ParamRef

ParamRef описує, як знайти параметри, які будуть використані як вхідні дані для виразів правил, застосованих політикою.

apiVersion: admissionregistration.k8s.io/v1

import "k8s.io/api/admissionregistration/v1"

ParamRef

ParamRef описує, як знайти параметри, які будуть використані як вхідні дані для виразів правил, застосованих політикою.


ПолеОпис
name
string
name є імʼям ресурсу, на який посилаються. Одне з полів name або selector повинно бути встановлено, але name і selector є взаємовиключними властивостями. Якщо одне встановлено, інше повинно бути скинуто. Один параметр, який використовується для всіх запитів на допуск, можна налаштувати, встановивши поле name, залишивши selector порожнім і встановивши namespace, якщо paramKind обмежений простором імен.
namespace
string
namespace є простором імен ресурсу, на який посилаються. Дозволяє обмежити пошук параметрів до конкретного простору імен. Застосовується до обох полів name і selector. Параметр для конкретного простору імен можна використовувати, вказавши paramKind, обмежений простором імен, у політиці та залишивши це поле порожнім.
  • Якщо paramKind обмежений кластером, це поле МАЄ бути скинуто. Встановлення цього поля призводить до помилки конфігурації.
  • Якщо paramKind обмежений простором імен, простір імен обʼєкта, що оцінюється для допуску, буде використано, коли це поле залишено порожнім. Будьте обережні, якщо це поле залишено порожнім, звʼязування не повинно відповідати жодним ресурсам, обмеженим кластером, що призведе до помилки.
parameterNotFoundAction
string
parameterNotFoundAction контролює поведінку звʼязування, коли ресурс існує, а name або selector дійсні, але немає параметрів, що відповідають звʼязуванню. Якщо значення встановлено на Allow, то відсутність відповідних параметрів буде розглядатися як успішна перевірка звʼязування. Якщо встановлено на Deny, то відсутність відповідних параметрів підпадатиме під failurePolicy політики. Дозволені значення: Allow або Deny. Обовʼязково.
selector
LabelSelector
selector можна використовувати для порівняння кількох обʼєктів param на основі їхніх міток. Вкажіть selector: {} для відповідності всім ресурсам ParamKind. Якщо знайдено кілька параметрів, вони всі оцінюються з виразами політики, а результати обʼєднуються за допомогою AND. Одне з полів name або selector повинно бути встановлено, але name і selector є взаємовиключними властивостями. Якщо одне встановлено, інше повинно бути скинуто.
Востаннє змінено July 15, 2026 at 12:45 AM PST: [uk] Ukrainian translation (all-in-one) (193b0d4ea4)