa katika kikundi cha Kubernetes, itatekeleza sera hii, ikizuia uundaji wa podi ambazo hazina lebo zilizotajwa.
Marejeo
Last updated